DealShield · FOSACOR

Politique de confidentialité

Comment DealShield traite les données à caractère personnel des personnes qui utilisent le simulateur, créent un compte ou travaillent dans l'espace d'une organisation.

Dernière mise à jour : 24 septembre 2026

La présente politique explique comment DealShield traite les données à caractère personnel des personnes qui utilisent le simulateur, créent un compte ou travaillent dans l'espace d'une organisation. Elle doit être lue avec les conditions d'utilisation applicables au service.

À retenir — DealShield n'utilise pas vos données à des fins publicitaires et ne les vend pas. Les accès dépendent de votre espace personnel, de votre organisation et des habilitations attribuées.

1. Responsable du traitement et contact

FOSACOR, éditeur et exploitant de DealShield, situé 71 boulevard Gambetta, 95110 Sannois, France, est responsable des traitements nécessaires à la gestion du service : création et sécurisation des comptes, fourniture des fonctionnalités, assistance, prévention des abus et gestion de la relation avec les utilisateurs.

Pour toute question relative à la protection des données ou pour exercer vos droits : contact@fosacor-group.com

FOSACOR n'a pas désigné de délégué à la protection des données à la date de mise à jour de la présente politique. Le point de contact ci-dessus traite les demandes relatives à la protection des données. Cette mention sera actualisée si un délégué est désigné.

Rôles respectifs dans un espace d'organisation

Lorsqu'une organisation cliente détermine pourquoi et comment ses membres utilisent DealShield, notamment pour déposer des documents, répartir les dossiers et valider des évaluations, cette organisation agit en qualité de responsable du traitement. FOSACOR traite alors les données de contenu pour son compte, en qualité de sous-traitant et selon ses instructions documentées. Un accord conforme à l'article 28 du RGPD encadre cette relation.

Lorsqu'un utilisateur agit dans son espace personnel pour son propre compte, FOSACOR est responsable des traitements nécessaires à la fourniture de cet espace. FOSACOR reste, dans tous les cas, responsable des traitements qu'il détermine pour la sécurité, l'administration et l'amélioration strictement technique du service.

2. Données traitées

2.1 Utilisation sans compte

Le simulateur peut être utilisé sans créer de compte. Aucune identité n'est rattachée à l'évaluation, et celle-ci n'est pas conservée : sans compte, ni vos réponses, ni votre score, ni le nom de cible que vous auriez saisi ne sont enregistrés.

Un enregistrement de mesure est toutefois écrit, et il concerne tout le monde, avec ou sans compte : il est décrit au point 2.7. Lors de la génération d'un rapport PDF, l'adresse IP fait en outre l'objet du traitement temporaire décrit au point 2.6.

2.2 Utilisation avec un compte

  • adresse électronique, utilisée comme identifiant de connexion et pour l'envoi des liens d'authentification ;
  • données de compte, d'appartenance à une organisation, de rôle et d'habilitation ;
  • évaluations : espace réglementaire, réponses au questionnaire, scores, pondération retenue et nom de cible ou de projet saisi librement ;
  • analyses rédigées, rapports PDF et métadonnées nécessaires à leur génération ;
  • données d'usage et journaux techniques décrits dans la présente politique.

N'inscrivez pas dans les champs libres de données personnelles qui ne sont pas nécessaires à l'évaluation, en particulier des données sensibles au sens de l'article 9 du RGPD.

2.3 Documents déposés

Une évaluation peut comporter une data room. Pour chaque document, DealShield conserve le fichier, son nom d'origine, son type, sa taille, la rubrique choisie, la date du dépôt et l'identifiant du compte déposant. Les formats acceptés sont PDF, PNG et JPEG, dans la limite de 50 Mio par fichier et de vingt documents par évaluation.

Les fichiers sont placés dans un espace de stockage privé. Ils ne sont pas publiés. Leur consultation utilise un lien temporaire valable dix minutes, généré à la demande pour une personne habilitée à consulter l'évaluation.

Chaque document porte une case « inclure dans l'analyse », décochée par défaut. Cocher un document fait transmettre son texte à Anthropic lors de la génération d'une analyse, dans les conditions décrites à la section 6. Un document non coché n'est pas transmis.

