Politique de confidentialité
Cette page décrit précisément quelles données PulseBox collecte, pourquoi, combien de temps elles sont conservées et comment les faire supprimer. Le principe retenu est de ne collecter que le strict nécessaire : il n'y a ni traceur publicitaire, ni outil de mesure d'audience, ni revente de données à qui que ce soit.
1. Responsable du traitement
[NOM_LEGAL], [ADRESSE_COMPLETE]. Contact pour toute question ou demande relative à vos données : [EMAIL_CONTACT].
2. Données collectées et durées de conservation
| Contexte | Données | Finalité et base légale | Conservation |
|---|---|---|---|
| Liste d'attente | Adresse email, adresse IP, date d'inscription, code de parrainage | Vous prévenir quand un accès se libère et mesurer les parrainages — intérêt légitime, sur la base de votre demande explicite | 365 jours puis suppression automatique |
| Compte client | Adresse email, nom de l'espace, mot de passe (sous forme d'empreinte, jamais en clair) | Fourniture du service, envoi du lien d'activation et des informations de compte — exécution du contrat | Durée du contrat, puis 30 jours |
| Réinitialisation de mot de passe | Empreinte du lien à usage unique (le lien lui-même n'est pas conservé) | Permettre la réinitialisation en libre-service — exécution du contrat | 45 minutes puis purge |
| Sécurité des accès | Adresse IP, horodatage des tentatives de connexion et des requêtes | Limitation d'abus, blocage des attaques par force brute — intérêt légitime | 1 heure (compteurs) à quelques jours (journaux techniques) |
| Consommation de l'espace | Volume de données transféré et espace occupé, par espace client | Affichage des jauges et de l'historique dans votre espace — exécution du contrat | 24 heures glissantes |
| Journal d'administration | Actions d'administration effectuées sur les espaces | Traçabilité et sécurité — intérêt légitime | [DUREE_AUDIT] |
Le contenu des fichiers que vous stockez sur votre espace ne fait l'objet d'aucune analyse, indexation ni consultation, sauf obligation légale ou signalement recevable de contenu manifestement illicite.
3. Cookies et stockage local
Le site vitrine ne dépose aucun cookie et n'utilise aucun outil de mesure d'audience. Si vous vous inscrivez à la liste d'attente, votre adresse email est mémorisée dans votre navigateur (stockage local) dans le seul but de vous réafficher votre position sans la ressaisir ; elle n'est transmise à aucun tiers et vous pouvez l'effacer en vidant les données du site.
L'espace client utilise un cookie de session strictement nécessaire à votre authentification, valable 12 heures et signé cryptographiquement. Il ne sert à aucun suivi et ne requiert pas de consentement préalable.
4. Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins publicitaires. Seuls les prestataires techniques suivants interviennent :
- OVH SAS (France) — hébergement du serveur dédié où résident le service et les données des espaces clients. Données conservées en France.
- Vercel Inc. (États-Unis) — hébergement du site vitrine. N'a accès à aucune donnée de compte ; traite les journaux techniques de consultation du site.
- Resend (États-Unis) — acheminement des courriers électroniques transactionnels (lien d'activation, réinitialisation, notifications). Traite l'adresse email destinataire.
Les transferts vers ces prestataires établis hors de l'Union européenne sont encadrés par les garanties appropriées prévues par le RGPD (clauses contractuelles types ou mécanisme d'adéquation applicable).
5. Sécurité
Les mesures suivantes sont effectivement en place :
- Chiffrement du volume de données (LUKS) dont la clé ne réside pas sur le serveur : un disque sorti du datacenter n'est pas exploitable. Cette protection ne s'étend pas à une machine en fonctionnement, dont l'administrateur technique a nécessairement accès.
- Cloisonnement entre espaces clients : chaque espace appartient à un compte système distinct, ses données sont privées et inaccessibles aux autres clients.
- Chiffrement des communications (HTTPS/TLS) sur l'ensemble des accès web.
- Mots de passe stockés sous forme d'empreinte, jamais en clair, et jamais transmis par courrier électronique.
- Limitation des tentatives de connexion et blocage automatique des adresses abusives.
- Séparation des données d'identification : les adresses email sont stockées à part des données techniques d'exploitation.
Aucun dispositif ne garantit une sécurité absolue. Par ailleurs, la configuration des disques du serveur (RAID 0) n'offre aucune redondance : voir l'article 9 des conditions générales.
6. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Pour les exercer, écrivez à [EMAIL_CONTACT] : une réponse vous sera apportée dans un délai maximum d'un mois.
L'effacement est réellement outillé : une procédure dédiée supprime votre adresse email de l'ensemble des enregistrements où elle figure (liste d'attente, compte, liens de réinitialisation). La suppression est tracée sans conserver l'adresse elle-même.
Vous pouvez également retirer à tout moment votre inscription à la liste d'attente, et introduire une réclamation auprès de la CNIL (cnil.fr).
7. Modifications
Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en haut de page ; toute modification substantielle est notifiée aux clients par courrier électronique.