Protection des données

Notre engagement RGPD

Nous intervenons sur des environnements qui hébergent les données les plus sensibles de nos clients. Voici les principes que nous nous imposons.

Minimisation des données

Nous ne collectons que ce qui est nécessaire pour vous répondre. Le formulaire de contact ne rend obligatoires que quatre champs : prénom, nom, adresse électronique et message. Tout le reste est facultatif, et rien n'est exigé « au cas où ».

Aucune donnée n'est collectée à votre insu : consulter ce site ne laisse aucune trace exploitable.

Aucun traceur tiers

Ce site ne dépose aucun cookie. Il n'intègre ni outil de mesure d'audience, ni pixel publicitaire, ni bouton de réseau social, ni police de caractères chargée depuis un serveur externe.

Le formulaire de contact est traité par notre propre serveur, sans plateforme externe de collecte. Vos données ne transitent donc par aucun prestataire de formulaires.

Hébergement et sécurité

Le site est hébergé par OVH, en France. Il est intégralement servi en HTTPS.

Les messages issus du formulaire sont authentifiés par les mécanismes SPF, DKIM et DMARC, ce qui garantit qu'ils proviennent bien de notre domaine et n'ont pas été altérés en chemin. Ils sont reçus dans une boîte Microsoft 365 protégée par authentification multifacteur.

Confidentialité lors d'une mission

Nos prestations supposent souvent un accès d'administration à votre environnement Microsoft 365. Nous nous engageons à :

  • N'utiliser que des comptes nominatifs, jamais de compte partagé, afin que chaque action reste traçable dans vos journaux d'audit.
  • Appliquer le principe du moindre privilège : les droits strictement nécessaires à la mission, pas davantage.
  • Ne consulter aucun contenu en dehors de ce qu'exige une intervention explicitement demandée : ni messagerie, ni fichiers, ni conversations.
  • Restituer et faire révoquer nos accès dès la fin de la mission.
  • Respecter une obligation de confidentialité sur tout ce dont nous avons connaissance à l'occasion de nos interventions.

Ces engagements peuvent être formalisés dans un accord de confidentialité ou une convention de sous-traitance au sens de l'article 28 du RGPD, sur simple demande.

Sous-traitants

Deux prestataires techniques interviennent dans le fonctionnement de ce site :

  • OVH SAS : hébergement du site et acheminement des messages. France.
  • Microsoft : messagerie professionnelle Microsoft 365 hébergeant la boîte de réception.

Aucun autre acteur n'a accès aux données que vous nous transmettez.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur les données vous concernant. Pour les exercer, écrivez à contact@yosyx.fr.

Le détail des traitements, des durées de conservation et des voies de recours figure dans notre politique de confidentialité.

Une question sur vos propres obligations ?

La conformité RGPD d'un environnement Microsoft 365 passe aussi par sa configuration : rétention des données, protection contre la perte de données, journaux d'audit, gestion des accès. C'est l'un de nos domaines d'intervention : parlons-en.

Dernière mise à jour : 26 juillet 2026.