Politique de confidentialité

La présente politique explique quelles données HWKeeper collecte, dans quel but, combien de temps nous les conservons et qui les reçoit. Elle s’applique au site hwkeeper.com, au tableau de bord HWKeeper et aux agents HWKeeper pour Windows, macOS, Linux et Android.

1. Qui sommes-nous

HWKeeper (hwkeeper.com, « nous ») fournit un service qui tient l’inventaire des ordinateurs d’une entreprise et signale les modifications de leur matériel, de leurs logiciels ou des périphériques qui y sont connectés. Pour toute question concernant la présente politique ou vos données, écrivez à privacy@hwkeeper.com. Le service est exploité par Alex Semensky.

2. Notre rôle

  • Données provenant des ordinateurs sur lesquels l’agent est installé. L’organisation qui installe l’agent (notre client) décide quels appareils surveiller et dans quel but. Pour ces données, le client est le responsable du traitement ; nous les traitons pour son compte et sur ses instructions.
  • Comptes du tableau de bord, visiteurs du site et demandes envoyées via le site. Pour ces données, nous sommes le responsable du traitement.

Si vous travaillez dans une entreprise qui utilise HWKeeper et que vous avez des questions sur les données collectées sur votre ordinateur, adressez-vous d’abord à votre employeur. Si vous nous écrivez, nous lui transmettrons votre demande.

3. Quelles données nous collectons

3.1. Compte du tableau de bord

  • Adresse e-mail, nom de l’entreprise, nom (si vous le saisissez), rôle (observateur, gestionnaire ou administrateur).
  • Mot de passe, conservé uniquement sous forme de hachage bcrypt. Les liens et codes de connexion sont conservés uniquement sous forme de hachages.
  • Langue et paramètres de l’interface, date de confirmation de l’adresse e-mail, date de la dernière connexion, page de provenance lors de l’inscription.
  • Événements de sécurité : connexions réussies et échouées, envois de codes de connexion, inscriptions, avec l’adresse IP d’origine.

3.2. Données des ordinateurs équipés de l’agent

CatégorieDétail
SystèmeNom de l’ordinateur, système d’exploitation et version, domaine, identifiant de l’appareil, durée de fonctionnement depuis le dernier démarrage, nom du compte utilisateur connecté.
MatérielModèles et numéros de série de la carte mère, du boîtier, du processeur, des barrettes de mémoire, des disques, de la carte graphique et des écrans ; version du BIOS ; état de santé des disques (SMART), état de la batterie, températures et vitesse des ventilateurs.
LogicielsProgrammes installés (nom, version, éditeur, date d’installation, taille, dossier), éléments de démarrage avec leurs lignes de commande, services. Sur Android — la liste des applications installées.
Paramètres de sécuritéChiffrement du disque, Secure Boot, TPM, pare-feu, antivirus, mises à jour du système, ports réseau ouverts avec le nom du programme qui les a ouverts.
PerformancesChaque minute : charge du processeur et de la mémoire, processus les plus actifs (nom et ID), espace disque libre, vérifications de la connexion à la passerelle locale et aux serveurs DNS publics.
RéseauNoms des cartes réseau, adresses MAC et adresses IP locales ; l’adresse IP publique vue par notre serveur, ainsi que le pays, la ville et le fournisseur d’accès déterminés à partir de celle-ci.
USB et périphériquesIdentifiants du fournisseur et du produit, fabricant, modèle, numéro de série et classe des appareils connectés.
Autres appareils du réseau localLa découverte réseau détecte les appareils sans agent (imprimantes, routeurs, caméras) : leurs adresses IP et MAC, leurs noms réseau et les services qu’ils annoncent. Le client peut désactiver la découverte.
LocalisationWindows : position fournie par le service de localisation de Windows ; s’il n’est pas disponible, la liste des points d’accès Wi-Fi à proximité (BSSID, nom du réseau, puissance du signal). Linux et macOS : la liste des points d’accès Wi-Fi à proximité ; une version distincte pour macOS peut utiliser les services de localisation de macOS après autorisation de l’utilisateur. Android : position GPS ou réseau, désactivable dans l’application. La précision est généralement de l’ordre d’un bâtiment. Le client peut désactiver la localisation pour ses agents.
Appareil AndroidFabricant, modèle, version de build du système et niveau du correctif de sécurité, nom de l’opérateur mobile et pays de la carte SIM, indicateurs de root et du mode développeur, état de la batterie. L’IMEI uniquement lorsque le système le permet (pas sur Android 10 et versions ultérieures).

L’agent ne collecte pas : captures d’écran, frappes au clavier, contenu du presse-papiers, contenu des fichiers, documents, e-mails et messages, historique de navigation, mots de passe, numéros de téléphone, contacts ni SMS.

3.3. Site web

  • Demandes envoyées via les formulaires « Offre pour MSP » et « Plus de 50 ordinateurs » : adresse e-mail, nombre d’ordinateurs, langue et adresse IP d’origine de la demande.
  • Mesure d’audience du site (Google Analytics) — voir la section 10.

4. Pourquoi nous utilisons les données

  • Fournir le service (exécution du contrat) : afficher l’inventaire, détecter les modifications, envoyer des alertes et des rapports, gérer les tickets.
  • Sécurité et prévention des abus (intérêts légitimes) : journaux de connexion, protection contre les tentatives de deviner les mots de passe et contre les fausses inscriptions.
  • E-mails de service (exécution du contrat) : confirmation de l’adresse e-mail, codes de connexion, alertes que vous avez configurées.
  • Réponse aux demandes envoyées via les formulaires du site (mesures précontractuelles prises à votre demande / intérêts légitimes).
  • Mesure d’audience du site — lorsque la loi l’exige, uniquement avec votre consentement.
  • Obligations légales, lorsque la loi nous impose de conserver ou de communiquer des données.

