Politique de confidentialité

Cette politique décrit, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (Informatique et Libertés), la manière dont Zektyc traite les données à caractère personnel.

1. Responsable du traitement

Le responsable du traitement est Zektyc, France. Pour toute question relative à vos données personnelles : riric65@protonmail.com.

2. Données que nous traitons

2.1 Aucune collecte active

Le site ne dispose d'aucun compte, d'aucun formulaire, d'aucune newsletter, d'aucun bouton de réseaux sociaux et d'aucun service d'analyse. Nous ne demandons, n'enregistrons et n'exploitons volontairement aucune donnée vous concernant.

2.2 Journaux techniques de connexion

Comme tout serveur, l'infrastructure qui héberge le site génère automatiquement des journaux techniques à des fins de sécurité (prévention et traitement des attaques, des abus et des tentatives de saturation). Ces journaux peuvent contenir :

Ces journaux sont conservés quatorze (14) jours au maximum, puis supprimés automatiquement. Ils ne sont ni vendus, ni partagés, ni utilisés à des fins de profilage. Leur base légale est l'intérêt légitime du responsable du traitement à sécuriser son service (art. 6.1.f RGPD). Les adresses IP contenues dans ces journaux ne sont pas recoupées avec d'autres sources.

2.3 Données d'échange (contact)

Si vous nous contactez par e-mail, Signal ou Discord, les informations que vous choisissez de nous communiquer (adresse e-mail, identifiant, contenu du message) sont utilisées uniquement pour répondre à votre demande. Elles ne sont pas utilisées à des fins de marketing, ne sont pas partagées avec des tiers et ne sont pas conservées au-delà de la durée nécessaire à l'échange. En vous envoyant un message, vous choisissez librement de nous communiquer ces données (art. 6.1.a RGPD).

2.4 Données traitées en mémoire vive

Afin de protéger le site contre les abus, un compteur de requêtes par adresse IP est conservé en mémoire vive (RAM) du serveur, avec une fenêtre maximale de quelques minutes. Ces données ne sont jamais écrites sur un support persistant, ne sont jamais consultées individuellement et disparaissent au redémarrage du serveur.

2.5 Signalements de vulnérabilités (divulgation responsable)

Si vous nous signalez une vulnérabilité, conformément à la section 6 des Conditions Générales d'Utilisation, les informations que vous nous transmettez (détails techniques, preuve de concept, captures d'écran, coordonnées éventuelles) sont traitées uniquement dans le but d'évaluer, de corriger et de vérifier la correction de la vulnérabilité signalée. Elles ne sont pas partagées avec des tiers, ne sont pas utilisées à d'autres fins et sont supprimées une fois la correction confirmée, conformément à l'article 6.

2.6 Vérification d'une autorité ou d'une demande

Lorsqu'une personne se présente comme relevant d'une autorité publique et sollicite la communication d'informations, conformément à la section 7 des Conditions Générales d'Utilisation, les documents qu'elle fournit pour justifier de son identité et de l'étendue de son pouvoir (pièces officielles, références) constituent des données à caractère personnel traitées temporairement. Ce traitement repose sur une obligation légale ou sur l'intérêt légitime du responsable à vérifier le bien-fondé de la demande. Les documents sont conservés uniquement le temps de la vérification, puis supprimés ; ils ne sont jamais utilisés à d'autres fins.

3. Cookies

Le site n'utilise aucun cookie, ni de première ni de tierce partie, aucune traceur (y compris de type canvas ou empreinte d'appareil) et aucun stockage local (localStorage, sessionStorage, IndexedDB). Aucun bandeau de consentement n'est donc nécessaire au titre de la directive 2002/58/CE (ePrivacy) et du RGPD.

4. Destinataires et sous-traitants

Nous ne partageons, ne vendons et ne transmettons vos données à aucun tiers, à aucune régie publicitaire, à aucun fournisseur d'analyse. Le site est hébergé sur notre propre infrastructure, en France, sans recours à un sous-traitant hébergeur.

Notre messagerie électronique est fournie par Proton Mail (Proton AG, Suisse), qui agit en qualité de sous-traitant technique au sens de l'article 28 RGPD pour l'acheminement et l'hébergement des messages que vous nous adressez. Cette relation est encadrée par un contrat de sous-traitance conforme au RGPD ; Proton ne traite ces messages qu'aux seules fins de fourniture du service, ne les utilise à aucune autre fin et ne les partage pas.

Les échanges effectués via Signal et Discord transitent par les serveurs de leurs éditeurs respectifs (Signal Messenger, LLC et Discord Inc.), qui ne traitent les messages qu'aux seules fins de leur transmission ; Signal chiffre les messages de bout en bout, ce que Discord ne fait pas.

5. Transferts hors Union européenne

Le site est hébergé en France. Les données traitées par le site lui-même ne sont pas transférées hors de l'Union européenne ni de l'Espace économique européen (art. 44 et suivants RGPD), et le site ne fait appel à aucune plateforme ou CDN externe susceptible de traiter des données.

S'agissant du canal de contact par e-mail : Proton Mail est exploité depuis la Suisse, pays qui bénéficie d'une décision d'adéquation de la Commission européenne au titre de l'article 45 RGPD. Les messages électroniques que vous nous adressez font donc l'objet d'un transfert vers un pays tiers assorti de garanties appropriées reconnues par la Commission européenne.

Concernant Signal et Discord : leurs serveurs peuvent être situés hors de l'Union européenne (notamment aux États-Unis). Signal met en œuvre un chiffrement de bout en bout, de sorte que le contenu des messages n'est jamais accessible à un tiers ; ce chiffrement limite le risque réel de ce transfert malgré l'absence de décision d'adéquation applicable. Discord ne chiffrant pas les messages de bout en bout, évitez d'y échanger des données sensibles.

6. Durées de conservation

7. Sécurité

Le site est protégé par les mesures techniques suivantes :

8. Vos droits

Conformément aux articles 15 à 22 RGPD, vous disposez des droits suivants :

Vous pouvez exercer ces droits à tout moment en nous contactant à : riric65@protonmail.com. Nous répondons dans un délai d'un mois maximum, conformément à l'article 12 RGPD.

Vous disposez également du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou via cnil.fr.

9. Mineurs

Le site ne s'adresse pas spécifiquement aux mineurs et ne met en œuvre aucun mécanisme de collecte les visant. Nous ne collectons volontairement aucune donnée de mineurs.

10. Modifications de cette politique

Nous pouvons modifier cette politique pour refléter des évolutions techniques ou légales. La version applicable est celle en ligne ; la date de dernière mise à jour figure en tête de page.

11. Contact

Pour toute question relative à cette politique, à vos droits, ou pour toute demande d'exercice de vos droits : riric65@protonmail.com.