Protection des Données & Conformité RGPD - Mise à jour
ISMS Copilot est entièrement conforme au Règlement Général sur la Protection des Données (RGPD) et suit des principes stricts de protection des données. Cet article explique vos droits en matière de vie privée, comment nous traitons vos données et quels contrôles vous avez sur vos informations.
Aperçu
ISMS Copilot est entièrement conforme au Règlement Général sur la Protection des Données (RGPD) et suit des principes stricts de protection des données. Cet article explique vos droits en matière de vie privée, comment nous traitons vos données et quels contrôles vous avez sur vos informations.
À qui s'adresse cet article
Cet article est destiné à :
- Les utilisateurs basés dans l'UE préoccupés par la conformité au RGPD
- Les Délégués à la Protection des Données évaluant ISMS Copilot
- Les consultants en conformité gérant les données clients sous le RGPD
- Toute personne souhaitant comprendre ses droits en matière de vie privée
Aperçu de la conformité au RGPD
Comment ISMS Copilot répond aux exigences du RGPD
Minimisation des données (Article 5(1)(c))
ISMS Copilot ne collecte que le minimum de données nécessaire pour fournir le service :
- Adresse e-mail pour l'identification du compte, l'authentification et les communications essentielles
- Identifiants d'authentification (mots de passe hachés ou jetons OAuth)
- Historique des conversations pour fournir des réponses IA contextuelles
- Documents téléchargés pour l'analyse et l'évaluation des écarts de conformité
- Métadonnées d'utilisation pour la facturation et l'amélioration du service
- Données d'engagement par e-mail (ouvertures, clics) pour les e-mails d'intégration et de mise à jour du produit (les utilisateurs peuvent se désabonner)
ISMS Copilot ne collecte pas d'informations personnelles inutiles comme les numéros de téléphone, les adresses ou les données démographiques. Seules les données essentielles à la fourniture du service sont stockées.
Limitation des finalités (Article 5(1)(b))
Vos données sont utilisées exclusivement pour :
- Fournir une assistance en matière de conformité alimentée par l'IA
- Gérer votre compte et votre abonnement
- Améliorer les performances et la fiabilité du service
- Respecter les obligations légales
ISMS Copilot n'utilise jamais vos données à des fins de marketing, de publicité ou de vente à des tiers. Vos conversations et documents téléchargés ne sont jamais utilisés pour entraîner des modèles d'IA.
Limitation de la conservation (Article 5(1)(e))
Vous avez un contrôle total sur la durée de conservation de vos données :
- Définissez des périodes de conservation de 1 jour à 7 ans, ou conservez indéfiniment
- La suppression automatique des données expirées s'exécute quotidiennement
- Demandez la suppression immédiate de votre compte et de vos données à tout moment
Protection des données dès la conception (Article 25)
La sécurité et la confidentialité sont intégrées dans chaque fonctionnalité d'ISMS Copilot :
- Chiffrement de bout en bout pour toutes les données
- Sécurité au niveau des lignes pour empêcher les accès non autorisés
- Isolation des espaces de travail pour séparer les données clients
- Authentification sécurisée avec prise en charge d'OAuth
Vos droits RGPD
Droit d'accès (Article 15)
Vous avez le droit d'accéder à toutes vos données personnelles stockées dans ISMS Copilot.
Ce à quoi vous pouvez accéder :
- Vos informations de compte (e-mail, paramètres)
- Tout l'historique des conversations dans les espaces de travail
- Les documents et fichiers téléchargés
- Les métadonnées d'utilisation et les horodatages
Comment accéder à vos données :
- Connectez-vous à votre compte ISMS Copilot
- Accédez à vos espaces de travail pour consulter les conversations
- Consultez les fichiers téléchargés dans chaque fil de conversation
- Pour un export complet de vos données, contactez le support via le Centre d'Aide
Droit de rectification (Article 16)
Vous pouvez mettre à jour ou corriger vos informations personnelles à tout moment.
Comment mettre à jour vos informations :
- Cliquez sur l'icône du menu utilisateur (en haut à droite)
- Sélectionnez Paramètres
- Votre adresse e-mail s'affiche (pour la modifier, contactez le support)
- Mettez à jour vos préférences de conservation des données
- Cliquez sur Enregistrer les paramètres
Résultat attendu : La boîte de dialogue des paramètres se ferme et vos modifications sont enregistrées immédiatement.
Droit à l'effacement / "Droit à l'oubli" (Article 17)
Vous pouvez demander la suppression complète de votre compte et de toutes les données associées.
