Votre espace, votre accès
L’accès est personnel et chaque session est protégée. Les modules utilisent la même identité sans multiplier les comptes.
Données personnelles
KernelSpace touche à des domaines sensibles. La confidentialité n’est donc pas une option ajoutée après le produit : elle guide ce qui est connecté, partagé et conservé.
L’accès est personnel et chaque session est protégée. Les modules utilisent la même identité sans multiplier les comptes.
Vous décidez des comptes, services et documents qui entrent dans KernelSpace. Une intégration n’est jamais implicite.
Vos informations servent à rendre vos modules utiles, pas à construire un profil publicitaire ou à alimenter une place de marché.
Les mesures techniques sont décrites telles qu’elles sont mises en œuvre. La confiance repose sur des contrôles concrets, pas sur un slogan.
Politique de confidentialité
Dernière mise à jour : ⟨date de publication⟩
Cette page contient encore des mentions à compléter par l’éditeur du service.
Le responsable du traitement est ⟨raison sociale à compléter⟩, dont le siège est situé ⟨adresse du siège social⟩.
Aucun délégué à la protection des données n’est désigné. Toute demande relative à vos données peut être adressée à ⟨adresse e-mail de contact⟩.
KernelSpace est la couche de pilotage de l’écosystème : il porte l’identité, les organisations et les droits d’accès. Il ne contient aucune donnée métier — un relevé bancaire, un document ou une donnée de santé appartient au Kernel concerné et relève de sa propre politique.
| Catégorie | Contenu | Finalité | Base légale |
|---|---|---|---|
| Identité | Identifiant de compte, adresse e-mail, nom, image de profil, tels que fournis par le fournisseur d’authentification | Vous authentifier et vous identifier auprès des autres membres de votre organisation | Exécution du contrat |
| Organisations | Nom, identifiant d’adresse (slug), date de création, compte créateur | Donner un cadre commun à vos données et à vos accès | Exécution du contrat |
| Appartenances | Lien entre un compte et une organisation, rôle (propriétaire, administrateur, membre), date d’adhésion | Déterminer ce que chacun peut consulter et modifier | Exécution du contrat |
| Accès aux Kernels | Kernel concerné, état d’activation, date d’octroi | Ouvrir ou fermer une application pour une organisation | Exécution du contrat |
| Journaux techniques | Horodatage, route appelée, message d’erreur en cas de défaut | Diagnostiquer les incidents et détecter les abus | Intérêt légitime |
Vos données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires. Aucun profil publicitaire n’est construit et aucun traceur tiers à cette fin n’est déposé.
Aucune décision automatisée produisant des effets juridiques à votre égard n’est prise à partir de ces données.
KernelSpace ne dépose que des cookies strictement nécessaires à son fonctionnement. Ils ne requièrent pas de consentement préalable, et aucun cookie de mesure d’audience ou de publicité n’est utilisé.
| Cookie | Rôle | Durée |
|---|---|---|
| Cookies de session du fournisseur d’authentification | Maintenir votre session ouverte et prévenir la falsification de requêtes | Durée de la session, selon la politique du fournisseur |
| kernel_space_organization | Mémoriser l’organisation dans laquelle vous travaillez, afin de la retrouver d’une visite à l’autre | 30 jours |
Les prestataires ci-dessous agissent comme sous-traitants, pour notre compte et sur nos instructions. Un transfert hors de l’Union européenne est encadré par les clauses contractuelles types de la Commission européenne.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Clerk, Inc. | Authentification et gestion des comptes | États-Unis |
| Neon, Inc. | Hébergement de la base de données | ⟨région à préciser⟩ |
| ⟨hébergeur de l’application — nom, adresse, téléphone⟩ | Hébergement de l’application | ⟨région à préciser⟩ |
Les données de compte, d’organisation et d’accès sont conservées tant que le compte existe. Elles sont supprimées à la fermeture du compte, sous réserve des durées de conservation imposées par la loi.
Les journaux techniques sont conservés ⟨durée à préciser⟩.
Supprimer un compte ne supprime pas les données détenues par un Kernel tiers : chaque Kernel reste responsable des siennes et doit être sollicité séparément.
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation et d’opposition, ainsi que d’un droit à la portabilité de vos données.
Pour les exercer, écrivez à ⟨adresse e-mail de contact⟩. Une réponse vous est apportée dans un délai d’un mois.
Si la réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, ou sur cnil.fr.
Les échanges sont chiffrés en transit. L’accès à une organisation est vérifié à chaque lecture et à chaque écriture, et non seulement au moment de la connexion : un identifiant d’organisation reçu d’une URL est traité comme une demande, jamais comme une autorisation.
L’ouverture d’un Kernel depuis le portail transmet une identité signée, de validité courte, dans le corps d’une requête et non dans une adresse — afin qu’elle n’apparaisse ni dans l’historique du navigateur ni dans les journaux d’accès.
Aucun système n’est infaillible. En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits, vous en serez informé conformément à l’article 34 du RGPD.
La présente politique peut évoluer. La date de dernière mise à jour figure en tête de page (⟨date de publication⟩). Toute modification substantielle vous sera signalée avant son entrée en vigueur.