Réglementation RGPD

Politique de Confidentialité

En vigueur au 31 mai 2026

1. Introduction

Dans le cadre de l'utilisation de la plateforme SentryScreen, RootDev (ci-après "l'Éditeur") est amené à collecter et traiter des données à caractère personnel. Soucieux du respect de la vie privée et de la protection des données de ses utilisateurs, l'Éditeur s'engage à respecter le Règlement Général sur la Protection des Données (RGPD - Règlement UE n°2016/679) et la Loi Informatique et Libertés française.

2. Données Collectées

L'Éditeur collecte uniquement les données strictement nécessaires à la fourniture et à la sécurisation des services proposés :

  • Informations de compte : adresse e-mail, nom/prénom de l'utilisateur ou dénomination de l'entreprise, mot de passe (stocké sous forme hashée et sécurisée).
  • Historique d'audit : requêtes de screening de sanctions saisies, nombre de résultats retournés, statut de conformité et horodatage de la recherche.
  • Données de facturation : transactions, informations de paiement et abonnements (traitées de manière autonome et hautement sécurisée par notre prestataire tiers certifié PCI-DSS Stripe).

3. Finalités et Base Légale

Le traitement de ces données repose sur la base légale de l'exécution du contrat liant l'utilisateur à l'Éditeur (accès à la console de screening, historique des recherches d'audit et exécution de l'abonnement). La collecte de ces informations est obligatoire pour bénéficier des services de SentryScreen.

4. Destinataires et Hébergement des Données

Les données collectées sont exclusivement destinées aux services internes de RootDev et ne sont jamais partagées, louées ou vendues à des tiers à des fins marketing.

L'infrastructure logicielle et le stockage de vos données sont situés en Europe :

  • Déploiement applicatif : Hébergé en France chez OVH.
  • Base de données : Hébergée en Irlande (UE) chez Supabase (EU West Ireland).

Aucun transfert de données n'est effectué en dehors de l'Union Européenne.

5. Durée de Conservation

Les données d'identification et de facturation sont conservées pendant toute la durée de la relation contractuelle. Suite à la résiliation ou à l'inactivité du compte, les données personnelles de l'utilisateur sont conservées pendant une durée de 3 ans à des fins de preuve et de respect des obligations comptables et fiscales avant d'être définitivement supprimées ou anonymisées.

6. Vos Droits RGPD

Conformément à la réglementation européenne, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification : corriger les informations inexactes ou incomplètes.
  • Droit à l'effacement ("droit à l'oubli") : demander la suppression de vos données personnelles sous réserve des obligations légales de conservation.
  • Droit à la portabilité : récupérer vos données dans un format structuré et lisible par machine pour les transmettre à un tiers.

Vous pouvez exercer ces droits à tout moment en contactant le responsable de traitement à l'adresse e-mail : rootenterprise00@gmail.com.