← Retour à ERINYS PROTECT

ERINYS PROTECT · INFORMATIONS

Confidentialité

Responsable et contact

ERINYS PROTECT est le nom commercial du service. L’exploitant identifié est Axel Ovise (SIREN 990 819 401). Sa forme juridique et son adresse professionnelle restent À FOURNIR. Ses autres coordonnées figurent dans les mentions légales.

Pour toute question ou demande relative à vos données : contact@erinysprotect.fr.

Demande d’audit public

Nous recueillons votre prénom et nom, votre email, votre type de profil, votre compte ou URL principale, et, si vous les indiquez, votre nom public, votre message et la protection envisagée. La date de la demande et la version de l’information sur la confidentialité sont enregistrées.

Les champs indiqués comme requis permettent de recevoir la demande et d’y répondre. Sans eux, le formulaire ne peut être transmis. Le pseudonyme distinct et le message sont facultatifs. Ne transmettez aucun mot de passe, document d’identité, donnée bancaire ou contenu sensible par ce formulaire.

La demande est enregistrée dans notre outil de suivi ; une notification est adressée à ERINYS PROTECT et une confirmation vous est envoyée. Ce traitement vise exclusivement la gestion de votre demande et les échanges précontractuels que vous sollicitez (article 6.1.b du RGPD). Pour les coordonnées professionnelles d’un représentant, la base envisagée est l’intérêt légitime à répondre à la demande de son organisation (article 6.1.f), à valider selon la relation réelle.

La case d’information atteste la lecture de cette politique. Elle n’inscrit à aucune newsletter et n’autorise pas une prospection indépendante. Aucun signalement, retrait, décision juridique ou audit automatique définitif ne résulte de cette soumission.

Onboarding privé et suivi client

Le formulaire privé recueille, selon les réponses fournies, l’identité et les contacts du talent ou de son représentant, les comptes et sites officiels, le management et l’équipe, les projets, partenaires et campagnes, les usages de voix ou d’avatar IA, les usages financiers déclarés, les autorisations et règles de protection, l’historique et les incidents préidentifiés, ainsi que les préférences d’intervention et confirmations.

Ces informations servent à constituer le référentiel officiel et préparer le service convenu. La base envisagée pour les données nécessaires du client est l’exécution du contrat ou les mesures précontractuelles demandées. Pour les contacts tiers et la documentation d’incidents, les bases et garanties doivent être précisées selon chaque traitement ; une règle générale ne suffit pas pour des données sensibles ou relatives à des infractions. Ces situations nécessitent une validation adaptée avant collecte.

Si vous représentez quelqu’un, ne communiquez que les informations pertinentes que vous êtes autorisé à fournir et informez les personnes concernées. Le formulaire n’exige aucune copie de pièce d’identité et ne collecte pas vos identifiants bancaires.

Destinataires et outils utilisés

Les données sont accessibles aux seules personnes autorisées au sein d’ERINYS PROTECT pour traiter les demandes et assurer le suivi. Elles ne sont ni vendues, ni utilisées pour des publicités ciblées.

L’ancienne instance n8n Cloud est conservée provisoirement pour la sécurité de la migration et peut encore contenir l’historique de tests. Les nouveaux formulaires du site de production utilisent l’instance auto-hébergée. La conservation de cet historique et sa clôture restent à organiser.

Aucun destinataire supplémentaire, plateforme de paiement ou outil de signature n’est branché par le formulaire d’audit public. Une intervention future auprès d’une plateforme ferait l’objet du cadre applicable au dossier concerné.

Localisation et transferts hors EEE

Le pays exact du VPS et de ses sauvegardes Contabo est À CONFIRMER sur le contrat d’hébergement ; le siège allemand de Contabo ne permet pas de le déduire.

La messagerie Infomaniak est hébergée en Suisse, pays extérieur à l’EEE. Les garanties applicables, dont le cadre d’adéquation, et les engagements contractuels doivent être consignés dans le registre du service.

