Politique de Confidentialité DataRoad
Politique de confidentialité
DataRoad — Services et Conseil en Informatique Dernière mise à jour : mai 2026
1. Introduction et engagement
DataRoad est une entreprise portugaise de services gérés en informatique (fournisseur de services gérés — MSP) qui dessert des organisations nationales et internationales ayant de grandes exigences en matière de qualité, de sécurité et de continuité opérationnelle.
Pour DataRoad, la protection des données personnelles C'est un principe fondamental et une partie intégrante de votre proposition de valeur. En tant que prestataire spécialisé en cybersécurité et en infrastructures critiques, nous nous engageons à traiter les données personnelles qui nous sont confiées avec le plus haut niveau de rigueur, de transparence et de sécurité.
La présente Politique de Confidentialité (ci-après “ Politique ”) décrit, conformément à la Règlement (UE) 2016/679 (Règlement Général sur la Protection des Données — RGPD) et avec la Loi n° 58/2019 du 8 août, comment DataRoad recueille, utilise, conserve et protège les données personnelles des personnes concernées avec lesquelles elle est en relation.
2. Identification du responsable du traitement
Raison sociale : DATAROAD IT SERVICES AND CONSULTING LDA Nom commercial : DataRoad Siège : Avenue des Moulins n° 12 B, 2610-119 Alfragide (Quinta Grande), Portugal NIPC 513368078 Immatriculation au Registre du Commerce de Lisbonne sous le n° : 513368078
Téléphone : +351 211 459 950
E-mail général : sales@dataroad.pt
Courriel du délégué à la protection des données (DPO) : [DPO@DATAROAD.PT]
DataRoad agit en tant que Responsable du traitement “Contrôleur“relativement aux données personnelles qu’il collecte directement — notamment via le Site, les formulaires de contact, les processus commerciaux et la gestion des ressources humaines.
Lorsque DataRoad fournit des services à des clients impliquant le traitement de données personnelles détenues par ces derniers (par exemple, dans le cadre de contrats de support informatique, de surveillance ou de gestion d'infrastructures), elle agit en tant que Sous-traitante “Processeur“), dans les termes de l'article 28 du RGPD, cette relation étant régie par un contrat spécifique de traitement des données (DPA — Accord sur le traitement des données).
3. Définitions pertinentes
Pour les besoins de la présente Politique, les définitions suivantes s'appliquent :
- Données personnelles : toute information relative à une personne physique identifiée ou identifiable (personne concernée);
- Traitement : toute opération effectuée sur des données à caractère personnel (collecte, enregistrement, organisation, conservation, utilisation, divulgation, suppression, etc.) ;
- Responsable du traitement : entité qui détermine les finalités et les moyens du traitement;
- Sous-traitante: entité qui traite des données personnelles pour le compte du responsable du traitement;
- Titulaire des données : personne physique à laquelle se rapportent les données personnelles.
4. Princípios que Orientam o Nosso Tratamento
Le traitement des données personnelles par DataRoad est régi par les principes suivants, consacrés à l'article 5 du RGPD :
- Licéité, loyauté et transparence : nous traitons les données de manière licite, loyale et transparente à l'égard de la personne concernée ;
- Limitation des finalités : nous recueillons les données à des fins déterminées, explicites et légitimes;
- Minimisation des données : nous traitons uniquement les données strictement nécessaires à chaque finalité;
- Précision : nous maintenons les données exactes et à jour;
- Limitation de la conservation : nous conservons les données uniquement pour la période nécessaire aux fins concernées;
- Intégrité et confidentialité : nous protégeons les données au moyen de mesures techniques et organisationnelles appropriées ;
- Responsabilité nous sommes responsables du respect de ces principes et nous le démontrons de manière documentée.
5. Catégories de données personnelles traitées
Selon le type de relation établie avec le titulaire, DataRoad peut traiter les catégories de données personnelles suivantes :
5.1. Visiteurs du site
- Données d'identification technique : adresse IP, type de navigateur, système d'exploitation, langue, résolution d'écran ;
- Données de navigation : pages visitées, temps de séjour, origine du trafic (référent);
- Cookies et identifiants similaires (voir Politique relative aux cookies).
