Politique de confidentialité
et protection des données

Comment PRAEVENTO MC collecte, traite et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD).

1. Responsable du traitement

Michel Lyraud
Micro-entreprise, SIRET : [À COMPLÉTER]
Adresse : [À COMPLÉTER]
Email : michel@praevento.fr

Pour le site de présentation (praevento.fr/pres/), Michel Lyraud est responsable de traitement. Pour les données saisies dans l'application PRAEVENTO MC par les Clients, Michel Lyraud agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Le Client est responsable de traitement pour les données qu'il saisit.

2. Données collectées

2.1. Site de présentation

Lorsque vous utilisez le formulaire de contact ou de demande d'essai, nous collectons les données suivantes :

Nom et prénom, nom de la société, adresse email professionnelle, numéro de téléphone (optionnel), type de structure, nombre de sites, contenu du message.

Base légale : intérêt légitime (répondre à votre demande) et mesures précontractuelles (article 6.1.b du RGPD).
Durée de conservation : 3 ans à compter du dernier contact, ou jusqu'à la suppression sur demande.

2.2. Application PRAEVENTO MC

Dans le cadre de l'utilisation de l'application, les données suivantes sont traitées :

Comptes utilisateurs : nom, prénom, login, rôle, site d'affectation.
Événements de main courante : heure, thème, action, observations, zone, nom de l'auteur de la saisie.
Journal d'audit : identité de l'utilisateur, action réalisée, horodatage, adresse IP.
Événements d'agression : type d'acte, type de victime, détails de l'auteur si identifié, appel FDO, information direction.

Base légale : exécution du contrat d'abonnement (article 6.1.b du RGPD) et obligation légale pour la tenue du registre de main courante.
Durée de conservation : pendant la durée de l'abonnement + 30 jours après résiliation pour permettre l'export. Le journal d'audit est conservé 5 ans conformément aux obligations de traçabilité applicables.

3. Finalités du traitement

  • Fournir le service de main courante électronique conformément au contrat d'abonnement
  • Assurer la traçabilité des événements de sécurité (finalité première de l'application)
  • Produire les rapports PDF, les indicateurs et les exports demandés par le Client
  • Envoyer les alertes email configurées par le Client
  • Assurer la sécurité de l'application (journal d'audit, détection d'anomalies)
  • Répondre aux demandes de contact et de démonstration
  • Facturer et gérer la relation commerciale

4. Destinataires des données

Les données personnelles sont traitées exclusivement par Michel Lyraud dans le cadre de la fourniture du service. Elles ne sont transmises à aucun tiers, sauf :

  • o2switch (hébergeur) : accès technique aux serveurs dans le cadre de la maintenance de l'infrastructure. Données stockées en France.
  • Autorités compétentes : en cas d'obligation légale (réquisition judiciaire, demande CNIL).

Aucune donnée n'est transférée hors de l'Union européenne. Aucune donnée n'est vendue, louée ou partagée à des fins publicitaires.

5. Mesures de sécurité

Le Prestataire met en œuvre les mesures techniques et organisationnelles suivantes pour protéger les données :

  • Chiffrement des communications via HTTPS/TLS (certificat Let's Encrypt)
  • Protection anti-CSRF sur toutes les actions sensibles
  • Mots de passe stockés sous forme de hash sécurisé (bcrypt)
  • Journal d'audit en écriture seule (aucune modification ni suppression possible)
  • Sauvegardes quotidiennes automatiques par l'hébergeur
  • Cloisonnement des données par site (un utilisateur ne peut accéder qu'aux données de son site)
  • Gestion des rôles et permissions (6 niveaux d'accès hiérarchiques)
  • Sessions sécurisées avec expiration automatique (timeout 8h)
  • Hébergement en France sur infrastructure o2switch (datacenter certifié)

6. Droits des personnes concernées

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

Droit d'accès Obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
Droit de rectification Demander la correction de données inexactes ou incomplètes.
Droit à l'effacement Demander la suppression de vos données dans les limites légales (le journal d'audit est exclu de ce droit en raison de son caractère probatoire).
Droit à la portabilité Recevoir vos données dans un format structuré et couramment utilisé (PDF, CSV).
Droit à la limitation Demander la limitation du traitement dans certains cas prévus par le RGPD.
Droit d'opposition Vous opposer au traitement de vos données pour des motifs légitimes.

Pour exercer ces droits, adressez votre demande à michel@praevento.fr en joignant un justificatif d'identité. Nous répondrons dans un délai maximal de 30 jours.

Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.

7. Sous-traitance : engagements au titre de l'article 28 du RGPD

Dans le cadre de la fourniture du service PRAEVENTO MC, le Prestataire agit en qualité de sous-traitant pour le compte du Client (responsable de traitement). À ce titre, le Prestataire s'engage à :

  • Ne traiter les données que sur instruction documentée du Client (utilisation de l'application conformément à son objet)
  • Garantir la confidentialité des données traitées
  • Prendre toutes les mesures de sécurité requises par l'article 32 du RGPD
  • Ne pas faire appel à un autre sous-traitant sans l'accord préalable du Client (hors hébergeur o2switch)
  • Assister le Client dans le respect de ses obligations au titre des articles 32 à 36 du RGPD
  • Supprimer ou restituer les données au Client au terme de la prestation
  • Mettre à disposition du Client toute information nécessaire pour démontrer le respect des obligations du présent article
  • Notifier le Client dans un délai de 72h en cas de violation de données personnelles

8. Cookies

Le site de présentation n'utilise aucun cookie de tracking, aucun outil d'analyse comportementale et aucune régie publicitaire.

L'application PRAEVENTO MC utilise uniquement des cookies de session strictement nécessaires à son fonctionnement :

PHPSESSID Session PHP, expire à la fermeture du navigateur ou après 8h d'inactivité
csrf_token Protection anti-CSRF, expire à chaque soumission de formulaire

Ces cookies étant strictement nécessaires au fonctionnement du service, ils sont exemptés du recueil de consentement conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL.

9. Modification de la politique

La présente politique de confidentialité peut être modifiée à tout moment. En cas de modification substantielle, les Clients seront informés par email au moins 15 jours avant l'entrée en vigueur des modifications. La version en vigueur est celle publiée sur cette page.

Dernière mise à jour : avril 2026.