Connexion à Internet impossible
Tentative de reconnexion
Politique de Confidentialité
Dernière mise à jour : 12 juin 2026
Note : En cas de divergence entre la version française et la version anglaise de la présente Politique de Confidentialité, la version anglaise prévaut.
La présente Politique de Confidentialité décrit la manière dont Rigular Ltd (« Société », « Nous », « Notre/Nos ») collecte, utilise, partage et protège les Données à caractère personnel lorsque Vous utilisez Notre plateforme logicielle en tant que service (SaaS) et les services associés (le « Service »). Elle décrit également Vos droits en vertu de la législation applicable en matière de protection des données.
La présente Politique de Confidentialité s'applique aux Données à caractère personnel que Nous traitons en qualité de responsable du traitement — c'est-à-dire les données que Nous collectons directement auprès de Vous (telles que l'inscription au compte, les visites du site web et les communications). Pour les Données à caractère personnel que Nous traitons en qualité de sous-traitant pour le compte de Nos clients (Données Client téléchargées dans le Service), c'est la politique de confidentialité du client qui s'applique, et Notre traitement est régi par l'Accord de Traitement des Données (ATD) annexé à Nos Conditions Générales d'Utilisation.
Nous nous engageons à protéger Votre vie privée et à traiter Vos données de manière licite, loyale et transparente. Veuillez lire attentivement la présente Politique de Confidentialité.
1. Qui sommes-nous
Responsable du traitement :
Rigular Ltd
Siège social :
128 City Road, Londres, EC1V 2NX, Royaume-Uni
Immatriculation :
Angleterre et Pays de Galles, numéro 14027363
Contact protection des données :
dpo@rigular.com
Représentant UE/EEE (article 27 du RGPD européen) :
Rigular SARL, 60 rue François 1er, 75008 Paris, France
Au sens du Règlement Général sur la Protection des Données du Royaume-Uni (« RGPD britannique ») et du Règlement Général sur la Protection des Données de l'Union européenne (« RGPD européen »), Nous sommes le responsable du traitement des Données à caractère personnel décrites dans la présente Politique de Confidentialité. Lorsque Nous traitons les Données à caractère personnel de personnes situées dans l'UE/l'EEE, Nous avons désigné Rigular SARL (Paris, France) comme Notre représentant dans l'Union au titre de l'article 27 du RGPD européen, qui peut être contacté pour toute question relative au RGPD européen.
2. Données à caractère personnel que Nous collectons
2.1 Données que Vous Nous fournissez
| Catégorie | Exemples | Moment de la collecte |
|---|---|---|
| Données de compte | Nom complet, adresse e-mail professionnelle, nom de l'entreprise, intitulé de poste, numéro de téléphone, mot de passe (haché) | Lors de Votre inscription ou de Votre invitation en tant qu'Utilisateur Autorisé |
| Données de facturation | Nom de facturation, adresse de facturation, numéro de TVA, informations relatives au moyen de paiement | Lors de la souscription à un abonnement payant ou de la mise à jour des informations de facturation |
| Données de communication | Contenu des e-mails, tickets de support, messages de chat, retours d'expérience et réponses aux enquêtes | Lorsque Vous Nous contactez ou répondez à Nos communications |
| Données de vérification d'identité | Date de naissance, numéro de carte nationale d'identité ou de passeport (lorsque requis par la réglementation sur les paiements) | Lorsque requis pour la vérification de paiement en vertu de la réglementation applicable |
2.2 Données que Nous collectons automatiquement
| Catégorie | Exemples | Finalité |
|---|---|---|
| Données d'utilisation | Pages visitées, fonctionnalités utilisées, actions effectuées au sein du Service, durée de session, fréquence d'utilisation | Comprendre comment le Service est utilisé et l'améliorer |
| Données techniques et relatives à l'appareil | Adresse IP, type et version du navigateur, système d'exploitation, type d'appareil, résolution d'écran, préférence linguistique | Assurer la compatibilité et diagnostiquer les problèmes techniques |
| Données de journalisation | Journaux serveur, rapports d'erreurs, horodatages d'accès, URL de référence | Surveillance de la sécurité, débogage et analyse des performances |
2.3 Données provenant de tiers
Nous pouvons recevoir des Données à caractère personnel Vous concernant de la part de :
- Votre employeur ou l'organisation souscriptrice — lorsqu'ils créent Votre compte Utilisateur Autorisé sur le Service ;
- Prestataires de paiement — données de confirmation de transaction et de prévention de la fraude ;
- Fournisseurs d'analyses — informations d'utilisation agrégées ou pseudonymisées ;
- Sources publiques — coordonnées professionnelles provenant de registres d'entreprises publics ou de réseaux professionnels, lorsque Nous avons un intérêt légitime à le faire.
3. Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires sur Notre Site Web et dans le Service. En vertu du Privacy and Electronic Communications Regulations 2003 (« PECR ») et de la Directive vie privée et communications électroniques, Nous demandons Votre consentement pour les cookies non essentiels.
3.1 Types de cookies que Nous utilisons
| Type de cookie | Durée | Finalité | Consentement requis ? |
|---|---|---|---|
| Strictement nécessaires | Session | Authentification, sécurité, répartition de charge. Le Service ne peut pas fonctionner sans ces cookies. | Non (exemptés au titre du PECR) |
| Fonctionnels | Persistants (jusqu'à 12 mois) | Mémorisation de Votre préférence linguistique, de Vos paramètres d'affichage et de Votre état de connexion. | Oui |
| Analytiques | Persistants (jusqu'à 24 mois) | Comprendre comment les visiteurs interagissent avec le Site Web et le Service (par ex., pages vues, utilisation des fonctionnalités). | Oui |
3.2 Gestion des cookies
Lors de Votre première visite sur Notre Site Web, un bandeau de cookies Vous permet d'accepter ou de refuser les cookies non essentiels. Vous pouvez modifier Vos préférences à tout moment via Nos paramètres de cookies . Vous pouvez également configurer Votre navigateur pour refuser les cookies, mais cela peut affecter le fonctionnement du Service.
3.3 Autres technologies de suivi
Nous pouvons utiliser des balises web (pixels invisibles) dans les e-mails pour déterminer si les messages ont été ouverts et les liens cliqués. Vous pouvez empêcher cela en désactivant le chargement des images dans Votre client de messagerie.
4. Comment Nous utilisons Vos Données à caractère personnel
| Finalité | Données utilisées | Base juridique (Art. 6 RGPD britannique / européen) |
|---|---|---|
| Fourniture du Service — gestion de Votre compte, fonctionnalités essentielles, traitement des transactions | Données de compte, Données de facturation, Données d'utilisation | Exécution d'un contrat (Art. 6(1)(b)) — nécessaire à l'exécution de Nos obligations au titre des Conditions Générales d'Utilisation |
| Support client — réponse aux demandes, résolution des problèmes, gestion des requêtes | Données de compte, Données de communication, Données d'utilisation | Exécution d'un contrat (Art. 6(1)(b)) et Intérêt légitime (Art. 6(1)(f)) — fournir un support efficace |
| Amélioration du Service — analyse des usages, identification des tendances, développement de nouvelles fonctionnalités | Données d'utilisation, Données techniques, Données de journalisation | Intérêt légitime (Art. 6(1)(f)) — améliorer et développer le Service |
| Sécurité et prévention de la fraude — surveillance des menaces, prévention des accès non autorisés, investigation des incidents | Données de journalisation, Données techniques, Données de compte | Intérêt légitime (Art. 6(1)(f)) — protéger le Service et Nos utilisateurs |
| Facturation et paiements — traitement des paiements, émission des factures, gestion des abonnements | Données de facturation, Données de vérification d'identité | Exécution d'un contrat (Art. 6(1)(b)) et Obligation légale (Art. 6(1)(c)) — obligations fiscales et comptables |
| Communications relatives au Service — e-mails transactionnels (confirmations de paiement, alertes de sécurité, mises à jour du Service) | Données de compte | Exécution d'un contrat (Art. 6(1)(b)) — communications opérationnelles nécessaires |
| Communications marketing — lettres d'information, annonces produit, invitations à des événements | Données de compte (nom, e-mail) | Consentement (Art. 6(1)(a)) — Vous pouvez retirer Votre consentement à tout moment via le lien de désinscription dans chaque e-mail ou en Nous contactant |
| Conformité juridique — réponse aux demandes légitimes, application de nos conditions, défense de réclamations | Toute donnée pertinente | Obligation légale (Art. 6(1)(c)) et Intérêt légitime (Art. 6(1)(f)) — constater, exercer ou défendre des droits en justice |
| Opérations de restructuration — évaluation ou réalisation d'une fusion, acquisition ou cession d'actifs | Toute donnée pertinente | Intérêt légitime (Art. 6(1)(f)) — poursuivre des restructurations commerciales légitimes |
Nous n'utilisons pas Vos Données à caractère personnel à des fins de prise de décision automatisée, y compris le profilage, produisant des effets juridiques ou des effets similaires significatifs Vous concernant.
