Politique de confidentialité
Dernière mise à jour : mai 2026
1. Introduction et portée
Cette politique de confidentialité décrit le cadre dans lequel IS Control (« la Société », « nous », « notre » ou « notre ») traite les données liées à nos interfaces numériques. Nous nous engageons à maintenir les normes les plus élevées en matière de confidentialité, d'intégrité et de transparence opérationnelle des données, conformément au Règlement général sur la protection des données (UE) 2016/679 (RGPD).
2. Identité du responsable du traitement
Aux fins de toute donnée traitée via l'infrastructure principale de notre site Web, IS Control agit en tant que contrôleur de données. L’identification détaillée de l’entreprise et les canaux de communication sont disponibles sur notre page Contacts dédiée.
3. Catégories de données traitées
Notre collecte de données est strictement minimisée. Nous traitons les catégories d'informations suivantes :
- Informations directement fournies : Informations fournies volontairement lorsque vous nous contactez directement par e-mail ou via notre outil « Auto-audit ». Les e-mails fournis via l'outil d'auto-audit sont stockés dans notre base de données à des fins de marketing et de communication.
- Données de télémétrie et d'infrastructure automatisées : Adresses IP, types de navigateurs et métadonnées d'horodatage automatiquement enregistrées par nos serveurs Web pour garantir la sécurité du réseau et empêcher les abus automatisés.
4. Base juridique et finalités du traitement
Nous traitons les données dans les cadres juridiques suivants définis à l'article 6 du RGPD :
- Consentement explicite (article 6(1)(a)) : Pour répondre à vos demandes directes par e-mail et fournir des communications marketing aux utilisateurs qui ont fourni leur e-mail via l'outil « Auto-audit ».
- Intérêts légitimes (article 6(1)(f)) : Pour surveiller les performances techniques de notre application Web, assurer la stabilité opérationnelle et se protéger contre les menaces de cybersécurité.
5. Architecture des données et sous-traitants
Vos données ne sont pas monétisées, vendues ou distribuées à des tiers non autorisés. Pour fournir notre site Web, nous utilisons une infrastructure de niveau entreprise. Toutes les données en transit sont sécurisées à l'aide de protocoles cryptographiques conformes aux normes de l'industrie (TLS/SSL).
6. Cycle de vie de conservation des données
Nous appliquons des principes stricts de minimisation des données. Les données personnelles collectées via une communication directe par e-mail ne sont conservées que le temps nécessaire pour répondre à votre demande. Les données collectées à des fins de marketing sont conservées jusqu'à ce que vous retiriez votre consentement. Les journaux d’infrastructure automatisés sont systématiquement purgés.
7. Droits des personnes concernées
Conformément au RGPD, vous conservez un contrôle absolu sur vos données personnelles. Les droits suivants vous sont garantis :
- Droit d’accès et portabilité : Pour demander une copie des données personnelles que nous détenons à votre sujet.
- Droit de rectification : Corriger toute donnée inexacte ou incomplète.
- Droit à l'effacement (« droit à l'oubli ») : Pour demander la suppression immédiate de vos données de nos systèmes actifs.
- Droit de retirer le consentement : Vous pouvez révoquer votre consentement à la communication à tout moment en nous contactant directement.
8. Technologies de suivi et analyses
Nous utilisons les outils de suivi suivants pour améliorer nos services et analyser l'engagement des utilisateurs :
- Gestionnaire de balises Google (GTM) : Facilite le déploiement et la gestion des scripts de suivi.
- Méta-Pixel : Suit les interactions des utilisateurs pour optimiser nos campagnes publicitaires sur les plateformes Meta.
- Clarté Microsoft : Fournit des cartes thermiques et des enregistrements de session pour nous aider à comprendre et à améliorer l'expérience utilisateur.
Pour exercer l'un de ces droits, veuillez acheminer votre demande via les canaux officiels répertoriés sur notre page Contacts.