Politique de confidentialité de Hivora Cloud
La présente politique de confidentialité vous informe sur la manière dont nous traitons les données à caractère personnel lorsque vous utilisez Hivora Cloud et son interface web associée.
Dernière mise à jour: 21 mars 2026
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel au sens du règlement général sur la protection des données (RGPD) est :
Mario Lukas c/o IP-Management #9033 Ludwig-Erhard-Str. 18 20459 Hambourg Allemagne
2. Contact pour la protection des données
Si vous avez des questions relatives à la protection des données ou si vous souhaitez exercer vos droits, vous pouvez nous contacter à tout moment :
E-mail: gdpr@hivora.eu
3. Mise à disposition de la plateforme et fichiers journaux du serveur
Pour des raisons techniques, nos systèmes collectent automatiquement des données de journalisation chaque fois que vous accédez à l’interface web ou à l’infrastructure backend.
Cela comprend notamment l’adresse IP, la date et l’heure de la requête, le type et la version du navigateur, le système d’exploitation, le type d’appareil ainsi que le statut de la transmission.
Le traitement est effectué afin d’assurer la mise à disposition sûre et stable de la plateforme, de prévenir les attaques, de filtrer les robots et d’analyser les erreurs système ainsi que les problèmes de stabilité.
La base juridique est l’art. 6, par. 1, point f), du RGPD. Notre intérêt légitime réside dans la fourniture sûre et fiable de nos services.
4. Inscription et compte utilisateur
Lorsque vous créez un compte utilisateur pour Hivora Cloud, nous traitons les données que vous fournissez dans le formulaire d’inscription. Cela comprend notamment votre adresse e-mail, votre mot de passe, votre groupe d’utilisateurs, toute information complémentaire en texte libre ainsi que votre langue préférée.
Des préférences liées au compte, telles que votre zone administrative préférée et votre langue, peuvent également être traitées afin d’adapter la plateforme à votre compte.
Le traitement est effectué afin de créer et de gérer votre compte utilisateur, de fournir des fonctionnalités protégées de la plateforme et de configurer l’application en fonction de votre utilisation.
La base juridique est l’art. 6, par. 1, point b), du RGPD dans la mesure où le traitement est nécessaire à l’exécution de la relation d’utilisation. Lorsque certaines données servent à la conception sûre et adaptée de la plateforme, le traitement repose sur l’art. 6, par. 1, point f), du RGPD.
5. Données de base des organisations (tenants) et exécution contractuelle
Lorsqu’une organisation utilise Hivora Cloud — par exemple pour mettre à disposition un widget de signalement — nous traitons les données relatives à l’organisation et aux personnes de contact fournies lors de l’onboarding. Cela inclut notamment le nom et la forme juridique de l’organisation, l’adresse postale, le tribunal et le numéro d’enregistrement (le cas échéant), le numéro d’identification à la TVA (si fourni) ainsi que le nom, l’adresse e-mail et le numéro de téléphone de la personne de contact.
Le traitement est effectué aux fins de l’établissement et de l’exécution de la relation d’utilisation, de la facturation via notre prestataire de paiement Stripe Payments Europe Ltd., du respect des obligations légales de conservation et de la fourniture de la sous-traitance pour le compte de nos tenants conformément à l’art. 28 du RGPD.
La base juridique est l’art. 6, par. 1, point b), du RGPD (exécution d’un contrat) ainsi que l’art. 6, par. 1, point c), du RGPD (obligations légales de conservation au titre du code de commerce allemand (HGB) et du code fiscal (AO)).
Les données contractuelles et de base sont conservées pendant la durée de la relation contractuelle ainsi que pour la durée des obligations légales de conservation (généralement de 6 à 10 ans au titre du HGB / de l’AO).
6. Authentification, gestion de session et appareils de confiance
Lorsque vous vous connectez à Hivora Cloud, nous traitons les données nécessaires à l’authentification et à la gestion sécurisée de votre session. Cela inclut les données d’authentification, les jetons d’actualisation gérés côté serveur ainsi que les informations de sécurité liées à la session.
Pour maintenir techniquement votre connexion, la plateforme utilise un cookie d’actualisation HttpOnly. En outre, un jeton pour un appareil de confiance peut être enregistré sur votre terminal afin que, sous certaines conditions, vous n’ayez pas à effectuer une nouvelle vérification multifacteur à chaque connexion depuis le même navigateur.
Le traitement est effectué afin de garantir une connexion sécurisée, de prévenir les abus, de gérer la session et de reconnaître les appareils de confiance.
La base juridique est l’art. 6, par. 1, point b), du RGPD ainsi que, en complément, l’art. 6, par. 1, point f), du RGPD. Notre intérêt légitime réside dans la protection des comptes utilisateurs et la prévention des accès non autorisés.
En outre, la plateforme enregistre votre langue d’affichage préférée dans un cookie fonctionnel (nommé « hivora_lang », d’une durée maximale d’un an) afin que la langue de l’interface soit conservée lors de vos visites ultérieures. Ce cookie est techniquement fonctionnel et est déposé sans consentement ; la base juridique est l’art. 6, par. 1, point f), du RGPD (intérêt à une présentation cohérente et conviviale).