Comment supprimer vos données :
- Cliquez sur l'icône du menu utilisateur
- Sélectionnez Centre d'Aide → Contacter le support
- Soumettez une demande de suppression de données
- Le support vérifiera votre identité et confirmera la demande
- Toutes les données sont supprimées de manière permanente sous 30 jours
La suppression du compte est permanente et ne peut pas être annulée. Tous les espaces de travail, conversations, fichiers téléchargés et paramètres de compte seront définitivement effacés. Assurez-vous d'exporter toutes les données dont vous avez besoin avant de demander la suppression.
Ce qui est supprimé :
- Votre compte et votre adresse e-mail
- Tous les espaces de travail et l'historique des conversations
- Tous les documents et fichiers téléchargés
- Les instructions personnalisées des espaces de travail
- Les métadonnées et journaux d'utilisation
Ce qui peut être conservé :
- Les enregistrements de facturation anonymisés (requis pour la conformité fiscale et comptable)
- Les données d'analyse anonymisées (aucune information personnellement identifiable)
Droit à la portabilité des données (Article 20)
Vous avez le droit de recevoir vos données dans un format structuré et lisible par machine.
Comment exporter vos données :
- Contactez le support via le Centre d'Aide
- Demandez un export de données
- Le support vous fournira vos données au format JSON contenant :
- Les informations de compte
- L'historique des conversations
- Les configurations des espaces de travail
- Les métadonnées des fichiers téléchargés
- Téléchargez le fichier d'export pour l'utiliser dans d'autres systèmes
Les exports de données sont généralement fournis sous 72 heures. Pour les comptes volumineux avec un historique de conversations étendu, les exports peuvent prendre jusqu'à 5 jours ouvrés.
Droit de limitation du traitement (Article 18)
Vous pouvez demander la suspension temporaire du traitement des données pendant que les litiges sont résolus.
Quand vous pouvez limiter le traitement :
- Vous contestez l'exactitude des données personnelles
- Le traitement est illicite mais vous ne souhaitez pas la suppression des données
- Vous avez besoin des données pour des réclamations légales
- Vous vous êtes opposé au traitement en attendant la vérification
Comment demander une limitation :
- Contactez le support via le Centre d'Aide
- Expliquez la raison de la limitation
- Le support examinera et mettra en œuvre les restrictions appropriées
Droit d'opposition (Article 21)
Vous pouvez vous opposer à certains types de traitement des données.
À quoi vous pouvez vous opposer :
- Le traitement à des fins de marketing direct (ISMS Copilot n'effectue pas de traitement marketing)
- Le traitement basé sur des intérêts légitimes
- La prise de décision automatisée (non utilisée actuellement par ISMS Copilot)
Comment s'opposer :
- Contactez le support via le Centre d'Aide
- Précisez à quel traitement vous vous opposez
- Le support examinera et répondra sous 30 jours
Détails sur le traitement des données
Pour des informations faisant autorité sur le routage des fournisseurs d'IA, les listes de sous-traitants, les périodes de conservation et les mécanismes de transfert de données, veuillez consulter les documents juridiques canoniques sur notre Centre de Confiance :
- Accord de Traitement des Données — sous-traitants, conservation, mécanismes de transfert
- Registre des Activités de Traitement — enregistrements complets de traitement
Le Centre de Confiance est mis à jour chaque fois que les accords avec les fournisseurs d'IA ou les pratiques de gestion des données changent. Les articles du centre d'aide résument ces sujets pour plus de commodité, mais les documents du Centre de Confiance font autorité.
Fonctionnalités de protection de la vie privée dès la conception
Mode de réduction des PII
ISMS Copilot offre une rédaction automatique des PII (Informations Personnelles Identifiables) pour protéger les données personnelles sensibles avant qu'elles n'atteignent le traitement par l'IA. Lorsqu'il est activé, le système détecte et rédige les motifs PII courants dans vos messages et documents téléchargés.
Ce qui est rédigé :
- Noms personnels (ex. : "John Smith" → "[REDACTED_NAME]")
- Noms d'entreprises et d'organisations
- Adresses e-mail (ex. : "user@example.com" → "[REDACTED_EMAIL]")
- Numéros de téléphone dans divers formats
Comment activer la réduction des PII :
- Accédez à Paramètres → Confidentialité ou Protection des données
- Activez "Activer la réduction des PII"
- Consultez la fenêtre contextuelle de confirmation expliquant les limitations basées sur les motifs
- Recherchez l'icône de bouclier vert dans votre champ de saisie de chat pour confirmer l'activation
Lorsque la réduction des PII est active, vous verrez une icône de bouclier vert dans le champ de saisie du chat comme confirmation visuelle que la rédaction fonctionne.
