Phylaxa

Politique de confidentialité

Dernière mise à jour : 2026-07-21

La présente Politique de confidentialité explique comment Phylaxa, Inc. (« Phylaxa », « nous », « notre » ou « nos ») collecte, utilise, divulgue et protège les données personnelles dans le cadre de la plateforme de gestion des bots Phylaxa, du site phylaxa.example et des services associés (collectivement, le « Service »).

1. Présentation

La présente Politique s'applique à trois catégories de personnes : les visiteurs de notre site web, les représentants des clients qui s'inscrivent au Service ou l'administrent, et les utilisateurs finaux des sites web, applications mobiles et API sur lesquels nos clients déploient la détection Phylaxa. Les données que nous traitons — et la qualité en laquelle nous les traitons — varient selon ces catégories et sont décrites ci-après.

La présente Politique ne s'applique pas aux propriétés tierces que nous ne contrôlons pas, y compris les propriétés des clients sur lesquelles Phylaxa est déployé. Ces propriétés relèvent des politiques de confidentialité des clients concernés.

2. Rôles de responsable du traitement et de sous-traitant

Phylaxa est un service de détection de bots, ce qui détermine notre rôle en matière de protection des données. Lorsque vous visitez notre site web, demandez une démo ou administrez un compte client, Phylaxa agit en qualité de responsable du traitement de vos données personnelles. Lorsqu'un client déploie Phylaxa sur ses propres propriétés numériques, les rôles s'inversent : le client détermine les finalités et les modalités de l'analyse du trafic des utilisateurs finaux, et Phylaxa traite la télémétrie qui en résulte strictement en qualité de sous-traitant, conformément aux instructions documentées du client.

Pour la télémétrie des utilisateurs finaux, le client est le responsable du traitement (ou l'« entreprise » au sens du CCPA) et Phylaxa est le sous-traitant (ou le « fournisseur de services »). Ce traitement est régi par notre Avenant de traitement des données, et non par la présente Politique. Si vous êtes un utilisateur final d'une propriété protégée par Phylaxa, veuillez adresser vos demandes relatives à la protection des données à l'exploitant de cette propriété ; nous l'assisterons raisonnablement dans ses réponses.

3. Données que nous collectons

Nous ne collectons que les données nécessaires à l'exploitation, à la sécurisation et à l'amélioration du Service :

  • Données de compte — nom, adresse e-mail professionnelle, entreprise, fonction, identifiants d'authentification et informations de facturation, fournies lors de votre inscription, d'une demande de démo ou d'une prise de contact.
  • Données d'utilisation et de télémétrie — adresses IP, caractéristiques de l'appareil et du navigateur, paramètres de connexion TLS et HTTP/2, chronologie des interactions et schémas de navigation, collectées lors des sessions des utilisateurs finaux sur les propriétés des clients, dans le seul but de distinguer le trafic humain du trafic automatisé.
  • Cookies et données de suivi — cookies strictement nécessaires au fonctionnement de notre site web et du tableau de bord client. Nous n'utilisons aucun cookie publicitaire tiers et ne pratiquons aucun suivi intersites.

4. Utilisation des données

Nous utilisons les données collectées aux fins suivantes :

  • fournir, exploiter et maintenir le Service, notamment en évaluant le trafic et en renvoyant des verdicts de risque aux clients ;
  • sécuriser le Service, prévenir les abus de nos propres systèmes et améliorer nos modèles de détection à l'aide de données de trafic agrégées ou désidentifiées ;
  • communiquer avec vous au sujet de votre compte, des mises à jour produit, des incidents de sécurité et — lorsque la loi l'autorise — des actualités produit et des invitations à des événements ;
  • respecter nos obligations légales, faire appliquer nos contrats et défendre nos droits en justice.

5. Bases juridiques du traitement

Lorsque le RGPD ou le RGPD britannique s'applique, nous traitons les données personnelles sur les bases juridiques suivantes :

  • l'exécution d'un contrat (art. 6, par. 1, b) du RGPD), par exemple pour fournir le Service au client que vous représentez ;
  • nos intérêts légitimes (art. 6, par. 1, f) du RGPD), tels que la sécurisation du Service, la détection des abus automatisés et l'amélioration de la précision de détection, lorsque ces intérêts ne sont pas supplantés par vos droits ;
  • le consentement (art. 6, par. 1, a) du RGPD), pour les cookies facultatifs et certaines communications marketing, que vous pouvez retirer à tout moment ;
  • le respect d'une obligation légale (art. 6, par. 1, c) du RGPD), par exemple les exigences fiscales, comptables ou des forces de l'ordre.

6. Partage des données et sous-traitants ultérieurs

Nous ne vendons pas de données personnelles et ne les partageons pas à des fins de publicité comportementale intercontextes. Nous ne divulguons des données personnelles qu'aux destinataires suivants :

Une liste à jour des sous-traitants ultérieurs figure dans notre Avenant de traitement des données et peut être communiquée aux clients sur demande.

