Politique de confidentialité
Comment InTraTool traite les données personnelles, en application du règlement (UE) 2016/679 (RGPD) et de la loi n° 78-17 du 6 janvier 1978 modifiée.
Deux rôles distincts
InTraTool traite deux catégories de données qui n'obéissent pas au même régime, et il faut les séparer pour comprendre la suite.
- Les comptes et la vitrine. E.S.K.V. est responsable de traitement : c'est l'éditeur qui décide pourquoi et comment ces données sont traitées.
- Le contenu versé dans l'application — incidents, impacts, dialogues, pièces jointes, plans d'actions — appartient au client qui l'a saisi. C'est lui le responsable de traitement ; E.S.K.V. n'intervient qu'en sous-traitant, sur instruction, dans les conditions du contrat qui les lie (RGPD art. 28). L'éditeur n'exploite ce contenu à aucune fin propre, ne le revend pas et ne s'en sert pas pour entraîner quoi que ce soit.
Données traitées et finalités
| Données | Finalité | Base légale |
|---|---|---|
| Adresse électronique professionnelle, nom d'affichage, langue, rattachement au client ou au fournisseur, rôle | Créer et gérer le compte, adresser les notifications du service, appliquer les droits d'accès | Exécution du contrat |
| Mot de passe (empreinte non réversible), secret de double authentification, clés d'accès WebAuthn (clés publiques), jetons de réinitialisation | Authentifier l'utilisateur et sécuriser l'accès | Exécution du contrat et intérêt légitime à la sécurité |
| Journal d'audit : auteur, date et contenu de chaque modification | Garantir la valeur probatoire des dossiers, tracer les modifications, résoudre les litiges | Intérêt légitime : la traçabilité est la raison d'être de l'outil |
| Journal des courriels émis : expéditeur, destinataires, objet, date, statut d'envoi | Prouver l'envoi d'une relance ou d'une notification, diagnostiquer les échecs | Intérêt légitime |
| Journaux techniques du serveur : adresse IP, horodatage, page demandée | Sécurité, détection d'abus, diagnostic d'incident | Intérêt légitime |
| Demandes de contact adressées depuis la vitrine | Répondre à la demande | Mesures précontractuelles à la demande de la personne |
Aucune donnée sensible au sens de l'article 9 du RGPD n'est demandée par le service. Aucune décision automatisée ni aucun profilage n'est mis en œuvre. Le site ne pratique aucune mesure d'audience et n'affiche aucune publicité.
Destinataires
Les données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales. Y accèdent uniquement :
- les utilisateurs habilités du client concerné, selon leur rôle ;
- les contacts du fournisseur concerné, pour les seuls dossiers qui le désignent ;
- le personnel de E.S.K.V. chargé de l'exploitation et du support, dans la stricte mesure nécessaire ;
- pour les seules sociétés clientes pour lesquelles l'éditeur l'a activée, Mistral AI (Paris, France), sous-traitant ultérieur, lorsqu'un utilisateur demande la relecture d'un plan d'actions (voir ci-dessous) ;
- l'hébergeur, en qualité de sous-traitant, désigné dans les mentions légales.
Hébergement et transferts
Les données sont hébergées en France. Aucun transfert hors de l'Union européenne n'est réalisé.
La relecture des plans d'actions
Lorsque l'éditeur l'a activée pour une société cliente, un utilisateur de cette société ou de son fournisseur peut demander qu'un plan d'actions soit relu par un outil d'intelligence artificielle fourni par Mistral AI (Paris, France). Le plan lui est alors transmis, et traité au sein de l'Union européenne le temps de produire la relecture.
Seul ce qu'il faut pour relire le plan est transmis : la description du problème, les causes, les actions et leur suivi. Le chiffrage de l'incident et le nom des personnes ne le sont jamais — l'équipe est désignée par son rôle et sa société. Rien ne part sans le clic d'un utilisateur, et Mistral AI n'utilise pas ces données pour entraîner ses modèles.
Durées de conservation
Ces durées ne sont pas déclaratives : elles sont appliquées par un traitement automatique qui lit exactement les valeurs affichées ci-dessous.
- Comptes utilisateurs : pendant toute la durée du contrat. 1 an après la désactivation d'un compte, celui-ci est anonymisé : nom, adresse électronique et moyens de connexion sont effacés définitivement.
- Journal d'audit : 5 ans, et seulement une fois le dossier concerné clos. Un dossier encore ouvert n'est jamais amputé, quel que soit son âge : c'est ce journal qui lui donne sa portée en cas de litige.
- Journal des courriels émis : 5 ans.
- Contenu métier (incidents, dialogues, pièces jointes) : pendant la durée du contrat. À son terme, le client obtient la restitution de ses données, puis celles-ci sont effacées dans les conditions prévues au contrat.
- Journaux techniques du serveur : 1 an.
- Demandes de contact : 3 ans à compter du dernier échange.
Ce que l'anonymisation efface, et ce qu'elle laisse
Un compte n'est jamais supprimé. Son identifiant est cité par les incidents, les dialogues, les plans d'actions et chaque ligne du journal d'audit : le supprimer romprait la chaîne de preuve que l'outil a pour objet de tenir. C'est l'identité qui s'efface, pas la trace.
- Effacés : nom, adresse électronique, mot de passe, secret de double authentification, clés d'accès, préférences d'affichage, ainsi que l'adresse partout où elle figurait dans le journal des courriels.
- Conservés : les actions consignées au journal des dossiers, désormais attribuées à un libellé anonyme, et les messages écrits dans les dialogues — ils appartiennent au dossier et engagent les deux parties.
Le texte que les utilisateurs saisissent librement dans les dialogues n'est pas retraité : s'il cite un nom, ce nom demeure. Nous ne pouvons pas le deviner sans altérer le contenu d'un dossier contractuel.
Sécurité
Les échanges sont chiffrés en transit. Les mots de passe ne sont jamais conservés en clair mais sous forme d'empreinte non réversible, et sont soumis à une politique de complexité stricte. La double authentification et les clés d'accès (passkeys) sont disponibles sur chaque compte. Les accès sont cloisonnés par client et par rôle ; un compte fournisseur ne voit que les dossiers qui le désignent. Chaque modification est journalisée avec son auteur.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement et de limitation, d'un droit à la portabilité, ainsi que d'un droit d'opposition aux traitements fondés sur l'intérêt légitime. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Accès et portabilité : l'application produit, à la demande, un fichier reprenant tout ce qu'elle détient sur vous, dans un format lisible par machine. Votre administrateur l'obtient depuis votre fiche ; vous pouvez l'obtenir vous-même depuis la vôtre.
Effacement : il prend la forme d'une anonymisation, dans les conditions décrites plus haut. L'article 17.3.e du RGPD réserve le cas des données nécessaires à la constatation et à l'exercice de droits en justice : ce que vous avez écrit dans un dossier contractuel engage les parties et ne peut pas être retiré unilatéralement.
Ces droits s'exercent auprès de l'éditeur, à l'adresse contact@eskv-intratool.fr. Une réponse vous parviendra dans un délai d'un mois.
Si les données vous concernant ont été saisies dans l'application par un client — votre employeur ou son donneur d'ordre — adressez-vous d'abord à lui : c'est lui qui en est responsable. Nous relaierons votre demande le cas échéant.
Vous pouvez enfin introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur www.cnil.fr.
Modification
Cette politique peut être modifiée pour suivre l'évolution du service ou de la réglementation. La date de dernière mise à jour figure ci-dessous.
Dernière mise à jour : 22 septembre 2026