sentivaro
Évaluation de la résilienceFormation des collaborateurs
Pourquoi Sentivaro
Phishing sans secretsPrendre de bonnes décisionsLire entre les lignesVérifier via un autre canalProtéger le processusQuand tout semble bienLa décision finaleRelier les événementsMaîtriser les exceptionsVérifier les preuvesLimiter l’impact
ContactCentre d'aide
Se connecter
Produit
Évaluation de la résilienceFormation des collaborateurs
Pourquoi Sentivaro
Connaissance
Phishing sans secretsPrendre de bonnes décisionsLire entre les lignesVérifier via un autre canalProtéger le processusQuand tout semble bienLa décision finaleRelier les événementsMaîtriser les exceptionsVérifier les preuvesLimiter l’impact
ContactSe connecter

Sentivaro · Legal documents

Politique de confidentialité

Version 1.1

Politique de confidentialité et de cookies de Sentivaro

Version : 1.1

Date de publication : 30 juillet 2026

Valable à partir du : 30 juillet 2026

1. Administrateur et contact

L'administrateur des données personnelles liées à la partie publique du site Web, aux comptes d'utilisateurs, à la correspondance et à la sécurité du Service est Dawid Balcer, qui dirige le projet Sentivaro en tant que personne physique sans entreprise, adresse de correspondance : ul. Jana Brzechwy 8, 60-195 Poznań, Pologne, e-mail : contact@sentivaro.com.

La politique s'applique aux domaines sentivaro.com, sentivaro.pl, sentivaro.eu et à l'application opérant dans ces domaines et leurs sous-domaines.

En ce qui concerne les données des participants à la campagne, l'interlocuteur principal est l'organisation qui a commandé la campagne. À cet égard, l’organisation est le responsable du traitement et Sentivaro agit en tant que sous-traitant.

2. Les règles les plus importantes

  • Sentivaro est uniquement destiné aux activités autorisées de sensibilisation à la cybersécurité.
  • Nous ne vendons pas de données et ne les utilisons pas à des fins de publicité comportementale.
  • Nous n'utilisons pas de cookies publicitaires ni d'analyses marketing.
  • Nous ne sauvegardons pas les mots de passe des participants, les codes MFA ou le contenu saisi dans les formulaires simulés.
  • Nous traitons les données de campagne uniquement sur demande documentée de l'organisation, sous réserve des obligations légales.
  • Nous utilisons la minimisation des données, la limitation de la conservation et le contrôle d'accès.

3. Rôles dans le traitement

3.1. Sentivaro en tant qu'administrateur

Sentivaro est le responsable du traitement de :

  • les visiteurs d'un site Internet public ;
  • les utilisateurs du compte ;
  • les personnes représentant les organisations ;
  • les personnes contactant le projet ;
  • contenus dans les journaux de sécurité de votre propre Service ;
  • liés à l'acceptation des documents et à la poursuite des réclamations.

3.2. Sentivaro comme processeur

Concernant les données des participants à la campagne :

  • l'administrateur est l'organisation qui commande la campagne ;
  • Sentivaro traite les données pour le compte de l'organisation sur la base d'un accord de mandat ;
  • la source de données est l'organisation et non le participant ;
  • la base juridique de la campagne est déterminée par l'organisation ;
  • l'organisation est responsable de l'obligation d'information, du droit du travail, de la mise en balance et de l'AIPD, si nécessaire.

Sentivaro aide l'organisation à réaliser les droits et obligations des personnes en matière de sécurité, mais n'utilise pas les données de campagne à ses propres fins marketing ni pour créer des profils de participants indépendants.

