Politique de Confidentialité

Dernière mise à jour : 29 novembre 2025

Date d'entrée en vigueur : 1er décembre 2025

1. Introduction

Bienvenue sur CoreCyber, une plateforme de cybersécurité exploitée par Covenant Security Solutions International (« Société », « nous », « notre »). Nous nous engageons à protéger votre vie privée et à assurer la sécurité de vos informations personnelles, conformément au Règlement Général sur la Protection des Données (RGPD), au California Consumer Privacy Act (CCPA) et aux autres lois applicables en matière de protection de la vie privée.

La présente Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous visitez notre site web corecyber.io et utilisez nos services (collectivement, les « Services »). Elle décrit également vos droits en matière de confidentialité et la manière dont la loi vous protège.

En accédant à nos Services ou en les utilisant, vous reconnaissez avoir lu, compris et accepté d'être lié par la présente Politique de Confidentialité. Si vous n'acceptez pas les termes de cette Politique de Confidentialité, veuillez ne pas accéder à nos Services ni les utiliser.

1.1 Informations sur le Responsable du Traitement :

Nom de la société : Covenant Security Solutions International

Nom du service : CoreCyber

Adresse : Sheridan, Wyoming, États-Unis

Courriel : legal@corecyber.io

Délégué à la Protection des Données : legal@corecyber.io

Représentant EEE/Royaume-Uni/Suisse : Covenant Security Solutions Intl., 30 N. Gould St. STE 9374, Sheridan Wyoming USA, Courriel : legal@corecyber.io

2. Informations que Nous Collectons

Nous collectons des informations relevant des catégories suivantes au titre du RGPD et du CCPA :

2.1 Informations Personnelles que Vous Fournissez (Catégories CCPA : A, B, C, H)

Nous collectons les informations que vous nous fournissez volontairement lorsque vous :

  • Vous inscrivez ou créez un compte
  • Demandez un test d'intrusion ou une évaluation de vulnérabilités
  • Vous abonnez à notre newsletter ou à nos communications
  • Nous contactez via nos canaux d'assistance
  • Participez à des enquêtes ou des promotions
  • Téléchargez des documents ou des fichiers sur notre plateforme
  • Effectuez un paiement pour nos services
  • Exercez vos droits en matière de confidentialité

Ces informations peuvent inclure :

  • Nom complet (RGPD : Données d'identité)
  • Adresse électronique (RGPD : Données de contact)
  • Nom de l'entreprise, fonction et informations professionnelles (RGPD : Données professionnelles)
  • Numéro de téléphone (RGPD : Données de contact)
  • Adresse professionnelle (RGPD : Données de contact)
  • Secteur d'activité, taille de l'entreprise et données organisationnelles (RGPD : Données professionnelles)
  • Adresses IP et informations réseau pour les évaluations de sécurité (RGPD : Données techniques)
  • Informations de paiement, traitées par Stripe (RGPD : Données financières, Catégorie CCPA D)
  • Pièce d'identité émise par un gouvernement pour la vérification d'identité via Stripe Identity (RGPD : Données d'identité, Catégorie CCPA G)
  • Informations d'habilitation de sécurité si vous les fournissez volontairement (RGPD : Données de catégorie spéciale)
  • Préférences de communication et consentements marketing (RGPD : Données marketing)
  • Toute autre information que vous choisissez de fournir

2.2 Informations Collectées Automatiquement (Catégories CCPA : F, G, K)

Lorsque vous accédez à nos Services, nous collectons automatiquement certaines informations via des cookies et des technologies similaires :

  • Informations sur l'appareil : type d'appareil, système d'exploitation, type et version du navigateur (RGPD : Données techniques)
  • Adresse IP et données de géolocalisation approximative (RGPD : Données techniques)
  • Données de journal : horaires d'accès, pages consultées, URL de référence, données de flux de clics (RGPD : Données d'utilisation)
  • Cookies et technologies de suivi similaires (voir Section 7)
  • Données d'utilisation et d'analyse : fonctionnalités utilisées, temps passé, schémas d'interaction (RGPD : Données d'utilisation)
  • Données de performance et de diagnostic : erreurs, pannes, temps de chargement (RGPD : Données techniques)
  • Activité réseau : utilisation de la bande passante, qualité de la connexion (RGPD : Données techniques)
  • Inférences tirées de ce qui précède pour créer des profils d'utilisateurs (Catégorie CCPA K)

2.3 Informations Provenant de Tiers (Catégories CCPA : B, C, F, G)

Nous pouvons recevoir des informations vous concernant de sources tierces, notamment :

  • Partenaires commerciaux et prestataires de services (informations de contact et professionnelles)
  • Plateformes de réseaux sociaux si vous choisissez de connecter vos comptes (données de profil)
  • Bases de données accessibles au public et courtiers en données (informations commerciales)
  • Prestataires de marketing et d'analyse (données démographiques et comportementales)
  • Sources de renseignements sur les menaces et bases de données de sécurité (données relatives à la sécurité)
  • Processeurs de paiement (données de transaction et de vérification)
  • Services de vérification d'identité (données de confirmation d'identité)

2.4 Informations Personnelles Sensibles (Catégories spéciales du RGPD)

Nous ne collectons pas intentionnellement d'informations personnelles sensibles (données de catégorie spéciale au sens du RGPD) telles que l'origine raciale ou ethnique, les opinions politiques, les croyances religieuses, l'appartenance syndicale, les données génétiques, les données biométriques, les données de santé ou les données relatives à la vie sexuelle ou à l'orientation sexuelle. Cependant, nous pouvons collecter :

  • Une pièce d'identité émise par un gouvernement à des fins de vérification d'identité (avec votre consentement explicite)
  • Des informations d'habilitation de sécurité si vous les fournissez volontairement pour des services professionnels

Lorsque nous collectons des informations personnelles sensibles, nous obtiendrons votre consentement explicite et les traiterons uniquement aux fins spécifiques divulguées au moment de la collecte.

