ONYX CYBER
  • Services
  • MDR / SOC
  • Incident Response
  • Formations
  • Expertise
  • Blog
  • Nous contacter
RGPD — RÈGLEMENT (UE) 2016/679

Politique de confidentialité

Comment ONYX-CYBER collecte, utilise et protège vos données personnelles. Hébergement exclusivement en France — conformité RGPD garantie.

Dernière mise à jour : 2026  ·  Version 1.0

SOMMAIRE

  1. Responsable de traitement
  2. Données collectées et finalités
  3. Bases légales
  4. Destinataires
  5. Durées de conservation
  6. Hébergement et transferts
  7. Vos droits
  8. Cookies
  9. Sécurité
  10. Contact & CNIL

1. Responsable de traitement

InformationDétail
DénominationONYX CYBER
ActivitéPrestataire de services cybersécurité — SOC MDR, Pentest, DFIR, Formation, GRC
LocalisationParis, France
Emailcontact@onyx-cyber.com
Téléphone07 71 45 41 63
Site webonyx-cyber.com
Hébergement donnéesFrance exclusivement

2. Données collectées et finalités

2.1 Via le site web (onyx-cyber.com)

CatégorieDonnées collectéesFinalité
Formulaire de contactNom, email professionnel, entreprise, messageRépondre aux demandes et devis
NavigationAdresse IP, pages visitées, durée de sessionStatistiques anonymisées
Cookies techniquesIdentifiants de sessionFonctionnement du site

2.2 Dans le cadre des prestations

PrestationDonnées traitéesFinalité
MDR / SOCLogs, événements sécurité, alertes, IP, comptes utilisateursDétection et réponse aux incidents
Pentest & AuditDonnées techniques des systèmes ciblés, vulnérabilitésIdentification des failles
Incident ResponseLogs, artefacts forensiques, IOC, mémoire viveInvestigation et remédiation
FormationNom, prénom, email, entreprise des participantsGestion inscriptions et attestations
GRC / ConformitéDocuments internes, cartographie SIAccompagnement conformité
FacturationNom, prénom, email, adresse, SIRETGestion comptable

3. Bases légales des traitements

TraitementBase légale (Art. 6 RGPD)
Réponse aux demandes de contactIntérêt légitime (Art. 6.1.f)
Exécution des prestations MDR / Pentest / DFIRExécution du contrat (Art. 6.1.b)
Facturation et comptabilitéObligation légale (Art. 6.1.c)
Gestion des formationsExécution du contrat (Art. 6.1.b)
Statistiques de navigation anonymiséesIntérêt légitime (Art. 6.1.f)
Cookies non essentielsConsentement (Art. 6.1.a)
Sécurité du site webIntérêt légitime (Art. 6.1.f)

4. Destinataires des données

ONYX CYBER ne transmet les données personnelles à aucun tiers commercial. Les seuls destinataires sont :

  • Les équipes internes ONYX CYBER — dans la stricte limite du besoin d'en connaître
  • Les prestataires techniques hébergeant les infrastructures (serveurs en France uniquement)
  • Les autorités légales ou réglementaires — uniquement sur réquisition judiciaire ou obligation légale
ONYX CYBER ne vend, ne loue et ne partage jamais les données personnelles de ses clients ou prospects avec des tiers à des fins commerciales. Toutes les prestations sont réalisées en interne — aucune sous-traitance.

5. Durées de conservation

Catégorie de donnéesDurée de conservation
Données de contact (formulaire web)3 ans après le dernier contact
Données clients — contrats et factures10 ans (obligation comptable légale)
Logs et données de sécurité MDR12 mois glissants, sauf accord contraire
Rapports pentest et audit5 ans après livraison
Artefacts forensiques (DFIR)Durée investigation + 12 mois, puis suppression ou restitution
Données participants formations3 ans après la formation
Données de navigation web13 mois maximum (recommandation CNIL)
Candidatures non retenues2 ans après le dernier contact

6. Hébergement et transferts

L'ensemble des données traitées par ONYX CYBER sont hébergées exclusivement en France. Aucun transfert de données hors de l'Union Européenne n'est effectué.

InfrastructureLocalisationGarantie
Serveurs SOC / SIEMFranceDonnées clients non exposées à l'international
Outils de gestion interneFranceConformité RGPD garantie
Site web onyx-cyber.comFrance / UEAucun transfert hors UE

7. Vos droits

Conformément au RGPD (Articles 15 à 22), vous disposez des droits suivants :

DroitDescriptionDélai
Accès (Art. 15)Obtenir une copie de vos données1 mois
Rectification (Art. 16)Corriger des données inexactes1 mois
Effacement (Art. 17)Demander la suppression de vos données1 mois
Limitation (Art. 18)Limiter le traitement de vos données1 mois
Portabilité (Art. 20)Recevoir vos données dans un format structuré1 mois
Opposition (Art. 21)Vous opposer au traitement fondé sur l'intérêt légitimeImmédiat
Retrait du consentementRetirer votre consentement à tout momentImmédiat

Pour exercer vos droits : contact@onyx-cyber.com ou 07 71 45 41 63.

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr — 01 53 73 22 22

8. Cookies et traceurs

TypeFinalitéBase légaleDurée
Cookies techniques essentielsFonctionnement du siteIntérêt légitimeSession
Cookies analytiquesStatistiques anonymiséesConsentement13 mois
Cookies publicitaires tiersAucun——

Les cookies non essentiels ne sont déposés qu'après votre consentement. Le refus n'affecte pas l'accès au site.

9. Sécurité des données

En tant que prestataire cybersécurité, ONYX CYBER applique les mesures de sécurité les plus strictes :

  • Chiffrement des communications (TLS 1.3)
  • Accès aux données restreint au principe du moindre privilège
  • Authentification forte (MFA) sur tous les systèmes
  • Journalisation de tous les accès aux données
  • Infrastructure hébergée en France, isolée par client
  • VPN chiffré pour tous les accès distants (WireGuard)
  • Surveillance continue des systèmes via SOC interne
  • Tests d'intrusion réguliers sur nos propres infrastructures

10. Contact & réclamation CNIL

ContactCoordonnées
Responsable de traitementcontact@onyx-cyber.com
Téléphone07 71 45 41 63
Autorité de contrôleCNIL — www.cnil.fr — 01 53 73 22 22
ONYX CYBER
© 2026 ONYX-CYBER — Tous droits réservés  ·  CERT-FR  ·  ANSSI
Nos services cyber Pentest & Audit Réponse incidents Nos formations Blog Demander un devis Politique de confidentialité CGV