Politique de confidentialité
Déploiement des solutions Difenso via Azure Marketplace et AWS Marketplace
Déploiement des solutions Difenso via Azure Marketplace et AWS Marketplace
Dernière mise à jour : 1er août 2026
1. Objet de la politique
La présente politique de confidentialité explique comment Difenso collecte, utilise, conserve, protège et partage des données à caractère personnel dans le cadre de la commercialisation, du déploiement, de l’utilisation et du support de ses solutions disponibles via Azure Marketplace et AWS Marketplace.
Elle s’applique notamment :
- aux prospects, clients, utilisateurs administrateurs et contacts techniques ou commerciaux ;
- aux utilisateurs autorisés des solutions Difenso ;
- aux personnes dont les données peuvent être traitées dans les journaux, alertes, événements de sécurité, métadonnées ou contenus analysés par les solutions Difenso ;
- aux interactions avec Difenso via ses sites web, formulaires, démonstrations, supports techniques ou communications commerciales.
Cette politique complète, sans s’y substituer, les politiques de confidentialité de Microsoft Azure Marketplace et AWS Marketplace, qui restent applicables aux traitements qu’ils réalisent en tant que responsables de traitement indépendants.
2. Identité du responsable de traitement
Pour les traitements réalisés pour ses propres finalités, le responsable de traitement est :
Difenso
Forme sociale : SAS
Adresse : 47 quai du Président Carnot
SIREN / RCS : 811.099.019 RCS Nanterre / 811.099.019.00069
E-mail de contact confidentialité : privacy@difenso.com
E-mail support : support@difenso.com
Le cas échéant, le délégué à la protection des données ou référent RGPD de Difenso peut être contacté à l’adresse suivante : dpo@difenso.com
3. Rôles respectifs de Difenso, des clients, Microsoft et AWS
Selon le contexte, Difenso peut intervenir :
3.1 En qualité de responsable de traitement
Difenso agit comme responsable de traitement lorsqu’elle détermine les finalités et les moyens des traitements, notamment pour :
- la gestion des prospects, clients et relations commerciales ;
- la gestion des abonnements souscrits via Azure Marketplace ou AWS Marketplace ;
- la facturation, le suivi contractuel et la gestion administrative ;
- le support client ;
- l’amélioration de ses services ;
- la sécurité de ses propres systèmes ;
- la conformité légale, réglementaire et contractuelle ;
- la prospection commerciale B2B, lorsque celle-ci est autorisée.
3.2 En qualité de sous-traitant
Lorsque les solutions Difenso traitent des données pour le compte d’un client, notamment des journaux, événements de sécurité, métadonnées, configurations, identifiants techniques ou contenus fournis par le client, Difenso agit en principe comme sous-traitant au sens du RGPD.
Dans ce cas :
- le client reste responsable de traitement ;
- Difenso traite les données uniquement sur instruction documentée du client ;
- les modalités détaillées sont précisées dans le contrat applicable, le DPA ou accord de traitement des données, les conditions d’utilisation ou les conditions particulières de l’offre Marketplace.
3.3 Rôle de Microsoft et AWS
Microsoft et AWS traitent certaines données liées aux comptes, abonnements, transactions, facturation, sécurité et exploitation de leurs marketplaces conformément à leurs propres politiques et conditions. Difenso ne contrôle pas les traitements réalisés par Microsoft ou AWS pour leurs propres finalités.
4. Catégories de données collectées
Difenso peut traiter les catégories de données suivantes.
4.1 Données d’identification et de contact
- nom, prénom ;
- fonction ;
- société ;
- adresse professionnelle ;
- adresse e-mail professionnelle ;
- numéro de téléphone professionnel ;
- identifiants de compte ou d’abonnement Marketplace ;
- identifiant client, tenant ID, subscription ID, account ID ou équivalent.
4.2 Données contractuelles, commerciales et administratives
- informations relatives aux offres souscrites ;
- dates de début et de fin d’abonnement ;
- niveau de service ;
- historique des échanges commerciaux ;
- demandes de devis, démonstrations ou rendez-vous ;
- informations de facturation transmises ou rendues disponibles via la marketplace concernée.
