DRC traite les données strictement nécessaires au compte et au relais MCP : identité de compte, sessions et autorisations OAuth, appareils appairés, usage/quota, demandes et statuts techniques, journaux de sécurité et références de facturation. Les finalités sont l’authentification, la sécurité, le routage vers vos appareils, le quota, le support, la facturation et le respect des droits. Les destinataires sont uniquement les prestataires explicitement configurés pour l’hébergement, la base, l’e-mail, le paiement et la sauvegarde ; aucun tracker publicitaire ni vente de données. Les cookies de session servent à l’authentification.
Configuration légale non renseignée. Cette page est une préparation locale et ne doit pas être présentée comme des mentions légales de production.
Vos contrôles
Accès et portabilité : export depuis Sécurité. Rectification : profil. Effacement : demande différée et statut dans Confidentialité. Les mots de passe, cookies, jetons, secrets MFA et clés privées sont exclus des exports.
Conservation
Exports temporaires : 15 minutes ; messages locaux : 1 jour ; journaux opérationnels : 14 jours ; codes appareil : 15 minutes ; nonces signés : 5 minutes. Les durées audit, usage, finance et sauvegardes doivent être fixées et publiées avant production.
Les données strictement conservées pour sécurité, obligations comptables ou litiges restent limitées à ces finalités. Les prestataires externes et sauvegardes suivent leur procédure de suppression distincte.