Confidentialité
AXIUM Identity fournit un service de connexion et d'authentification unique (SSO/OAuth) utilisé par d'autres applications pour vous authentifier. Cette page explique quelles informations nous traitons pour assurer ce service en toute sécurité, pourquoi nous les traitons, avec qui elles sont partagées, et comment y accéder, les corriger ou les supprimer.
En bref
- Nous traitons le minimum d'informations nécessaires pour créer votre compte, vous authentifier et sécuriser votre compte : profil, méthodes de connexion associées et journaux de connexion.
- Nous ne vendons jamais vos données personnelles, et nous ne partageons que les informations qu'une application que vous autorisez est en droit de recevoir.
- Vous pouvez accéder à vos données, les corriger, les exporter ou les supprimer à tout moment en écrivant à info@sifogroup.com.
Aperçu
Cette page s'applique à AXIUM Identity, le service d'authentification et de connexion unique (OAuth 2.0 / OpenID Connect) qui vous permet de vous connecter à AXIUM Identity ainsi qu'à toute application tierce (« application cliente ») qui l'utilise pour l'authentification. Elle ne couvre pas les pratiques de confidentialité des applications clientes elles-mêmes, qui sont responsables de l'usage qu'elles font des informations transmises par AXIUM Identity une fois que vous les avez autorisées.
Données que nous traitons
Selon votre utilisation d'AXIUM Identity, nous pouvons traiter :
- Données de compte et de profil
- Nom, adresse e-mail, identifiant, empreinte du mot de passe, photo de profil, organisation et préférence de langue.
- Données de connexion OAuth / SSO
- Le fournisseur d'identité utilisé pour vous connecter, votre identifiant chez ce fournisseur, les autorisations (scopes) que vous accordez, et les jetons d'accès et de rafraîchissement délivrés aux applications autorisées.
- Journaux d'authentification et de session
- Horodatage des connexions, adresse IP, localisation approximative, informations sur l'appareil et le navigateur, et événements liés à l'authentification multifacteur, conservés pour sécuriser votre compte et détecter les activités suspectes.
- Données de support et de communication
- Les messages que vous nous envoyez et les informations nécessaires pour y répondre.
Nous ne vendons pas vos données personnelles et ne collectons pas plus d'informations que nécessaire pour fournir une authentification sécurisée.
Comment nous utilisons ces données
Nous utilisons ces informations pour créer et sécuriser votre compte, vous authentifier sur les applications que vous connectez, fournir les fonctionnalités demandées, détecter et prévenir la fraude ou les abus, respecter nos obligations légales, et assurer le support. Nous n'utilisons pas vos données d'authentification à des fins publicitaires ou de profilage.
Base légale du traitement
Lorsque la réglementation applicable l'exige, nous nous appuyons sur les bases suivantes : l'exécution d'un contrat (pour fournir le service d'authentification demandé), l'intérêt légitime (pour sécuriser les comptes et prévenir les abus), l'obligation légale (conservation de registres et demandes des autorités), et le consentement (lorsque vous avez explicitement accepté, par exemple pour des communications optionnelles).
Partage et divulgation
Nous ne partageons vos informations que dans les cas suivants :
- Avec les applications que vous autorisez — limité aux champs de profil et aux autorisations que vous approuvez lors de l'étape de consentement OAuth.
- Avec des sous-traitants techniques — hébergement, envoi d'e-mails, etc., liés contractuellement à protéger vos données et à ne les traiter que sur nos instructions.
- Pour des raisons légales — lorsque cela est nécessaire pour respecter une obligation légale, protéger nos droits, ou répondre à une demande légitime d'une autorité publique.
Nous ne vendons ni ne louons jamais vos données personnelles à des tiers à des fins commerciales.
Fournisseurs d'identité connectés
Si vous choisissez de vous connecter via un fournisseur d'identité externe (par exemple un compte Google, Microsoft ou GitHub), ce fournisseur nous transmet les informations de profil que vous avez accepté de divulguer, généralement votre nom, votre adresse e-mail et votre identifiant de compte. Votre relation avec ce fournisseur est régie par sa propre politique de confidentialité, que nous vous invitons à consulter.
Durée de conservation
Nous conservons les données de compte tant que votre compte est actif. Les journaux de connexion et de sécurité sont généralement conservés jusqu'à 12 mois afin de détecter la fraude et faciliter le dépannage. Les jetons d'accès et de rafraîchissement expirent automatiquement selon la configuration de chaque application et peuvent être révoqués à tout moment depuis les paramètres de votre compte. Lorsque vous supprimez votre compte, nous supprimons ou anonymisons les données personnelles associées, sauf si une durée de conservation plus longue est exigée par la loi.
Transferts internationaux
Lorsque des données personnelles sont transférées en dehors de votre pays de résidence, nous mettons en œuvre des garanties appropriées, telles que des clauses contractuelles types ou des mécanismes juridiques équivalents, afin qu'elles continuent de bénéficier d'un niveau de protection adéquat.
Sécurité
Nous protégeons vos informations grâce à des mesures conformes aux standards du secteur : chiffrement en transit et au repos, hachage salé des mots de passe, contrôles d'accès limitant la consultation des données de compte, surveillance continue des activités suspectes, et prise en charge de l'authentification multifacteur. Aucune méthode de transmission ou de stockage n'est totalement sécurisée, mais nous améliorons continuellement nos mesures de protection.
Vos droits
Selon votre lieu de résidence, vous pouvez disposer des droits suivants :
- AccèsObtenir une copie des données personnelles que nous détenons sur vous.
- RectificationCorriger des données inexactes ou incomplètes.
- EffacementDemander la suppression de votre compte et de vos données.
- PortabilitéRecevoir vos données dans un format portable.
- LimitationRestreindre la façon dont nous traitons vos données.
- OppositionVous opposer à certains traitements fondés sur l'intérêt légitime.
Pour exercer l'un de ces droits, contactez info@sifogroup.com. Si vous résidez dans l'Espace économique européen, vous avez également le droit d'introduire une réclamation auprès de votre autorité de protection des données (en France, la CNIL).
Suppression du compte et des données
Pour demander la suppression de votre compte et des données qui y sont associées, envoyez un e-mail à info@sifogroup.com depuis l'adresse liée à votre compte, avec l'objet « Suppression de compte ».
Nous pouvons demander une vérification d'identité avant de traiter la demande. Certaines données peuvent être conservées lorsque la loi l'impose, par exemple à des fins de prévention de la fraude.
Confidentialité des mineurs
AXIUM Identity ne s'adresse pas aux enfants et n'est pas destiné à être utilisé par toute personne de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a transmis des données personnelles, veuillez nous contacter afin que nous puissions les supprimer.
Modifications de cette politique
Nous pouvons mettre à jour cette page pour refléter l'évolution de nos pratiques ou des exigences légales. Nous actualiserons la date de « dernière mise à jour » ci-dessus et, pour les changements substantiels, vous en informerons par un autre moyen, par exemple une notification dans l'application ou un e-mail.
Contact
Pour toute question, demande ou préoccupation relative à vos données personnelles, contactez-nous à info@sifogroup.com. Nous nous efforçons de répondre à toute demande légitime dans un délai d'un mois.