- 100 %
- dans votre org
- 0
- donnée sortante par défaut
- 71/255
- contrôles auto-évalués
- 10 min
- d'installation
Cette version fait foi. Une traduction anglaise est disponible : Privacy policy EN. Elle est fournie pour la compréhension des lecteurs non francophones ; en cas de divergence, le texte français prévaut (arbitrage de l'éditeur du 22 août 2026).
Cette page décrit le traitement des données par le site orgguardian.com. Le traitement des données par le produit OrgGuardian, installé dans votre org Salesforce, relève de l'accord de traitement des données (DPA) remis avant souscription ; l'essentiel en est résumé plus bas.
Ce site ne dépose aucun cookie
Aucun cookie n'est déposé sur votre terminal, ni technique ni publicitaire. Aucune mesure d'audience, aucun outil d'analyse, aucun pixel de suivi, aucun bouton de réseau social n'est présent.
Une seule chose est écrite sur votre terminal, et seulement si vous la demandez
Un cookie n'est pas le seul moyen d'écrire sur un terminal, et la CNIL range les autres —
localStorage compris — sous le même régime. Nous en utilisons un,
et le voici en entier :
og-lang-refus-
Valeur
"1", sans date d'expiration, écrite dans lelocalStoragede votre navigateur uniquement si vous cliquez sur « Rester en anglais » / « Stay in French » dans la bande qui propose l'autre langue. Elle sert à ne plus vous reproposer cette bande. Elle ne contient aucun identifiant, ne permet aucun suivi, n'est lue que par ce site et n'est jamais transmise à un serveur — y compris le nôtre.
Pourquoi aucun bandeau de consentement. Cette écriture résulte d'une action explicite de votre part et sert exclusivement à exécuter ce que vous venez de demander. Elle relève de l'exemption prévue pour les traceurs strictement nécessaires à un service expressément demandé par l'utilisateur. Rien d'autre n'est écrit : si vous ne cliquez pas sur ce bouton, votre terminal ressort de ce site exactement comme il y est entré.
Comment l'effacer. Vider les données de site pour orgguardian.com
dans les réglages de votre navigateur la supprime. La bande de suggestion réapparaîtra, ce qui
est la preuve que la clé avait bien disparu.
Aucune ressource tierce n'est chargée
Les polices de caractères sont servies depuis ce domaine et non depuis un service tiers. En consultant ce site, votre adresse IP n'est transmise à aucune régie, aucun CDN tiers, aucun fournisseur de polices. Les seules requêtes réseau que la page déclenche vont vers orgguardian.com.
Ce qui est nécessairement enregistré
Notre hébergeur conserve des journaux techniques de connexion (adresse IP, date, ressource demandée, code de réponse, agent utilisateur), nécessaires au fonctionnement du service et à la sécurité, et conservés par l'hébergeur pour une durée que nous ne fixons pas nous-mêmes et que nous bornons à douze mois, durée légale maximale de conservation des données de connexion (décret n° 2021-1363) ; nous n'en tenons aucune copie. Ces journaux ne sont pas exploités à des fins de profilage ni recoupés avec d'autres sources.
- Base légale : intérêt légitime à assurer la disponibilité et la sécurité du site (RGPD art. 6-1-f).
- Hébergeur : Infomaniak Network SA, Suisse — pays bénéficiant d'une décision d'adéquation de la Commission européenne.
Si vous nous écrivez
Les adresses publiées sur ce site aboutissent à une boîte de messagerie professionnelle. Le contenu de votre message et vos coordonnées sont utilisés pour vous répondre et, le cas échéant, pour instruire votre demande commerciale. Ils ne sont ni cédés, ni loués, ni utilisés à d'autres fins.
- Base légale : mesures précontractuelles prises à votre demande (RGPD art. 6-1-b).
- Conservation : trois ans à compter du dernier contact, sauf relation contractuelle en cours.
Le produit : ce qui reste chez vous
OrgGuardian est un package managé installé dans votre propre org Salesforce. Par défaut, l'analyse, les constats et l'historique sont calculés et stockés dans votre org, sous vos propres règles d'accès. Aucune donnée métier n'est transmise à l'éditeur. Ce qui lui parvient, par le mécanisme de licence standard de Salesforce et non par le paquet : l'identifiant de votre org, l'édition, la version installée et le nombre de licences — des métadonnées d'abonnement, jamais un enregistrement de votre org.