3. Comment Nous Utilisons Vos Informations

Nous utilisons les informations que nous collectons aux fins commerciales suivantes conformément au RGPD (bases légales) et au CCPA :

3.1 Prestation de Services (RGPD : Exécution du contrat, Intérêts légitimes)

  • Fournir, exploiter et maintenir nos Services
  • Traiter vos demandes, transactions et commandes de services
  • Réaliser des tests d'intrusion et des évaluations de vulnérabilités
  • Générer des rapports de sécurité, des constats et des recommandations
  • Fournir une assistance à la clientèle et une aide technique
  • Authentifier les utilisateurs et gérer les contrôles d'accès
  • Prévenir la fraude, les abus et les accès non autorisés
  • Effectuer la vérification d'identité via Stripe Identity
  • Traiter les paiements de manière sécurisée via Stripe

3.2 Communication (RGPD : Consentement, Exécution du contrat, Intérêts légitimes)

  • Vous envoyer des notifications, mises à jour et confirmations relatives au service
  • Répondre à vos questions, demandes et tickets d'assistance
  • Envoyer des communications marketing (avec votre consentement – vous pouvez vous désabonner à tout moment)
  • Fournir des alertes de sécurité, des notifications de menaces et des divulgations de vulnérabilités
  • Envoyer des newsletters, du contenu éducatif et des bonnes pratiques en matière de sécurité
  • Vous informer des modifications de nos Conditions d'Utilisation ou de notre Politique de Confidentialité
  • Mener des enquêtes de satisfaction client et des demandes de retour d'information

3.3 Amélioration et Développement (RGPD : Intérêts légitimes)

  • Analyser les tendances d'utilisation et le comportement des utilisateurs pour améliorer nos Services
  • Développer de nouvelles fonctionnalités, outils et fonctions
  • Mener des recherches, des analyses et des analyses statistiques
  • Améliorer les mesures de sécurité et les capacités de détection des menaces
  • Résoudre les problèmes techniques et optimiser les performances
  • Tester et évaluer de nouvelles technologies et méthodologies
  • Créer des données agrégées et anonymisées pour la recherche sectorielle

3.4 Obligations Légales et de Conformité (RGPD : Obligation légale, Intérêts vitaux)

  • Respecter les obligations légales au titre du RGPD, du CCPA et d'autres réglementations
  • Faire respecter nos Conditions d'Utilisation, politiques et accords
  • Protéger nos droits, notre propriété, notre sécurité et ceux de nos utilisateurs
  • Répondre aux procédures judiciaires, ordonnances et demandes gouvernementales
  • Prévenir la fraude, les menaces à la sécurité, la cybercriminalité et les activités illégales
  • Enquêter sur les violations de données ou les incidents de sécurité et y répondre
  • Conserver les registres requis par la loi ou la réglementation
  • Se défendre contre les réclamations et litiges judiciaires

3.5 Prise de Décision Automatisée et Profilage (Article 22 du RGPD)

Nous pouvons utiliser un traitement automatisé, y compris l'IA et l'apprentissage automatique, pour :

  • Détecter des anomalies et des menaces de sécurité potentielles dans vos systèmes
  • Hiérarchiser et classer les vulnérabilités en fonction de leur gravité de risque
  • Générer des recommandations de sécurité personnalisées
  • Évaluer la posture de sécurité de votre infrastructure

Vous avez le droit de ne pas faire l'objet de décisions fondées uniquement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques ou vous affecte de manière significative. Vous pouvez demander une intervention humaine, exprimer votre point de vue et contester des décisions automatisées en contactant legal@corecyber.io.

4. Base Légale du Traitement (RGPD)

Si vous êtes situé dans l'Espace Économique Européen (EEE), au Royaume-Uni ou en Suisse, nous traitons vos données personnelles sur les bases légales suivantes :

  • Consentement (Article 6(1)(a) du RGPD) : Vous avez donné votre consentement clair et affirmatif pour que nous traitions vos données personnelles à des fins spécifiques, telles que les communications marketing, les cookies ou les données de catégorie spéciale. Vous avez le droit de retirer votre consentement à tout moment sans que cela affecte la licéité du traitement fondé sur le consentement avant son retrait.
  • Exécution du contrat (Article 6(1)(b) du RGPD) : Le traitement est nécessaire à l'exécution de nos obligations contractuelles envers vous (par exemple, la fourniture d'évaluations de sécurité que vous avez achetées) ou pour prendre des mesures à votre demande avant la conclusion d'un contrat.
  • Intérêts légitimes (Article 6(1)(f) du RGPD) : Le traitement est nécessaire aux fins des intérêts légitimes que nous poursuivons ou que poursuit un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée. Nos intérêts légitimes comprennent : l'amélioration de nos Services, la prévention de la fraude et des abus, la sécurité des réseaux et des informations, l'administration interne et le marketing direct.
  • Obligation légale (Article 6(1)(c) du RGPD) : Le traitement est nécessaire au respect d'une obligation légale à laquelle nous sommes soumis, telle que répondre aux demandes légales des autorités, tenir des registres requis par la loi ou respecter la réglementation fiscale et comptable.
  • Intérêts vitaux (Article 6(1)(d) du RGPD) : Le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique, par exemple dans des situations d'urgence impliquant des menaces pour la vie ou la sécurité.
  • Mission d'intérêt public (Article 6(1)(e) du RGPD) : Le traitement est nécessaire à l'exécution d'une mission d'intérêt public, telle que la contribution au partage de renseignements sur les cybermenaces pour la sécurité publique.

Lorsque nous nous appuyons sur des intérêts légitimes, nous effectuons un test d'équilibre pour nous assurer que nos intérêts ne prévalent pas sur vos droits. Vous avez le droit de vous opposer à tout moment au traitement fondé sur des intérêts légitimes.

5. Comment Nous Partageons Vos Informations

Nous pouvons partager vos informations dans les circonstances suivantes. Conformément au CCPA, nous divulguons les catégories d'informations personnelles partagées avec chaque catégorie de tiers :

5.1 Prestataires de Services (CCPA : Divulgué à des fins commerciales)

Nous faisons appel à des prestataires de services tiers qui traitent des données personnelles en notre nom en tant que sous-traitants (RGPD) ou prestataires de services (CCPA). Nous partageons les Catégories A, B, C, F, G, H avec :

  • Prestataires d'hébergement cloud et d'infrastructure : Vercel (hébergement) et un service de base de données cloud géré (base de données) – Catégories A, B, C, F, G, H
  • Prestataires de services de messagerie électronique : Resend (distribution d'e-mails) – Catégories A, B, C
  • Processeurs de paiement : Stripe (traitement des paiements et vérification d'identité) – Catégories A, B, C, D, G, H
  • Services d'analyse et de surveillance : Google Analytics (analyse d'utilisation) – Catégories F, G
  • Plateformes d'assistance client : Systèmes de tickets et de chat d'assistance – Catégories A, B, C
  • Outils de sécurité et d'analyse de vulnérabilités : Plateformes de test de sécurité – Catégories F, G, H
  • Plateformes de communication : Services SMS et de notification – Catégories A, B

Ces prestataires ont accès à vos informations uniquement pour effectuer des tâches spécifiques en notre nom, dans le cadre de contrats écrits qui les obligent à protéger vos informations, à ne pas les utiliser à leurs propres fins et à se conformer aux lois applicables en matière de protection des données.