Dans un espace d'organisation, l'organisation est responsable des données contenues dans les documents et FOSACOR intervient comme sous-traitant. Dans un espace personnel, FOSACOR traite ces données pour fournir le service demandé.

La personne qui dépose un document doit être autorisée à le faire, limiter le dépôt aux données pertinentes et s'assurer que les personnes concernées ont reçu l'information requise. Elle ne doit pas déposer de données sensibles, de données pénales, de secrets protégés ou de données concernant des mineurs, sauf nécessité démontrée, base légale appropriée et mesures de protection adaptées. L'organisation cliente répond aux demandes d'exercice de droits portant sur ses contenus ; FOSACOR l'assiste conformément à l'accord de sous-traitance.

2.4 Travail en organisation

Un compte peut être rattaché à une organisation, par exemple un cabinet ou une équipe. DealShield conserve le nom de l'organisation, le compte qui l'a créée, la liste des membres, leur rôle — administrateur, senior ou consultant —, leur date d'entrée, ainsi que les affectations nominatives aux évaluations. Pour chaque affectation, le service conserve l'évaluation concernée, la personne affectée, l'auteur de l'affectation et sa date.

2.5 Circuit de validation

Une évaluation rattachée à une organisation peut être à l'état de brouillon, soumise, validée ou rejetée. DealShield conserve l'auteur et la date de la soumission, l'auteur et la date de la validation ou du rejet et, le cas échéant, le motif du rejet. Ces informations décrivent une activité professionnelle et sont visibles par les membres habilités.

L'organisation utilisatrice doit informer individuellement ses salariés et autres intervenants avant l'activation de ce circuit, définir des habilitations proportionnées et ne pas détourner ces données vers une surveillance permanente ou disproportionnée. Lorsque le droit applicable l'exige, elle informe et consulte préalablement le comité social et économique ou l'instance représentative compétente. L'organisation demeure responsable du respect du droit du travail et des obligations d'information prévues par les articles 13 et 14 du RGPD.

2.6 Adresse IP

Lorsqu'un rapport PDF est généré, et lorsqu'un enregistrement de mesure est écrit au titre du point 2.7, l'adresse IP est lue afin de limiter le nombre de requêtes par unité de temps, de prévenir les abus et de maîtriser le coût du service. Elle n'est pas rattachée à un compte ni inscrite dans la base applicative.

Elle n'existe qu'en mémoire volatile, dans le processus qui répond à la requête. La fenêtre de limitation est d'une minute ; les adresses cessent d'être prises en compte au-delà et sont effacées de cette mémoire au fur et à mesure. Elles disparaissent en tout état de cause au redémarrage ou au recyclage du processus, qui intervient fréquemment sur une infrastructure sans état.

2.7 Mesure de l'usage du service

Afin de savoir combien de personnes utilisent le simulateur, avec quels résultats et à quel endroit du questionnaire elles s'interrompent, trois enregistrements de mesure sont écrits : à l'ouverture du simulateur, lorsque le calcul est demandé avant que toutes les questions soient renseignées, et lorsqu'un diagnostic est mené à son terme. Ils concernent tous les utilisateurs, avec ou sans compte : sans cela, les personnes qui n'ont pas de compte ne seraient pas comptées et le chiffre ne décrirait rien.

Ce que ces enregistrements contiennent. La date du jour, sans heure ; l'espace réglementaire choisi ; le score obtenu et les cinq scores par dimension pour un diagnostic mené à son terme ; le nombre de questions renseignées et le rang de la question qui a interrompu le calcul pour un diagnostic incomplet.

Ce qu'ils ne contiennent pas. Aucun identifiant de compte, aucune adresse électronique, aucun nom de cible ou de projet, aucune réponse au questionnaire, aucune adresse IP, aucun identifiant de session, aucune information sur le navigateur ou l'appareil.

