Politique de confidentialité
Dernière mise à jour : 18 mars 2026
Chez Scanality, nous prenons la protection de vos données personnelles très au sérieux. Cette politique explique quelles données nous collectons, pourquoi, et comment nous les protégeons conformément au Règlement Général sur la Protection des Données (RGPD).
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
Scanality — Pierre CHOICHILLON
7 rue Jules Ferry
72510 Requiel, France
Email : privacy@scanality.fr
2. Données collectées
2.1 Données de compte
Lors de la création de votre compte, nous collectons :
- Adresse email (obligatoire pour l'authentification)
- Nom complet (facultatif)
- Nom de l'entreprise/organisation (facultatif)
- Mot de passe (haché et sécurisé, jamais stocké en clair)
2.2 Données d'utilisation du service
Lors de l'utilisation de nos services, nous collectons :
- URLs des sites surveillés (nécessaire au service de monitoring)
- Résultats de surveillance (uptime, temps de réponse)
- Données analytics (si vous connectez Google Analytics ou Matomo)
- Fichiers CSV uploadés (traités puis automatiquement supprimés sous 24h)
- Résultats des audits RGPD de vos sites web
2.3 Données de connexion
- Adresse IP
- Date et heure de connexion
- Type de navigateur et système d'exploitation
- Pages visitées sur notre site
3. Finalités du traitement
Vos données sont utilisées exclusivement pour :
- Fourniture du service : Monitoring de vos sites, génération de rapports, alertes en cas d'incident
- Gestion de compte : Authentification, gestion de votre abonnement
- Communication : Envoi d'alertes, notifications de service, support client
- Amélioration du service : Analyse d'usage anonymisée pour améliorer nos fonctionnalités
- Sécurité : Prévention de la fraude, détection d'abus, protection contre les cyberattaques
- Obligations légales : Facturation, comptabilité (si abonnement payant)
4. Base légale du traitement
Le traitement de vos données repose sur :
- Exécution du contrat : Fourniture des services Scanality que vous avez demandés
- Intérêt légitime : Sécurité de nos systèmes, prévention de la fraude, amélioration de nos services
- Obligation légale : Conservation des données de facturation (10 ans)
- Consentement : Newsletter marketing (si vous vous inscrivez volontairement)
5. Durée de conservation
Nous conservons vos données pendant les durées suivantes :
- Données de compte : Tant que votre compte est actif + 30 jours après suppression
- Données de monitoring :
- Plan Gratuit : 7 jours
- Plan Pro : 90 jours
- Plan Agence : 1 an
- Logs de connexion : 12 mois maximum
- Fichiers CSV uploadés : 24 heures puis suppression automatique
- Données de facturation : 10 ans (obligation légale comptable)
6. Destinataires des données
6.1 Accès interne
Seuls les membres autorisés de notre équipe technique ont accès à vos données, dans la stricte limite de leurs fonctions et sous obligation de confidentialité.
6.2 Sous-traitants (hébergement et services)
Pour fournir notre service, nous faisons appel à des sous-traitants de confiance, tous conformes RGPD et ayant signé des accords de protection des données (DPA) :
- Services d'hébergement cloud (infrastructure, base de données)
- Services de CDN et sécurité (protection DDoS, accélération)
- Services de paiement (Stripe, uniquement si vous souscrivez un plan payant)
- Services d'emailing transactionnel (envoi d'alertes et notifications)
Important : Ces sous-traitants n'ont accès qu'aux données strictement nécessaires à la fourniture de leurs services et ne peuvent les utiliser à d'autres fins.
6.3 Autorités compétentes
Nous pouvons être amenés à communiquer vos données aux autorités compétentes (police, justice) uniquement sur réquisition légale ou en cas d'obligation légale.
