Dernière mise à jour : 23 juillet 2026
Politique de confidentialité
Comment LOGIXOO LTD traite les données personnelles collectées via le site cyberresilienceacte.fr et le service Vulngo, au sens du règlement (UE) 2016/679 (RGPD).
Responsable du traitement
LOGIXOO LTD, Kemp House, 160 City Road, London EC1V 2NX, Royaume-Uni, Company No. 14145774.
Contact pour toute question relative aux données :
contact@cyberresilienceacte.fr.
Pour les données que vous déposez dans le service dans le cadre de votre conformité (produits, événements, preuves), LOGIXOO LTD agit en qualité de sous-traitant : vous restez responsable du traitement. Les conditions de cette sous-traitance figurent dans les conditions générales.
Données collectées et finalités
Simulateur d'applicabilité (site public)
Vos réponses au simulateur, le nom de votre société et votre adresse email professionnelle.
- Finalité : vous transmettre la synthèse PDF demandée et assurer le suivi commercial.
- Base légale : votre consentement, matérialisé par l'envoi du formulaire.
- Conservation : 3 ans à compter du dernier contact, puis suppression.
Compte client
Adresse email de connexion, empreinte du mot de passe (le mot de passe lui-même n'est jamais stocké), rattachement à votre organisation, coordonnées de facturation.
- Finalité : fourniture du service, facturation, support.
- Base légale : exécution du contrat.
- Conservation : durée de l'abonnement, puis 10 ans pour les pièces comptables.
Événements, rapports et pièces du dossier
Les éléments que vous saisissez pour produire vos signalements article 14, les pièces que vous déposez dans le Dossier permanent, leur empreinte SHA-256, leur auteur et leur horodatage.
- Finalité : production des documents réglementaires et constitution de votre dossier de conformité.
- Base légale : exécution du contrat.
- Conservation : durée de l'abonnement, puis la durée nécessaire à vos obligations de conservation.
Journal d'audit
La trace horodatée de vos actions dans le service : qui a fait quoi, et quand.
- Finalité : établir la preuve de diligence — c'est la matière première du service.
- Base légale : exécution du contrat et intérêt légitime à la sécurité du service.
- Particularité : ce journal est append-only. Il ne peut être ni modifié ni effacé ligne à ligne, faute de quoi il perdrait toute valeur documentaire.
Minimisation effectivement appliquée
Les emails de relance ne contiennent aucun détail d'incident : uniquement le nom du produit, le temps restant et un lien vers l'application. Un email peut transiter par des systèmes que nous ne maîtrisons pas ; le contenu sensible reste derrière l'authentification.
L'export du Dossier permanent n'est jamais transmis en pièce jointe. Il est mis à disposition par un lien signé valable trente minutes, et chaque export est journalisé avec l'identité de son auteur.
Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires.
- Supabase — hébergement de la base de données, chiffrée au repos, au sein de l'Union européenne.
- Stripe — traitement des paiements. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est stockée.
- Hébergeur du site et de l'application — LWS (Ligne Web Services), SAS au capital de 500 000 €, 10 rue Penthièvre, 75008 Paris, France — RCS Paris B 851 993 683. Serveurs hébergés en France..
Transferts hors Union européenne
LOGIXOO LTD est immatriculée au Royaume-Uni, pays bénéficiant d'une décision d'adéquation de la Commission européenne. Les données applicatives restent hébergées au sein de l'Union européenne.
Sécurité
- Chiffrement des données au repos et en transit (HTTPS obligatoire).
- Mots de passe stockés sous forme d'empreinte PBKDF2-SHA256 à 600 000 itérations.
- Pièces justificatives stockées hors de la racine web servie, nommées par identifiant généré et jamais par le nom de fichier fourni.
- Vérification du type MIME réel du contenu déposé, pas seulement de l'extension annoncée.
- Cloisonnement strict entre organisations, vérifié à chaque lecture de ressource.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Ils s'exercent auprès de contact@cyberresilienceacte.fr. Une réponse vous sera apportée dans un délai d'un mois.
Une réserve s'applique au journal d'audit et aux preuves déposées. Leur immuabilité est la condition même de leur valeur documentaire : l'effacement d'une pièce peut donc nécessiter la clôture du dossier concerné. Vous pouvez à tout moment exporter l'intégralité d'un dossier produit, dans un format lisible sans Vulngo.
Vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente : l'Autorité de protection des données (APD) en Belgique, la CNIL en France, ou l'Information Commissioner's Office (ICO) au Royaume-Uni.
Cookies
Le site public ne dépose aucun cookie de mesure d'audience ni de publicité. Le détail figure sur la page cookies.