Politique de Confidentialité pour la Sécurité EDAMAME

Version

1.0

10 févr. 2025

En utilisant l'application EDAMAME Security (le « Service »), vous acceptez la collecte et l'utilisation des informations conformément à la présente Politique de Confidentialité.

1. Collecte et Utilisation des Informations

1.1 Fonction de Confiance et Accès au Cloud Sécurisé

  • Transmission du Score de Sécurité :
    Lorsque vous utilisez la fonction de confiance pour certifier le score de sécurité de votre appareil ou pour accéder à un cloud sécurisé, l'application envoie le score de sécurité calculé à notre serveur cloud. Cette transmission a uniquement pour but de vérifier que le score répond aux exigences définies.

  • Consentement de l'Utilisateur :
    Avant l'envoi du score, vous serez informé des détails des informations transmises et vous aurez la possibilité d'accepter ou de refuser leur envoi.

  • Utilisation Limitée des Données :
    Le score de sécurité n'est ni stocké ni utilisé à d'autres fins que la vérification de sa conformité.

1.2 Mode Connecté et Vérification d’Intégrité

  • Exportation de Fragments de Mémoire/Disque :
    En mode connecté, l'application exporte des fragments de mémoire ou des séquences d’octets de disque cryptés. Ces fragments sont analysés par le service décentralisé Endpoint Digital Arbiter (EDA) d'EDAMAME.

  • Objet de l’Inspection :
    Cette inspection a pour objectif de vérifier que le score de sécurité calculé n’a pas été altéré.

  • Minimisation des Données :
    EDA ne reçoit qu’un résultat global sous forme de valeur booléenne (« altéré » ou « non altéré ») et ne collecte aucune autre information, notamment des informations personnelles identifiables (IPI).

1.3 Vérification de la Sécurité de l'Adresse Email via l’API HIBP

  • Utilisation de l’API HIBP :
    L'application utilise l'API « Have I Been Pwned » (HIBP) pour vérifier si l'adresse email associée à votre identifiant Apple figure dans les récentes fuites de données.

  • Gestion des Données :
    Votre adresse email est transmise à l'API HIBP uniquement dans le cadre de cette vérification. Nous ne stockons ni l'adresse email ni les informations renvoyées par l'API HIBP.

1.4 Retour d’Information sur la Classification des Appareils

  • Fonction de Retour d’Information :
    Vous pouvez nous informer si vous estimez qu’un appareil a été mal classifié.

  • Anonymisation des Données :
    Les informations envoyées dans ce cadre sont anonymisées et ne contiennent aucune information personnelle identifiable (IPI).

1.5 Retour d’Information Utilisateur et Signalement de Bugs

  • Fonction de Retour d’Information :
    L'application vous permet de signaler un bug ou de formuler un commentaire.

  • Traitement des Données :
    Les informations transmises (qui peuvent inclure des journaux de bord) sont anonymisées et ne comportent aucune IPI.

1.6 Analyse de Sécurité Basée sur l’IA

  • Description du Service :
    L'application intègre une analyse de sécurité, propulsée par l'intelligence artificielle, pour les dispositifs réseau et pour les fuites de données signalées par HIBP.

  • Partage des Données :
    Les informations partagées avec EDAMAME et avec notre prestataire de services tiers en intelligence artificielle sont anonymisées et ne contiennent aucune IPI.

2. Données d'Utilisation

  • Collecte Générale :
    L'application EDAMAME Security ne collecte ni ne stocke d'informations sur votre utilisation, sauf si vous choisissez explicitement de vous connecter à un service cloud sécurisé.

  • Consentement pour le Partage de Données :
    En choisissant de vous connecter, vous serez invité à donner votre consentement pour partager des détails spécifiques concernant votre posture de sécurité avec le propriétaire du service cloud. Ce partage de données est strictement contrôlé afin d'éviter toute violation de la vie privée.

