Légal
Politique de Confidentialité & DPA
Version 1.2, En vigueur au 30/06/2026
Partie 1 : Politique de Confidentialité
Responsable de traitement
Groupe Asttas SASU, contact@groupe-asttas.fr
SIRET : 103 553 210 00016 · RCS Cahors · Siège : 8 Rue des Chardonnerets, 46000 Cahors
1. Données collectées & finalités
2. Destinataires des données
Les données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
Sous-traitants autorisés
Aucun transfert de données hors Union Européenne.
Cookies et traceurs
Ce site ne dépose aucun cookie de mesure d'audience ni traceur publicitaire. Aucun service tiers de suivi (Google Analytics, Google Tag Manager, Meta Pixel, etc.) n'est actif sur les pages publiques. Seuls des cookies strictement nécessaires au fonctionnement du site peuvent être utilisés, lesquels sont exemptés de consentement au sens de l'article 82 de la loi Informatique et Libertés.
Si une mesure d'audience était mise en place à l'avenir, elle serait soit configurée pour être exemptée de consentement conformément aux recommandations de la CNIL, soit précédée du recueil de votre consentement préalable.
3. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données
- Rectification : corriger des données inexactes
- Effacement : suppression disponible directement dans l'application
- Portabilité : export de vos données en format structuré (CSV/JSON)
- Opposition : s'opposer à certains traitements
Contact : contact@groupe-asttas.fr, Réponse sous 30 jours.
Réclamation CNIL : www.cnil.fr
4. Sécurité
- Chiffrement en transit : TLS 1.2+ sur toutes les connexions
- Authentification : JWT HS256 + Argon2id (hachage mots de passe) + TOTP optionnel
- Contrôle d'accès : RBAC multi-niveaux (lecteur → super_admin)
- Sauvegardes quotidiennes chiffrées, rétention 7 jours
- Photos : URLs pré-signées S3 à durée limitée (15 min), non indexables
- Isolation multi-tenant garantie par architecture (societe_id + site_id)
Partie 2 : DPA (Data Processing Agreement, Art. 28 RGPD)
Accord de Traitement des Données entre Groupe Asttas (Sous-traitant) et le Client (Responsable de traitement)
Rôles
Le Client détermine les finalités et les moyens du traitement. Groupe Asttas traite ces données uniquement pour fournir le Service TDV Agent.
Engagements de Groupe Asttas (Sous-traitant)
- (a) Instructions documentées : traiter les données uniquement sur instruction documentée du Client
- (b) Confidentialité : les personnes accédant aux données sont soumises à une obligation de confidentialité
- (c) Sécurité (art. 32 RGPD) : chiffrement TLS + Argon2id + RBAC + sauvegardes quotidiennes + isolation multi-tenant
- (d) Sous-traitants ultérieurs : notification préalable 30 jours avant tout nouveau sous-traitant
- (e) Droits des personnes : assistance au Client sous 30 jours
- (f) Notification violations : notification sous 48h après découverte d'une violation de données
- (g) Fin du contrat : export des données sous 30 jours, suppression définitive sous 60 jours
- (h) Audit : mise à disposition des informations sur préavis de 30 jours ouvrés