VDI Gestion ← Connexion
🔐

Politique de confidentialité

Atelier Clients VDI — Assist Info Moselle · En vigueur depuis le 1ᵉʳ juillet 2026

🔐
Vos données protégées Illisibles même par l'administrateur du site
🚫
Zéro revente Aucune donnée vendue ou partagée à des tiers
12 mois max Suppression automatique après 12 mois d'inactivité
Vos droits RGPD Accès, rectification, suppression, portabilité

Le responsable du traitement des données personnelles collectées via Atelier Clients VDI est Assist Info Moselle, représentée par Kévin Scherer — scherer.kevin@live.fr.

Les informations légales complètes (SIRET, adresse, RNE) sont disponibles dans les Mentions légales.

💡 En résumé Assist Info Moselle est seule responsable de vos données. Aucun groupe, aucune maison mère.

Les données collectées sont strictement limitées au fonctionnement du service :

CatégorieDonnéesStockage
CompteNom, prénom, adresse emailClair (WordPress)
SécuritéEmpreinte du mot de passe (protection irréversible), empreinte de la clé de récupération, configuration 2FAProtégé — irréversible
Vérification emailToken temporaire de confirmation (48h)Transient WordPress
Données métierClients, commandes, produits, agenda, réunions, scénariosProtégées — illisibles sans votre mot de passe
AbonnementStatut, date de souscription, date de renouvellement, date de résiliationClair (interne)
PaiementIdentifiant carte (token Stancer/Stripe — jamais le numéro complet)Token externe uniquement
Journal RGPDActions sensibles horodatées (voir §6)Métadonnées — 12 mois

L'adresse IP n'est jamais conservée en clair — uniquement sous forme d'empreinte non réversible dans le journal de sécurité.

💡 En résumé On collecte ce qui est strictement nécessaire. Vos données métier sont chiffrées et illisibles côté serveur.
FinalitéBase légale (RGPD)
Fourniture du service (gestion VDI)Exécution du contrat (Art. 6.1.b)
Facturation et gestion des paiementsExécution du contrat (Art. 6.1.b)
Vérification de l'adresse emailExécution du contrat (Art. 6.1.b)
Sécurité du compte (2FA, journal)Intérêt légitime (Art. 6.1.f)
Envoi de notifications de renouvellementExécution du contrat (Art. 6.1.b)
Suppression automatique après 12 mois d'inactivitéExécution du contrat + obligation légale (Art. 6.1.b et 6.1.c)
💡 En résumé Chaque traitement a une base légale précise. Aucune donnée n'est traitée sans raison valide.

Vos données sont illisibles par quiconque d'autre que vous — même l'administrateur du site ne peut pas les consulter, même s'il accède directement aux serveurs.

  • Toutes vos données (clients, commandes, agenda…) sont protégées avant tout stockage — elles ressemblent à du charabia sans votre mot de passe
  • La protection repose sur votre mot de passe et votre clé de récupération — deux secrets que vous seul détenez
  • Votre mot de passe ne peut pas être retrouvé — même par nous, même si quelqu'un accède à la base de données
  • Les informations sensibles sont effacées automatiquement de la mémoire du serveur après chaque utilisation
  • Votre session est protégée indépendamment de la base de données — un accès seul à la base ne suffit pas
  • La session se ferme automatiquement après 45 minutes d'inactivité
  • En cas d'intrusion sur les serveurs, les données stockées sont illisibles sans votre mot de passe
⚠️ Conséquence importante La perte de votre mot de passe ET de votre clé de récupération rend vos données définitivement inaccessibles — même pour nous. Conservez votre clé en lieu sûr.

Conformément à l'article 28 du RGPD, certains prestataires traitent des données pour notre compte :

PrestataireRôleDonnées transmisesPays
Hostinger Hébergement web Toutes les données stockées (chiffrées) 🇫🇷 France
Stancer Traitement sécurisé des paiements — prestataire français agréé Banque de France Token carte uniquement — jamais le numéro complet 🇫🇷 France
Google Synchronisation agenda (optionnel, sur consentement) Événements agenda uniquement 🇺🇸 USA (clauses contractuelles types)

Aucun autre tiers n'a accès à vos données. Aucune donnée n'est vendue, revendue ou utilisée à des fins publicitaires.

Vous pouvez révoquer l'accès Google à tout moment depuis Administration VDI → Déconnecter Google ou via myaccount.google.com/permissions.

💡 En résumé Trois sous-traitants maximum, tous contractuellement liés. Zéro publicité, zéro revente.

Afin de prévenir et documenter les incidents de sécurité, un journal conserve les actions sensibles liées à votre compte :

  • Connexions et déconnexions
  • Activation / désactivation de la double authentification (2FA)
  • Changements de mot de passe
  • Confirmation et régénération de la clé de récupération
  • Vérification de l'adresse email
  • Téléchargements de sauvegardes et exports de données
  • Tentatives de connexion infructueuses
  • Activations et résiliations d'abonnement
  • Notifications d'inactivité et suppression automatique de compte

Ce journal contient uniquement des métadonnées (qui, quoi, quand) — jamais le contenu déchiffré de vos données métier. L'adresse IP est stockée sous forme d'empreinte non réversible.

Ces entrées sont conservées 12 mois maximum puis supprimées automatiquement.

💡 En résumé Le journal sert à vous protéger (preuve en cas de litige), pas à vous surveiller. Il est automatiquement purgé.
DonnéeDuréeMotif
Données de compte et métierDurée de l'abonnement actifExécution du contrat
Données après désactivation temporaire12 mois maximumRéactivation possible
Demande de suppression (avant confirmation email)24 heures — lien de confirmationProtection contre suppression accidentelle
Données après suppression définitiveSupprimées immédiatement après confirmationDemande utilisateur confirmée
Journal de sécurité12 mois glissantsIntérêt légitime (sécurité)
Token de vérification email48 heuresSécurité
Données de paiement (token carte)Durée de l'abonnement + 13 moisObligation légale (remboursements)

Suppression automatique après 12 mois d'inactivité : si votre abonnement est suspendu depuis plus de 12 mois sans réactivation, votre compte et l'ensemble de vos données sont supprimés définitivement. Un email d'avertissement vous est envoyé 30 jours avant.

💡 En résumé On ne garde vos données que le temps nécessaire. Rien n'est conservé indéfiniment.

Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679), vous disposez des droits suivants :

  • Droit d'accès (Art. 15) : obtenir une copie de toutes vos données personnelles traitées
  • Droit de rectification (Art. 16) : corriger des données inexactes ou incomplètes
  • Droit à l'effacement (Art. 17) : demander la suppression de votre compte et de toutes vos données
  • Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré et lisible par machine (export disponible dans Mon Compte → Mes données)
  • Droit d'opposition (Art. 21) : vous opposer à un traitement fondé sur l'intérêt légitime
  • Droit à la limitation (Art. 18) : demander la suspension temporaire d'un traitement

Pour exercer vos droits, contactez : scherer.kevin@live.fr
Réponse sous 30 jours calendaires maximum (délai légal RGPD).

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes

💡 En résumé Vos droits sont réels et exercables. Un email suffit — réponse garantie sous 30 jours.

Pour toute question ou pour exercer vos droits RGPD : scherer.kevin@live.fr — réponse sous 30 jours.

Conformément à l'article 77 du RGPD, vous disposez du droit d'introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes