Politique de confidentialité

Dernière mise à jour : 18 mai 2026

La présente politique décrit comment LeakScan traite les données à caractère personnel dans le cadre du portail portail.leakscan.fr, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés » modifiée.

1. Responsable du traitement

LEAKSCAN (SASU), siège social 18 avenue de la Liberté, 68000 Colmar, France — représentée par son Président, Issam Harmouch.
Contact pour toute question relative aux données : contact@leakscan.fr

2. Données collectées

CatégorieDonnées
Compte utilisateurNom, prénom, adresse e-mail, rôle, organisation de rattachement, mot de passe (stocké sous forme de hachage bcrypt, jamais en clair)
Connexion & sécuritéAdresse IP, agent utilisateur (navigateur), date et heure de connexion, tentatives de connexion échouées
MessagerieSujet, contenu et pièces jointes éventuelles des messages échangés avec LeakScan, commentaires
Rapports & alertesRapports de détection de fuites et alertes réseau associés aux communes du client (peuvent contenir des adresses / localisations)

3. Finalités et bases légales

FinalitéBase légale (RGPD)
Fourniture de l'accès au portail et des rapports/alertesExécution du contrat (art. 6.1.b)
Authentification, sécurité, journalisation des accèsIntérêt légitime — sécurité du service (art. 6.1.f)
Échanges via la messagerie / supportExécution du contrat / intérêt légitime
Respect des obligations légales et comptablesObligation légale (art. 6.1.c)

4. Destinataires

Les données sont accessibles uniquement au personnel habilité de LeakScan et, pour chaque client, aux seuls utilisateurs autorisés de son organisation (cloisonnement strict des données par client). Sous-traitant technique : Hostinger (hébergement). Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.

5. Transfert hors Union européenne

« Aucun transfert de données hors de l'Union européenne n'est réalisé »

6. Durées de conservation

DonnéeDurée 12 mois
Compte utilisateurDurée de la relation contractuelle, puis suppression
Journaux de connexion / accèsDurée du contrat
Messages & commentairesDurée du contrat
Rapports & alertesDurée du contrat

7. Sécurité

LEAKSCAN met en œuvre des mesures techniques et organisationnelles adaptées : connexion chiffrée (HTTPS/HSTS), mots de passe hachés (bcrypt), protection anti-CSRF, limitation des tentatives de connexion, cloisonnement des données par client, journalisation des accès aux rapports, et politique de mots de passe robustes.

8. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Vous pouvez exercer ces droits en écrivant à contact@leakscan.fr ou par courrier au siège social. Une réponse vous sera apportée dans un délai d'un mois.

Vous pouvez également introduire une réclamation auprès de la CNIL — www.cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

9. Cookies

Le portail dépose uniquement un cookie de session strictement nécessaire à l'authentification et à la protection anti-CSRF, exempté de consentement selon les recommandations de la CNIL. Aucun cookie de mesure d'audience, de publicité ou de traçage tiers, ni aucune ressource externe (polices, scripts d'analyse) n'est utilisé.

10. Modifications

La présente politique peut être mise à jour. La date de dernière mise à jour figure en haut de page ; les utilisateurs sont informés de toute modification substantielle.