CONFIDENTIALITÉ
Information sur le traitement des données personnelles au titre des articles 13 et 14 du Règlement (UE) 2016/679 (RGPD). Vous trouverez ici quelles données nous collectons, pourquoi, combien de temps nous les conservons et comment exercer vos droits.
Dernière mise à jour : 4 août 2026 · Version 1.0
Enya Security — entreprise individuelle (micro-entreprise)
Responsable : Marina Bruno
SIRET : 993 348 382 00017
Code APE : 6201Z
Email : marinabruno@enyasecurity.com
Enya Security n'a pas désigné de DPO : les conditions prévues à l'article 37 du RGPD ne sont pas réunies. Pour toute question relative aux données personnelles, vous pouvez écrire directement à l'adresse indiquée ci-contre.
La présente politique concerne le site enyasecurity.com et les contacts qui en découlent. Enya Security est établie en France : le RGPD et la loi n° 78-17 (Informatique et Libertés) s'appliquent.
Données que vous nous transmettez
Données collectées automatiquement
Nous ne collectons pas de catégories particulières de données (art. 9 RGPD) et nous vous invitons à ne pas en saisir dans le formulaire de contact. Si vous devez nous transmettre des informations sensibles dans le cadre d'un audit, cela se fait par un canal dédié prévu au contrat.
| Finalité | Base légale |
|---|---|
| Répondre à votre demande et identifier ensemble le service le plus adapté | Mesures précontractuelles prises à votre demande — art. 6.1.b du RGPD |
| Établir un devis, conclure et exécuter le contrat | Exécution du contrat — art. 6.1.b du RGPD |
| Émettre et conserver factures et pièces comptables | Obligation légale à laquelle la responsable est soumise — art. 6.1.c du RGPD |
| Assurer la sécurité et le bon fonctionnement du site (journaux techniques, protection anti-abus) | Intérêt légitime à protéger le site et prévenir les abus — art. 6.1.f du RGPD |
| Mesurer l'audience du site de façon agrégée | Consentement, révocable à tout moment — art. 6.1.a du RGPD |
| Faire valoir un droit en justice, en cas de litige | Intérêt légitime — art. 6.1.f du RGPD |
Nous n'utilisons pas vos données pour des envois commerciaux automatisés ni pour du profilage. Aucune décision automatisée au sens de l'article 22 du RGPD n'est prise.
La fourniture des données est facultative, mais le nom, l'email et le message sont nécessaires pour pouvoir vous répondre : sans ces informations, nous ne sommes pas en mesure de donner suite à la demande.
Vos données ne sont jamais vendues, cédées ni échangées à des tiers à des fins commerciales. Elles sont traitées par Marina Bruno, seule personne de l'organisation à y avoir accès.
Pour faire fonctionner le site et la messagerie, nous faisons appel à des prestataires techniques qui agissent en qualité de sous-traitants au sens de l'article 28 du RGPD, sur la base de contrats qui les lient à nos instructions :
| Prestataire | Rôle | Localisation / transferts |
|---|---|---|
| Formspree, Inc. | Transmission des messages envoyés depuis le formulaire de contact | États-Unis — clauses contractuelles types de la Commission européenne |
| GitHub, Inc. | Hébergement des pages du site (GitHub Pages) | États-Unis — clauses contractuelles types |
| Cloudflare, Inc. | Diffusion des contenus et protection contre les attaques | États-Unis — clauses contractuelles types |
| Google Ireland Ltd. | Mesure d'audience (Google Analytics), uniquement après consentement | Irlande, avec transferts possibles vers Google LLC (États-Unis) |
| OVH SAS | Hébergement de la messagerie professionnelle | France — aucun transfert hors Union européenne |
Transferts hors Union européenne. Certains de ces prestataires sont établis aux États-Unis. Les transferts s'effectuent sur la base des clauses contractuelles types adoptées par la Commission européenne (art. 46 du RGPD) et, le cas échéant, de la certification des prestataires au titre du EU-U.S. Data Privacy Framework (décision d'adéquation du 10 juillet 2023). Vous pouvez nous demander copie des garanties mises en œuvre.
