Veillify

← Retour à l'accueil

Politique de confidentialité

Sans jargon juridique. C'est court, parce qu'on collecte très peu de choses.

Ce qu'on collecte

Trois choses, et rien d'autre :

Votre prénom
Pour commencer le mail par « Bonjour » suivi de votre prénom, plutôt que « Cher client ».
Votre adresse email de contact
Pour vous envoyer votre débrief chaque mois.
Les adresses email que vous voulez faire surveiller
C'est le cœur du service : ce sont ces adresses que nous vérifions chaque mois.

Pas de nom de famille obligatoire, pas de date de naissance, pas de numéro de téléphone, pas d'adresse postale.

Pour quoi faire

Une seule finalité : surveiller vos adresses contre les fuites de données et vous envoyer le débrief mensuel. Vos données ne servent à rien d'autre — pas de publicité, pas de statistiques revendues, pas de « partenaires ».

Sur quelle base légale

Votre consentement : vous nous demandez vous-même de surveiller ces adresses en vous inscrivant. Si vous faites surveiller l'adresse d'un proche, vous devez avoir son accord — et il peut demander l'arrêt à tout moment, comme vous.

Où c'est stocké

Sur notre serveur, loué chez l'hébergeur DigitalOcean et situé à Amsterdam (Pays-Bas, dans l'Union européenne). Vos données y restent dans de simples fichiers, sur cette seule machine — pas de base de données ailleurs. DigitalOcean est une société américaine : son rôle se limite à faire tourner le serveur, mais la loi nous impose de vous le dire, alors c'est dit.

Une exception, et nous préférons l'écrire : une sauvegarde est faite chaque nuit, pour qu'une panne de disque n'efface pas votre surveillance. Elle est chiffrée (AES-256) sur le serveur lui-même, et seules les 14 dernières sont gardées — chaque nouvelle écrase la plus ancienne.

Une copie de cette archive chiffrée est rapatriée sur l'ordinateur du fondateur, en France : c'est ce qui permet de tout remonter si la machine d'Amsterdam disparaissait. Aucun service de stockage tiers n'intervient — la sauvegarde ne va nulle part ailleurs que sur ces deux machines.

Qui voit quoi

La loi (RGPD) nous impose de vous dire précisément qui reçoit vos données. Les voici tous, noir sur blanc — chacun n'intervient que pour une tâche précise et ne voit que le strict nécessaire :

Have I Been Pwned — la vérification
Le service qui recense les fuites de données publiquement connues. Pour vérifier une adresse, nous la lui transmettons — seule l'adresse vérifiée, jamais votre prénom, jamais votre adresse de contact, rien d'autre de votre profil. Ce service est situé hors de l'Union européenne.
Brevo — l'envoi des mails
Société française qui achemine nos mails. Elle voit donc l'adresse du destinataire et le contenu du message qu'elle transporte, rien de plus.
Stripe — le paiement
C'est Stripe qui encaisse : votre numéro de carte passe chez eux, jamais chez nous. Nous ne recevons que la confirmation du paiement, votre email et le montant.
DigitalOcean — l'hébergement
Le serveur décrit juste au-dessus, où vivent les fichiers.
Infomaniak — notre boîte mail
Société suisse qui héberge l'adresse contact@veillify.fr. Si vous nous écrivez, votre message y transite — au même titre que chez n'importe quel hébergeur de messagerie. La Suisse est reconnue par l'Union européenne comme offrant un niveau de protection équivalent.

Chacun est tenu de n'utiliser vos données que pour cette tâche. En dehors de ces cinq-là : personne. Vos données ne sont jamais vendues.

Deux de ces prestataires sont hors de l'Union européenne : Have I Been Pwned, à qui nous transmettons l'adresse à vérifier — et rien d'autre ; et Infomaniak, en Suisse, un pays que l'Union européenne reconnaît comme offrant une protection équivalente à la sienne. Tout le reste — le serveur, l'acheminement des mails, le paiement, les sauvegardes — reste dans l'Union.

Combien de temps

Tant que votre abonnement est actif, plus 60 jours après son arrêt (le temps de traiter un éventuel retour ou une réinscription). Ensuite, tout est supprimé automatiquement — pas à la main « quand on y pense » : c'est le moteur qui purge. Les sauvegardes chiffrées décrites plus haut, elles, finissent d'être écrasées dans les 14 jours qui suivent.

Si vous utilisez seulement le test gratuit sans vous abonner, la trace de votre demande (votre adresse et l'horodatage) est automatiquement effacée au bout de 30 jours. Le lien de gestion de compte, lui, expire au bout de 30 minutes.

Vos droits

Vous pouvez à tout moment demander à voir les données qu'on a sur vous, les corriger, ou les faire supprimer entièrement. Il suffit d'un email à contact@veillify.fr — pas de formulaire, pas de justificatif compliqué. Réponse sous 30 jours au plus tard, en pratique bien plus vite.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez aussi vous adresser à la CNIL (cnil.fr), l'autorité française de protection des données.

Cookies et traçage

Aucun. Ce site ne dépose aucun cookie, ne contient aucun traceur, aucune mesure d'audience, aucun bouton de réseau social. C'est d'ailleurs pour ça qu'il n'y a pas de bandeau « accepter les cookies » : il n'y a rien à accepter.

Journal technique du serveur

Comme tout serveur web, le nôtre tient un journal des requêtes qu'il reçoit : la page demandée, la date, et l'adresse IP qui l'a demandée. Ça sert à deux choses, et à rien d'autre : diagnostiquer un problème technique (une page cassée, une erreur), et repérer les tentatives d'intrusion.

Ce journal est supprimé automatiquement au bout de 30 jours, il n'est jamais transmis à personne, et il ne sert pas à mesurer une audience ni à suivre un visiteur d'une page à l'autre. Nous ne cherchons pas à savoir qui vous êtes : nous n'avons aucun moyen de relier une ligne de ce journal à un abonné.