5.2 Partenaires Commerciaux (CCPA : Divulgué à des fins commerciales) Nous pouvons partager les Catégories A, B, C avec des partenaires commerciaux stratégiques pour des offres de services conjointes, des initiatives de co-marketing ou des programmes de parrainage. Ces partenaires sont tenus de protéger vos informations et de les utiliser uniquement aux fins spécifiées.

5.3 Transferts d'Entreprise Si nous sommes impliqués dans une fusion, une acquisition, une vente d'actifs, une faillite, une réorganisation ou toute autre transaction commerciale, vos informations pourront être transférées dans le cadre de cette transaction. Dans ce cas, l'entité acquérante sera liée par la présente Politique de Confidentialité.

5.4 Exigences Légales et Protection

Nous pouvons divulguer vos informations si la loi l'exige ou si nous estimons de bonne foi qu'une telle divulgation est nécessaire pour :

  • Respecter des assignations à comparaître, ordonnances judiciaires, procédures légales ou demandes légales d'autorités gouvernementales
  • Faire respecter nos Conditions d'Utilisation, politiques ou autres accords
  • Protéger les droits, la propriété ou la sécurité de CoreCyber, de nos utilisateurs ou du public
  • Enquêter, prévenir ou agir en cas de fraude présumée, de problèmes de sécurité, d'activités illégales ou de violations de nos politiques
  • Répondre aux demandes d'accès des personnes concernées ou à d'autres demandes de droits à la vie privée telles qu'exigées par la loi
  • Se protéger contre la responsabilité juridique ou défendre des réclamations juridiques

Nous ne divulguerons que les informations minimales nécessaires pour répondre à l'exigence légale et contesterons, si possible, les demandes excessivement larges ou inappropriées.

5.5 Avec Votre Consentement Nous pouvons partager vos informations avec des tiers lorsque vous nous avez donné votre consentement explicite et éclairé pour le faire. Exemples : partage de témoignages ou d'études de cas (avec votre permission), participation à des intégrations tierces que vous autorisez, ou toute autre finalité que vous approuvez spécifiquement.

5.6 Données Agrégées et Anonymisées Nous pouvons partager des données agrégées, anonymisées ou dépersonnalisées qui ne peuvent raisonnablement pas être utilisées pour vous identifier, à des fins de recherche, d'analyse, de benchmarking sectoriel, de marketing ou à d'autres fins. Ces données ne sont pas considérées comme des informations personnelles au sens du RGPD ou du CCPA.

5.7 Absence de Vente d'Informations Personnelles Nous NE vendons PAS vos informations personnelles telles que définies par le CCPA. Nous n'avons pas vendu d'informations personnelles au cours des 12 derniers mois et n'avons pas l'intention de le faire à l'avenir. Nous ne partageons pas d'informations personnelles avec des tiers à leurs propres fins de marketing direct sans votre consentement explicite.

6. Transferts Internationaux de Données

CoreCyber est basé aux États-Unis. Vos informations peuvent être transférées, stockées et traitées aux États-Unis et dans d'autres pays où nous ou nos prestataires de services opérons. Ces pays peuvent avoir des lois sur la protection des données différentes de celles de votre pays de résidence.

6.1 Mécanismes de Transfert RGPD

Lorsque nous transférons des données personnelles depuis l'EEE, le Royaume-Uni ou la Suisse vers des pays en dehors de ces régions, nous mettons en place des garanties appropriées conformément au RGPD :

  • Clauses Contractuelles Types (CCT) : Nous utilisons les Clauses Contractuelles Types de la Commission européenne pour les transferts vers des pays sans décision d'adéquation.
  • Accords de Traitement des Données (ATD) : Nous concluons des ATD complets avec tous les prestataires de services qui traitent des données personnelles en notre nom.
  • Décisions d'adéquation : Nous nous appuyons sur les décisions d'adéquation de la Commission européenne lorsqu'elles sont disponibles.
  • Mesures supplémentaires : Nous mettons en œuvre des mesures techniques et organisationnelles supplémentaires pour assurer une protection des données équivalente aux normes du RGPD.
  • Évaluations de l'impact des transferts (EIT) : Nous réalisons des EIT pour évaluer les lois et pratiques des pays de destination.

6.2 Cadre de Protection des Données aux États-Unis Pour les transferts vers les États-Unis, nous respectons les lois américaines applicables en matière de protection de la vie privée, y compris le CCPA, et mettons en place des mesures de sécurité robustes.

6.3 Consentement aux Transferts Internationaux En utilisant nos Services, vous reconnaissez et consentez au transfert de vos informations vers les États-Unis et d'autres pays où nous ou nos prestataires de services opérons. Si vous ne consentez pas à de tels transferts, veuillez ne pas utiliser nos Services.

7. Cookies et Technologies de Suivi

7.1 Que sont les Cookies ? Les cookies sont de petits fichiers texte stockés sur votre appareil (ordinateur, tablette, smartphone) lorsque vous visitez notre site web. Nous utilisons des cookies et des technologies de suivi similaires (pixels, balises, stockage local) pour améliorer votre expérience, analyser l'utilisation, fournir du contenu personnalisé et diffuser de la publicité pertinente.