Ce qu'ils ne permettent pas. Aucun traceur, aucun cookie et aucun stockage dans le navigateur ne sont employés pour cette mesure. Deux enregistrements ne peuvent donc pas être rattachés l'un à l'autre : il n'est pas possible de savoir si deux ouvertures proviennent de la même personne, ni de reconstituer le parcours d'un utilisateur. Ce sont des comptes, non des parcours.

Ce que FOSACOR ne prétend pas. Ces enregistrements ne comportent aucune donnée d'identification, et FOSACOR ne les utilise ni ne cherche à les utiliser pour identifier ou recontacter qui que ce soit. FOSACOR ne présente pas pour autant ces enregistrements comme définitivement inaptes à tout rapprochement : ils sont conservés dans la même base que les évaluations des personnes disposant d'un compte, et FOSACOR les traite en conséquence, avec les mêmes garanties d'accès et les mêmes droits que les autres données décrites par la présente politique.

2.8 Consentement à être recontacté

Depuis votre tableau de bord, une case décochée vous propose d'être recontacté par FOSACOR au sujet de DealShield. Elle apparaît une fois, elle n'est jamais pré-cochée, et elle disparaît dès que vous avez répondu, que la réponse soit oui ou non. Ne pas répondre est une réponse suffisante : rien ne vous sera envoyé.

Ce qui est conservé de votre réponse. Votre réponse, la date à laquelle vous l'avez donnée, et la version du texte auquel vous avez consenti. Cette dernière n'est pas un détail : une date seule ne dirait pas à quoi vous avez consenti si le texte de la case venait à changer. Un consentement reste attaché à la version qu'il porte ; si une nouvelle finalité débordait l'ancienne, votre consentement ne la couvrirait pas et vous seriez à nouveau sollicité.

Où se retire ce consentement. Au même endroit qu'il a été donné : sur votre tableau de bord, où figure la date de votre accord et, sous elle, le bouton qui le retire. Le retrait prend effet immédiatement et ne demande ni justification ni échange de courriels. Il ne vaut que pour l'avenir : il ne remet pas en cause ce qui a été envoyé avant lui.

Ce que le retrait laisse derrière lui, et pourquoi. Lorsque vous retirez votre consentement, votre adresse électronique et la date du retrait sont inscrites sur une liste d'opposition. Cette liste est consultée avant tout envoi et sert uniquement à ne plus vous écrire.

Elle survit à la suppression de votre compte, et c'est délibéré. Votre consentement, lui, disparaît avec votre compte, comme le reste de vos données. Si le retrait disparaissait de la même façon, plus rien n'empêcherait de vous réécrire un jour : oublier quelqu'un qui a demandé à ne plus être contacté revient à le recontacter. La liste d'opposition est donc conservée sans limite de durée — c'est la seule donnée de la plateforme dans ce cas, et elle ne contient que votre adresse et la date de votre retrait. Vous pouvez à tout moment demander à en être retiré en écrivant à contact@fosacor-group.com ; cette demande vaut renonciation à la protection qu'elle vous assure.

Un refus exprimé d'emblée n'est pas un retrait : rien n'ayant été accordé, rien n'est à révoquer, et aucune inscription sur la liste d'opposition n'a lieu. Ce refus disparaît avec votre compte.

