DealShield · FOSACOR
Comment DealShield traite les données à caractère personnel des personnes qui utilisent le simulateur, créent un compte ou travaillent dans l'espace d'une organisation.
Dernière mise à jour : 24 septembre 2026
La présente politique explique comment DealShield traite les données à caractère personnel des personnes qui utilisent le simulateur, créent un compte ou travaillent dans l'espace d'une organisation. Elle doit être lue avec les conditions d'utilisation applicables au service.
À retenir — DealShield n'utilise pas vos données à des fins publicitaires et ne les vend pas. Les accès dépendent de votre espace personnel, de votre organisation et des habilitations attribuées.
FOSACOR, éditeur et exploitant de DealShield, situé 71 boulevard Gambetta, 95110 Sannois, France, est responsable des traitements nécessaires à la gestion du service : création et sécurisation des comptes, fourniture des fonctionnalités, assistance, prévention des abus et gestion de la relation avec les utilisateurs.
Pour toute question relative à la protection des données ou pour exercer vos droits : contact@fosacor-group.com
FOSACOR n'a pas désigné de délégué à la protection des données à la date de mise à jour de la présente politique. Le point de contact ci-dessus traite les demandes relatives à la protection des données. Cette mention sera actualisée si un délégué est désigné.
Lorsqu'une organisation cliente détermine pourquoi et comment ses membres utilisent DealShield, notamment pour déposer des documents, répartir les dossiers et valider des évaluations, cette organisation agit en qualité de responsable du traitement. FOSACOR traite alors les données de contenu pour son compte, en qualité de sous-traitant et selon ses instructions documentées. Un accord conforme à l'article 28 du RGPD encadre cette relation.
Lorsqu'un utilisateur agit dans son espace personnel pour son propre compte, FOSACOR est responsable des traitements nécessaires à la fourniture de cet espace. FOSACOR reste, dans tous les cas, responsable des traitements qu'il détermine pour la sécurité, l'administration et l'amélioration strictement technique du service.
Le simulateur peut être utilisé sans créer de compte. Aucune identité n'est rattachée à l'évaluation, et celle-ci n'est pas conservée : sans compte, ni vos réponses, ni votre score, ni le nom de cible que vous auriez saisi ne sont enregistrés.
Un enregistrement de mesure est toutefois écrit, et il concerne tout le monde, avec ou sans compte : il est décrit au point 2.7. Lors de la génération d'un rapport PDF, l'adresse IP fait en outre l'objet du traitement temporaire décrit au point 2.6.
N'inscrivez pas dans les champs libres de données personnelles qui ne sont pas nécessaires à l'évaluation, en particulier des données sensibles au sens de l'article 9 du RGPD.
Une évaluation peut comporter une data room. Pour chaque document, DealShield conserve le fichier, son nom d'origine, son type, sa taille, la rubrique choisie, la date du dépôt et l'identifiant du compte déposant. Les formats acceptés sont PDF, PNG et JPEG, dans la limite de 50 Mio par fichier et de vingt documents par évaluation.
Les fichiers sont placés dans un espace de stockage privé. Ils ne sont pas publiés. Leur consultation utilise un lien temporaire valable dix minutes, généré à la demande pour une personne habilitée à consulter l'évaluation.
Chaque document porte une case « inclure dans l'analyse », décochée par défaut. Cocher un document fait transmettre son texte à Anthropic lors de la génération d'une analyse, dans les conditions décrites à la section 6. Un document non coché n'est pas transmis.
Dans un espace d'organisation, l'organisation est responsable des données contenues dans les documents et FOSACOR intervient comme sous-traitant. Dans un espace personnel, FOSACOR traite ces données pour fournir le service demandé.
La personne qui dépose un document doit être autorisée à le faire, limiter le dépôt aux données pertinentes et s'assurer que les personnes concernées ont reçu l'information requise. Elle ne doit pas déposer de données sensibles, de données pénales, de secrets protégés ou de données concernant des mineurs, sauf nécessité démontrée, base légale appropriée et mesures de protection adaptées. L'organisation cliente répond aux demandes d'exercice de droits portant sur ses contenus ; FOSACOR l'assiste conformément à l'accord de sous-traitance.
