Politique de confidentialité
Version v1 — en vigueur au date de mise en ligne à compléter.
Cette politique explique quelles données personnelles DEERA traite lorsque vous utilisez le site deera.cloud, le portail portal.deera.cloud et le service DEERA, pour quelles raisons, combien de temps elles sont conservées et quels sont vos droits.
1. Qui est responsable
Adel TAHAR, entrepreneur individuel (EI), éditeur du service DEERA, 21 rue du César Julien, 67200 Strasbourg, France, SIREN 934 885 740. Contact pour vos données : privacy@deera.cloud.
DEERA est responsable des traitements liés à votre compte, à la sécurité, à la facturation et au support. Pour les données que votre organisation enregistre dans le service (membres, appareils, services, journaux de ses appareils), votre organisation est responsable de traitement et DEERA agit comme sous-traitant, pour son compte et sur ses instructions.
2. Les données traitées, pourquoi, et combien de temps
| Données | Pourquoi | Base légale | Conservation |
|---|---|---|---|
| Compte : prénom, nom, e-mail, société (facultative), adresse postale, pays, mot de passe (stocké sous forme chiffrée irréversible), préférences, date et version des CGU acceptées | Créer et gérer votre compte, vous identifier | Contrat | Tant que le compte existe ; supprimées à sa suppression. Un compte sans connexion depuis 3 ans est supprimé, après un e-mail d’avertissement un mois avant |
| Authentification : double authentification (secret chiffré, codes de secours) | Sécuriser l’accès à votre compte | Contrat | Tant qu’elles sont activées |
| Sessions et connexions : adresse IP, navigateur et système, lieu approximatif (ville, département, pays, fournisseur d’accès) déduit de l’IP par une base locale, appareils reconnus | Afficher vos sessions, détecter une connexion inhabituelle et vous en avertir | Intérêt légitime (sécurité) | Sessions : 30 jours après la dernière activité ; appareils reconnus : tant que le compte existe |
| Journal d’activité : actions effectuées (connexions, tunnels, modifications), avec date, IP et auteur | Sécurité, traçabilité, preuve, support | Intérêt légitime | 1 an ; la part visible dans le portail dépend du plan (30, 90 ou 365 jours) |
| Organisation : nom, membres, rôles, groupes, accès, invitations (e-mail de la personne invitée) | Fournir la gestion d’équipe | Contrat | Tant que l’organisation existe ; invitations : 7 jours si non acceptées |
| Appareils : identifiants, adresse MAC, modèle et plateforme, informations système remontées par le boîtier, historique de connexion, emplacement saisi par vous (coordonnées, adresse) | Fournir le service d’accès à distance et la supervision de vos appareils | Contrat | Tant que l’appareil est rattaché à l’organisation ; effacées lorsqu’il est libéré |
| Localisation réseau d’un appareil (ville, fournisseur d’accès) | Vous proposer un emplacement par défaut | Contrat | Non conservée : calculée à la demande, l’adresse IP publique du boîtier n’est pas enregistrée |
| Services et tunnels : adresses locales, ports, identifiants et mots de passe des services (chiffrés), restrictions d’accès (IP, pays) | Ouvrir les tunnels que vous demandez | Contrat | Tant que le service existe |
| Secrets partagés (liens à usage unique) | Transmettre un secret de façon sûre | Contrat | Chiffrés ; détruits à la première lecture ou à l’expiration (30 jours au plus) |
| Support : messages, pièces jointes (analysées par un antivirus local) | Répondre à vos demandes | Contrat | Tant que le compte existe |
| Facturation : plan, abonnement, factures, montants, adresse et numéro de TVA de facturation, quatre derniers chiffres et type du moyen de paiement | Facturer, gérer les impayés, respecter nos obligations comptables | Contrat ; obligation légale | Pièces comptables : 10 ans (code de commerce) ; le reste : tant que le compte existe |
| Commandes de boîtiers (boutique deera.cloud, clients professionnels) : raison sociale, SIRET, numéro de TVA (facultatif), nom, e-mail, téléphone, adresses de facturation et de livraison, produits, quantités, montants, transporteur et numéro de suivi | Traiter, livrer et facturer la commande | Contrat ; obligation légale | 5 ans après la commande ; factures : 10 ans (code de commerce) |
| E-mails envoyés (alertes de sécurité, appareils hors ligne, facturation, invitations) | Vous informer de ce qui concerne votre compte | Contrat ; intérêt légitime | Journaux d’envoi de nos serveurs, effacés au bout de quelques semaines |
| Mesure d’audience du site deera.cloud | Connaître la fréquentation du site, de façon agrégée | Intérêt légitime | Statistiques agrégées, sans cookie ni profil individuel |
Le contenu des échanges qui transitent par vos tunnels n’est ni lu ni conservé par DEERA.
Comptes inactifs. Un compte auquel personne ne s’est connecté depuis trois ans est supprimé avec ses données ; un e-mail vous prévient un mois avant, et il suffit de vous connecter pour le conserver. Il est conservé tant qu’il porte une organisation abonnée, ou une organisation qui compte d’autres membres.
3. Qui reçoit vos données
- Le personnel habilité de DEERA, pour le support, la maintenance et la sécurité ; ses accès aux boîtiers et les connexions « en tant que » un utilisateur, pour le support, sont tracés.
- Les membres de votre organisation, selon les rôles et accès que son propriétaire leur donne.
- Nos sous-traitants :
- Hetzner Online GmbH (centres de données hébergeant le portail et ses données, en Allemagne) ; les serveurs sont administrés par DEERA ;
- Stripe (paiement et facturation) : Stripe traite vos données de paiement ; DEERA ne voit jamais votre numéro de carte ;
- La Poste (Colissimo), pour livrer les commandes de boîtiers : nom, adresse de livraison et téléphone ;
- les e-mails sont envoyés depuis les serveurs de DEERA, sans prestataire d’envoi.
- Les autorités, lorsque la loi l’impose.
La géolocalisation des adresses IP est faite sur nos serveurs avec la base GeoLite2 de MaxMind : aucune donnée n’est envoyée à MaxMind. Nous ne vendons ni ne louons vos données.
4. Transferts hors de l’Union européenne
Vos données sont hébergées dans l’Union européenne. Stripe peut traiter certaines données aux États-Unis ; ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) et les clauses contractuelles types de la Commission européenne.
5. Sécurité
Connexions chiffrées (TLS), mots de passe stockés sous forme chiffrée irréversible, mots de passe des services et secrets chiffrés en base, double authentification et clés d’accès, tunnels restreints par défaut à l’adresse IP de la personne qui les ouvre, journal des actions sensibles, sauvegardes, accès d’administration limités et tracés.
6. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès. Depuis votre profil, vous pouvez à tout moment exporter vos données (fichier JSON) et supprimer votre compte. Pour toute autre demande : privacy@deera.cloud ; nous répondons dans un délai d’un mois.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Les membres d’une organisation adressent les demandes concernant les données de l’organisation à son propriétaire ; DEERA l’aide à y répondre.
7. Cookies
Le portail n’utilise que des cookies nécessaires à son fonctionnement et à sa sécurité, et le site deera.cloud mesure son audience sans cookie. Voir la politique cookies.
8. Modifications
Cette politique peut évoluer ; la date de version figure en tête. En cas de changement important, vous en êtes informé par e-mail ou dans le portail.