Politique de confidentialité
Dernière mise à jour : 31 juillet 2026
1. Introduction
AssetNode est exploité par Elixio UG (haftungsbeschränkt) (« nous »), société immatriculée à Bonn, en Allemagne. Nous nous engageons à protéger la confidentialité et la sécurité de vos données à caractère personnel. La présente politique explique comment nous collectons, utilisons, communiquons et protégeons vos informations lorsque vous utilisez notre plateforme de gestion des actifs informatiques.
Cette politique s’applique à tous les utilisateurs d’AssetNode, y compris les administrateurs, les responsables et les collaborateurs dont l’organisation utilise notre plateforme.
2. Responsable du traitement
Le responsable du traitement de vos données à caractère personnel est :
Elixio UG (haftungsbeschränkt)Schützenstraße 6
53111 Bonn, Germany
Immatriculée auprès de l’Amtsgericht Bonn, HRB 30869
Représentée par: Alexander Felix von Hohnhorst
E-mail: [email protected]
3. Données que nous collectons
3.1 Données de compte
Lors de la création d’un compte, nous collectons votre nom, votre adresse e-mail, le nom de votre organisation et votre rôle au sein de celle-ci.
3.2 Données d’actifs
Notre plateforme traite des informations relatives au matériel : numéros de série, modèles d’appareils, fabricants, dates d’achat, informations de garantie et historique des attributions.
3.3 Données des collaborateurs
Les organisations peuvent enregistrer des informations sur leurs collaborateurs : noms, adresses e-mail, services, intitulés de poste et attributions d’appareils.
3.4 Données d’utilisation
Nous collectons automatiquement des informations sur votre utilisation de la plateforme : adresses IP, type de navigateur, pages consultées et fonctionnalités utilisées.
3.5 Données d’intégration
Lorsque vous connectez des services tiers (par ex. Kandji, Intune, Jamf), nous traitons les données reçues de ces intégrations selon la configuration définie par votre organisation.
4. Bases légales du traitement (RGPD art. 6)
- Exécution du contrat (art. 6, § 1, b) : Traitements nécessaires à la fourniture de nos services tels que convenus dans nos conditions générales.
- Intérêt légitime (art. 6, § 1, f) : Analyses, supervision de la sécurité et amélioration du service.
- Obligation légale (art. 6, § 1, c) : Respect des obligations fiscales, comptables et autres obligations légales.
- Consentement (art. 6, § 1, a) : Communications marketing et cookies facultatifs, le cas échéant.
5. Cookies et technologies de suivi (§ 25 TDDDG)
Le stockage d’informations sur votre terminal et l’accès aux informations qui y sont stockées sont régis par le § 25 du Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG).
5.1 Cookies techniquement nécessaires
AssetNode n’utilise que des cookies strictement nécessaires au fonctionnement de la plateforme, tels que les cookies de session et d’authentification. Ils sont dispensés de consentement en vertu du § 25 al. 2 n° 2 TDDDG, car ils sont indispensables à la fourniture du service que vous avez expressément demandé.
5.2 Aucun cookie de suivi ou de mesure d’audience
Nous n’utilisons actuellement aucun cookie de suivi, de mesure d’audience ou de marketing. Si cela devait changer, nous mettrions à jour la présente politique et recueillerions votre consentement conformément au § 25 al. 1 TDDDG et à l’art. 6, § 1, a du RGPD avant de déposer tout cookie non essentiel.
6. Durée de conservation
Nous ne conservons vos données à caractère personnel que le temps nécessaire aux finalités pour lesquelles elles ont été collectées. Les données de compte sont conservées pendant la durée de votre abonnement. Les journaux d’audit sont conservés aussi longtemps que nécessaire à des fins de conformité. Vous pouvez demander la suppression de vos données à tout moment — voir la section 7.
7. Vos droits (RGPD art. 15 à 22)
En tant que personne concernée dans l’UE/l’EEE, vous avez le droit :
- D’accéder à vos données à caractère personnel (art. 15)
- De rectifier des données inexactes (art. 16)
- D’effacer vos données (« droit à l’oubli ») (art. 17)
- De limiter le traitement (art. 18)
- À la portabilité des données — recevoir vos données dans un format lisible par machine (art. 20)
- De vous opposer à un traitement fondé sur l’intérêt légitime (art. 21)
Pour exercer vos droits, les coordonnées figurent dans nos mentions légales. Nous répondons sous 30 jours.
8. Sécurité des données
Nous mettons en œuvre des mesures de sécurité comprenant le chiffrement TLS en transit, des contrôles d’accès fondés sur les rôles et des revues de sécurité régulières.
9. Sous-traitants ultérieurs
Nous faisons appel aux sous-traitants ultérieurs suivants :
- Hetzner Cloud (Allemagne) — infrastructure applicative et hébergement de la base de données
- Cloudflare (siège aux États-Unis, traitement des données dans l’UE) — CDN, DNS et protection anti-DDoS
- Brevo (UE) — e-mails transactionnels
10. Transferts internationaux
L’ensemble des traitements principaux a lieu au sein de l’Union européenne. Lorsque des transferts hors EEE sont nécessaires, nous nous appuyons sur les clauses contractuelles types (CCT) approuvées par la Commission européenne.
11. Modifications de la présente politique
Nous pouvons mettre à jour cette politique périodiquement. Les modifications substantielles sont communiquées par e-mail ou par notification dans l’application au moins 30 jours avant leur entrée en vigueur.
12. Autorité de contrôle
Vous avez le droit d’introduire une réclamation auprès de la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen ou auprès de votre autorité de contrôle locale.
Seule la version anglaise originale de la présente politique fait foi.