Politique de confidentialité
La société Web security s.r.o., n° d'identification : 06927351, dont le siège social est situé au Nové sady 988/2, 602 00 Brno, République tchèque, inscrite au Registre du commerce tenu par le Tribunal régional de Brno, section C, dossier 105154, adresse e-mail de contact : info@sslmentor.fr (ci-après dénommée la « société »), publie la présente Politique de confidentialité et déclare qu'elle fournit ses services en conformité avec la législation applicable et traite les données personnelles des clients conformément aux réglementations légales en vigueur.
Par le biais de ce document, nous informons les clients du traitement de leurs données personnelles, des droits qui y sont associés et des autres obligations relatives au projet www.sslmentor.fr. Ce document peut être révisé et mis à jour si nécessaire.
Informations générales
Nous considérons toutes les données personnelles des utilisateurs et des visiteurs comme confidentielles et elles sont traitées conformément au Règlement (UE) 2016/679, connu sous le nom de RGPD (Règlement général sur la protection des données).
Dans le traitement des données personnelles des clients, la société agit en tant que responsable du traitement au sens de l'article 4, paragraphe 7, du RGPD. Si, dans des cas individuels, elle traite des données personnelles pour le compte d'un autre responsable du traitement, elle le fait uniquement sur la base d'un accord de traitement de données pertinent.
Nous traitons les données personnelles à la fois manuellement et de manière automatisée. Pour ces opérations, nous tenons un registre des activités de traitement impliquant des données personnelles.
Quelles données personnelles collectons-nous ?
Nous ne traitons les données personnelles que dans la mesure nécessaire à la réalisation d'un objectif spécifique, en appliquant le principe de minimisation des données conformément à l'article 5 du RGPD.
La fourniture des données personnelles marquées comme obligatoires est une condition préalable à la conclusion et à l'exécution d'un contrat. Sans la fourniture de ces données, il n'est pas possible de créer un compte client, d'assurer la délivrance des certificats commandés ou de fournir d'autres services commandés.
Commandes de certificats SSL/TLS, CODE et S/MIME
La collecte et le traitement des données personnelles pour l'obtention de certificats sont nécessaires à l'exécution d'un contrat. Les données traitées peuvent varier selon le type de certificat et sont requises sur la base des spécifications du CA/Browser Forum (cabforum.org). Les certificats DV et OV sont régis par les documents Baseline Requirements, tandis que les certificats EV sont régis par les Extended Validation Guidelines. Ces documents standardisent la délivrance des certificats SSL en décrivant les exigences applicables aux autorités de certification et aux demandeurs.
Compte client
Lors de la création d'un compte client, nous ne demandons que : une adresse e-mail et des coordonnées de facturation. Nous devons traiter ces données personnelles aux fins d'identification du client, d'autorisation et de gestion du compte client, sans lesquelles il n'est pas possible d'utiliser nos services. En outre, nous enregistrons l'adresse IP d'accès.
Les données du compte client peuvent être modifiées ou mises à jour à tout moment.
Obligations légales
Nous traitons également des données personnelles pour remplir des obligations légales ; conformément à la loi sur la comptabilité et à d'autres réglementations légales, notamment dans le domaine de la fiscalité, nous conservons des documents (sous forme électronique ou papier) contenant des données personnelles pour la durée prescrite par la loi.
Autres finalités
Nous utilisons également les données personnelles des clients à des fins de marketing et de promotion de nos services. Nous ne communiquons jamais de données personnelles à des tiers à des fins de marketing. Nous traitons les données personnelles consistant en l'adresse e-mail aux fins d'envoi de communications commerciales électroniques concernant des produits similaires de notre société, sans consentement conformément aux réglementations légales, car il s'agit de clients existants de notre société. Le client peut refuser l'envoi de ces communications commerciales à tout moment dans les paramètres de son compte administratif.
Combien de temps conservons-nous les données personnelles ?