  • Surveillance avec Sentry :
    Pour maintenir la stabilité et l'efficacité de nos services, nous utilisons Sentry pour surveiller nos systèmes et signaler automatiquement les erreurs.

    • Note : Les rapports d'erreurs peuvent contenir des détails techniques nécessaires au dépannage, mais Sentry est configuré pour ne collecter aucune information personnelle identifiable (IPI).

3. Cookies

L'application EDAMAME Security n'utilise pas de cookies ni de technologies similaires.

4. Fournisseurs de Services

Nous n'utilisons pas de sociétés tierces ou d'individus pour d'autres finalités que celles spécifiées ci-dessous :

  • API HIBP :
    Utilisée pour fournir la fonctionnalité d'identité numérique du Service lorsque cela est explicitement configuré par l'utilisateur. Veuillez consulter la Politique de Confidentialité de HIBP pour comprendre leurs pratiques en matière de collecte et d'utilisation des données.

  • API OpenAI :
    Utilisée pour fournir la fonctionnalité de remédiation basée sur l'intelligence artificielle du Service lorsque cela est explicitement configuré par l'utilisateur. Conformément à la configuration de l'API, les données envoyées à OpenAI ne peuvent pas être utilisées pour l'entraînement de leurs modèles et sont garanties de ne contenir aucune IPI.

5. Conformité aux Lois

EDAMAME Security se conforme aux lois en vigueur, notamment le Règlement Général sur la Protection des Données (RGPD) dans l'Union Européenne ainsi qu'aux lois sur la protection de la vie privée aux États-Unis.

6. Modifications de cette Politique de Confidentialité

  • Mises à Jour de la Politique :
    Nous pouvons mettre à jour notre Politique de Confidentialité de temps à autre. Toute modification sera publiée sur cette page.

  • Responsabilité de l'Utilisateur :
    Nous vous recommandons de consulter régulièrement cette Politique de Confidentialité. Les modifications entrent en vigueur dès leur publication.

7. Nous Contacter

Si vous avez des questions concernant cette Politique de Confidentialité, veuillez nous contacter :

  • Par Email : privacy@edamame.tech

En utilisant l'application EDAMAME Security (le « Service »), vous acceptez la collecte et l'utilisation des informations conformément à la présente Politique de Confidentialité.

1. Collecte et Utilisation des Informations

1.1 Fonction de Confiance et Accès au Cloud Sécurisé

  • Transmission du Score de Sécurité :
    Lorsque vous utilisez la fonction de confiance pour certifier le score de sécurité de votre appareil ou pour accéder à un cloud sécurisé, l'application envoie le score de sécurité calculé à notre serveur cloud. Cette transmission a uniquement pour but de vérifier que le score répond aux exigences définies.

  • Consentement de l'Utilisateur :
    Avant l'envoi du score, vous serez informé des détails des informations transmises et vous aurez la possibilité d'accepter ou de refuser leur envoi.

  • Utilisation Limitée des Données :
    Le score de sécurité n'est ni stocké ni utilisé à d'autres fins que la vérification de sa conformité.

1.2 Mode Connecté et Vérification d’Intégrité

  • Exportation de Fragments de Mémoire/Disque :
    En mode connecté, l'application exporte des fragments de mémoire ou des séquences d’octets de disque cryptés. Ces fragments sont analysés par le service décentralisé Endpoint Digital Arbiter (EDA) d'EDAMAME.

  • Objet de l’Inspection :
    Cette inspection a pour objectif de vérifier que le score de sécurité calculé n’a pas été altéré.

  • Minimisation des Données :
    EDA ne reçoit qu’un résultat global sous forme de valeur booléenne (« altéré » ou « non altéré ») et ne collecte aucune autre information, notamment des informations personnelles identifiables (IPI).

1.3 Vérification de la Sécurité de l'Adresse Email via l’API HIBP

  • Utilisation de l’API HIBP :
    L'application utilise l'API « Have I Been Pwned » (HIBP) pour vérifier si l'adresse email associée à votre identifiant Apple figure dans les récentes fuites de données.

