RESEAU GO Retour au site

Politique de Confidentialité

RESEAU GO - Système de Gestion d'Infrastructure IT

Version 2.0 - Date d'effet : 23 mars 2026

Conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) et à la loi n°78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, la présente politique de confidentialité informe les utilisateurs du logiciel RESEAU GO des modalités de collecte et de traitement de leurs données personnelles.


1. Responsable du traitement

Infoforma

Représentée par : Romain LE GOHLISSE

Adresse : ZA de Ti Boutic, 29120 Plomeur, France

Email : contact@infoforma.fr

Téléphone : 06 77 93 54 48

Référent protection des données : Romain LE GOHLISSE (référent interne)

Email du référent : dpo@infoforma.fr

2. Données personnelles collectées

2.1 Données des utilisateurs (comptes)

DonnéeCaractèreFinalité
NomObligatoireIdentification de l'utilisateur
PrénomObligatoireIdentification de l'utilisateur
Adresse emailObligatoireAuthentification, notifications, réinitialisation de mot de passe
TéléphoneFacultatifContact en cas d'urgence
Mot de passeObligatoireAuthentification (stocké sous forme hachée bcrypt)
Rôle et permissionsObligatoireGestion des droits d'accès

2.2 Contacts de sites

DonnéeCaractèreFinalité
Nom du contactObligatoireIdentification de l'interlocuteur du site
Email du contactFacultatifCommunication sur les interventions
Téléphone du contactFacultatifContact en cas d'urgence sur site
FonctionFacultatifIdentification du rôle

2.3 Données collectées par l'agent de monitoring

L'agent de monitoring, déployé sur les machines clientes (Windows et Linux), collecte automatiquement les données techniques suivantes :

DonnéeFinalité
Métriques CPU (utilisation, fréquence, nombre de coeurs)Supervision des performances
Métriques mémoire RAM (utilisée, disponible, totale)Supervision des performances
Métriques disque (espace utilisé, disponible, par partition)Supervision du stockage
Températures matérielles (CPU, GPU, disques)Détection de surchauffe, maintenance préventive
Liste des logiciels installés (nom, version, éditeur)Inventaire logiciel, suivi des mises à jour, détection EOL
Interfaces réseau (nom, adresse IP, adresse MAC, masque)Cartographie réseau, diagnostic
Informations Active Directory (nom machine, domaine, OU, groupes)Gestion du parc, topologie réseau
Adresse IP publiqueGéolocalisation du site, diagnostic réseau
Nom de la machine et système d'exploitationIdentification de l'agent

Ces données sont de nature technique et ne constituent pas, en principe, des données personnelles. Toutefois, certaines (adresses IP, noms de machines) peuvent être indirectement identifiantes et sont traitées avec les mêmes garanties.

2.4 Données techniques collectées automatiquement (plateforme web)

DonnéeFinalité
Adresse IPSécurité, traçabilité des accès
User-Agent (navigateur)Sécurité, compatibilité
Date et heure de connexionTraçabilité
Actions effectuéesJournaux d'activité pour audit

2.5 Données du portail client

Les utilisateurs du portail client (accès limité) sont soumis à la même collecte que les utilisateurs standard (section 2.1), avec un périmètre d'accès restreint aux données de leur organisation.

2.6 Données des rapports automatisés

Les rapports automatisés (hebdomadaires/mensuels) envoyés par email contiennent des données agrégées et statistiques sur l'infrastructure du Client. Ces emails sont envoyés aux adresses configurées par l'administrateur du tenant.

2.7 Données transmises par webhooks

Lorsque l'administrateur configure des webhooks (notifications HTTP sortantes), des données relatives aux événements déclencheurs (alertes monitoring, interventions, changements d'état) sont transmises aux URL configurées par le Client. Le Client est responsable de la sécurité et de la conformité des endpoints de réception.

3. Finalités et bases légales

TraitementFinalitéBase légale
Gestion des comptes utilisateursPermettre l'accès et l'utilisation du ServiceExécution du contrat (Art. 6.1.b RGPD)
Authentification et sécuritéProtéger l'accès au ServiceExécution du contrat (Art. 6.1.b RGPD)
Contacts de sitesGestion des interventions sur siteExécution du contrat (Art. 6.1.b RGPD)
Collecte par agent de monitoringSupervision de l'infrastructure IT du ClientExécution du contrat (Art. 6.1.b RGPD)
Inventaire logiciel et suivi EOLMaintenance préventive, gestion du parcExécution du contrat (Art. 6.1.b RGPD)
Suivi SLA et KPIMesure de la qualité de serviceExécution du contrat (Art. 6.1.b RGPD)
Journaux d'activitéTraçabilité, sécurité, détection d'anomaliesIntérêt légitime (Art. 6.1.f RGPD)
Réinitialisation de mot de passeRécupération de l'accès au compteExécution du contrat (Art. 6.1.b RGPD)
Notifications par emailInformation sur les interventions et alertesExécution du contrat (Art. 6.1.b RGPD)
Rapports automatisés par emailReporting périodique sur l'infrastructureExécution du contrat (Art. 6.1.b RGPD)
Webhooks sortantsNotification d'événements vers les systèmes du ClientExécution du contrat (Art. 6.1.b RGPD)
Portail clientAccès limité aux données de l'organisationExécution du contrat (Art. 6.1.b RGPD)
API RESTAccès programmatique aux données du tenantExécution du contrat (Art. 6.1.b RGPD)

