Politique de confidentialité
Responsable de traitement
Capgemini Invent, entité du groupe Capgemini SE.
Coordonnées : à venir.
Délégué à la protection des données (DPO)
Le DPO du groupe Capgemini peut être contacté à l'adresse : adresse DPO groupe à venir.
Données collectées et finalités
Cet outil collecte uniquement les données strictement nécessaires à son fonctionnement. Aucune donnée n'est utilisée à des fins de prospection commerciale.
- Adresse e-mail - Finalité : authentification par lien magique et gestion du quota d'utilisation. Base légale : exécution du service demandé (art. 6.1.b RGPD). La fourniture de l'adresse e-mail est nécessaire pour utiliser le service ; sans elle, l'accès n'est pas possible.
- Adresse e-mail (envoi du rapport) - Finalité : transmission du rapport d'analyse à l'adresse de la session, sur action explicite de l'utilisateur. Base légale : consentement (art. 6.1.a RGPD). Cette action est optionnelle et déclenchée uniquement par l'utilisateur.
- Données techniques de navigation et de sécurité (adresse IP, horodatage, journal des requêtes) - Finalité : prévention des abus, limitation de débit, protection anti-bot (Cloudflare Turnstile). Base légale : intérêt légitime (art. 6.1.f RGPD) à sécuriser le service contre les usages abusifs.
Destinataires et sous-traitants
Les données sont susceptibles d'être traitées par les sous-traitants suivants, dans le strict cadre de leurs missions contractuelles :
- Resend - Envoi des e-mails (lien magique, rapport). Établi aux États-Unis.
- Cloudflare - Protection anti-bot (Turnstile). Établi aux États-Unis.
- Vercel - Hébergement de l'interface utilisateur. Établi aux États-Unis.
- Fly.io - Hébergement du backend. Établi aux États-Unis.
- Microsoft Azure - Traitement par modèle de langage (IA). Région de traitement : Union européenne.
Transferts hors Union européenne
Certains sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne et, le cas échéant, par le Data Privacy Framework UE-États-Unis.
Durées de conservation
- Adresse e-mail et compteur d'utilisation : durée de la démo événementielle, puis purge dans les 30 jours suivant la clôture de l'événement.
- Session authentifiée : 2 heures (durée du jeton JWT).
- Lien magique d'authentification : 10 minutes (à usage unique).
- Journaux des plateformes d'hébergement : environ 30 jours, selon la politique de chaque hébergeur.
- Condensat pseudonymisé du compteur de quota : en cas de demande d'effacement anticipé, un condensat pseudonymisé (HMAC salé) est conservé jusqu'à la fin de la démo et 30 jours après, afin d'empêcher le contournement du quota. Base légale : intérêt légitime (art. 6.1.f RGPD) à prévenir les abus.
Vos droits
Conformément au RGPD, vous disposez des droits suivants : accès, rectification, effacement, opposition, limitation du traitement et portabilité.
Ces droits peuvent être exercés en autonomie depuis l'écran « Mes données » de l'application après connexion (le lien magique vérifie votre identité avant toute action). Vous pouvez également vous adresser au DPO du groupe Capgemini à l'adresse indiquée ci-dessus.
En cas de réclamation, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL) : cnil.fr.
Cookies et traceurs
Ce site utilise uniquement :
- Le cookie de session strictement nécessaire au maintien de l'authentification (exempté du recueil du consentement en vertu de l'article 82 de la loi Informatique et Libertés).
- Les cookies de sécurité déposés par Cloudflare Turnstile pour la protection anti-bot, strictement nécessaires au fonctionnement du formulaire de connexion.
Aucun cookie publicitaire ou de suivi analytique n'est utilisé.

