1. Mentions légales
Dernière mise à jour : 5 septembre 2026
1.1 Éditeur du site
Le site accessible à l’adresse ident1ty.com est édité par :
IDENT1TY France Société par actions simplifiée au capital de 50 000 euros Siège social : Campus Cyber, Tour Eria, 5-7 rue Bellini, 92800 Puteaux (La Défense), France Immatriculée au Registre du commerce et des sociétés de Nanterre sous le numéro 981 864 846 SIRET : 981 864 846 00010 Numéro de TVA intracommunautaire : FR12 981 864 846 Code APE : 6201Z (programmation informatique) Téléphone : +33 7 55 50 66 70 Adresse électronique : hello@ident1ty.com
Directrice de la publication : Audrey ACHER, Présidente.
1.2 Hébergement
Le site est hébergé par :
OVH SAS 2 rue Kellermann, 59100 Roubaix, France Société par actions simplifiée au capital de 50 000 000 euros RCS Lille Métropole 424 761 419 Téléphone : 1007
Les données sont hébergées sur des infrastructures situées au sein de l’Union européenne.
1.3 Entités du groupe
IDENT1TY opère au travers de plusieurs entités juridiques distinctes :
- IDENT1TY France, société de droit français, éditrice du présent site.
- IDENT1TY Inc, société de droit américain, 111B S Governors Ave, STE 28217, Dover, Delaware, États-Unis.
- ARK Consulting FZCO, société de droit émirien, 01 IFZA Building A2, Dubai Silicon Oasis, IFZA, Émirats arabes unis.
Chaque entité contracte en son nom propre. Les informations publiées sur le site ne créent aucun engagement solidaire entre ces entités.
1.4 Propriété intellectuelle
L’ensemble des éléments composant le site, notamment la structure, les textes, les visuels, les vidéos, les schémas, les logos et la charte graphique, est la propriété exclusive d’IDENT1TY France ou fait l’objet d’une autorisation d’exploitation. Ces éléments sont protégés par le Code de la propriété intellectuelle.
Toute reproduction, représentation, adaptation ou exploitation, totale ou partielle, par quelque procédé que ce soit et sur quelque support que ce soit, sans autorisation écrite préalable d’IDENT1TY France, est interdite et constitue un acte de contrefaçon au sens des articles L.335-2 et suivants du Code de la propriété intellectuelle.
1.5 Marques de tiers
Les marques, dénominations et logos des éditeurs cités sur le site, notamment BeyondTrust, CyberArk, Delinea, Devolutions, Okta, Saviynt, Secomea, Sphere, Silverfort, Zilla, cidaas et Omada, demeurent la propriété exclusive de leurs titulaires respectifs. Leur présence traduit une relation de partenariat ou de certification et ne vaut ni cession de droits, ni endossement des contenus publiés par IDENT1TY France.
1.6 Crédits
Conception, développement et référencement du site : Blue Star, agence digitale, Blue Star FZ-LLC, Émirats arabes unis.
Visuels : IDENT1TY France, production et traitement des images réalisés avec Magnific.
1.7 Signalement d’un contenu
Conformément à l’article 6 de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l’économie numérique, tout utilisateur peut signaler un contenu qu’il estime illicite à l’adresse hello@ident1ty.com. Le signalement doit préciser l’adresse exacte de la page concernée et les motifs invoqués.
1.8 Droit applicable
Les présentes mentions légales sont régies par le droit français. En cas de litige, et à défaut de résolution amiable, compétence est attribuée aux tribunaux du ressort de la Cour d’appel de Versailles, sous réserve des dispositions légales impératives applicables.
2. Politique de confidentialité
Dernière mise à jour : 5 septembre 2026
IDENT1TY intervient sur la sécurité des identités numériques. La protection des données que vous nous confiez relève de la même exigence que celle que nous appliquons aux environnements de nos clients. Cette politique décrit ce que nous collectons, pourquoi, pendant combien de temps et avec qui ces données sont partagées.
2.1 Responsable du traitement
Le responsable du traitement est IDENT1TY France, SAS immatriculée au RCS de Nanterre sous le numéro 981 864 846, dont le siège social est situé Campus Cyber, Tour Eria, 5-7 rue Bellini, 92800 Puteaux.
Toute demande relative à vos données personnelles peut être adressée à hello@ident1ty.com.
2.2 Données collectées
Nous ne collectons que les données nécessaires aux finalités décrites ci-dessous. Aucune donnée sensible au sens de l’article 9 du RGPD n’est collectée par le site.
Formulaire de contact et demande de rendez-vous Nom, prénom, adresse électronique professionnelle, numéro de téléphone, société, fonction, contenu du message.
Candidatures Nom, prénom, coordonnées, curriculum vitae, lettre de motivation, parcours professionnel et certifications, ainsi que toute information transmise spontanément par le candidat, que la candidature soit adressée par formulaire ou par courrier électronique.
