AAIS Armageddon

Rejoignez-nous aujourd'hui !

Demander une demo

Politique de confidentialité

Cette politique décrit les traitements de données réalisés par AAIS, société par actions simplifiée située au 13 rue du Mont Verdun, 69410 Champagne au Mont D'or, et immatriculée au Registre du Commerce et des Sociétés de Lyon sous le numéro 6201Z, dans le cadre de l'utilisation du site Internet https://www.aais.ai/(le Site Internet) et la mise en œuvre de sa simulation de phishing, analyse des violations de données et solutions de formation à la cybersécurité (les Solutions).

Aux fins de cette politique, les données personnelles ont le sens défini à l'article 4 du Règlement Général sur la Protection des Données (RGPD).

Ces données sont collectées, enregistrées et stockées en conformité avec les dispositions de la loi relative à l'informatique, aux fichiers et aux libertés du 6 janvier 1978 dans sa version actuelle, ainsi qu'avec les dispositions du Règlement (UE) n° 2016/679 (RGPD).

1. Introduction

La présente politique de protection des données personnelles (ci-après la « Politique ») vous informe sur la manière dont AAIS Armageddon, ses sous-traitants et partenaires traitent vos données personnelles.

Cette Politique s’applique à tous les utilisateurs du logiciel AAIS Armageddon, qu’ils soient clients directs, utilisateurs finaux sous licence, prospects ou représentants.

2. Quelles sont les données traitées ?

AAIS Armageddon ne collecte que les données strictement nécessaires aux finalités poursuivies. Ces données sont regroupées dans les catégories suivantes :

  • Données d’identification : nom, prénom
  • Données de contact : adresse e-mail, numéro de téléphone
  • Données de connexion et d’usage : logs, IP, User-Agent, données de trafic
  • Données de contenu : demandes faites à AAIS, documents transmis, commentaires
  • Données de sensibilisation : cyberscore, scores des modules et quizz, programmes suivis
  • Données issues des simulations : ouvertures d’e-mails, clics sur liens, signalements, pièce jointe ouverte ou non, identifiants de connexion envoyés (non stockés), BU concernée, date et heure des actions

3. Nature des opérations réalisées

  • Collecte lors de l’inscription ou de l’utilisation des services
  • Enregistrement et stockage sécurisé chez OVH (France)
  • Analyse et traitement des résultats de formations et simulations
  • Suivi des interactions avec le logiciel et les campagnes de simulation
  • Évaluation et reporting pour les utilisateurs et leurs responsables
  • Conservation et suppression selon une politique de durée définie

4. Finalités et bases légales

Sur la base de l’exécution du contrat :

  • Suivi du parcours de formation
  • Génération de rapports
  • Personnalisation des contenus
  • Support utilisateur

Sur la base de l’exécution du contrat et de l’intérêt légitime :

  • Optimisation et sécurisation de la plateforme

Sur la base de l’exécution du contrat et du consentement :

  • Communication sur les services
  • Collecte de feedbacks
  • Suivi des simulations (clics, ouvertures…)

Sur la base de l’exécution du contrat et de l’obligation légale :

  • Traitement des réclamations
  • Conformité réglementaire

5. Durée de conservation des données

  • Utilisation du logiciel : données conservées 6 mois après la fin d’utilisation
  • Connexion et usage : 6 mois après collecte
  • Support - E-mails : 12 mois après fin de contrat
  • Support - Appels (échantillons) : 6 mois
  • Détection de fraude - Alertes non qualifiées : supprimées immédiatement
  • Détection de fraude - Alertes qualifiées : 12 mois
  • Détection de fraude - Fraudes avérées : 5 ans
  • Logs d’usage : 12 mois
  • Données d’identification : 6 mois après la dernière utilisation
  • Contentieux : durée du litige + voies de recours

6. Personnes concernées et information

  • Politique disponible sur le site
  • Bandeaux ou notifications lors de la collecte
  • Communications directes en cas de mise à jour ou de traitement particulier

7. Destinataires des données

  • Services internes habilités
  • Sous-traitants contractuellement engagés à la confidentialité
  • Autorités compétentes dans le cadre légal (demandes judiciaires, obligations légales)

8. Transferts de données hors UE

Des transferts de données hors Union Européenne peuvent avoir lieu. Un niveau de protection adéquat est garanti via :

  • Clauses contractuelles types de la Commission européenne
  • Règles internes contraignantes
  • Mesures techniques supplémentaires lorsque nécessaire

9. Sécurité des données

  • Chiffrement des données (en transit via SSL/TLS, au repos via AES)
  • Contrôle d’accès basé sur les rôles, MFA
  • Surveillance (journalisation, IDS/IPS)
  • Sécurité applicative (tests de pénétration, patching)
  • Sauvegardes régulières et plan de reprise d’activité
  • Formations et sensibilisation régulières des employés
  • Gouvernance via un comité de sécurité et des audits réguliers

10. Vos droits

  • Droit d’accès à vos données
  • Droit de rectification
  • Droit d’opposition (si traitement fondé sur l’intérêt légitime)
  • Droit de suppression (sous conditions)
  • Droit à la portabilité
  • Droit à la limitation temporaire du traitement
  • Droit d’émettre des directives post-mortem (testament numérique)

11. Comment exercer vos droits ?

Vous pouvez exercer vos droits à tout moment en nous contactant à : [email protected].

Un justificatif d’identité peut être demandé. Un accusé de réception vous sera envoyé. Une réponse vous sera adressée dans un délai d’un mois maximum (prolongeable en cas de demande complexe).

12. Modifications de la Politique

Cette Politique peut être mise à jour. Toute modification substantielle sera notifiée via notre site et/ou par email.