Vie Privée & RGPD

Politique deConfidentialité

Transparence totale sur la collecte, le traitement et la protection de vos données personnelles

Dernière mise à jour : 1er Juin 2025

Notre Engagement Privacy-First

✅ Ce que nous faisons

  • • Analytics anonymes sans cookies
  • • Audits pseudonymisés et chiffrés
  • • Infrastructure européenne RGPD
  • • Suppression automatique des données

❌ Ce que nous ne faisons jamais

  • • Vendre vos données à des tiers
  • • Tracking publicitaire cross-site
  • • Collecter des données crypto sensibles
  • • Conserver au-delà du nécessaire

Collecte des données

Nous collectons uniquement les données nécessaires au fonctionnement de nos services :

  • Audit OPSEC : Réponses anonymisées, score final, niveau de sécurité
  • Contact : Nom, email, sujet et message que vous nous transmettez
  • Analytics : Données de navigation anonymisées (pays, pages visitées)
  • Technique : Adresse IP hashée, User-Agent, horodatage des actions

❌ Nous ne collectons jamais :

Données financières, portefeuilles crypto, clés privées, mots de passe, numéros de téléphone

Stockage et traitement

Vos données sont stockées de manière sécurisée :

  • Supabase (Europe) : Audits anonymisés avec chiffrement AES-256
  • Resend (Europe) : Messages de contact (supprimés après 90 jours)
  • Vercel (Edge) : Logs techniques anonymisés (30 jours maximum)
  • Vercel Analytics : Statistiques anonymisées sans cookies

🔒 Sécurité :

Toutes les connexions utilisent HTTPS, les IPs sont hashées et anonymisées pour le RGPD

📋 Transparence technique :

Consultez le schéma détaillé de nos structures de données pour voir exactement ce qui est stocké en base.

Partage des données

Nous ne vendons jamais vos données.

  • Aucun partage commercial avec des tiers
  • Pas de publicité ciblée ni de tracking cross-site
  • Pas de cookies de suivi ou marketing
  • Données pseudonymisées dans nos systèmes internes

Les seules exceptions : obligations légales françaises/européennes ou votre consentement explicite.

Vos droits (RGPD)

En tant que résident européen, vous disposez des droits suivants :

  • Accès : Consulter vos données personnelles
  • Rectification : Corriger des informations inexactes
  • Effacement : Supprimer vos données ("droit à l'oubli")
  • Portabilité : Récupérer vos données dans un format lisible
  • Opposition : Vous opposer au traitement pour motifs légitimes
  • Limitation : Suspendre temporairement le traitement

📧 Contact : contact@ellipt.xyz

Délai : 30 jours maximum

Cookies et tracking

Approche privacy-first :

  • Vercel Analytics : Analytics sans cookies, données anonymisées
  • Pas de Google Analytics ni de Facebook Pixel
  • Cookies techniques uniquement : Session, préférences (dark mode)
  • Pas de cookies publicitaires ou de tracking tiers

Vous pouvez désactiver les cookies dans votre navigateur sans impact sur nos services essentiels.

Transferts internationaux

Infrastructure européenne privilégiée :

  • Supabase : Base de données hébergée en Europe (Francfort)
  • Resend : Service email européen conforme RGPD
  • Vercel : Edge computing avec données EU
  • Vercel Analytics : Analytics privacy-first intégré

Si transfert hors-UE exceptionnellement nécessaire : clauses contractuelles types et niveaux de protection équivalents.

Sécurité et incidents

Mesures de protection :

  • Chiffrement : AES-256 en base, HTTPS/TLS 1.3 en transit
  • Accès restreint : Authentification multi-facteurs équipe
  • Audits réguliers : Tests de pénétration et monitoring
  • Anonymisation : IP hashées, identifiants cryptographiques

En cas d'incident :

Notification sous 72h aux autorités et utilisateurs concernés selon RGPD Article 33-34.

Rétention des données

Durées de conservation strictes :

  • Audits OPSEC : 2 ans (statistiques anonymisées)
  • Messages contact : 90 jours puis suppression automatique
  • Logs techniques : 30 jours maximum (sécurité)
  • Analytics : 24 mois (données agrégées uniquement)

Suppression automatique et vérifiable. Possibilité de suppression anticipée sur demande.

Une Question sur vos Données ?

Exercez vos droits RGPD ou contactez notre équipe de protection des données

Email

contact@ellipt.xyz

Pour toute question sur cette politique

DPO

dpo@ellipt.xyz

Délégué à la Protection des Données

CNIL

cnil.fr

Autorité française de protection des données

📋 Droits RGPD - Procédure

Pour exercer vos droits, envoyez un email à contact@ellipt.xyz avec votre demande. Réponse garantie sous 30 jours. Vous pouvez également saisir la CNIL en cas de désaccord.

Modifications de cette politique

Nous vous notifierons par email de tout changement significatif. L'historique des versions est disponible sur demande.

Version actuelle : 2.1 | Effective : 1er Juin 2025