Politique de confidentialité — PlanOS
Brouillon éditeur — à faire viser par un conseil. Ne constitue pas un avis juridique.
Responsable du traitement (pour les données des agents du Client) : le Client (État signataire), dans le cadre de ses missions.
Sous-traitant (exploitation technique du SaaS) : [À COMPLÉTER — raison sociale de l'éditeur]
Contact confidentialité / DPO éditeur : [À COMPLÉTER — e-mail]
Dernière mise à jour : [À COMPLÉTER — date]
1. Objet
Cette politique décrit comment PlanOS traite les données personnelles dans le cadre du service SaaS hébergé par l'Éditeur pour le compte du Client.
2. Données traitées
Selon l'usage du service, peuvent être traitées notamment :
| Catégorie | Exemples | Remarque | | --- | --- | --- | | Identité et contact | nom, prénom, adresse e-mail professionnelle, rôle | Compte nominatif | | Authentification | journaux de demande de code, horodatages de connexion | Pas de mot de passe PlanOS | | MFA (têtes) | secret TOTP | Stocké chiffré, pas en clair | | Métier | structure PAG, organismes, jalons, décisions | Données institutionnelles du Client | | Journal d'audit | événements d'usage et de sécurité append-only | Rétention cible 5 ans (voir ops) | | Technique | adresse IP (rate-limit, sécurité), cookies de session | Pas de tracking marketing |
PlanOS ne propose pas de dépôt de pièces jointes via un stockage objet (S3) dans le périmètre livré.
3. Finalités
- Fournir et sécuriser le service (authentification, isolation multi-tenant RLS, support).
- Exécuter les instructions du Client en tant que responsable de traitement.
- Respecter les obligations légales de l'Éditeur (sécurité, conservation limitée des logs techniques).
Pas de revente des données personnelles. Pas de profilage publicitaire ni de tracking marketing tiers.
4. Base légale (indicatif)
Le Client détermine la base légale pour les données de ses agents. L'Éditeur traite en qualité de sous-traitant sur instruction du Client (voir DPA).
5. Destinataires et sous-traitants ultérieurs
Accès limité au personnel habilité de l'Éditeur et aux prestataires suivants, dans la mesure nécessaire à l'exploitation :
| Rôle | Prestataire (placeholder) | | --- | --- | | Hébergement applicatif (compute) | [À COMPLÉTER — hébergeur compute] | | Base de données Postgres | [À COMPLÉTER — fournisseur Postgres, région : [RÉGION POSTGRES]] | | Envoi d'e-mails transactionnels (magic link) | [À COMPLÉTER — fournisseur SMTP] |
La liste détaillée et les garanties figurent dans le DPA.
6. Résidence et transferts
Les données sont hébergées dans la région du Postgres : [RÉGION POSTGRES — À COMPLÉTER].
Tout transfert hors de cette zone nécessite un cadre contractuel et, le cas échéant, les garanties prévues par le droit applicable (clauses types, décision d'adéquation, etc.) — [À COMPLÉTER — si applicable].
7. Durées de conservation
- Journal d'audit métier : rétention cible 5 ans ; pas de purge applicative silencieuse (preuve technique : journal append-only).
- Données de compte : durée du contrat, puis suppression ou restitution selon DPA (sauf obligation légale de conservation).
- Logs techniques : [À COMPLÉTER — durée logs infra].
8. Cookies
PlanOS utilise des cookies de session strictement nécessaires à l'authentification et à la sécurité (pas de cookies publicitaires).
9. Droits des personnes
Les agents du Client exercent leurs droits (accès, rectification, etc.) auprès du Client (responsable de traitement). L'Éditeur assiste le Client via les moyens prévus au DPA et au contrat.
10. Sécurité
Mesures décrites au DPA : chiffrement en transit (TLS), isolation RLS multi-tenant, chiffrement des secrets TOTP, sauvegardes chiffrées (exploitation S4).
11. Modifications
L'Éditeur peut mettre à jour cette politique ; une version matérialisée est publiée sur /legal/confidentialite et archivée pour le contrat.