SansTrace← Accueil

Politique de confidentialité — SansTrace

Qui est responsable ?

Le responsable de traitement est Seven Devos, entrepreneur individuel (SIREN 893 571 992), éditeur de SansTrace — contact : contact@sanstrace.fr. Les données du service sont hébergées et traitées en Suisse (Infomaniak, Genève), pays reconnu adéquat par la Commission européenne.

Ce que nous ne faisons jamais

Aucune revente ni partage commercial de données. Aucun cookie, aucun traceur publicitaire, aucune mesure d'audience individualisée (nos statistiques sont des compteurs d'événements anonymes, sans identifiant). Aucune collecte de pièce d'identité, de date de naissance ou de signature. Aucune surveillance d'une adresse email sans la confirmation explicite de son titulaire (double opt-in).

Les traitements, un par un

1. Scan gratuit (éphémère). Données saisies : prénom/nom, éventuellement ville, année, votre SIREN. Usage : interroger des sources publiques et vous afficher le résultat. Base légale : votre demande (mesures précontractuelles). Conservation : aucune — le rapport est généré à la volée, mis en cache technique quelques minutes, jamais associé à un compte. La vérification « fuites » requiert la confirmation de votre email et son résultat ne vous est montré qu'à vous ; c'est à ce moment — et seulement à ce moment — que votre adresse est transmise à Have I Been Pwned (Australie, clauses contractuelles types : voir le tableau des sous-traitants).

2. Protection et surveillance (abonnés). Données : email (chiffré, index par empreinte HMAC — jamais stocké en clair), prénom/nom (chiffrés), le détail de votre exposition — la liste des organismes qui publient vos données (annuaires, rediffuseurs, courtiers), la catégorie de chaque exposition et l'état de chaque demande de retrait, conservés afin de suivre chaque demande jusqu'à son issue et de détecter les réapparitions —, le Score d'Exposition, son détail par axe et l'historique de ses relevés, les événements de protection (demandes envoyées, retraits obtenus, refus, absences de réponse, alertes), votre plan d'action et vos bulletins. Tout ce qui décrit votre exposition est chiffré champ par champ (AES-256-GCM). Base légale : exécution du contrat. Conservation : durée de l'abonnement, puis suppression — l'effacement emporte l'historique et le détail. La surveillance ne démarre qu'après votre double opt-in ; pour l'offre Famille, chaque membre confirme le sien.

3. Paiement. Traité par Stripe ; SansTrace ne voit ni ne stocke votre numéro de carte (nous conservons uniquement des identifiants techniques de session/abonnement). Stripe agit comme sous-traitant, transferts encadrés par ses clauses types / cadre UE-USA. Obligations comptables : justificatifs conservés selon la durée légale.

4. Emails transactionnels. Envoyés via Brevo (France) : confirmation d'opt-in, alertes, bulletin mensuel, information de reconduction. Base légale : contrat. Désinscription des bulletins possible ; les emails strictement contractuels (opt-in, sécurité) ne sont pas optionnels.

5. Journaux techniques. Logs serveur de sécurité (anti-abus, rate-limiting) avec adresses IP, conservés brièvement à seule fin de sécurité (intérêt légitime). Le tunnel de mesure interne ne journalise que des noms d'événements d'une liste fermée — jamais de données personnelles.

6. Mesure d'audience — anonyme, agrégée, sans cookie. Pour savoir si le site est utile, nous comptons des totaux : un compteur par jour et par nom d'événement issu d'une liste fermée (« visite », « analyse lancée », « paiement confirmé »…). Aucun cookie, aucun traceur, aucun outil tiers (pas de Google Analytics) ; aucune adresse IP, aucun identifiant de visiteur et aucun parcours individuel n'est enregistré. Pour estimer le nombre de visiteurs distincts sans cookie, une empreinte technique est calculée en mémoire vive à partir de l'adresse IP et du navigateur, avec un sel aléatoire renouvelé chaque jour et jamais conservé : elle sert uniquement à ne pas compter deux fois la même visite, elle est irréversible, elle s'efface d'elle-même en quelques minutes — et seul le total (un nombre) est enregistré. Base légale : intérêt légitime à mesurer l'audience de manière anonyme ; ce dispositif ne nécessite pas de consentement puisqu'il ne permet ni de vous identifier, ni de vous suivre.

Vos droits

Accès, rectification, effacement, limitation, opposition, portabilité : écrivez à contact@sanstrace.fr depuis l'adresse concernée (c'est notre mode de vérification d'identité — nous ne demanderons jamais de pièce d'identité pour un compte SansTrace). Réponse sous un mois (art. 12.3 RGPD). La résiliation en un clic depuis votre tableau de bord arrête la surveillance et le renouvellement. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).

Sous-traitants

Sous-traitantRôleLocalisation
Infomaniak Network SAHébergement du site, de l'API et des donnéesSuisse (adéquation UE)
StripePaiementUE/USA (clauses types, DPF)
BrevoEmails transactionnelsFrance
AnthropicRédaction assistée du plan d'action (abonnés)UE/USA (clauses types, DPF)
Have I Been Pwned (Superlative Enterprises Pty Ltd)Vérification de votre e-mail dans les fuites connuesAustralie — clauses contractuelles types, module 2 (décision UE 2021/914)

Précision sur la vérification des fuites : votre adresse e-mail est transmise à Have I Been Pwned, service exploité depuis l'Australie, pays qui ne bénéficie pas d'une décision d'adéquation de la Commission européenne. Le transfert est encadré par les clauses contractuelles types que l'éditeur intègre à ses conditions (module 2, contrôleur vers sous-traitant). Cet envoi n'a lieu qu'après confirmation de votre adresse par double opt-in : tant que vous n'avez pas cliqué le lien reçu, rien n'est transmis. Seule l'adresse est envoyée — jamais votre nom, ni aucune autre donnée. Aucun contenu de fuite n'est conservé de notre côté : nous n'enregistrons que des catégories (« mots de passe », « téléphone »…), et uniquement pour les abonnés.

Précision sur l'assistance par IA : pour rédiger votre plan d'action, nous transmettons à Anthropic uniquement des catégories de données exposées (« téléphone », « adresse postale »…), des noms d'organismes destinataires et des numéros d'articles du RGPD. Aucune donnée personnelle ne lui est transmise : ni votre nom, ni votre e-mail, ni votre téléphone, ni votre adresse, ni le contenu d'une fuite. Les champs nominatifs de vos courriers ([NOM COMPLET], [ADRESSE POSTALE]…) sont remplis sur votre appareil, après génération. Le texte produit est systématiquement vérifié par nos règles internes avant de vous être montré, et un plan entièrement automatique — sans aucune IA — prend le relais en cas d'échec. Cette assistance ne concerne que les abonnés.

Source consultée pour la détection de fuites : Have I Been Pwned (interrogation ponctuelle, résultat non conservé).

Sécurité

Chiffrement au repos des données de profil (AES-256-GCM, clé maîtresse hors base), transport TLS, serveur pare-feu et cloisonné, minimisation par conception, sauvegardes chiffrées, journalisation de sécurité, double opt-in systématique, résiliation à effet réel. En cas de violation de données présentant un risque, notification à la CNIL sous 72 h et information des personnes concernées.

Dernière mise à jour : [date de mise en ligne].