7.2 Types de Cookies que Nous Utilisons

Nous utilisons les catégories de cookies suivantes :

  • Cookies Strictement Nécessaires (RGPD : Intérêt légitime) : Essentiels au bon fonctionnement du site web. Ces cookies permettent des fonctionnalités de base telles que l'authentification, les fonctions de sécurité et l'accès aux zones sécurisées. Sans ces cookies, les services que vous avez demandés ne peuvent pas être fournis. Ces cookies ne nécessitent pas de consentement au titre du RGPD.
  • Cookies de Performance/Analyse (RGPD : Consentement requis) : Nous aident à comprendre comment les visiteurs utilisent notre site web en collectant des informations sur les pages visitées, le temps passé, les erreurs rencontrées et d'autres métriques d'utilisation. Nous utilisons Google Analytics et des outils similaires. Ces cookies sont anonymisés dans la mesure du possible et nécessitent votre consentement.
  • Cookies Fonctionnels (RGPD : Consentement requis) : Se souviennent de vos préférences et paramètres, tels que la sélection de la langue, la région, la taille de la police et d'autres options de personnalisation. Ces cookies améliorent votre expérience utilisateur mais ne sont pas strictement nécessaires. Ils nécessitent votre consentement.
  • Cookies de Marketing/Ciblage (RGPD : Consentement requis) : Utilisés pour diffuser des publicités pertinentes, suivre l'efficacité des campagnes et limiter le nombre de fois où vous voyez une publicité. Ces cookies peuvent être définis par nous ou par des partenaires publicitaires tiers. Ils nécessitent votre consentement explicite et vous pouvez vous désabonner à tout moment.

7.3 Cookies Spécifiques que Nous Utilisons

Le tableau suivant répertorie les cookies spécifiques utilisés sur notre site web :

  • _ga (Google Analytics) Distinguer les utilisateurs uniques et calculer les statistiques de visiteurs2 ans (Analyse)
  • _gid (Google Analytics) Distinguer les utilisateurs uniques sur une période de 24 heures24 heures (Analyse)
  • cookie_consent Mémoriser vos préférences de consentement aux cookies1 an (Nécessaire)
  • session_id Maintenir votre session authentifiéeSession (Nécessaire)

7.4 Vos Choix en Matière de Cookies et Gestion du Consentement

Vous avez le droit d'accepter ou de refuser les cookies. Vous pouvez gérer vos préférences en matière de cookies via :

  • Notre Bannière de Consentement aux Cookies : Lors de votre première visite sur notre site web, une bannière vous permet d'accepter ou de personnaliser les paramètres des cookies. Vous pouvez modifier ces préférences à tout moment en cliquant sur le lien de paramètres de cookies dans notre pied de page.
  • Paramètres du navigateur : La plupart des navigateurs vous permettent de visualiser, supprimer et bloquer les cookies. Consultez la section d'aide de votre navigateur pour obtenir des instructions.
  • Désabonnements de tiers : Pour les cookies publicitaires de tiers, visitez la page de désabonnement de la Digital Advertising Alliance (DAA) : www.aboutads.info/choices ou la page de désabonnement de la Network Advertising Initiative (NAI) : www.networkadvertising.org/choices.
  • Désabonnement de Google Analytics : Installez le module complémentaire de désabonnement du navigateur Google Analytics : tools.google.com/dlpage/gaoptout

Remarque : Le blocage ou la suppression de certains cookies peut limiter votre capacité à utiliser certaines fonctionnalités de nos Services. Les cookies strictement nécessaires ne peuvent pas être désactivés car ils sont essentiels au fonctionnement du site web.

7.5 Signaux « Do Not Track » (DNT) Certains navigateurs incluent une fonctionnalité « Do Not Track » (DNT) qui envoie un signal aux sites web demandant de ne pas être suivis. Il n'existe actuellement aucune norme industrielle pour reconnaître et mettre en œuvre les signaux DNT. Nos Services ne répondent pas aux signaux DNT des navigateurs pour l'instant. Vous pouvez toutefois utiliser les options de gestion des cookies décrites ci-dessus pour contrôler le suivi.

8. Sécurité des Données

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos informations contre tout accès, divulgation, altération, destruction ou perte non autorisés. Nos mesures de sécurité comprennent :

8.1 Mesures de Sécurité Techniques

  • Chiffrement des données en transit au moyen du HTTPS/TLS et de contrôles de sécurité conformes aux normes du secteur.
  • Contrôles d'accès et mesures d'authentification, y compris la prise en charge de l'authentification multifacteur (MFA).
  • Limitation du débit et mesures automatisées de prévention des abus sur les points d'accès et les formulaires publics.
  • Validation côté serveur des données soumises et vérification de l'intégrité des événements de paiement et de webhook.
  • Restrictions d'accès basées sur les rôles qui limitent les fonctions administratives au personnel autorisé.
  • Stockage privé et à accès contrôlé pour les documents sensibles.
  • Journalisation et surveillance des événements clés du système afin d'aider à détecter et à répondre aux incidents de sécurité potentiels.

8.2 Mesures Organisationnelles et Opérationnelles

  • Restriction des capacités sensibles par défaut afin de réduire notre surface d'attaque.
  • Application du principe du moindre privilège pour les accès administratifs et internes.
  • Minimisation des données et limitation des finalités : nous ne collectons que les données nécessaires à la fourniture du service demandé.
  • Gestion sécurisée des identifiants et des secrets, conservés séparément du code de l'application.

8.3 Notification de Violation de Données (Articles 33-34 du RGPD, CCPA)

En cas de violation de données personnelles présentant un risque pour vos droits et libertés, nous :

  • Notifierons l'autorité de contrôle compétente (pour les violations au titre du RGPD) dans les 72 heures suivant la prise de connaissance de la violation, dans la mesure du possible.
  • Notifierons les personnes concernées sans retard indu si la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés.
  • Fournirons des informations sur la nature de la violation, les catégories et le nombre approximatif de personnes concernées, les conséquences probables, et les mesures prises ou proposées.
  • Documenterons toutes les violations, y compris les faits, effets et mesures correctives prises, dans notre registre interne des violations.
  • Pour les résidents de Californie, nous notifierons les personnes concernées conformément à la Section 1798.82 du Code civil de Californie.

8.4 Limites de la Sécurité Bien que nous mettions en œuvre les mesures ci-dessus, aucune méthode de transmission sur Internet ou de stockage électronique n'est totalement sécurisée. Nous ne pouvons pas garantir une sécurité absolue. Vous êtes responsable de la protection de vos identifiants de compte, de l'utilisation de mots de passe forts, de l'activation de l'authentification multifacteur lorsqu'elle est disponible, et de nous informer rapidement de tout accès non autorisé suspecté.