Un compte peut être rattaché à une organisation, par exemple un cabinet ou une équipe. DealShield conserve le nom de l'organisation, le compte qui l'a créée, la liste des membres, leur rôle — administrateur, senior ou consultant —, leur date d'entrée, ainsi que les affectations nominatives aux évaluations. Pour chaque affectation, le service conserve l'évaluation concernée, la personne affectée, l'auteur de l'affectation et sa date.
Une évaluation rattachée à une organisation peut être à l'état de brouillon, soumise, validée ou rejetée. DealShield conserve l'auteur et la date de la soumission, l'auteur et la date de la validation ou du rejet et, le cas échéant, le motif du rejet. Ces informations décrivent une activité professionnelle et sont visibles par les membres habilités.
L'organisation utilisatrice doit informer individuellement ses salariés et autres intervenants avant l'activation de ce circuit, définir des habilitations proportionnées et ne pas détourner ces données vers une surveillance permanente ou disproportionnée. Lorsque le droit applicable l'exige, elle informe et consulte préalablement le comité social et économique ou l'instance représentative compétente. L'organisation demeure responsable du respect du droit du travail et des obligations d'information prévues par les articles 13 et 14 du RGPD.
Lorsqu'un rapport PDF est généré, et lorsqu'un enregistrement de mesure est écrit au titre du point 2.7, l'adresse IP est lue afin de limiter le nombre de requêtes par unité de temps, de prévenir les abus et de maîtriser le coût du service. Elle n'est pas rattachée à un compte ni inscrite dans la base applicative.
Elle n'existe qu'en mémoire volatile, dans le processus qui répond à la requête. La fenêtre de limitation est d'une minute ; les adresses cessent d'être prises en compte au-delà et sont effacées de cette mémoire au fur et à mesure. Elles disparaissent en tout état de cause au redémarrage ou au recyclage du processus, qui intervient fréquemment sur une infrastructure sans état.
Afin de savoir combien de personnes utilisent le simulateur, avec quels résultats et à quel endroit du questionnaire elles s'interrompent, trois enregistrements de mesure sont écrits : à l'ouverture du simulateur, lorsque le calcul est demandé avant que toutes les questions soient renseignées, et lorsqu'un diagnostic est mené à son terme. Ils concernent tous les utilisateurs, avec ou sans compte : sans cela, les personnes qui n'ont pas de compte ne seraient pas comptées et le chiffre ne décrirait rien.
Ce que ces enregistrements contiennent. La date du jour, sans heure ; l'espace réglementaire choisi ; le score obtenu et les cinq scores par dimension pour un diagnostic mené à son terme ; le nombre de questions renseignées et le rang de la question qui a interrompu le calcul pour un diagnostic incomplet.
Ce qu'ils ne contiennent pas. Aucun identifiant de compte, aucune adresse électronique, aucun nom de cible ou de projet, aucune réponse au questionnaire, aucune adresse IP, aucun identifiant de session, aucune information sur le navigateur ou l'appareil.
Ce qu'ils ne permettent pas. Aucun traceur, aucun cookie et aucun stockage dans le navigateur ne sont employés pour cette mesure. Deux enregistrements ne peuvent donc pas être rattachés l'un à l'autre : il n'est pas possible de savoir si deux ouvertures proviennent de la même personne, ni de reconstituer le parcours d'un utilisateur. Ce sont des comptes, non des parcours.
Ce que FOSACOR ne prétend pas. Ces enregistrements ne comportent aucune donnée d'identification, et FOSACOR ne les utilise ni ne cherche à les utiliser pour identifier ou recontacter qui que ce soit. FOSACOR ne présente pas pour autant ces enregistrements comme définitivement inaptes à tout rapprochement : ils sont conservés dans la même base que les évaluations des personnes disposant d'un compte, et FOSACOR les traite en conséquence, avec les mêmes garanties d'accès et les mêmes droits que les autres données décrites par la présente politique.
Depuis votre tableau de bord, une case décochée vous propose d'être recontacté par FOSACOR au sujet de DealShield. Elle apparaît une fois, elle n'est jamais pré-cochée, et elle disparaît dès que vous avez répondu, que la réponse soit oui ou non. Ne pas répondre est une réponse suffisante : rien ne vous sera envoyé.