4. Données traitées par Sentivaro en tant qu'administrateur

ProcessusCatégories de donnéesObjectifSocleRétention
Page publiqueAdresse IP ou sa forme abrégée, heure et adresse de la demande, code de réponse, User-Agent, événements de sécuritémise à disposition de sites Web, sécurité et diagnosticsart. 6 section 1 lettre f RGPD - sécurité et bon fonctionnement du Servicegénéralement jusqu'à 90 jours, plus court si les données ne sont pas nécessaires
Inscription et comptenom et prénom, adresse e-mail professionnelle, organisation, rôle, identifiant de compte, hachage du mot de passe, paramètrescréation et tenue d'un compte, exécution du contratart. 6, paragraphe 1, lettre b du RGPDpendant toute la durée d'utilisation, généralement jusqu'à 30 jours après la fermeture ; copies conformément au cycle de sauvegarde, pas plus de 90 jours
Vérification de l'organisationDonnées de l'organisation, données du représentant, domaine, déclarations, historique des approbationsprévenir les abus et les campagnes non autoriséesart. 6 section 1 lettre b et lettre f RGPDpendant la durée du contrat, puis jusqu'à l'expiration du délai de prescription des réclamations ou plus longtemps si aucun stockage supplémentaire n'est nécessaire
Connexion et auditheure, identifiant de compte, événement, résultat, données de l'appareil dans la mesure nécessaireprotection des comptes, détection des fraudes, responsabilitéart. 6, paragraphe 1, lettre f du RGPDgénéralement jusqu'à 180 jours ; plus seulement pour un incident spécifique
Acceptation des documentsutilisateur, organisation, version du document, heure, source d'approbationdémonstration des termes du contrat et de la responsabilitéart. 6 section 1 lettre b et f RGPDdurée du contrat et délai nécessaire pour se défendre contre les réclamations
Contact et assistancenom, e-mail, contenu de la correspondance, détails du dossierrépondre et traiter le rapportart. 6, paragraphe 1, lettre f du RGPD ou lettre b, lorsque le contact concerne un contratgénéralement jusqu'à 12 mois à compter de la clôture du dossier ; plus de temps en cas de réclamation ou d'incident
Obligations légalesdonnées demandées par l'autorité compétente ou requises par la loirespect d'une obligation légaleart. 6, paragraphe 1, lettre c du RGPDconformément à l'obligation applicable

La fourniture des données du compte est volontaire, mais nécessaire pour le créer. Vous pouvez afficher du contenu public sans fournir votre nom ou votre adresse e-mail.

5. Données de campagne

Selon la configuration, l'organisation peut recommander de traiter :

  • nom et prénom ;
  • adresse e-mail professionnelle ;
  • département, équipe ou catégorie de formation ;
  • identifiant de participant créé par l'organisation ;
  • le fait technique de délivrance du message ;
  • ouverture, si l'organisation permet consciemment cette fonction ;
  • clique sur un lien contrôlé ;
  • des reportages d'actualité ;
  • consulter ou compléter du matériel pédagogique ;
  • marquer les erreurs techniques et les corrections ;
  • des données techniques limitées si nécessaires à la sécurité ou à la fiabilité du résultat.

Sentivaro ne doit pas recevoir de données de catégorie spéciale, de données de jugement, d'adresses e-mail privées, de numéros d'identification, de données financières ou d'informations sur la santé.

La période de conservation par défaut des données détaillées de campagne est de 90 jours, mais l'organisation peut sélectionner une période plus courte. Passé ce délai, les données sont supprimées ou agrégées de manière irréversible. Les données restant temporairement dans les sauvegardes tournantes sont exclues de l'utilisation normale et disparaissent lorsque la sauvegarde concernée est écrasée lors du cycle de sauvegarde technique.

6. Intérêts légitimes

Si la base est l'art. 6, paragraphe 1, lettre f du RGPD, nous poursuivons les intérêts suivants :

  • maintenir un Service sûr et efficace ;
  • protection des comptes et des données contre les accès non autorisés ;
  • détecter les abus et les campagnes non autorisées ;
  • assurer la responsabilité des activités administratives ;
  • gérer la correspondance ;
  • déterminer, enquêter et se défendre contre les réclamations.

L'intérêt légitime d'une organisation dans une campagne est identifié et documenté par cette organisation. Cela peut inclure la garantie de la sécurité des informations et l'évaluation de l'efficacité du programme de sensibilisation, à condition que les exigences de nécessité, de proportionnalité et de respect des droits des participants soient remplies.

7. Statistiques, évaluation et décisions

Sentivaro calcule des statistiques et peut attribuer des événements à des catégories techniques. Nous ne prenons pas de décisions automatiques en notre nom qui produisent des effets juridiques ou qui affectent de manière significative une personne.

L'organisation doit :

  • privilégier les résultats agrégés ;
  • prendre en compte la possibilité de fonctionnement des filtres et scanners de courrier ;
  • permettre la vérification ou la correction du résultat ;
  • utiliser les résultats à des fins pédagogiques ;
  • ne basez pas les décisions du personnel uniquement sur le résultat automatique de Sentivaro.

8. Destinataires et autres sous-traitants ultérieurs

Les données peuvent être reçues par :

  • aux personnes autorisées par l'Exploitant, uniquement dans la mesure nécessaire à l'entretien et à la sécurité ;
  • les fournisseurs d'hébergement, de messagerie, de DNS/CDN, de sauvegarde et de sécurité répertoriés dans la liste actuelle sous « / sous-traitants » ;
  • les conseillers tenus à la confidentialité ;
  • les autorités publiques, si la base de la divulgation est la loi.