Le viewer externe est une fonctionnalité optionnelle, désactivée par défaut. Tant qu'un administrateur ne fait rien, votre org n'émet aucun appel vers ce service. Quand il l'ouvre, quatre échanges — et quatre seulement — peuvent partir vers lui. Les voici dans l'ordre où ils surviennent, avec ce que chacun transporte.
-
La demande d'activation, quand l'administrateur clique « Demander
l'activation » : le corps envoyé contient l'identifiant de votre org
(
00D…) et rien d'autre. C'est le seul échange qui ne demande pas encore votre consentement, et c'est logique : il précède la remise de la clé que tous les autres exigent. Il ne remet aucun secret et ne transporte aucune donnée. - Le test de connexion, quand l'administrateur vérifie l'adresse saisie : une simple requête d'état, sans aucun corps — ni donnée, ni signature, ni jeton. Elle ne part que si le consentement est déjà donné.
- Le résumé de posture, le flux pour lequel le viewer existe. Ce qui part : un score de santé, les compteurs de constats ouverts par gravité, un nombre de métriques, un code de région et un horodatage. Ce n'est pas une intention, c'est un filtre écrit dans le paquet : avant l'envoi, un tamis retire par leur nom les identifiants et noms d'utilisateur, les adresses IP, les clés de session et de connexion, les URL et les identifiants de requête, puis ne laisse passer que ce qu'il peut prouver inoffensif — des nombres, des booléens et des chaînes courtes de forme connue (code de région, horodatage). Tout texte libre et toute structure imbriquée sont écartés par défaut, faute de pouvoir démontrer qu'ils ne transportent rien. Sur ce flux, seul l'identifiant de votre org accompagne l'envoi : il désigne une organisation, jamais une personne.
- La sonde d'expiration des certificats TLS, et seulement si vous activez en plus la surveillance des certificats de vos endpoints externes — elle aussi désactivée par défaut. Apex ne peut pas lire le certificat d'un serveur distant : c'est le service externe qui fait la poignée de main TLS à la place de votre org. Pour cela, votre org lui envoie les noms d'hôtes de vos endpoints externes, ceux qu'elle lit dans vos Named Credentials (cent au maximum), avec l'identifiant de votre org et un horodatage. Rien d'autre : ni identifiants de connexion, ni secrets, ni contenu de vos appels. Ce flux-là ne passe pas par le tamis décrit ci-dessus, et c'est délibéré : ce sont précisément ces noms d'hôtes qui doivent arriver intacts pour être sondés. Ce ne sont pas des données personnelles — ce sont des noms de serveurs — mais ce sont des informations sur vos intégrations, et nous préférons l'écrire que le taire. Si vous ne voulez pas qu'ils sortent, laissez cette surveillance désactivée : la sonde n'émet alors aucun appel.
Dans les quatre cas : aucune donnée métier, aucun enregistrement, aucun texte de constat ne quitte votre org, et aucune donnée personnelle : ni celle de vos clients, ni celle de vos collaborateurs. Les deux flux porteurs de données sont signés cryptographiquement (HMAC-SHA256), le consentement est revérifié juste avant chaque envoi et reste révocable à tout moment depuis l'org : une révocation arrête l'égress immédiatement, sans attendre la fin d'un cycle. Ce service est hébergé dans l'Union européenne, et voici qui l'opère — les deux seuls sous-traitants ultérieurs de l'éditeur, au sens de l'article 13-1-e du RGPD :
- Salesforce, Inc. (plateforme Heroku) — hébergement du service d'ingestion et du viewer, région Heroku EU. Clauses contractuelles types de Salesforce, DPA Heroku.
- Amazon Web Services, Inc. (add-on Heroku Postgres) — base de données du viewer multi-locataire, AWS eu-west-1 (Irlande). Via Heroku ; connexions TLS, chiffrement au repos.
Ces deux-là n'interviennent que si vous activez le tier Heroku : tant qu'il est désactivé — c'est l'état à l'installation — aucune donnée ne leur parvient. La même liste est publiée, avec les mêmes garanties, sur la page sécurité de l'éditeur. Enfin, le lien vers le viewer que l'écran d'administration recompose porte l'identifiant de votre org et votre jeton : il est ouvert par votre navigateur, jamais par votre org.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur les données vous concernant. Pour l'exercer, écrivez à privacy@orgguardian.com. Vous pouvez également introduire une réclamation auprès de la CNIL.
Responsable du traitement
DOPAMINE SAS, 5388 Chemin des Châteaux, 84300 Cavaillon, France — SIREN 922 481 403, R.C.S. Avignon. Coordonnées complètes sur la page mentions légales.
Retour à l'accueil