Politique de confidentialité
Dernière mise à jour : 10 septembre 2026
CorpoVault est un gestionnaire de mots de passe d’entreprise édité par ACM Ingénierie. Cette page décrit le traitement des données pour l’application web et l’extension navigateur CorpoVault (Chrome, Firefox, Edge).
1. Responsable du traitement
ACM Ingénierie
Contact : l’administrateur de votre organisation CorpoVault, ou
thibault.ledanois@acm-ingenierie.fr.
2. Données traitées
Selon l’usage (coffre web et/ou extension) :
- Identifiants de compte CorpoVault (e-mail professionnel, nom) et traces de connexion (audit interne).
- Secrets du coffre (mots de passe, identifiants de sites, notes, clés API) : chiffrés côté serveur, accessibles uniquement aux personnes autorisées de l’organisation.
- Extension : URL de l’instance CorpoVault après association (pairing), identifiant d’appareil, jetons de session d’extension (stockés localement, refresh token chiffré), et, le cas échéant, un cache coffre hors ligne chiffré sur l’appareil.
- Sur les pages visitées : détection des champs de connexion pour l’autoremplissage et la proposition d’enregistrement — uniquement pour fournir cette fonction, pas pour un profilage publicitaire.
3. Finalités
Les données servent exclusivement à :
- authentifier l’utilisateur et sécuriser le coffre ;
- remplir et enregistrer des identifiants sur les sites, à la demande de l’utilisateur ;
- administrer les accès (groupes, collections, audit).
ACM Ingénierie ne vend pas les données, ne les utilise pas pour de la publicité, et ne les transmet pas à des régies ou traceurs tiers.
4. Destinataires et hébergement
Les secrets et comptes sont stockés sur le serveur CorpoVault de l’organisation (instance auto-hébergée). L’extension n’envoie des données qu’à cette instance, après pairing. Aucun service d’analyse externe n’est embarqué dans l’extension.
5. Conservation
Les données de coffre sont conservées tant que le compte et l’organisation existent, conformément à la politique interne. Les données locales de l’extension (pairing, session, cache) peuvent être effacées en dissociant l’extension ou en la désinstallant.
6. Droits
Conformément au RGPD, vous pouvez demander l’accès, la rectification ou l’effacement de vos données auprès de l’administrateur CorpoVault de votre organisation (ou du contact ci-dessus).
7. Extension navigateur — permissions
L’extension demande des permissions techniques (stockage local, alarmes, détection d’inactivité, onglet actif, injection de script, presse-papiers, accès aux sites) uniquement pour l’autoremplissage, l’enregistrement d’identifiants, le verrouillage automatique et le maintien de session. Le détail figure dans la fiche Chrome Web Store / Firefox Add-ons.