Navigation Adresse IP, type et version de navigateur, système d’exploitation, pages consultées, date et heure de consultation, source de provenance. Ces données sont traitées dans les conditions décrites dans notre politique de gestion des cookies.
Aucune inscription à une lettre d’information n’est proposée sur le site à ce jour.
2.3 Finalités et bases légales
| Finalité | Base légale | Précision |
|---|---|---|
| Répondre à une demande de contact | Mesures précontractuelles à la demande de la personne (art. 6.1.b) | Sans ces données, la demande ne peut pas être traitée |
| Prospection commerciale entre professionnels | Intérêt légitime (art. 6.1.f) | Opposition possible à tout moment |
| Gestion des candidatures | Mesures précontractuelles (art. 6.1.b) | Conservation au-delà du recrutement soumise à consentement |
| Mesure d’audience et amélioration du site | Consentement (art. 6.1.a) | Voir la politique de gestion des cookies |
| Sécurité du site et journalisation | Intérêt légitime (art. 6.1.f) | Prévention des accès non autorisés et des abus |
| Respect des obligations légales et comptables | Obligation légale (art. 6.1.c) | Durées légales de conservation |
2.4 Destinataires
Les données sont accessibles aux seuls collaborateurs d’IDENT1TY dont les fonctions le justifient, selon un principe de moindre privilège.
Sont également destinataires les prestataires suivants, agissant en qualité de sous-traitants au sens de l’article 28 du RGPD :
- OVH SAS (France), pour l’hébergement du site, des bases de données et de la messagerie associée.
- Google Ireland Limited, pour la mesure d’audience, uniquement après recueil de votre consentement.
Aucune donnée personnelle n’est vendue, louée ou cédée à des tiers à des fins commerciales.
2.5 Transferts hors Union européenne
Lorsqu’une demande relève du périmètre géographique d’une autre entité du groupe, les données correspondantes peuvent être transmises à IDENT1TY Inc (États-Unis) ou à ARK Consulting FZCO (Émirats arabes unis).
Ces deux pays ne bénéficient pas, à la date de mise à jour de la présente politique, d’une décision d’adéquation générale de la Commission européenne applicable à ces transferts. Ceux-ci sont donc encadrés par les clauses contractuelles types adoptées par la Commission européenne le 4 juin 2021, complétées des mesures techniques et organisationnelles appropriées.
Une copie de ces garanties peut être obtenue sur demande à hello@ident1ty.com.
2.6 Durées de conservation
- Demande de contact sans suite commerciale : 3 ans à compter du dernier contact émanant de la personne.
- Relation client : durée de la relation contractuelle, puis 5 ans au titre de la prescription commerciale, et 10 ans pour les pièces comptables.
- Candidature non retenue : 2 ans à compter du dernier contact, conformément à la recommandation de la CNIL, sauf demande de suppression anticipée.
- Journaux de connexion : 12 mois.
- Traceurs et cookies : 13 mois maximum, le consentement étant conservé 6 mois.
2.7 Vos droits
Conformément au Règlement (UE) 2016/679 et à la loi n° 78-17 du 6 janvier 1978 modifiée, vous disposez des droits suivants : accès, rectification, effacement, limitation du traitement, opposition, portabilité, retrait du consentement à tout moment, et définition de directives relatives au sort de vos données après votre décès.
Ces droits s’exercent à l’adresse hello@ident1ty.com ou par courrier à IDENT1TY France, Tour Eria, 5-7 rue Bellini, 92800 Puteaux. Une réponse vous sera apportée dans un délai d’un mois, prolongeable de deux mois en cas de demande complexe. Une pièce justificative d’identité pourra être demandée en cas de doute raisonnable sur l’identité du demandeur.
Vous disposez également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
2.8 Sécurité
Les données sont hébergées au sein de l’Union européenne. Les échanges avec le site sont chiffrés en TLS. Les accès aux systèmes internes reposent sur une authentification multifacteur et une gestion des habilitations fondée sur le moindre privilège. Les accès à privilèges font l’objet d’une supervision spécifique.
En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits et libertés, vous en serez informé conformément à l’article 34 du RGPD.
2.9 Prise de décision automatisée
Le site ne met en œuvre aucune décision individuelle automatisée ni aucun profilage produisant des effets juridiques à votre égard.
2.10 Mineurs
Le site s’adresse à un public professionnel. Aucune donnée n’est collectée sciemment auprès de personnes de moins de 15 ans.
2.11 Modifications
Cette politique peut être modifiée pour tenir compte d’évolutions légales, techniques ou organisationnelles. La date de dernière mise à jour figure en tête de page. Toute modification substantielle fera l’objet d’une information sur le site.
