Aller au contenu
AppUsage

Politique de confidentialité

Dernière mise à jour : 16 août 2026

Cette politique décrit comment AppUsage collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679).

1. Responsable du traitement

Entité          : AppUsage
Opérateur       : Radgo.Net (société mère)
Site            : https://appusage.io
Contact général : contact@appusage.io
Contact DPO     : dpa@appusage.io

2. Données collectées via le site

Les formulaires présents sur le site collectent uniquement les informations nécessaires au traitement de votre demande.

DonnéeFormulaireFinalité
PrénomContact / DémoPersonnalisation de la réponse
Email professionnelContact / DémoPrise de contact et suivi commercial
Contexte (optionnel)Contact / DémoQualification de la demande
Email professionnelNewsletterEnvoi d'informations produit (opt-in)

Seules les adresses email professionnelles sont acceptées. Les adresses personnelles (Gmail, Yahoo, Hotmail…) sont refusées par le formulaire.

3. Données collectées via l'agent

L'agent AppUsage (service Windows léger) observe uniquement les processus actifs sur les postes déployés par votre organisation. Les données collectées sont limitées aux métadonnées d'usage listées ci-dessous.

✅ Collecté❌ Jamais collecté
Nom du processus actifContenu des fichiers
Timestamp démarrage / arrêtURLs visitées
Device ID (généré localement)Screenshots ou enregistrements
Nom d'utilisateur WindowsCredentials Windows
Nom de machineDonnées réseau ou de navigation
Temps au premier plan, agrégé par jour et par applicationTitres de fenêtres, frappes clavier
Token de variante d'application (option, ex. verticale AutoCAD — jamais les arguments complets)

Le Device ID est un identifiant pseudonyme dérivé localement du nom de machine. Le nom d'utilisateur Windows (whoami) et le nom de machine sont collectés, transmis et stockéstels quels : AppUsage est un outil d'analyse d'usage nominatif, l'attribution d'une licence inutilisée à une personne et à un poste identifiés en est la finalité même. La mise en correspondance avec un employé nommé, la base légale et l'information des personnes concernées relèvent de l'organisation cliente (responsable de traitement dans ce contexte).

Le temps au premier plan est agrégé par jour, par application et par utilisateur : ni horodatage fin, ni nom de fichier, ni URL, ni titre de fenêtre. Il sert à qualifier l'usage d'une licence — une journée ne compte comme utilisée que si la durée passée au premier plan atteint un seuil configuré par catégorie d'application. Il n'est ni exposé ni exploité comme mesure d'activité d'une personne : aucun classement d'individus, aucun graphique de temps passé par employé, aucune durée nominative hors du contexte d'une licence à renouveler ou à résilier.

4. Base légale

TraitementBase légale (RGPD art. 6)
Formulaire de contact / démoIntérêt légitime — traitement d'une demande entrante (art. 6.1.f)
Newsletter produitConsentement (art. 6.1.a) — opt-in explicite
Données d'usage agentIntérêt légitime — mesure interne de l'usage des licences (art. 6.1.f)

5. Durée de conservation

Données formulaire (contact)  : 3 ans à compter du dernier contact
Données newsletter            : jusqu'au désabonnement (lien de désinscription dans chaque email)
Données agent (usage)         : 12 mois glissants (suppression automatique au-delà)
Données de compte client      : durée du contrat + 3 ans (obligations légales)

6. Hébergement & transferts

Localisation des données      : Union Européenne (données client : Railway NL, Vercel DE, Brevo FR, Sentry DE)
API & base de données         : Railway (EU West — Amsterdam, Pays-Bas)
Web-app                       : Vercel (région fra1 — Frankfurt, Allemagne)
Emails transactionnels        : Brevo (France)
Error tracking                : Sentry (région EU — Frankfurt, Allemagne)
Landing, CDN & proxy API      : Cloudflare (entité US — DPA + DPF ; proxy TLS/WAF de l'API : données client en transit uniquement, aucun stockage)
Chiffrement en transit        : TLS 1.2 minimum (HTTPS obligatoire)
Chiffrement au repos          : AES-256
Transfert hors UE             : Cloudflare (US — trafic API en transit + formulaires landing) — encadré par DPA + DPF

Nos sous-traitants techniques (hébergeur, service d'emailing) sont sélectionnés pour leur conformité RGPD et leur localisation en Europe. Un DPA (Data Processing Agreement) est en place avec chacun d'eux.

Un DPA avec AppUsage est disponible sur demande àdpa@appusage.io.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

DroitDescription
Accès (art. 15)Obtenir une copie de vos données
Rectification (art. 16)Corriger des données inexactes
Effacement (art. 17)Demander la suppression de vos données
Limitation (art. 18)Restreindre temporairement le traitement
Portabilité (art. 20)Recevoir vos données dans un format lisible par machine
Opposition (art. 21)Vous opposer au traitement fondé sur l'intérêt légitime

Pour exercer ces droits, contactez-nous àdpa@appusage.io. Nous répondons dans un délai maximum de 30 jours.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente (en France : laCNIL).

8. Cookies & analytics

Cookies de pistage     : aucun
Analytics              : cookieless — aucune donnée personnelle collectée
Consentement bannière  : non requis (aucun cookie non-essentiel)
Cloudflare Turnstile   : protection anti-bot, sans cookie de tracking

Aucun cookie publicitaire ou de profilage n'est déposé sur ce site.

9. Contact & DPO

Pour toute question relative à cette politique ou à l'exercice de vos droits :

Email DPO       : dpa@appusage.io
Email général   : contact@appusage.io
Page contact    : https://appusage.io/contact

Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut de page. En cas de modification substantielle, vous serez notifié par email si vous êtes abonné à notre newsletter.