Politique de confidentialité

Découvrez quelles données nous utilisons, pourquoi nous les utilisons, combien de temps nous les conservons et comment y accéder ou les supprimer.

Dernière mise à jour : 29 septembre 2026

Cette politique explique comment vos données personnelles sont collectées et traitées selon les normes du UK GDPR et de la KVKK.

1. Responsable du traitement et champ d’application

Cette politique décrit les données personnelles traitées sur la plateforme LeakData.io exploitée par CyberVisir Solutions Ltd (la « Société »), qui agit en qualité de responsable du traitement et est immatriculée au Royaume-Uni (Angleterre et pays de Galles) sous le numéro 17215486, avec pour siège social Suite 10826, 5 Brayford Square, London, United Kingdom, E1 0SG.

2. Catégories de données collectées

Les catégories de données personnelles suivantes sont traitées :

  • Informations d’identité : Prénom et nom.
  • Coordonnées : Adresse e-mail et numéro de téléphone.
  • Identité numérique : Noms de comptes ou noms d’utilisateur sur les réseaux sociaux.
  • Mesure interne de l’utilisation du produit : Les résultats des opérations réussies liées au compte, à la vérification, aux actions manuelles de sécurité, à la surveillance, aux intégrations, aux rapports et au cycle de paiement sont enregistrés dans notre propre base de données avec des identifiants internes opaques, des horodatages serveur et des champs catégoriels examinés. Les données saisies lors des recherches, les éléments surveillés, le contenu des violations de données et les informations de paiement ne sont pas copiés dans ce registre de mesure.
  • Analyse facultative de l’utilisation du produit : Après l’activation des cookies d’analyse, des événements d’utilisation du produit examinés, des catégories générales telles que la formule d’abonnement et les paramètres régionaux, un identifiant aléatoire de navigateur et, lorsque vous êtes connecté, un identifiant interne opaque de compte sont collectés. Les données des événements d’analyse et des reconstitutions de session ne contiennent pas de noms, d’adresses e-mail, de termes de recherche ni leurs empreintes de hachage, de mots de passe, d’éléments surveillés, de détails sur les violations de données, d’URL complètes, de chaînes de requête, de référents, d’erreurs en texte libre ni de champs user-agent.

4. Engagement de non-vente des données et sécurité

Les valeurs directement saisies pour les recherches de violations de données ne sont pas conservées dans un historique de recherche en clair ; une empreinte de hachage à sens unique et des métadonnées opérationnelles limitées peuvent être conservées selon la formule applicable et les mesures de sécurité en vigueur. Les éléments surveillés sont conservés pendant le cycle de vie du service et du compte. Les données de requête et de surveillance ne sont PAS VENDUES à des tiers à des fins publicitaires ou marketing. Les informations de carte de paiement ne sont pas stockées sur les serveurs de LeakData.

L’analyse est désactivée par défaut : tant que vous n’y avez pas consenti, aucun code Amplitude n’est exécuté et rien n’est stocké dans votre navigateur ni envoyé. La collecte automatique se limite aux structures de session et de navigation examinées ; les textes arbitraires des pages, les valeurs des formulaires, les attributs des éléments et les adresses complètes des pages sont exclus. Session Replay masque tous les textes et les valeurs saisies et bloque les médias, le code, les tableaux, les résultats et les autres conteneurs sensibles. Le retrait du consentement arrête la collecte et efface l’identifiant d’analyse dans le navigateur.

5. Conservation des données

Les données du service sont conservées selon le cycle de vie applicable au service et au compte.

Une inscription locale inutilisée qui reste non vérifiée pendant au moins 30 jours après sa création peut être supprimée avec les données associées, permettant une nouvelle inscription avec la même adresse e-mail. Le renvoi d’un e-mail de vérification ne prolonge pas ce délai. Les comptes comportant des enregistrements de paiement, d’abonnement, de surveillance, de famille, d’équipe ou de provisionnement nécessitent un examen distinct et sont exclus de ce nettoyage automatique.

Pour faire respecter la limite d’un essai gratuit par personne, nous conservons une empreinte de hachage à sens unique de l’adresse e-mail utilisée pour démarrer un essai, même après la suppression du compte ; cette empreinte ne peut pas être reconvertie en adresse e-mail.

Le registre interne des événements d’utilisation du produit, limité aux données nécessaires, et les nouveaux justificatifs des décisions de consentement sont conservés pendant une durée maximale de 400 jours ou jusqu’à la suppression du compte associé. Les nouveaux justificatifs de consentement ne stockent pas les adresses IP des requêtes, les chaînes user-agent ni les horodatages fournis par l’appelant. L’accès aux anciennes lignes d’audit du consentement créées avant cette conception est restreint ; elles ne sont pas modifiées de manière destructive sans une décision de conservation examinée séparément.

Si vous consentez à l’analyse facultative, les données d’analyse limitées aux données nécessaires et décrites ci-dessus sont envoyées directement par votre navigateur aux points de terminaison d’Amplitude dans l’Union européenne et traitées par Amplitude en tant que prestataire d’analyse. Les données d’analyse et les données échantillonnées de reconstitution de session suivent la durée de conservation configurée pour notre projet Amplitude dans l’UE. Ce traitement facultatif cesse lorsque vous retirez votre consentement à l’analyse.

Si la fonctionnalité facultative de recherche par visage est juridiquement validée et activée, sa région de traitement et les règles de conservation et de suppression des photos et des requêtes au prestataire sont celles indiquées dans la notice alors en vigueur, l’accord de traitement des données approuvé et les conditions du prestataire ; LeakData ne promet aucune région ni durée de conservation fixe avant la fin de cet examen. Le retrait du consentement à la recherche par visage empêche les recherches facultatives futures, mais n’annule pas rétroactivement les traitements effectués pour une recherche que vous avez déjà soumise. Les demandes d’effacement ou de suppression de compte sont traitées conformément aux droits applicables des personnes concernées et à la procédure de suppression approuvée du prestataire.

6. Droits des utilisateurs

Au titre de l’article 11 de la KVKK et du UK GDPR, vous avez le droit de savoir si vos données sont traitées, d’en demander la suppression et de connaître les tiers auxquels elles ont été transférées. Vous pouvez soumettre ces demandes depuis votre espace utilisateur ou à notre adresse d’assistance. L’export en libre-service inclut les événements internes d’utilisation du produit et les justificatifs de consentement associés ; la suppression du compte supprime ces lignes locales. Une demande concernant des données d’analyse facultative précédemment transmises doit préciser le compte LeakData concerné et la période approximative ; nous vérifierons l’identité du demandeur et, le cas échéant, utiliserons l’identifiant interne opaque du compte dans la procédure de suppression du projet Amplitude dans l’UE, sans envoyer d’adresse e-mail ni de données de recherche à Amplitude. Le retrait du consentement arrête la collecte future, mais n’efface pas en lui-même les données déjà transmises.

Envoyer une demande d’exercice de vos droits sur vos donnéesOuvrir les paramètres du compte et des données
CyberVisir Solutions Ltd · Suite 10826, 5 Brayford Square, London E1 0SG · N° d’immatriculation : 17215486