Document légal

Confidentialité

Dernière mise à jour : 28 août 2026

AXIUM Identity fournit un service de connexion et d'authentification unique (SSO/OAuth) utilisé par d'autres applications pour vous authentifier. Cette page explique quelles informations nous traitons pour assurer ce service en toute sécurité, pourquoi nous les traitons, avec qui elles sont partagées, et comment y accéder, les corriger ou les supprimer.

En bref

Aperçu

Cette page s'applique à AXIUM Identity, le service d'authentification et de connexion unique (OAuth 2.0 / OpenID Connect) qui vous permet de vous connecter à AXIUM Identity ainsi qu'à toute application tierce (« application cliente ») qui l'utilise pour l'authentification. Elle ne couvre pas les pratiques de confidentialité des applications clientes elles-mêmes, qui sont responsables de l'usage qu'elles font des informations transmises par AXIUM Identity une fois que vous les avez autorisées.

Données que nous traitons

Selon votre utilisation d'AXIUM Identity, nous pouvons traiter :

Données de compte et de profil
Nom, adresse e-mail, identifiant, empreinte du mot de passe, photo de profil, organisation et préférence de langue.
Données de connexion OAuth / SSO
Le fournisseur d'identité utilisé pour vous connecter, votre identifiant chez ce fournisseur, les autorisations (scopes) que vous accordez, et les jetons d'accès et de rafraîchissement délivrés aux applications autorisées.
Journaux d'authentification et de session
Horodatage des connexions, adresse IP, localisation approximative, informations sur l'appareil et le navigateur, et événements liés à l'authentification multifacteur, conservés pour sécuriser votre compte et détecter les activités suspectes.
Données de support et de communication
Les messages que vous nous envoyez et les informations nécessaires pour y répondre.

Nous ne vendons pas vos données personnelles et ne collectons pas plus d'informations que nécessaire pour fournir une authentification sécurisée.

Comment nous utilisons ces données

Nous utilisons ces informations pour créer et sécuriser votre compte, vous authentifier sur les applications que vous connectez, fournir les fonctionnalités demandées, détecter et prévenir la fraude ou les abus, respecter nos obligations légales, et assurer le support. Nous n'utilisons pas vos données d'authentification à des fins publicitaires ou de profilage.

Base légale du traitement

Lorsque la réglementation applicable l'exige, nous nous appuyons sur les bases suivantes : l'exécution d'un contrat (pour fournir le service d'authentification demandé), l'intérêt légitime (pour sécuriser les comptes et prévenir les abus), l'obligation légale (conservation de registres et demandes des autorités), et le consentement (lorsque vous avez explicitement accepté, par exemple pour des communications optionnelles).

Partage et divulgation

Nous ne partageons vos informations que dans les cas suivants :

  • Avec les applications que vous autorisez — limité aux champs de profil et aux autorisations que vous approuvez lors de l'étape de consentement OAuth.
  • Avec des sous-traitants techniques — hébergement, envoi d'e-mails, etc., liés contractuellement à protéger vos données et à ne les traiter que sur nos instructions.
  • Pour des raisons légales — lorsque cela est nécessaire pour respecter une obligation légale, protéger nos droits, ou répondre à une demande légitime d'une autorité publique.

Nous ne vendons ni ne louons jamais vos données personnelles à des tiers à des fins commerciales.

Fournisseurs d'identité connectés

Si vous choisissez de vous connecter via un fournisseur d'identité externe (par exemple un compte Google, Microsoft ou GitHub), ce fournisseur nous transmet les informations de profil que vous avez accepté de divulguer, généralement votre nom, votre adresse e-mail et votre identifiant de compte. Votre relation avec ce fournisseur est régie par sa propre politique de confidentialité, que nous vous invitons à consulter.

Cookies et technologies similaires

AXIUM Identity utilise des cookies strictement nécessaires pour maintenir votre session, vous protéger contre les attaques de type CSRF, et mémoriser votre préférence de langue. Nous n'utilisons pas de cookies publicitaires ou de traçage tiers. Vous pouvez gérer les cookies depuis les paramètres de votre navigateur, sachant que désactiver les cookies essentiels empêchera le bon fonctionnement de la connexion.

Durée de conservation

Nous conservons les données de compte tant que votre compte est actif. Les journaux de connexion et de sécurité sont généralement conservés jusqu'à 12 mois afin de détecter la fraude et faciliter le dépannage. Les jetons d'accès et de rafraîchissement expirent automatiquement selon la configuration de chaque application et peuvent être révoqués à tout moment depuis les paramètres de votre compte. Lorsque vous supprimez votre compte, nous supprimons ou anonymisons les données personnelles associées, sauf si une durée de conservation plus longue est exigée par la loi.

Transferts internationaux

Lorsque des données personnelles sont transférées en dehors de votre pays de résidence, nous mettons en œuvre des garanties appropriées, telles que des clauses contractuelles types ou des mécanismes juridiques équivalents, afin qu'elles continuent de bénéficier d'un niveau de protection adéquat.

Sécurité

Nous protégeons vos informations grâce à des mesures conformes aux standards du secteur : chiffrement en transit et au repos, hachage salé des mots de passe, contrôles d'accès limitant la consultation des données de compte, surveillance continue des activités suspectes, et prise en charge de l'authentification multifacteur. Aucune méthode de transmission ou de stockage n'est totalement sécurisée, mais nous améliorons continuellement nos mesures de protection.

Vos droits

Selon votre lieu de résidence, vous pouvez disposer des droits suivants :

  • AccèsObtenir une copie des données personnelles que nous détenons sur vous.
  • RectificationCorriger des données inexactes ou incomplètes.
  • EffacementDemander la suppression de votre compte et de vos données.
  • PortabilitéRecevoir vos données dans un format portable.
  • LimitationRestreindre la façon dont nous traitons vos données.
  • OppositionVous opposer à certains traitements fondés sur l'intérêt légitime.

Pour exercer l'un de ces droits, contactez info@sifogroup.com. Si vous résidez dans l'Espace économique européen, vous avez également le droit d'introduire une réclamation auprès de votre autorité de protection des données (en France, la CNIL).

Suppression du compte et des données

Pour demander la suppression de votre compte et des données qui y sont associées, envoyez un e-mail à info@sifogroup.com depuis l'adresse liée à votre compte, avec l'objet « Suppression de compte ».

Nous pouvons demander une vérification d'identité avant de traiter la demande. Certaines données peuvent être conservées lorsque la loi l'impose, par exemple à des fins de prévention de la fraude.

Confidentialité des mineurs

AXIUM Identity ne s'adresse pas aux enfants et n'est pas destiné à être utilisé par toute personne de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a transmis des données personnelles, veuillez nous contacter afin que nous puissions les supprimer.

Modifications de cette politique

Nous pouvons mettre à jour cette page pour refléter l'évolution de nos pratiques ou des exigences légales. Nous actualiserons la date de « dernière mise à jour » ci-dessus et, pour les changements substantiels, vous en informerons par un autre moyen, par exemple une notification dans l'application ou un e-mail.

Contact

Pour toute question, demande ou préoccupation relative à vos données personnelles, contactez-nous à info@sifogroup.com. Nous nous efforçons de répondre à toute demande légitime dans un délai d'un mois.

Loading…
Loading the web debug toolbar…
Attempt #