Politique de confidentialité

Quelles données nous traitons, pour quelles raisons, pendant combien de temps, et comment exercer vos droits.

En résumé

Nous collectons le strict nécessaire au fonctionnement du service. Nous ne revendons aucune donnée, nous n'affichons aucune publicité et nous n'entraînons aucun modèle d'intelligence artificielle sur vos données. Vos informations sont hébergées en France.

Responsable de traitement

Pour les données du site vitrine et des demandes de création d'espace, le responsable de traitement est Thiriscontact@thiris.com.

Pour les données que vous saisissez ensuite dans votre espace HubPlace, vous êtes responsable de traitement et Thiris agit comme sous-traitant au sens de l'article 28 du RGPD.

Données collectées par ce site

Lors d'une demande de création d'espace, nous collectons :

  • le nom de votre organisation ;
  • vos prénom et nom ;
  • votre adresse e-mail professionnelle ;
  • votre pays et la taille approximative de votre parc ;
  • la date de la demande et l'adresse IP d'envoi, à seule fin de prévenir les abus.

Données traitées dans le service

Une fois votre espace créé, HubPlace traite les données que vous y versez :

  • comptes utilisateurs : nom, adresse e-mail, groupe, droits ;
  • parc informatique : caractéristiques techniques des postes et appareils, et leur rattachement éventuel à une personne ;
  • support et projets : contenu des tickets, tâches et pièces jointes que vous créez ;
  • journaux techniques : connexions, actions d'administration, remontées des agents.

Ce que nous ne collectons pas

L'agent installé sur vos postes ne transmet aucun contenu de fichier, aucun document, aucune capture d'écran, aucune frappe clavier et aucun historique de navigation. Il remonte exclusivement des caractéristiques techniques et des indicateurs d'état.

Bases légales

Les traitements reposent sur l'exécution du contrat qui nous lie (fourniture du service), sur votre consentement (demande de création d'espace, envoi d'informations) et sur notre intérêt légitime à sécuriser la plateforme et à prévenir les abus.

Analyse par intelligence artificielle

L'analyse de santé des postes transmet à un modèle d'intelligence artificielle des indicateurs techniques : taux d'occupation des disques, mémoire, correctifs en attente, état matériel. Aucun nom d'utilisateur, aucune adresse et aucun contenu de fichier ne sont transmis. Les données envoyées ne servent pas à entraîner le modèle.

Destinataires

Vos données ne sont accessibles qu'aux membres de votre organisation, selon leurs droits, et aux administrateurs techniques de Thiris pour les besoins d'exploitation et de support. Nous faisons appel à des sous-traitants pour l'hébergement, l'envoi d'e-mails et de SMS et l'analyse par IA ; leur liste à jour est communiquée sur demande.

Transferts hors Union européenne

L'hébergement et la base de données sont situés en France. Lorsque le recours à un prestataire implique un transfert hors de l'Union européenne, celui-ci est encadré par les clauses contractuelles types de la Commission européenne.

Durées de conservation

Les demandes de création d'espace non abouties sont supprimées au bout de douze mois. Les données de supervision sont conservées selon la durée que vous paramétrez, dans la limite de douze mois par défaut. La suppression de votre espace entraîne l'effacement définitif de l'ensemble de vos données sous trente jours.

Cookies

Le site vitrine ne dépose aucun cookie publicitaire ni aucun traceur de mesure d'audience tiers. Seul un stockage local conserve la langue que vous avez choisie. L'application HubPlace utilise un cookie de session strictement nécessaire à votre authentification.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer, écrivez à contact@thiris.com. Nous répondons sous trente jours. Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle de votre pays — en France, la CNIL.

Sécurité

Chiffrement des échanges en HTTPS/TLS, mots de passe hachés avec bcrypt, requêtes préparées, jetons anti-CSRF, cloisonnement strict par organisation, sauvegardes régulières. Le détail des mesures techniques et organisationnelles est fourni sur demande.

Modifications

Cette politique peut évoluer. Toute modification substantielle est signalée aux administrateurs des espaces concernés par e-mail, au moins trente jours avant son entrée en vigueur.

Dernière mise à jour : août 2026.