5.2. Demandes d'information ou de proposition commerciale
- Nom et prénom ;
- Entreprise/organisation représentée et fonction (le cas échéant) ;
- Adresse e-mail et numéro de téléphone ;
- Contenu du message ou description du besoin ;
- Quelles que soient les autres données que l'utilisateur inclut volontairement dans sa communication.
5.3. Clients
- Coordonnées de la société et de ses représentants légaux ;
- Coordonnées commerciales et techniques (nom, fonction, e-mail, téléphone) ;
- Données de facturation (numéro d'identification fiscale, adresse fiscale, conditions commerciales) ;
- Historique des communications, des offres, des contrats et des factures ;
- Données techniques des utilisateurs et des systèmes dans le cadre de la prestation de services (voir point 5.6) ;
- Historique des tickets de support, interventions techniques et rapports.
5.4. Fournisseurs et partenaires
- Données d'identification de l'entité et de ses représentants ;
- Coordonnées commerciales ;
- Données de facturation;
- Historique des transactions et des communications.
5.5. Candidats à un emploi
- Données figurant dans le curriculum vitae et une lettre de motivation ;
- Historique professionnel, académique et références;
- Coordonnées ;
- Autres informations communiquées de son plein gré par le candidat.
5.6. Utilisateurs finaux de clients (dans le cadre de la prestation de services informatiques)
Lorsque DataRoad fournit des services de gestion informatique à ses clients, elle peut avoir accès aux données à caractère personnel des utilisateurs finaux (collaborateurs ou usagers de ces clients), à savoir :
- Identifiants de compte (utilisateur, e-mail professionnel, nom d'utilisateur);
- Données d'authentification (jetons, certificats — pas de mots de passe en clair) ;
- Journaux techniques des équipements, des réseaux et des applications ;
- Données de configuration des équipements personnels et professionnels gérés ;
- Adresses IP, données de géolocalisation technique et données de surveillance.
Dans ces situations, la DataRoad agit exclusivement en tant que sous-traitant, en traitant les données pour le compte du client et conformément à ses instructions documentées, dans le cadre d'un accord spécifique de sous-traitance (DPA), conformément à l'article 28 du RGPD.
6. Finalités et bases juridiques du traitement
| Finalité | Catégories de données | Base juridique |
|---|---|---|
| Analyse statistique et amélioration du site | Données de navigation, cookies | Consentement (art. 6, § 1, al. a) |
| Réponse aux demandes de contact et propositions commerciales | Données d'identification et de contact | Diligences pré-contractuelles (art. 6, al. 1, let. b) |
| Gestion de la relation client | Données des clients et leurs communications | Exécution de contrat (art. 6, § 1er, let. b) |
| Facturation et respect des obligations fiscales | Données de facturation | Obligation légale (art. 6, § 1, al. c) |
| Prestation de services informatiques gérés | Données techniques et d'utilisateurs finaux | Exécution du contrat + DPA (art. 28) |
| Gestion des fournisseurs et des partenaires | Données d'identification et de contact | Exécution de contrat (art. 6, § 1er, let. b) |
| Recrutement et sélection | Données des candidats | Diligences pré-contractuelles (art. 6, al. 1, let. b) |
| Envoi de communications marketing | E-mail, nom | Consentement (art. 6, § 1, al. a) |
| Respect des obligations légales et réglementaires | Conformément à l'exigence légale | Obligation légale (art. 6, § 1, al. c) |
| Défense des droits dans le cadre de procédures judiciaires ou administratives | Selon les besoins | Intérêt légitime (art. 6, par. 1, let. f) |
| Sécurité de l'information et prévention de la fraude | Journaux, données techniques | Intérêt légitime (art. 6, par. 1, let. f) |
7. Origine des données
La majorité des données traitées est fournie directement par les titulaires (via le site Web, les communications commerciales, ou dans le cadre de l'exécution de contrats).
De plus, DataRoad peut obtenir des données personnelles à partir de :
- Fontes publiques registres commerciaux, sites institutionnels d'entreprises, réseaux sociaux professionnels (notamment LinkedIn) — à des fins de prospection commerciale B2B ;
- Clientes : lorsque ceux-ci nous confient des données personnelles d'utilisateurs finaux aux fins de la prestation de services;
- Partenaires technologiques et fabricants : dans le cadre de programmes de certification, de partenariats et de canaux de distribution.
