IN Groupe Politique de confidentialite
IN Groupe s'engage à protéger votre vie privée. Cette Politique de confidentialité (ci-après dénommée « Politique ») a pour objet de définir les catégories de données personnelles que nous collectons, la manière dont nous collectons et traitons ces données, les personnes avec lesquelles nous les partageons dans le cadre des services que nous fournissons, ainsi que certains droits dont vous disposez à cet égard.
Qui sommes-nous ?
Les données personnelles sont traitées par :
Imprimerie Nationale S.A. représenté par sa Présidente-Directrice Générale Agnès DIALLO qui est responsable de traitement.
Siège social : 38, avenue de New York – 75016 PARIS.
Pourquoi nous collectons vos données personnelles ?
Les données personnelles vous concernant sont collectées dans le cadre des échanges par email relatifs au signalement de vulnérabilités susceptibles d’affecter les produits d’IN Groupe.
Ces données sont traitées aux fins de réception, d’analyse et de suivi des signalements, ainsi que pour permettre d’interagir directement avec l’auteur du signalement dans le cadre du traitement de la vulnérabilité.
Quelle est la base légale du traitement ?
Le traitement des données personnelles repose sur l’intérêt légitime d’IN Groupe consistant à assurer la sécurité de ses produits, à prévenir et corriger les vulnérabilités susceptibles de les affecter et à analyser et traiter les signalements correspondants.
Quelles sont les données que nous collectons ?
Les données susceptibles d’être collectées, selon les informations communiquées dans le cadre du signalement, comprennent notamment :
- Des données d’identification et de contact du déclarant ou de toute personne désignée comme point de contact (nom, prénom, adresse email, numéro de téléphone le cas échéant) ;
- Des données relatives à la vie professionnelle (société, fonction) ;
- Les informations techniques contenues dans le signalement de vulnérabilité (preuves, logs) ;
- Les données nécessaires au suivi et à la gestion des échanges (historique des communications, métadonnées associées).
Les déclarants ne doivent transmettre que les informations strictement nécessaires au traitement du signalement et éviter toute communication de données sensibles ou non pertinentes au regard de la vulnérabilité signalée.
Combien de temps nous conservons vos données ?
Les données sont conservées pendant la durée nécessaire au traitement du signalement de vulnérabilité (pour une durée maximale de 12 mois).
Qui est destinataire de vos données ?
Les destinataires des données personnelles sont les personnes au sein d’IN Groupe intervenant dans le traitement des signalements de vulnérabilités affectant les produits, notamment :
- Les membres du PSIRT ;
- Les équipes en charge des produits (équipes techniques, R&D).
Quels sont vos droits ?
Vous avez le droit de demander l’accès à vos données personnelles. Vous avez également le droit de demander la rectification de vos données personnelles lorsqu’elles sont incorrectes par courrier électronique en vous adressant à : dpo@ingroupe.com.
En tout état de cause, si la réponse que nous vous apportons ne vous convient pas vous avez le droit de saisir la CNIL : https://cnil.fr/fr/plaintes.
Modifications de cette Politique
Nous mettons régulièrement à jour cette Politique afin de refléter l’évolution de nos pratiques en la matière ou les évolutions réglementaires. Lorsque nous modifions la présente Politique, nous modifions également la date de « Dernière mise à jour ».