Sécurité & conformité
Hébergement et localisation des données
- Infrastructure hébergée en France.
- Aucun transfert de données hors Union européenne.
- Sauvegardes chiffrées, conservées en France également.
Anonymat technique des répondants
Côté répondant à un formulaire Lumagos :
- Aucune adresse e-mail demandée.
- Aucun compte à créer.
- Aucun cookie tiers, aucun pixel de tracking.
- L'adresse IP n'est pas stockée en clair.
Cette absence de donnée personnelle place la collecte hors champ d'application strict du RGPD pour les répondants. Voir feedback anonyme.
Chiffrement
- TLS 1.2+ obligatoire pour tous les échanges.
- Mots de passe hachés (bcrypt / argon2).
- Données au repos chiffrées côté hébergeur.
Authentification et accès professionnel
- Comptes professionnels protégés par mot de passe.
- Sessions sécurisées, expiration automatique.
- Audit log des actions sensibles.
Conformité RGPD
Lumagos applique les principes du règlement (UE) 2016/679 :
- Minimisation : seules les données strictement nécessaires sont collectées.
- Finalité : la donnée n'est utilisée que pour l'objectif déclaré.
- Privacy by design (art. 25) : la protection est intégrée à la conception.
- Droits des personnes : accès, rectification, effacement.
- Conservation limitée : durées définies par finalité.
Sous-traitants
Lumagos s'appuie sur des sous-traitants techniques basés en Union européenne, signataires d'accords de traitement de données (DPA). La liste à jour peut être communiquée sur demande à contact@lumagos.com.
Notification d'incident
En cas d'incident affectant des données personnelles, Lumagos s'engage à notifier la CNIL dans les 72 heures conformément à l'article 33 du RGPD, et à informer les utilisateurs concernés sans délai.
Contact
Pour toute question liée à la sécurité ou aux données : contact@lumagos.com. Voir aussi notre politique de confidentialité et nos mentions légales.