Politique de confidentialité
Dernière mise à jour : 7 juillet 2026.
EasyTenant accorde une importance particulière à la protection des données personnelles. Cette politique décrit les données traitées, les finalités poursuivies et les droits dont vous disposez, conformément au Règlement général sur la protection des données (RGPD).
Responsable du traitement
Le responsable du traitement est l’éditeur du site, identifié dans les mentions légales.
EasyTenant agit comme responsable de traitement pour les données de ses clients (les prestataires MSP et leurs techniciens) et comme sous-traitant, au sens de l’article 28 du RGPD, pour les données des utilisateurs finaux traitées dans les tenants Microsoft 365 de ses clients.
Données collectées
La collecte est limitée au strict nécessaire à la fourniture du service :
- Comptes techniciens : identifiant Entra (oid), identifiant de tenant (tid), adresse e-mail professionnelle, nom d’affichage, rôle.
- Compte MSP : raison sociale et identifiants de facturation gérés par Stripe.
- Journal d’audit : opération réalisée, tenant concerné, technicien, horodatage, résultat, adresse IP pseudonymisée (hachage HMAC, jamais en clair).
- Données techniques : journaux serveur nécessaires à la sécurité et au bon fonctionnement.
Ce que nous ne conservons pas
EasyTenant ne conserve aucun mot de passe, aucun jeton d’accès (ils restent en mémoire le temps de l’opération) ni contenu de boîte aux lettres. Les données des utilisateurs finaux restent dans le tenant Microsoft du client.
Finalités et bases légales
Vos données sont traitées pour les finalités suivantes :
- Fourniture du service d’administration Microsoft 365 (exécution du contrat).
- Facturation et gestion des abonnements (exécution du contrat, obligation légale comptable).
- Journal d’audit et sécurité (intérêt légitime : traçabilité et prévention des abus ; obligation de sécurité au titre du RGPD).
- Support et communication liée au service (exécution du contrat, intérêt légitime).
Hébergement et localisation
La base de données applicative est hébergée dans l’Union européenne. L’application est déployée sur l’infrastructure Vercel, avec exécution dans la région de Paris (France).
Certains sous-traitants sont situés hors Union européenne ; les transferts éventuels sont encadrés par les clauses contractuelles types de la Commission européenne.
Durée de conservation
Les données sont conservées pour les durées suivantes :
- Données de compte (MSP, techniciens) : pendant toute la durée de l’abonnement.
- Journal d’audit : 12 mois glissants à compter de chaque entrée.
- Après résiliation : suppression des données de compte et de tenant dans un délai de 30 jours.
- Documents comptables et factures : 10 ans, conformément aux obligations légales.
Sous-traitants
EasyTenant fait appel aux sous-traitants suivants, chacun engagé par des garanties contractuelles conformes au RGPD :
- Microsoft (Microsoft Graph, Exchange Online) — exécution des opérations sur les tenants clients.
- Vercel — hébergement et exécution de l’application (région de Paris).
- Neon — base de données PostgreSQL (Union européenne).
- Stripe — traitement des paiements et facturation.
- Resend — envoi des e-mails transactionnels.
Engagements en tant que sous-traitant (article 28 du RGPD)
Pour les données des utilisateurs finaux traitées pour le compte de ses clients MSP, EasyTenant s’engage à :
- Notifier le MSP concerné dans les meilleurs délais après avoir pris connaissance d’une violation de données à caractère personnel.
- Informer le MSP au moins 30 jours avant tout changement de sous-traitant ultérieur, afin de lui permettre de s’y opposer.
- Assister le MSP dans le traitement des demandes d’exercice des droits des personnes concernées.
- Supprimer ou restituer, au choix du MSP, l’ensemble des données concernées à la fin de la relation contractuelle, sous réserve des obligations légales de conservation.
- Permettre au MSP, ou à un auditeur qu’il mandate, de vérifier le respect de ces engagements, moyennant un préavis raisonnable.
Sécurité
L’accès aux tenants repose sur une authentification par certificat X.509 en flux Client Credentials, sans secret client ni jeton persisté. Chaque opération vérifie l’appartenance du tenant au MSP avant d’agir (isolation stricte). Les adresses IP du journal d’audit sont pseudonymisées par hachage HMAC et les échanges sont chiffrés en transit (HTTPS).
Vos droits (RGPD)
Vous disposez sur vos données personnelles des droits suivants :
- Droit d’accès et de rectification.
- Droit à l’effacement et à la limitation du traitement.
- Droit d’opposition et droit à la portabilité.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Exercice des droits et réclamation
Pour exercer ces droits, écrivez à contact@easytenant.fr. Concernant les données des utilisateurs finaux traitées dans leur tenant, les demandes doivent être adressées au MSP responsable, dont EasyTenant est le sous-traitant.
Vous avez le droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.
Cookies
Le site n’utilise que les cookies strictement nécessaires à l’authentification et au fonctionnement du service. Aucun cookie publicitaire ni traceur tiers à des fins de suivi marketing n’est déposé.