VIGIL MESH
LoginCréer un compte
Legal

Mentions légales et conformité

Dernière mise à jour : 12 juillet 2026. Cette page regroupe les informations légales utiles sans multiplier les pages : éditeur, conservation, sous-traitants, DPA et demandes RGPD hors self-serve.

Éditeur et contact

VIGIL-MESH est édité par VIGIL-MESH Ltd. Le contact principal pour les sujets légaux, sécurité et données personnelles est contact@vigil.design.

Société

VIGIL-MESH Ltd., Harbour Place, 2nd Floor, 103 South Church Street, George Town, Grand Cayman KY1-1002, Cayman Islands.

Service

Console web, agents, clients, réseau privé, workspaces, publication sécurisée, mail, databases, sites et connecteurs.

Demandes

Les demandes contractuelles, sécurité, RGPD ou sous-traitance peuvent être adressées à contact@vigil.design.

Conservation des données

Nous ne conservons pas les données indéfiniment. Sauf stipulation contraire d’un contrat B2B, les durées ci-dessous s’appliquent.

Compte et profil

Nous les conservons tant que le compte est actif. Après suppression, purge technique ciblée sous 30 jours, hors obligations de sécurité, de preuve ou de contrat.

Workspaces et ressources

Nous les conservons tant que le workspace, le compte ou le contrat reste actif. Les sauvegardes sortent de rotation sous 90 jours au plus.

Logs sécurité

Sessions, événements d’authentification, actions sensibles et traces d’incident sont conservés jusqu’à 12 mois, sauf investigation ou obligation contraire.

Erreurs client

Les rapports d’erreur et diagnostics techniques sont conservés jusqu’à 90 jours, ou plus longtemps uniquement s’ils sont rattachés à un incident ouvert.

Support

Les échanges support et demandes RGPD sont conservés le temps nécessaire au traitement, puis archivés selon les obligations contractuelles applicables.

Cookies

Le choix de consentement est conservé localement pour éviter de redemander la préférence à chaque visite. Les mesures optionnelles restent désactivées sans accord.

Sous-traitants et transferts

Nous limitons les sous-traitants aux services nécessaires et les encadrons contractuellement lorsqu’ils traitent des données personnelles pour le compte du service.

Catégories

Hébergement, distribution applicative, messagerie transactionnelle, stockage, observabilité et support peuvent intervenir selon l’environnement client.

Encadrement

Chaque sous-traitant traitant des données personnelles est couvert par un contrat ou un DPA avec obligations de sécurité, de confidentialité et d’assistance RGPD.

Transferts

Nous limitons les transferts hors UE/EEE aux besoins du service et les encadrons par des garanties appropriées, détaillées dans la politique de confidentialité.

DPA et contrats B2B

Les engagements contractuels spécifiques figurent dans les contrats signés. Cette page présente le cadre que nous appliquons pour préparer ces contrats.

DPA

Le DPA précise les traitements, finalités, catégories de données, durées, mesures de sécurité, sous-traitants et l’assistance aux droits RGPD.

SLA et support

Les SLA, garanties de disponibilité, procédures d’incident et niveaux de support sont définis dans l’offre ou le contrat client.

Preuve

Nous traçons les actions sensibles et les demandes client avec acteur, date, cible, résultat et contexte minimal pour faciliter audit et support.

Demandes RGPD hors self-serve

L’export et la suppression de compte sont disponibles depuis Settings. Les demandes qui ne peuvent pas être traitées en self-serve suivent un traitement court et tracé.

Réception

Nous vérifions l’identité du demandeur, qualifions la demande et enregistrons la date de réception, le canal, le compte et le workspace concernés.

Traitement

Nous répondons dans le délai applicable et documentons les actions réalisées, les limites éventuelles et les données conservées pour sécurité ou obligation contractuelle.

Clôture

Nous archivons la preuve de traitement, supprimons les données non nécessaires et ne conservons que le minimum utile à la défense, la sécurité ou l’audit.