  • des sous-traitants ultérieurs qui hébergent, fournissent et prennent en charge le Service — notamment des prestataires d'hébergement cloud, de diffusion de contenu, d'envoi d'e-mails, de facturation et de surveillance des erreurs — chacun étant lié par des engagements écrits de protection des données au moins aussi protecteurs que les nôtres ;
  • des conseillers professionnels, autorités de régulation, juridictions et autorités répressives, lorsque la divulgation est requise par la loi ou nécessaire à la protection de droits, de la sécurité des personnes et des biens ;
  • une entité successeur dans le cadre d'une fusion, d'une acquisition, d'un financement ou d'une cession d'actifs, sous réserve de l'application continue de la présente Politique.

7. Conservation des données

Nous conservons les données de compte pendant toute la durée de la relation client, puis pendant une période limitée, conformément aux exigences légales, comptables et d'audit. La télémétrie de détection des utilisateurs finaux est conservée sous une forme identifiable pendant trente (30) jours au maximum par défaut ; les clients peuvent configurer des durées de conservation plus courtes.

À l'issue de la durée de conservation applicable, la télémétrie est supprimée ou désidentifiée de manière irréversible. Des statistiques agrégées ne pouvant plus être rattachées à une personne peuvent être conservées afin de mesurer et d'améliorer les performances de détection.

8. Transferts internationaux de données

Phylaxa a son siège aux États-Unis et traite les données dans les régions où le Service est exploité. Lorsque des données personnelles sont transférées depuis l'Espace économique européen, le Royaume-Uni ou la Suisse vers un pays ne bénéficiant pas d'une décision d'adéquation, nous nous appuyons sur les clauses contractuelles types de la Commission européenne (et sur l'addendum britannique), assorties de mesures techniques et organisationnelles supplémentaires.

Des options de résidence régionale des données sont proposées pour les déploiements en entreprise, permettant de traiter et de stocker la télémétrie de détection au sein d'une région choisie.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles conçues pour protéger les données personnelles contre la destruction accidentelle ou illicite, la perte, l'altération, l'accès ou la divulgation non autorisés. Celles-ci comprennent le chiffrement en transit (TLS) et au repos, des contrôles d'accès fondés sur le moindre privilège, la journalisation d'audit, des environnements cloisonnés et des contrôles de sécurité alignés sur les critères SOC 2.

Aucune méthode de transmission ou de stockage n'est totalement sûre. Si nous prenons connaissance d'une violation de données personnelles, nous en informerons les clients concernés et, lorsque la loi l'exige, les autorités de contrôle et les personnes, conformément au droit applicable.

10. Vos droits en matière de protection des données

Selon votre juridiction — notamment au titre du RGPD, du RGPD britannique et du CCPA tel que modifié par le CPRA — vous pouvez disposer de tout ou partie des droits suivants :

Pour exercer ces droits, contactez-nous à l'adresse privacy@phylaxa.example. Nous vérifierons votre demande et y répondrons dans le délai imparti par le droit applicable. Si vos données ont été collectées sur la propriété d'un client, veuillez vous adresser directement à ce client ; en notre qualité de sous-traitant, nous l'assisterons dans le traitement de votre demande.

  • accéder aux données personnelles que nous détenons sur vous et en recevoir une copie dans un format portable ;
  • rectifier les données inexactes et demander l'effacement de vos données ;
  • limiter le traitement fondé sur nos intérêts légitimes ou vous y opposer, et retirer votre consentement lorsque le traitement est fondé sur celui-ci ;
  • vous opposer à la vente ou au partage de données personnelles — que nous ne pratiquons pas — et ne faire l'objet d'aucune discrimination pour l'exercice de vos droits ;
  • introduire une réclamation auprès de votre autorité de contrôle locale.

11. Cookies et technologies similaires

Notre site web et le tableau de bord client n'utilisent que des cookies strictement nécessaires et des technologies similaires requis pour l'authentification, la sécurité et la répartition de charge. Dans la mesure où nous n'utilisons ni cookies d'analyse ni cookies publicitaires, aucune bannière de consentement aux cookies n'est requise sur notre site web.

Vous pouvez configurer votre navigateur pour refuser les cookies ; cela peut toutefois empêcher le tableau de bord client de fonctionner. Sur les propriétés des clients, tout cookie déposé par l'agent Phylaxa est un cookie de première partie contrôlé par le client.

12. Vie privée des enfants

Le Service s'adresse aux entreprises et n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a communiqué des données personnelles, contactez-nous à l'adresse privacy@phylaxa.example et nous les supprimerons.

13. Modifications de la présente Politique et contact

Nous pouvons mettre à jour la présente Politique de temps à autre. En cas de modifications substantielles, nous en informerons les clients par e-mail ou via le tableau de bord avant leur entrée en vigueur, et nous indiquerons toujours la date de la dernière révision en haut de cette page.

Les questions, demandes et réclamations relatives à la présente Politique ou à nos pratiques en matière de données peuvent être adressées à notre équipe protection des données à l'adresse privacy@phylaxa.example.

Ce document est un modèle fourni à titre d'exemple. Faites-le relire par un conseil juridique avant toute utilisation en production.