WIR Corporate
Politique de Confidentialité
Dernière mise à jour : 31/08/2026
L'Entreprise Cliente est le responsable du traitement des données personnelles de ses collaborateurs (article 4 du RGPD).
WIR Corporate agit en qualité de sous-traitant (article 28 du RGPD) pour le compte de l'Entreprise Cliente.
Coordonnées WIR Corporate :
Adresse : 26 Hanina Ben Dossa, Tel Aviv
Email : info@whoisright.co
2.1 Données d'authentification
- Adresse email professionnelle
- Mot de passe (haché et sécurisé)
- Date de création du compte
- Date de dernière connexion
2.2 Données de contenu
- Messages et doléances soumis
- Département ou service (optionnel)
- Niveau d'importance évalué
- Hash anonyme (si anonymat choisi)
2.3 Données d'analyse
- Analyses générées par l'IA
- Score de sentiment
- Catégorisation automatique
- Mots-clés identifiés
2.4 Données techniques
- Logs de connexion
- Adresse IP (conservée 90 jours max)
- Type de navigateur
- Statistiques d'utilisation
Les données personnelles sont collectées et traitées pour les finalités suivantes :
- Gestion des comptes utilisateurs : Authentification et accès à la plateforme
- Traitement des messages : Réception, analyse et réponse aux doléances
- Analyse par IA : Génération d'insights et d'axes de réflexion
- Tableaux de bord analytiques : Agrégation anonymisée pour la direction
- Amélioration du service : Optimisation de l'outil et des fonctionnalités
- Sécurité : Détection des abus et protection contre les menaces
- Obligations légales : Conservation pour archivage légal
Les traitements de données personnelles sont fondés sur :
- Exécution du contrat : Entre l'Entreprise Cliente et WIR Corporate (article 6.1.b RGPD)
- Intérêt légitime : Amélioration du climat organisationnel (article 6.1.f RGPD)
- Consentement : Pour les données sensibles (article 6.1.a RGPD)
- Obligations légales : Conservation pour archivage (article 6.1.c RGPD)
5.1 Système de hash irréversible
Lorsqu'un utilisateur choisit de soumettre un message de manière anonyme, un hash cryptographique irréversible est généré à partir de :
- L'email de l'utilisateur
- Un sel cryptographique unique à l'entreprise
- Un algorithme de hachage sécurisé (SHA-256)
🔒 Garanties techniques :
- Aucune possibilité de remonter du hash vers l'identité réelle
- Même WIR Corporate ne peut pas identifier l'auteur
- La direction ne voit que le hash anonyme
- Aucune conservation de lien email ↔ hash
5.2 Limitation de la collecte
Par défaut, seules les données strictement nécessaires sont collectées. Les données facultatives (département, téléphone) ne sont jamais obligatoires.
Vos données personnelles peuvent être accessibles à :
- L'Entreprise Cliente : Administrateurs RH désignés (accès limité aux analyses agrégées)
- WIR Corporate : Équipe technique pour maintenance et support
- Hébergeur (Supabase) : Stockage sécurisé en UE
- Fournisseurs IA : Traitement anonymisé pour analyse (aucune identification possible)
✓ Aucune donnée n'est vendue ou cédée à des tiers à des fins commerciales.
| Type de données | Durée de conservation |
|---|---|
| Comptes utilisateurs | Durée du contrat + 1 an |
| Messages et doléances | Durée du contrat + 3 ans (archivage légal) |
| Analyses IA | Durée du contrat + 1 an |
| Logs techniques | 90 jours maximum |
| Statistiques agrégées | Durée du contrat + 5 ans |
À l'issue de la période de conservation, les données sont supprimées de manière sécurisée et irréversible.
Conformément au RGPD, vous disposez des droits suivants :
✓ Droit d'accès (article 15)
Obtenir une copie de vos données personnelles
✓ Droit de rectification (article 16)
Corriger vos données inexactes ou incomplètes
✓ Droit à l'effacement (article 17)
Demander la suppression de vos données (sous conditions)
✓ Droit à la limitation (article 18)
Limiter le traitement de vos données
✓ Droit à la portabilité (article 20)
Récupérer vos données dans un format structuré
✓ Droit d'opposition (article 21)
Vous opposer au traitement pour motif légitime
✓ Droit de retirer le consentement
Retirer votre consentement à tout moment
✓ Droit de réclamation (article 77)
Déposer une plainte auprès de la CNIL
📧 Pour exercer vos droits :
Email : info@whoisright.co
Réponse sous 1 mois maximum (prolongeable à 3 mois si complexité).
WIR Corporate met en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement : TLS/SSL pour toutes les communications
- Mots de passe : Hachage sécurisé (bcrypt)
- Accès restreints : Authentification à 2 facteurs pour les admins
- Hébergement sécurisé : Serveurs en UE conformes RGPD
- Sauvegardes : Backups chiffrés quotidiens
- Audit de sécurité : Tests de pénétration réguliers
- Monitoring : Détection des intrusions 24/7
Principe : Toutes les données sont hébergées dans l'Union Européenne (serveurs Supabase).
En cas de recours à des sous-traitants hors UE (ex: fournisseurs IA), des garanties appropriées sont mises en place conformément au Chapitre V du RGPD :
- Clauses contractuelles types de la Commission européenne
- Anonymisation des données avant transfert
- Certification Privacy Shield (si applicable)
WIR Corporate utilise uniquement des cookies strictement nécessaires au fonctionnement de la plateforme :
- Cookie de session (authentification)
- Préférences de langue
- Consentement cookies
Aucun cookie publicitaire ou de traçage n'est utilisé.
Vous pouvez gérer les cookies via les paramètres de votre navigateur.
WIR Corporate se réserve le droit de modifier la présente Politique de Confidentialité à tout moment.
Toute modification sera communiquée par email et/ou notification sur la plateforme 30 jours avant son entrée en vigueur.
La date de dernière mise à jour est indiquée en haut de cette page.
Pour toute question relative à vos données personnelles ou à l'exercice de vos droits :
Email : info@whoisright.co
Adresse postale : 26 Hanina Ben Dossa, Tel Aviv
CNIL : Vous avez également le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés : www.cnil.fr
Version 1.0 - Entrée en vigueur : 31/08/2026