Politique de confidentialité
Découvrez quelles données nous utilisons, pourquoi nous les utilisons, combien de temps nous les conservons et comment y accéder ou les supprimer.
Cette politique explique comment vos données personnelles sont collectées et traitées selon les normes du UK GDPR et de la KVKK.
1. Responsable du traitement et champ d’application
Cette politique décrit les données personnelles traitées sur la plateforme LeakData.io exploitée par CyberVisir Solutions Ltd (la « Société »), qui agit en qualité de responsable du traitement et est immatriculée au Royaume-Uni (Angleterre et pays de Galles) sous le numéro 17215486, avec pour siège social Suite 10826, 5 Brayford Square, London, United Kingdom, E1 0SG.
2. Catégories de données collectées
Les catégories de données personnelles suivantes sont traitées :
- Informations d’identité : Prénom et nom.
- Coordonnées : Adresse e-mail et numéro de téléphone.
- Identité numérique : Noms de comptes ou noms d’utilisateur sur les réseaux sociaux.
- Mesure interne de l’utilisation du produit : Les résultats des opérations réussies liées au compte, à la vérification, aux actions manuelles de sécurité, à la surveillance, aux intégrations, aux rapports et au cycle de paiement sont enregistrés dans notre propre base de données avec des identifiants internes opaques, des horodatages serveur et des champs catégoriels examinés. Les données saisies lors des recherches, les éléments surveillés, le contenu des violations de données et les informations de paiement ne sont pas copiés dans ce registre de mesure.
- Analyse facultative de l’utilisation du produit : Après l’activation des cookies d’analyse, des événements d’utilisation du produit examinés, des catégories générales telles que la formule d’abonnement et les paramètres régionaux, un identifiant aléatoire de navigateur et, lorsque vous êtes connecté, un identifiant interne opaque de compte sont collectés. Les données des événements d’analyse et des reconstitutions de session ne contiennent pas de noms, d’adresses e-mail, de termes de recherche ni leurs empreintes de hachage, de mots de passe, d’éléments surveillés, de détails sur les violations de données, d’URL complètes, de chaînes de requête, de référents, d’erreurs en texte libre ni de champs user-agent.
3. Finalités du traitement et base légale
Les données du service sont traitées au titre de l’article 5 de la KVKK et de l’article 6 du UK GDPR, sur la base légale de l’« exécution d’un contrat ». L’analyse facultative n’est activée qu’après votre choix explicite d’accepter les cookies d’analyse et repose sur ce consentement ; vous pouvez le retirer à tout moment dans les paramètres des cookies.
La fonctionnalité facultative de recherche par visage ne traite les données faciales que sur la base du consentement à la recherche par visage (version 2) que vous donnez dans le produit, après avoir confirmé que la photo importée ne représente que vous, que vous avez au moins 18 ans et que vous consentez explicitement au traitement de la photo par notre prestataire FaceFinderAI afin de trouver des correspondances potentielles sur le Web public. La photo est transférée à FaceFinderAI à cette seule fin. Les résultats proposés ne constituent pas une preuve d’identité et ne sont pas considérés comme des éléments vérifiés attestant d’un risque. La fonctionnalité ne peut être activée que si l’accès au prestataire est en place, si nous l’avons délibérément activée et si une validation juridique documentée couvre l’accord de traitement des données applicable, la région de traitement, les modalités de conservation et de suppression, ainsi que les conditions actuelles du prestataire.
- Fournir le service de « Surveillance de cybersécurité » en comparant les éléments dont la surveillance est autorisée aux jeux de données de violations de données pris en charge et aux éléments dont la source est identifiée.
- Envoyer les notifications prises en charge par votre formule via les canaux activés lorsqu’une vérification terminée enregistre une nouvelle constatation de sécurité potentielle.
- Comprendre, de manière agrégée, les inscriptions, les vérifications, les actions manuelles de sécurité, l’adoption de la surveillance et l’activation des abonnements associée à un paiement, à partir des résultats enregistrés directement par le service, afin d’améliorer le produit. Les données Amplitude collectées avec consentement sont complémentaires et ne constituent pas la source des indicateurs clés de performance portant sur l’ensemble des utilisateurs. Amplitude Session Replay peut échantillonner la structure masquée de l’interface uniquement sur un ensemble limité de pages publiques à faible risque ; il ne démarre jamais sur les écrans de recherche, de résultats, de compte, de facturation, d’administration, de surveillance, de rapports, de clés API, de webhooks ou de configuration des intégrations.
