Politique de confidentialité
Dernière mise à jour : 1er septembre 2026.
Responsable du traitement
Yann Remili, entrepreneur individuel TechAtelier, identifié sous le SIRET 108 296 526 00016 et immatriculé au RCS de Toulon sous le numéro 108 296 526, 160 chemin de Coste Floride, 83190 Ollioules, France. Pour toute question ou demande : contact@techatelier.fr.
Données traitées
- Compte : nom, adresse électronique, mot de passe haché ou identifiant Google, avatar éventuel et dates techniques.
- Analyses : cible, résultats, scores, alertes et historique lorsque l’utilisateur choisit de le conserver.
- Surveillance et avis : domaines suivis, résultats, note et message transmis.
- Demandes VPN : formule, usage, pays, société et message facultatifs, statut, identifiant client et adresse privée WireGuard.
- Notifications mobiles : jeton de notification du terminal et contenu strictement nécessaire aux alertes Protect/Sentinel lorsque les notifications sont activées.
- Inventaire Protect Home facultatif : adresses IP locales, empreintes pseudonymes salées des équipements et dates de première et dernière présence lorsque l’utilisateur active explicitement l’inventaire passif. Aucune adresse MAC brute ni contenu réseau n’est transmis.
- Données techniques : adresse IP, date, URL, statut HTTP, navigateur et événements internes nécessaires aux statistiques, à la sécurité et au diagnostic.
Finalités et fondements
| Finalité | Fondement |
|---|---|
| Créer le compte et fournir les analyses, la surveillance, Protect Home ou le VPN demandé | Exécution du service demandé et consentement pour l’inventaire réseau facultatif |
| Répondre aux demandes et envoyer les messages nécessaires au compte ou au statut VPN | Exécution du service et intérêt légitime de support |
| Prévenir les abus, sécuriser les systèmes et diagnostiquer les incidents | Intérêt légitime de TechAtelier |
| Respecter une obligation administrative, comptable ou judiciaire | Obligation légale |
VPN et données techniques
Les clés privées et fichiers WireGuard ne sont pas enregistrés dans la base du portail web. Ils sont générés sur le nœud VPN avec des accès restreints. Pour fonctionner, WireGuard rend néanmoins visibles à l’administrateur l’adresse privée attribuée, le dernier point de connexion, la date du dernier échange et les volumes transférés.
TechAtelier n’utilise pas le contenu du trafic à des fins publicitaires.
Fichiers analysés
Les fichiers sont traités temporairement pendant l’analyse et ne sont pas destinés à être conservés. Si un compte est connecté, l’historique peut conserver des métadonnées et résultats, mais pas le contenu du fichier.
Prestataires et transferts
- OVHcloud : hébergement des serveurs et messagerie. La localisation du service est celle choisie lors de la souscription ; les engagements contractuels de protection des données d’OVHcloud s’appliquent au traitement réalisé pour le compte de TechAtelier.
- Google : seulement si la connexion Google est choisie. TechAtelier reçoit alors l’identifiant du compte, l’adresse électronique, le nom et l’avatar éventuel.
- Expo Push Service : lorsque les notifications mobiles sont activées, TechAtelier transmet à Expo le jeton de notification et le contenu de l’alerte nécessaire à son acheminement. Expo relaie ensuite la notification vers le service de notification du système mobile, notamment Apple Push Notification Service (APNs) sur iOS. Ce traitement peut impliquer un transfert vers les États-Unis ; Expo indique encadrer les transferts internationaux notamment au moyen du Data Privacy Framework et, lorsque nécessaire, de clauses contractuelles types ou d’autres mécanismes appropriés.
Aucune donnée n’est vendue ou louée.
Durées de conservation
- Compte et données associées : pendant l’utilisation, puis suppression à la demande sous réserve des obligations légales.
- Historiques d’analyses et résultats associés : douze mois à compter de leur création, sauf suppression antérieure par l’utilisateur ou suppression du compte.
- Surveillance Protect/Monitor : les configurations actives sont conservées pendant leur utilisation ; les mesures, événements de surveillance et risques résolus sont conservés au maximum douze mois.
- Inventaire réseau Protect Home : conservé pendant l’utilisation de l’équipement associé et supprimé avec cet équipement ou avec le compte.
- Avis et feedback : douze mois à compter de leur transmission, sauf suppression antérieure du compte.
- Demandes VPN actives ou en cours : pendant la durée nécessaire à la fourniture et à la gestion du service. Les demandes annulées ou refusées et leurs données associées sont supprimées automatiquement douze mois après leur dernière mise à jour, sous réserve d’une obligation légale ou d’un litige nécessitant une conservation distincte.
- Jetons de vérification et de réinitialisation : jusqu’à utilisation ou expiration.
- Jetons de notification mobile : pendant l’activation des notifications ou jusqu’à leur désactivation/suppression avec le compte.
- Journaux techniques ordinaires : quatorze jours. Lorsqu’un journal est extrait dans le cadre d’un incident de sécurité, les éléments strictement nécessaires peuvent être conservés séparément pendant la durée justifiée par l’analyse, le traitement et la documentation de cet incident.
- Messages de contact : durée de traitement, puis au maximum douze mois.
Cookies et statistiques
Les espaces connectés utilisent uniquement un cookie de session nécessaire à l’authentification et à la sécurité. La mesure interne du site principal fonctionne sans cookie publicitaire, sans identifiant persistant et sans service d’analyse tiers.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données et, lorsque les conditions sont réunies, exercer vos droits d’opposition et de portabilité. Le profil permet aussi de demander la suppression du compte.
Écrivez à contact@techatelier.fr. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable. Si nécessaire, vous pouvez ensuite saisir la CNIL.
Sécurité
TechAtelier applique notamment HTTPS, le hachage des mots de passe, des contrôles d’accès, des restrictions réseau, des sauvegardes protégées et une séparation entre le portail et le nœud VPN.