AZTCO RDP MFAPolitique de confidentialité

Politique de confidentialité

Date d'effet : 24 juin 2026 Cette Politique explique comment AZTCO RDP MFA traite les données personnelles et de sécurité pour le portail, la PWA, les approbations e-mail, enrôlements, connecteurs, synchronisation AD/local, audit, support, documentation et services associés. 1. Données traitées La plateforme peut traiter détails tenant, noms administrateurs/utilisateurs, e-mails, rôles, slugs, noms RDP/Windows, langue, métadonnées d'abonnement/facturation, serveurs, type/version connecteur, rapports de santé, état de synchronisation, appareils, statut d'enrôlement, version PWA, métadonnées push, identifiants d'appareil de confiance, sessions, politiques IP/subnet, événements d'audit et e-mail, tickets, pièces jointes, documentation, SMTP/transfert de logs, préfixes de clés, activation et diagnostics. 2. Données d'authentification et MFA Pour MFA, la plateforme traite tokens d'enrôlement, identifiants de challenge, statut d'approbation/refus, tentatives de code de secours, liens e-mail, métadonnées push, clés publiques d'appareil, signatures, expirations, compteurs de verrouillage et journaux. Les mots de passe et secrets doivent être stockés sous forme de hash protégé ou valeur chiffrée lorsque applicable. 3. Connecteurs et annuaire L'extension NPS, Credential Provider et l'agent AD/local peuvent envoyer nom utilisateur, identité serveur, santé connecteur, état de politique, attributs sélectionnés et informations de challenge. Le client contrôle les utilisateurs synchronisés et doit avoir une base légale. 4. Finalités Les données sont traitées pour authentifier, livrer MFA, gérer les appareils, appliquer les politiques, gérer abonnements, support, e-mails opérationnels, détection d'abus, audit, synchronisation, transfert de logs, sécurité, dépannage et obligations légales. 5. Base légale et responsabilité client Le client est responsable des avis, consentements si requis, conservation, réponses aux demandes utilisateurs et licéité de MFA, journalisation, synchronisation et surveillance. AZTCO traite les données tenant pour fournir et sécuriser le service et suivre les instructions autorisées. 6. Partage et sous-traitants Les données peuvent être traitées par hébergement, e-mail, push, paiement, analyse de fichiers, support, logging/supervision et sécurité nécessaires au service. Si le client configure SMTP, syslog, SNMPv3, AD/local ou hôte connecteur, il contrôle ces destinations. 7. Transferts internationaux Les données peuvent être traitées dans les pays où opèrent AZTCO, ses fournisseurs ou services configurés par le client. Le client doit vérifier l'adéquation réglementaire. 8. Conservation Les données sont conservées le temps nécessaire au service, sécurité, audit, litiges, facturation, obligations légales et flux de conservation/suppression. Certaines données peuvent rester temporairement dans sauvegardes ou logs de sécurité. 9. Sécurité La plateforme utilise isolation, rôles, MFA, audit, enrôlement tokenisé, clés de service, activation connecteur, politiques, transport sécurisé et chiffrement des secrets lorsque disponible. Le client doit protéger comptes, endpoints, téléphones, e-mails, hôtes, clés, SMTP, certificats et destinations de logs. 10. Droits et choix Selon rôle et configuration, les utilisateurs peuvent modifier langue, mot de passe, appareil de confiance, préférence MFA et état d'appareil. Les demandes d'accès, correction, export, suppression ou restriction doivent être adressées à l'administrateur tenant ou [email protected]. 11. Enfants et données interdites Le service vise l'authentification professionnelle et non les enfants. Ne soumettez pas de données sensibles inutiles, cartes hors flux approuvés, santé, secrets gouvernementaux ou fichiers personnels non liés. 12. Incidents En cas d'incident affectant des données client, nous prendrons des mesures raisonnables d'enquête, confinement, remédiation et notification. Le client doit surveiller ses hôtes connecteurs, serveurs Windows, endpoints et administrateurs. 13. Mises à jour Cette Politique peut être mise à jour. La version actuelle est disponible dans les pages légales. 14. Contact Questions confidentialité, sécurité ou protection des données : [email protected] ou canal de support de la plateforme.