4. Engagement de non-vente des données et sécurité
Les valeurs directement saisies pour les recherches de violations de données ne sont pas conservées dans un historique de recherche en clair ; une empreinte de hachage à sens unique et des métadonnées opérationnelles limitées peuvent être conservées selon la formule applicable et les mesures de sécurité en vigueur. Les éléments surveillés sont conservés pendant le cycle de vie du service et du compte. Les données de requête et de surveillance ne sont PAS VENDUES à des tiers à des fins publicitaires ou marketing. Les informations de carte de paiement ne sont pas stockées sur les serveurs de LeakData.
L’analyse est désactivée par défaut : tant que vous n’y avez pas consenti, aucun code Amplitude n’est exécuté et rien n’est stocké dans votre navigateur ni envoyé. La collecte automatique se limite aux structures de session et de navigation examinées ; les textes arbitraires des pages, les valeurs des formulaires, les attributs des éléments et les adresses complètes des pages sont exclus. Session Replay masque tous les textes et les valeurs saisies et bloque les médias, le code, les tableaux, les résultats et les autres conteneurs sensibles. Le retrait du consentement arrête la collecte et efface l’identifiant d’analyse dans le navigateur.
5. Conservation des données
Les données du service sont conservées selon le cycle de vie applicable au service et au compte.
Une inscription locale inutilisée qui reste non vérifiée pendant au moins 30 jours après sa création peut être supprimée avec les données associées, permettant une nouvelle inscription avec la même adresse e-mail. Le renvoi d’un e-mail de vérification ne prolonge pas ce délai. Les comptes comportant des enregistrements de paiement, d’abonnement, de surveillance, de famille, d’équipe ou de provisionnement nécessitent un examen distinct et sont exclus de ce nettoyage automatique.
Pour faire respecter la limite d’un essai gratuit par personne, nous conservons une empreinte de hachage à sens unique de l’adresse e-mail utilisée pour démarrer un essai, même après la suppression du compte ; cette empreinte ne peut pas être reconvertie en adresse e-mail.
Le registre interne des événements d’utilisation du produit, limité aux données nécessaires, et les nouveaux justificatifs des décisions de consentement sont conservés pendant une durée maximale de 400 jours ou jusqu’à la suppression du compte associé. Les nouveaux justificatifs de consentement ne stockent pas les adresses IP des requêtes, les chaînes user-agent ni les horodatages fournis par l’appelant. L’accès aux anciennes lignes d’audit du consentement créées avant cette conception est restreint ; elles ne sont pas modifiées de manière destructive sans une décision de conservation examinée séparément.
Si vous consentez à l’analyse facultative, les données d’analyse limitées aux données nécessaires et décrites ci-dessus sont envoyées directement par votre navigateur aux points de terminaison d’Amplitude dans l’Union européenne et traitées par Amplitude en tant que prestataire d’analyse. Les données d’analyse et les données échantillonnées de reconstitution de session suivent la durée de conservation configurée pour notre projet Amplitude dans l’UE. Ce traitement facultatif cesse lorsque vous retirez votre consentement à l’analyse.
Si la fonctionnalité facultative de recherche par visage est juridiquement validée et activée, sa région de traitement et les règles de conservation et de suppression des photos et des requêtes au prestataire sont celles indiquées dans la notice alors en vigueur, l’accord de traitement des données approuvé et les conditions du prestataire ; LeakData ne promet aucune région ni durée de conservation fixe avant la fin de cet examen. Le retrait du consentement à la recherche par visage empêche les recherches facultatives futures, mais n’annule pas rétroactivement les traitements effectués pour une recherche que vous avez déjà soumise. Les demandes d’effacement ou de suppression de compte sont traitées conformément aux droits applicables des personnes concernées et à la procédure de suppression approuvée du prestataire.
6. Droits des utilisateurs
Au titre de l’article 11 de la KVKK et du UK GDPR, vous avez le droit de savoir si vos données sont traitées, d’en demander la suppression et de connaître les tiers auxquels elles ont été transférées. Vous pouvez soumettre ces demandes depuis votre espace utilisateur ou à notre adresse d’assistance. L’export en libre-service inclut les événements internes d’utilisation du produit et les justificatifs de consentement associés ; la suppression du compte supprime ces lignes locales. Une demande concernant des données d’analyse facultative précédemment transmises doit préciser le compte LeakData concerné et la période approximative ; nous vérifierons l’identité du demandeur et, le cas échéant, utiliserons l’identifiant interne opaque du compte dans la procédure de suppression du projet Amplitude dans l’UE, sans envoyer d’adresse e-mail ni de données de recherche à Amplitude. Le retrait du consentement arrête la collecte future, mais n’efface pas en lui-même les données déjà transmises.
Envoyer une demande d’exercice de vos droits sur vos donnéesOuvrir les paramètres du compte et des données