OneToSecure – Consultance en sécurité et gestion de services IT
Dernière mise à jour : 26 Septembre 2026
1. Introduction et engagement
OneToSecure SRL (ci-après « nous », « notre » ou « la Société ») s’engage fermement à protéger la vie privée et les données personnelles de ses clients, prospects, visiteurs et partenaires commerciaux (ci-après « vous » ou « utilisateurs »).
Cette Charte de confidentialité explique comment nous collectons, utilisons, traitons, conservons et protégez vos données personnelles lorsque vous :
• Visitez notre site web : www.onetosecure.com
• Utilisez nos services de cybersécurité et d’infogérance
• Nous contactez par email, téléphone ou formulaire
• Participez à nos campagnes de sensibilisation ou formations
En tant que prestataire de services de cybersécurité, nous comprenons l’importance cruciale de la sécurité et de la confidentialité des données. Nous nous conformons pleinement aux régulations applicables, notamment le Règlement Général sur la Protection des Données (RGPD) et la Loi Belge de Protection des Données.
2. Responsable de traitement et contact
Responsable de traitement des données :
OneToSecure SRL
Secteur : Cybersécurité et Services IT
Contact : +32.499.31.35.85
Email : [email protected]
Site web : www.onetosecure.com
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits (voir section 9), vous pouvez nous contacter via :
Email : [email protected]
3. Données personnelles collectées
3.1 Données collectées directement auprès de vous :
Lors de votre interaction avec nous, nous collectons les catégories de données suivantes :
Données d’identification et de contact
• Nom et prénom
• Adresse e-mail professionnelle et personnelle
• Numéro de téléphone
• Adresse postale
• Entreprise, secteur d’activité, poste occupé
Données contractuelles et commerciales
• Informations sur les services demandés ou achetés
• Historique des commandes et contrats
• Correspondance commerciale
• Conditions de paiement et données de facturation
Données de communication
• Contenu des messages, appels et vidéoconférences
• Logs des interactions client
• Dates et heures des communications
Données techniques et de préférence
• Préférences de communication (SMS, email, appel)
• Langue préférée
• Région/pays
3.2 Données collectées automatiquement via le site web :
Données de navigation et techniques
• Adresse IP
• Type de navigateur et système d’exploitation
• Pages visitées et durée de visite
• Source de trafic (direct, moteur de recherche, campagne publicitaire)
• Résolution d’écran et informations de l’appareil
• Données de cookie et localStorage
3.3 Données d’audit et de sécurité (lors de prestation de services)
Lorsque nous fournissons des services d’audit de sécurité, tests d’intrusion, ou gestion d’infrastructure, nous pouvons accéder à :
• Configurations de systèmes et serveurs
• Adresses IP et informations de réseau
• Journaux d’événements (logs) et données d’audit
• Métadonnées de fichiers et bases de données (sans accès au contenu sensible)
• Identifiants d’utilisateurs et rôles d’accès
4. Bases légales du traitement
Nous traitons vos données personnelles uniquement sur la base de l’une des raisons légales suivantes :
4.1 Exécution d’un contrat (Article 6.1.b RGPD)
Pour fournir les services demandés (audit de sécurité, support IT, formation, etc.), établir un contrat, gérer la facturation et le suivi client.
4.2 Consentement (Article 6.1.a RGPD)
Pour l’envoi de newsletters, communications marketing ou toute autre finalité où vous avez explicitement accepté. Vous pouvez retirer votre consentement à tout moment.
4.3 Obligations légales (Article 6.1.c RGPD)
Pour respecter les obligations légales applicables en Belgique et en Europe (fiscalité, conformité réglementaire, archivage légal).
4.4 Intérêts légitimes (Article 6.1.f RGPD)
Pour sécuriser notre infrastructure, prévenir les fraudes, améliorer nos services, ou poursuivre des réclamations légales.