9. Conservation des Données

Nous conservons vos informations personnelles uniquement aussi longtemps que nécessaire pour atteindre les objectifs décrits dans la présente Politique de Confidentialité, respecter les obligations légales, résoudre les litiges et faire respecter nos accords.

9.1 Critères de Conservation

  • La nature et la sensibilité des données personnelles
  • Les finalités pour lesquelles nous avons collecté et traitons les données
  • L'existence d'une relation continue avec vous (compte actif)
  • Les exigences légales, réglementaires, fiscales, comptables ou de reporting
  • La nécessité des données pour des réclamations légales, la conformité ou l'audit
  • Les orientations des autorités de protection des données compétentes
  • Vos demandes de suppression de données (sous réserve des obligations légales)

9.2 Durées de Conservation Spécifiques

Nous appliquons les durées de conservation suivantes aux différentes catégories de données :

  • Données de compte : Conservées pendant la durée de votre compte actif plus 90 jours après sa clôture. Passé ce délai, les données sont anonymisées ou supprimées.
  • Rapports d'évaluation : Conservés pendant 7 ans après la prestation de service pour respecter les exigences en matière de responsabilité professionnelle et légale.
  • Dossiers financiers : Conservés pendant 7 ans pour répondre aux exigences fiscales, comptables et d'audit.
  • Communications marketing : Conservées jusqu'à votre désinscription ou retrait du consentement, puis supprimées dans un délai de 30 jours.
  • Tickets d'assistance : Conservés pendant 3 ans à des fins d'assurance qualité et de formation.
  • Données analytiques et de journal : Conservées pendant 26 mois (paramètre par défaut de Google Analytics) ou anonymisées plus tôt.
  • Dossiers d'incidents de sécurité : Conservés pendant 7 ans à des fins légales et de conformité.
  • Copies de sauvegarde : Conservées jusqu'à 90 jours dans des sauvegardes chiffrées, puis définitivement supprimées.

9.3 Suppression Sécurisée Lorsque nous n'avons plus besoin de vos informations, nous les supprimons de manière sécurisée ou les anonymisons conformément aux meilleures pratiques du secteur. Les méthodes de suppression comprennent l'écrasement sécurisé, l'effacement cryptographique et la destruction physique des supports. Veuillez noter que la suppression des sauvegardes peut prendre jusqu'à 90 jours.

10. Vos Droits en Matière de Confidentialité

En fonction de votre localisation et des lois applicables (RGPD, CCPA ou autres lois sur la protection de la vie privée), vous disposez de droits spécifiques concernant vos informations personnelles :

10.1 Droits Généraux en Matière de Confidentialité (Tous les utilisateurs)

Tous les utilisateurs, quelle que soit leur localisation, ont les droits suivants :

  • Droit à l'information : Vous avez le droit à des informations claires et transparentes sur la manière dont nous collectons, utilisons et partageons vos informations personnelles (fournies dans la présente Politique de Confidentialité).
  • Droit d'accès : Vous avez le droit de demander l'accès aux informations personnelles que nous détenons vous concernant, y compris des détails sur les données que nous possédons, la manière dont nous les utilisons et avec qui nous les partageons.
  • Droit de rectification : Vous avez le droit de demander la correction des informations personnelles inexactes ou incomplètes que nous détenons vous concernant.
  • Droit à l'effacement : Vous avez le droit de demander la suppression de vos informations personnelles, sous réserve de certaines exceptions légales (par exemple, obligations légales, réclamations légales en cours).
  • Droit de vous désabonner du marketing : Vous avez le droit de vous désabonner à tout moment de la réception de communications marketing de notre part en cliquant sur « Se désabonner » dans les e-mails ou en nous contactant.

10.2 Droits au titre du RGPD (Résidents de l'EEE, du Royaume-Uni, de la Suisse)

Si vous êtes situé dans l'EEE, au Royaume-Uni ou en Suisse, vous disposez de droits supplémentaires au titre du Règlement Général sur la Protection des Données (RGPD) :

  • Droit à la portabilité des données (Article 20) : Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine (par exemple, CSV, JSON) et de les transmettre à un autre responsable du traitement sans obstacle de notre part, lorsque cela est techniquement réalisable.
  • Droit d'opposition (Article 21) : Vous avez le droit de vous opposer au traitement fondé sur des intérêts légitimes (Article 6(1)(f)), au marketing direct (y compris le profilage) et au traitement à des fins de recherche scientifique/historique ou statistiques. Nous cesserons le traitement à moins de démontrer des motifs légitimes impérieux prévalant sur vos intérêts ou d'avoir besoin des données pour des réclamations légales.
  • Droit à la limitation du traitement (Article 18) : Vous avez le droit de demander la limitation du traitement dans certaines circonstances : vous contestez l'exactitude des données ; le traitement est illicite mais vous vous opposez à la suppression ; nous n'avons plus besoin des données mais vous en avez besoin pour des réclamations légales ; vous vous êtes opposé au traitement et attendez la vérification des motifs légitimes.
  • Droit de retirer le consentement (Article 7(3)) : Lorsque le traitement est fondé sur le consentement, vous avez le droit de retirer votre consentement à tout moment. Le retrait ne porte pas atteinte à la licéité du traitement fondé sur le consentement avant son retrait.
  • Droit de ne pas faire l'objet d'une décision automatisée (Article 22) : Vous avez le droit de ne pas faire l'objet de décisions fondées uniquement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques vous concernant ou vous affecte de manière significative.
  • Droit d'introduire une réclamation (Article 77) : Vous avez le droit d'introduire une réclamation auprès de votre autorité de contrôle locale si vous estimez que nous avons violé le RGPD. Coordonnées des autorités de contrôle européennes : https://edpb.europa.eu/about-edpb/board/members_en. Information Commissioner's Office (ICO) du Royaume-Uni : https://ico.org.uk/. Préposé fédéral à la protection des données et à la transparence (PFPDT) de Suisse : https://www.edoeb.admin.ch/.