7. Authentification multifacteur et passkeys
Afin d’accroître la sécurité de votre compte, Hivora Cloud peut utiliser des méthodes d’authentification multifacteur. À cette fin, nous traitons notamment des codes à usage unique liés à la sécurité, des informations sur les appareils de confiance ainsi que des données relatives aux passkeys ou aux identifiants WebAuthn.
Si vous utilisez des passkeys, nous stockons les métadonnées techniques nécessaires à cet effet, notamment les identifiants d’authentification, les clés publiques, les compteurs d’utilisation, les libellés facultatifs des appareils ainsi que les informations d’état concernant l’utilisation et la révocation. Des données de défi limitées dans le temps sont également traitées lors des procédures WebAuthn.
Le traitement est effectué exclusivement aux fins d’une authentification forte, de la sécurisation de votre compte utilisateur et de la prévention des accès non autorisés.
La base juridique est l’art. 6, par. 1, point b), du RGPD ainsi que, en complément, l’art. 6, par. 1, point f), du RGPD.
8. Communication par e-mail à des fins de sécurité et de gestion du compte
Nous utilisons votre adresse e-mail pour vous envoyer des messages liés à la sécurité et à votre compte. Cela comprend notamment les e-mails de vérification du compte, de réinitialisation du mot de passe, de définition initiale du mot de passe ainsi que les codes à usage unique dans le cadre de l’authentification multifacteur.
Le traitement est effectué aux fins de la sécurité du compte, de la vérification de l’identité, de la restauration de l’accès au compte ainsi que de la communication liée à l’utilisation de votre compte utilisateur.
La base juridique est l’art. 6, par. 1, point b), du RGPD ainsi que, en complément, l’art. 6, par. 1, point f), du RGPD.
L’envoi est assuré via une infrastructure de messagerie exploitée par nos soins dans des centres de données de Hetzner Online GmbH en Allemagne.
9. Destinataires, sous-traitants et transferts vers des pays tiers
Dans la mesure nécessaire à l’exploitation de Hivora Cloud, nous traitons les données à caractère personnel sur des systèmes exploités par nos soins dans des centres de données de Hetzner Online GmbH en Allemagne.
Selon l’état technique actuel, cela comprend notamment des systèmes pour les comptes utilisateurs, les bases de données, le stockage de documents, le stockage de fichiers orienté objet, le cache ainsi que l’infrastructure de messagerie.
Selon l’état actuel, aucun traitement de données à caractère personnel n’a lieu dans des pays situés en dehors de l’Union européenne ou de l’Espace économique européen.
10. Durée de conservation
Nous conservons les données à caractère personnel uniquement aussi longtemps que cela est nécessaire aux fins respectives ou tant que des obligations légales de conservation s’appliquent.
- Les fichiers journaux du serveur sont en principe conservés jusqu’à 30 jours.
- Les données du compte sont en principe conservées pendant toute la durée d’existence du compte utilisateur.
- Les jetons d’actualisation sont techniquement prévus pour une durée pouvant aller jusqu’à 7 jours.
- Les données relatives aux appareils de confiance sont techniquement prévues pour une durée pouvant aller jusqu’à 30 jours, sauf révocation anticipée.
- Les données de sécurité temporaires telles que les codes à usage unique, les défis ou les jetons de réinitialisation ne sont conservées que pendant la courte durée requise pour la finalité concernée.
11. Vos droits en tant que personne concernée
Conformément aux dispositions légales, vous disposez notamment des droits suivants :
Pour exercer vos droits, vous pouvez contacter gdpr@hivora.eu.
- Droit d’accès
- Droit de rectification
- Droit à l’effacement
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d’opposition aux traitements fondés sur l’art. 6, par. 1, point f), du RGPD
- Droit de retirer votre consentement avec effet pour l’avenir
- Droit d’introduire une réclamation auprès d’une autorité de contrôle
12. Obligation de fournir certaines données
Dans la mesure où la fourniture de votre adresse e-mail, de votre mot de passe et d’autres informations indiquées comme obligatoires est nécessaire à l’inscription et à l’utilisation d’un compte utilisateur protégé, la fourniture de ces données est contractuellement requise.
Sans ces données, nous ne pouvons pas créer de compte utilisateur ni fournir un accès protégé à Hivora Cloud.
13. Absence de prise de décision automatisée
Selon l’état actuel, aucune prise de décision automatisée au sens de l’art. 22 du RGPD n’a lieu.
14. Mesure d’audience avec Matomo
Nous utilisons sur ce site l’outil d’analyse web auto-hébergé Matomo (https://matomo.org). L’éditeur et l’exploitant de l’instance Matomo, c’est nous ; les données sont traitées exclusivement sur notre propre infrastructure à matomo.hivora.eu (UE) et ne sont pas transmises à des tiers.
Matomo n’est chargé qu’après votre consentement (art. 6, par. 1, lit. a du RGPD). Nous recueillons ce consentement via notre bandeau cookies. Sans consentement, aucune analyse n’a lieu et aucun cookie Matomo n’est déposé.
Après votre consentement, Matomo traite les données suivantes : adresse IP tronquée, URL consultées, temps passé sur la page, URL de provenance (referrer), type de navigateur, système d’exploitation, résolution d’écran ainsi que clics sur les liens et téléchargements. Des cookies (par ex. _pk_id, _pk_ses) sont déposés pour reconnaître les sessions.
Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir en choisissant ‘Refuser’ dans le bandeau cookies. Lors de la révocation, les cookies déposés par Matomo sont supprimés.