Nous ne cédons pas de données personnelles à des tiers à des fins commerciales.
Les communications promotionnelles nécessitent un choix distinct et révocable.
Les préférences, listes de surveillance et inscriptions peuvent être modifiées ou supprimées.
1. Responsable du traitement
Le responsable du traitement est EudorIA, basée en Italie, joignable à info@eudoria.it. Pour toute question relative à la confidentialité ou pour exercer vos droits, vous pouvez écrire à cette même adresse.
2. Quelles données nous traitons
- Demandes de contact : nom, entreprise, email professionnel, téléphone facultatif, domaine d'intérêt et message.
- Compte et sécurité : email, nom, entreprise, identifiants protégés, MFA, sessions, journaux d'accès et opérations significatives.
- Cyber Intelligence : préférences newsletter, listes de surveillance, fournisseurs et domaines saisis, vérifications DNS publiques et demandes de support.
- Network Risk Assessment : paramètres de l'analyse et résultats techniques chiffrés. Le fichier de configuration original n'est pas conservé.
- Candidatures : données d'état civil et professionnelles, curriculum vitae, coordonnées, profil professionnel et informations fournies volontairement.
- Données techniques : adresse IP, user agent, date et heure, identifiants de requête et événements de sécurité nécessaires à la protection des services.
Nous ne demandons pas de catégories particulières de données personnelles dans les formulaires publics. Évitez de les saisir dans les champs libres, sauf si elles sont strictement nécessaires et demandées par EudorIA.
3. Pourquoi nous les traitons
Nous ne prenons pas de décisions produisant des effets juridiques fondées exclusivement sur des traitements automatisés et nous ne vendons pas de données personnelles.
4. Pendant combien de temps
- demandes commerciales non transformées en relation : jusqu'à 24 mois à compter du dernier contact utile ;
- données contractuelles, administratives et fiscales : pour la durée prévue par la loi, normalement 10 ans ;
- compte, préférences et données saisies dans le portail : pour la durée du service et jusqu'à 90 jours après la clôture technique, sauf obligations ou contestations ;
- journaux applicatifs et de sécurité : normalement 12 mois, prolongeables si nécessaire pour enquêter sur un incident ;
- candidatures : jusqu'à 24 mois, sauf demande de suppression ou début d'une relation ;
- marketing : jusqu'à la révocation et en tout état de cause soumis à une vérification périodique.
5. Qui peut recevoir les données
Seules les personnes autorisées d'EudorIA et les fournisseurs nécessaires à l'hébergement, la connectivité, la messagerie, la maintenance ou le support accèdent aux données, désignés comme sous-traitants lorsque cela est requis. Les données peuvent être communiquées à des autorités ou à des conseils lorsque la loi le prévoit ou que cela est nécessaire pour faire valoir un droit.
Nous privilégions les traitements au sein de l'Espace économique européen. Les éventuels transferts vers des pays tiers n'ont lieu qu'en présence d'une base et de garanties reconnues par le RGPD.
6. Vos choix et vos droits
Vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité et l'opposition, ou retirer un consentement sans porter atteinte aux traitements antérieurs. Écrivez à info@eudoria.it ; nous répondrons dans les délais prévus par le RGPD.
Vous pouvez en outre introduire une réclamation auprès du Garante pour la protection des données personnelles.
7. Sécurité et mises à jour
Nous adoptons la ségrégation des services, le contrôle des accès, le MFA lorsque prévu, le chiffrement, la journalisation centralisée, des protections applicatives et des procédures de gestion des incidents. Les détails publiables sont décrits sur la page Sécurité et fiabilité.
Nous mettrons à jour cette politique lorsque les services ou les traitements changeront, en indiquant la version et la date.