Version 1.0, en vigueur au 19 septembre 2026.
Le responsable de traitement est Olerion, dont les coordonnées complètes figurent aux mentions légales.
Délégué à la protection des données, désigné le 1er septembre 2025 : joignable à dpo@olerion.fr.
Contact pour toute question ou pour exercer vos droits : dpo@olerion.fr.
C'est le point le plus souvent mal compris, et il commande tout le reste.
| Données | Rôle d'Olerion | Qui décide |
|---|---|---|
| Fichiers que vous déposez et leurs métadonnées | sous-traitant | le client qui vous fournit le service |
| Adresses des destinataires que vous saisissez | sous-traitant | le client |
| Comptes, organisations, journaux techniques | responsable de traitement | Olerion |
Concrètement : si vous êtes utilisateur d'une entreprise cliente, c'est cette entreprise qui décide de ce qui est déposé sur Pulsar et pourquoi. Adressez-lui vos demandes portant sur le contenu des fichiers. Olerion agit sur ses instructions.
En revanche, les journaux d'administration et de sécurité relèvent de la responsabilité propre d'Olerion.
| Pourquoi | vous donner accès au service et cloisonner les organisations |
| Fondement | exécution du contrat |
| Données | identifiant, adresse de courriel, empreinte du mot de passe, organisation, rôle, clé publique et clé privée chiffrée, second facteur le cas échéant |
| Qui y accède | les administrateurs de votre organisation, les administrateurs de la plateforme |
| Combien de temps | la durée du contrat, puis suppression |
Votre mot de passe n'est jamais conservé en clair. Il est haché en argon2. Votre clé privée est chiffrée par une clé dérivée de ce mot de passe : sans lui, elle est inexploitable, y compris par nous.
| Pourquoi | mettre vos fichiers à disposition des destinataires que vous désignez |
| Fondement | exécution du contrat, Olerion agissant comme sous-traitant |
| Données | contenu des fichiers, nom du partage, description, noms et tailles des fichiers, dates, adresses des destinataires notifiés |
| Qui y accède | les seuls destinataires que vous désignez |
| Combien de temps | jusqu'à l'expiration que vous fixez, puis trente jours au plus pour disparaître de l'ensemble de nos systèmes |
Quand le mode Expert est actif, nous ne pouvons pas lire vos fichiers. Le chiffrement a lieu sur votre poste, avant tout envoi. Le contenu, les noms de fichiers et les descriptions nous sont inaccessibles.
Deux conséquences, à connaître :
| Pourquoi | facturer, superviser la capacité, produire des statistiques |
| Fondement | exécution du contrat pour la facturation, intérêt légitime pour le reste |
| Données | type d'évènement, organisation, compte, volume, partage concerné, horodatage |
| Combien de temps | 90 jours pour la partie nominative, puis anonymisation ; 400 jours pour l'évènement, puis agrégation mensuelle sans donnée personnelle |
Ce journal ne contient aucune adresse IP.
Une consultation de partage est rattachée à celui qui a publié le partage, non au visiteur. Nous ne constituons aucun profil des destinataires.
| Pourquoi | tracer les actes d'administration, répondre aux obligations de sécurité et aux audits |
| Fondement | intérêt légitime, sécurité du système |
| Données | acte, auteur, cible, valeurs avant et après, adresse IP, résultat |
| Combien de temps | 5 ans |
Ce journal est en écriture seule : aucune fonction ne permet de le modifier ni d'en effacer une entrée. C'est ce qui lui donne sa valeur de preuve, y compris en votre faveur.
| Pourquoi | exploitation, diagnostic, sécurité |
| Fondement | intérêt légitime |
| Données | adresse IP, date, requête, code de réponse, agent |
| Combien de temps | un an, puis suppression |
| Pourquoi | conserver les éléments relatifs à un partage signalé comme illicite |
| Fondement | obligation légale et intérêt légitime |
| Données | métadonnées du partage, créateur, destinataires, évènements d'usage et actes d'administration |
| Combien de temps | un an à compter du signalement, puis suppression |
Le contenu des fichiers n'est pas conservé dans ces archives.
| Pourquoi | notifier un destinataire, transmettre une invitation, réinitialiser un mot de passe |
| Fondement | exécution du contrat |
| Données | adresse de courriel, nom du partage, lien |
| Combien de temps | le temps de l'acheminement |
Le service ne dépose aucun traceur publicitaire et n'utilise aucun outil de mesure d'audience tiers.
| Témoin | À quoi il sert | Durée |
|---|---|---|
access_token | porter votre session | trois mois |
refresh_token | renouveler votre session sans ressaisir votre mot de passe | trois mois par défaut, réglable par l'exploitant |
share_<identifiant>_token | mémoriser que vous avez ouvert un partage protégé par mot de passe | témoin de session, effacé à la fermeture du navigateur. Les dix plus récents sont conservés, les autres supprimés |
Ces témoins sont strictement nécessaires au service que vous demandez. À ce titre, ils ne requièrent pas votre consentement préalable.
Nous ne vendons, ne louons et n'échangeons aucune donnée.
Aucun sous-traitant n'intervient sur vos données.
Olerion héberge le service sur ses propres serveurs et achemine elle-même ses courriels. Ni l'hébergement, ni la messagerie, ni aucune autre brique du service ne sont confiés à un tiers ayant accès aux données.
Le centre de données qui abrite les serveurs fournit le bâtiment, l'énergie et le raccordement réseau : son exploitant n'a pas accès aux données et n'agit pas pour le compte d'Olerion sur celles-ci.
Aucun transfert de données hors de l'Union européenne n'est réalisé.
Les données sont hébergées en France, en Île-de-France, sur des serveurs appartenant à Olerion. Elles ne quittent pas ce périmètre.
Aucun sous-traitant n'opère hors de l'Union européenne : aucun mécanisme de transfert international n'a donc à être mis en oeuvre.
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Pour les exercer : dpo@olerion.fr. Nous répondons dans le délai d'un mois, qui peut être prolongé de deux mois pour une demande complexe.
Deux limites, que nous préférons énoncer d'emblée :
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Les mesures en place sont décrites en détail dans notre inventaire de sécurité. Les principales :
| Mesure | Portée |
|---|---|
| Chiffrement du transport | TLS 1.2 et 1.3, HSTS |
| Chiffrement du stockage | disques chiffrés, LUKS2 |
| Chiffrement de bout en bout | AES-GCM 256, au choix ou imposé par votre organisation |
| Cloisonnement | une organisation ne voit que sa branche, contrôle côté serveur |
| Journal d'administration | conservé 5 ans, en écriture seule |
| Purge automatique | anonymisation à 90 jours, agrégation à 400 jours |
| Exposition réseau | un seul port applicatif ouvert |
En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, nous notifions la Commission nationale de l'informatique et des libertés dans les 72 heures, et vous informons sans délai lorsque le risque est élevé.
Lorsque nous agissons comme sous-traitant, nous informons le client responsable dans un délai de 72 heures.
Sur réquisition d'une autorité habilitée, nous remettons ce dont nous disposons effectivement : journaux de connexion, adresses IP, dates, volumes, identifiants des comptes concernés.
Nous ne pouvons pas remettre le contenu des fichiers chiffrés. Nous ne détenons pas les clés, et aucun moyen technique ne nous permet de les obtenir.
Nous pouvons la modifier. Les titulaires d'un compte sont informés de toute modification substantielle par un bandeau affiché à la connexion.