4. Destinataires des données

Les données personnelles sont accessibles uniquement par :

Les données ne sont transmises à aucun tiers à des fins commerciales ou publicitaires.

4.1 Services tiers

Les services tiers suivants reçoivent ou fournissent des données dans le cadre du fonctionnement du Service :

ServiceDonnées concernéesFinalité
endoflife.date (API publique)Noms et versions de produitsVérification des dates de fin de vie
api.ipify.orgAucune donnée envoyée (requête sans paramètre)Détection de l'adresse IP publique de l'agent
Nominatim / OpenStreetMapAdresses postales de sitesGéocodage pour affichage cartographique
Fournisseur SMTPAdresses email des destinatairesEnvoi de notifications et rapports

4.2 Intégrations configurées par le Client

Le Client peut configurer des intégrations avec des systèmes tiers (Dolibarr ERP, GLPI, InterGo, Prospect Go) et des webhooks vers des URL de son choix. Les données transmises dans ce cadre le sont sous la responsabilité du Client, qui doit s'assurer de la conformité des systèmes récepteurs.

5. Transferts internationaux

Les données sont hébergées en France / dans l'Union européenne. Aucun transfert de données personnelles en dehors de l'Espace Économique Européen n'est effectué par le Prestataire.

Note : les services api.ipify.org et endoflife.date sont des API publiques accessibles sur Internet. Les requêtes émises vers ces services ne contiennent pas de données personnelles identifiantes. Toutefois, l'adresse IP du serveur émetteur peut être journalisée par ces services conformément à leurs propres politiques.

6. Durée de conservation

DonnéeDurée de conservation
Comptes utilisateursDurée du contrat + 3 ans après la dernière activité
Contacts de sitesDurée du contrat + 1 an
Métriques agent de monitoring (CPU, RAM, disque, températures)30 jours glissants
Journaux d'activité (logs applicatifs)90 jours glissants
Inventaire logiciel des agentsDurée du contrat (mis à jour en continu)
Interventions et historiqueDurée du contrat (conservation indéfinie pendant le contrat)
Données SLA et KPIDurée du contrat + 1 an
Tokens de réinitialisation de mot de passe1 heure après génération
Données de sessionDurée de la session (120 minutes maximum)
Rapports PDF générésDurée du contrat

À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.

7. Mesures de sécurité

Infoforma met en oeuvre les mesures techniques et organisationnelles suivantes :

8. Droits des personnes concernées

Conformément au RGPD, vous disposez des droits suivants :

DroitDescription
Accès (Art. 15)Obtenir une copie de vos données personnelles
Rectification (Art. 16)Corriger des données inexactes ou incomplètes
Effacement (Art. 17)Demander la suppression de vos données
Limitation (Art. 18)Limiter le traitement de vos données
Portabilité (Art. 20)Recevoir vos données dans un format structuré et lisible
Opposition (Art. 21)Vous opposer au traitement fondé sur l'intérêt légitime

Comment exercer vos droits

Nous répondrons à votre demande dans un délai maximum de 30 jours. Ce délai peut être prolongé de deux mois en cas de complexité, auquel cas vous serez informé du délai supplémentaire.

Une pièce d'identité pourra être demandée pour vérifier votre identité.

Portabilité des données

Le Service offre des fonctionnalités d'export (CSV, PDF) permettant au Client de récupérer ses données à tout moment. En cas de résiliation, un export complet est disponible pendant 30 jours.

9. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données constitue une violation de vos droits, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

10. Cookies

Voir la Politique de Cookies (legal.php?doc=cookies) pour les détails sur l'utilisation des cookies.

11. Modification de la politique

La présente politique peut être modifiée à tout moment. Les utilisateurs seront informés de toute modification substantielle par notification dans l'application ou par email, au moins 15 jours avant l'entrée en vigueur.


Dernière mise à jour : 23 mars 2026

Document mis à jour le 23 mars 2026.