5. Finalités du traitement de vos données
Nous utilisons vos données pour :
5.1 Gestion commerciale et contractuelle
• Traiter vos demandes de devis ou d’information
• Établir et gérer les contrats de service
• Facturation, paiement et gestion de la relation client
• Suivi des commandes et livraison de services
5.2 Fourniture des services
• Exécuter les audits de sécurité, tests d’intrusion et autres services demandés
• Fournir le support technique et maintenance IT
• Gérer votre infrastructure cloud et backups
• Dispenser formations et sensibilisation à la cybersécurité
5.3 Communications marketing et commerciales
• Envoyer des newsletters et mises à jour sur nos services (avec votre consentement)
• Informer des nouveautés, offres spéciales ou promotions
• Prospection commerciale B2B auprès de vos prospects
5.4 Amélioration et optimisation
• Analyser l’usage du site web et améliorer l’expérience utilisateur
• Effectuer des statistiques et analyses de performance
• Tester de nouvelles fonctionnalités
5.5 Sécurité et conformité
• Prévenir et détecter les fraudes ou usages abusifs
• Sécuriser l’infrastructure et les systèmes
• Respecter les obligations légales et réglementaires
• Gérer les demandes légales et les litiges
6. PARTAGE ET DIVULGATION DES DONNÉES
6.1 Partenaires et sous-traitants
Nous partageons vos données avec nos partenaires et fournisseurs de services fiables, uniquement lorsque nécessaire pour fournir nos services. Ceux-ci incluent :
Fournisseurs d’infrastructure et d’hébergement :
• OVH Cloud, Scaleway, Infomaniak (hébergement web et données)
• Microsoft Azure, AWS (services cloud)
• Bitdefender (solutions antivirus et cybersécurité)
Partenaires commerciaux :
• Partenaires de réseau Microsoft, Bitdefender
• Fournisseurs de services IT (NextCloud, Redstor pour backups)
Outils et services tiers :
• Plateforme CRM et gestion de contrats
• Services d’email marketing (si applicable)
• Outils d’analyse web (Google Analytics avec anonymisation des IPs)
Tous nos partenaires sont liés par des Contrats de Traitement des Données (DPA) garantissant la sécurité et la confidentialité.
6.2 Autorités légales
Nous pouvons divulguer vos données si requis par la loi, une ordonnance judiciaire, ou une demande des autorités compétentes (fiscales, judiciaires, policières).
6.3 Transferts internationaux
La plupart de nos services sont fournis au sein de l’UE. Certains partenaires (Microsoft, AWS) opèrent internationalement. Pour les transferts en dehors de l’EEE, nous utilisons :
• Décisions d’adéquation de la Commission Européenne
• Clauses Contractuelles Types (SCC)
• Certifications (ex: Privacy Shield pour certains prestataires)
6.4 Pas de vente de données
Nous ne vendons, n’échangeons, ni ne louons jamais vos données personnelles à des tiers à titre onéreux ou non.
7. Durée de conservation des données
Nous conservons vos données personnelles aussi longtemps que nécessaire pour :
• Fournir les services convenus (durée du contrat + 30 jours après résiliation)
• Respecter les obligations légales (conserver les données de facturation/audit 7 ans en vertu de la loi belge)
• Gérer les réclamations et litiges potentiels (5 ans après la fin de la relation)
Durées de conservation spécifiques :
Données de newsletter/marketing
• Conservées tant que vous êtes abonné ; supprimées après désinscription + 30 jours
Données de site web (cookies, logs)
• Logs d’accès : 90 jours
• Cookies analytiques : 13 mois (configurable)
Données d’audit et tests d’intrusion
• Rapports : conservés 2 ans après fin de prestation
• Données techniques brutes : 30 jours après rapport final
Données de support technique
• Tickets et historique : conservés 2 ans après clôture
8. Sécurité et protection des données
En tant que prestataire de cybersécurité, la protection de vos données est une priorité absolue. Nous mettons en œuvre des mesures de sécurité robustes :
8.1 Mesures techniques
• Chiffrement TLS/SSL pour toutes les communications (HTTPS)
• Chiffrement AES-256 pour les données au repos
• Authentification multi-facteurs (MFA) pour les accès administrateur
• Pare-feu (firewall) et systèmes de détection d’intrusion (IDS/IPS)
• Sauvegarde externalisée et immuable des données critiques
• Isolation des systèmes et segmentation réseau
8.2 Mesures administratives
• Contrôle d’accès stricte : accès au données liées à des rôles et autorisations
• Clauses de confidentialité dans tous les contrats avec les collaborateurs et partenaires
• Formation continue du personnel aux bonnes pratiques de sécurité
• Audit régulier des accès et logs
• Politique de gestion des mots de passe robustes
8.3 Incident de sécurité
En cas de violation de données ou incident de sécurité menaçant vos informations personnelles, nous notifierons les autorités compétentes (CNPD) et les personnes affectées dans les 72 heures, conformément au RGPD.
