// PRIVACY

    Politique de confidentialité

    Dernière mise à jour : 8 août 2026

    Cette politique décrit quelles données Dossier traite, pourquoi, pendant combien de temps, et quels sont vos droits. La confidentialité de vos données d'engagement est au cœur du produit.

    Responsable de traitement

    Le responsable de traitement est LAZO GROUP, joignable à l'adresse support@dossiersec.io. Un accord de traitement des données (DPA) est disponible sur demande pour les clients professionnels.

    Données collectées

    Nous traitons : votre adresse e-mail et les informations de compte ; les fichiers de scan que vous déposez (Nmap, Nessus, Trivy, Nuclei, Burp, ZAP et autres) ; les rapports générés ; les métadonnées d'usage et de facturation. Nous ne demandons pas de données sensibles au sens du RGPD.

    Finalités et base légale

    Vos données sont traitées pour fournir le service (exécution du contrat), assurer la facturation (obligation légale et contrat), et améliorer la fiabilité du produit (intérêt légitime). Aucune donnée client n'est utilisée à des fins publicitaires.

    Sous-traitants

    Nous faisons appel à des sous-traitants soigneusement sélectionnés : Supabase (base de données, authentification, stockage, Union européenne) ; Vercel (hébergement du site, région européenne) ; Stripe (traitement des paiements) ; Anthropic (génération de la rédaction des rapports par IA). Seules des données de findings déjà structurées, jamais les fichiers de scan bruts, sont transmises au service d'IA, et une anonymisation des identifiants clients peut être appliquée en amont.

    Durée de conservation

    Les fichiers de scan déposés sont supprimés immédiatement après la génération du rapport. Les rapports générés sont conservés 30 jours pour vous permettre de les télécharger, puis effacés définitivement. Les données de compte sont conservées tant que le compte est actif, puis supprimées ou anonymisées.

    Transferts hors Union européenne

    L'infrastructure principale (base de données, stockage, hébergement) est située dans l'Union européenne. Le service d'IA utilisé pour la rédaction (Anthropic) peut traiter des données en dehors de l'UE ; ce transfert est encadré par des garanties appropriées (clauses contractuelles types) et limité à des données de findings structurées, anonymisables.

    Sécurité

    Les données sont chiffrées en transit (TLS 1.2+) et au repos (AES-256). L'accès est isolé par compte au moyen de la sécurité au niveau des lignes : un utilisateur ne peut accéder qu'à ses propres rapports. Aucun scan, finding ou rapport client n'est utilisé pour entraîner un modèle.

    Vos droits

    Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Écrivez à support@dossiersec.io. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

    Cookies

    Dossier utilise uniquement les cookies strictement nécessaires au fonctionnement du service (authentification et session). Aucun cookie publicitaire ni traceur tiers de suivi n'est déposé.

    Politique de confidentialité · Dossier