OneToSecure – Consultance en sécurité et gestion de services IT

Dernière mise à jour : 26 Septembre 2026


1. Introduction et engagement

OneToSecure SRL (ci-après « nous », « notre » ou « la Société ») s’engage fermement à protéger la vie privée et les données personnelles de ses clients, prospects, visiteurs et partenaires commerciaux (ci-après « vous » ou « utilisateurs »).

Cette Charte de confidentialité explique comment nous collectons, utilisons, traitons, conservons et protégez vos données personnelles lorsque vous :

• Visitez notre site web : www.onetosecure.com

• Utilisez nos services de cybersécurité et d’infogérance

• Nous contactez par email, téléphone ou formulaire

• Participez à nos campagnes de sensibilisation ou formations

En tant que prestataire de services de cybersécurité, nous comprenons l’importance cruciale de la sécurité et de la confidentialité des données. Nous nous conformons pleinement aux régulations applicables, notamment le Règlement Général sur la Protection des Données (RGPD) et la Loi Belge de Protection des Données.


2. Responsable de traitement et contact

Responsable de traitement des données :

OneToSecure SRL

Secteur : Cybersécurité et Services IT

Contact : +32.499.31.35.85

Email : [email protected]

Site web : www.onetosecure.com

Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits (voir section 9), vous pouvez nous contacter via :

Email : [email protected]


3. Données personnelles collectées

3.1 Données collectées directement auprès de vous :

Lors de votre interaction avec nous, nous collectons les catégories de données suivantes :

Données d’identification et de contact

• Nom et prénom

• Adresse e-mail professionnelle et personnelle

• Numéro de téléphone

• Adresse postale

• Entreprise, secteur d’activité, poste occupé

Données contractuelles et commerciales

• Informations sur les services demandés ou achetés

• Historique des commandes et contrats

• Correspondance commerciale

• Conditions de paiement et données de facturation

Données de communication

• Contenu des messages, appels et vidéoconférences

• Logs des interactions client

• Dates et heures des communications

Données techniques et de préférence

• Préférences de communication (SMS, email, appel)

• Langue préférée

• Région/pays

3.2 Données collectées automatiquement via le site web :

Données de navigation et techniques

• Adresse IP

• Type de navigateur et système d’exploitation

• Pages visitées et durée de visite

• Source de trafic (direct, moteur de recherche, campagne publicitaire)

• Résolution d’écran et informations de l’appareil

• Données de cookie et localStorage

3.3 Données d’audit et de sécurité (lors de prestation de services)

Lorsque nous fournissons des services d’audit de sécurité, tests d’intrusion, ou gestion d’infrastructure, nous pouvons accéder à :

• Configurations de systèmes et serveurs

• Adresses IP et informations de réseau

• Journaux d’événements (logs) et données d’audit

• Métadonnées de fichiers et bases de données (sans accès au contenu sensible)

• Identifiants d’utilisateurs et rôles d’accès


4. Bases légales du traitement

Nous traitons vos données personnelles uniquement sur la base de l’une des raisons légales suivantes :

4.1 Exécution d’un contrat (Article 6.1.b RGPD)

Pour fournir les services demandés (audit de sécurité, support IT, formation, etc.), établir un contrat, gérer la facturation et le suivi client.

4.2 Consentement (Article 6.1.a RGPD)

Pour l’envoi de newsletters, communications marketing ou toute autre finalité où vous avez explicitement accepté. Vous pouvez retirer votre consentement à tout moment.

4.3 Obligations légales (Article 6.1.c RGPD)

Pour respecter les obligations légales applicables en Belgique et en Europe (fiscalité, conformité réglementaire, archivage légal).

4.4 Intérêts légitimes (Article 6.1.f RGPD)

Pour sécuriser notre infrastructure, prévenir les fraudes, améliorer nos services, ou poursuivre des réclamations légales.