10.3 Droits au titre du CCPA (Résidents de Californie)

Si vous êtes résident de Californie, vous disposez de droits au titre du California Consumer Privacy Act (CCPA) et du California Privacy Rights Act (CPRA) :

  • Droit de savoir (Section 1798.100 du CCPA) : Vous avez le droit de demander des informations sur les données personnelles que nous avons collectées vous concernant au cours de l'année civile précédente.
  • Droit à la suppression (Section 1798.105 du CCPA) : Vous avez le droit de demander la suppression de vos informations personnelles, sous réserve de certaines exceptions.
  • Droit de refuser la vente (Section 1798.120 du CCPA) : Vous avez le droit de refuser la « vente » de vos informations personnelles. Nous NE vendons PAS d'informations personnelles.
  • Droit à la non-discrimination (Section 1798.125 du CCPA) : Vous avez le droit de ne pas faire l'objet d'une discrimination pour l'exercice de vos droits au titre du CCPA.
  • Droit de rectification (Section 1798.106 du CPRA) : Vous avez le droit de demander la correction des informations personnelles inexactes que nous détenons vous concernant.
  • Droit de limiter l'utilisation des informations personnelles sensibles (Section 1798.121 du CPRA) : Si nous utilisons des informations personnelles sensibles à des fins autres que celles spécifiées dans la Section 1798.121(a) du CPRA, vous avez le droit de limiter cette utilisation.
  • Loi Shine the Light (Section 1798.83 du Code civil de Californie) : Les résidents de Californie peuvent demander des informations sur les informations personnelles divulguées à des tiers à leurs propres fins de marketing direct au cours de l'année civile précédente. Nous ne partageons pas d'informations personnelles avec des tiers à leurs propres fins de marketing direct sans votre consentement explicite.

Vous pouvez désigner un agent autorisé pour soumettre des demandes CCPA en votre nom. L'agent autorisé doit fournir une autorisation écrite signée par vous et nous pouvons demander la vérification de votre identité avant de traiter la demande.

10.4 Comment Exercer Vos Droits

Pour exercer l'un de vos droits en matière de confidentialité, veuillez utiliser l'une des méthodes suivantes :

  • Courriel : legal@corecyber.io avec l'objet « Demande de Droits à la Vie Privée », « Demande CCPA » ou « Demande RGPD »
  • Formulaire web : Visitez notre Formulaire de Demande de Confidentialité sur corecyber.io/privacy-request (si disponible)
  • Courrier postal : Covenant Security Solutions International, À l'attention de : Privacy Team, Sheridan, Wyoming, États-Unis

Informations Requises :

  • Votre nom complet et votre adresse électronique associée à votre compte
  • Description de votre demande (par exemple, « Demande d'accès », « Demande de suppression »)
  • Preuve d'identité (nous pouvons exiger une pièce d'identité officielle pour certaines demandes)
  • Si vous utilisez un agent autorisé, fournissez l'autorisation écrite

Nous répondrons à votre demande dans les délais requis par la loi applicable : RGPD : 1 mois (prolongeable de 2 mois pour les demandes complexes) ; CCPA : 45 jours (prolongeable de 45 jours avec notification). Nous accuserons réception de votre demande dans les 10 jours ouvrables. L'exercice de vos droits est gratuit, sauf si votre demande est manifestement infondée, excessive ou répétitive.

11. Protection de la Vie Privée des Mineurs

Nos Services ne sont pas destinés aux personnes de moins de 18 ans (ou de l'âge de la majorité dans votre juridiction). Nous ne collectons pas sciemment des informations personnelles auprès de mineurs. Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des informations personnelles sans votre consentement, contactez-nous immédiatement à legal@corecyber.io avec l'objet « Préoccupation relative à la vie privée d'un mineur ».

Nous mettons en œuvre des mesures de vérification de l'âge lorsque cela est approprié et refuserons de fournir des services aux personnes que nous savons être âgées de moins de 18 ans.

12. Liens et Services Tiers

Nos Services peuvent contenir des liens vers des sites web, applications, plugins ou services tiers qui ne sont pas exploités par nous. La présente Politique de Confidentialité ne s'applique pas aux sites web ou services tiers, même s'ils sont accessibles via nos Services.

Nous vous encourageons à consulter les politiques de confidentialité et les conditions d'utilisation de tout site ou service tiers avant de fournir vos informations personnelles. Nous ne sommes pas responsables des pratiques de confidentialité, du contenu ou de la sécurité des sites web ou services tiers.

Lorsque vous interagissez avec nos pages de réseaux sociaux ou partagez du contenu via des plateformes de réseaux sociaux, vos interactions sont régies par les politiques de confidentialité de ces plateformes.

13. Modifications de la Présente Politique de Confidentialité

Nous pouvons mettre à jour la présente Politique de Confidentialité de temps à autre pour refléter les changements dans nos pratiques, technologies, exigences légales ou autres facteurs. Les modifications substantielles seront communiquées comme suit :

  • Mise à jour de la date de « Dernière mise à jour » en haut de la présente Politique de Confidentialité
  • Notification par e-mail à l'adresse associée à votre compte (si vous avez fourni votre adresse e-mail)
  • Publication d'un avis bien visible sur la page d'accueil de notre site web ou via une notification de bannière
  • Pour les modifications substantielles affectant les droits RGPD, notification au moins 30 jours avant l'entrée en vigueur des modifications
  • Pour les modifications substantielles affectant les droits CCPA, notification conformément à la loi californienne
  • Obtention de votre consentement explicite si la loi applicable l'exige

Votre utilisation continue de nos Services après la date d'entrée en vigueur de toute modification constitue votre acceptation de la Politique de Confidentialité mise à jour. Si vous n'acceptez pas les modifications, vous devez cesser d'utiliser nos Services et pouvez demander la suppression de votre compte et de vos données.

Nous conservons une archive des versions précédentes de la présente Politique de Confidentialité, disponible sur demande à legal@corecyber.io.

14. Juridiction et Droit Applicable

La présente Politique de Confidentialité et tout litige découlant de ou lié à votre utilisation de nos Services ou au traitement de vos informations personnelles seront régis et interprétés conformément aux lois de l'État du Wyoming, États-Unis, sauf lorsque le RGPD ou le CCPA s'appliquent, auquel cas ces lois prévaudront dans la mesure où elles offrent une protection plus étendue à vos droits.

La juridiction et le for exclusifs pour tout litige seront les tribunaux étatiques ou fédéraux situés à Sheridan, Wyoming, États-Unis. Cependant, les deux parties conviennent que tout litige sera résolu par arbitrage contraignant tel que prévu à la Section 15.

