PPacket Pilot← Packet Pilot
LEGAL

Politique de confidentialité

Dernière mise à jour 2026-09-05

Packet Pilot LLC (« nous ») expose ci-dessous la manière dont les données personnelles et les données clients sont traitées dans la série Packet Pilot (Silent Security Agent, AI Agent Evidence Proof, Network Change Certification et PP-TSA) ainsi que sur packet-pilot.net (ensemble, le « Service »).

1. Informations collectées

Dans le cadre de la fourniture du Service, nous collectons les informations suivantes.

  • Informations de compte : adresse e-mail, nom ou personne de contact, société ou organisation, et empreinte du mot de passe.
  • Informations de facturation : formule, période contractuelle et état des paiements. Nous ne conservons jamais le numéro de carte bancaire lui-même ; il est traité par notre prestataire de paiement.
  • Données d’utilisation : métadonnées des requêtes API, journaux d’audit, horodatages d’accès, adresse IP et User-Agent.
  • Données traitées par chaque produit, précisées à la section 2.
  • Le contenu de vos demandes et les coordonnées que vous y joignez.

2. Données traitées par chaque produit

Les produits diffèrent par les données qu’ils manipulent. Aucun ne collecte au-delà du périmètre défini à l’avance.

  • PP-TSA : nous ne recevons que l’empreinte (hachage) de vos données, l’algorithme de hachage et les métadonnées de la requête. Aucun chemin ne permet au contenu des données d’origine de nous parvenir.
  • AEP : nous conservons, à titre de preuve, les sources consultées par l’agent d’IA, ses décisions, l’approbateur, l’heure et la configuration. Les identifiants tels que mots de passe, codes d’authentification, clés d’API et jetons d’accès ne figurent jamais dans les preuves ni dans les notifications. La collecte se limite à l’organisation connectée et aux autorisations qui lui sont accordées ; nous ne collectons ni ne publions de données hors de ce périmètre.
  • NCC : l’observation ne porte que sur des cibles authentifiées, dans le périmètre autorisé par une tâche signée. Nous ne sondons rien au-delà. Nous collectons l’état du réseau avant et après le changement, ainsi que le résultat de l’évaluation à règles fixes.
  • SSA : nous traitons les faits de communication observés sur le réseau (métadonnées TLS, DNS, HTTP, SMB, Kerberos et similaires), les signaux, les constats, les incidents et les données de preuve.

SSA fonctionne dans l’environnement du partenaire qui l’exploite sous licence ou en OEM. Le responsable des données observées dans cet environnement est ce partenaire, et notre intervention se limite à ce que prévoit notre contrat avec lui.

3. Finalités du traitement

  • Fournir, maintenir et améliorer le Service.
  • Vérification d’identité, authentification et prévention des usages abusifs.
  • Facturation, paiement et gestion des contrats.
  • Analyse des incidents techniques et réponse aux incidents de sécurité.
  • Réponse aux demandes et envoi des communications nécessaires.
  • Respect des obligations légales.

4. Communication à des tiers

Nous ne communiquons pas les informations collectées à des tiers, sauf dans les cas suivants.

  • Lorsque vous y avez consenti.
  • Lorsque la loi l’exige, ou en réponse à une demande légale d’un tribunal ou d’une autorité publique.
  • Lorsque cela est nécessaire à la protection de la vie, de l’intégrité physique ou des biens d’une personne et qu’il est difficile d’obtenir le consentement.
  • Lorsque nous faisons appel à un sous-traitant dans la limite nécessaire aux finalités (traitement des paiements, infrastructure cloud, etc.). Nous exigeons de nos sous-traitants des garanties équivalentes à la présente politique et nous les supervisons.

5. Sous-traitants et transferts hors du Japon

Le Service fonctionne sur une infrastructure cloud dont certaines parties peuvent être situées hors du Japon. Lorsque des données personnelles sont traitées par un sous-traitant hors du Japon, nous prenons les mesures exigées par la loi.

6. Durées de conservation

  • Informations de compte et de facturation : conservées après la fin du contrat pendant la durée exigée par la loi (sept ans pour les pièces comptables), puis supprimées.
  • Journaux d’audit et données d’utilisation : conservés pendant le contrat et pendant une durée déterminée après sa fin.
  • Certificats et horodatages émis : conservés après résiliation afin de rester vérifiables.

7. Mesures de sécurité

Pour prévenir toute fuite, perte ou altération des informations détenues, nous appliquons les mesures suivantes.

  • Accès au moindre privilège, l’usage étant restreint à ce que chaque autorisation permet.
  • Authentification à deux facteurs.
  • Gestion des clés d’API. Une clé complète n’est affichée qu’à l’émission et ne l’est plus ensuite. En cas de perte, une nouvelle clé est émise et l’ancienne révoquée.
  • Journalisation d’audit et chiffrement des communications.

8. Cookies et stockage local

packet-pilot.net utilise le stockage local du navigateur pour mémoriser des préférences d’affichage telles que la langue choisie. Nous n’utilisons pas de traceurs tiers à des fins publicitaires.

9. Accès, rectification et suspension d’utilisation

Vous pouvez demander la communication, la rectification, l’ajout, la suppression ou la suspension de l’utilisation des données personnelles vous concernant. Écrivez-nous à l’adresse indiquée à la section 11. Après vérification de votre identité, nous répondrons sans délai indu, conformément à la loi.

10. Modification de la présente politique

En cas de modification, la version révisée sera publiée sur cette page. Pour les changements substantiels, nous vous en informerons également à votre adresse e-mail enregistrée.

11. Contact

Exploitant
Packet Pilot LLC (Packet Pilot合同会社)
E-mail
product.support@packet-pilot.net