4.3 Données techniques et d’utilisation
- adresse IP ;
- journaux de connexion ;
- identifiants techniques ;
- type de navigateur, système d’exploitation, environnement cloud ;
- métriques d’usage ;
- horodatages ;
- logs d’administration ;
- erreurs applicatives ;
- informations de performance ;
- configuration de la solution ;
- informations nécessaires à l’activation, au déploiement, au support et à la maintenance.
4.4 Données de sécurité et événements traités par les solutions Difenso
Selon la solution déployée et la configuration choisie par le client, Difenso peut traiter :
- journaux d’événements ;
- alertes de sécurité ;
- métadonnées réseau ou système ;
- noms d’utilisateurs ou identifiants professionnels ;
- adresses IP ;
- empreintes techniques ;
- indicateurs de compromission ;
- informations relatives à des incidents de sécurité ;
- données contenues dans des fichiers, flux ou systèmes analysés, si le client les transmet ou les rend accessibles à la solution.
Difenso recommande aux clients de limiter la transmission de données personnelles au strict nécessaire, conformément aux principes de minimisation et de protection des données dès la conception.
4.5 Données de support
- demandes d’assistance ;
- tickets ;
- traces techniques ;
- captures d’écran communiquées par le client ;
- fichiers ou journaux transmis volontairement ;
- historique des échanges avec le support.
4.6 Données de navigation et cookies
Lorsque Difenso exploite ses propres sites web ou portails, elle peut utiliser des cookies ou technologies similaires pour assurer le fonctionnement du service, mesurer l’audience, sécuriser les accès ou améliorer l’expérience utilisateur. Une politique cookies distincte peut préciser les finalités, durées et modalités de gestion du consentement.
5. Sources des données
Difenso peut recevoir des données :
- directement du client, de ses utilisateurs ou administrateurs ;
- via Azure Marketplace ;
- via AWS Marketplace ;
- via les portails, API, formulaires ou interfaces Difenso ;
- via les environnements cloud dans lesquels les solutions sont déployées ;
- via les outils de support, CRM, facturation ou supervision utilisés par Difenso ;
- via des partenaires ou revendeurs, lorsque cela est autorisé contractuellement et légalement.
6. Finalités et bases légales
Difenso traite les données personnelles pour les finalités suivantes.
6.1 Gestion des abonnements Marketplace
Finalités :
- activation de l’offre ;
- provisionnement ;
- gestion des licences ;
- vérification des droits d’accès ;
- suivi des abonnements Azure Marketplace ou AWS Marketplace ;
- gestion des renouvellements, suspensions ou résiliations.
Base légale :
- exécution du contrat ou mesures précontractuelles ;
- intérêt légitime de Difenso à gérer ses services et abonnements.
6.2 Fourniture et exploitation des solutions Difenso
Finalités :
- déploiement ;
- fonctionnement technique ;
- supervision ;
- administration ;
- maintenance ;
- résolution d’incidents ;
- amélioration de la disponibilité et de la performance.
Base légale :
- exécution du contrat avec le client ;
- intérêt légitime à assurer la continuité, la sécurité et la qualité du service ;
- lorsque Difenso agit en sous-traitant, traitement sur instruction du client.
6.3 Sécurité, cybersécurité et prévention des abus
Finalités :
- détection d’incidents ;
- analyse d’événements de sécurité ;
- prévention des accès non autorisés ;
- lutte contre la fraude, les abus et usages illicites ;
- journalisation ;
- gestion des vulnérabilités ;
- protection des systèmes Difenso et clients.
Base légale :
- intérêt légitime de Difenso, du client et des utilisateurs à sécuriser les systèmes ;
- obligation légale, le cas échéant ;
- exécution du contrat.
6.4 Support client
Finalités :
- traitement des demandes d’assistance ;
- diagnostic ;
- correction d’anomalies ;
- accompagnement technique ;
- suivi de la qualité du support.
Base légale :
- exécution du contrat ;
- intérêt légitime à répondre aux demandes et améliorer le service.
6.5 Gestion commerciale et relation client
Finalités :
- réponse aux demandes d’information ;
- organisation de démonstrations ;
- suivi des prospects et clients ;
- gestion des communications commerciales B2B ;
- enquêtes de satisfaction ;
- information sur les évolutions des solutions Difenso.
Base légale :
- intérêt légitime pour la prospection B2B et la relation client ;
- consentement lorsque requis ;
- exécution de mesures précontractuelles.
