Control6
Politique de confidentialité
Dernière mise à jour : 1er octobre 2026
Cette page décrit comment une installation Control6 traite les données à caractère personnel des personnes qui s’y connectent ou y saisissent des informations. Control6 est un logiciel installé et exploité par l’organisation qui met cette instance à disposition. Cette organisation est le responsable du traitement au sens du Règlement (UE) 2016/679 (RGPD).
1. Données concernées
Selon l’usage de l’instance, les données suivantes peuvent être traitées :
- Compte utilisateur : identifiant, adresse e-mail, rôle, statut du compte et date de dernière connexion. Le mot de passe n’est conservé que sous forme d’empreinte.
- Session : identifiant de l’utilisateur connecté, et le cas échéant la méthode d’authentification ou le contexte d’une session d’assistance ouverte par un administrateur.
- Sécurité des accès : adresse IP et adresse e-mail associées aux tentatives de connexion, afin de limiter les essais répétés.
- Journaux : traces techniques et historique des actions (connexions, erreurs, opérations réalisées dans l’application).
- Données métier : contenus saisis dans les modules, bases, pages, fichiers, messages ou automatisations configurés sur cette instance.
- Clés d’accès : clés API et, lorsqu’elles sont utilisées, clés de sécurité physiques associées à un compte.
2. Finalités et bases légales
- Fournir l’accès à l’application et gérer les comptes : exécution du service mis à disposition par l’organisation.
- Maintenir la session pendant la navigation : intérêt légitime de fonctionnement du service.
- Mémoriser la connexion lorsque la case « Rester connecté » est cochée : consentement, retiré à la déconnexion ou en supprimant le cookie.
- Protéger les accès (limitation des tentatives, journaux de sécurité) : intérêt légitime de sécurité.
- Exploiter les données métier saisies par les utilisateurs habilités : finalités définies par l’organisation qui exploite l’instance.
3. Cookies et stockage local
L’application n’utilise pas de cookies publicitaires ni de mesure d’audience tierce sur cette page.
- Session : cookie technique nécessaire pour rester authentifié pendant la visite.
- remember_token : déposé uniquement si « Rester connecté » est coché. Durée de 30 jours, accès limité au serveur (HttpOnly), transmission sécurisée et envoi restreint au site (SameSite Strict).
- Historique des identifiants : les adresses e-mail déjà saisies sur cet appareil peuvent être conservées dans le stockage local du navigateur pour les reproposer. Elles restent sur le poste et peuvent être supprimées depuis la liste de la page de connexion, ou en effaçant les données du site dans le navigateur.
4. Destinataires
Les données sont accessibles aux personnes habilitées de l’organisation (administrateurs, utilisateurs selon leurs permissions). Elles ne sont pas cédées à des tiers à des fins commerciales par le logiciel. Si l’organisation a connecté des services externes (messagerie, webhooks, hébergeur, sauvegarde cloud), ces destinataires n’accèdent qu’aux données nécessaires à ce service, sous la responsabilité de l’organisation.
5. Durées de conservation
- Compte : pendant la durée d’activité du compte, puis selon la politique de suppression de l’organisation.
- Cookie « Rester connecté » : 30 jours, ou jusqu’à la déconnexion.
- Tentatives de connexion : le temps nécessaire au blocage temporaire, puis réinitialisées après une connexion réussie.
- Journaux : durée fixée par l’exploitation de l’instance (rotation des fichiers de logs).
- Données métier : tant qu’elles ne sont pas supprimées par un utilisateur habilité.
6. Sécurité
Les mots de passe sont stockés sous forme d’empreinte. Les échanges s’appuient sur la configuration HTTPS de l’hébergement. Les accès sont limités par rôles et permissions. Les tentatives de connexion répétées sont temporairement bloquées. Aucune mesure n’étant absolue, l’organisation reste responsable de la configuration de son serveur, de ses sauvegardes et des droits qu’elle attribue.
7. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou l’opposition au traitement de vos données, ainsi que la portabilité lorsqu’elle s’applique. Vous pouvez aussi retirer votre consentement pour la mémorisation de la connexion, et définir des directives sur le sort de vos données après votre décès. Pour exercer ces droits, contactez l’administrateur de cette installation. Vous pouvez également introduire une réclamation auprès de la CNIL.
8. Contact
Le responsable du traitement est l’organisation qui exploite cette instance Control6. Les demandes relatives aux données personnelles se font auprès de son administrateur. Le support éditeur du logiciel est joignable à support@control6.fr.
9. Mise à jour
Cette politique peut être adaptée lorsque le fonctionnement de l’application ou les traitements de l’organisation évoluent. La date en tête de page indique la dernière mise à jour.