9. Vos droits et comment les exercer
Conformément au RGPD, vous avez les droits suivants concernant vos données personnelles :
9.1 Droit d’accès
Vous avez le droit d’accéder à vos données personnelles et d’obtenir une copie de celles-ci dans un format structuré et couramment utilisé.
9.2 Droit de rectification
Vous pouvez demander la correction de données inexactes ou incomplètes.
9.3 Droit à l’effacement (« droit à l’oubli »)
Vous pouvez demander la suppression de vos données, sauf si nous avons une obligation légale de les conserver.
9.4 Droit à la limitation du traitement
Vous pouvez demander que nous limitons le traitement de vos données (stockage sans utilisation) dans certaines circonstances.
9.5 Droit à la portabilité des données
Vous avez le droit de recevoir vos données dans un format structuré et de les transférer à un autre responsable de traitement.
9.6 Droit d’opposition
Vous pouvez vous opposer au traitement de vos données pour des fins de marketing direct. En cas d’opposition, nous cesserons les communications commerciales sans délai.
9.7 Droit de retrait du consentement
Si votre traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans affecter les traitements antérieurs.
9.8 Comment exercer vos droits
Pour exercer l’un de ces droits, contactez-nous par email ([email protected]) en indiquant :
• Votre demande spécifique (accès, rectification, effacement, etc.)
• Votre identité et informations de contact
• Une preuve d’identité
• Des détails sur les données concernées
Nous traiterons votre demande dans un délai d’un mois. Ce délai peut être prolongé de deux mois pour les demandes complexes.
10. Cookies et technologies de suivi
10.1 Qu’est-ce qu’un cookie ?
Les cookies sont de petits fichiers texte stockés sur votre appareil pour reconnaître votre navegateur et mémoriser vos préférences.
10.2 Types de cookies utilisés
Cookies essentiels
• Nécessaires au fonctionnement du site (session, sécurité, authentification)
• Toujours actifs, pas d’opt-in requis
Cookies analytiques
• Google Analytics avec anonymisation des adresses IP
• Analyse de l’usage pour améliorer le site
• Durée : 13 mois
Cookies de marketing (marketing/retargeting)
• Publicités ciblées et suivi des conversions
• Nécessitent votre consentement explicite
10.3 Gestion des cookies
Vous pouvez :
• Accepter ou refuser les cookies non-essentiels via notre banneau de consentement
• Configurer votre navigateur pour refuser les cookies
• Supprimer les cookies existants
11. Liens vers d’autres sites web
Notre site peut contenir des liens vers des sites tiers. Cette charte de confidentialité ne s’applique qu’à www.onetosecure.com. Nous ne sommes pas responsables de la politique de confidentialité des sites externes. Nous vous encourage à consulter leur politique avant de partager vos données.
12. Protection des données des enfants
Nos services sont destinés aux professionnels et entreprises. Nous ne collectons intentionnellement pas de données personnelles d’enfants (moins de 16 ans). Si nous découvrez qu’un enfant nous a fourni des données, nous les supprimerons immédiatement.
13. Modifications de cette charte
Nous pouvons modifier cette charte de confidentialité à tout moment pour refléter les changements dans nos pratiques, la technologie, les exigences légales ou d’autres facteurs.
Les modifications importantes seront communiquées par email ou via une notification sur notre site. La date de dernière mise à jour est indiquée en haut de ce document.
14. Contact et recours
14.1 Pour toute question
Email : [email protected]
Téléphone : +32.499.31.35.85
14.2 Autorité compétente
Si vous estimez que vos droits en matière de protection des données ne sont pas respectés, vous avez le droit de déposer une plainte auprès de :
Autorité de protection des données (APD)
Rue de la Presse 35
1000 Bruxelles, Belgique
Email : [email protected]
Site : www.autoriteprotectiondonnees.be