1
Responsable du traitement
Le responsable du traitement est SECUR CLOUD, SASU immatriculée au RCS de Nanterre sous le numéro 879 699 973, située 2 rue Saint-Hilaire, 92700 Colombes, France.
Pour toute question ou demande relative à vos données : hello@secur-cloud.com.
2
Données traitées
Nom d’affichage, adresse email, identifiant technique, solde de crédits et informations de connexion transmises par le service d’authentification.
Type d’analyse, libellé de l’élément, score, verdict, indicateurs, rapport et date. Selon le module : URL, domaine, email, texte, numéro, métadonnées, empreinte de fichier ou informations extraites d’un document.
Coordonnées, message, rapport joint et informations communiquées lors d’une demande d’aide ou de vérification humaine.
Adresse IP, informations techniques nécessaires à la connexion, journaux de sécurité, navigateur et appareil lorsque l’utilisateur lance le contrôle correspondant.
Progression, réponses, score, badges et nom utilisé pour le certificat lorsque ces fonctions sont associées au compte.
Emails, domaines et numéros ajoutés volontairement à la surveillance, résultats successifs, changements détectés, checklists et dates de contrôle. Ces données sont nécessaires pour comparer deux passages et peuvent être supprimées depuis le module.
Pack choisi, montant, référence Stripe, statut de paiement et éléments nécessaires à la facturation. SecurCheck ne reçoit et ne conserve pas les données complètes de carte bancaire.
Masquez les informations sensibles qui ne sont pas nécessaires à l’analyse : mots de passe, codes d’authentification, numéros complets de carte bancaire, données de santé, secrets professionnels ou documents d’identité.
3
Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Créer le compte, fournir les analyses, gérer les crédits, l’historique et les rapports | Exécution du contrat ou mesures précontractuelles |
| Surveiller les éléments ajoutés à SecurCheck Protect, comparer les contrôles et envoyer une alerte lorsqu’un nouveau risque apparaît | Exécution du service demandé par l’utilisateur |
| Traiter une demande d’aide, de vérification humaine ou une réclamation | Exécution du contrat et intérêt légitime à assister les utilisateurs |
| Sécuriser le service, prévenir l’abus, diagnostiquer les erreurs | Intérêt légitime de SECUR CLOUD |
| Gérer les commandes, la facturation et les obligations comptables | Exécution du contrat et obligation légale |
| Enregistrer une préférence facultative ou une autorisation non indispensable | Consentement, retirable à tout moment |
4
Destinataires et sources externes
Les données sont accessibles aux personnes habilitées de SECUR CLOUD et à ses prestataires techniques strictement nécessaires. Selon l’outil utilisé, des indicateurs limités peuvent être transmis à des services externes afin d’obtenir une réponse :
- Google Web Risk pour contrôler une URL ;
- registres RDAP, DNS et journaux Certificate Transparency pour caractériser un domaine ou un réseau ;
- MalwareBazaar / abuse.ch pour rechercher l’empreinte SHA-256 d’un fichier ;
- LeakCheck pour une recherche de fuite à partir d’une portion d’empreinte de l’adresse email, sans transmettre l’adresse complète ;
- sources publiques de réputation téléphonique lorsqu’un numéro est analysé ;
- Resend pour acheminer les demandes d’aide, les vérifications humaines et les alertes SecurCheck Protect par email ;
- Stripe pour créer la page de paiement, traiter la transaction et confirmer l’achat des crédits ;
- Cloudflare pour l’hébergement, la diffusion et la sécurité technique du service.
Le détail affiché avant ou après une analyse précise les sources qui ont réellement répondu. Les fournisseurs concernés traitent les données selon leurs propres conditions et engagements de confidentialité.
5
Fichiers, analyse locale et confidentialité
Plusieurs contrôles techniques sont réalisés localement dans le navigateur lorsque l’interface l’indique, par exemple le décodage d’un email importé, l’extraction de métadonnées, certaines mesures forensiques, l’OCR ou le calcul d’une empreinte. Lors du lancement de l’analyse, seuls le contenu, les extraits ou les indicateurs nécessaires au module sont transmis au serveur.
Les fichiers bruts ne sont pas enregistrés dans l’historique, sauf indication expresse contraire. L’historique conserve en revanche le libellé, le score, le verdict et le rapport technique afin que l’utilisateur puisse retrouver son contrôle.
6
Durées de conservation
| Données | Durée ou critère |
|---|---|
| Compte, solde, progression et historique des analyses | Pendant la durée d’utilisation du compte, puis suppression dans un délai maximal de 30 jours après une demande de clôture, hors obligation légale contraire |
| Éléments surveillés et historique SecurCheck Protect | Jusqu’à leur suppression par l’utilisateur ou la clôture du compte |
| Demandes d’aide et vérifications humaines | Temps nécessaire au traitement, puis jusqu’à 12 mois pour le suivi |
| Données de commande et pièces comptables | Durée légale applicable, généralement 10 ans pour les pièces comptables |
| Journaux techniques et de sécurité | Durée proportionnée au diagnostic et à la prévention des abus, au maximum 12 mois sauf incident nécessitant une conservation plus longue |
7
Transferts hors de l’Union européenne
Certains prestataires techniques ou sources externes peuvent traiter des données aux États-Unis ou dans un autre pays hors de l’Espace économique européen. Lorsque le RGPD l’exige, ces transferts sont encadrés par une décision d’adéquation, des clauses contractuelles types de la Commission européenne ou une autre garantie reconnue.
9
Vos droits
Selon votre situation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité, ou vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez retirer un consentement à tout moment, sans remettre en cause les traitements antérieurs.
Adressez votre demande à hello@secur-cloud.com. Une preuve d’identité pourra être demandée uniquement en cas de doute raisonnable. Vous pouvez également introduire une réclamation auprès de la CNIL.
Les scores SecurCheck ne produisent pas, à eux seuls, d’effet juridique ou d’effet similaire significatif à l’égard de l’utilisateur. Ils restent des indicateurs d’aide à la décision.
10
Sécurité et mise à jour
SECUR CLOUD applique des mesures techniques et organisationnelles adaptées au risque : communications chiffrées, limitation des accès, séparation des secrets techniques, contrôles de sécurité et réduction des données transmises aux sources tierces.
Cette politique peut être mise à jour pour refléter une évolution du service, des prestataires ou du droit applicable. La date figurant en tête de page indique la version en vigueur.