Données personnelles

Un système personnel doit commencer par respecter son propriétaire.

KernelSpace touche à des domaines sensibles. La confidentialité n’est donc pas une option ajoutée après le produit : elle guide ce qui est connecté, partagé et conservé.

Votre espace, votre accès

L’accès est personnel et chaque session est protégée. Les modules utilisent la même identité sans multiplier les comptes.

Des connexions choisies

Vous décidez des comptes, services et documents qui entrent dans KernelSpace. Une intégration n’est jamais implicite.

Pas de modèle publicitaire

Vos informations servent à rendre vos modules utiles, pas à construire un profil publicitaire ou à alimenter une place de marché.

Des garanties vérifiables

Les mesures techniques sont décrites telles qu’elles sont mises en œuvre. La confiance repose sur des contrôles concrets, pas sur un slogan.

Politique de confidentialité

Dernière mise à jour : ⟨date de publication⟩

Cette page contient encore des mentions à compléter par l’éditeur du service.

Qui traite vos données

Le responsable du traitement est ⟨raison sociale à compléter⟩, dont le siège est situé ⟨adresse du siège social⟩.

Aucun délégué à la protection des données n’est désigné. Toute demande relative à vos données peut être adressée à ⟨adresse e-mail de contact⟩.

Quelles données, et pourquoi

KernelSpace est la couche de pilotage de l’écosystème : il porte l’identité, les organisations et les droits d’accès. Il ne contient aucune donnée métier — un relevé bancaire, un document ou une donnée de santé appartient au Kernel concerné et relève de sa propre politique.

CatégorieContenuFinalitéBase légale
IdentitéIdentifiant de compte, adresse e-mail, nom, image de profil, tels que fournis par le fournisseur d’authentificationVous authentifier et vous identifier auprès des autres membres de votre organisationExécution du contrat
OrganisationsNom, identifiant d’adresse (slug), date de création, compte créateurDonner un cadre commun à vos données et à vos accèsExécution du contrat
AppartenancesLien entre un compte et une organisation, rôle (propriétaire, administrateur, membre), date d’adhésionDéterminer ce que chacun peut consulter et modifierExécution du contrat
Accès aux KernelsKernel concerné, état d’activation, date d’octroiOuvrir ou fermer une application pour une organisationExécution du contrat
Journaux techniquesHorodatage, route appelée, message d’erreur en cas de défautDiagnostiquer les incidents et détecter les abusIntérêt légitime

Ce que nous ne faisons pas

Vos données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires. Aucun profil publicitaire n’est construit et aucun traceur tiers à cette fin n’est déposé.

Aucune décision automatisée produisant des effets juridiques à votre égard n’est prise à partir de ces données.

Cookies

KernelSpace ne dépose que des cookies strictement nécessaires à son fonctionnement. Ils ne requièrent pas de consentement préalable, et aucun cookie de mesure d’audience ou de publicité n’est utilisé.

CookieRôleDurée
Cookies de session du fournisseur d’authentificationMaintenir votre session ouverte et prévenir la falsification de requêtesDurée de la session, selon la politique du fournisseur
kernel_space_organizationMémoriser l’organisation dans laquelle vous travaillez, afin de la retrouver d’une visite à l’autre30 jours

Qui d’autre y a accès

Les prestataires ci-dessous agissent comme sous-traitants, pour notre compte et sur nos instructions. Un transfert hors de l’Union européenne est encadré par les clauses contractuelles types de la Commission européenne.

PrestataireRôleLocalisation
Clerk, Inc.Authentification et gestion des comptesÉtats-Unis
Neon, Inc.Hébergement de la base de données⟨région à préciser⟩
⟨hébergeur de l’application — nom, adresse, téléphone⟩Hébergement de l’application⟨région à préciser⟩

Combien de temps

Les données de compte, d’organisation et d’accès sont conservées tant que le compte existe. Elles sont supprimées à la fermeture du compte, sous réserve des durées de conservation imposées par la loi.

Les journaux techniques sont conservés ⟨durée à préciser⟩.

Supprimer un compte ne supprime pas les données détenues par un Kernel tiers : chaque Kernel reste responsable des siennes et doit être sollicité séparément.

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation et d’opposition, ainsi que d’un droit à la portabilité de vos données.

Pour les exercer, écrivez à ⟨adresse e-mail de contact⟩. Une réponse vous est apportée dans un délai d’un mois.

Si la réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, ou sur cnil.fr.

Sécurité

Les échanges sont chiffrés en transit. L’accès à une organisation est vérifié à chaque lecture et à chaque écriture, et non seulement au moment de la connexion : un identifiant d’organisation reçu d’une URL est traité comme une demande, jamais comme une autorisation.

L’ouverture d’un Kernel depuis le portail transmet une identité signée, de validité courte, dans le corps d’une requête et non dans une adresse — afin qu’elle n’apparaisse ni dans l’historique du navigateur ni dans les journaux d’accès.

Aucun système n’est infaillible. En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits, vous en serez informé conformément à l’article 34 du RGPD.

Modifications

La présente politique peut évoluer. La date de dernière mise à jour figure en tête de page (⟨date de publication⟩). Toute modification substantielle vous sera signalée avant son entrée en vigueur.