Politique de confidentialité

Dernière mise à jour : juin 2026

Ceci est une traduction de courtoisie. En cas de divergence, la version anglaise fait foi et demeure la seule juridiquement contraignante.

La présente politique de confidentialité explique quelles données personnelles cripta.to (« nous », « notre ») collecte, comment nous les utilisons et quels sont vos droits au titre du Règlement général sur la protection des données (RGPD) et de la réglementation applicable en matière de protection des données.

1. Données que nous collectons

Données de compte

  • Adresse e-mail — utilisée pour l'authentification et pour les communications liées au service.
  • Mot de passe — conservé sous forme d'empreinte bcrypt ; nous ne stockons ni ne transmettons jamais votre mot de passe en clair.

Identifiants d'infrastructure

  • Jetons d'API de fournisseur cloud (par exemple Hetzner Cloud) — conservés chiffrés dans AWS Secrets Manager (AES-256). Utilisés uniquement pour créer et détruire des environnements de messagerie pour votre compte.
  • Mots de passe d'administration du serveur de messagerie — conservés chiffrés dans AWS Secrets Manager et définitivement supprimés lorsqu'un environnement de messagerie est détruit.
  • Noms des clés SSH — conservés en clair ; il ne s'agit pas de secrets sensibles.

Métadonnées de déploiement

  • Noms de domaine, adresses IP des serveurs, noms d'hôte de messagerie, état du déploiement et horodatages — conservés dans notre base de données pour faire fonctionner le service.

Journaux d'audit

  • Les actions que vous effectuez (création ou destruction d'environnements de messagerie) sont journalisées à des fins de sécurité et de diagnostic.

Statistiques du site web

  • Pays approximatif — déduit de votre adresse IP au moment de votre visite sur cripta.to. L'adresse IP elle-même n'est jamais stockée ni journalisée.
  • Langue du navigateur, pages et articles de blog consultés, et temps passé sur chaque page — utilisés pour comprendre quels contenus sont utiles et à quel moment les visiteurs abandonnent le parcours d'intégration.
  • Un identifiant de visite temporaire — une valeur aléatoire conservée dans le stockage de session de votre navigateur, et non dans un cookie, effacée automatiquement à la fermeture de l'onglet. Il sert uniquement à déterminer si plusieurs pages vues appartiennent à la même visite ; il n'est jamais utilisé pour vous reconnaître d'une visite à l'autre.

Ces statistiques sont exclusivement de première partie — nous n'utilisons aucun prestataire d'analyse tiers — et les données ne sont jamais partagées, vendues ni utilisées à des fins publicitaires. Si votre navigateur envoie un signal Do Not Track ou Global Privacy Control, aucune donnée statistique n'est collectée pour cette visite.

Données que nous ne collectons PAS

  • Nous n'avons pas accès aux e-mails que vous envoyez ou recevez. Votre serveur de messagerie tourne sur votre infrastructure et nous ne traitons pas le contenu des messages.
  • Nous n'utilisons ni pixels de suivi, ni outils d'analyse tiers, ni régies publicitaires.

2. Comment nous utilisons vos données

  • Pour vous authentifier et maintenir votre compte.
  • Pour déployer, configurer et détruire les environnements de messagerie que vous demandez.
  • Pour envoyer des e-mails de service (état du déploiement, alertes de sécurité).
  • Pour améliorer le service et en corriger les défauts.
  • Pour respecter nos obligations légales.

Nous ne vendons, ne louons et ne partageons pas vos données personnelles avec des tiers à des fins de prospection.

3. Durée de conservation

  • Les données de compte sont conservées tant que votre compte est actif. Vous pouvez en demander la suppression à tout moment.
  • Les jetons d'API et les mots de passe d'administration sont supprimés de Secrets Manager lorsque vous supprimez le fournisseur associé ou détruisez l'environnement de messagerie.
  • Les journaux d'audit sont conservés 12 mois.
  • Les métadonnées des environnements détruits sont conservées sous forme anonymisée à des fins statistiques.
  • Les données de statistiques du site web (section 1, « Statistiques du site web ») sont conservées 90 jours, puis supprimées automatiquement.

4. Stockage et sécurité des données

Notre infrastructure de backend tourne sur AWS dans la région eu-central-1 (Francfort, Allemagne). Les identifiants sensibles sont chiffrés au repos au moyen d'AWS KMS. Nous appliquons le principe du moindre privilège à tous les composants du service.

5. Vos droits (RGPD)

Si vous vous trouvez dans l'Espace économique européen, vous disposez des droits suivants :

  • Accès — demander une copie de vos données personnelles.
  • Rectification — corriger des données inexactes.
  • Effacement — demander la suppression de vos données (« droit à l'oubli »).
  • Portabilité — recevoir vos données dans un format structuré et lisible par machine.
  • Opposition — vous opposer à un traitement fondé sur l'intérêt légitime.

Pour exercer l'un de ces droits, écrivez-nous à privacy@cripta.to. Nous répondrons sous 30 jours.

6. Cookies et stockage local

Nous n'utilisons qu'un seul cookie de session, destiné à maintenir votre état d'authentification ; nous n'utilisons ni cookies de suivi ni cookies publicitaires. Les statistiques du site web (section 1) utilisent le stockage de session de votre navigateur plutôt qu'un cookie, uniquement pour déterminer si plusieurs pages vues appartiennent à la même visite — il est effacé automatiquement à la fermeture de l'onglet et ne persiste jamais d'une visite à l'autre.

7. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Les modifications substantielles seront communiquées par e-mail. La poursuite de l'utilisation du service après publication des modifications vaut acceptation.

8. Contact

Pour toute question relative à la confidentialité : privacy@cripta.to.