6.6 Facturation, comptabilité et conformité
Finalités :
- gestion administrative ;
- suivi des paiements ;
- obligations comptables, fiscales et légales ;
- gestion des litiges ;
- réponse aux demandes des autorités compétentes.
Base légale :
- obligation légale ;
- exécution du contrat ;
- intérêt légitime à défendre les droits de Difenso.
7. Données sensibles
Les solutions Difenso ne sont pas conçues pour collecter intentionnellement des catégories particulières de données au sens de l’article 9 du RGPD, telles que des données de santé, opinions politiques, convictions religieuses, données biométriques ou données relatives à la vie sexuelle.
Toutefois, selon la configuration décidée par le client ou les contenus transmis à la solution, de telles données peuvent apparaître accidentellement dans des logs, fichiers, tickets ou flux analysés. Le client est responsable de s’assurer que les données transmises à Difenso sont adéquates, pertinentes et limitées à ce qui est nécessaire.
8. Destinataires des données
Les données peuvent être accessibles, dans la limite de leurs attributions, aux destinataires suivants :
- personnel autorisé de Difenso ;
- équipes support, sécurité, exploitation, commerciale, juridique ou financière ;
- prestataires techniques ;
- hébergeurs cloud ;
- fournisseurs de services de supervision, ticketing, CRM, messagerie, facturation ou cybersécurité ;
- Microsoft, dans le cadre d’Azure Marketplace ;
- AWS, dans le cadre d’AWS Marketplace ;
- partenaires ou revendeurs autorisés, lorsque le client a acheté ou souscrit via un canal partenaire ;
- autorités administratives, judiciaires ou réglementaires, lorsque la loi l’exige.
Difenso ne vend pas les données personnelles de ses clients ou utilisateurs.
9. Sous-traitants
Difenso peut recourir à des sous-traitants pour fournir ses services, notamment pour :
- l’hébergement ;
- la supervision ;
- le support ;
- la sécurité ;
- l’envoi d’e-mails ;
- la gestion commerciale ;
- la facturation ;
- l’analyse technique ;
- la maintenance.
La liste des sous-traitants applicables est disponible sur demande ou dans la documentation contractuelle de l’offre concernée. Lorsque Difenso agit comme sous-traitant, elle s’engage à imposer à ses propres sous-traitants des obligations de confidentialité, de sécurité et de protection des données conformes au RGPD.
10. Transferts hors Espace économique européen
Difenso privilégie, lorsque cela est possible, le traitement et l’hébergement des données dans l’Espace économique européen ou dans des régions cloud choisies par le client.
Des transferts hors EEE peuvent toutefois intervenir, notamment lorsque :
- le client choisit une région cloud située hors EEE ;
- Microsoft, AWS ou un autre prestataire traite certaines données depuis un pays tiers ;
- un support technique nécessite un accès depuis un pays tiers ;
- un sous-traitant autorisé est situé hors EEE.
Dans ce cas, Difenso s’assure que le transfert repose sur un mécanisme approprié, tel que :
- une décision d’adéquation de la Commission européenne ;
- les clauses contractuelles types de la Commission européenne ;
- le EU-US Data Privacy Framework pour les organisations américaines certifiées éligibles ;
- des mesures contractuelles, organisationnelles et techniques complémentaires lorsque nécessaire.
11. Durées de conservation
Difenso conserve les données uniquement pendant la durée nécessaire aux finalités décrites dans la présente politique, sauf obligation légale ou nécessité de conservation plus longue.
À titre indicatif :
- données de compte client : pendant la durée du contrat, puis archivage selon les délais légaux applicables ;
- données de facturation et comptabilité : durée légale applicable, généralement jusqu’à 10 ans ;
- données de support : durée du traitement du ticket, puis archivage limité ;
- logs techniques et de sécurité : durée proportionnée aux besoins de sécurité, diagnostic, audit et conformité ;
- données de prospection : durée conforme aux recommandations applicables, sauf opposition antérieure ;
- données traitées pour le compte du client : selon les instructions du client et les durées prévues au contrat.
12. Sécurité des données
Difenso met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé.