3. Finalités et bases légales

FinalitéDonnées principalesBase légale
Créer, authentifier et administrer un compte personnelAdresse électronique, session, paramètres de compteExécution du contrat ou mesures précontractuelles — article 6, paragraphe 1, point b), du RGPD.
Fournir les évaluations, scores, analyses et rapports demandésRéponses, scores, pondérations, analyses et rapportsExécution du contrat pour l'utilisateur direct ; intérêt légitime de FOSACOR et de l'organisation cliente à fournir l'outil aux utilisateurs autorisés dans un espace professionnel — article 6, paragraphe 1, points b) et f).
Permettre le travail d'équipe, les affectations et le circuit de validationOrganisation, membres, rôles, affectations, étapes et motifs de rejetIntérêt légitime de FOSACOR et de l'organisation cliente à organiser le travail collaboratif et assurer la traçabilité professionnelle — article 6, paragraphe 1, point f).
Héberger les documents et gérer les habilitationsFichiers, métadonnées de dépôt et autorisationsExécution du contrat dans l'espace personnel ; instructions de l'organisation responsable du traitement dans l'espace d'organisation.
Sécuriser le service, limiter les abus et maîtriser les coûtsAdresse IP temporaire, événements techniques, volume généréIntérêt légitime à assurer la sécurité, la disponibilité et l'usage raisonnable du service — article 6, paragraphe 1, point f).
Mesurer l'usage du service et l'améliorerEnregistrements de mesure du point 2.7 : date du jour, espace réglementaire, scores, rang de la question interrompant le calculIntérêt légitime de FOSACOR à connaître l'usage réel du service, à mesurer la proportion de diagnostics menés à leur terme et à corriger les questions qui font renoncer — article 6, paragraphe 1, point f).
Vous recontacter au sujet de DealShieldAdresse électronique, réponse à la case du point 2.8, date de la réponse et version du texte acceptéConsentement — article 6, paragraphe 1, point a). Il se donne par une case décochée, se retire au même endroit, et son retrait est sans effet sur ce qui a été envoyé avant lui.
Ne plus vous recontacter après un retraitAdresse électronique et date du retrait, sur la liste d'opposition du point 2.8Obligation de respecter le retrait du consentement, et intérêt légitime à en conserver la preuve opposable — article 6, paragraphe 1, points c) et f).
Assurer l'assistance et défendre des droits en justiceCoordonnées, échanges d'assistance, journaux strictement nécessairesExécution du contrat, intérêt légitime à traiter les incidents et défendre des droits, ou obligation légale selon le cas — article 6, paragraphe 1, points b), c) et f).

Un seul de ces traitements repose sur votre consentement : le recontact décrit au point 2.8. Tous les autres s'en passent, et le refuser ne vous prive d'aucune fonctionnalité. Un consentement se retire à tout moment, aussi simplement qu'il a été donné, sans effet rétroactif. FOSACOR met en balance ses intérêts légitimes avec les droits et libertés des personnes concernées et peut fournir des informations complémentaires sur cette analyse.

Les données ne sont ni vendues ni utilisées à des fins publicitaires. Elles ne sont communiquées qu'aux destinataires et prestataires décrits ci-dessous, aux autorités légalement habilitées ou, si nécessaire, aux conseils de FOSACOR pour la constatation, l'exercice ou la défense de droits.

4. Personnes ayant accès

  • vous, pour les éléments de votre espace personnel et ceux auxquels votre organisation vous a donné accès ;
  • les membres affectés à une évaluation, qui peuvent lire son contenu, son analyse et les documents de sa data room ;
  • les administrateurs de l'organisation, qui peuvent accéder aux évaluations rattachées à celle-ci et voir l'adresse électronique de ses membres ;
  • les membres de FOSACOR individuellement habilités pour l'exploitation, la sécurité et l'assistance, dans la stricte limite de leurs missions ;
  • les prestataires techniques de la section 5, en qualité de sous-traitants et dans la limite des services fournis.

Une évaluation non rattachée à une organisation n'est accessible qu'à son propriétaire et, si une intervention est nécessaire, au personnel FOSACOR habilité.

Le contenu d'une organisation ne s'atteint que par l'appartenance. L'accès d'un membre repose sur son appartenance à l'organisation et sur son affectation au dossier, jamais sur le fait de l'avoir créé ou d'y avoir déposé un document. Lorsqu'une personne quitte l'organisation, ses accès cessent immédiatement, y compris sur les dossiers qu'elle avait créés et sur les documents qu'elle avait déposés.

Accès d'administration et d'assistance

L'accès aux outils d'administration de la base de données et de l'hébergement est réservé à des personnes nommément désignées, disposant chacune de leur propre identifiant. Ces personnes sont soumises à une obligation de confidentialité.

Toute consultation de données de contenu réalisée dans le cadre de l'exploitation ou de l'assistance est inscrite dans un registre tenu par FOSACOR, indiquant l'intervenant, la date et le motif de l'intervention. Ce registre est conservé douze mois.