Ce qui est conservé de votre réponse. Votre réponse, la date à laquelle vous l'avez donnée, et la version du texte auquel vous avez consenti. Cette dernière n'est pas un détail : une date seule ne dirait pas à quoi vous avez consenti si le texte de la case venait à changer. Un consentement reste attaché à la version qu'il porte ; si une nouvelle finalité débordait l'ancienne, votre consentement ne la couvrirait pas et vous seriez à nouveau sollicité.
Où se retire ce consentement. Au même endroit qu'il a été donné : sur votre tableau de bord, où figure la date de votre accord et, sous elle, le bouton qui le retire. Le retrait prend effet immédiatement et ne demande ni justification ni échange de courriels. Il ne vaut que pour l'avenir : il ne remet pas en cause ce qui a été envoyé avant lui.
Ce que le retrait laisse derrière lui, et pourquoi. Lorsque vous retirez votre consentement, votre adresse électronique et la date du retrait sont inscrites sur une liste d'opposition. Cette liste est consultée avant tout envoi et sert uniquement à ne plus vous écrire.
Elle survit à la suppression de votre compte, et c'est délibéré. Votre consentement, lui, disparaît avec votre compte, comme le reste de vos données. Si le retrait disparaissait de la même façon, plus rien n'empêcherait de vous réécrire un jour : oublier quelqu'un qui a demandé à ne plus être contacté revient à le recontacter. La liste d'opposition est donc conservée sans limite de durée — c'est la seule donnée de la plateforme dans ce cas, et elle ne contient que votre adresse et la date de votre retrait. Vous pouvez à tout moment demander à en être retiré en écrivant à contact@fosacor-group.com ; cette demande vaut renonciation à la protection qu'elle vous assure.
Un refus exprimé d'emblée n'est pas un retrait : rien n'ayant été accordé, rien n'est à révoquer, et aucune inscription sur la liste d'opposition n'a lieu. Ce refus disparaît avec votre compte.
| Finalité | Données principales | Base légale |
|---|---|---|
| Créer, authentifier et administrer un compte personnel | Adresse électronique, session, paramètres de compte | Exécution du contrat ou mesures précontractuelles — article 6, paragraphe 1, point b), du RGPD. |
| Fournir les évaluations, scores, analyses et rapports demandés | Réponses, scores, pondérations, analyses et rapports | Exécution du contrat pour l'utilisateur direct ; intérêt légitime de FOSACOR et de l'organisation cliente à fournir l'outil aux utilisateurs autorisés dans un espace professionnel — article 6, paragraphe 1, points b) et f). |
| Permettre le travail d'équipe, les affectations et le circuit de validation | Organisation, membres, rôles, affectations, étapes et motifs de rejet | Intérêt légitime de FOSACOR et de l'organisation cliente à organiser le travail collaboratif et assurer la traçabilité professionnelle — article 6, paragraphe 1, point f). |
| Héberger les documents et gérer les habilitations | Fichiers, métadonnées de dépôt et autorisations | Exécution du contrat dans l'espace personnel ; instructions de l'organisation responsable du traitement dans l'espace d'organisation. |
| Sécuriser le service, limiter les abus et maîtriser les coûts | Adresse IP temporaire, événements techniques, volume généré | Intérêt légitime à assurer la sécurité, la disponibilité et l'usage raisonnable du service — article 6, paragraphe 1, point f). |
| Mesurer l'usage du service et l'améliorer | Enregistrements de mesure du point 2.7 : date du jour, espace réglementaire, scores, rang de la question interrompant le calcul | Intérêt légitime de FOSACOR à connaître l'usage réel du service, à mesurer la proportion de diagnostics menés à leur terme et à corriger les questions qui font renoncer — article 6, paragraphe 1, point f). |
| Vous recontacter au sujet de DealShield | Adresse électronique, réponse à la case du point 2.8, date de la réponse et version du texte accepté | Consentement — article 6, paragraphe 1, point a). Il se donne par une case décochée, se retire au même endroit, et son retrait est sans effet sur ce qui a été envoyé avant lui. |
| Ne plus vous recontacter après un retrait | Adresse électronique et date du retrait, sur la liste d'opposition du point 2.8 | Obligation de respecter le retrait du consentement, et intérêt légitime à en conserver la preuve opposable — article 6, paragraphe 1, points c) et f). |
| Assurer l'assistance et défendre des droits en justice | Coordonnées, échanges d'assistance, journaux strictement nécessaires | Exécution du contrat, intérêt légitime à traiter les incidents et défendre des droits, ou obligation légale selon le cas — article 6, paragraphe 1, points b), c) et f). |
Un seul de ces traitements repose sur votre consentement : le recontact décrit au point 2.8. Tous les autres s'en passent, et le refuser ne vous prive d'aucune fonctionnalité. Un consentement se retire à tout moment, aussi simplement qu'il a été donné, sans effet rétroactif. FOSACOR met en balance ses intérêts légitimes avec les droits et libertés des personnes concernées et peut fournir des informations complémentaires sur cette analyse.