Ces mesures peuvent inclure, selon les services concernés :
- contrôle des accès ;
- authentification forte ;
- gestion des habilitations ;
- chiffrement des données en transit ;
- chiffrement des données au repos lorsque applicable ;
- journalisation ;
- segmentation des environnements ;
- supervision de sécurité ;
- sauvegardes ;
- tests de vulnérabilité ;
- gestion des incidents ;
- clauses de confidentialité ;
- sensibilisation du personnel ;
- revue régulière des mesures de sécurité.
Aucune mesure de sécurité n’étant absolue, Difenso invite les clients à configurer les solutions conformément aux bonnes pratiques de sécurité, notamment en matière d’accès, d’administration, de journalisation, de chiffrement et de gestion des secrets.
13. Confidentialité
Difenso s’engage à préserver la confidentialité des données traitées dans le cadre de ses services. Les personnels, prestataires et sous-traitants autorisés sont soumis à des obligations de confidentialité appropriées.
14. Violation de données personnelles
En cas de violation de données personnelles susceptible d’affecter les données traitées par Difenso :
- lorsque Difenso agit en responsable de traitement, elle évalue le risque et notifie, si nécessaire, l’autorité de contrôle compétente et les personnes concernées conformément au RGPD ;
- lorsque Difenso agit en sous-traitant, elle informe le client dans les meilleurs délais après en avoir pris connaissance, conformément au contrat applicable, afin de permettre au client de respecter ses propres obligations.
15. Droits des personnes concernées
Sous réserve des conditions prévues par la réglementation applicable, les personnes concernées disposent des droits suivants :
- droit d’accès ;
- droit de rectification ;
- droit à l’effacement ;
- droit à la limitation du traitement ;
- droit d’opposition ;
- droit à la portabilité ;
- droit de retirer leur consentement lorsque le traitement repose sur le consentement ;
- droit de définir des directives relatives au sort de leurs données après leur décès, lorsque le droit français s’applique ;
- droit d’introduire une réclamation auprès de la CNIL ou de toute autre autorité de contrôle compétente.
Les demandes peuvent être adressées à :
privacy@difenso.com / dpo@difenso.com
Lorsque Difenso agit en sous-traitant pour le compte d’un client, les demandes relatives aux données traitées dans l’environnement du client doivent en principe être adressées directement au client responsable de traitement. Difenso assistera le client dans la mesure prévue par le contrat applicable.
16. Données relatives aux mineurs
Les solutions Difenso sont destinées à des professionnels et à des organisations. Elles ne sont pas destinées aux mineurs et Difenso ne collecte pas sciemment de données personnelles relatives à des mineurs dans le cadre de la commercialisation de ses solutions Marketplace.
17. Décision automatisée et profilage
Sauf indication contraire dans la documentation propre à une solution, Difenso ne prend pas de décision produisant des effets juridiques ou affectant significativement une personne sur le seul fondement d’un traitement automatisé.
Certaines solutions peuvent toutefois produire des scores, alertes, recommandations ou classifications techniques destinés à assister les équipes de sécurité du client. Ces résultats doivent être interprétés et utilisés par le client conformément à ses propres procédures internes.
18. Liens avec les marketplaces Azure et AWS
L’achat, l’abonnement, la facturation ou la gestion d’une solution Difenso via Azure Marketplace ou AWS Marketplace impliquent également des traitements de données par Microsoft ou AWS. Ces traitements sont régis par leurs propres conditions et politiques de confidentialité.
Difenso peut recevoir de Microsoft ou AWS certaines informations nécessaires à :
- l’identification de l’abonnement ;
- l’activation de la solution ;
- la gestion de la relation client ;
- le support ;
- le suivi commercial ;
- la conformité contractuelle ;
- la mesure interne des ventes et de l’utilisation, dans les limites autorisées par les conditions applicables.
19. Modification de la politique
Difenso peut modifier la présente politique afin de tenir compte de l’évolution de ses services, de ses pratiques, de ses obligations légales ou des exigences des marketplaces.
La date de mise à jour sera indiquée en haut de la politique. En cas de modification substantielle, Difenso pourra informer les clients par tout moyen approprié.
20. Contact
Pour toute question relative à la présente politique ou à la protection des données personnelles, vous pouvez contacter Difenso à l’adresse suivante :
Difenso
Adresse : 47 quai du Président Carnot 92210 Saint-Cloud
E-mail confidentialité : privacy@difenso.com
E-mail DPO ou référent RGPD : dpo@difenso.com
E-mail support : support@difenso.com