Politique de confidentialité
Comment HAIntelligence traite les données personnelles.
Cette Politique de confidentialité explique comment HAIntelligence collecte, utilise, protège et partage les données personnelles lorsque vous visitez le site, envoyez une demande de contact, transmettez une pièce jointe ou échangez avec HAIntelligence.
Section 1
Introduction
HAIntelligence respecte la vie privée et traite les données personnelles avec soin. Cette Politique de confidentialité explique quelles données peuvent être collectées via le site et les échanges associés, pourquoi elles sont traitées, combien de temps elles peuvent être conservées et quels droits les personnes concernées peuvent exercer.
Cette politique s’applique aux visiteurs, prospects, clients, contacts professionnels et personnes qui interagissent avec HAIntelligence via le site, le formulaire de contact, l’email ou les discussions de service.
HAIntelligence fournit des services de renseignement cybersécurité, d’évaluation de l’exposition numérique, de surveillance des menaces, de recherche OSINT, de reporting sécurité et de workflows de sécurité assistés par IA. Certains services peuvent impliquer des informations professionnelles, techniques ou liées à la sécurité, fournies par les clients ou découvertes dans le cadre d’une analyse autorisée.
Section 2
Responsable du traitement
Pour les traitements décrits dans cette Politique de confidentialité, HAIntelligence agit en qualité de responsable du traitement, sauf indication contraire dans un accord écrit séparé.
Le responsable du traitement détermine pourquoi et comment les données personnelles sont traitées dans le cadre de l’utilisation du site, des demandes de contact, des échanges commerciaux et des communications de service.
Section 3
Périmètre de cette politique
Cette Politique de confidentialité couvre les données personnelles traitées via le site HAIntelligence, le formulaire de contact, les emails, les demandes de service, les échanges commerciaux et les opérations administratives ou de sécurité associées.
Elle ne remplace pas un accord de traitement de données, un cahier des charges ou un accord de confidentialité propre à un client. Lorsqu’un accord signé séparé existe, celui-ci peut définir des responsabilités supplémentaires ou différentes.
- Visites du site et journaux techniques de sécurité
- Soumissions du formulaire de contact
- Emails et communications professionnelles
- Pièces jointes PDF envoyées via le formulaire de contact
- Discussions de service cybersécurité et informations de périmètre
- Livraison de services autorisés et communications de reporting
Section 4
Données personnelles collectées
HAIntelligence collecte uniquement les données personnelles nécessaires pour répondre aux demandes, exploiter le site de manière sécurisée, communiquer avec les prospects ou clients et fournir les services convenus.
Les données exactes collectées dépendent de la manière dont vous interagissez avec HAIntelligence.
- Identité et coordonnées, telles que nom, email professionnel, numéro de téléphone, nom de l’entreprise et taille de l’entreprise.
- Informations de site web ou de domaine transmises via le formulaire de contact.
- Service recherché, contenu du message et toute information volontairement incluse dans une demande.
- Pièces jointes PDF volontairement envoyées via le formulaire de contact.
- Informations techniques telles que l’adresse IP, informations de navigateur, horodatages, métadonnées de requête et journaux de sécurité.
- Données de vérification de sécurité générées par des outils anti-abus comme Cloudflare Turnstile.
- Métadonnées de livraison email et de communication traitées via des prestataires email.
Section 5
Données sensibles et informations de sécurité
Le formulaire de contact public n’est pas destiné aux données personnelles sensibles, identifiants, secrets, clés privées, tokens d’authentification, détails internes d’incident ou preuves de sécurité confidentielles.
Si des éléments de sécurité sensibles doivent être partagés pour un objectif professionnel légitime, HAIntelligence peut demander qu’un canal sécurisé plus approprié soit convenu avant transmission.
- Ne transmettez pas de mots de passe ou identifiants.
- Ne transmettez pas de clés privées, clés API ou tokens.
- Ne transmettez pas de données personnelles non nécessaires concernant des employés, clients ou tiers.
- Ne transmettez pas de preuves d’incident sauf si un processus sécurisé a été convenu.
Section 6
Utilisation des données personnelles
HAIntelligence traite les données personnelles pour des finalités professionnelles, de sécurité, légales et de communication clairement identifiées.
- Répondre aux demandes de contact et aux sollicitations professionnelles.
- Comprendre le contexte, le périmètre et la pertinence d’un service demandé.
- Préparer des propositions, devis, évaluations, rapports ou échanges de service.
- Exploiter, sécuriser, surveiller et protéger le site et le formulaire de contact.
- Prévenir le spam, les abus, la fraude, les soumissions malveillantes et les activités non autorisées.
- Envoyer et recevoir des communications liées aux services.
- Maintenir les documents commerciaux, factures, contrats et éléments de conformité.
- Améliorer les méthodes internes, workflows et la qualité de service.
Section 7
Bases légales
Selon le contexte, HAIntelligence traite les données personnelles sur une ou plusieurs bases légales reconnues par le RGPD.
- Intérêt légitime : répondre aux demandes professionnelles, sécuriser le site, prévenir les abus, gérer les communications commerciales et améliorer les services.
- Mesures précontractuelles ou exécution d’un contrat : préparer des propositions, discuter des services, livrer un travail convenu et gérer la relation client.
- Obligation légale : conserver certains documents comptables, fiscaux, de conformité ou juridiques lorsque requis.
- Consentement : lorsque le consentement est spécifiquement demandé, par exemple pour des communications optionnelles ou un futur suivi non essentiel si mis en place.
