Politique sécurité

Politique de confidentialité

Dernière mise à jour : 24/03/2025

1. Responsable du traitement

La présente politique de confidentialité décrit la manière dont Knowledge Inside SAS collecte et traite les données à caractère personnel dans le cadre de son activité.

Knowledge Inside SAS
25 rue du Maréchal Foch
78000 Versailles – France
RCS Versailles 488 446 543

Pour toute question relative à la protection des données personnelles, vous pouvez nous contacter à l’adresse suivante : contact@k-inside.com.

2. Champ d’application

Cette politique s’applique aux données personnelles traitées par Knowledge Inside dans le cadre :

  • de la gestion des prospects, clients, partenaires et fournisseurs ;
  • de la préparation et de l’exécution des contrats ;
  • de la facturation et du suivi administratif ;
  • de la réalisation des projets, prestations, formations et opérations de support ;
  • de l’utilisation de nos sites web et formulaires de contact ;
  • de l’administration de nos logiciels, serveurs et espaces clients.

Lorsqu’une solution arKItect est installée sur l’infrastructure du client en mode on premise, les données de production restent sous le contrôle du client. Knowledge Inside ne conserve alors que les données commerciales et administratives nécessaires ainsi que les informations ou documents que le client choisit de lui transmettre pour les besoins du projet, du support ou de la maintenance.

3. Données personnelles collectées

Selon la nature de la relation avec Knowledge Inside, nous pouvons traiter les catégories de données suivantes :

Coordonnées professionnelles

  • nom et prénom ;
  • fonction et société ;
  • adresse électronique professionnelle ;
  • numéro de téléphone professionnel ;
  • adresse professionnelle.

Données commerciales et administratives

  • demandes de renseignements ;
  • devis, propositions commerciales et commandes ;
  • contrats et échanges associés ;
  • factures et informations nécessaires à la comptabilité ;
  • historique de la relation commerciale.

Données relatives aux projets et au support

  • documents et spécifications transmis par le client ;
  • informations relatives aux utilisateurs et interlocuteurs du projet ;
  • demandes de support et descriptions d’anomalies ;
  • informations techniques nécessaires à l’installation ou à la maintenance ;
  • journaux techniques ou extraits de données transmis pour l’analyse d’un incident.

Données techniques liées au site internet

  • adresse IP ;
  • type de navigateur et système d’exploitation ;
  • date et heure de connexion ;
  • journaux techniques nécessaires à la sécurité et au fonctionnement du site.

Knowledge Inside ne demande pas, dans le cadre normal de ses prestations, de données personnelles sensibles, de données bancaires de particuliers ni de données gouvernementales classifiées.

4. Finalités des traitements

Les données sont traitées pour les finalités suivantes :

  • répondre aux demandes de contact et préparer des propositions commerciales ;
  • gérer la relation avec les prospects, clients et partenaires ;
  • conclure et exécuter les contrats ;
  • réaliser les prestations de conseil, développement, installation, formation et support ;
  • gérer les comptes et les droits d’accès lorsque cela est nécessaire ;
  • établir les factures et assurer le suivi comptable et administratif ;
  • assurer la maintenance et la sécurité de nos systèmes ;
  • traiter les anomalies et incidents ;
  • respecter nos obligations légales et réglementaires ;
  • défendre nos droits en cas de litige.

5. Bases légales

Les traitements reposent, selon les cas, sur :

  • l’exécution d’un contrat ou de mesures précontractuelles, notamment pour préparer une offre, réaliser un projet, assurer une livraison ou fournir du support ;
  • le respect d’une obligation légale, notamment pour la facturation, la comptabilité et la conservation des pièces justificatives ;
  • l’intérêt légitime de Knowledge Inside, notamment pour assurer la sécurité de ses systèmes, suivre la relation commerciale, améliorer ses produits et défendre ses droits ;
  • le consentement, lorsqu’il est spécifiquement requis, notamment pour certaines communications ou certains cookies non essentiels.

6. Caractère obligatoire des données

Les champs signalés comme obligatoires dans nos formulaires sont nécessaires pour traiter votre demande ou exécuter la prestation concernée.

En l’absence de ces informations, Knowledge Inside peut ne pas être en mesure de répondre à une demande, d’établir une proposition ou d’exécuter un contrat.

7. Destinataires des données

Les données sont accessibles uniquement aux personnes qui en ont besoin dans le cadre de leurs fonctions, notamment :

  • la direction et les responsables d’affaires ;
  • le personnel administratif et comptable ;
  • les développeurs et administrateurs affectés au projet ;
  • les prestataires techniques autorisés, lorsque leur intervention est nécessaire ;
  • les conseils professionnels, experts-comptables, assureurs ou autorités légalement habilitées.

Les accès sont attribués selon les responsabilités et limités au besoin d’en connaître.

8. Hébergement et sous-traitants techniques

Knowledge Inside utilise principalement des fournisseurs d’hébergement européens pour ses systèmes internes.