Nous conservons vos données uniquement pour la durée strictement nécessaire :
- Exécution du contrat et compte client : Nous conservons les données personnelles pendant la durée de la relation contractuelle et l'existence du compte client. Un compte est considéré comme inactif si aucune commande ni connexion n'a eu lieu pendant une période de 5 ans. À l'expiration de cette période, nous anonymisons les données d'identification de sorte qu'elles ne puissent plus être associées à une personne spécifique.
- Obligations légales (comptabilité et impôts) : Nous conservons les documents pendant la durée spécifiée par la loi (généralement 10 ans à compter de la fin de l'exercice comptable).
- Intérêt légitime (marketing) : Nous traitons l'adresse e-mail pour l'envoi de communications commerciales pendant une période de 3 ans à compter de votre dernier achat, ou jusqu'à votre désinscription.
Les données personnelles sont-elles communiquées à des tiers ?
Dans le cas où nous fournissons les services commandés ou une partie de ceux-ci par l'intermédiaire d'autres entités (p. ex., autorité de certification, partenaire contractuel), nous ne communiquerons les données personnelles à ces tiers que dans la stricte mesure nécessaire à la fourniture du service commandé. Nous sommes autorisés à traiter les données personnelles de cette manière sans consentement, car nous serions autrement dans l'impossibilité d'exécuter le contrat et de fournir le service demandé.
Aux fins de la fourniture de services liés à l'obtention de certificats SSL/TLS, CODE et S/MIME, les données personnelles peuvent être transférées à des autorités de certification et à des partenaires contractuels établis dans l'Union européenne, aux États-Unis d'Amérique et dans d'autres pays, si cela est nécessaire à la fourniture du service commandé. Les données personnelles transférées peuvent inclure, en particulier, le prénom, le nom, l'adresse, l'adresse e-mail et le numéro de téléphone de la personne physique. En cas de transfert de données personnelles vers les États-Unis d'Amérique, les données sont transférées à des entités qui assurent un niveau adéquat de protection des données personnelles, notamment sur la base du EU–US Data Privacy Framework ou des clauses contractuelles types. Le transfert de données personnelles en dehors de l'Union européenne n'a lieu que s'il est nécessaire à la délivrance du certificat commandé ou à la fourniture du service commandé.
Cookies
Les cookies nous aident à développer nos services. Nous les utilisons, par exemple, pour enregistrer les paramètres des clients, suivre le nombre de visiteurs de la page et leur comportement. Par ailleurs, par exemple, pour identifier l'appareil de l'utilisateur, optimiser notre site web, fournir ou proposer des services individualisés et pour des services tiers.
Le consentement peut être modifié à tout moment via le lien « Paramètres des cookies » disponible dans le pied de page de toutes les pages du site web.
Cookies
- Cookies nécessaires – requis pour le bon fonctionnement du site web ; leur utilisation ne nécessite pas de consentement.
- Préférentiels
- Statistiques
- Marketing
Nous ne stockons les cookies de préférence, analytiques et de marketing que sur la base de votre consentement, que vous pouvez retirer à tout moment. La validité des cookies est généralement fixée à 1 an.
Si l'utilisateur configure son navigateur web pour bloquer tous les cookies, il est possible que certains de nos services soient partiellement dysfonctionnels.
Liste des services utilisés : Google Analytics (GA4), Google Ads, Meta Pixel (Meta Platforms Ireland Ltd.), Seznam Sklik. Lors de l'utilisation des services Google et Meta, des données personnelles peuvent être transférées aux États-Unis. Le transfert s'effectue sur la base du EU–US Data Privacy Framework ou des clauses contractuelles types (SCC). Les fournisseurs sont certifiés au titre du DPF.
Qui a accès aux données personnelles ?
Au sein de notre société, l'accès aux données personnelles est limité exclusivement aux personnes pour lesquelles il est strictement nécessaire à la réalisation de la finalité pour laquelle les données personnelles sont traitées.