5. Finalités du traitement de vos données

Nous utilisons vos données pour :

5.1 Gestion commerciale et contractuelle

• Traiter vos demandes de devis ou d’information

• Établir et gérer les contrats de service

• Facturation, paiement et gestion de la relation client

• Suivi des commandes et livraison de services

5.2 Fourniture des services

• Exécuter les audits de sécurité, tests d’intrusion et autres services demandés

• Fournir le support technique et maintenance IT

• Gérer votre infrastructure cloud et backups

• Dispenser formations et sensibilisation à la cybersécurité

5.3 Communications marketing et commerciales

• Envoyer des newsletters et mises à jour sur nos services (avec votre consentement)

• Informer des nouveautés, offres spéciales ou promotions

• Prospection commerciale B2B auprès de vos prospects

5.4 Amélioration et optimisation

• Analyser l’usage du site web et améliorer l’expérience utilisateur

• Effectuer des statistiques et analyses de performance

• Tester de nouvelles fonctionnalités

5.5 Sécurité et conformité

• Prévenir et détecter les fraudes ou usages abusifs

• Sécuriser l’infrastructure et les systèmes

• Respecter les obligations légales et réglementaires

• Gérer les demandes légales et les litiges


6. PARTAGE ET DIVULGATION DES DONNÉES

6.1 Partenaires et sous-traitants

Nous partageons vos données avec nos partenaires et fournisseurs de services fiables, uniquement lorsque nécessaire pour fournir nos services. Ceux-ci incluent :

Fournisseurs d’infrastructure et d’hébergement :

• OVH Cloud, Scaleway, Infomaniak (hébergement web et données)

• Microsoft Azure, AWS (services cloud)

• Bitdefender (solutions antivirus et cybersécurité)

Partenaires commerciaux :

• Partenaires de réseau Microsoft, Bitdefender

• Fournisseurs de services IT (NextCloud, Redstor pour backups)

Outils et services tiers :

• Plateforme CRM et gestion de contrats

• Services d’email marketing (si applicable)

• Outils d’analyse web (Google Analytics avec anonymisation des IPs)

Tous nos partenaires sont liés par des Contrats de Traitement des Données (DPA) garantissant la sécurité et la confidentialité.

6.2 Autorités légales

Nous pouvons divulguer vos données si requis par la loi, une ordonnance judiciaire, ou une demande des autorités compétentes (fiscales, judiciaires, policières).

6.3 Transferts internationaux

La plupart de nos services sont fournis au sein de l’UE. Certains partenaires (Microsoft, AWS) opèrent internationalement. Pour les transferts en dehors de l’EEE, nous utilisons :

• Décisions d’adéquation de la Commission Européenne

• Clauses Contractuelles Types (SCC)

• Certifications (ex: Privacy Shield pour certains prestataires)

6.4 Pas de vente de données

Nous ne vendons, n’échangeons, ni ne louons jamais vos données personnelles à des tiers à titre onéreux ou non.


7. Durée de conservation des données

Nous conservons vos données personnelles aussi longtemps que nécessaire pour :

• Fournir les services convenus (durée du contrat + 30 jours après résiliation)

• Respecter les obligations légales (conserver les données de facturation/audit 7 ans en vertu de la loi belge)

• Gérer les réclamations et litiges potentiels (5 ans après la fin de la relation)

Durées de conservation spécifiques :

Données de newsletter/marketing

• Conservées tant que vous êtes abonné ; supprimées après désinscription + 30 jours

Données de site web (cookies, logs)

• Logs d’accès : 90 jours

• Cookies analytiques : 13 mois (configurable)

Données d’audit et tests d’intrusion

• Rapports : conservés 2 ans après fin de prestation

• Données techniques brutes : 30 jours après rapport final

Données de support technique

• Tickets et historique : conservés 2 ans après clôture


8. Sécurité et protection des données

En tant que prestataire de cybersécurité, la protection de vos données est une priorité absolue. Nous mettons en œuvre des mesures de sécurité robustes :

8.1 Mesures techniques

• Chiffrement TLS/SSL pour toutes les communications (HTTPS)

• Chiffrement AES-256 pour les données au repos

• Authentification multi-facteurs (MFA) pour les accès administrateur

• Pare-feu (firewall) et systèmes de détection d’intrusion (IDS/IPS)

• Sauvegarde externalisée et immuable des données critiques

• Isolation des systèmes et segmentation réseau

8.2 Mesures administratives

• Contrôle d’accès stricte : accès au données liées à des rôles et autorisations

• Clauses de confidentialité dans tous les contrats avec les collaborateurs et partenaires

• Formation continue du personnel aux bonnes pratiques de sécurité

• Audit régulier des accès et logs

• Politique de gestion des mots de passe robustes

8.3 Incident de sécurité

En cas de violation de données ou incident de sécurité menaçant vos informations personnelles, nous notifierons les autorités compétentes (CNPD) et les personnes affectées dans les 72 heures, conformément au RGPD.


