Politique de confidentialité
BASILIS
Dernière mise à jour : 19/08/26
Basilis édite une plateforme de conformité et de cybersécurité. Nous considérons que la protection des données ne peut pas être un discours : c'est le cœur de notre métier. Cette politique décrit, sans détour, quelles données nous traitons, pourquoi, pendant combien de temps, et ce que vous pouvez exiger de nous.
1. Responsable du traitement
BASILIS, société par actions simplifiée au capital de 12 000 euros, dont le siège social est situé 1 place Bir-Hakeim, 69003 Lyon, France, en cours d'immatriculation au Registre du Commerce et des Sociétés de Lyon.
Référent en charge de la protection des données : dpo@basilis.eu
Téléphone : 07 62 89 25 78
2. Champ d'application
Cette politique couvre les traitements pour lesquels Basilis agit en qualité de responsable de traitement, c'est-à-dire ceux que nous décidons nous-mêmes :
- la consultation du site basilis.eu ;
- les demandes de contact, de démonstration et de rendez-vous ;
- l'utilisation de nos outils gratuits, dont le diagnostic de maturité cyber ;
- nos communications commerciales et notre veille ;
- la gestion de la relation client et la facturation ;
- les candidatures spontanées et le recrutement.
Elle ne couvre pas les données que nos clients déposent dans la Plateforme Basilis ou qui y remontent via les connecteurs. Pour ces traitements, notre client est responsable de traitement et Basilis intervient comme sous-traitant, au sens de l'article 28 du RGPD. Le cadre applicable est alors la convention de sous-traitance conclue avec lui, et non la présente politique.
3. Traitements réalisés
3.1 Consultation du site
|
Finalités |
Fournir et sécuriser le site, mesurer son audience |
|
Données |
Adresse IP, pages consultées, date et heure, référent, type de navigateur et d'appareil, identifiants de cookies |
|
Base légale |
Intérêt légitime (fonctionnement et sécurité) ; consentement pour les cookies non essentiels |
|
Conservation |
Journaux techniques : 6 mois. Cookies : 13 mois maximum |
3.2 Demandes de contact, de démonstration et de rendez-vous
|
Finalités |
Répondre à votre demande, organiser un échange, établir une proposition |
|
Données |
Nom, prénom, adresse électronique professionnelle, téléphone, société, fonction, contenu du message |
|
Base légale |
Mesures précontractuelles prises à votre demande |
|
Conservation |
3 ans à compter du dernier contact, sauf entrée en relation contractuelle |
3.3 Diagnostic de maturité cyber
|
Finalités |
Calculer et vous restituer un score indicatif, vous adresser le résultat |
|
Données |
Réponses au questionnaire, adresse électronique si vous choisissez de recevoir le résultat, société |
|
Base légale |
Consentement |
|
Conservation |
3 ans à compter de la réalisation du test |
Le diagnostic fournit une estimation fondée sur vos seules déclarations. Il ne constitue ni un audit, ni une évaluation de conformité.
3.4 Communications et veille
|
Finalités |
Vous adresser notre veille cyber et réglementaire, nos actualités produit |
|
Données |
Adresse électronique professionnelle, nom, société, fonction, statistiques d'ouverture et de clic |
|
Base légale |
Consentement, ou intérêt légitime pour nos clients et pour la prospection professionnelle |
|
Conservation |
3 ans à compter du dernier contact ou du retrait du consentement |
Chaque envoi comporte un lien de désabonnement. Les communications strictement liées au fonctionnement des services souscrits et à la sécurité ne sont pas concernées par ce désabonnement.
3.5 Comptes utilisateurs de la Plateforme
|
Finalités |
Créer et gérer les accès, authentifier les utilisateurs, tracer les actions |
|
Données |
Nom, prénom, adresse électronique professionnelle, mot de passe haché, rôle et habilitations, préférences, journaux de connexion |
|
Base légale |
Exécution du contrat conclu avec le client employeur |
|
Conservation |
Durée du contrat, puis 30 jours de réversibilité, puis suppression définitive sous 60 jours au plus tard |
Ces durées sont celles de nos engagements contractuels. À l'expiration du délai de 60 jours, une attestation de suppression peut être délivrée sur demande. Seules les données dont la conservation est imposée par une obligation légale, comptable ou probatoire sont archivées de manière isolée, pour la seule durée requise.
3.6 Gestion de la relation client
Ces données, relatives à nos interlocuteurs commerciaux, sont distinctes de celles traitées au sein de la Plateforme.
|
Finalités |
Exécuter le contrat, assurer le support, facturer, recouvrer |
|
Données |
Coordonnées professionnelles des interlocuteurs, échanges, données de facturation |
|
Base légale |
Exécution du contrat ; obligation légale pour la comptabilité |
|
Conservation |
Durée du contrat, puis 5 ans (prescription commerciale). Pièces comptables : 10 ans |
3.7 Recrutement
|
Finalités |
Étudier votre candidature, gérer le processus de recrutement |
|
Données |
Curriculum vitae, coordonnées, parcours, échanges |
|
Base légale |
Mesures précontractuelles ; consentement pour la conservation en vivier |
|
Conservation |
2 ans à compter du dernier contact, sauf demande de suppression |
3.8 Sécurité
|
Finalités |
Prévenir et détecter les abus, les intrusions et les incidents |
|
Données |
Journaux de connexion et d'activité, adresses IP |
|
Base légale |
Intérêt légitime, obligation légale |
|
Conservation |
6 mois, sauf procédure en cours |
4. Origine des données
Les données proviennent de vous, directement, lorsque vous remplissez un formulaire, sollicitez un échange ou utilisez nos outils. Certaines données de navigation sont collectées automatiquement.