Section 8
Validation des domaines et du formulaire
Le formulaire de contact peut valider certains champs avant l’acceptation d’une demande. Cela peut inclure la validation du format email, du numéro de téléphone, des restrictions de pièces jointes PDF, des contrôles anti-spam et des vérifications d’existence de domaine.
Les vérifications de domaine servent à réduire le spam, améliorer la qualité des demandes et vérifier que l’information de domaine transmise est techniquement plausible. Elles ne prouvent pas la propriété d’un domaine ni l’autorisation de demander une évaluation cybersécurité.
Section 9
Destinataires et prestataires
Les données personnelles peuvent être consultées par HAIntelligence et par des prestataires sélectionnés qui aident à exploiter le site, sécuriser le formulaire, livrer les emails, héberger l’infrastructure ou soutenir les opérations professionnelles.
Les prestataires traitent les données uniquement pour la finalité opérationnelle concernée et ne sont pas destinés à les utiliser pour leurs propres finalités sans lien.
- Prestataires d’hébergement et de déploiement du site.
- Prestataires de livraison email, notamment Resend pour l’envoi du formulaire de contact.
- Prestataires de sécurité et anti-abus, notamment Cloudflare Turnstile.
- Prestataires de nom de domaine, DNS ou infrastructure lorsque pertinent.
- Conseils professionnels, experts-comptables ou représentants juridiques si nécessaire.
- Autorités publiques lorsque la divulgation est légalement requise.
Section 10
Transferts internationaux
Certains prestataires utilisés pour exploiter le site, livrer les emails, fournir la vérification de sécurité ou héberger l’infrastructure peuvent traiter des données en dehors de l’Espace économique européen.
Lorsque de tels transferts ont lieu, HAIntelligence cherche à s’appuyer sur des garanties appropriées telles que des décisions d’adéquation, clauses contractuelles types, engagements contractuels des prestataires ou autres mécanismes reconnus par le droit applicable en matière de protection des données.
Section 11
Durées de conservation
Les données personnelles ne sont pas conservées indéfiniment. Les durées de conservation dépendent du type de données, de la finalité du traitement, des obligations légales et de la nécessité de protéger des intérêts professionnels ou de sécurité légitimes.
- Les demandes de contact peuvent être conservées le temps nécessaire pour répondre, assurer le suivi et gérer la relation professionnelle.
- Les documents commerciaux et contractuels peuvent être conservés pendant la durée requise par les règles comptables, fiscales, juridiques ou de prescription.
- Les journaux de sécurité peuvent être conservés pendant une période limitée nécessaire à la détection des abus, à l’analyse d’incidents et à la protection du site.
- Les pièces jointes peuvent être examinées et conservées uniquement lorsqu’elles sont pertinentes pour la demande ou la discussion de service.
- Les données qui ne sont plus nécessaires peuvent être supprimées, anonymisées ou archivées selon les exigences opérationnelles et légales.
Section 12
Mesures de sécurité
HAIntelligence applique des mesures techniques et organisationnelles raisonnables pour protéger les données personnelles contre les accès non autorisés, abus, pertes, altérations ou divulgations.
Aucun site, système email ou transmission internet ne peut être garanti totalement sécurisé. Les utilisateurs doivent éviter d’envoyer des informations sensibles non nécessaires via des formulaires publics.
- Validation côté serveur du formulaire.
- Vérification anti-abus et anti-bot.
- Types de pièces jointes et tailles de fichiers limités.
- Sécurité des transmissions lorsque supportée par l’infrastructure d’hébergement.
- Limitation des accès et pratiques de sécurité opérationnelle.
- Surveillance des soumissions suspectes ou abusives.
Section 13
Vos droits
Sous réserve des conditions et limites prévues par la loi applicable, les personnes concernées disposent de droits sur leurs données personnelles.
- Droit d’accès : demander confirmation et accès aux données personnelles traitées vous concernant.
- Droit de rectification : demander la correction de données inexactes ou incomplètes.
- Droit à l’effacement : demander la suppression dans certains cas.
- Droit à la limitation : demander que le traitement soit limité dans certains cas.
- Droit d’opposition : vous opposer aux traitements fondés sur l’intérêt légitime.
- Droit à la portabilité : recevoir certaines données dans un format structuré lorsque applicable.
- Droit de retirer votre consentement lorsque le traitement repose sur le consentement.
- Droit d’introduire une réclamation auprès d’une autorité de protection des données compétente.
Section 14
Communications marketing
HAIntelligence n’exploite pas actuellement de newsletter publique via ce site. Si des communications marketing sont introduites plus tard, elles seront gérées conformément aux règles applicables de consentement et de désinscription.
Les communications liées aux services et aux échanges professionnels, telles que réponses aux demandes, propositions ou suivis client, ne sont pas des newsletters marketing.
Section 16
Mineurs
Le site et les services HAIntelligence sont destinés à un usage professionnel. Ils ne s’adressent pas aux enfants.
HAIntelligence ne collecte pas volontairement de données personnelles concernant des enfants via le site.
Section 17
Modifications de cette Politique
HAIntelligence peut mettre à jour cette Politique de confidentialité pour refléter l’évolution des services, exigences légales, pratiques de sécurité, prestataires ou opérations de traitement.
La version mise à jour sera publiée sur le site avec une nouvelle date de mise à jour.
Section 18
Contact et réclamations
Pour toute question concernant cette Politique de confidentialité ou pour exercer vos droits, vous pouvez contacter HAIntelligence via les coordonnées ci-dessous.
Si vous estimez que vos droits en matière de protection des données n’ont pas été respectés, vous pouvez également contacter l’autorité de protection des données compétente, notamment la CNIL en France le cas échéant.