5. Prestataires et transferts

FOSACOR conclut avec ses sous-traitants les engagements requis par l'article 28 du RGPD. Certains prestataires ou leurs sous-traitants peuvent traiter des données en dehors de l'Espace économique européen (EEE). Dans ce cas, FOSACOR s'appuie notamment sur les clauses contractuelles types de la Commission européenne et évalue, lorsque cela est requis, les mesures complémentaires adaptées au transfert.

PrestataireServicesLocalisation et garanties
SupabaseBase de données, authentification, envoi des liens de connexion et stockage privé des documents.Les données principales du projet sont configurées dans une région de l'Union européenne. Certaines opérations de support, de sécurité ou de sous-traitance peuvent intervenir hors EEE. Le Data Processing Addendum de Supabase intègre les clauses contractuelles types, modules 2 ou 3 selon le rôle de FOSACOR.
VercelHébergement de l'application, exécution technique, réseau de diffusion et journaux de fonctionnement.Vercel exploite une infrastructure mondiale et peut traiter des données aux États-Unis ou dans d'autres pays où lui-même ou ses prestataires opèrent. Son Data Processing Addendum encadre le traitement et les transferts internationaux, notamment au moyen des clauses contractuelles types.
AnthropicGénération des analyses rédigées au moyen de l'API Claude.Le trafic peut être routé dans plusieurs régions du monde et les données de l'API sont stockées aux États-Unis, sauf accord différent. Le Data Processing Addendum d'Anthropic qualifie Anthropic de sous-traitant et intègre les clauses contractuelles types, modules 2 ou 3.

Vous pouvez demander une copie des garanties pertinentes ou des informations complémentaires sur les transferts à contact@fosacor-group.com. Certaines informations peuvent être occultées pour préserver des secrets d'affaires ou la sécurité des systèmes.

6. Analyses par intelligence artificielle

Pour produire l'analyse rédigée accompagnant un diagnostic, DealShield transmet à Anthropic :

  • l'espace réglementaire sélectionné ;
  • le score global et les cinq scores de dimension ;
  • les questions du diagnostic et les réponses apportées ;
  • des extraits de la documentation méthodologique de DealShield ;
  • le texte des documents que l'utilisateur a cochés pour l'analyse, dans les conditions décrites ci-dessous.

DealShield ne transmet pas à Anthropic l'adresse électronique de l'utilisateur ni le nom de cible ou de projet. Cette suppression des identifiants directs réduit les risques sans rendre nécessairement les données anonymes : les réponses libres et les documents déposés peuvent contenir des éléments permettant une identification indirecte. L'utilisateur doit donc éviter d'y saisir des données personnelles non nécessaires, et choisir les documents qu'il coche en conséquence.

Les documents transmis à Anthropic

Un document de la data room n'est transmis à Anthropic que si un utilisateur l'a coché pour l'analyse. Cette case est décochée par défaut, elle se coche document par document, et son état est visible dans la data room de l'évaluation. Un document déposé et non coché n'est jamais transmis.

Seul le texte extrait est transmis, jamais le fichier. DealShield ouvre le document sur ses propres serveurs, en extrait le texte, et n'envoie que ce texte à Anthropic. Le fichier lui-même ne quitte pas l'espace de stockage de DealShield.

Une partie du contenu n'est donc pas transmise, et l'analyse le signale plutôt que de la passer sous silence :

  • Les tableaux dont la mise en page n'a pas survécu à l'extraction sont remplacés par une mention indiquant leur présence et leur nombre de lignes. Leurs valeurs ne sont pas transmises. L'extraction d'un PDF rend les fragments de texte dans l'ordre où le document les dessine, et non dans l'ordre de lecture : les chiffres d'un tableau y sont séparés de ce qu'ils mesurent. Les transmettre ainsi reviendrait à les faire apparier au hasard.
  • Les documents dont aucun texte ne peut être extrait — un document numérisé, une image — sont signalés comme non lus. Leur contenu n'est pas transmis, et l'analyse indique qu'ils restent à examiner.
  • Les pages d'un document dont aucun texte ne peut être extrait sont signalées de la même façon.

