RESEAU GO Retour au site

Registre des activités de traitement

Conformément à l'article 30 du RGPD (UE) 2016/679

Logiciel : RESEAU GO

Responsable du traitement : Infoforma - Romain LE GOHLISSE

Date de mise à jour : 23 mars 2026


Traitement 1 : Gestion des comptes utilisateurs

ÉlémentDétail
FinalitéPermettre l'authentification et l'accès au Service
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesUtilisateurs du logiciel (employés des clients), utilisateurs du portail client
Catégories de donnéesNom, prénom, email, téléphone (facultatif), mot de passe (hashé bcrypt), rôle, permissions, clés d'API, date de dernière connexion
DestinatairesAdministrateurs du tenant, Infoforma (support technique)
Transferts hors UENon
Durée de conservationDurée du contrat + 3 ans après la dernière activité
Mesures de sécuritéHachage bcrypt, HTTPS, sessions sécurisées (HttpOnly, SameSite), isolation multi-tenant, RBAC

Traitement 2 : Gestion des contacts de sites

ÉlémentDétail
FinalitéIdentifier les interlocuteurs pour les interventions sur site
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesContacts techniques/administratifs des sites gérés
Catégories de donnéesNom, email (facultatif), téléphone (facultatif), fonction
DestinatairesUtilisateurs du tenant ayant accès au site
Transferts hors UENon
Durée de conservationDurée du contrat + 1 an
Mesures de sécuritéIsolation multi-tenant, HTTPS, requêtes préparées PDO

Traitement 3 : Journaux d'activité (logs)

ÉlémentDétail
FinalitéSécurité, traçabilité, détection d'anomalies, audit
Base légaleIntérêt légitime (Art. 6.1.f RGPD) - sécurité du système d'information
Catégories de personnesTous les utilisateurs du logiciel
Catégories de donnéesAdresse IP, user-agent, date/heure, action effectuée, identifiant utilisateur
DestinatairesAdministrateurs du tenant, Infoforma (support technique)
Transferts hors UENon
Durée de conservation90 jours glissants
Mesures de sécuritéAccès restreint aux administrateurs, isolation multi-tenant, stockage sécurisé

Traitement 4 : Réinitialisation de mot de passe

ÉlémentDétail
FinalitéPermettre la récupération d'un compte en cas d'oubli du mot de passe
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesUtilisateurs demandant une réinitialisation
Catégories de donnéesEmail, token unique, date d'expiration
DestinatairesSystème automatique (aucun accès humain)
Transferts hors UENon
Durée de conservation1 heure après génération (suppression automatique)
Mesures de sécuritéToken unique à usage unique, expiration automatique, HTTPS

Traitement 5 : Gestion des licences et activations

ÉlémentDétail
FinalitéValidation et suivi des licences logicielles
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesAdministrateurs des tenants
Catégories de donnéesClé de licence, domaine d'activation, date d'activation
DestinatairesInfoforma (administration des licences)
Transferts hors UENon
Durée de conservationDurée de la licence + 1 an
Mesures de sécuritéValidation API sécurisée, journalisation des activations

Traitement 6 : Collecte de données par les agents de monitoring

ÉlémentDétail
FinalitéSupervision de l'infrastructure IT, maintenance préventive, détection d'anomalies
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesUtilisateurs des machines supervisées (indirectement, via les données machine)
Catégories de donnéesMétriques CPU, RAM, disque, températures ; inventaire logiciel (nom, version, éditeur) ; interfaces réseau (nom, IP, MAC) ; informations Active Directory (nom machine, domaine, OU, groupes) ; adresse IP publique ; nom de machine et OS
DestinatairesAdministrateurs et techniciens du tenant, Infoforma (support technique)
Transferts hors UENon
Durée de conservationMétriques : 30 jours glissants ; Inventaire logiciel : durée du contrat
Mesures de sécuritéCommunication chiffrée HTTPS, identification par clé unique, isolation multi-tenant

Traitement 7 : Suivi EOL (fin de vie)

ÉlémentDétail
FinalitéIdentifier les logiciels et équipements en fin de vie pour planifier les mises à jour
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesAucune (données techniques non personnelles)
Catégories de donnéesNoms et versions de produits, dates de fin de support
DestinatairesUtilisateurs du tenant
Transferts hors UERequêtes vers l'API publique endoflife.date (pas de données personnelles transmises)
Durée de conservationCache mis à jour périodiquement
Mesures de sécuritéRequêtes HTTPS, aucune donnée personnelle transmise

Traitement 8 : Gestion des interventions

ÉlémentDétail
FinalitéPlanification, suivi et historique des interventions de maintenance
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesTechniciens assignés, contacts de sites
Catégories de donnéesDescription de l'intervention, technicien assigné, horodatage, statut, rapport PDF
DestinatairesUtilisateurs du tenant ayant accès aux interventions
Transferts hors UENon
Durée de conservationDurée du contrat (conservation indéfinie pendant le contrat)
Mesures de sécuritéIsolation multi-tenant, RBAC, HTTPS

