Vie privée
Politique de confidentialité
Dernière mise à jour :
La présente politique décrit comment sont traitées les données personnelles dans le cadre de l’utilisation du site probe-audit.fr, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés. Une dernière section, distincte, décrit le traitement des données auxquelles Probe accède au cours d’une mission d’audit.
Responsable du traitement
Jonathan Brossard (Probe) — 47 rue Vivienne, 75002 Paris, France.
Contact :
contact@probe-audit.fr
Données collectées
Ce site est statique : il ne comporte aucun formulaire et n’utilise aucun outil de mesure d’audience, de statistiques ou de traçage publicitaire.
Les seules données susceptibles d’être traitées sont :
- Journaux techniques de l’hébergeur (adresse IP, date, type de navigateur), générés automatiquement par Cloudflare pour assurer la sécurité et le bon fonctionnement du site ;
- Signaux techniques de protection anti-robots : Cloudflare insère automatiquement dans chaque page un script de détection (Bot Fight Mode) qui vérifie que le visiteur est un navigateur réel. Il relève des caractéristiques techniques du navigateur et peut déposer un identifiant technique sur votre terminal à cette seule fin. Ce dispositif n’est pas utilisé pour vous suivre d’un site à l’autre ni à des fins publicitaires ;
- Les données que vous nous transmettez volontairement lorsque vous nous écrivez (adresse e-mail et contenu de votre message).
Finalités et base légale
- Répondre à vos demandes et échanger en vue d’une éventuelle mission — base légale : mesures précontractuelles et intérêt légitime ;
- Assurer la sécurité et la disponibilité du site — base légale : intérêt légitime.
Durée de conservation
Les échanges par courriel sont conservés le temps nécessaire au traitement de votre demande, puis au maximum trois ans à compter du dernier contact. Les journaux techniques sont générés et conservés par Cloudflare selon sa propre politique de rétention : aucune conservation de journaux n’est activée côté Probe, qui n’en reçoit aucune copie et n’y a pas accès.
Destinataires et sous-traitants
Vos données ne sont ni vendues ni cédées. Elles peuvent être traitées par nos sous-traitants techniques : Cloudflare, Inc. (hébergement et diffusion) et Google Ireland Ltd (messagerie électronique, Google Workspace). Chacun est lié par un accord de traitement des données : l’avenant de traitement de Cloudflare et celui de Google Workspace.
Transferts hors Union européenne
Cloudflare et Google, nos deux sous-traitants techniques, peuvent traiter des données en dehors de l’Union européenne — notamment aux États-Unis pour l’acheminement et l’hébergement des courriels. Ces transferts sont encadrés par des garanties appropriées : clauses contractuelles types de la Commission européenne, et adhésion des deux sociétés au Data Privacy Framework UE–États-Unis.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données. Pour les exercer, écrivez à contact@probe-audit.fr.
Vous pouvez également introduire une réclamation auprès de la CNIL — www.cnil.fr.
Cookies et traceurs
Ce site ne dépose aucun cookie de mesure d’audience, de publicité ou de réseau social, et n’utilise aucun cookie qui lui soit propre.
Seul le dispositif anti-robots de Cloudflare décrit plus haut est susceptible de déposer un traceur strictement technique, nécessaire à la sécurité du site. À ce titre, il relève de l’exemption de consentement prévue par l’article 82 de la loi Informatique et Libertés et la doctrine de la CNIL sur les traceurs de sécurité, et aucune bannière de consentement n’est donc affichée.
Données traitées au cours d’une mission d’audit
Tout ce qui précède porte sur le site. Une mission d’audit relève d’un régime distinct : Probe y intervient en qualité de sous-traitant au sens de l’article 28 du RGPD, pour le compte du client, qui reste responsable du traitement. Probe n’agit que sur ses instructions documentées et n’exploite ses données à aucune autre fin.
Les engagements suivants s’appliquent à toute mission :
- Minimisation — les accès demandés sont en lecture seule et limités au périmètre convenu au cadrage. Chaque fois que l’analyse le permet, je travaille sur des jeux de données anonymisés ou de test plutôt que sur des données de production ;
- Stockage et chiffrement — les matériaux de mission (code, exports, captures, notes d’entretien) sont conservés sur un poste de travail dont le disque est intégralement chiffré ;
- Confidentialité — un NDA est signé avant toute discussion sur le dossier. Chaque mission est menée personnellement, de bout en bout : l’analyse n’est pas sous-traitée, et personne d’autre n’intervient sur le dossier ;
- Conservation et suppression — les matériaux de mission sont supprimés au plus tard trente jours après la restitution orale. Seul le rapport final est conservé, à titre de preuve de l’exécution de la mission, pendant cinq ans à compter de la restitution — durée de la prescription de droit commun (article 2224 du code civil) ;
- Violation de données — toute violation affectant des données du client lui est notifiée sans délai injustifié, afin qu’il puisse tenir ses propres obligations au titre de l’article 33 du RGPD.
Pour toute question sur ces engagements : contact@probe-audit.fr.
← Retour à l’accueil