Les données ne sont ni vendues ni utilisées à des fins publicitaires. Elles ne sont communiquées qu'aux destinataires et prestataires décrits ci-dessous, aux autorités légalement habilitées ou, si nécessaire, aux conseils de FOSACOR pour la constatation, l'exercice ou la défense de droits.
Une évaluation non rattachée à une organisation n'est accessible qu'à son propriétaire et, si une intervention est nécessaire, au personnel FOSACOR habilité.
Le contenu d'une organisation ne s'atteint que par l'appartenance. L'accès d'un membre repose sur son appartenance à l'organisation et sur son affectation au dossier, jamais sur le fait de l'avoir créé ou d'y avoir déposé un document. Lorsqu'une personne quitte l'organisation, ses accès cessent immédiatement, y compris sur les dossiers qu'elle avait créés et sur les documents qu'elle avait déposés.
L'accès aux outils d'administration de la base de données et de l'hébergement est réservé à des personnes nommément désignées, disposant chacune de leur propre identifiant. Ces personnes sont soumises à une obligation de confidentialité.
Toute consultation de données de contenu réalisée dans le cadre de l'exploitation ou de l'assistance est inscrite dans un registre tenu par FOSACOR, indiquant l'intervenant, la date et le motif de l'intervention. Ce registre est conservé douze mois.
FOSACOR conclut avec ses sous-traitants les engagements requis par l'article 28 du RGPD. Certains prestataires ou leurs sous-traitants peuvent traiter des données en dehors de l'Espace économique européen (EEE). Dans ce cas, FOSACOR s'appuie notamment sur les clauses contractuelles types de la Commission européenne et évalue, lorsque cela est requis, les mesures complémentaires adaptées au transfert.
| Prestataire | Services | Localisation et garanties |
|---|---|---|
| Supabase | Base de données, authentification, envoi des liens de connexion et stockage privé des documents. | Les données principales du projet sont configurées dans une région de l'Union européenne. Certaines opérations de support, de sécurité ou de sous-traitance peuvent intervenir hors EEE. Le Data Processing Addendum de Supabase intègre les clauses contractuelles types, modules 2 ou 3 selon le rôle de FOSACOR. |
| Vercel | Hébergement de l'application, exécution technique, réseau de diffusion et journaux de fonctionnement. | Vercel exploite une infrastructure mondiale et peut traiter des données aux États-Unis ou dans d'autres pays où lui-même ou ses prestataires opèrent. Son Data Processing Addendum encadre le traitement et les transferts internationaux, notamment au moyen des clauses contractuelles types. |
| Anthropic | Génération des analyses rédigées au moyen de l'API Claude. | Le trafic peut être routé dans plusieurs régions du monde et les données de l'API sont stockées aux États-Unis, sauf accord différent. Le Data Processing Addendum d'Anthropic qualifie Anthropic de sous-traitant et intègre les clauses contractuelles types, modules 2 ou 3. |
Vous pouvez demander une copie des garanties pertinentes ou des informations complémentaires sur les transferts à contact@fosacor-group.com. Certaines informations peuvent être occultées pour préserver des secrets d'affaires ou la sécurité des systèmes.