5. Avec qui Nous partageons Vos Données à caractère personnel
Nous ne vendons pas Vos Données à caractère personnel. Nous ne les partageons que dans les cas décrits ci-dessous :
| Catégorie de destinataire | Finalité | Garanties |
|---|---|---|
|
Fournisseurs d'hébergement et d'infrastructure
(OVHcloud) |
Hébergement du Service, stockage des données, traitement informatique | ATD en place ; données traitées au sein de l'EEE (OVHcloud, France) ; centres de données certifiés ISO 27001 |
|
Prestataires de paiement
(Revolut) |
Traitement des paiements d'abonnement | Conformes à la norme PCI-DSS ; ATD en place ; leur propre politique de confidentialité s'applique aux données de carte |
| Fournisseurs d'analyses | Sans objet | Nous n'utilisons pas d'outils d'analyse tiers |
|
Fournisseurs de services d'e-mail et de communication
(SMTP2GO) |
Envoi d'e-mails transactionnels et marketing | ATD en place ; CCT pour les transferts hors Royaume-Uni / EEE |
|
Outils de support client
(GitLab — auto-hébergé) |
Gestion des demandes de support | Auto-hébergé sur Notre infrastructure (OVHcloud, EEE) ; aucun transfert à un tiers |
| Affiliés | Administration interne, services partagés | Liés par la présente Politique de Confidentialité et par des accords internes de partage de données |
| Conseillers professionnels | Services juridiques, comptables et d'audit | Soumis au secret professionnel |
| Autorités judiciaires ou réglementaires | Lorsque requis par la loi applicable, une décision de justice ou une demande réglementaire | Nous ne divulguons que ce qui est légalement requis et Vous informons lorsque la loi le permet |
| Acquéreurs dans le cadre d'une opération de restructuration | En cas de fusion, acquisition ou cession d'actifs | Nous Vous informons avant le transfert de Vos données ; l'acquéreur doit maintenir des protections équivalentes |
La liste complète de Nos sous-traitants ultérieurs actuels figure à l'Annexe 3 de Notre Accord de Traitement des Données et est tenue à jour conformément à la Section 5 de cet Accord.
6. Transferts internationaux de données
Vos Données à caractère personnel peuvent être transférées vers, et traitées dans, des pays situés en dehors du Royaume-Uni et de l'Espace économique européen. Lorsque de tels transferts ont lieu, Nous veillons à ce que des garanties appropriées soient en place conformément au RGPD britannique et au RGPD européen, notamment :
- Décisions d'adéquation : Nous transférons des données vers des pays que le Secrétaire d'État britannique ou la Commission européenne a reconnus comme offrant un niveau de protection adéquat (par ex., la décision d'adéquation UE-Royaume-Uni).
- Clauses Contractuelles Types (CCT) : Pour les transferts vers des pays ne bénéficiant pas d'une décision d'adéquation, Nous utilisons les Clauses Contractuelles Types de la Commission européenne (Décision 2021/914) et, le cas échéant, l'UK International Data Transfer Addendum publié par l'ICO.
- Garanties supplémentaires : Lorsque nécessaire, Nous mettons en œuvre des mesures complémentaires (par ex., chiffrement, pseudonymisation, contrôles d'accès) à la suite d'une analyse d'impact du transfert.
Vous pouvez demander une copie des garanties que Nous utilisons pour les transferts internationaux en Nous contactant à l'adresse dpo@rigular.com.