Selon les services concernés, ces fournisseurs peuvent comprendre :

  • OVHcloud, pour certains serveurs et services hébergés ;
  • Contabo GmbH, notamment pour certaines sauvegardes distantes ;
  • les prestataires de messagerie, comptabilité ou maintenance nécessaires au fonctionnement de l’entreprise.

Les données de facturation sont notamment traitées dans l’application Dolibarr, hébergée sur un serveur administré par Knowledge Inside.

Dans le cadre d’une installation on premise, les données de production sont hébergées dans l’infrastructure du client et ne sont pas hébergées par Knowledge Inside.

9. Transferts hors de l’Union européenne

Knowledge Inside privilégie des infrastructures situées dans l’Union européenne.

Si un service externe impliquant un transfert hors de l’Union européenne devait être utilisé dans le cadre d’un projet, ce transfert serait encadré par les garanties prévues par la réglementation applicable et précisé dans les documents contractuels ou les informations fournies au client.

10. Durées de conservation

Les données sont conservées pendant une durée proportionnée à leur finalité, puis supprimées ou archivées lorsque leur conservation reste nécessaire pour répondre à une obligation légale ou défendre les droits de Knowledge Inside.

  • Données de prospects : jusqu’à trois ans après le dernier contact significatif.
  • Données relatives aux clients et contrats : pendant la durée de la relation contractuelle, puis pendant la durée nécessaire à la gestion des garanties, réclamations et éventuels contentieux.
  • Factures et pièces comptables : dix ans conformément aux obligations comptables applicables.
  • Données et documents projet : pendant la durée du projet, de la maintenance ou du support, puis selon les dispositions contractuelles.
  • Demandes de support : pendant la durée nécessaire au traitement et au suivi de la demande.
  • Journaux techniques : pendant une durée limitée adaptée aux besoins d’exploitation et de sécurité.

Les données ne sont pas conservées indéfiniment. Les obligations de conservation peuvent conduire à placer certaines données en archivage intermédiaire avec un accès limité. :contentReference[oaicite:1]{index=1}

11. Sécurité des données

Knowledge Inside met en œuvre des mesures techniques et organisationnelles adaptées à sa taille, à la nature des traitements et aux risques identifiés.

Ces mesures comprennent notamment :

  • la limitation des accès aux personnes habilitées ;
  • l’utilisation de comptes individuels lorsque les systèmes le permettent ;
  • l’utilisation de connexions sécurisées HTTPS/TLS pour les services concernés ;
  • la séparation des environnements commerciaux, projets et techniques ;
  • la gestion de configuration et la traçabilité des modifications ;
  • la réalisation de sauvegardes sur des infrastructures distinctes ;
  • la correction des anomalies et incidents identifiés.

Pour les installations on premise, la sécurité du réseau, des postes, des serveurs, du stockage, des sauvegardes et de la supervision de l’environnement de production relève principalement de la politique de sécurité du client.

12. Utilisation des données des clients

Knowledge Inside ne vend pas les données personnelles et ne revendique aucun droit de propriété sur les données de ses clients.

Les données et documents transmis par un client sont utilisés uniquement pour les besoins de la relation commerciale, du projet, de la maintenance, du support ou pour respecter les obligations légales applicables.

Toute utilisation à des fins de démonstration, de formation ou de capitalisation est réalisée avec l’accord du client ou après suppression des informations permettant d’identifier le client et les personnes concernées.

13. Cookies

Le site de Knowledge Inside peut utiliser des cookies strictement nécessaires à son fonctionnement, à la sécurité, à la gestion des sessions et à la conservation des préférences.

Si des cookies de mesure d’audience, de marketing ou des services tiers sont utilisés, ils font l’objet d’une information et, lorsque cela est requis, du recueil préalable du consentement de l’utilisateur.

Vous pouvez modifier vos préférences depuis le bandeau ou le module de gestion des cookies présent sur le site.

14. Vos droits

Conformément à la réglementation applicable, vous pouvez disposer des droits suivants, selon le traitement concerné :

  • droit d’accès à vos données ;
  • droit de rectification des données inexactes ;
  • droit à l’effacement dans les conditions prévues par la réglementation ;
  • droit à la limitation du traitement ;
  • droit d’opposition pour des raisons tenant à votre situation particulière ;
  • droit à la portabilité lorsque ce droit est applicable ;
  • droit de retirer votre consentement à tout moment lorsqu’un traitement repose sur celui-ci.

Vous pouvez exercer vos droits en écrivant à : contac@k-inside.com.

Afin d’éviter toute divulgation à une personne non autorisée, Knowledge Inside peut demander des informations permettant de vérifier raisonnablement votre identité. Une copie de pièce d’identité ne sera demandée que si cette vérification est nécessaire et proportionnée.

Vous disposez également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés : www.cnil.fr.

15. Modification de la politique

Knowledge Inside peut modifier la présente politique afin de tenir compte des évolutions de ses activités, de ses services ou de la réglementation.

La version applicable est celle publiée sur le site à la date de consultation. La date de dernière mise à jour figure en tête de la présente page.

Retour en haut