Skip to content

Politique de confidentialité

Version 2026-07-31.1

Date d'effet : 31 juillet 2026 — Version 2026-07-31.1

Codelynx, LLC, sise 8 The Green STE B, Dover, Delaware 19901, United States, est responsable du traitement des données de compte, commande, contrat, support et navigation décrites ci-dessous. Pour toute demande : melvyn@melvynx.com.

Pour les données personnelles présentes dans l'application du Client et consultées uniquement afin d'exécuter l'audit autorisé, le Client est normalement responsable de traitement et Codelynx agit comme sous-traitant selon l'Avenant de traitement des données.

1. Données collectées

  • Compte et contact : nom, email professionnel, organisation, fonction et éléments d'authentification.
  • Commande et paiement : références Stripe, montant, devise, statut, versions juridiques acceptées et remboursement. Stripe reçoit directement les données de carte.
  • Preuve d'autorisation : cible vérifiée, méthode de vérification, identité et fonction du signataire, horodatages, user agent, version et empreinte du document.
  • Périmètre : cible, actifs inclus, environnement, exclusions, instructions et confirmations relatives aux fournisseurs.
  • Accès d'audit : identifiant et secret d'un compte de test dédié lorsque le Client les fournit volontairement. Aucun mot de passe personnel ou réutilisé ne doit être fourni.
  • Audit : éléments strictement nécessaires à la preuve des constats, rapports, notes de remédiation et preuve de livraison.
  • Technique et sécurité : IP et métadonnées disponibles dans les logs d'infrastructure, appareil, navigateur, limitations de débit et événements de sécurité.
  • Échanges : demandes de support et messages envoyés.

Nous n'utilisons ni publicité comportementale, ni pixel de retargeting, ni analytics marketing tiers.

2. Finalités et bases légales

Les données servent à conclure et exécuter le contrat B2B ; vérifier le pouvoir et conserver la preuve d'un test autorisé ; traiter paiements et remboursements ; réaliser et livrer l'audit ; sécuriser le service et prévenir les abus ; respecter les obligations comptables, fiscales et légales ; et constater, exercer ou défendre des droits.

Lorsque le RGPD s'applique, les bases sont l'exécution du contrat, l'obligation légale et les intérêts légitimes de sécurité, prévention de fraude, administration et défense juridique. Le consentement n'est utilisé que lorsque la loi l'impose et peut être retiré pour l'avenir.

3. Destinataires et sous-traitants

Seules les personnes Codelynx habilitées et les prestataires nécessaires peuvent accéder aux données. La liste, les finalités et les garanties de transfert figurent sur la page Sous-traitants. Des conseils, assureurs, autorités ou tribunaux peuvent aussi recevoir des informations lorsque la loi l'exige ou pour protéger un droit.

Les rapports ne sont accessibles qu'aux membres autorisés de l'organisation du Client et aux personnes Codelynx qui en ont besoin. Aucun constat n'est publié sans autorisation écrite distincte.

4. Transferts internationaux

Codelynx, LLC est établie aux États-Unis. Les transferts de données EEE, Royaume-Uni ou Suisse reposent selon le cas sur une décision d'adéquation, le Data Privacy Framework, les Clauses contractuelles types 2021, l'Addendum britannique ou une autre garantie valide. Le DPA incorpore le module CCT applicable.

5. Conservation

  • les réservations de checkout non payées expirent automatiquement ;
  • les secrets de compte de test sont supprimés à la livraison, à l'expiration de l'autorisation, au remboursement avant signature ou plus tôt lorsqu'ils ne sont plus nécessaires ;
  • les rapports et preuves sont supprimés dans les 30 jours d'une demande valable, sauf conservation légale ;
  • autorisations signées, versions acceptées, livraisons, remboursements et pièces comptables sont conservés jusqu'à sept ans après clôture de la commande, ou plus longtemps en cas d'obligation ou litige actif ;
  • les échanges de support sont normalement conservés trois ans après le dernier échange ;
  • les logs suivent des durées limitées nécessaires à la sécurité et aux enquêtes.

Des sauvegardes roulantes peuvent conserver temporairement une copie isolée jusqu'à son écrasement.

6. Sécurité

Nous appliquons contrôle d'accès, moindre privilège, MFA lorsque disponible, TLS, chiffrement au repos fourni par l'infrastructure, stockage privé des rapports, URL signées, journalisation, minimisation et suppression des secrets. Aucun service Internet ne peut garantir une sécurité absolue. Signalez immédiatement tout incident à melvyn@melvynx.com.

7. Vos droits

Selon la loi applicable, vous pouvez demander accès, rectification, effacement, limitation, opposition ou portabilité et saisir l'autorité de contrôle compétente. Nous vérifions l'identité et répondons normalement sous 30 jours. Certaines preuves contractuelles, antifraude ou comptables doivent être conservées malgré une demande d'effacement.

Pour des données contrôlées par le SaaS du Client, adressez d'abord la demande à ce Client ; nous l'assisterons comme sous-traitant.

8. Professionnels, enfants et données sensibles

Le service vise les représentants professionnels âgés d'au moins 18 ans. Il n'est pas destiné aux enfants. N'inscrivez aucune donnée d'enfant ni catégorie particulière de données dans les notes de périmètre ou identifiants de test.

9. Cookies et modifications

Seuls les cookies ou stockages strictement nécessaires à l'authentification, la sécurité et au checkout sont utilisés ; voir la Politique cookies. Toute modification substantielle reçoit une nouvelle version et date d'effet. La version acceptée reste attachée à la preuve de la commande.