8. Destinataires et sous-traitants
DataRoad peut communiquer des données personnelles aux catégories de destinataires suivantes, exclusivement dans la mesure nécessaire aux finalités décrites :
8.1. Destinataires internes
- Les collaborateurs de DataRoad, en fonction de leurs besoins d'accès (principe du informations indispensables) et soumis à des obligations de confidentialité.
8.2. Sous-traitantes
DataRoad fait appel à des prestataires de services qualifiés pour soutenir son activité, notamment dans les domaines suivants :
- Plateformes de communication et de productivité (Microsoft 365, Google Espace de travail);
- Plateformes de gestion de tickets et d'assistance (notamment le portail
helpdesk.dataroad.pt); - Outils de RMM (surveillance et gestion à distance) pour la gestion des infrastructures informatiques;
- Plateformes de surveillance et d'alerte 24h/24 et 7j/7;
- Solutions de sauvegarde et de stockage dans le cloud.;
- Services d'hébergement et d'infrastructure cloud;
- Plateformes d'analyse Web et de marketing numérique (notamment Google Analytics) ;
- Services de comptabilité, de facturation et de conseil juridique;
- Opérateurs de télécommunications et de services postaux.
Tous les sous-traitants sont sélectionnés sur la base de critères de qualité, de sécurité et de conformité au RGPD, et sont liés par un contrat écrit à des devoirs de confidentialité et de protection des données, conformément à l'article 28 du RGPD.
8.3. Autres destinataires
- Autorités publiques et judiciaires, lorsque la loi ou une décision judiciaire l'exige ;
- Auditeurs et consultants externes, dans le strict respect de ses fonctions;
- Compagnies d'assurances, le cas échéant aux sinistres ou à la responsabilité civile professionnelle.
Un DataRoad ne vend pas, ne loue pas et ne cède pas données personnelles à des tiers à des fins commerciales.
9. Transferts internationaux de données
9.1. Chaque fois que possible, DataRoad privilégie le traitement des données personnelles sur des serveurs situés dans Espace économique européen (EEE).
9.2. Certaines des ressources technologiques employées (notamment des services de Microsoft, de Google ou d'autres fournisseurs mondiaux) peuvent impliquer des transferts de données vers des pays situés en dehors de l'EEE, notamment vers les États-Unis d'Amérique.
9.3. Dans ces situations, DataRoad veille à ce que les transferts soient effectués sur la base de garanties appropriées prévues à l'article 46 du RGPD, notamment :
- Décisions d'adéquation de la Commission européenne (notamment le cadre de protection des données UE-États-Unis) ;
- Clauses contractuelles types (CCT) approuvées par la Commission européenne;
- Règles d'entreprise contraignantes, le cas échéant.
9.4. Les titulaires peuvent demander des informations détaillées sur les transferts applicables à leur cas via le contact du DPO.
10. Délais de conservation
DataRoad ne conserve les données personnelles que pour la période nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, en respectant les critères suivants :
| Catégorie de données | Délai de conservation |
|---|---|
| Données des visiteurs du site (journaux, analyses) | Jusqu'à 26 mois (Google Analytics 4 — configuration par défaut) |
| Demandes de contact sans suivi commercial | 12 mois |
| Données relatives aux offres commerciales | 5 ans après l'émission de la proposition |
| Données des clients (relation active) | Pendant toute la durée du contrat |
| Données contractuelles et facturation | 10 ans (obligations fiscales — art. 123 du CIRC) |
| Tickets de support et rapports techniques | 5 ans après la fermeture |
| Données des candidats non sélectionnés | 12 mois (avec consentement), sauf retrait |
| Données de marketing (bulletin d'information) | Jusqu'au retrait du consentement |
| Communications électroniques (e-mails) | 5 ans |
| Journaux de sécurité et d'accès | 12 mois (règle) ou selon l'exigence légale |
Une fois les délais applicables expirés, les données sont supprimés ou anonymisés de manière sûre et irréversible, sauf nécessité de conservation pour motif légal ou pour la défense de droits dans des procédures judiciaires.
