Aller au contenu principal

Politique de confidentialité — Alpik Pro

Dernière mise à jour : juin 2026

1. Responsable du traitement et modèle de compte​

Alpik Pro utilise un modèle de compte à trois niveaux :

NiveauCréé parRôle d'Alpik
Compte organisationSupport Alpik (sur demande)Responsable du traitement
Compte administrateurSupport Alpik (sur demande)Responsable du traitement
Comptes utilisateursAdministrateur de l'organisationSous-traitant

Pour les comptes organisation et administrateur, Alpik détermine les finalités et les moyens du traitement et agit en tant que responsable du traitement.

Pour les comptes utilisateurs créés par un administrateur de l'organisation, l'organisation cliente est le responsable du traitement. Alpik traite ces données uniquement pour le compte de l'organisation, en qualité de sous-traitant, dans le cadre d'un Accord de traitement des données (DPA). L'organisation est responsable d'informer ses propres utilisateurs sur le traitement de leurs données et de s'assurer qu'elle dispose d'une base légale valide pour créer et gérer leurs comptes.

Contact du responsable du traitement : privacy@alpik.fr

2. Accord de traitement des données (DPA)​

Si votre organisation crée et gère des comptes utilisateurs via la console Alpik Pro, un accord de traitement des données est requis entre votre organisation (en tant que responsable du traitement) et Alpik (en tant que sous-traitant), conformément à l'article 28 du RGPD.

Pour demander le DPA, contactez privacy@alpik.fr.

3. Données traitées​

Données du compte organisation (Alpik en tant que responsable du traitement)​

DonnéeFinalité
Nom de l'organisationIdentification de l'organisation cliente
Contact de facturation et administratifGestion du contrat

Données du compte administrateur (Alpik en tant que responsable du traitement)​

DonnéeFinalité
Prénom, nomIdentification du titulaire du compte
Adresse e-mailAuthentification, notifications de compte

Données des comptes utilisateurs (Alpik en tant que sous-traitant — pour le compte de l'organisation)​

DonnéeFinalité
Prénom, nomIdentification de l'utilisateur au sein de l'organisation
Adresse e-mailAuthentification, notifications
Rôle / permissionsContrôle des accès dans la console

Données d'utilisation de la plateforme​

Lors de l'utilisation de la console, nous traitons :

  • Horodatages de connexion et identifiants de session
  • Actions effectuées dans la console (journal d'audit)
  • Adresse IP et type de navigateur

Données appareils et IoT​

Lors de la gestion des appareils via la console :

  • Identifiants d'appareils et paramètres de configuration
  • Données de remontée (charges utiles capteurs, RSSI, horodatages) transmises par les appareils Alpik
  • Règles d'événements configurées par les utilisateurs et leur historique de déclenchement

Données techniques et de sécurité​

  • Journaux d'accès serveur (adresse IP, méthode de requête, code de réponse, horodatage)
  • Journaux d'erreurs et de diagnostic

4. Finalités et bases légales​

Pour les comptes organisation et administrateur (Alpik en tant que responsable du traitement)​

FinalitéBase légale (RGPD Art. 6)
Fournir l'accès à la plateforme Alpik ProExécution du contrat — Art. 6(1)(b)
Envoyer des notifications de compte et de sécuritéExécution du contrat — Art. 6(1)(b)
Détecter et prévenir les accès non autorisésIntérêt légitime — Art. 6(1)(f)
Respecter les obligations légalesObligation légale — Art. 6(1)(c)

Pour les comptes utilisateurs (Alpik en tant que sous-traitant)​

Alpik traite les données des comptes utilisateurs uniquement sur instructions documentées de l'organisation, conformément aux termes du DPA. L'organisation est responsable de l'établissement et de la documentation de la base légale du traitement des données de ses utilisateurs.

5. Durées de conservation​

CatégorieDurée de conservation
Données des comptes organisation et administrateurDurée du contrat + 1 an après résiliation
Données des comptes utilisateursJusqu'à suppression par l'administrateur, ou fin du contrat + 1 an
Données appareils et événements90 jours après suppression ou fin du contrat
Journaux d'audit et d'accès12 mois
Journaux de sécurité et d'erreurs12 mois

Au-delà de la durée applicable, les données sont supprimées définitivement ou anonymisées.

6. Sous-traitants​

Nous faisons appel aux sous-traitants suivants, tous soumis à des accords de traitement des données conformes au RGPD :

Sous-traitantRôleLocalisation
Scaleway SASHébergement cloud et infrastructureUE (France)

Nous ne vendons ni ne partageons vos données avec des tiers à des fins commerciales.

7. Transferts de données​

Toutes les données sont hébergées et traitées au sein de l'Union européenne. Aucun transfert vers des pays tiers n'a lieu.

8. Sécurité​

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre tout accès, modification, divulgation ou destruction non autorisés, notamment :

  • Connexions chiffrées (TLS) pour toutes les communications
  • Contrôle d'accès restreint au personnel autorisé
  • Audits de sécurité réguliers

9. Vos droits​

Administrateurs et contacts de l'organisation (Alpik en tant que responsable du traitement)​

En tant que personne concernée au titre du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition concernant vos données personnelles (RGPD Art. 15–21). Contactez privacy@alpik.fr pour exercer ces droits.

Utilisateurs gérés par une organisation (Alpik en tant que sous-traitant)​

Pour les comptes utilisateurs créés par un administrateur de l'organisation, les personnes concernées doivent exercer leurs droits directement auprès de leur organisation (le responsable du traitement). L'organisation peut contacter privacy@alpik.fr pour satisfaire les demandes dans le cadre des termes du DPA.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL : https://www.cnil.fr.

10. Contact​

Contact protection des données : privacy@alpik.fr

Support général : contact@alpik.fr