9. Vos droits et comment les exercer

Conformément au RGPD, vous avez les droits suivants concernant vos données personnelles :

9.1 Droit d’accès

Vous avez le droit d’accéder à vos données personnelles et d’obtenir une copie de celles-ci dans un format structuré et couramment utilisé.

9.2 Droit de rectification

Vous pouvez demander la correction de données inexactes ou incomplètes.

9.3 Droit à l’effacement (« droit à l’oubli »)

Vous pouvez demander la suppression de vos données, sauf si nous avons une obligation légale de les conserver.

9.4 Droit à la limitation du traitement

Vous pouvez demander que nous limitons le traitement de vos données (stockage sans utilisation) dans certaines circonstances.

9.5 Droit à la portabilité des données

Vous avez le droit de recevoir vos données dans un format structuré et de les transférer à un autre responsable de traitement.

9.6 Droit d’opposition

Vous pouvez vous opposer au traitement de vos données pour des fins de marketing direct. En cas d’opposition, nous cesserons les communications commerciales sans délai.

9.7 Droit de retrait du consentement

Si votre traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans affecter les traitements antérieurs.

9.8 Comment exercer vos droits

Pour exercer l’un de ces droits, contactez-nous par email ([email protected]) en indiquant :

• Votre demande spécifique (accès, rectification, effacement, etc.)

• Votre identité et informations de contact

• Une preuve d’identité

• Des détails sur les données concernées

Nous traiterons votre demande dans un délai d’un mois. Ce délai peut être prolongé de deux mois pour les demandes complexes.


10. Cookies et technologies de suivi

10.1 Qu’est-ce qu’un cookie ?

Les cookies sont de petits fichiers texte stockés sur votre appareil pour reconnaître votre navegateur et mémoriser vos préférences.

10.2 Types de cookies utilisés

Cookies essentiels

• Nécessaires au fonctionnement du site (session, sécurité, authentification)

• Toujours actifs, pas d’opt-in requis

Cookies analytiques

• Google Analytics avec anonymisation des adresses IP

• Analyse de l’usage pour améliorer le site

• Durée : 13 mois

Cookies de marketing (marketing/retargeting)

• Publicités ciblées et suivi des conversions

• Nécessitent votre consentement explicite

10.3 Gestion des cookies

Vous pouvez :

• Accepter ou refuser les cookies non-essentiels via notre banneau de consentement

• Configurer votre navigateur pour refuser les cookies

• Supprimer les cookies existants


11. Liens vers d’autres sites web

Notre site peut contenir des liens vers des sites tiers. Cette charte de confidentialité ne s’applique qu’à www.onetosecure.com. Nous ne sommes pas responsables de la politique de confidentialité des sites externes. Nous vous encourage à consulter leur politique avant de partager vos données.


12. Protection des données des enfants

Nos services sont destinés aux professionnels et entreprises. Nous ne collectons intentionnellement pas de données personnelles d’enfants (moins de 16 ans). Si nous découvrez qu’un enfant nous a fourni des données, nous les supprimerons immédiatement.


13. Modifications de cette charte

Nous pouvons modifier cette charte de confidentialité à tout moment pour refléter les changements dans nos pratiques, la technologie, les exigences légales ou d’autres facteurs.

Les modifications importantes seront communiquées par email ou via une notification sur notre site. La date de dernière mise à jour est indiquée en haut de ce document.


14. Contact et recours

14.1 Pour toute question

Email : [email protected]

Téléphone : +32.499.31.35.85

14.2 Autorité compétente

Si vous estimez que vos droits en matière de protection des données ne sont pas respectés, vous avez le droit de déposer une plainte auprès de :

Autorité de protection des données (APD)

Rue de la Presse 35

1000 Bruxelles, Belgique

Email : [email protected]

Site : www.autoriteprotectiondonnees.be