1. Responsable du traitement
Michel Lyraud
Micro-entreprise, SIRET : [À COMPLÉTER]
Adresse : [À COMPLÉTER]
Email : michel@praevento.fr
Pour le site de présentation (praevento.fr/pres/), Michel Lyraud est responsable de traitement. Pour les données saisies dans l'application PRAEVENTO MC par les Clients, Michel Lyraud agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Le Client est responsable de traitement pour les données qu'il saisit.
2. Données collectées
2.1. Site de présentation
Lorsque vous utilisez le formulaire de contact ou de demande d'essai, nous collectons les données suivantes :
Nom et prénom, nom de la société, adresse email professionnelle, numéro de téléphone (optionnel), type de structure, nombre de sites, contenu du message.
Base légale : intérêt légitime (répondre à votre demande) et mesures précontractuelles (article 6.1.b du RGPD).
Durée de conservation : 3 ans à compter du dernier contact, ou jusqu'à la suppression sur demande.
2.2. Application PRAEVENTO MC
Dans le cadre de l'utilisation de l'application, les données suivantes sont traitées :
Comptes utilisateurs : nom, prénom, login, rôle, site d'affectation.
Événements de main courante : heure, thème, action, observations, zone, nom de l'auteur de la saisie.
Journal d'audit : identité de l'utilisateur, action réalisée, horodatage, adresse IP.
Événements d'agression : type d'acte, type de victime, détails de l'auteur si identifié, appel FDO, information direction.
Base légale : exécution du contrat d'abonnement (article 6.1.b du RGPD) et obligation légale pour la tenue du registre de main courante.
Durée de conservation : pendant la durée de l'abonnement + 30 jours après résiliation pour permettre l'export. Le journal d'audit est conservé 5 ans conformément aux obligations de traçabilité applicables.
3. Finalités du traitement
- Fournir le service de main courante électronique conformément au contrat d'abonnement
- Assurer la traçabilité des événements de sécurité (finalité première de l'application)
- Produire les rapports PDF, les indicateurs et les exports demandés par le Client
- Envoyer les alertes email configurées par le Client
- Assurer la sécurité de l'application (journal d'audit, détection d'anomalies)
- Répondre aux demandes de contact et de démonstration
- Facturer et gérer la relation commerciale
4. Destinataires des données
Les données personnelles sont traitées exclusivement par Michel Lyraud dans le cadre de la fourniture du service. Elles ne sont transmises à aucun tiers, sauf :
- o2switch (hébergeur) : accès technique aux serveurs dans le cadre de la maintenance de l'infrastructure. Données stockées en France.
- Autorités compétentes : en cas d'obligation légale (réquisition judiciaire, demande CNIL).
Aucune donnée n'est transférée hors de l'Union européenne. Aucune donnée n'est vendue, louée ou partagée à des fins publicitaires.
5. Mesures de sécurité
Le Prestataire met en œuvre les mesures techniques et organisationnelles suivantes pour protéger les données :
- Chiffrement des communications via HTTPS/TLS (certificat Let's Encrypt)
- Protection anti-CSRF sur toutes les actions sensibles
- Mots de passe stockés sous forme de hash sécurisé (bcrypt)
- Journal d'audit en écriture seule (aucune modification ni suppression possible)
- Sauvegardes quotidiennes automatiques par l'hébergeur
- Cloisonnement des données par site (un utilisateur ne peut accéder qu'aux données de son site)
- Gestion des rôles et permissions (6 niveaux d'accès hiérarchiques)
- Sessions sécurisées avec expiration automatique (timeout 8h)
- Hébergement en France sur infrastructure o2switch (datacenter certifié)
6. Droits des personnes concernées
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
Droit d'accès
Obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
Droit de rectification
Demander la correction de données inexactes ou incomplètes.
Droit à l'effacement
Demander la suppression de vos données dans les limites légales (le journal d'audit est exclu de ce droit en raison de son caractère probatoire).
Droit à la portabilité
Recevoir vos données dans un format structuré et couramment utilisé (PDF, CSV).
Droit à la limitation
Demander la limitation du traitement dans certains cas prévus par le RGPD.
Droit d'opposition
Vous opposer au traitement de vos données pour des motifs légitimes.
Pour exercer ces droits, adressez votre demande à michel@praevento.fr en joignant un justificatif d'identité. Nous répondrons dans un délai maximal de 30 jours.
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
7. Sous-traitance : engagements au titre de l'article 28 du RGPD
Dans le cadre de la fourniture du service PRAEVENTO MC, le Prestataire agit en qualité de sous-traitant pour le compte du Client (responsable de traitement). À ce titre, le Prestataire s'engage à :
- Ne traiter les données que sur instruction documentée du Client (utilisation de l'application conformément à son objet)
- Garantir la confidentialité des données traitées
- Prendre toutes les mesures de sécurité requises par l'article 32 du RGPD
- Ne pas faire appel à un autre sous-traitant sans l'accord préalable du Client (hors hébergeur o2switch)
- Assister le Client dans le respect de ses obligations au titre des articles 32 à 36 du RGPD
- Supprimer ou restituer les données au Client au terme de la prestation
- Mettre à disposition du Client toute information nécessaire pour démontrer le respect des obligations du présent article
- Notifier le Client dans un délai de 72h en cas de violation de données personnelles
8. Cookies
Le site de présentation n'utilise aucun cookie de tracking, aucun outil d'analyse comportementale et aucune régie publicitaire.
L'application PRAEVENTO MC utilise uniquement des cookies de session strictement nécessaires à son fonctionnement :
PHPSESSID
Session PHP, expire à la fermeture du navigateur ou après 8h d'inactivité
csrf_token
Protection anti-CSRF, expire à chaque soumission de formulaire
Ces cookies étant strictement nécessaires au fonctionnement du service, ils sont exemptés du recueil de consentement conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL.
9. Modification de la politique
La présente politique de confidentialité peut être modifiée à tout moment. En cas de modification substantielle, les Clients seront informés par email au moins 15 jours avant l'entrée en vigueur des modifications. La version en vigueur est celle publiée sur cette page.
Dernière mise à jour : avril 2026.