Pour les personnes situées dans l'EEE, au Royaume-Uni ou en Suisse, vous pouvez également avoir le droit d'introduire une réclamation auprès de votre autorité de contrôle locale et d'engager une procédure devant les tribunaux de votre État membre de résidence dans l'UE.

15. Accord d'Arbitrage et Résolution des Litiges

Vous et Covenant Security Solutions International convenez que tout litige, réclamation ou controverse découlant de ou lié aux présents Termes ou à votre utilisation de nos Services sera résolu par voie d'arbitrage contraignant plutôt que devant les tribunaux, sauf disposition contraire à la Section 12.

VEUILLEZ LIRE ATTENTIVEMENT CETTE SECTION. ELLE AFFECTE VOS DROITS LÉGAUX, Y COMPRIS VOTRE DROIT DE DÉPOSER UNE ACTION EN JUSTICE ET VOTRE DROIT À UN PROCÈS AVEC JURY. CETTE SECTION NE S'APPLIQUE PAS AUX RÉSIDENTS DE L'EEE, DU ROYAUME-UNI OU DE LA SUISSE POUR LES LITIGES LIÉS AU RGPD.

15.1 Règles d'Arbitrage L'arbitrage sera conduit conformément aux Règles d'arbitrage des consommateurs de l'American Arbitration Association (AAA). L'arbitrage se tiendra à Sheridan, Wyoming, ou à distance par vidéoconférence si les deux parties y consentent.

15.2 Exceptions à l'Arbitrage L'une ou l'autre partie peut soumettre des réclamations à un tribunal des petites créances si la réclamation répond aux critères de juridiction. De plus, l'une ou l'autre partie peut solliciter une injonction ou un recours en équité devant un tribunal pour prévenir la violation de droits de propriété intellectuelle ou protéger des informations confidentielles.

15.3 Renonciation aux Recours Collectifs VOUS ET LA SOCIÉTÉ CONVENEZ QUE CHAQUE PARTIE NE PEUT FORMULER DES RÉCLAMATIONS CONTRE L'AUTRE QU'À TITRE INDIVIDUEL ET NON EN TANT QUE MEMBRE OU REPRÉSENTANT D'UN GROUPE DANS TOUTE PROCÉDURE DE RECOURS COLLECTIF OU REPRÉSENTATIVE. Cette renonciation aux recours collectifs ne s'applique pas aux résidents de juridictions où de telles renonciations sont interdites par la loi.

15.4 Désengagement de l'Arbitrage Vous pouvez vous désengager du présent accord d'arbitrage en envoyant un avis écrit à legal@corecyber.io dans les 30 jours suivant la première acceptation de la présente Politique de Confidentialité. Votre avis doit inclure votre nom, adresse, courriel et une déclaration claire indiquant que vous souhaitez vous désengager de l'accord d'arbitrage.

16. Nous Contacter

Si vous avez des questions, préoccupations ou demandes concernant la présente Politique de Confidentialité ou nos pratiques en matière de confidentialité, veuillez nous contacter en utilisant les méthodes ci-dessous.

Nom de la société : Covenant Security Solutions International

Nom du service : CoreCyber

Adresse : Sheridan, Wyoming, États-Unis

Demandes générales : legal@corecyber.io

Délégué à la Protection des Données : legal@corecyber.io

Demandes liées au RGPD (EEE, Royaume-Uni, Suisse) :

Courriel : legal@corecyber.io avec l'objet « Demande RGPD »

Représentant EEE/RU/Suisse : Covenant Security Solutions Intl., 30 N. Gould St. STE 9374, Sheridan Wyoming USA, Courriel : legal@corecyber.io

Demandes liées au CCPA (Résidents de Californie) :

Courriel : legal@corecyber.io avec l'objet « Demande CCPA »

Demandes relatives à la Sécurité et aux Violations de Données :

Courriel : legal@corecyber.io

Nous nous engageons à répondre à toutes les demandes de confidentialité dans un délai de 10 jours ouvrables. Pour les demandes formelles d'accès des personnes concernées (RGPD/CCPA), nous répondrons dans les délais légalement requis (30-45 jours).

Annexe Régionale A — Espace Économique Européen, Royaume-Uni et Suisse (RGPD)

Si vous êtes situé dans l'Espace Économique Européen (EEE), au Royaume-Uni ou en Suisse, la présente Annexe complète la Politique. Nous traitons vos données personnelles conformément au Règlement Général sur la Protection des Données de l'UE (RGPD), au RGPD du Royaume-Uni et à la Data Protection Act 2018, ainsi qu'à la Loi fédérale suisse sur la protection des données (LPD).

Responsable et représentant UE/RU : Covenant Security Solutions International est le responsable du traitement. Notre représentant à ces fins est Covenant Security Solutions Intl., 30 N. Gould St. STE 9374, Sheridan, Wyoming, États-Unis — legal@corecyber.io.

Bases légales : Nous nous appuyons sur le consentement, l'exécution d'un contrat, l'obligation légale, les intérêts vitaux et les intérêts légitimes (Article 6), comme détaillé à la Section 4.

Vos droits : Accès, rectification, effacement, limitation, portabilité, opposition et le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé (Articles 15 à 22), ainsi que le droit de retirer votre consentement à tout moment.

Transferts internationaux : Les transferts hors EEE/RU/Suisse reposent sur les Clauses Contractuelles Types de l'UE, l'IDTA/Avenant du Royaume-Uni et les clauses adaptées pour la Suisse, avec des mesures supplémentaires et des analyses d'impact des transferts (Section 6).

Réclamations : Vous pouvez introduire une réclamation auprès de votre autorité de contrôle locale — dans l'EEE via edpb.europa.eu, au Royaume-Uni auprès de l'ICO (ico.org.uk) et en Suisse auprès du PFPDT (edoeb.admin.ch).

Annexe Régionale B — États-Unis (CCPA/CPRA et lois étatiques sur la confidentialité)

Si vous résidez dans un État américain doté d'une loi complète sur la confidentialité — y compris la Californie (CCPA/CPRA), la Virginie (VCDPA), le Colorado (CPA), le Connecticut (CTDPA), l'Utah (UCPA), le Texas, l'Oregon et le Montana — la présente Annexe complète la Politique.

Vos droits : Connaître et accéder, corriger, supprimer et obtenir une copie portable de vos informations personnelles ; refuser la vente ou le partage d'informations personnelles et la publicité ciblée ; et limiter l'utilisation des informations personnelles sensibles.