11. Mesures de Sécurité
En tant que fournisseur de services gérés spécialisé en cybersécurité, DataRoad adopte des mesures techniques et organisationnelles robustes pour protéger les données personnelles contre tout accès non autorisé, perte, destruction ou divulgation accidentelle, notamment :
Mesures techniques
- Chiffrement de données en transit (TLS 1.3) et au repos (AES-256) ;
- Authentification multifactorielle (MFA) dans tous les systèmes critiques ;
- Contrôle d'accès sur la base du principe du privilège le plus restreint ;
- Segmentation des réseaux e pare-feux de nouvelle génération ;
- Sauvegardes redondantes et testées régulièrement ;
- Surveillance continue 24h/24 et 7j/7 des événements de sécurité (SIEM/SOC) ;
- Mises à jour et application de correctifs systématiques des systèmes et des applications ;
- Gestion des vulnérabilités avec des audits périodiques ;
- Anti-malware et EDR sur tous les terminaux.
Mesures organisationnelles
- Politique interne en matière de protection des données documentée et révisée régulièrement ;
- Formation continue des collaborateurs en matière de protection des données et de cybersécurité ;
- Accords de confidentialité (accord de confidentialité) avec les collaborateurs et les prestataires ;
- Plan de réponse aux incidents et la procédure de notification à la CNPD dans un délai de 72 heures ;
- Analyses d'impact relatives à la protection des données (DPIA) le cas échéant ;
- Registre des activités de traitement (RAT) mis à jour ;
- Audits internes et externes périodiques.
12. Droits des personnes concernées
En tant que personne concernée par vos données à caractère personnel, vous disposez des droits suivants, garantis par le RGPD :
| Droit | Description |
|---|---|
| Accès | Obtenir la confirmation sur quelles données vous concernant nous traitons et y accéder |
| Rectification | Demander la correction de données inexactes ou obsolètes |
| Effacement droit à l'oubli | Demander l'effacement de vos données, dans les cas prévus par le RGPD |
| Limitation | Demander la suspension temporaire du traitement de vos données |
| Opposition | S'opposer au traitement de vos données, notamment à des fins de marketing |
| Portabilité | Recevoir vos données dans un format structuré et lisible, ou demander le transfert à un autre responsable |
| Retirer le consentement | À tout moment, sans affecter la licitude du traitement antérieur |
| Ne pas être soumis à des décisions automatisées | Y compris la définition des profils, sauf exceptions légales |
| Plainte | Déposer une plainte auprès de l'autorité de contrôle compétente |
12.1. Comment exercer vos droits
Vous pouvez exercer vos droits en nous contactant via :
- E-mail : [DPO@DATAROAD.PT]
- Courrier : Avenue des Moulins n° 12 B, 2610-119 Alfragide, Portugal
Afin de garantir la sécurité et d'éviter toute communication indue de données, nous pouvons vous demander des informations supplémentaires pour confirmer votre identité.
DataRoad répondra à votre demande dans un délai de 30 jours, prorougeable de deux mois supplémentaires en cas de complexité ou de volume des demandes, notification en étant faite dans cette éventualité.
12.2. Réclamation auprès de l'autorité de contrôle
Sans préjudice d'autres voies de recours administratives ou judiciaires, le titulaire a le droit de déposer une réclamation auprès de la Commission nationale de la protection des données:
- Site web : https://www.cnpd.pt
- Adresse : Av. D. Carlos I, 134 — 1er, 1200-651 Lisbonne
- Téléphone : +351 213 928 400
- E-mail : geral@cnpd.pt
13. Décisions Automatisées et Établissement de Profils
Un DataRoad ne prend pas de décisions ayant des effets juridiques ou significatifs fondées exclusivement sur un traitement automatisé de données à caractère personnel, y compris le profilage.
Les systèmes automatisés utilisés (notamment des outils de surveillance technique, pare-feux et des systèmes de détection d'intrusions) fonctionnent sur la base de paramètres techniques et non de profils personnels.
14. Cookies
L'utilisation de cookies sur le Site est régie par notre Politique relative aux cookies, disponible sur [LIEN VERS LA POLITIQUE DES COOKIES], qui fait partie intégrante de la présente Politique de Confidentialité.
15. Traitement des données des mineurs
15.1. Le Site et les services de DataRoad ne sont pas destinés aux moins de 18 ans. Nous ne recueillons pas sciemment de données personnelles auprès de mineurs.
