SecurCheckpar Secur Cloud
Mentions légales CGV Confidentialité
Retour à SecurCheck

DONNÉES PERSONNELLES

Politique de confidentialité

Comment SecurCheck collecte, utilise, protège et conserve les données nécessaires au fonctionnement du service.Dernière mise à jour : 3 septembre 2026

1

Responsable du traitement

Le responsable du traitement est SECUR CLOUD, SASU immatriculée au RCS de Nanterre sous le numéro 879 699 973, située 2 rue Saint-Hilaire, 92700 Colombes, France.

Pour toute question ou demande relative à vos données : hello@secur-cloud.com.

2

Données traitées

Compte

Nom d’affichage, adresse email, identifiant technique, solde de crédits et informations de connexion transmises par le service d’authentification.

Analyses

Type d’analyse, libellé de l’élément, score, verdict, indicateurs, rapport et date. Selon le module : URL, domaine, email, texte, numéro, métadonnées, empreinte de fichier ou informations extraites d’un document.

Support

Coordonnées, message, rapport joint et informations communiquées lors d’une demande d’aide ou de vérification humaine.

Navigation et sécurité

Adresse IP, informations techniques nécessaires à la connexion, journaux de sécurité, navigateur et appareil lorsque l’utilisateur lance le contrôle correspondant.

Quiz

Progression, réponses, score, badges et nom utilisé pour le certificat lorsque ces fonctions sont associées au compte.

SecurCheck Protect

Emails, domaines et numéros ajoutés volontairement à la surveillance, résultats successifs, changements détectés, checklists et dates de contrôle. Ces données sont nécessaires pour comparer deux passages et peuvent être supprimées depuis le module.

Commande

Pack choisi, montant, référence Stripe, statut de paiement et éléments nécessaires à la facturation. SecurCheck ne reçoit et ne conserve pas les données complètes de carte bancaire.

Ne soumettez pas de données inutiles.

Masquez les informations sensibles qui ne sont pas nécessaires à l’analyse : mots de passe, codes d’authentification, numéros complets de carte bancaire, données de santé, secrets professionnels ou documents d’identité.

3

Finalités et bases légales

FinalitéBase légale
Créer le compte, fournir les analyses, gérer les crédits, l’historique et les rapportsExécution du contrat ou mesures précontractuelles
Surveiller les éléments ajoutés à SecurCheck Protect, comparer les contrôles et envoyer une alerte lorsqu’un nouveau risque apparaîtExécution du service demandé par l’utilisateur
Traiter une demande d’aide, de vérification humaine ou une réclamationExécution du contrat et intérêt légitime à assister les utilisateurs
Sécuriser le service, prévenir l’abus, diagnostiquer les erreursIntérêt légitime de SECUR CLOUD
Gérer les commandes, la facturation et les obligations comptablesExécution du contrat et obligation légale
Enregistrer une préférence facultative ou une autorisation non indispensableConsentement, retirable à tout moment

4

Destinataires et sources externes

Les données sont accessibles aux personnes habilitées de SECUR CLOUD et à ses prestataires techniques strictement nécessaires. Selon l’outil utilisé, des indicateurs limités peuvent être transmis à des services externes afin d’obtenir une réponse :

  • Google Web Risk pour contrôler une URL ;
  • registres RDAP, DNS et journaux Certificate Transparency pour caractériser un domaine ou un réseau ;
  • MalwareBazaar / abuse.ch pour rechercher l’empreinte SHA-256 d’un fichier ;
  • LeakCheck pour une recherche de fuite à partir d’une portion d’empreinte de l’adresse email, sans transmettre l’adresse complète ;
  • sources publiques de réputation téléphonique lorsqu’un numéro est analysé ;
  • Resend pour acheminer les demandes d’aide, les vérifications humaines et les alertes SecurCheck Protect par email ;
  • Stripe pour créer la page de paiement, traiter la transaction et confirmer l’achat des crédits ;
  • Cloudflare pour l’hébergement, la diffusion et la sécurité technique du service.

Le détail affiché avant ou après une analyse précise les sources qui ont réellement répondu. Les fournisseurs concernés traitent les données selon leurs propres conditions et engagements de confidentialité.

5

Fichiers, analyse locale et confidentialité

Plusieurs contrôles techniques sont réalisés localement dans le navigateur lorsque l’interface l’indique, par exemple le décodage d’un email importé, l’extraction de métadonnées, certaines mesures forensiques, l’OCR ou le calcul d’une empreinte. Lors du lancement de l’analyse, seuls le contenu, les extraits ou les indicateurs nécessaires au module sont transmis au serveur.

Les fichiers bruts ne sont pas enregistrés dans l’historique, sauf indication expresse contraire. L’historique conserve en revanche le libellé, le score, le verdict et le rapport technique afin que l’utilisateur puisse retrouver son contrôle.

6

Durées de conservation

DonnéesDurée ou critère
Compte, solde, progression et historique des analysesPendant la durée d’utilisation du compte, puis suppression dans un délai maximal de 30 jours après une demande de clôture, hors obligation légale contraire
Éléments surveillés et historique SecurCheck ProtectJusqu’à leur suppression par l’utilisateur ou la clôture du compte
Demandes d’aide et vérifications humainesTemps nécessaire au traitement, puis jusqu’à 12 mois pour le suivi
Données de commande et pièces comptablesDurée légale applicable, généralement 10 ans pour les pièces comptables
Journaux techniques et de sécuritéDurée proportionnée au diagnostic et à la prévention des abus, au maximum 12 mois sauf incident nécessitant une conservation plus longue

7

Transferts hors de l’Union européenne

Certains prestataires techniques ou sources externes peuvent traiter des données aux États-Unis ou dans un autre pays hors de l’Espace économique européen. Lorsque le RGPD l’exige, ces transferts sont encadrés par une décision d’adéquation, des clauses contractuelles types de la Commission européenne ou une autre garantie reconnue.

8

Cookies et stockage local

SecurCheck utilise les éléments techniques indispensables à l’authentification, à la sécurité et au fonctionnement de la session. Aucun traceur publicitaire n’est installé par SecurCheck.

Avec votre consentement, le service Google Analytics 4 est utilisé avec l’identifiant G-6R96BFCFB2 pour mesurer les pages consultées et mieux comprendre l’utilisation du site. La balise Google n’est pas chargée avant votre accord. Google peut traiter des données techniques relatives à votre navigateur, votre appareil et votre navigation selon ses propres conditions. Vous pouvez refuser ou retirer votre accord à tout moment ; ce choix n’empêche pas l’utilisation de SecurCheck.

9

Vos droits

Selon votre situation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité, ou vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez retirer un consentement à tout moment, sans remettre en cause les traitements antérieurs.

Adressez votre demande à hello@secur-cloud.com. Une preuve d’identité pourra être demandée uniquement en cas de doute raisonnable. Vous pouvez également introduire une réclamation auprès de la CNIL.

Les scores SecurCheck ne produisent pas, à eux seuls, d’effet juridique ou d’effet similaire significatif à l’égard de l’utilisateur. Ils restent des indicateurs d’aide à la décision.

10

Sécurité et mise à jour

SECUR CLOUD applique des mesures techniques et organisationnelles adaptées au risque : communications chiffrées, limitation des accès, séparation des secrets techniques, contrôles de sécurité et réduction des données transmises aux sources tierces.

Cette politique peut être mise à jour pour refléter une évolution du service, des prestataires ou du droit applicable. La date figurant en tête de page indique la version en vigueur.

SecurCheck par Secur Cloud
Mentions légalesCGVConfidentialité