7. Transferts hors Union Européenne
Certains de nos sous-traitants peuvent être situés hors de l'Union Européenne. Dans ce cas, nous veillons à ce que des garanties appropriées soient mises en place :
- Clauses Contractuelles Types (SCC) approuvées par la Commission Européenne
- Certifications de conformité (Privacy Shield successeur ou équivalent)
- Décision d'adéquation de la Commission Européenne
Vous pouvez obtenir une copie de ces garanties en nous contactant à privacy@scanality.fr.
8. Sécurité des données
Nous mettons en œuvre toutes les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou altération :
- Chiffrement : HTTPS/TLS pour toutes les communications
- Mots de passe : Hachage sécurisé (bcrypt), jamais stockés en clair
- Authentification à deux facteurs (2FA) : Disponible pour sécuriser votre compte
- Accès restreint : Contrôle strict des accès aux données en interne
- Sauvegardes chiffrées : Backups réguliers et sécurisés
- Surveillance : Détection d'intrusions et logs de sécurité
- Mises à jour : Correctifs de sécurité appliqués régulièrement
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Droit d'accès
Vous pouvez demander une copie de toutes les données que nous détenons sur vous.
Droit de rectification
Vous pouvez corriger vos données inexactes ou incomplètes directement depuis votre compte, ou nous contacter pour toute modification.
Droit à l'effacement ("droit à l'oubli")
Vous pouvez demander la suppression de vos données personnelles. Attention : cela entraînera la suppression de votre compte et l'arrêt de tous nos services.
Droit à la limitation du traitement
Vous pouvez demander de geler temporairement le traitement de vos données dans certaines situations.
Droit à la portabilité
Vous pouvez récupérer vos données dans un format structuré et lisible par machine (JSON, CSV).
Droit d'opposition
Vous pouvez vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.
Droit de retirer votre consentement
Pour les traitements basés sur votre consentement (ex: newsletter), vous pouvez le retirer à tout moment.
Comment exercer vos droits ?
Pour exercer l'un de ces droits, contactez-nous à :
Email : privacy@scanality.fr
Objet : "Exercice de mes droits RGPD"
Nous vous répondrons dans un délai maximum de 1 mois (prolongeable à 3 mois si la demande est complexe, vous en serez informé).
Nous pourrons vous demander une pièce d'identité pour vérifier votre identité avant de traiter votre demande.
10. Cookies et technologies similaires
Cookies strictement nécessaires
Nous utilisons uniquement des cookies techniques indispensables au fonctionnement du site :
- Cookie de session : Maintien de votre connexion (expire à la fermeture du navigateur)
- Cookie CSRF : Protection contre les attaques de type Cross-Site Request Forgery
Ces cookies ne nécessitent pas votre consentement car ils sont strictement nécessaires à la fourniture du service.
Analytics respectueux de la vie privée
Nous utilisons Matomo, une solution analytics auto-hébergée sur nos propres serveurs en France, avec anonymisation des IP et aucun transfert de données vers des tiers. Ces données analytics ne sont collectées qu'avec votre consentement explicite.
Pas de cookies publicitaires
Nous n'utilisons aucun cookie publicitaire ou de tracking tiers(Facebook Pixel, Google Ads, etc.).
11. Mineurs
Nos services ne sont pas destinés aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs.
12. Modifications de cette politique
Nous pouvons être amenés à modifier cette politique de confidentialité pour refléter des changements dans nos pratiques ou pour des raisons légales.
En cas de modification significative, nous vous préviendrons :
- Par email à l'adresse associée à votre compte
- Par une notification sur le site lors de votre prochaine connexion
La date de "Dernière mise à jour" en haut de cette page sera systématiquement actualisée.
13. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés ou que le traitement de vos données n'est pas conforme au RGPD, vous avez le droit de déposer une réclamation auprès de l'autorité de contrôle française :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Vous pouvez également déposer une plainte en ligne sur le site de la CNIL.
14. Contact
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données personnelles :
Délégué à la protection des données
Email : privacy@scanality.fr
Formulaire de contact : scanality.fr/contact
Cette politique de confidentialité est rédigée en conformité avec le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) et la loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (Loi Informatique et Libertés).