Limitations importantes :
- Détection basée sur des motifs : La réduction des PII utilise des motifs regex et peut ne pas détecter toutes les informations sensibles
- Pas fiable à 100 % : Certains PII peuvent passer à travers ; certains textes légitimes peuvent être rédigés
- Pas un substitut à la minimisation des données : Toujours vérifier les données avant le téléchargement et éviter d'inclure des PII inutiles
- S'applique avant le traitement par l'IA : La rédaction a lieu avant que les données n'atteignent les fournisseurs d'IA
La réduction des PII est une amélioration de la confidentialité, pas une garantie d'anonymisation complète. Toujours vérifier les résultats par rapport aux normes officielles et éviter de télécharger des données personnelles inutiles. Cette fonctionnalité fonctionne mieux comme une couche de protection supplémentaire aux côtés des pratiques de minimisation des données.
Cas d'utilisation :
- Traitement de rapports d'audit clients contenant des noms d'employés
- Analyse de politiques de conformité avec des informations de contact
- Travail avec des politiques RH ou des rapports d'incidents
- Ajout d'une protection supplémentaire de la vie privée lors de l'utilisation du Mode de Protection Avancée des Données
Combinaison avec la Protection Avancée des Données :
Pour une confidentialité maximale, activez les deux fonctionnalités :
- Réduction des PII : Rédige les données personnelles avant le traitement par l'IA
- Mode de Protection Avancée des Données : Garantit un traitement uniquement dans l'UE avec une conservation nulle par le fournisseur d'IA
Ensemble, ces fonctionnalités offrent des garanties solides de confidentialité pour les travaux de conformité sensibles.
Isolation des espaces de travail
Les espaces de travail offrent une séparation des données pour les scénarios multi-clients :
- Chaque espace de travail maintient son propre historique de conversation
- Les fichiers téléchargés sont liés à des espaces de travail spécifiques
- Les instructions personnalisées sont spécifiques à chaque espace de travail
- La suppression d'un espace de travail supprime toutes les données associées
Les consultants en conformité devraient créer des espaces de travail séparés pour chaque client. Cela garantit que les données clients restent isolées et simplifie le respect des obligations de confidentialité.
Pas de partage de données entre utilisateurs
ISMS Copilot implémente des limites strictes de données :
- Les utilisateurs ne peuvent pas accéder aux données des autres utilisateurs
- Les réponses de l'IA sont générées indépendamment pour chaque utilisateur
- Les requêtes de la base de données filtrent automatiquement par ID d'utilisateur authentifié
- Même les administrateurs système suivent le principe du moindre privilège
Pas d'entraînement de l'IA sur les données utilisateur
Vos données sensibles de conformité ne sont jamais utilisées pour l'entraînement de l'IA :
- Les conversations ne sont pas stockées par OpenAI ou d'autres fournisseurs d'IA
- Les documents téléchargés restent confidentiels et privés
- Les informations clients ne contribuent jamais à l'amélioration des modèles
- Chaque conversation est traitée de manière isolée
Ceci est une différence critique par rapport aux outils d'IA généraux comme la version gratuite de ChatGPT, qui peuvent utiliser les conversations pour l'entraînement. ISMS Copilot garantit que vos données de conformité restent complètement confidentielles.
Demandes des personnes concernées
Comment soumettre une demande RGPD
- Cliquez sur l'icône du menu utilisateur (en haut à droite)
- Sélectionnez Centre d'Aide → Contacter le support
- Décrivez clairement votre demande :
- "Je demande l'accès à toutes mes données personnelles en vertu de l'Article 15 du RGPD"
- "Je demande la suppression de mon compte en vertu de l'Article 17 du RGPD"
- "Je demande un export de données en vertu de l'Article 20 du RGPD"
- Le support vérifiera votre identité et traitera la demande
Délais de réponse
ISMS Copilot répond aux demandes RGPD selon les délais réglementaires :
- Accusé de réception : Sous 24-48 heures
- Demandes d'accès : Sous 30 jours (généralement sous 72 heures)
- Demandes de suppression : Sous 30 jours
- Portabilité des données : Sous 30 jours (généralement sous 72 heures)
- Demandes de rectification : Immédiatement pour les champs modifiables par l'utilisateur ; sous 30 jours pour les autres
Si ISMS Copilot doit prolonger le délai de réponse (par exemple, pour des demandes complexes), vous serez informé sous 30 jours avec une explication et une date d'achèvement estimée.
