Politique de confidentialité
Dernière mise à jour : 30 juin 2026
Genisoft Security (« le Service », exploité par Genisoft) attache une grande importance à la protection de vos données personnelles. Cette politique explique quelles données nous traitons, pourquoi, et quels sont vos droits, conformément au Règlement général sur la protection des données (RGPD).
1. Responsable du traitement
Le responsable du traitement est Genisoft, éditeur de Genisoft Security. Contact : contact@genisoft.fr.
2. Données que nous traitons
- Compte : adresse e-mail, nom d'affichage, identifiant.
- Facturation : gérée par notre prestataire de paiement Stripe. Nous ne stockons jamais vos numéros de carte.
- Sites connectés : URL du site, version WordPress, clé de connexion (stockée avec accès restreint).
- Résultats de scan : uniquement des métadonnées (chemin de fichier, type de menace, niveau de risque, court extrait de code ≤ 500 caractères). Le contenu complet de vos fichiers n'est jamais stocké.
- Journaux techniques : adresse IP, horodatage, pour la sécurité et le débogage.
3. Finalités et bases légales
- Fournir le service d'audit et de scan (exécution du contrat).
- Gérer la facturation et les abonnements (exécution du contrat).
- Assurer la sécurité du service et prévenir les abus (intérêt légitime).
- Le triage par IA des fichiers ambigus (voir §5) s'appuie sur votre utilisation du service.
4. Hébergement et localisation
Le Service et la base de données sont hébergés en région Union européenne. Les fichiers scannés ne sont pas conservés ; seules les métadonnées de résultats le sont.
5. Sous-traitants et transferts
Nous faisons appel à des prestataires pour fournir le service :
- Google Firebase (authentification, base de données) — région UE.
- Stripe (paiements).
- Resend (envoi d'e-mails transactionnels) — prestataire établi aux États-Unis.
- DeepSeek (triage des fichiers suspects par IA) : pour les fichiers ambigus, un court extrait de code préalablement caviardé (adresses e-mail, IP et secrets masqués) peut être transmis à DeepSeek, hébergé hors Union européenne (Chine). Ce transfert est encadré et l'analyse est facultative : elle n'a lieu que si vous la déclenchez explicitement pour un scan donné. Aucun extrait n'est envoyé sans cette action.
6. Durée de conservation
- Rapports de scan : conservés jusqu'à 2 ans, puis sur demande de suppression.
- Journaux techniques : 30 jours.
- Données de compte : jusqu'à la suppression de votre compte.
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition. La suppression de votre compte et de vos données peut être demandée à tout moment à contact@genisoft.fr. Vous pouvez introduire une réclamation auprès de la CNIL.
8. Cookies
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement (session d'authentification). Aucun cookie publicitaire ou de pistage tiers.
Ce document constitue une information générale et ne se substitue pas à un conseil juridique. Il est recommandé de le faire valider par un professionnel avant exploitation commerciale.