Politique de confidentialité — Byrsa
Dernière mise à jour : 10 octobre 2026
1. Introduction
Cette politique explique comment Byrsa collecte, traite et protège les données personnelles et les métadonnées des comptes AWS.
Byrsa respecte les lois applicables à la protection des données, notamment le RGPD.
2. Données collectées
A. Données personnelles
Lorsque vous créez un compte ou utilisez le service, nous pouvons collecter :
- Nom
- Adresse e-mail
- Informations sur l’entreprise
- Informations de facturation
- Métadonnées de connexion et d’utilisation
- Échanges avec l’assistance
B. Données AWS et techniques
Lorsque vous connectez des comptes AWS, nous collectons :
- Identifiants des comptes AWS
- ARN des rôles utilisés pour les scans
- Configurations et métadonnées des ressources
- Constats Inspector
- Données d’inventaire
Nous ne collectons pas d’identifiants IAM, de clés secrètes ni de permissions d’écriture privilégiées. L’accès utilise exclusivement des rôles IAM intercomptes créés par le client avec ExternalId.
3. Utilisation de ces données
Nous utilisons vos informations pour :
- Fournir le service Byrsa
- Effectuer les scans AWS et générer des rapports
- Améliorer la détection et les analyses
- Communiquer avec vous
- Prévenir les abus et maintenir la sécurité
- Traiter les paiements
Nous ne vendons ni ne partageons vos données personnelles à des fins publicitaires.
4. Bases légales du traitement
Selon le contexte, le traitement repose sur :
- L’exécution d’un contrat (fourniture du service)
- L’intérêt légitime (sécurité, amélioration du produit)
- Le consentement (analyses facultatives ou e-mails marketing)
- Le respect d’obligations légales, le cas échéant
5. Partage et stockage des données
Les données peuvent être partagées avec :
- Les hébergeurs (AWS)
- Les prestataires d’envoi d’e-mails
- Les prestataires de paiement
- Les autorités lorsque la loi l’exige
Nous ne vendons, ne louons ni ne divulguons les données des ressources AWS à des tiers.
6. Conservation
Nous conservons :
- Les informations du compte tant que l’abonnement est actif
- Les résultats des scans AWS pendant la durée définie par votre offre (par défaut : 30 à 90 jours)
- Les comptes supprimés sont purgés sous 30 jours (paramétrable)
7. Droits des utilisateurs
Selon votre juridiction :
- Accéder à vos données
- Rectifier les informations inexactes
- Demander l’effacement
- Demander un export (portabilité des données)
- Limiter le traitement ou vous y opposer
Vous pouvez exercer ces droits en nous contactant à l’adresse suivante : [email protected]
8. Mesures de sécurité
Nous appliquons :
- Le chiffrement au repos et en transit
- Des accès internes strictement fondés sur les rôles
- L’utilisation d’ExternalId pour prévenir les abus IAM intercomptes
- Des contrôles de journalisation et d’audit
- La séparation des données clients
Cependant, aucun système n’est sécurisé à 100 %.
9. Transferts internationaux
Si des données sont transférées hors de votre région (par exemple vers AWS dans une autre juridiction), nous appliquons des garanties adaptées, telles que les clauses contractuelles types.
10. Mises à jour de cette politique
Nous pouvons mettre à jour cette politique périodiquement. Les nouvelles versions sont publiées sur cette page.