Vérification d'identité
Pour protéger vos données contre les accès non autorisés, ISMS Copilot peut vérifier votre identité :
- Vous devez soumettre les demandes depuis votre adresse e-mail enregistrée
- Pour les demandes sensibles, une vérification supplémentaire peut être requise
- Le support peut poser des questions de sécurité concernant votre compte
Confidentialité des enfants
ISMS Copilot n'est pas destiné aux enfants de moins de 16 ans :
- Le service est conçu pour les professionnels de la conformité et les entreprises
- Aucun mécanisme de consentement parental n'est fourni
- En cas de découverte d'une utilisation par des mineurs, le compte sera résilié et les données supprimées
Mises à jour de la politique de confidentialité
Comment vous serez informé
Lorsque les pratiques de confidentialité changent, ISMS Copilot :
- Enverra une notification par e-mail à votre adresse e-mail enregistrée
- Affichera une notification dans l'application lors de votre prochaine connexion
- Mettra à jour la Politique de Confidentialité avec une date de "Dernière mise à jour"
- Fournira un préavis d'au moins 30 jours pour les changements importants
Vos options
Si vous n'êtes pas d'accord avec les modifications de la politique de confidentialité :
- Demandez la suppression de votre compte avant que les modifications ne prennent effet
- Exportez vos données avant la date d'entrée en vigueur
- Contactez le support pour discuter de vos préoccupations
Autorité de surveillance
En tant que service basé dans l'UE, ISMS Copilot est soumis à la supervision de la protection des données.
Droit de déposer une plainte
Si vous estimez qu'ISMS Copilot a violé vos droits en matière de vie privée, vous pouvez :
- Contacter le support d'ISMS Copilot pour résoudre le problème directement
- Déposer une plainte auprès de votre autorité locale de protection des données
- Déposer une plainte auprès de l'autorité française de protection des données (CNIL) où ISMS Copilot est établi
Commission Nationale de l'Informatique et des Libertés (CNIL)
- Site web : https://www.cnil.fr/en
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France
- Téléphone : +33 1 53 73 22 22
Bonnes pratiques pour la conformité
Pour les consultants gérant les données clients
- Créez des espaces de travail séparés pour chaque client
- Définissez des périodes de conservation appropriées correspondant aux contrats clients
- Anonymisez les données personnelles sensibles avant le téléchargement
- Informez les clients que vous utilisez ISMS Copilot pour les travaux de conformité
- Incluez ISMS Copilot dans vos accords de traitement des données
- Activez le Mode de Protection Avancée des Données si les clients exigent un traitement uniquement dans l'UE
Pour les organisations
- Documentez ISMS Copilot dans votre registre de traitement des données (voir notre Registre des Activités de Traitement pour référence)
- Incluez-le dans les Analyses d'Impact sur la Protection des Données (AIPD) si vous traitez des données sensibles
- Formez le personnel à la manipulation appropriée des données dans ISMS Copilot
- Configurez les périodes de conservation pour qu'elles correspondent à votre politique de conservation des données
Besoin d'aide pour la documentation de conformité RGPD ? ISMS Copilot peut vous assister dans la création d'accords de traitement des données, de politiques de confidentialité et de modèles d'AIPD spécifiques à votre organisation.
Transparence et confiance
Documentation de sécurité
Pour des informations détaillées sur les pratiques de sécurité et de confidentialité d'ISMS Copilot, consultez notre Collection Sécurité :
- Descriptions détaillées du traitement des données
- Documentation des mesures de sécurité
- Liste complète des sous-traitants avec leurs emplacements et le statut des DPA
- Certifications de conformité
- Politiques de gouvernance de l'IA
Vous pouvez également consulter notre Registre complet des Activités de Traitement (RAT) pour des mesures techniques et organisationnelles détaillées.
État du système
Surveillez la disponibilité du service et les incidents de sécurité sur la Page de Statut :
- Surveillance de la disponibilité en temps réel via BetterStack
- Notifications d'incidents et mises à jour de statut
- Calendriers de maintenance planifiée
- Données historiques de disponibilité
- Classification et escalade transparentes des incidents
Limitations
Fonctionnalités actuelles de confidentialité
- L'exportation automatisée des données n'est pas disponible (doit être demandée via le support)
- Les changements d'adresse e-mail nécessitent l'assistance du support
- Aucune suppression de compte en libre-service (doit contacter le support)
- Aucune bannière de consentement aux cookies n'est implémentée (aucun cookie de suivi utilisé)
Prochaines étapes
- Découvrez les mesures de sécurité et le chiffrement
- Configurez des espaces de travail pour isoler les données clients
- Consultez notre Évaluation d'Impact sur les Transferts
- Créez un compte sécurisé avec une authentification forte
- Consultez notre Collection Sécurité pour une documentation détaillée sur la confidentialité
Obtenir de l'aide
Pour les questions relatives à la confidentialité ou les demandes RGPD :
- Contactez le support via le menu du Centre d'Aide
- Envoyez un e-mail depuis votre adresse e-mail de compte enregistrée
- Incluez "Demande RGPD" dans l'objet pour un traitement plus rapide
- Visitez notre Collection Sécurité pour une documentation détaillée