Nous ne vendons pas de données personnelles, ne les utilisons pas à des fins publicitaires et ne les partageons pas avec des annonceurs.

5. Qui reçoit les données

  • Hébergement. Le service fonctionne sur un serveur virtuel loué auprès d’un hébergeur ; le serveur est situé dans l’Union européenne.
  • E-mail. Nous envoyons les e-mails depuis notre propre serveur de messagerie, sans recourir à des services d’e-mail tiers.
  • ip-api.com reçoit les adresses IP publiques des ordinateurs afin de déterminer le pays, la ville et le fournisseur d’accès.
  • beaconDB (api.beacondb.net) reçoit les identifiants des points d’accès Wi-Fi à proximité et la puissance de leur signal afin d’estimer la localisation. Les noms des ordinateurs et des utilisateurs ne sont pas transmis.
  • Telegram — uniquement si le client active les alertes Telegram : le texte de l’alerte (nom de l’ordinateur, règle, description, heure).
  • Webhooks — uniquement si le client les configure : les données des alertes sont envoyées aux adresses indiquées par le client.
  • Google — mesure d’audience du site public (avec consentement lorsque la loi l’exige).
  • OpenStreetMap, unpkg.com, flagcdn.com — le tableau de bord charge depuis ces services les tuiles et les icônes de carte ainsi que les drapeaux des pays ; l’adresse IP de votre navigateur leur est donc visible.
  • Autorités — uniquement lorsque la loi l’exige.

Certains de ces services peuvent traiter des données en dehors de l’Union européenne. Dans ce cas, nous nous appuyons sur les garanties qu’ils offrent conformément à la législation applicable.

6. Durée de conservation des données

  • Instantanés des ordinateurs : 365 jours (le dernier instantané de chaque ordinateur est conservé tant que l’ordinateur figure dans le compte).
  • Historique des modifications : 730 jours.
  • Relevés de localisation : 30 jours.
  • Statistiques du parc : 400 jours.
  • Autres données du compte (ordinateurs, tickets, historique de présence en ligne, résultats de la découverte réseau, journal des connexions) : tant que le compte existe.
  • Demandes envoyées via le site : le temps nécessaire pour y répondre ; sur demande, nous les supprimons plus tôt.
  • Sauvegardes : jusqu’à 14 jours.

Lorsqu’un ordinateur est supprimé du compte, ses données sont supprimées avec lui. Lorsqu’un compte est supprimé sur demande, nous supprimons ses données dans un délai de 30 jours ; les copies disparaissent des sauvegardes dans les 14 jours suivants.

7. Comment nous protégeons les données

  • Les connexions au site, au tableau de bord et aux agents sont chiffrées (HTTPS).
  • Chaque organisation ne voit que ses propres données : l’isolation est assurée au niveau de la base de données elle-même.
  • Rôles : un observateur ne fait que consulter, un gestionnaire ajoute et modifie, seul un administrateur supprime.
  • Chaque agent dispose de sa propre clé, liée à un seul ordinateur.
  • Les mots de passe ainsi que les codes et liens de connexion sont conservés uniquement sous forme de hachages. Sauvegardes quotidiennes.

8. Vos droits

Selon la loi qui vous est applicable, vous pouvez nous demander de vous fournir une copie de vos données, de les rectifier, de les supprimer, d’en limiter le traitement, de vous opposer à celui-ci ou de les transférer vers un autre service ; vous pouvez également retirer le consentement que vous avez donné. Écrivez à privacy@hwkeeper.com depuis l’adresse e-mail de votre compte ; nous vous répondrons dans un délai de 30 jours. Vous avez également le droit d’introduire une réclamation auprès de l’autorité de protection des données de votre pays.

Pour supprimer votre compte et toutes ses données, écrivez à la même adresse depuis l’adresse e-mail de l’administrateur du compte.

9. Responsabilités du client

Le client qui installe l’agent doit disposer d’une base légale pour surveiller ces appareils et doit en informer les personnes qui les utilisent, notamment en ce qui concerne la localisation. La localisation et la découverte réseau peuvent être désactivées dans les paramètres de l’agent. Pour plus de détails, consultez les Conditions d’utilisation.

10. Cookies et stockage du navigateur

  • Tableau de bord : le cookie hw_session (indicateur de connexion, 7 jours) ; les jetons de connexion et les paramètres de l’interface (langue, thème, menu) sont conservés dans le stockage local du navigateur.
  • Site web : le thème choisi, la langue et le consentement à la mesure d’audience (hw_theme, hw_lang, hw_consent) sont conservés dans le stockage local.
  • Google Analytics (site web uniquement) dépose des cookies _ga. Dans l’UE, au Royaume-Uni et en Suisse, ils ne sont déposés qu’après un clic sur « Autoriser » ; ailleurs, la mesure d’audience est activée par défaut et peut être désactivée via « Paramètres des cookies » en bas de page. Les fonctionnalités publicitaires et Google Signals sont désactivés.

11. Enfants

Le service est destiné aux entreprises et ne s’adresse pas aux personnes de moins de 16 ans.

12. Modifications de la présente politique

Lorsque nous modifions la présente politique, nous la mettons à jour sur cette page, de même que la date indiquée en haut. Nous informerons à l’avance par e-mail les administrateurs de compte de toute modification importante.

13. Contact

privacy@hwkeeper.com