3. Politique de gestion des cookies
Dernière mise à jour : 5 septembre 2026
3.1 Définition
Un cookie est un fichier déposé sur votre terminal lors de la consultation d’un site. Il permet de reconnaître votre navigateur, de conserver certaines informations et d’analyser la fréquentation du site.
3.2 Principe applicable
Conformément à l’article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL, seuls les cookies strictement nécessaires au fonctionnement du site sont déposés sans votre accord. Tout autre traceur, notamment de mesure d’audience non exemptée, n’est déposé qu’après recueil de votre consentement explicite.
Refuser est aussi simple qu’accepter. L’absence de choix vaut refus.
3.3 Traceurs utilisés
| Traceur | Émetteur | Finalité | Consentement | Durée |
|---|---|---|---|---|
| Cookies de session et de sécurité | ident1ty.com | Fonctionnement du site, protection des formulaires | Non requis | Session à 12 mois |
| Mémorisation de la langue | ident1ty.com | Affichage du site en français ou en anglais | Non requis | 12 mois |
| Mémorisation du choix de consentement | ident1ty.com | Conservation de votre décision sur les traceurs | Non requis | 6 mois |
_ga, _ga_* | Google Analytics 4 | Mesure d’audience, statistiques de fréquentation | Requis | 13 mois |
Aucun traceur publicitaire, aucun pixel de réseau social et aucun outil d’enregistrement de session ne sont déposés sur le site.
3.4 Gestion de votre choix
Votre consentement est recueilli via le bandeau affiché lors de votre première visite. Vous pouvez modifier votre choix à tout moment via le lien « Gérer mes cookies » présent en pied de page.
Le consentement est conservé 6 mois. Passé ce délai, votre choix vous est à nouveau demandé.
Vous pouvez également configurer votre navigateur pour refuser ou supprimer les cookies. Ce réglage est susceptible de dégrader certaines fonctionnalités du site. Les modalités varient selon le navigateur utilisé et sont décrites dans son aide en ligne.
3.5 Durée de conservation des données
Les données collectées via les traceurs sont conservées 13 mois au maximum. Les statistiques agrégées qui en résultent peuvent être conservées 25 mois.
3.6 Contact
Toute question relative aux traceurs peut être adressée à hello@ident1ty.com.
4. Conditions générales d’utilisation
Dernière mise à jour : 5 septembre 2026
4.1 Objet
Les présentes conditions définissent les modalités d’accès et d’utilisation du site ident1ty.com. Toute consultation du site vaut acceptation sans réserve des présentes.
4.2 Accès au site
Le site est accessible gratuitement à tout utilisateur disposant d’un accès à Internet. Les frais de connexion et d’équipement restent à sa charge.
IDENT1TY France se réserve la faculté d’interrompre l’accès au site, sans préavis et sans indemnité, notamment pour des raisons de maintenance, de mise à jour ou de sécurité.
4.3 Nature des contenus
Les contenus publiés sur le site ont une vocation informative. Ils ne constituent ni un audit, ni un conseil personnalisé, ni une recommandation opposable en matière de sécurité des systèmes d’information. Aucune offre commerciale ferme ne résulte de la simple consultation du site.
Toute prestation fait l’objet d’un contrat distinct entre IDENT1TY France et son client, seul document opposable.
4.4 Propriété intellectuelle
Les dispositions de l’article 1.4 des mentions légales s’appliquent intégralement aux présentes conditions.
4.5 Comportements interdits
Est interdit tout comportement de nature à porter atteinte à l’intégrité, à la disponibilité ou à la confidentialité du site et de ses systèmes sous-jacents, notamment :
- Toute tentative d’accès non autorisé à une partie du site ou aux serveurs qui l’hébergent.
- Tout test d’intrusion, scan de vulnérabilités ou injection réalisé sans autorisation écrite préalable.
- Toute extraction automatisée massive de contenus, y compris par moissonnage ou aspiration.
- Toute action visant à surcharger l’infrastructure ou à en dégrader le fonctionnement.
Ces agissements sont susceptibles d’engager la responsabilité de leur auteur au titre des articles 323-1 et suivants du Code pénal.
Les chercheurs en sécurité souhaitant signaler une vulnérabilité sont invités à se référer à notre politique de divulgation.
4.6 Liens hypertextes
Le site peut renvoyer vers des ressources éditées par des tiers, notamment nos partenaires éditeurs. IDENT1TY France n’exerce aucun contrôle sur ces contenus et décline toute responsabilité à leur égard.
La création d’un lien vers le site est autorisée sous réserve qu’elle ne porte pas atteinte à l’image d’IDENT1TY et qu’elle ne laisse pas supposer un partenariat inexistant.