Pour produire l'analyse rédigée accompagnant un diagnostic, DealShield transmet à Anthropic :
DealShield ne transmet pas à Anthropic l'adresse électronique de l'utilisateur ni le nom de cible ou de projet. Cette suppression des identifiants directs réduit les risques sans rendre nécessairement les données anonymes : les réponses libres et les documents déposés peuvent contenir des éléments permettant une identification indirecte. L'utilisateur doit donc éviter d'y saisir des données personnelles non nécessaires, et choisir les documents qu'il coche en conséquence.
Un document de la data room n'est transmis à Anthropic que si un utilisateur l'a coché pour l'analyse. Cette case est décochée par défaut, elle se coche document par document, et son état est visible dans la data room de l'évaluation. Un document déposé et non coché n'est jamais transmis.
Seul le texte extrait est transmis, jamais le fichier. DealShield ouvre le document sur ses propres serveurs, en extrait le texte, et n'envoie que ce texte à Anthropic. Le fichier lui-même ne quitte pas l'espace de stockage de DealShield.
Une partie du contenu n'est donc pas transmise, et l'analyse le signale plutôt que de la passer sous silence :
Le volume de texte transmis est plafonné. Lorsque les documents cochés dépassent ce plafond, l'analyse n'est pas produite : le service indique quels documents décocher pour repasser sous la limite. Aucun document n'est supprimé de la data room à cette occasion.
L'analyse conserve la liste des documents dont elle a été produite. Si cette liste change ensuite — un document coché, décoché ou supprimé — l'écran le signale à côté de l'analyse concernée.
Dans le cadre de ses services commerciaux et de l'API, Anthropic s'engage contractuellement à ne pas utiliser les entrées et sorties pour entraîner ses modèles. Cette exclusion ne couvre pas un envoi volontaire de retour ou de signalement à Anthropic ni une participation expresse à un programme d'amélioration ; DealShield n'active pas de tels usages pour les contenus transmis par la plateforme.
Par défaut, Anthropic supprime les entrées et sorties de l'API de ses systèmes dans les trente jours suivant leur réception ou leur génération. Des exceptions peuvent s'appliquer lorsqu'une autre durée a été convenue, lorsque la conservation est nécessaire au respect de la loi ou à l'application de sa politique d'utilisation. En cas de signalement automatisé d'une violation potentielle de cette politique, Anthropic indique pouvoir conserver les entrées et sorties jusqu'à deux ans et certains scores de sécurité jusqu'à sept ans.
L'analyse produite est conservée dans DealShield avec l'évaluation afin d'éviter une nouvelle génération et de permettre sa consultation ou son téléchargement. Elle est accessible aux mêmes personnes que l'évaluation et supprimée avec celle-ci, sous réserve des règles de la section 7.
Chaque génération est inscrite dans un journal contenant l'identifiant du compte, l'identifiant de l'évaluation, la date et le volume de texte produit. Ce journal ne contient ni les réponses au diagnostic ni le contenu de l'analyse. Il sert à appliquer les plafonds d'usage, détecter les anomalies et maîtriser les coûts. Il n'est pas communiqué aux autres membres de l'organisation.
Les lignes de ce journal sont supprimées trois mois après leur inscription, par une tâche automatique quotidienne exécutée dans la base de données.
Les scores et analyses de DealShield constituent des outils d'aide à l'analyse. FOSACOR ne prend, sur leur seul fondement, aucune décision produisant des effets juridiques ou affectant significativement une personne au sens de l'article 22 du RGPD. Les utilisateurs professionnels doivent vérifier les résultats et exercer un contrôle humain avant toute décision.
