Politique de confidentialité
Dernière mise à jour : 16 août 2026
Cette politique décrit comment AppUsage collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679).
Table des matières
Entité : AppUsage Opérateur : Radgo.Net (société mère) Site : https://appusage.io Contact général : contact@appusage.io Contact DPO : dpa@appusage.io
Les formulaires présents sur le site collectent uniquement les informations nécessaires au traitement de votre demande.
| Donnée | Formulaire | Finalité |
|---|---|---|
Prénom | Contact / Démo | Personnalisation de la réponse |
Email professionnel | Contact / Démo | Prise de contact et suivi commercial |
Contexte (optionnel) | Contact / Démo | Qualification de la demande |
Email professionnel | Newsletter | Envoi d'informations produit (opt-in) |
Seules les adresses email professionnelles sont acceptées. Les adresses personnelles (Gmail, Yahoo, Hotmail…) sont refusées par le formulaire.
L'agent AppUsage (service Windows léger) observe uniquement les processus actifs sur les postes déployés par votre organisation. Les données collectées sont limitées aux métadonnées d'usage listées ci-dessous.
| ✅ Collecté | ❌ Jamais collecté |
|---|---|
Nom du processus actif | Contenu des fichiers |
Timestamp démarrage / arrêt | URLs visitées |
Device ID (généré localement) | Screenshots ou enregistrements |
Nom d'utilisateur Windows | Credentials Windows |
Nom de machine | Données réseau ou de navigation |
Temps au premier plan, agrégé par jour et par application | Titres de fenêtres, frappes clavier |
Token de variante d'application (option, ex. verticale AutoCAD — jamais les arguments complets) |
Le Device ID est un identifiant pseudonyme dérivé localement du nom de machine. Le nom d'utilisateur Windows (whoami) et le nom de machine sont collectés, transmis et stockéstels quels : AppUsage est un outil d'analyse d'usage nominatif, l'attribution d'une licence inutilisée à une personne et à un poste identifiés en est la finalité même. La mise en correspondance avec un employé nommé, la base légale et l'information des personnes concernées relèvent de l'organisation cliente (responsable de traitement dans ce contexte).
Le temps au premier plan est agrégé par jour, par application et par utilisateur : ni horodatage fin, ni nom de fichier, ni URL, ni titre de fenêtre. Il sert à qualifier l'usage d'une licence — une journée ne compte comme utilisée que si la durée passée au premier plan atteint un seuil configuré par catégorie d'application. Il n'est ni exposé ni exploité comme mesure d'activité d'une personne : aucun classement d'individus, aucun graphique de temps passé par employé, aucune durée nominative hors du contexte d'une licence à renouveler ou à résilier.
| Traitement | Base légale (RGPD art. 6) |
|---|---|
| Formulaire de contact / démo | Intérêt légitime — traitement d'une demande entrante (art. 6.1.f) |
| Newsletter produit | Consentement (art. 6.1.a) — opt-in explicite |
| Données d'usage agent | Intérêt légitime — mesure interne de l'usage des licences (art. 6.1.f) |
Données formulaire (contact) : 3 ans à compter du dernier contact Données newsletter : jusqu'au désabonnement (lien de désinscription dans chaque email) Données agent (usage) : 12 mois glissants (suppression automatique au-delà) Données de compte client : durée du contrat + 3 ans (obligations légales)
Localisation des données : Union Européenne (données client : Railway NL, Vercel DE, Brevo FR, Sentry DE) API & base de données : Railway (EU West — Amsterdam, Pays-Bas) Web-app : Vercel (région fra1 — Frankfurt, Allemagne) Emails transactionnels : Brevo (France) Error tracking : Sentry (région EU — Frankfurt, Allemagne) Landing, CDN & proxy API : Cloudflare (entité US — DPA + DPF ; proxy TLS/WAF de l'API : données client en transit uniquement, aucun stockage) Chiffrement en transit : TLS 1.2 minimum (HTTPS obligatoire) Chiffrement au repos : AES-256 Transfert hors UE : Cloudflare (US — trafic API en transit + formulaires landing) — encadré par DPA + DPF
Nos sous-traitants techniques (hébergeur, service d'emailing) sont sélectionnés pour leur conformité RGPD et leur localisation en Europe. Un DPA (Data Processing Agreement) est en place avec chacun d'eux.
Un DPA avec AppUsage est disponible sur demande àdpa@appusage.io.
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
| Droit | Description |
|---|---|
| Accès (art. 15) | Obtenir une copie de vos données |
| Rectification (art. 16) | Corriger des données inexactes |
| Effacement (art. 17) | Demander la suppression de vos données |
| Limitation (art. 18) | Restreindre temporairement le traitement |
| Portabilité (art. 20) | Recevoir vos données dans un format lisible par machine |
| Opposition (art. 21) | Vous opposer au traitement fondé sur l'intérêt légitime |
Pour exercer ces droits, contactez-nous àdpa@appusage.io. Nous répondons dans un délai maximum de 30 jours.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente (en France : laCNIL).
Pour toute question relative à cette politique ou à l'exercice de vos droits :
Email DPO : dpa@appusage.io Email général : contact@appusage.io Page contact : https://appusage.io/contact
Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut de page. En cas de modification substantielle, vous serez notifié par email si vous êtes abonné à notre newsletter.