Les employés ayant accès aux données personnelles sont dûment formés à leur protection et sont liés par des obligations de confidentialité.
Où stockons-nous les données personnelles ?
Les données personnelles des utilisateurs sont stockées sur des serveurs situés sur le territoire de la République tchèque. Pour sécuriser nos services, nous choisissons des prestataires capables de garantir la sécurité de leurs services et qui respectent les principes de protection des données personnelles. Nous sélectionnons des fournisseurs dont les serveurs sont hébergés dans des centres de données répondant au moins à la norme TIER III ou à un niveau de disponibilité comparable.
Nous protégeons les données personnelles à l'aide du chiffrement TLS 1.3, de mises à jour régulières du système et d'un accès contrôlé.
Comment les données personnelles sont-elles sécurisées ?
Nous protégeons les données personnelles des utilisateurs selon les normes modernes. La communication entre nos projets web et l'utilisateur est sécurisée par le chiffrement SSL/TLS.
Pour l'accès à l'administration, les mots de passe des clients sont stockés uniquement sous forme de hachages cryptographiques à sens unique et ne sont jamais conservés en texte clair.
Comment demander la modification ou la suppression des données personnelles ?
Après connexion au compte client, l'utilisateur peut modifier ses données personnelles. Si l'utilisateur souhaite supprimer intégralement toutes les données personnelles et tous les enregistrements que nous conservons, il est nécessaire de contacter le service client. Les données dont la conservation est imposée par une réglementation légale ou l'intérêt légitime du responsable du traitement ne peuvent pas être supprimées avant l'expiration de la période légale correspondante.
La suppression d'un compte client est un processus irréversible et n'est effectuée que sur demande active de l'utilisateur.
Prise de décision automatisée et profilage
Dans le cadre du traitement des données personnelles, nous n'effectuons pas de prise de décision individuelle automatisée ni de profilage au sens de l'article 22 du RGPD.
Droits du client relatifs à la protection des données personnelles
En lien avec la protection des données personnelles, le client a le droit :
- d'obtenir la confirmation que des données personnelles le concernant sont ou ne sont pas traitées
- d'obtenir des informations sur les finalités du traitement
- à l'effacement des données personnelles le concernant, à moins que nous ne soyons en mesure de démontrer des motifs légitimes pour continuer à traiter ces données personnelles
- au droit de s'opposer au traitement des données personnelles au titre de l'intérêt légitime de notre société ou à l'encontre de la diffusion de communications commerciales
- de refuser le traitement des données personnelles aux fins d'envoi de communications commerciales
- de retirer à tout moment son consentement au traitement des données personnelles, si notre société les traite sur la base d'un consentement ; toutefois, ce retrait de consentement n'affecte pas la licéité du traitement fondé sur le consentement avant son retrait
- au droit à la limitation du traitement – si vous estimez que nous traitons des données inexactes ou que le traitement est illicite, mais que vous ne souhaitez pas que les données soient directement supprimées
- au droit à la portabilité des données – vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de transmettre ces données à un autre responsable du traitement
- au droit d'introduire une réclamation auprès d'une autorité de contrôle – si vous estimez que nous traitons vos données en violation de la loi, vous avez le droit d'introduire une réclamation auprès de l'Office pour la protection des données personnelles (https://uoou.gov.cz/kontakt)
Nous traiterons votre demande sans délai indu, au plus tard dans les 30 jours. Dans les cas complexes, nous pouvons prolonger ce délai de 60 jours supplémentaires, dont nous vous informerons.
Modifications
La présente Politique de confidentialité peut être révisée régulièrement.
En vigueur à partir du : 30 juin 2026.
›› Si vous avez des questions concernant cette politique, n'hésitez pas à nous contacter pour obtenir des éclaircissements. Vous pouvez également nous contacter à tout moment pour exercer votre droit à l'effacement.
