Politique de confidentialité
Dernière mise à jour : 23 mars 2026
1. Responsable du traitement
Noxys Security SAS ("Noxys", "nous") est le responsable du traitement des données personnelles collectées via ce site (noxys.eu) et la plateforme Noxys (app.noxys.cloud).
Contact : [email protected]
2. Données collectées
2.1 Site web (noxys.eu)
- Les coordonnées que vous transmettez via nos formulaires : adresse e-mail professionnelle et, lorsque le formulaire le demande, nom complet, société et fonction (demandes de démo, inscriptions aux webinaires, résultats du Shadow AI Score, invitations d'équipe)
- Préférence de langue (stockée localement dans votre navigateur, jamais transmise)
- Journaux standard du serveur web (adresse IP, user agent, horodatages) via Cloudflare
- Les données transmises via nos formulaires sont enregistrées dans notre CRM (Attio) afin que nos équipes puissent donner suite à votre demande. Voir la liste de nos sous-traitants pour le détail.
Ce site ne charge actuellement aucun traceur de mesure d'audience ou de marketing : aucun cookie tiers, aucun pixel de suivi, aucun profilage publicitaire ou statistique. Un bandeau de consentement est néanmoins proposé afin que votre choix soit recueilli avant l'activation éventuelle d'un tel traceur ; vous pouvez le modifier à tout moment depuis la page de préférences cookies.
2.2 Plateforme Noxys (app.noxys.cloud)
- Informations de compte (nom, e-mail, organisation)
- Métadonnées d'utilisation de l'IA (noms de plateformes, horodatages, département, classifications de risque)
- Alertes de détection de DCP (type de classification uniquement — jamais les données sensibles elles-mêmes)
- Empreintes SHA-256 du contenu (irréversibles, ne permettent pas de reconstituer le contenu original)
Protection de la vie privée dès la conception : l'extension navigateur Noxys traite le contenu des prompts entièrement en local. Le texte brut des prompts n'est jamais transmis à nos serveurs. Seuls les empreintes, métadonnées et classifications sont envoyés. Il s'agit d'une contrainte architecturale forte, non d'un simple engagement de politique.
3. Base légale du traitement
Nous traitons les données personnelles sur les bases légales RGPD suivantes :
- Exécution du contrat (Art. 6(1)(b)) — pour fournir le service Noxys
- Intérêt légitime (Art. 6(1)(f)) — pour améliorer notre service et garantir sa sécurité
- Consentement (Art. 6(1)(a)) — pour les communications marketing (opt-in uniquement)
4. Stockage et transferts de données
Les données de la plateforme Noxys — informations de compte, métadonnées d'usage de l'IA, classifications et preuves d'audit — sont stockées exclusivement dans des centres de données de l'Union européenne, chez des fournisseurs d'infrastructure européens. Noxys n'utilise aucun hyperscaler américain : ni AWS, ni GCP, ni Azure.
Deux exceptions limitées s'appliquent, dont aucune ne concerne les données de la plateforme. Ce site vitrine (noxys.eu) est distribué via le CDN Cloudflare : Cloudflare, Inc. est une société de droit américain, qui traite des journaux de connexion (adresse IP, user agent) sur ses points de présence européens. Les coordonnées transmises via nos formulaires sont traitées dans notre CRM (Attio), dans l'Union européenne et au Royaume-Uni — pays couvert par une décision d'adéquation de la Commission européenne. Ces deux transferts sont encadrés par des accords de traitement au titre de l'article 28 et, lorsque nécessaire, par des clauses contractuelles types. Pour les clients Entreprise et Souverain, les déploiements on-premises et en VPC privé suppriment jusqu'à ces dépendances.
5. Durée de conservation
- Palier Découverte : durée de rétention limitée, précisée au bon de commande
- Offre Entreprise : durée de rétention précisée au bon de commande
- Offre Souveraine : durée de rétention sur mesure
Le contenu brut des prompts n'est jamais conservé, quel que soit le palier — seuls des hachages, des métadonnées et des classifications le sont. À l'issue de la durée de rétention, ces métadonnées sont supprimées de manière définitive et irréversible. Les données de compte sont conservées pendant la durée du contrat, plus 30 jours.
6. Vos droits
En vertu du RGPD, vous disposez du droit de :
- Accéder à vos données personnelles (Art. 15)
- Rectifier les données inexactes (Art. 16)
- Effacervos données ("droit à l'oubli", Art. 17)
- Limiter le traitement (Art. 18)
- Porter vos données vers un autre prestataire (Art. 20)
- Vous opposer au traitement (Art. 21)
Pour exercer l'un de ces droits, contactez-nous à{" "} [email protected]. Nous répondrons dans un délai de 30 jours.
7. Sous-traitants
Nous recourons à un nombre restreint de sous-traitants, chacun lié par un accord de traitement conforme à l'article 28 du RGPD. La liste à jour — précisant la finalité et le lieu de traitement de chacun — est publiée dans notre Trust Center.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles, notamment le chiffrement en transit (TLS 1.3), le chiffrement au repos, les contrôles d'accès et des évaluations de sécurité régulières.
9. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité ponctuellement. Les modifications substantielles seront communiquées par e-mail aux utilisateurs enregistrés. La date de "Dernière mise à jour" en haut de page reflète la révision la plus récente.
10. Contact
Pour toute question relative à cette politique de confidentialité ou à nos pratiques en matière de données, contactez-nous à :{" "} [email protected]
Vous avez également le droit d'introduire une réclamation auprès de votre autorité de protection des données (APD) locale.