4.7 Responsabilité
IDENT1TY France apporte le plus grand soin à l’exactitude des informations publiées, sans pouvoir garantir leur exhaustivité ni leur actualité permanente. Sa responsabilité ne saurait être engagée à raison d’un dommage indirect résultant de l’utilisation du site, ni d’une indisponibilité temporaire, ni d’un dysfonctionnement du terminal ou du réseau de l’utilisateur.
4.8 Données personnelles
Le traitement des données personnelles est décrit dans notre politique de confidentialité, qui fait partie intégrante des présentes.
4.9 Évolution des conditions
IDENT1TY France peut modifier les présentes conditions à tout moment. La version applicable est celle en ligne au jour de la consultation.
4.10 Droit applicable
Les présentes conditions sont régies par le droit français. Tout litige relève de la compétence des tribunaux du ressort de la Cour d’appel de Versailles, sous réserve des dispositions impératives applicables.
5. Politique de divulgation des vulnérabilités
Dernière mise à jour : 5 septembre 2026
5.1 Engagement
IDENT1TY accueille favorablement les signalements de vulnérabilités affectant ses actifs exposés sur Internet. Aucune poursuite ne sera engagée à l’encontre d’un chercheur agissant de bonne foi et dans le respect des règles ci-dessous.
5.2 Périmètre
Sont concernés le domaine ident1ty.com et ses sous-domaines. Sont exclus les services opérés par nos éditeurs partenaires ainsi que les environnements de nos clients.
5.3 Règles de conduite
- Ne pas accéder, modifier ou exfiltrer de données ne vous appartenant pas.
- Ne pas dégrader la disponibilité du service, ce qui exclut toute attaque par déni de service.
- Ne pas recourir à l’ingénierie sociale à l’encontre de nos collaborateurs.
- Nous laisser un délai raisonnable de correction avant toute publication.
5.4 Signalement
Les signalements sont adressés à hello@ident1ty.com, avec la description de la vulnérabilité, les étapes de reproduction et l’impact estimé. Un accusé de réception est envoyé sous 5 jours ouvrés.
5.5 Cadre légal
Conformément à l’article L.2321-4 du Code de la défense, IDENT1TY peut être amenée à transmettre les informations relatives à une vulnérabilité à l’ANSSI, qui préserve la confidentialité de l’identité du signalant.
Notes d’intégration
Adresse du siège. Le RCS enregistre Tour Eria, 5-7 rue Bellini, 92800 Puteaux. « La Défense » est un quartier d’affaires, pas une commune, et le Campus Cyber occupe précisément la Tour Eria. J’ai donc écrit « Campus Cyber, Tour Eria, 5-7 rue Bellini, 92800 Puteaux (La Défense) ». Vous gardez le vocabulaire du site et l’adresse reste juridiquement exacte, ce qui n’était pas le cas de la version du pied de page.
Bandeau cookies. GA4 dépose ses cookies dès le chargement de la page. Sans bandeau, c’est une infraction à l’article 82, sanctionnée par la CNIL indépendamment du RGPD. Sur le site d’un intégrateur qui vend de la conformité à des RSSI, c’est le sujet à régler en premier. Complianz sur WordPress fait le travail, gratuitement, avec blocage réel des scripts avant consentement. Le texte de la section 3 décrit le dispositif attendu : il ne doit être publié qu’une fois le bandeau actif.
Adresse de contact unique. Tout passe par hello@ident1ty.com. Ça fonctionne tant que le volume est nul, mais une demande d’effacement noyée dans la boîte commerciale déclenche un délai légal d’un mois qui court sans que personne ne le sache. Créer privacy@ en redirection prend cinq minutes et reste à faire.
Transferts hors UE. Vous ne savez pas si IDENT1TY Inc est certifiée Data Privacy Framework, j’ai donc retiré toute référence à l’adéquation américaine et tout basculé sur les clauses contractuelles types. Cette rédaction est valable dans les deux cas. Elle suppose en revanche que ces clauses soient effectivement signées entre les trois entités. Si elles ne le sont pas, le document décrit une garantie inexistante et il faut les faire établir.
DPO. Aucune mention de délégué à la protection des données, puisque la désignation n’est pas confirmée. Rien à faire si aucun DPO n’existe, la désignation n’étant pas obligatoire ici.
Page recrutement masquée. La clause candidatures est conservée : les candidatures spontanées par mail relèvent du même traitement. Elle sera juste au bon endroit le jour de la mise en ligne de la page.
Indexation. Vérifier que les cinq pages ne sont pas en noindex dans Rank Math ou Yoast, la configuration par défaut désindexant souvent les pages légales. Les liens doivent figurer en pied de page sur l’ensemble du site, dans les deux langues.
Relecture. Ces documents sont conformes aux exigences courantes, mais je ne suis pas juriste. Une relecture par leur conseil est recommandée, en particulier sur les clauses de transfert vers les Émirats.