Objet
Collecte, normalisation, évaluation du consentement, stockage et livraison des événements de site web et de serveur vers les destinations configurées par le client, ainsi que les tableaux de bord, les diagnostics et l’assistant de configuration.
Instructions
Le client donne ses instructions à l’exploitant au travers de la configuration du produit : sites, destinations, mappings, politique de consentement et conservation. Les versions de configuration sont signées et auditables, de sorte que les instructions sont documentées.
Mesures techniques et organisationnelles
Voir la page Sécurité : isolation des tenants avec sécurité au niveau des lignes, chiffrement d’enveloppe, configuration signée, kill switches, scanner PII, IP tronquées, RBAC avec MFA, piste d’audit, hébergement dans l’UE.
Sous-traitants ultérieurs
Listés sur la page Sous-traitants ultérieurs ; les clients sont informés des modifications 30 jours à l’avance et peuvent s’y opposer.
Demandes des personnes concernées et suppression
Le centre de confidentialité traite les demandes d’export et de suppression sur la base d’identifiants pseudonymes, sur l’ensemble des sites de l’organisation, et consigne le résultat. Les tâches de conservation suppriment les données à l’expiration des durées configurées.
Audit et résiliation
Les journaux d’audit, les matrices d’intégration et les historiques de versions sont disponibles dans le produit. À la résiliation, le client peut exporter ses données ; les copies résiduelles sont supprimées sous 30 jours.