Dans le cadre de notre prospection professionnelle, nous pouvons également traiter des coordonnées professionnelles issues de sources publiquement accessibles, telles que les sites institutionnels et les réseaux professionnels. Toute personne ainsi contactée est informée dès le premier message de l'origine de ses données et de son droit d'opposition.
5. Destinataires et sous-traitants
Vos données sont accessibles aux seuls collaborateurs de Basilis ayant besoin d'en connaître, tous soumis à un engagement de confidentialité.
Nous faisons appel à des prestataires agissant pour notre compte, notamment pour l'hébergement du site, l'envoi de nos courriels, la gestion de la relation client, la prise de rendez-vous et la mesure d'audience.
La liste à jour de ces prestataires, précisant pour chacun son activité et le lieu de traitement des données, est publiée à l'adresse basilis.eu/sous-traitants.
Nous ne vendons, ne louons et n'échangeons aucune donnée personnelle. Vos données peuvent être communiquées à une autorité administrative ou judiciaire lorsque la loi nous y contraint.
6. Localisation des données et transferts
6.1 Plateforme Basilis
L'intégralité des données traitées par la Plateforme, y compris les traitements par intelligence artificielle, est hébergée dans l'Union européenne, chez Scaleway. Aucun transfert hors de l'Union européenne n'est réalisé.
Cet engagement figure à l'article 12 de nos Conditions Générales de Vente et à l'article 9 de notre convention de sous-traitance, où il est contractuellement opposable.
6.2 Site basilis.eu
Le site vitrine est un environnement distinct de la Plateforme. Certains outils que nous utilisons pour son fonctionnement impliquent des transferts hors de l'Union européenne :
- Hébergement du site : assuré par EX2, société établie au Canada. Le Canada bénéficie d'une décision d'adéquation de la Commission européenne au titre de l'article 45 du RGPD.
- Mesure d'audience et outils de rendez-vous : assurés par Google LLC, établie aux États-Unis, certifiée au titre du Data Privacy Framework UE–États-Unis.
- Hébergement de nos outils gratuits : assuré par GitHub Inc., établie aux États-Unis, certifiée au titre du Data Privacy Framework UE–États-Unis.
Ces transferts concernent des données de navigation et de contact de visiteurs et de prospects. Ils ne concernent en aucun cas les données de nos clients traitées par la Plateforme.
7. Intelligence artificielle
La Plateforme Basilis intègre des fonctionnalités d'intelligence artificielle, opérées au moyen de modèles édités par Mistral AI, société française, sur une infrastructure située dans l'Union européenne.
Les données de nos clients ne sont utilisées ni pour l'entraînement, ni pour le réentraînement, ni pour l'amélioration de modèles d'intelligence artificielle.
Aucune décision produisant des effets juridiques ou affectant significativement une personne n'est prise sur le seul fondement d'un traitement automatisé, au sens de l'article 22 du RGPD. Les contenus générés constituent des propositions soumises à validation humaine.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications et des données stockées, contrôle des accès et authentification renforcée, cloisonnement des environnements, journalisation, sauvegardes régulières, gestion des vulnérabilités et sensibilisation de nos équipes.
Signalement d'une vulnérabilité. Nous accueillons favorablement les signalements formulés de bonne foi, à l'adresse security@basilis.eu. Notre politique de divulgation responsable figure dans nos mentions légales.
9. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Rectification : faire corriger des données inexactes ou incomplètes.
- Effacement : obtenir la suppression de vos données, dans les cas prévus par la réglementation.
- Limitation : demander le gel temporaire du traitement.
- Portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Opposition : vous opposer à un traitement fondé sur notre intérêt légitime, et à tout moment à la prospection commerciale.
- Retrait du consentement : à tout moment, sans que cela remette en cause la licéité du traitement antérieur.
- Directives post mortem : définir le sort de vos données après votre décès.
Pour exercer ces droits, écrivez à dpo@basilis.eu ou par courrier à notre siège. Nous répondons dans un délai d'un mois, pouvant être prolongé de deux mois pour les demandes complexes, auquel cas vous en êtes informé. Une pièce justificative d'identité peut être demandée en cas de doute raisonnable sur votre identité.
Si une demande concerne des données traitées au sein de la Plateforme pour le compte de l'un de nos clients, nous vous orientons vers ce client, seul responsable de ce traitement, et l'assistons dans sa réponse.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
10. Cookies
Le site utilise des cookies et traceurs. Les cookies strictement nécessaires au fonctionnement du site sont déposés sans consentement. Les autres, notamment de mesure d'audience, ne sont déposés qu'après votre accord, recueilli via le bandeau affiché lors de votre première visite.
Vous pouvez modifier vos choix à tout moment. Le détail figure dans notre Politique cookies.
11. Mineurs
Nos services s'adressent exclusivement à des professionnels. Nous ne collectons pas sciemment de données concernant des personnes de moins de quinze ans. Si de telles données nous étaient transmises, elles seraient supprimées sans délai.
12. Modification de la présente politique
Nous pouvons faire évoluer la présente politique. La version applicable est celle publiée à la date de votre consultation, la date de dernière mise à jour figurant en tête de page. En cas de modification substantielle, nous en informons les personnes concernées par un moyen approprié.
13. Contact
BASILIS
1 place Bir-Hakeim, 69003 Lyon, France
|
Objet |
Adresse |
|
Données personnelles et exercice des droits |
dpo@basilis.eu |
|
Questions générales |
contact@basilis.eu |
|
Signalement d'une vulnérabilité |
security@basilis.eu |