  • Gestion des Données :
    Votre adresse email est transmise à l'API HIBP uniquement dans le cadre de cette vérification. Nous ne stockons ni l'adresse email ni les informations renvoyées par l'API HIBP.

1.4 Retour d’Information sur la Classification des Appareils

  • Fonction de Retour d’Information :
    Vous pouvez nous informer si vous estimez qu’un appareil a été mal classifié.

  • Anonymisation des Données :
    Les informations envoyées dans ce cadre sont anonymisées et ne contiennent aucune information personnelle identifiable (IPI).

1.5 Retour d’Information Utilisateur et Signalement de Bugs

  • Fonction de Retour d’Information :
    L'application vous permet de signaler un bug ou de formuler un commentaire.

  • Traitement des Données :
    Les informations transmises (qui peuvent inclure des journaux de bord) sont anonymisées et ne comportent aucune IPI.

1.6 Analyse de Sécurité Basée sur l’IA

  • Description du Service :
    L'application intègre une analyse de sécurité, propulsée par l'intelligence artificielle, pour les dispositifs réseau et pour les fuites de données signalées par HIBP.

  • Partage des Données :
    Les informations partagées avec EDAMAME et avec notre prestataire de services tiers en intelligence artificielle sont anonymisées et ne contiennent aucune IPI.

2. Données d'Utilisation

  • Collecte Générale :
    L'application EDAMAME Security ne collecte ni ne stocke d'informations sur votre utilisation, sauf si vous choisissez explicitement de vous connecter à un service cloud sécurisé.

  • Consentement pour le Partage de Données :
    En choisissant de vous connecter, vous serez invité à donner votre consentement pour partager des détails spécifiques concernant votre posture de sécurité avec le propriétaire du service cloud. Ce partage de données est strictement contrôlé afin d'éviter toute violation de la vie privée.

  • Surveillance avec Sentry :
    Pour maintenir la stabilité et l'efficacité de nos services, nous utilisons Sentry pour surveiller nos systèmes et signaler automatiquement les erreurs.

    • Note : Les rapports d'erreurs peuvent contenir des détails techniques nécessaires au dépannage, mais Sentry est configuré pour ne collecter aucune information personnelle identifiable (IPI).

3. Cookies

L'application EDAMAME Security n'utilise pas de cookies ni de technologies similaires.

4. Fournisseurs de Services

Nous n'utilisons pas de sociétés tierces ou d'individus pour d'autres finalités que celles spécifiées ci-dessous :

  • API HIBP :
    Utilisée pour fournir la fonctionnalité d'identité numérique du Service lorsque cela est explicitement configuré par l'utilisateur. Veuillez consulter la Politique de Confidentialité de HIBP pour comprendre leurs pratiques en matière de collecte et d'utilisation des données.

  • API OpenAI :
    Utilisée pour fournir la fonctionnalité de remédiation basée sur l'intelligence artificielle du Service lorsque cela est explicitement configuré par l'utilisateur. Conformément à la configuration de l'API, les données envoyées à OpenAI ne peuvent pas être utilisées pour l'entraînement de leurs modèles et sont garanties de ne contenir aucune IPI.

5. Conformité aux Lois

EDAMAME Security se conforme aux lois en vigueur, notamment le Règlement Général sur la Protection des Données (RGPD) dans l'Union Européenne ainsi qu'aux lois sur la protection de la vie privée aux États-Unis.

6. Modifications de cette Politique de Confidentialité

  • Mises à Jour de la Politique :
    Nous pouvons mettre à jour notre Politique de Confidentialité de temps à autre. Toute modification sera publiée sur cette page.

  • Responsabilité de l'Utilisateur :
    Nous vous recommandons de consulter régulièrement cette Politique de Confidentialité. Les modifications entrent en vigueur dès leur publication.

7. Nous Contacter

Si vous avez des questions concernant cette Politique de Confidentialité, veuillez nous contacter :

  • Par Email : privacy@edamame.tech