Traitement 9 : Suivi SLA et KPI

ÉlémentDétail
FinalitéMesure de la qualité de service, respect des engagements contractuels
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesTechniciens (performance individuelle), contacts clients
Catégories de donnéesTemps de réponse, temps de résolution, taux de respect SLA, MTTR, MTBF
DestinatairesAdministrateurs du tenant, utilisateurs du portail client (vue limitée)
Transferts hors UENon
Durée de conservationDurée du contrat + 1 an
Mesures de sécuritéIsolation multi-tenant, RBAC

Traitement 10 : Rapports automatisés par email

ÉlémentDétail
FinalitéEnvoi périodique de rapports de synthèse sur l'infrastructure
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesDestinataires des rapports (configurés par l'administrateur)
Catégories de donnéesAdresses email des destinataires, données agrégées de l'infrastructure (statistiques, métriques)
DestinatairesDestinataires configurés par l'administrateur du tenant, fournisseur SMTP
Transferts hors UENon
Durée de conservationAdresses email : durée du contrat ; Contenu des rapports : non stocké après envoi
Mesures de sécuritéSMTP sécurisé (TLS), isolation multi-tenant

Traitement 11 : Webhooks (notifications sortantes)

ÉlémentDétail
FinalitéNotification d'événements vers les systèmes tiers du Client
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesPersonnes éventuellement concernées par les événements notifiés (techniciens, contacts)
Catégories de donnéesDonnées d'événements (type, horodatage, détails de l'alerte ou intervention), potentiellement noms de techniciens
DestinatairesURL configurées par le Client (sous sa responsabilité)
Transferts hors UEPossible selon la localisation des endpoints du Client (sous sa responsabilité)
Durée de conservationLogs d'envoi : 30 jours ; Données côté destinataire : sous responsabilité du Client
Mesures de sécuritéHTTPS recommandé, signature HMAC optionnelle, journalisation des envois

Traitement 12 : Portail client

ÉlémentDétail
FinalitéFournir un accès limité aux données de l'organisation pour les utilisateurs clients
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesUtilisateurs disposant du rôle "client"
Catégories de donnéesMêmes données que le traitement 1 (comptes), accès restreint aux données de l'organisation
DestinatairesL'utilisateur client lui-même, administrateurs du tenant
Transferts hors UENon
Durée de conservationDurée du contrat + 3 ans après la dernière activité
Mesures de sécuritéRBAC avec permissions restreintes, isolation multi-tenant, HTTPS

Traitement 13 : API REST

ÉlémentDétail
FinalitéFournir un accès programmatique aux données du tenant pour les intégrations
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesUtilisateurs disposant de clés API
Catégories de donnéesClés API, journaux d'appels (IP, horodatage, endpoint), données consultées/modifiées
DestinatairesApplications configurées par le Client
Transferts hors UENon (sauf si le Client utilise l'API depuis l'étranger, sous sa responsabilité)
Durée de conservationClés API : durée du contrat ; Logs d'appels : 90 jours
Mesures de sécuritéAuthentification par clé API, rate limiting, HTTPS, isolation multi-tenant

Traitement 14 : Gestion du stock de pièces détachées

ÉlémentDétail
FinalitéSuivi des pièces de rechange et composants disponibles
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesAucune (données non personnelles)
Catégories de donnéesRéférences produits, quantités, emplacements de stockage
DestinatairesUtilisateurs du tenant
Transferts hors UENon
Durée de conservationDurée du contrat
Mesures de sécuritéIsolation multi-tenant, RBAC

Traitement 15 : Intégrations tierces (Dolibarr, GLPI, InterGo, Prospect Go)

ÉlémentDétail
FinalitéSynchronisation de données avec les systèmes tiers du Client
Base légaleExécution du contrat (Art. 6.1.b RGPD)
Catégories de personnesPersonnes dont les données sont synchronisées (contacts, techniciens)
Catégories de donnéesDonnées de contacts, interventions, équipements (selon la configuration)
DestinatairesSystèmes tiers configurés par le Client
Transferts hors UENon (sauf si les systèmes tiers du Client sont hors UE, sous sa responsabilité)
Durée de conservationDurée du contrat (données de configuration)
Mesures de sécuritéAPI sécurisées (HTTPS, authentification), journalisation des synchronisations

Sous-traitants

Sous-traitantPrestationLocalisationGaranties
o2switchHébergement serveurs (mode SaaS)FranceDatacenters en France, certifications ISO
Fournisseur SMTPEnvoi d'emails transactionnels et rapportsFrance / UEChiffrement TLS

Services tiers consultés (non sous-traitants)

ServicePrestationDonnées transmises
endoflife.dateAPI publique - dates de fin de vieNoms et versions de produits (non personnelles)
api.ipify.orgDétection d'IP publiqueAucune (requête sans paramètre)
Nominatim / OpenStreetMapGéocodage d'adressesAdresses postales de sites

Analyse d'impact (AIPD)

Une analyse d'impact relative à la protection des données (AIPD) est recommandée pour le traitement 6 (collecte par agents de monitoring) en raison :

Pour les autres traitements, une AIPD n'est pas requise car :


Ce registre doit être tenu à jour et mis à la disposition de la CNIL sur demande.

Dernière mise à jour : 23 mars 2026