Politique de Confidentialité
Protection des Données Personnelles — Dernière mise à jour : Mars 2026
Politique de Confidentialité & Protection des Données Personnelles
SecureOps (« SecureOps », « nous ») accorde une importance primordiale à la protection des données personnelles et au respect de la vie privée de ses utilisateurs. La présente Politique de Confidentialité vous informe de la manière dont vos données sont collectées, utilisées, protégées, partagées et des droits dont vous disposez, conformément :
- au Règlement (UE) 2016/679 (RGPD)
- à la Loi Informatique et Libertés n°78-17 modifiée
- aux recommandations de la CNIL
1. Responsable du traitement
SecureOps — https://secureops.fr
Email : pierreglerant@gmail.com
Pour toute question ou exercice de vos droits : contactez-nous par mail ou via le formulaire de contact — Objet : Demande RGPD.
2. Quelles données collectons-nous ?
Nous collectons uniquement les données strictement nécessaires à la réalisation des finalités décrites ci-après.
2.1 Données que vous nous transmettez directement
A. Formulaire de contact
- Nom et prénom
- Adresse email
- Sujet et contenu du message
Ces données sont utilisées uniquement pour traiter votre demande.
B. Newsletter
- Adresse email
Vous pouvez vous désinscrire à tout moment via le lien de désinscription présent dans chaque email.
C. Création de compte utilisateur
- Identité (nom, prénom)
- Adresse email
- Mot de passe (chiffré via bcrypt, si inscription email/mot de passe)
- Historique d'utilisation du service
D. Données de scan et d'analyse
- URL(s) soumises pour analyse de sécurité
- Résultats de scan, scores (/100) et recommandations associées
- Historique des scans (date, cible, résultat, niveaux de sévérité)
- Configurations de scans planifiés (fréquence, cibles, options)
- Pages découvertes lors des crawls automatisés
- Clés API (sk_...) : nom, date d'expiration, restrictions IP, tags (les valeurs brutes ne sont jamais stockées — hachées)
Ces données sont directement liées à votre compte et strictement nécessaires à la fourniture du service de sécurité.
2.2 Données collectées automatiquement
Lors de votre navigation sur le site, nous collectons de manière anonyme certains logs techniques pour améliorer notre service et comprendre l'utilisation qui en est faite :
- Pages consultées (chemin de l'URL)
- Page d'origine (referrer)
- Dimensions de la fenêtre du navigateur (viewport)
- Visibilité de l'onglet (si la page est active ou en arrière-plan)
Ces données sont entièrement anonymes : nous ne conservons aucune adresse IP et ne réalisons aucun suivi analytique, publicitaire ou comportemental permettant de vous identifier personnellement.
3. Finalités et bases légales
Finalité
- Répondre aux messages envoyés via le formulaire de contact
- Gestion de l'inscription à la newsletter
- Fourniture du service SaaS de cybersécurité
- Sécurité du site (anti-fraude, logs techniques minimaux)
- Gestion juridique, fiscale et obligations légales
Base légale RGPD
- Intérêt légitime (contact, sécurité)
- Consentement (newsletter)
- Exécution du contrat (service SaaS)
- Obligation légale (gestion juridique/fiscale)
4. Destinataires des données
4.1 Destinataires internes
Données accessibles uniquement par le personnel habilité de SecureOps.
4.2 Sous-traitants
À ce jour, SecureOps utilise :
- AWS (infrastructure cloud, hébergement et gestion des identités via Cognito)
- Cloudflare (protection DDoS, WAF et CDN)
- Cloudflare Turnstile (protection anti-bot du formulaire de contact)
Chaque sous-traitant est encadré par contrat conforme RGPD garantissant un niveau de sécurité adéquat.
5. Durées de conservation
- Formulaire de contact : 12 mois après le dernier échange
- Newsletter : jusqu'à désinscription, suppression immédiate après désinscription
- Compte utilisateur (profil, email, préférences) : durée de vie du compte + 12 mois après suppression
- Données de scan (résultats, historique, scores, configurations planifiées) : durée de vie du compte + 12 mois après suppression
- Clés API : supprimées immédiatement après révocation ou suppression du compte
- Logs techniques non IP : 0 à 24 h, pas d'archivage
6. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles, dont notamment :
- Hébergement exclusivement dans des régions EU d'AWS (eu-west / eu-central)
- Chiffrement des communications (HTTPS/TLS 1.2+)
- Protection DDoS et WAF via Cloudflare
- Limitation stricte des accès internes
- Hachage des mots de passe (bcrypt) — les mots de passe en clair ne sont jamais stockés
- Hachage des clés API (sk_...) — les valeurs brutes ne sont jamais conservées
- Gestion des identités via AWS Cognito (authentification email/mot de passe, MFA)
- Journalisation technique minimale (sans conservation d'adresse IP)
- Authentification renforcée disponible (MFA par application ou SMS)
7. Vos droits RGPD
Vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la limitation : limiter le traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format exploitable
- Droit d'opposition : vous opposer au traitement de vos données
Pour exercer vos droits : formulaire de contact — Objet : Demande RGPD. Réclamation possible auprès de la CNIL.
8. Cookies
Actuellement : aucun cookie de tracking, statistiques, publicité ou profilage. Seuls des cookies techniques peuvent être utilisés pour le fonctionnement du service (authentification, session).
Futurs cookies (mesure d'audience, personnalisation, publicité) : un bandeau cookies conforme CNIL sera déployé avant activation.
9. Transfert hors Union Européenne
L'ensemble de vos données est hébergé exclusivement dans des régions européennes d'AWS (ex. eu-west-1, eu-central-1). Aucune donnée n'est hébergée en dehors de l'Union européenne.
AWS est une société de droit américain potentiellement soumise au CLOUD Act. En conséquence, le transfert de données vers AWS est encadré par :
- Les Clauses Contractuelles Types (SCC) approuvées par la Commission européenne
- Le Data Processing Agreement (DPA) d'AWS
- Des mesures de protection complémentaires : chiffrement en transit (TLS) et au repos, contrôle strict des accès
10. Modification de la politique
SecureOps peut modifier cette politique pour tenir compte :
- d'évolutions réglementaires
- de nouvelles fonctionnalités du service
- de l'ajout de sous-traitants
- d'évolutions techniques
En cas de changement majeur, les utilisateurs seront informés.
11. Contact
Pour toute question ou demande relative à vos données, allez sur le formulaire de contact et sélectionnez comme sujet demande RGPD.