FOSACOR conserve les données pendant une durée proportionnée à chaque finalité. Les durées de base active sont les suivantes :
| Catégorie | Durée en base active |
|---|---|
| Compte, adresse électronique et paramètres | Pendant la durée d'existence du compte. |
| Appartenance, rôle et affectations dans une organisation | Pendant l'appartenance à l'organisation. Ces éléments sont supprimés à la sortie du membre. |
| Évaluations personnelles, analyses et documents associés | Jusqu'à leur suppression par l'utilisateur ou à la suppression de son compte. |
| Évaluations, analyses et documents d'une organisation | Tant que l'organisation ou un administrateur habilité les conserve pour son activité. En fin de service, les données sont restituées ou supprimées selon les instructions de l'organisation cliente ; les modalités et les délais sont fixés au contrat. |
| Traces du circuit de validation | Pendant l'existence de l'évaluation concernée. L'identité de l'auteur d'une soumission, d'une validation ou d'un rejet est conservée tant que son compte existe ; elle est dissociée de la trace à la suppression du compte, la trace continuant d'indiquer qu'une action a eu lieu à une date donnée. Les traces sont supprimées avec l'évaluation. |
| Journal des générations d'analyses | Trois mois à compter de chaque génération, puis suppression. |
| Enregistrements de mesure de l'usage (point 2.7) | Trente-six mois à compter du jour d'écriture, puis suppression automatique. Cette durée est celle qui permet de comparer un trimestre au même trimestre des années précédentes ; une durée plus courte ne permettrait aucune comparaison d'une année sur l'autre. |
| Réponse à la case de recontact (point 2.8) | Pendant la durée d'existence du compte. Elle disparaît avec lui, qu'elle soit un accord ou un refus. |
| Liste d'opposition après retrait (point 2.8) | Sans limite de durée. Une opposition qui expire est une opposition qui ne protège plus : le jour où la ligne s'effacerait, plus rien n'empêcherait d'écrire à quelqu'un qui a demandé de ne plus l'être. C'est la seule donnée de la plateforme conservée sans terme, et elle ne contient que l'adresse et la date du retrait. Vous pouvez demander à en être retiré ; cette demande vaut renonciation à la protection qu'elle assure. |
| Adresse IP de limitation de débit | En mémoire volatile uniquement, pendant la fenêtre de limitation d'une minute, sans inscription dans la base applicative. |
| Registre des consultations d'administration et d'assistance | Douze mois à compter de l'intervention. |
| Journaux techniques Vercel | Selon le plan technique activé, de une heure à trente jours pour les journaux d'exécution. Aucun contenu métier n'y est inscrit. |
L'hébergement de la base ne comporte pas de sauvegarde de projet. Une donnée supprimée des systèmes actifs ne subsiste donc dans aucune copie de sauvegarde.
Certaines données strictement nécessaires peuvent être placées en archivage intermédiaire, avec des accès restreints, pendant la durée d'une obligation légale ou d'un délai de prescription applicable, notamment pour établir l'exécution du contrat ou défendre un droit. Elles ne sont alors plus utilisées pour fournir les fonctionnalités courantes.
Vous pouvez demander la suppression de votre compte depuis le tableau de bord ou à contact@fosacor-group.com. La suppression en libre-service efface :
Cet effacement est immédiat et définitif. Les données quittent les systèmes actifs au moment de la demande, et il n'en subsiste aucune copie de sauvegarde, l'hébergement de la base n'en comportant pas. Seules demeurent les données décrites ci-dessous — celles qui appartiennent à une organisation, les traces dissociées du circuit de validation — et celles qu'une obligation légale impose de conserver.
Une exception, et elle joue en votre faveur. Si vous aviez retiré votre consentement au recontact, votre inscription sur la liste d'opposition du point 2.8 n'est pas effacée : votre adresse et la date de ce retrait y demeurent, et rien d'autre. Sans elle, la suppression de votre compte effacerait aussi la trace de votre refus, et plus rien n'empêcherait de vous écrire à nouveau. Votre consentement, lui, disparaît bien avec votre compte, qu'il ait été un accord ou un refus.
Les évaluations, analyses et documents rattachés à une organisation ne sont pas la propriété personnelle du membre qui les a créés ou déposés. Ils restent à la disposition de l'organisation, sous la responsabilité de celle-ci, et sont réattribués à un administrateur de celle-ci. L'organisation dispose d'un intérêt légitime à préserver la continuité de ses dossiers et la preuve de ses opérations.
La même règle s'applique lorsqu'un administrateur retire un membre de l'organisation : les dossiers que ce membre avait créés dans l'organisation et les documents qu'il y avait déposés sont réattribués à l'administrateur, et ses accès cessent immédiatement.
Les traces du circuit de validation continuent d'indiquer qu'une action a eu lieu à une date donnée. L'identité de leur auteur est conservée tant que son compte existe, et dissociée à la suppression de celui-ci.