Les données peuvent également être communiquées à notre conseil comptable et, sur demande motivée, aux autorités compétentes lorsque la loi l'impose.
| Catégorie | Durée de conservation |
|---|---|
| Demandes de contact sans suite contractuelle | 24 mois à compter du dernier contact, puis suppression |
| Données clients (contrats, correspondance de mission) | Durée de la relation, puis archivage jusqu'à la prescription applicable |
| Factures et pièces comptables | 10 ans (obligation comptable, art. L123-22 du Code de commerce) |
| Données techniques collectées durant une mission d'audit | Supprimées sous 30 jours après la remise du rapport, avec attestation de suppression |
| Journaux techniques du site et de sécurité | Jusqu'à 12 mois |
| Données de mesure d'audience | 2 mois (données d'événement et données utilisateur, configuration Google Analytics) |
| Preuve du consentement aux cookies | 12 mois |
Au terme de ces durées, les données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.
La sécurité est notre métier et nous nous appliquons à nous-mêmes les mesures que nous recommandons à nos clients, au titre de l'article 32 du RGPD :
En cas de violation de données personnelles présentant un risque pour vos droits et libertés, nous notifierons l'autorité de contrôle compétente sous 72 heures et vous informerons directement lorsque le risque est élevé (art. 33 et 34 du RGPD).
Au titre des articles 15 à 22 du RGPD, vous disposez des droits suivants :
Pour exercer ces droits, écrivez à marinabruno@enyasecurity.com. Nous répondons dans un délai d'un mois à compter de la réception de la demande. Un élément confirmant votre identité peut vous être demandé en cas de doute raisonnable sur l'identité du demandeur.
Réclamation. Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous pouvez introduire une réclamation auprès de la CNIL, autorité de contrôle compétente puisqu'Enya Security est établie en France, ou auprès de l'autorité de l'État dans lequel vous résidez habituellement.
Lorsque nous réalisons un audit, les données auxquelles nous accédons appartiennent au client, qui en reste responsable du traitement : dans ce cadre, Enya Security agit en qualité de sous-traitant, sur la base d'un accord dédié (DPA) et de règles d'engagement signées avant l'intervention.
Nos prestations sont non intrusives, de nature déclarative et diagnostique : nous ne réalisons ni test d'intrusion, ni exploitation active de vulnérabilités. Les données techniques collectées sont supprimées sous 30 jours après la remise du rapport et le client reçoit une attestation de suppression.
Aucun cookie non nécessaire n'est déposé avant votre consentement. Le bandeau est géré par Tarteaucitron et vous pouvez modifier vos choix à tout moment.
| Cookie | Finalité | Durée | Consentement |
|---|---|---|---|
| tarteaucitron | Mémorise vos choix en matière de cookies | 12 mois | Exempté (cookie nécessaire) |
| _ga | Distingue les visiteurs du site (Google Analytics 4) | 12 mois | Requis |
| _ga_BB0S06Q6LJ | Conserve l'état de la session de mesure (Google Analytics 4) | 12 mois | Requis |
Gérer mes préférences cookies — vous pouvez accepter ou refuser, globalement ou outil par outil, et changer d'avis quand vous le souhaitez. Le refus ne limite en rien l'accès aux contenus du site.
Vous pouvez également configurer votre navigateur pour bloquer les cookies. Dans ce cas, certaines fonctions statistiques ne seront pas disponibles, mais le site continuera de fonctionner normalement.
Mineurs. Le site s'adresse à des professionnels et à des organisations. Il n'est pas destiné aux mineurs et nous ne collectons pas sciemment de données de personnes de moins de 15 ans. Si vous estimez que cela s'est produit, écrivez-nous : nous supprimerons les données.
Liens externes. Le site peut renvoyer vers des sites tiers. Enya Security ne contrôle pas ces sites et n'est pas responsable de leurs politiques en matière de données personnelles.
Modifications. Cette politique peut être mise à jour pour refléter l'évolution de nos services ou de la réglementation. La version en vigueur est toujours celle publiée sur cette page, avec la date de dernière mise à jour indiquée en haut. En cas de modification substantielle, nous informerons les personnes concernées lorsque nous disposons de leurs coordonnées.