La présente politique décrit la manière dont les données à caractère personnel peuvent être traitées lors de l’utilisation du portail Nox et des services auxquels il donne accès.
Cyril WYNANT
La désignation d’un délégué à la protection des données n’est pas requise à ce jour au regard de la nature et de l’ampleur des traitements réalisés. Toute question relative à la protection des données peut être adressée directement au responsable du traitement.
Les traitements décrits dans cette politique peuvent concerner les personnes disposant d’un accès autorisé au portail Nox ou à l’un des services protégés par celui-ci.
Selon le service utilisé, les catégories suivantes de données peuvent notamment être traitées :
La nature précise des données dépend du service concerné, notamment Nox/OpenWebUI, Authelia, CWDataServer ou tout autre service ultérieurement intégré à l’infrastructure.
Les données peuvent être traitées notamment afin de :
Les traitements nécessaires à la gestion et à la sécurisation de l’infrastructure reposent principalement sur l’intérêt légitime du responsable du traitement, conformément à l’article 6, paragraphe 1, point f) du RGPD.
Les intérêts légitimes poursuivis consistent notamment à protéger les systèmes informatiques, prévenir les accès non autorisés, garantir l’intégrité des services et permettre leur administration.
Lorsque l’accès à un service résulte d’une relation contractuelle ou d’une demande formulée par l’utilisateur, certains traitements peuvent également être nécessaires à l’exécution de cette relation ou de mesures prises à la demande de la personne concernée.
Lorsque le consentement constitue la base juridique appropriée pour un traitement particulier, il peut être retiré à tout moment sans affecter la licéité du traitement antérieur au retrait.
L’accès à certains services est protégé par une infrastructure d’authentification centralisée reposant notamment sur Authelia.
Selon le service et la politique de sécurité applicable, une authentification multifacteur peut être exigée.
Les communications accessibles depuis Internet sont protégées par HTTPS lorsque le service est exposé par l’intermédiaire du portail et de l’infrastructure de publication prévue à cet effet.
Le portail et les services associés peuvent utiliser des cookies ou mécanismes techniques similaires strictement nécessaires à l’authentification, au maintien de la session, à la sécurité ou au fonctionnement du service.
Ces mécanismes ne sont pas destinés à la publicité ciblée ou au profilage publicitaire par le portail Nox lui-même.
Les données sont accessibles au responsable du traitement et, dans la mesure nécessaire, aux composants techniques et services utilisés pour assurer l’authentification, l’hébergement, le stockage, la sécurité et le fonctionnement de l’infrastructure.
Les données ne sont pas destinées à être vendues.
Une partie importante de l’infrastructure Nox est exploitée sur des équipements administrés directement par le responsable du traitement.
Certains services peuvent cependant reposer sur des logiciels, fournisseurs ou infrastructures externes lorsqu’ils sont nécessaires à leur fonctionnement.
Le fonctionnement de certains services externes éventuellement utilisés avec Nox peut entraîner un traitement ou un transfert de données en dehors de l’Espace économique européen.
Lorsqu’un tel transfert est effectué, il doit reposer sur un mécanisme prévu par le RGPD, tel qu’une décision d’adéquation de la Commission européenne ou des garanties appropriées.
Les informations propres au fournisseur concerné doivent être prises en compte lorsqu’un service externe est activé.
Les données ne sont conservées que pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées.
La durée varie selon la nature des données :
Lorsque aucune durée fixe ne peut être définie à l’avance, la conservation est déterminée en fonction de la nécessité technique, de sécurité, d’administration ou des obligations éventuellement applicables.
Certaines informations sont nécessaires pour permettre l’authentification et l’accès aux services protégés.
Si les informations strictement nécessaires ne sont pas fournies, l’accès au service concerné peut être impossible.
Le portail Nox ne met pas en œuvre, à ce jour, de décision individuelle produisant des effets juridiques ou affectant significativement une personne sur la seule base d’un traitement automatisé.
Aucun profilage publicitaire n’est réalisé par le portail Nox.
Sous réserve des conditions prévues par le RGPD, vous pouvez notamment exercer :
Pour exercer ces droits, vous pouvez écrire à : cyril.w@cyril-wynant.com .
Afin d’éviter qu’une personne obtienne les données d’un tiers, des informations permettant de vérifier l’identité du demandeur peuvent être demandées lorsque cela est nécessaire.
Vous avez également le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.
En Belgique, l’autorité compétente est l’Autorité de protection des données (APD).
Des mesures techniques et organisationnelles sont mises en œuvre afin de protéger les données contre l’accès non autorisé, la divulgation, l’altération, la perte ou la destruction.
Ces mesures peuvent notamment inclure l’authentification multifacteur, le contrôle des accès, le chiffrement des communications, l’isolation des services, la journalisation de sécurité et les sauvegardes lorsque celles-ci sont appropriées.
Certains services accessibles depuis le portail peuvent disposer de leurs propres traitements de données, paramètres de confidentialité ou conditions d’utilisation.
Lorsque des services tiers ou des fournisseurs externes sont activés, les informations relatives à ces traitements doivent être prises en compte en complément de la présente politique.
La présente politique peut être mise à jour afin de refléter l’évolution de l’infrastructure, l’ajout ou le retrait de services, une modification des traitements de données ou une évolution réglementaire.
La date de dernière mise à jour indiquée en haut de cette page permet d’identifier la version actuellement applicable.