Si vous êtes le dernier administrateur d'une organisation comportant encore d'autres membres, la suppression en libre-service vous invite d'abord à nommer un autre administrateur. Cette mesure vise uniquement à éviter la perte d'administration de l'espace et ne constitue pas un refus du droit à l'effacement. Vous pouvez immédiatement contacter FOSACOR : un transfert d'administration, une désactivation de l'organisation ou une autre solution proportionnée sera mise en œuvre. FOSACOR répondra à la demande dans le délai prévu à la section 10 et effacera les données qui ne doivent pas être conservées.
Si vous êtes le dernier membre de l'organisation, l'organisation et ses dossiers sont supprimés avec votre compte, sauf obligation légale ou demande de conservation valablement formulée avant la suppression.
Le droit à l'effacement n'est pas absolu. Une donnée peut être conservée lorsqu'elle demeure nécessaire au respect d'une obligation légale, à l'exécution d'un contrat avec l'organisation ou à la constatation, à l'exercice ou à la défense de droits. Dans ce cas, la personne est informée du motif, de la durée et des voies de recours.
DealShield n'utilise ni cookie publicitaire ni traceur de mesure d'audience. Il utilise uniquement les traceurs strictement nécessaires suivants :
| Traceur | Finalité | Durée | Consentement |
|---|---|---|---|
| Cookie d'authentification et de session | Maintenir la connexion, sécuriser la session et permettre l'accès au compte. | Jusqu'à la déconnexion. La session n'expire pas d'elle-même : elle se ferme lorsque vous vous déconnectez. | Exempté : strictement nécessaire à la fourniture du service demandé. |
| Cookie de préférence linguistique | Mémoriser le choix du français ou de l'anglais demandé par l'utilisateur. | Six mois à compter du choix ; renouvelé uniquement lors d'un nouveau choix ou à l'expiration. | Exempté : nécessaire à la mémorisation d'une préférence expressément demandée. |
Ces traceurs relèvent de l'exemption de consentement prévue pour les opérations strictement nécessaires à la fourniture d'un service de communication en ligne expressément demandé. Leur blocage peut empêcher l'authentification ou la mémorisation de la langue.
La mesure d'usage décrite au point 2.7 n'emploie aucun traceur : ni cookie, ni identifiant déposé sur votre appareil, ni lecture de votre stockage local. Elle repose uniquement sur des enregistrements écrits côté serveur, que rien ne rattache les uns aux autres.
Selon le traitement concerné et sa base légale, vous pouvez exercer :
Pour les données d'un espace personnel et les traitements propres à FOSACOR, adressez votre demande à contact@fosacor-group.com. Pour les contenus traités pour le compte d'une organisation, adressez-vous en priorité à cette organisation, responsable du traitement ; si vous contactez FOSACOR, votre demande lui sera transmise et FOSACOR lui apportera l'assistance requise.
FOSACOR ou l'organisation concernée répond dans les meilleurs délais et au plus tard dans le mois suivant la réception de la demande. Ce délai peut être prolongé de deux mois en raison de la complexité ou du nombre de demandes ; la personne en est informée, avec les motifs de la prolongation, dans le délai initial d'un mois.
Aucune pièce d'identité n'est demandée systématiquement. En cas de doute raisonnable sur l'identité du demandeur, seules les informations supplémentaires nécessaires et proportionnées à la vérification peuvent être sollicitées. Elles ne sont pas conservées au-delà du temps nécessaire à cette vérification et au traitement de la demande.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés — CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou auprès de l'autorité de contrôle compétente dans votre pays. Site : www.cnil.fr
FOSACOR peut modifier la présente politique pour tenir compte d'une évolution du service, de ses prestataires ou du droit applicable. La date de mise à jour figure en tête du document. Toute modification substantielle est portée à la connaissance des utilisateurs par un moyen approprié avant son entrée en vigueur lorsque cela est requis.
La version française constitue la version de référence. Une traduction anglaise peut être fournie pour faciliter la compréhension. En cas d'écart d'interprétation, la version française prévaut, sans préjudice des règles impératives applicables et du droit de la personne concernée de recevoir une information compréhensible.