Le volume de texte transmis est plafonné. Lorsque les documents cochés dépassent ce plafond, l'analyse n'est pas produite : le service indique quels documents décocher pour repasser sous la limite. Aucun document n'est supprimé de la data room à cette occasion.

L'analyse conserve la liste des documents dont elle a été produite. Si cette liste change ensuite — un document coché, décoché ou supprimé — l'écran le signale à côté de l'analyse concernée.

Dans le cadre de ses services commerciaux et de l'API, Anthropic s'engage contractuellement à ne pas utiliser les entrées et sorties pour entraîner ses modèles. Cette exclusion ne couvre pas un envoi volontaire de retour ou de signalement à Anthropic ni une participation expresse à un programme d'amélioration ; DealShield n'active pas de tels usages pour les contenus transmis par la plateforme.

Par défaut, Anthropic supprime les entrées et sorties de l'API de ses systèmes dans les trente jours suivant leur réception ou leur génération. Des exceptions peuvent s'appliquer lorsqu'une autre durée a été convenue, lorsque la conservation est nécessaire au respect de la loi ou à l'application de sa politique d'utilisation. En cas de signalement automatisé d'une violation potentielle de cette politique, Anthropic indique pouvoir conserver les entrées et sorties jusqu'à deux ans et certains scores de sécurité jusqu'à sept ans.

Conservation de l'analyse

L'analyse produite est conservée dans DealShield avec l'évaluation afin d'éviter une nouvelle génération et de permettre sa consultation ou son téléchargement. Elle est accessible aux mêmes personnes que l'évaluation et supprimée avec celle-ci, sous réserve des règles de la section 7.

Journal de génération

Chaque génération est inscrite dans un journal contenant l'identifiant du compte, l'identifiant de l'évaluation, la date et le volume de texte produit. Ce journal ne contient ni les réponses au diagnostic ni le contenu de l'analyse. Il sert à appliquer les plafonds d'usage, détecter les anomalies et maîtriser les coûts. Il n'est pas communiqué aux autres membres de l'organisation.

Les lignes de ce journal sont supprimées trois mois après leur inscription, par une tâche automatique quotidienne exécutée dans la base de données.

Absence de décision automatisée

Les scores et analyses de DealShield constituent des outils d'aide à l'analyse. FOSACOR ne prend, sur leur seul fondement, aucune décision produisant des effets juridiques ou affectant significativement une personne au sens de l'article 22 du RGPD. Les utilisateurs professionnels doivent vérifier les résultats et exercer un contrôle humain avant toute décision.

7. Durées de conservation

FOSACOR conserve les données pendant une durée proportionnée à chaque finalité. Les durées de base active sont les suivantes :

CatégorieDurée en base active
Compte, adresse électronique et paramètresPendant la durée d'existence du compte.
Appartenance, rôle et affectations dans une organisationPendant l'appartenance à l'organisation. Ces éléments sont supprimés à la sortie du membre.
Évaluations personnelles, analyses et documents associésJusqu'à leur suppression par l'utilisateur ou à la suppression de son compte.
Évaluations, analyses et documents d'une organisationTant que l'organisation ou un administrateur habilité les conserve pour son activité. En fin de service, les données sont restituées ou supprimées selon les instructions de l'organisation cliente ; les modalités et les délais sont fixés au contrat.
Traces du circuit de validationPendant l'existence de l'évaluation concernée. L'identité de l'auteur d'une soumission, d'une validation ou d'un rejet est conservée tant que son compte existe ; elle est dissociée de la trace à la suppression du compte, la trace continuant d'indiquer qu'une action a eu lieu à une date donnée. Les traces sont supprimées avec l'évaluation.
Journal des générations d'analysesTrois mois à compter de chaque génération, puis suppression.
Enregistrements de mesure de l'usage (point 2.7)Trente-six mois à compter du jour d'écriture, puis suppression automatique. Cette durée est celle qui permet de comparer un trimestre au même trimestre des années précédentes ; une durée plus courte ne permettrait aucune comparaison d'une année sur l'autre.
Réponse à la case de recontact (point 2.8)Pendant la durée d'existence du compte. Elle disparaît avec lui, qu'elle soit un accord ou un refus.
Liste d'opposition après retrait (point 2.8)Sans limite de durée. Une opposition qui expire est une opposition qui ne protège plus : le jour où la ligne s'effacerait, plus rien n'empêcherait d'écrire à quelqu'un qui a demandé de ne plus l'être. C'est la seule donnée de la plateforme conservée sans terme, et elle ne contient que l'adresse et la date du retrait. Vous pouvez demander à en être retiré ; cette demande vaut renonciation à la protection qu'elle assure.
Adresse IP de limitation de débitEn mémoire volatile uniquement, pendant la fenêtre de limitation d'une minute, sans inscription dans la base applicative.
Registre des consultations d'administration et d'assistanceDouze mois à compter de l'intervention.
Journaux techniques VercelSelon le plan technique activé, de une heure à trente jours pour les journaux d'exécution. Aucun contenu métier n'y est inscrit.