7. Conservation des données
| Catégorie de données | Durée de conservation | Justification |
|---|---|---|
| Données de compte | Durée du compte plus 12 mois après la clôture du compte ou la résiliation du contrat | Permettre la réactivation et résoudre les demandes postérieures à la résiliation |
| Données de facturation et financières | 7 ans à compter de la date de la transaction | Obligations fiscales et comptables britanniques (Companies Act 2006, exigences HMRC) |
| Données de communication | Durée de la relation commerciale plus 24 mois | Améliorer la qualité du support et résoudre les litiges |
| Données d'utilisation et de journalisation | Jusqu'à 12 mois à compter de la collecte | Amélioration du Service, surveillance de la sécurité et débogage |
| Données de vérification d'identité | Durée de la relation commerciale plus 5 ans | Obligations relatives à la lutte contre le blanchiment d'argent et à la connaissance du client (le cas échéant) |
| Préférences marketing | Jusqu'au retrait du consentement ou 36 mois d'inactivité | Respecter Vos préférences de communication |
| Données de cookies | Tel que spécifié à la Section 3 (variable selon le type de cookie, jusqu'à 24 mois) | Selon la finalité déclarée |
À l'expiration de la durée de conservation applicable, les Données à caractère personnel sont supprimées de manière sécurisée ou anonymisées. Lorsque des Données à caractère personnel sont conservées pour des besoins de conformité légale, l'accès est restreint au personnel autorisé ayant un besoin d'en connaître.
8. Sécurité des données
Nous prenons la sécurité de Vos Données à caractère personnel au sérieux et mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment :
- Chiffrement : Les Données à caractère personnel sont chiffrées en transit (TLS 1.2+) et au repos (AES-256 ou équivalent).
- Contrôles d'accès : Contrôle d'accès basé sur les rôles, authentification multi-facteurs pour l'accès administratif et principe du moindre privilège.
- Sécurité de l'infrastructure : Pare-feu réseau, systèmes de détection d'intrusion et protection contre les attaques DDoS.
- Surveillance : Journalisation centralisée de la sécurité, analyses régulières de vulnérabilités et tests d'intrusion annuels indépendants.
- Personnel : Tout le personnel ayant accès aux Données à caractère personnel est soumis à des obligations de confidentialité et reçoit une formation régulière en matière de protection des données et de sécurité.
- Assurance : Notre programme de sécurité est aligné sur le RGPD britannique et des cadres de sécurité reconnus, et fait l'objet de tests d'intrusion indépendants annuels. Rigular ne détient pas actuellement de certification ISO 27001 ou SOC 2 ; le Service est hébergé dans des centres de données certifiés ISO 27001 (OVHcloud).
Aucun système n'est totalement sécurisé. Si Nous prenons connaissance d'un incident de sécurité affectant Vos Données à caractère personnel, Nous Vous en informons ainsi que toute autorité de contrôle compétente conformément à Nos obligations au titre des articles 33 et 34 du RGPD britannique.
9. Vos droits
En vertu du RGPD britannique et du RGPD européen, Vous disposez des droits suivants concernant Vos Données à caractère personnel :
| Droit | Description | Article du RGPD |
|---|---|---|
| Accès | Demander une copie des Données à caractère personnel que Nous détenons à Votre sujet, ainsi que des informations sur la manière dont Nous les traitons. | Art. 15 |
| Rectification | Demander la correction de Données à caractère personnel inexactes ou incomplètes. | Art. 16 |
| Effacement | Demander la suppression de Vos Données à caractère personnel lorsqu'il n'existe aucune raison impérieuse de poursuivre leur traitement. | Art. 17 |
| Limitation du traitement | Demander que Nous limitions le traitement de Vos Données à caractère personnel dans certaines circonstances (par ex., pendant la vérification de l'exactitude ou l'examen d'une opposition). | Art. 18 |
| Portabilité des données | Recevoir Vos Données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement. | Art. 20 |
| Opposition | S'opposer au traitement fondé sur l'intérêt légitime ou à des fins de prospection commerciale. En cas d'opposition à la prospection, Nous cesserons immédiatement. | Art. 21 |
| Retrait du consentement | Lorsque le traitement est fondé sur le consentement, retirer ce consentement à tout moment. Le retrait ne porte pas atteinte à la licéité du traitement effectué avant le retrait. | Art. 7(3) |
| Décision automatisée | Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques ou des effets similaires significatifs. (Nous n'utilisons pas actuellement ce type de prise de décision automatisée.) | Art. 22 |
| Réclamation | Introduire une réclamation auprès d'une autorité de contrôle si Vous estimez que Vos droits ont été violés. | Art. 77 |
9.1 Comment exercer Vos droits
Pour exercer l'un de ces droits, veuillez Nous contacter à l'adresse dpo@rigular.com. Nous répondrons dans un délai d'un (1) mois suivant la réception de Votre demande. Ce délai peut être prolongé de deux (2) mois supplémentaires si nécessaire, compte tenu de la complexité et du nombre de demandes. Nous Vous informerons de toute prolongation dans le premier mois.
