Cette page explique comment HWKeeper se conforme au Règlement général sur la protection des données de l’UE (RGPD) et au RGPD britannique. Elle résume ce qui est exposé en détail dans notre Politique de confidentialité et nos Conditions d’utilisation, et constitue le point de départ pour une entreprise qui doit documenter sa propre conformité.
1. Nos rôles
- Sous-traitant pour les données collectées sur les ordinateurs sur lesquels un client installe l’agent (matériel, logiciels, périphériques USB, réseau, localisation). Le client décide quels appareils surveiller et dans quel but ; nous traitons ces données uniquement sur ses instructions, comme décrit dans les Conditions d’utilisation et la Politique de confidentialité.
- Responsable du traitement pour les comptes du tableau de bord (adresse e-mail, nom, rôle, événements de connexion), pour les demandes envoyées via les formulaires du site et pour la mesure d’audience du site.
Le responsable du traitement ou sous-traitant est Alex Semensky, exploitant de HWKeeper. Contact pour toute question relative au RGPD : privacy@hwkeeper.com.
2. Où les données sont stockées
- Le service, sa base de données et son serveur de messagerie fonctionnent sur un serveur situé dans l’Union européenne.
- Les sauvegardes quotidiennes sont conservées jusqu’à 14 jours.
- Certains sous-traitants ultérieurs (section 4) peuvent traiter des données en dehors de l’UE ; voir la section 8.
3. Bases légales
| Finalité | Base légale (Art. 6 du RGPD) |
|---|---|
| Fourniture du service : inventaire, détection des modifications, alertes, rapports, tickets | Exécution d’un contrat (6(1)(b)) ; pour les données des appareils — les instructions du client en tant que responsable du traitement |
| Sécurité du compte : journal des connexions, limitation du nombre de requêtes, protection contre les fausses inscriptions | Intérêts légitimes (6(1)(f)) |
| E-mails de service : confirmation de l’adresse e-mail, codes de connexion, alertes que vous avez configurées | Exécution d’un contrat (6(1)(b)) |
| Réponse aux demandes envoyées via les formulaires du site | Mesures précontractuelles prises à votre demande (6(1)(b)) et intérêts légitimes (6(1)(f)) |
| Mesure d’audience du site (Google Analytics) | Consentement (6(1)(a)) dans l’EEE, au Royaume-Uni et en Suisse |
| Conservation ou communication de données lorsque la loi l’exige | Obligation légale (6(1)(c)) |
4. Sous-traitants ultérieurs
Nous faisons appel aux tiers suivants pour fournir le service. Nous ne vendons pas de données et ne les partageons pas avec des annonceurs.
| Service | Finalité | Données concernées |
|---|---|---|
| RuVPS (ruvps.net) — serveur virtuel dans l’Union européenne | Fonctionnement du service, de la base de données et du serveur de messagerie | Toutes les données du service, chiffrées en transit |
| ip-api.com | Détermination du pays, de la ville et du fournisseur d’accès d’un ordinateur à partir de son adresse IP publique | Adresses IP publiques des ordinateurs équipés de l’agent |
| beaconDB (api.beacondb.net) | Estimation de la localisation d’un ordinateur à partir des points d’accès Wi-Fi à proximité, uniquement lorsque le client laisse la localisation activée | Identifiants des points d’accès Wi-Fi à proximité et puissance du signal ; aucun nom d’ordinateur ni d’utilisateur |
| Google LLC — Google Analytics | Statistiques d’utilisation du site public | Données de visite pseudonymisées provenant uniquement du site, avec consentement lorsque la loi l’exige ; aucune donnée du tableau de bord |
| Telegram (Telegram FZ-LLC) | Envoi des alertes, uniquement si le client connecte un bot Telegram | Texte de l’alerte : nom de l’ordinateur, règle, description, heure |
| Webhooks configurés par le client | Envoi des alertes vers les propres systèmes du client | Données des alertes, envoyées aux adresses indiquées par le client |
Nous annoncerons tout nouveau sous-traitant ultérieur sur cette page au moins 14 jours avant qu’il ne commence à traiter des données des clients ; les administrateurs de compte en sont informés par e-mail.
