Politique de confidentialité
Dernière mise à jour : [À COMPLÉTER : date].
La présente politique couvre deux périmètres distincts : (A) les données collectées via le site public jml-autopilot.com, et (B) les données traitées par la plateforme JML Autopilot lorsqu'un client connecte ses outils (annuaire, messagerie, source RH). Les deux sont décrits ci-dessous en toute transparence.
1. Responsable de traitement
JML Autopilot est édité par [À COMPLÉTER : raison sociale], société immatriculée sous le numéro [À COMPLÉTER : SIREN/SIRET], dont le siège est situé [À COMPLÉTER : adresse]. Pour toute question relative à vos données : rgpd@jml-autopilot.com.
[À COMPLÉTER si applicable : Délégué à la protection des données (DPO) — nom et coordonnées.]
A. Site public jml-autopilot.com
2. Données collectées
- Nom, entreprise, email, effectif et message via le formulaire /contact.
- Adresse IP + user agent (pour le rate limiting anti-abus, conservés 24h).
- Analytics anonymisées via Vercel Analytics (aucun cookie tiers).
3. Finalités
- Répondre à votre demande de démo ou de contact.
- Vous adresser des informations sur le produit uniquement si vous en faites la demande explicite.
- Améliorer la performance du site (analytics anonymisées).
4. Base légale
Consentement explicite via l'envoi du formulaire de contact (art. 6.1.a RGPD) et intérêt légitime pour l'analytics anonymisée (art. 6.1.f RGPD).
5. Durée de conservation
- Emails de prise de contact : 3 ans après le dernier échange.
- Logs techniques (IP, rate limit) : 24h.
B. Plateforme JML Autopilot (clients sous abonnement)
Lorsqu'un client active JML Autopilot, la plateforme automatise le cycle de vie des collaborateurs (arrivées, mobilités, départs) entre une source RH/ITSM et les annuaires cibles (Active Directory, Entra ID, Google Workspace). Cette section décrit les données traitées à cette occasion. Pour ces traitements, le client est responsable de traitement et l'éditeur agit en qualité de sous-traitant au sens de l'art. 28 RGPD ; un accord de traitement des données (DPA) est joint au contrat de service.
6. Catégories de données traitées
- Données d'identité et RH des collaborateurs du client : nom, prénom, email, matricule, service, poste, manager, site, type de contrat, dates d'arrivée/départ. Ces données proviennent de la source connectée par le client (ex. Notion, Jira Service Management, ServiceNow, SIRH).
- Jetons d'accès (OAuth) et secrets de connexion aux outils connectés du client. Ils sont chiffrés au repos (AES-256-GCM) et ne sont jamais exposés côté navigateur.
- Comptes administrateurs du client sur la plateforme (email, mot de passe haché, second facteur TOTP).
- Journaux d'audit : horodatage, acteur, nature de l'opération, pour la traçabilité des provisionnements.
7. Architecture et minimisation
- Écriture dans l'annuaire via un agent on-premises installé chez le client : les identifiants de l'annuaire (Active Directory) ne quittent jamais le système d'information du client. La plateforme ne stocke aucun mot de passe d'annuaire.
- Flux sortant uniquement (outbound-only HTTPS) : l'agent initie les connexions vers la plateforme ; aucun port entrant n'est ouvert dans le SI du client.
- Revue humaine avant action : les événements sont normalisés puis soumis à approbation ; aucun provisionnement n'a lieu sans validation, sauf réglage explicite du client.
- Moindre privilège : les autorisations demandées aux outils connectés sont limitées à ce qui est strictement nécessaire au traitement.
8. Base légale (périmètre produit)
Le traitement repose sur l'exécution du contrat de service liant l'éditeur au client (art. 6.1.b RGPD) et sur l'intérêt légitime du client à automatiser la gestion des accès de ses collaborateurs (art. 6.1.f RGPD). Le client demeure responsable de la licéité de la collecte des données RH auprès de ses propres collaborateurs.
9. Sous-traitants et hébergement
Pour fournir le service, l'éditeur a recours aux sous-traitants suivants [À COMPLÉTER / VALIDER la liste exacte et les localisations] :
- Vercel — hébergement de l'application (control plane).
- [À COMPLÉTER : base de données, ex. Neon] — persistance chiffrée.
- Outils connectés à l'initiative du client (Atlassian/Jira, Notion, ServiceNow…) — la plateforme s'y connecte via les autorisations accordées par le client.
[À COMPLÉTER : localisation de l'hébergement (UE/hors UE) et, le cas échéant, garanties de transfert — clauses contractuelles types.]
10. Durée de conservation (périmètre produit)
- Données d'identité/RH : le temps de l'abonnement, puis suppression ou restitution selon le DPA.
- Jetons OAuth : jusqu'à révocation par le client ou expiration.
- Journaux d'audit : [À COMPLÉTER : durée, ex. 12 mois].
11. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité. Pour le site public, écrivez à rgpd@jml-autopilot.com. Pour les données traitées par la plateforme, adressez votre demande à votre employeur (responsable de traitement) ; l'éditeur l'assistera conformément au DPA. En cas de désaccord, vous pouvez saisir la CNIL.
12. Sécurité
Chiffrement des secrets au repos (AES-256-GCM) et en transit (TLS), authentification à deux facteurs pour les comptes administrateurs, cloisonnement par client (tenant), et journal d'audit des opérations. Le détail de l'architecture de sécurité est documenté et peut être communiqué aux équipes sécurité (RSSI) sur demande à securite@jml-autopilot.com.
13. Contact
Questions générales : contact@jml-autopilot.com · Données personnelles : rgpd@jml-autopilot.com · Sécurité : securite@jml-autopilot.com.