15.2. Si nous apprenons que des données concernant un mineur ont été collectées sans le consentement des titulaires de l'autorité parentale, nous procéderons à leur suppression immédiate.
16. Violations de données personnelles
16.1. En cas de violation de données à caractère personnel susceptible de présenter un risque pour les droits et libertés des personnes concernées, DataRoad en informera la CNPD dans un délai de 72 heures après en avoir eu connaissance, dans les termes de l'article 33 du RGPD.
16.2. Lorsque la violation est susceptible d'impliquer risque élevé, DataRoad informera également les personnes concernées sans retard indu, conformément à l'article 34 du RGPD.
17. Délégué à la protection des données (DPD)
DataRoad a désigné un Délégué à la Protection des Données (DPO), responsable de surveiller la conformité au RGPD et de servir de point de contact pour les personnes concernées et pour la CNPD.
Contacts du DPO :
- Ecourriel : [DPO@DATAROAD.PT]
- Courrier : Délégué à la Protection des Données, Avenue des Moulins n° 12 B, 2610-119 Alfragide, Portugal
18. Modifications de la politique de confidentialité
18.1. DataRoad se réserve le droit de mettre à jour la présente Politique chaque fois que nécessaire, notamment en raison de modifications législatives, jurisprudentielles, réglementaires ou de bonnes pratiques du secteur.
18.2. La version mise à jour sera publiée sur le Site, avec l'indication de la date de la dernière révision.
18.3. En cas de modifications substantielles, DataRoad informera activement les titulaires par les moyens appropriés, notamment par e-mail ou par un avis bien en vue sur le Site.
19. Législation applicable
La présente Politique est régie, notamment, par les diplômes suivants :
- Règlement (UE) 2016/679, du Parlement européen et du Conseil, du 27 avril 2016 (RGPD) ;
- Loi n° 58/2019, du 8 août, qui assure l'exécution du RGPD dans l'ordre juridique portugais;
- Loi n° 41/2004, du 18 août (Confidentialité dans les Communications Électroniques) ;
- Décret-loi n° 7/2004, du 7 janvier (Commerce électronique) ;
- Loi n° 46/2018, du 13 août (Cybersécurité) ;
- Loi n° 48/2024, du 21 novembre (transposition de la directive NIS2) ;
- Lignes directrices de la CNPD e do Comité européen de la protection des données (EDPB).
20. Contacts
Pour toute question relative à la présente Politique de Confidentialité ou au traitement de vos données personnelles :
DataRoad — Services et Conseil en Informatique
Avenue dos Moinhos n° 12 B 2610-119 Alfragide (Quinta Grande), Portugal
Téléphone : +351 211 459 950
E-mail général : sales@dataroad.pt
E-mail du délégué à la protection des données : [DPO@DATAROAD.PT]
© 2026 DataRoad IT Services and Consulting. Tous droits réservés.
Protéger les données personnelles n'est pas seulement une obligation légale : c'est une question de confiance.Nous aidons votre entreprise à se conformer au RGPD en pratique — accès contrôlés, sauvegardes chiffrées et registres qui résistent à un audit.Parlez-nous de la sécurité de vos données
Contactez-nous dès maintenant
Formulaire de contact
Demandez un devis à DataRoad. Nous nous occupons du reste avec une réponse rapide et claire afin de soutenir les besoins de votre entreprise.
Dites-nous ce dont vous avez besoin. Support informatique, installation de réseaux, cybersécurité, déménagement de bureau ou simplement un deuxième avis sur votre infrastructure informatique — nous sommes là pour aider.
Remplissez le formulaire et un technicien spécialisé vous contacte le jour même.
Certaines des entreprises qui confient leur infrastructure à DataRoad, des secteurs où un arrêt coûte beaucoup plus cher que le support informatique























































































































































