5. Vos droits
En vertu du RGPD, vous pouvez nous demander de :
- confirmer si nous traitons vos données personnelles et vous en fournir une copie (accès) ;
- rectifier des données inexactes (rectification) ;
- supprimer vos données (effacement), y compris la suppression d’un compte entier ;
- limiter le traitement ou vous opposer à un traitement fondé sur les intérêts légitimes ;
- recevoir les données que vous avez fournies dans un format lisible par machine (portabilité) ;
- retirer votre consentement à tout moment, par exemple pour la mesure d’audience du site.
Écrivez à privacy@hwkeeper.com depuis l’adresse e-mail de votre compte. Nous répondons dans un délai de 30 jours. Vous avez également le droit d’introduire une réclamation auprès de l’autorité de protection des données de votre pays.
Si votre employeur surveille votre ordinateur avec HWKeeper, c’est lui qui est le responsable du traitement de ces données : adressez-vous d’abord à lui. Si vous nous écrivez, nous lui transmettrons votre demande et l’aiderons à y répondre.
6. Accord de traitement des données
Les Conditions d’utilisation et la Politique de confidentialité définissent la manière dont nous traitons les données pour le compte des clients : uniquement sur les instructions du client, avec les mesures de sécurité décrites sur la page Sécurité, avec les sous-traitants ultérieurs énumérés ci-dessus et avec suppression des données à la fin du service. Un client qui a besoin d’un accord de traitement des données signé (Art. 28 du RGPD) peut en faire la demande à privacy@hwkeeper.com.
7. Responsabilités du client
- N’installez l’agent que sur des appareils qui appartiennent à votre organisation ou que celle-ci est autorisée à gérer.
- Disposez d’une base légale pour la surveillance et informez les personnes qui utilisent les appareils, notamment en ce qui concerne la localisation et la découverte réseau. Ces deux fonctions peuvent être désactivées dans les paramètres de l’agent.
- N’accordez l’accès au tableau de bord qu’aux personnes qui en ont besoin, et supprimez les utilisateurs qui quittent l’organisation.
- Supprimez les appareils et les comptes dont vous n’avez plus besoin.
8. Transferts internationaux
Les données du service sont stockées dans l’Union européenne. Lorsqu’un sous-traitant ultérieur traite des données en dehors de l’UE — par exemple Google LLC aux États-Unis —, le transfert repose sur la décision d’adéquation de la Commission européenne relative à l’EU-U.S. Data Privacy Framework ou sur des clauses contractuelles types, selon ce que prévoit ce sous-traitant ultérieur.
9. Sécurité
Les mesures techniques et organisationnelles sont décrites sur la page Sécurité : chiffrement en transit, isolation des données de chaque organisation dans la base de données, rôles, clés d’agent propres à chaque appareil, mots de passe et codes de connexion hachés, sauvegardes.
10. Violations de données personnelles
Si une violation affecte des données personnelles que nous traitons pour un client, nous en informons les administrateurs de compte du client dans les meilleurs délais après en avoir pris connaissance, et au plus tard dans les 72 heures, en indiquant ce que nous savons de la violation, les données concernées et les mesures prises, afin que le client puisse remplir ses propres obligations de notification.
11. Conservation et suppression
Les durées de conservation sont indiquées dans la Politique de confidentialité. Lorsqu’un appareil est supprimé du compte, ses données sont supprimées avec lui. Lorsqu’un compte est supprimé sur demande, nous supprimons ses données dans un délai de 30 jours ; les copies disparaissent des sauvegardes dans les 14 jours suivants.
12. Enfants
Le service est destiné aux entreprises et ne s’adresse pas aux personnes de moins de 16 ans.
13. Modifications
Nous mettons cette page à jour lorsque nos traitements changent et indiquons en haut la date de la version en vigueur. Questions : privacy@hwkeeper.com.