Périmètre : site de présentation
Dernière mise à jour: 2026-05-30
Version : 1.0
Périmètre : pulsar-grc.pl et pulsar-grc.com, uniquement en tant que sites de présentation.
1. Périmètre
Cette liste couvre les prestataires susceptibles de traiter des données dans le cadre du site de présentation de Pulsar GRC, des formulaires de contact, de la sécurité, de la mesure d’audience facultative et du fonctionnement technique du site.
Elle ne couvre pas la future application Pulsar GRC, les environnements clients, les comptes utilisateurs, les documents des organisations, les registres des risques, les audits, les fiches CAPA ni les données traitées dans le cadre d’accords B2B distincts.
2. Prestataires
| Prestataire | Rôle | Catégories de données | Condition d’utilisation |
|---|---|---|---|
| Cloudflare, Inc. | Cloudflare Workers, Static Assets, journaux techniques et Turnstile | Données de requêtes HTTP et journaux techniques ; pour Turnstile, également jeton de vérification, adresse IP et signaux du terminal et du navigateur | Infrastructure du site de présentation et des formulaires ; Turnstile lorsqu’il est activé |
| Resend / Plus Five Five, Inc. | Envoi des e-mails des formulaires de contact et gestion des listes de contacts appartenant à Brillnet | Nom complet, adresse e-mail, nom de l’organisation, objet, contenu du message, source de l’abonnement, état du consentement ou du désabonnement, métadonnées techniques d’envoi | Lorsque l’utilisateur envoie un formulaire ou s’abonne aux communications de Brillnet |
| Google Ireland Ltd. / Google LLC | Google Analytics 4 | Identifiants de cookies, événements de pages, données du terminal | Uniquement après consentement à la mesure d’audience et lorsque GA4 est configuré |
3. Transferts hors de l’Espace économique européen
Les prestataires peuvent utiliser des infrastructures ou des sous-traitants ultérieurs hors de l’Espace économique européen. Resend / Plus Five Five, Inc. est un prestataire établi aux États-Unis. Les transferts de données doivent reposer sur des mécanismes conformes au RGPD, notamment un accord de traitement des données, des clauses contractuelles types, le cadre de protection des données UE–États-Unis ou d’autres garanties appropriées.
4. Éléments délibérément exclus
Le site de présentation de Pulsar GRC ne doit pas énumérer des services qu’il n’utilise pas lui-même, notamment les prestataires de paiement, la connexion à l’application, la base de données de l’application, les environnements clients, les registres des risques, les audits, les fiches CAPA ou les documents des organisations.
Si l’un de ces services est effectivement ajouté au site de présentation, cette liste doit être mise à jour avant le déploiement.