TENOVIA
Demander une démonstration

Dernière mise à jour : 30 juillet 2026. 1. Responsable du traitement DEXTA CONSEIL, SASU, 200 rue de la Croix Nivert, 75015 Paris, SIRET 101 388 254 00019, éditrice du service Tenovia, est responsable des traitements décrits ci-dessous. Contact : hello@tenovia.eu. Aucun délégué à la protection des données n’a été désigné, la société n’entrant pas […]

Politique de confidentialité

Dernière mise à jour : 30 juillet 2026

Dernière mise à jour : 30 juillet 2026.

1. Responsable du traitement

DEXTA CONSEIL, SASU, 200 rue de la Croix Nivert, 75015 Paris, SIRET 101 388 254 00019, éditrice du service Tenovia, est responsable des traitements décrits ci-dessous. Contact : hello@tenovia.eu.

Aucun délégué à la protection des données n’a été désigné, la société n’entrant pas dans les cas de désignation obligatoire prévus par l’article 37 du RGPD.

2. Deux rôles distincts, à ne pas confondre

DEXTA CONSEIL agit en responsable de traitement pour les données de ses prospects et de ses clients : formulaires, commandes, comptes, facturation.

DEXTA CONSEIL agit en sous-traitant au sens de l’article 28 du RGPD pour les données issues de la collecte d’audit dans l’environnement du client. Ces données appartiennent au client, qui en reste responsable de traitement. Elles ne sont utilisées que pour exécuter l’audit commandé et ne servent jamais à d’autres fins.

3. Données collectées et finalités

3.1 Formulaire de partenariat

Société, nom, fonction, adresse professionnelle, téléphone, site web, type de structure, volume d’environnements gérés, message libre. Finalité : traiter la demande de partenariat. Base légale : mesures précontractuelles à la demande de la personne, article 6.1.b. Le consentement recueilli sur ce formulaire porte sur l’usage des coordonnées pour répondre.

3.2 Commande d’audit

Prénom, nom, adresse professionnelle, organisation, formule et palier retenus, montant, horodatage de l’acceptation des conditions générales. Finalité : conclure et exécuter le contrat, établir la facture. Base légale : exécution du contrat, article 6.1.b, et obligation légale de conservation comptable, article 6.1.c.

Une case facultative permet de recevoir les publications Tenovia. Base légale : consentement, article 6.1.a, retirable à tout moment.

3.3 Compte de la console client

Identifiant du compte, adresse professionnelle, identifiant technique immuable fourni par Microsoft ou Google lors de la connexion, secret du second facteur sous forme chiffrée, empreintes des codes de récupération, date de dernière connexion, langue choisie. Finalité : ouvrir et sécuriser l’accès à la console. Base légale : exécution du contrat, et intérêt légitime à protéger le service, article 6.1.f.

Aucun mot de passe du client n’est reçu ni conservé : l’authentification est déléguée à Microsoft ou à Google. Le secret du second facteur est chiffré en base au moyen d’une clé qui ne réside pas dans la base de données. Les codes de récupération ne sont conservés que sous forme d’empreintes irréversibles, et sont donc illisibles y compris pour DEXTA CONSEIL.

3.4 Données issues de la collecte d’audit

La collecte s’effectue en lecture seule et porte sur des éléments de configuration : réglages du locataire, comptes et rôles à privilèges, méthodes d’authentification, politiques d’accès, applications autorisées, partages, appareils, journaux d’administration. Elle peut contenir des identifiants de comptes et des adresses professionnelles.

La collecte ne porte ni sur le contenu des messages, ni sur celui des fichiers, ni sur les mots de passe. Les identifiants techniques nécessaires à la connexion aux interfaces transitent avec la requête et ne sont pas conservés sur le serveur.

Finalité : produire le rapport d’audit et le plan de remédiation. Base légale : exécution du contrat conclu avec le client, DEXTA CONSEIL agissant en sous-traitant.

3.5 Journaux techniques et sécurité

Adresse IP, horodatage, agent utilisateur, tentatives de connexion. Finalité : sécurité du service, prévention de la fraude et des abus. Base légale : intérêt légitime, article 6.1.f.

4. Destinataires et sous-traitants

  • Infomaniak Network SA, Suisse : hébergement du site, de la base de données et de la messagerie. La Suisse bénéficie d’une décision d’adéquation.
  • Stripe : traitement des paiements et émission des factures. Les données de carte ne transitent jamais par les serveurs de Tenovia, elles sont saisies directement chez Stripe. Transferts encadrés par les clauses contractuelles types de la Commission européenne.
  • Microsoft et Google : authentification des comptes clients à la console, lorsque le client choisit ce fournisseur, et interfaces de collecte d’audit.
  • Intuition Machines, Inc. (hCaptcha) : protection des formulaires contre les envois automatisés. Transferts encadrés par les clauses contractuelles types.

Aucune donnée n’est vendue, louée, ni transmise à des fins publicitaires.

5. Durées de conservation

  • Demandes de partenariat et prospects non convertis : trois ans à compter du dernier contact.
  • Relevés bruts de collecte : purge automatique à l’échéance de rétention fixée pour la mission, trente jours par défaut à compter de la collecte.
  • Rapports d’audit et constats : durée de la relation contractuelle, puis un an, pour permettre la comparaison entre deux passages.
  • Comptes de la console : durée de la relation contractuelle, puis suppression dans les trois mois.
  • Pièces comptables et factures : dix ans, conformément à l’article L.123-22 du code de commerce.
  • Journaux techniques : douze mois.

6. Cookies et traceurs

Le site ne dépose aucun cookie publicitaire et ne pratique aucun suivi comportemental. Sont utilisés uniquement des cookies strictement nécessaires, exemptés de consentement :

  • cookies de session ouverts après connexion à la console, et un témoin temporaire de quinze minutes destiné à lier la demande d’authentification au navigateur qui l’a initiée ;
  • cookie de préférence d’affichage, clair ou sombre, déposé localement par le navigateur ;
  • cookies techniques de hCaptcha, nécessaires au fonctionnement de la vérification anti-robot.

7. Sécurité

L’accès à la console impose une authentification par le fournisseur d’identité du client, puis un second facteur propre à Tenovia, obligatoire et sans exception, redemandé au plus tard tous les quatorze jours. Les échanges sont chiffrés en transit. Les secrets d’authentification sont chiffrés au repos. L’accès aux rapports est cloisonné par organisation : un client ne peut consulter que ses propres missions.

8. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Ces droits s’exercent à hello@tenovia.eu. Une réponse est apportée dans un délai d’un mois.

Lorsque la demande porte sur des données issues d’une collecte d’audit, DEXTA CONSEIL agit en sous-traitant : la demande est transmise au client responsable de traitement, qui décide de la suite.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, 75007 Paris, cnil.fr.