L'hébergement de la base ne comporte pas de sauvegarde de projet. Une donnée supprimée des systèmes actifs ne subsiste donc dans aucune copie de sauvegarde.

Certaines données strictement nécessaires peuvent être placées en archivage intermédiaire, avec des accès restreints, pendant la durée d'une obligation légale ou d'un délai de prescription applicable, notamment pour établir l'exécution du contrat ou défendre un droit. Elles ne sont alors plus utilisées pour fournir les fonctionnalités courantes.

8. Suppression du compte

Vous pouvez demander la suppression de votre compte depuis le tableau de bord ou à contact@fosacor-group.com. La suppression en libre-service efface :

  • votre compte, votre adresse électronique et vos paramètres ;
  • vos évaluations non rattachées à une organisation, leurs analyses et leurs documents, y compris les fichiers eux-mêmes ;
  • vos appartenances et affectations au sein des organisations ;
  • le journal technique de vos générations d'analyses.

Cet effacement est immédiat et définitif. Les données quittent les systèmes actifs au moment de la demande, et il n'en subsiste aucune copie de sauvegarde, l'hébergement de la base n'en comportant pas. Seules demeurent les données décrites ci-dessous — celles qui appartiennent à une organisation, les traces dissociées du circuit de validation — et celles qu'une obligation légale impose de conserver.

Une exception, et elle joue en votre faveur. Si vous aviez retiré votre consentement au recontact, votre inscription sur la liste d'opposition du point 2.8 n'est pas effacée : votre adresse et la date de ce retrait y demeurent, et rien d'autre. Sans elle, la suppression de votre compte effacerait aussi la trace de votre refus, et plus rien n'empêcherait de vous écrire à nouveau. Votre consentement, lui, disparaît bien avec votre compte, qu'il ait été un accord ou un refus.

Les évaluations, analyses et documents rattachés à une organisation ne sont pas la propriété personnelle du membre qui les a créés ou déposés. Ils restent à la disposition de l'organisation, sous la responsabilité de celle-ci, et sont réattribués à un administrateur de celle-ci. L'organisation dispose d'un intérêt légitime à préserver la continuité de ses dossiers et la preuve de ses opérations.

La même règle s'applique lorsqu'un administrateur retire un membre de l'organisation : les dossiers que ce membre avait créés dans l'organisation et les documents qu'il y avait déposés sont réattribués à l'administrateur, et ses accès cessent immédiatement.

Les traces du circuit de validation continuent d'indiquer qu'une action a eu lieu à une date donnée. L'identité de leur auteur est conservée tant que son compte existe, et dissociée à la suppression de celui-ci.

Dernier administrateur

Si vous êtes le dernier administrateur d'une organisation comportant encore d'autres membres, la suppression en libre-service vous invite d'abord à nommer un autre administrateur. Cette mesure vise uniquement à éviter la perte d'administration de l'espace et ne constitue pas un refus du droit à l'effacement. Vous pouvez immédiatement contacter FOSACOR : un transfert d'administration, une désactivation de l'organisation ou une autre solution proportionnée sera mise en œuvre. FOSACOR répondra à la demande dans le délai prévu à la section 10 et effacera les données qui ne doivent pas être conservées.