Nous pouvons Vous demander de vérifier Votre identité avant de traiter Votre demande. Nous ne facturerons pas de frais pour l'exercice de Vos droits, sauf dans le cas de demandes manifestement infondées ou excessives, auquel cas Nous pourrons facturer des frais raisonnables ou refuser d'agir.
9.2 Droit d'introduire une réclamation
Si Vous n'êtes pas satisfait de la manière dont Nous traitons Vos Données à caractère personnel ou une demande, Vous avez le droit d'introduire une réclamation auprès de :
- Royaume-Uni : Information Commissioner's Office (ICO) — ico.org.uk/make-a-complaint | Tél. : 0303 123 1113
- France : Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr/fr/plaintes
- Autre État membre de l'UE : L'autorité de protection des données de l'État membre de l'UE dans lequel Vous résidez ou travaillez. La liste des autorités de l'UE est disponible sur edpb.europa.eu .
10. Données Client (rôle de sous-traitant)
Lorsque Vous utilisez le Service pour traiter des données relatives à Vos propres clients, employés ou autres tiers (« Données Client »), Nous agissons en qualité de sous-traitant au sens de l'article 28 du RGPD britannique / RGPD européen. À ce titre :
- Nous traitons les Données Client uniquement sur Vos instructions documentées, tel que décrit dans le Contrat et l'ATD.
- Vous êtes le responsable du traitement des Données Client et êtes tenu de Vous assurer que Vous disposez d'une base juridique valide pour les collecter et les traiter, et que les informations appropriées ont été fournies aux Personnes concernées.
- Les droits des Personnes concernées dont les Données à caractère personnel figurent dans les Données Client doivent être exercés en Vous contactant directement (Vous, le responsable du traitement). Si Nous recevons une telle demande, Nous redirigeons la Personne concernée vers Vous et Vous en informons dans un délai de cinq (5) jours ouvrables.
- Notre traitement des Données Client est régi par l'Accord de Traitement des Données (ATD) annexé aux Conditions Générales d'Utilisation, qui définit Nos obligations en matière de sécurité, de sous-traitance ultérieure, de transferts internationaux, de notification de violation de données et de restitution/suppression des données.
La présente Politique de Confidentialité ne s'applique pas aux Données Client, sauf dans la mesure requise par le droit applicable.
11. Protection des données des mineurs
Le Service est conçu pour un usage professionnel et ne s'adresse pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de Données à caractère personnel de personnes de moins de 18 ans. Si Nous prenons connaissance du fait que Nous avons recueilli par inadvertance des données d'un mineur, Nous prenons des mesures rapides pour les supprimer. Si Vous pensez qu'un mineur Nous a fourni des Données à caractère personnel, veuillez Nous contacter à l'adresse dpo@rigular.com.
12. Liens vers des sites web tiers
Le Service peut contenir des liens vers des sites web ou services tiers non exploités par Nous. Nous ne sommes pas responsables des pratiques de confidentialité de ces tiers. Nous Vous encourageons à consulter la politique de confidentialité de tout site web tiers que Vous visitez.
13. Modifications de la présente Politique de Confidentialité
Nous pouvons mettre à jour la présente Politique de Confidentialité de temps à autre pour refléter les évolutions de Nos pratiques, du Service ou du droit applicable. Pour les modifications substantielles, Nous :
- publierons la Politique de Confidentialité mise à jour sur cette page avec une date de « Dernière mise à jour » révisée ;
- Vous informerons par courrier électronique et/ou par un avis visible au sein du Service au moins trente (30) jours avant la prise d'effet des modifications.
Nous Vous encourageons à consulter régulièrement la présente Politique de Confidentialité. Votre utilisation continue du Service après la prise d'effet de la Politique de Confidentialité mise à jour vaut prise de connaissance des modifications.
14. Nous contacter
Si Vous avez des questions concernant la présente Politique de Confidentialité ou souhaitez exercer Vos droits, veuillez Nous contacter :
- Contact protection des données : dpo@rigular.com
- Questions générales : contact@rigular.com
- Courrier : Rigular Ltd, 128 City Road, Londres, EC1V 2NX, Royaume-Uni
- Site web : https://www.rigular.com/fr/contact