Aucune vente de données : Nous ne vendons pas vos informations personnelles et ne l'avons pas fait au cours des 12 derniers mois.

Informations sensibles : Nous utilisons les pièces d'identité gouvernementales et données sensibles similaires uniquement aux fins limitées autorisées par la loi, telles que la vérification d'identité et la prévention de la fraude.

Non-discrimination : Nous ne vous traiterons pas de manière discriminatoire pour l'exercice de vos droits en matière de confidentialité.

Comment exercer et faire appel : Écrivez à legal@corecyber.io avec l'objet « Demande de Confidentialité États-Unis ». Vous pouvez recourir à un agent autorisé ; nous vérifions l'identité et répondons dans le délai légal (généralement 45 jours). Lorsque la loi de l'État prévoit un appel (p. ex. Virginie, Colorado, Connecticut), vous pouvez faire appel d'un refus en répondant à notre décision et contacter le procureur général de votre État.

Annexe Régionale C — Brésil (LGPD) et Amérique latine

Si vous êtes situé au Brésil, la présente Annexe applique la Lei Geral de Proteção de Dados (LGPD, loi n° 13.709/2018). Pour les autres pays d'Amérique latine — y compris le Mexique (LFPDPPP), l'Argentine (loi 25.326), la Colombie (loi 1581/2012), le Chili (loi 21.719, en vigueur à partir de décembre 2026, remplaçant la loi 19.628), le Pérou et l'Uruguay — nous respectons des droits équivalents en vertu de la loi locale applicable.

Bases légales : Nous traitons les données personnelles sur les bases légales de la LGPD prévues à l'Article 7 (notamment le consentement, l'exécution d'un contrat, l'obligation légale et les intérêts légitimes), comme détaillé à la Section 4.

Vos droits (LGPD Art. 18) : Confirmation du traitement, accès, correction, anonymisation ou suppression, portabilité, information sur le partage des données et révocation du consentement.

DPO / Encarregado : Vous pouvez contacter notre délégué à la protection des données à legal@corecyber.io pour toute demande ou question relative à la LGPD.

Transferts internationaux : Les transferts transfrontaliers reposent sur des garanties appropriées (telles que des clauses contractuelles types) conformes aux orientations de l'ANPD.

Autorité : Au Brésil, vous pouvez saisir l'Autoridade Nacional de Proteção de Dados (ANPD, gov.br/anpd). Les résidents d'autres pays d'Amérique latine peuvent contacter leur autorité nationale de protection des données.

Annexe Régionale D — Afrique (POPIA d'Afrique du Sud, NDPA du Nigéria, DPA du Kenya)

Si vous êtes situé en Afrique du Sud, au Nigéria ou au Kenya, la présente Annexe applique la loi sur la protection des données de votre pays en complément de la Politique.

Afrique du Sud (POPIA) : Nous traitons les informations personnelles conformément aux huit conditions de licéité du traitement de la Protection of Personal Information Act, 2013. Vous disposez de droits d'accès, de correction, de suppression et d'opposition, et pouvez saisir l'Information Regulator (inforegulator.org.za). Notre Information Officer est joignable à legal@corecyber.io.

Nigéria (NDPA 2023) : Nous traitons les données personnelles conformément à la Nigeria Data Protection Act, 2023. Vous disposez de droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, et pouvez saisir la Nigeria Data Protection Commission (ndpc.gov.ng).

Kenya (DPA 2019) : Nous traitons les données personnelles conformément à la Kenya Data Protection Act, 2019. Vous disposez de droits d'accès, de correction, de suppression et d'opposition, et pouvez saisir l'Office of the Data Protection Commissioner (odpc.go.ke).

Transferts internationaux : Lorsque nous transférons des informations personnelles hors de votre pays, nous appliquons des garanties appropriées et nous appuyons sur votre consentement ou une autre base légale selon les exigences de votre loi locale.

Annexe Régionale E — Inde (Digital Personal Data Protection Act, 2023)

Si vous êtes situé en Inde, la présente Annexe applique la Digital Personal Data Protection Act, 2023 (loi DPDP) ainsi que les Digital Personal Data Protection Rules, 2025 (notifiées le 14 novembre 2025), qui rendent la loi opérationnelle selon un calendrier progressif.

Information et consentement : Nous traitons vos données personnelles sur la base de votre consentement ou pour des usages légitimes autorisés par la loi DPDP, et nous vous informons des données personnelles collectées et de la finalité du traitement.

Vos droits : Accès à un résumé de vos données personnelles et de leur traitement ; correction, complétion, mise à jour et effacement ; traitement des réclamations ; et désignation d'une autre personne pour exercer vos droits en cas de décès ou d'incapacité.

Retrait du consentement : Vous pouvez retirer votre consentement à tout moment, aussi facilement qu'il a été donné, en contactant legal@corecyber.io.

Réclamations et Conseil : Adressez vos réclamations à legal@corecyber.io ; si elles ne sont pas résolues, vous pouvez saisir le Data Protection Board of India.

Enfants : Nous ne traitons pas les données personnelles des enfants d'une manière susceptible de leur causer un préjudice, et nous obtenons le consentement parental vérifiable lorsque la loi DPDP l'exige.

17. Reconnaissance et Acceptation

EN UTILISANT NOS SERVICES, VOUS RECONNAISSEZ AVOIR LU, COMPRIS ET ACCEPTÉ D'ÊTRE LIÉ PAR LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ. VOUS RECONNAISSEZ EN OUTRE COMPRENDRE VOS DROITS EN MATIÈRE DE CONFIDENTIALITÉ AU TITRE DU RGPD (LE CAS ÉCHÉANT), DU CCPA (LE CAS ÉCHÉANT) ET DES AUTRES LOIS APPLICABLES EN MATIÈRE DE PROTECTION DE LA VIE PRIVÉE.

Si vous êtes situé dans une juridiction qui exige un consentement explicite pour certaines activités de traitement des données, des mécanismes de consentement vous seront présentés dans nos Services. Vous pouvez retirer votre consentement à tout moment comme décrit dans la présente Politique de Confidentialité.

La présente Politique de Confidentialité a été mise à jour pour la dernière fois le 29 novembre 2025. Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment conformément aux lois applicables.