La liste actuelle des fournisseurs ainsi que leur localisation et leur fonction font partie des informations de traitement. Sentivaro ne vend pas de données.

9. Transferts hors EEE

L’infrastructure de base des données de campagne devrait être située dans l’Espace économique européen.

Si le fournisseur provoque le transfert de données en dehors de l'EEE, nous utiliserons le mécanisme juridique approprié, en particulier une décision d'adéquation ou des clauses contractuelles types ainsi qu'une évaluation du transfert, si nécessaire.

Veuillez confirmer les emplacements réels de tous les fournisseurs avant la publication. Les informations actuelles peuvent être trouvées sur la page /sous-processeurs.

10. Cookies et mémoire du navigateur

Nous utilisons uniquement les technologies nécessaires pour :

  • le maintien de la séance ;
  • se connecter;
  • protection des formes ;
  • mémoriser les paramètres de sécurité et de confidentialité ;
  • équilibrage de charge, le cas échéant.

Nous n'utilisons pas de cookies de publicité, de remarketing ou d'analyse marketing. La désactivation de mécanismes essentiels peut empêcher la connexion ou la sécurité de fonctionner correctement.

Tableau des mécanismes :

NomFournisseurObjectifTemps
cookie de session d'applicationSentivarosession, connexion et protection CSRFjusqu'à la fermeture de la session du navigateur
sentivaro_cookie_notice_v1 dans localStorageSentivarose souvenant que la notification relative aux cookies a été rejetéejusqu'à ce que les données du site Web soient supprimées du navigateur

11. Documents externes et sites Web

Les liens réguliers vers YouTube, BuyCoffee ou d'autres sites ne leur transmettent pas de données avant le clic, au-delà du téléchargement standard de l'élément de lien depuis le serveur Sentivaro.

Si un matériau externe est intégré, il doit être verrouillé jusqu'à ce que l'utilisateur l'active consciemment. Une fois lancé, les politiques de l'opérateur tiers s'appliquent.

12. Droits des personnes

Selon le motif et les circonstances, une personne peut avoir le droit de :

  • accéder aux données et en recevoir une copie ;
  • les corrections ;
  • suppression ;
  • les restrictions de traitement ;
  • transfert de données lorsque les conditions de l'art. 20 RGPD ;
  • vous opposer au traitement fondé sur un intérêt légitime ;
  • retirer le consentement si un processus spécifique était basé sur celui-ci, sans affecter la conformité antérieure ;
  • déposer une plainte auprès du Président du Bureau de protection des données personnelles : https://uodo.gov.pl/.

Les demandes de données dont Sentivaro est le responsable du traitement peuvent être adressées à contact@sentivaro.com.

En ce qui concerne les données de campagne, le contact principal est l'organisation qui mène la campagne. Si le participant contacte Sentivaro, nous transmettrons la demande à l'organisation appropriée et l'assisterons à remplir son obligation.

13. Obligation d'information concernant la campagne

Nous recevons les données des participants de l'organisation. L'organisation est responsable de fournir au participant les informations requises par l'art. 13 ou 14 du RGPD, selon la méthode d'obtention des données.

Les informations peuvent décrire un programme d'activités périodiques de sensibilisation à la cybersécurité sans divulguer la date de la campagne spécifique, si cette solution est légale, transparente et ne va pas à l'encontre de l'objectif du test.

14. Sécurité

Nous utilisons des mesures adaptées aux risques, notamment :

-HTTPS ;

  • hachage sécurisé du mot de passe ;
  • contrôle des rôles et séparation de l'Organisation ;
  • confirmer votre adresse e-mail professionnelle et limiter vos campagnes aux domaines associés ;
  • des jetons aléatoires et limités dans le temps ;
  • les journaux d'activités administratives ;
  • limitation de la conservation ;
  • les mécanismes de gestion des incidents ;

Aucun système ne garantit une sécurité absolue. En cas de violation, nous agissons conformément au RGPD et aux accords avec les Organisations.

15. Enfants

Le Service n'est pas destiné aux enfants ni à la conduite de Campagnes à leur intention sans accord juridique et organisationnel individuel préalable. Seuls les adultes peuvent créer des comptes.

16. Changements de politique

La politique peut être mise à jour à mesure que la loi, les fonctions, les fournisseurs ou le modèle opérationnel changent. Les changements importants seront communiqués aux utilisateurs. La version actuelle est publiée avec un numéro et une date d'entrée en vigueur.

17. Contacter

Questions de confidentialité : contact@sentivaro.com.

© 2026 SentivaroConditionsConfidentialitéDPAUtilisation acceptable