Vos données restent les vôtres.
L'auto-diagnostic ASOE traite des informations sensibles sur votre entreprise. Voici, sans jargon, comment elles sont protégées.
Chiffrement au repos
Les réponses au questionnaire et les données société sont chiffrées en AES-128-CBC + HMAC-SHA256 (Fernet) avant écriture en base. Même l'équipe technique d'hébergement ne peut pas les lire sans la clé de chiffrement, détenue par ASOE seule.
Accès strictement limité
Seul l'utilisateur qui remplit le diagnostic et l'équipe ASOE authentifiée y accèdent. Toute consultation par un administrateur est journalisée (email, IP, horodatage) — vous pouvez demander à consulter ce journal à tout moment.
Aucun partage avec des tiers
Les données ne sont jamais transmises à des services marketing, analytics comportementaux ou revendues. Les seuls appels externes sont techniques et anonymisés : l'API SIREN Pappers (recevoit uniquement votre SIREN public), et le moteur de synthèse Claude (recevoit uniquement les axes prioritaires, jamais le nom d'entreprise ni les réponses détaillées).
Durée de conservation
Un auto-diagnostic en cours est supprimé automatiquement après 90 jours d'inactivité. Les traces techniques (journaux d'envoi email, tentatives de connexion) sont purgées entre 30 et 180 jours selon leur nature. Un auto-diagnostic finalisé et payé reste disponible dans votre espace tant que vous n'en demandez pas la suppression.
Vos droits
Vous pouvez à tout moment demander l'accès, la portabilité, la rectification ou l'effacement de vos données en écrivant à contact@asoe.fr. Nous répondons sous 30 jours.
Dernière mise à jour : février 2026 — ASOE, Conseil aux dirigeants du BTP.
