Console réservée aux opérateurs. Vous avez déjà un compte ? Accéder à la console →
MSP
Protection des données

Politique de confidentialité de Galyct MSP

Dernière mise à jour : 21 août 2026.

Galyct MSP est une console qui met en relation plusieurs parties. Cette politique décrit, pour cette relation particulière, qui traite quelles données, à quel titre, qui y accède, et ce qui se passe quand un accès prend fin. Elle complète les mentions légales. Pour la plateforme sous-jacente et le socle de sécurité, voir aussi le centre de confiance de Galyct Pro.

1. Les parties en présence

Contrairement à un service à deux parties, la console MSP fait intervenir :

  • L'opérateur MSP : le prestataire (MSP, cabinet informatique, infogéreur) qui supervise la cybersécurité de plusieurs clients depuis la console.
  • Datashield Risk Consulting (DRC / Galyct) : l'éditeur qui fournit et exploite la console.
  • Les clients finaux de l'opérateur : les structures dont la posture, les alertes et les incidents remontent dans le portefeuille de l'opérateur.
  • Les fournisseurs de sécurité (EDR/XDR, pare-feux, sauvegarde, renseignement) : les outils, connectés en lecture, dont les signaux alimentent la console.

2. Qui est responsable de quoi (rôles RGPD)

Les rôles diffèrent selon la catégorie de données :

Données concernéesResponsable de traitementRôle de DRC / Galyct
Comptes des opérateurs MSP (identité professionnelle, e-mail, journal d'accès, second facteur)DRC / Galyct, qui gère les accès à sa propre console.Responsable de traitement.
Données relatives aux clients finaux remontées dans le portefeuille (postures, alertes, incidents, éléments techniques, mandats)L'opérateur MSP (ou son client final selon leur accord), qui décide des finalités et des moyens.Sous-traitant : DRC traite ces données uniquement sur les instructions documentées de l'opérateur, pour fournir la console, jamais pour son compte propre.

En clair. Pour tout ce qui touche aux clients finaux, l'opérateur reste maître de ses données ; Galyct n'est que le moteur qui exécute ses instructions. Cette répartition et ses garanties (article 28 du RGPD) sont formalisées dans le contrat conclu entre l'opérateur et DRC.

3. Mandats et habilitations

L'accès aux données d'un client final repose sur un mandat : un client entre dans le portefeuille de l'opérateur lorsqu'un mandat lui est accordé, et en sort lorsqu'il est révoqué. Cette gestion est tracée et réservée au rôle responsable (« lead »). La révocation d'un mandat coupe l'accès de l'opérateur aux données du client concerné. Les comptes opérateurs sont validés par l'éditeur avant activation, et la console impose un second facteur d'authentification.

4. Cloisonnement des périmètres et accès

Chaque client final constitue un périmètre isolé. Le cloisonnement est dérivé côté serveur (jamais à partir de la requête) et imposé sur les données :

  • L'opérateur n'accède qu'aux clients de son portefeuille pour lesquels un mandat est actif ; il ne voit pas les portefeuilles des autres opérateurs.
  • Un client final n'est pas exposé aux données d'un autre client.
  • DRC / Galyct n'accède aux données d'un périmètre qu'à des fins techniques strictement nécessaires (exploitation, support à la demande, sécurité), de façon minimale et tracée, et jamais pour une finalité commerciale propre.

La console est servie sur un sous-domaine cloisonné, avec des comptes opérateurs et une session distincts du reste de l'écosystème, une session isolée qui expire après inactivité, un second facteur obligatoire (son secret étant chiffré au repos), le chiffrement des données sensibles au repos et un journal d'accès.

5. Finalités et bases légales

  • Gérer les comptes opérateurs et sécuriser l'accès (exécution du contrat avec l'opérateur, intérêt légitime à la sécurité).
  • Fournir la console et opérer le portefeuille pour le compte de l'opérateur (exécution du contrat ; pour les données des clients finaux, sous-traitance sur instructions de l'opérateur, responsable de traitement).
  • Assurer la sécurité, la traçabilité et la preuve des accès et des décisions (intérêt légitime, et le cas échéant obligation légale de l'opérateur ou de son client).

6. Durées de conservation

Les données d'un client final sont conservées pendant la durée du mandat, puis traitées selon les instructions de l'opérateur (restitution, suppression ou anonymisation), sous réserve des durées de rotation limitée des sauvegardes et des obligations légales de conservation. Les comptes opérateurs et leurs journaux d'accès sont conservés pendant la durée de la relation, puis pour la durée nécessaire à la sécurité et aux obligations légales.

7. Sous-traitants ultérieurs

Pour fournir la console, DRC recourt à des sous-traitants ultérieurs, tous situés dans l'Union européenne :

  • Scaleway / Online (hébergement, France) ;
  • Mistral (moteur d'intelligence artificielle, France / UE) ;
  • Stancer (paiement, France), le cas échéant.

Aucun transfert de données personnelles hors de l'Union européenne n'est réalisé dans le cadre de la console. La liste des sous-traitants est tenue à jour et communiquée à l'opérateur dans le cadre contractuel ; toute évolution significative lui est notifiée afin qu'il puisse, le cas échéant, s'y opposer.

Le certificat TLS qui chiffre l'accès à la console est délivré par Let's Encrypt (États-Unis). Cette délivrance porte sur le nom de domaine de la console et ne comporte aucune donnée relative à l'opérateur ni à ses clients finaux. La console n'appelle aucun autre service situé hors de l'Espace économique européen.

8. Droits des personnes

Les personnes concernées disposent des droits prévus par le RGPD (accès, rectification, effacement, limitation, opposition, portabilité). Ces droits s'exercent auprès du responsable de traitement : pour les données d'un client final, auprès de l'opérateur MSP (ou de son client) ; DRC, en tant que sous-traitant, relaie sans délai les demandes à l'opérateur et l'assiste. Pour les comptes opérateurs, les demandes s'adressent directement à DRC : contact@galyct.io. Une réclamation peut être adressée à la CNIL.

9. Fin de relation et réversibilité

À la révocation d'un mandat, l'accès de l'opérateur aux données du client concerné est coupé. À la fin du contrat entre l'opérateur et DRC, l'opérateur dispose d'une fenêtre de réversibilité pour récupérer ou faire supprimer les données ; à l'issue de ce délai, les données actives sont supprimées ou anonymisées, sous réserve des sauvegardes à rotation limitée et des obligations légales. Une corbeille de récupération limitée dans le temps protège contre une suppression accidentelle avant l'effacement définitif.

10. Sécurité de la relation multipartite

Le modèle « vous restez le visage, nous restons le moteur » repose sur une séparation nette : l'opérateur maîtrise la relation client et les décisions ; DRC fournit un environnement cloisonné, tracé et chiffré, sans s'immiscer dans la relation entre l'opérateur et ses clients. Chaque décision et chaque accès sont horodatés et journalisés, afin que l'opérateur puisse rendre compte à ses clients, à un assureur ou à un régulateur.

11. Contact

Pour toute question relative à la présente politique ou à l'exercice de vos droits : contact@galyct.io, ou par courrier à Datashield Risk Consulting, 16 rue Cuvier, 69006 Lyon, France.