Notion indique un hébergement par défaut aux États-Unis, sauf migration confirmée vers une autre région. Aucune migration européenne n’est confirmée pour cet espace. Des traitements et accès hors EEE existent également selon les sous-traitants de Notion. Son accord de traitement prévoit des clauses contractuelles types ; les documents applicables à cet espace et l’évaluation des transferts sont À VALIDER. Vous pouvez demander les informations sur les garanties à notre adresse de contact.

Références : résidence des données Notion, garanties Notion et hébergement de la messagerie Infomaniak.

Durées de conservation

Les durées ci-dessous constituent la proposition de conservation du service. Elles doivent être validées et accompagnées d’une procédure d’effacement couvrant Notion, les emails et les sauvegardes. Une suppression automatique de l’ensemble de ces données n’est pas encore en place.

Prospects et demandes d’audit
12 mois à compter de la demande ou du dernier échange actif venant du prospect, en l’absence de contrat — proposition à valider.
Onboarding et référentiel officiel
Durée du contrat, puis 3 mois — proposition à valider, avec séparation des éléments nécessaires à une obligation légale ou un litige.
Incidents, preuves et rapports de mission
Durée du contrat, puis 12 mois — proposition à valider selon la nature des preuves, les recours et les obligations applicables.
Journaux techniques
Les historiques d’exécution n8n sont configurés pour une purge à 7 jours, sous réserve du fonctionnement de cette purge. Les durées des autres journaux et reçus techniques doivent être fixées séparément ; ils ne sont pas assimilés automatiquement aux rapports de mission.
Pièces d’identité exceptionnellement nécessaires à une procédure
Aucune n’est demandée par les formulaires actuels. Si une procédure distincte l’exige, prévoir leur suppression dès que cette procédure ne les nécessite plus, sous réserve d’une obligation légale documentée.
Contrats et comptabilité
Conservation selon le document et l’obligation applicable. À titre de référence générale : pièces comptables 10 ans ; contrats et correspondances commerciaux généralement 5 ans. Les points de départ, exceptions et situations particulières doivent être validés.
Sauvegardes du VPS
Rotation technique configurée sur 14 jours. Les archives manuelles de migration et de recette doivent faire l’objet d’un calendrier de suppression distinct à valider.

Une durée supplémentaire peut être nécessaire pour défendre un droit ou satisfaire une obligation légale ; elle doit alors être justifiée, limitée et assortie d’un accès restreint. Voir les principes de conservation de la CNIL et les durées légales selon les documents.

Sécurité et stockage sur votre appareil

Le site utilise HTTPS, des accès privés pour l’onboarding, une validation côté serveur et des protections contre les envois répétés. Les secrets d’intégration restent côté serveur. Ces mesures réduisent les risques sans garantir une sécurité absolue.

Le formulaire public conserve les champs dans la fenêtre tant qu’elle reste ouverte et n’ajoute aucun cookie publicitaire. L’onboarding utilise un cookie de session privé limité à 8 heures et un brouillon local limité à 24 heures ; le brouillon est effacé après réception confirmée. Évitez un appareil partagé pour des informations confidentielles.

Les adresses réseau nécessaires à la sécurité sont traitées pour limiter les abus. Le formulaire public utilise des empreintes pour la limitation et la prévention des doublons ; le contenu des demandes n’est pas écrit dans ses journaux applicatifs. Aucun outil publicitaire ou de mesure d’audience n’a été ajouté au site.

Vos droits

Selon le traitement et sa base légale, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, vous opposer au traitement et demander la portabilité des données concernées. Lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer sans remettre en cause le traitement antérieur.

Écrivez à contact@erinysprotect.fr en précisant votre demande. Une vérification d’identité proportionnée peut être nécessaire en cas de doute ; n’envoyez pas spontanément de pièce d’identité. Vous pouvez également adresser une réclamation à la CNIL.

Mises à jour

Cette politique sera mise à jour lorsque les informations manquantes seront complétées ou lorsque les traitements évolueront. La date en tête de page permet d’identifier la version consultée. Les changements affectant substantiellement les données ou leurs usages doivent être portés à la connaissance des personnes concernées.