Si vous êtes le dernier membre de l'organisation, l'organisation et ses dossiers sont supprimés avec votre compte, sauf obligation légale ou demande de conservation valablement formulée avant la suppression.

Le droit à l'effacement n'est pas absolu. Une donnée peut être conservée lorsqu'elle demeure nécessaire au respect d'une obligation légale, à l'exécution d'un contrat avec l'organisation ou à la constatation, à l'exercice ou à la défense de droits. Dans ce cas, la personne est informée du motif, de la durée et des voies de recours.

9. Cookies

DealShield n'utilise ni cookie publicitaire ni traceur de mesure d'audience. Il utilise uniquement les traceurs strictement nécessaires suivants :

TraceurFinalitéDuréeConsentement
Cookie d'authentification et de sessionMaintenir la connexion, sécuriser la session et permettre l'accès au compte.Jusqu'à la déconnexion. La session n'expire pas d'elle-même : elle se ferme lorsque vous vous déconnectez.Exempté : strictement nécessaire à la fourniture du service demandé.
Cookie de préférence linguistiqueMémoriser le choix du français ou de l'anglais demandé par l'utilisateur.Six mois à compter du choix ; renouvelé uniquement lors d'un nouveau choix ou à l'expiration.Exempté : nécessaire à la mémorisation d'une préférence expressément demandée.

Ces traceurs relèvent de l'exemption de consentement prévue pour les opérations strictement nécessaires à la fourniture d'un service de communication en ligne expressément demandé. Leur blocage peut empêcher l'authentification ou la mémorisation de la langue.

La mesure d'usage décrite au point 2.7 n'emploie aucun traceur : ni cookie, ni identifiant déposé sur votre appareil, ni lecture de votre stockage local. Elle repose uniquement sur des enregistrements écrits côté serveur, que rien ne rattache les uns aux autres.

10. Vos droits

Selon le traitement concerné et sa base légale, vous pouvez exercer :

  • le droit d'accès à vos données et d'en obtenir une copie ;
  • le droit de rectifier des données inexactes ou incomplètes ;
  • le droit à l'effacement et le droit à la limitation, dans les conditions prévues par le RGPD ;
  • le droit de vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur l'intérêt légitime ;
  • le droit à la portabilité des données que vous avez fournies lorsque le traitement automatisé repose sur un contrat ou sur votre consentement ;
  • le droit de retirer votre consentement à tout moment si un traitement distinct repose sur celui-ci.

Pour les données d'un espace personnel et les traitements propres à FOSACOR, adressez votre demande à contact@fosacor-group.com. Pour les contenus traités pour le compte d'une organisation, adressez-vous en priorité à cette organisation, responsable du traitement ; si vous contactez FOSACOR, votre demande lui sera transmise et FOSACOR lui apportera l'assistance requise.

FOSACOR ou l'organisation concernée répond dans les meilleurs délais et au plus tard dans le mois suivant la réception de la demande. Ce délai peut être prolongé de deux mois en raison de la complexité ou du nombre de demandes ; la personne en est informée, avec les motifs de la prolongation, dans le délai initial d'un mois.

Aucune pièce d'identité n'est demandée systématiquement. En cas de doute raisonnable sur l'identité du demandeur, seules les informations supplémentaires nécessaires et proportionnées à la vérification peuvent être sollicitées. Elles ne sont pas conservées au-delà du temps nécessaire à cette vérification et au traitement de la demande.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés — CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou auprès de l'autorité de contrôle compétente dans votre pays. Site : www.cnil.fr

11. Évolutions et versions linguistiques

FOSACOR peut modifier la présente politique pour tenir compte d'une évolution du service, de ses prestataires ou du droit applicable. La date de mise à jour figure en tête du document. Toute modification substantielle est portée à la connaissance des utilisateurs par un moyen approprié avant son entrée en vigueur lorsque cela est requis.

La version française constitue la version de référence. Une traduction anglaise peut être fournie pour faciliter la compréhension. En cas d'écart d'interprétation, la version française prévaut, sans préjudice des règles impératives applicables et du droit de la personne concernée de recevoir une information compréhensible.