Responsable du traitement
Le responsable du traitement est Jonathan Da Cunha, entrepreneur individuel proposant ses services sous le nom commercial FiveHosting. L’adresse professionnelle est [À COMPLÉTER APRÈS IMMATRICULATION].
Le canal de confidentialité actuellement disponible est [email protected]. L’adresse [email protected] ne sera indiquée comme contact dédié qu’après son activation effective.
Données traitées
Selon votre usage du site et l’existence d’une relation commerciale, FiveHosting peut traiter les catégories suivantes :
- Données d’identification : nom, prénom et, le cas échéant, société ou fonction.
- Coordonnées : e-mail, téléphone, ville et préférences de contact.
- Demandes de contact : objet, message et éléments que vous choisissez de communiquer.
- Demandes de devis : besoin, projet, budget indicatif, délai souhaité, contenus et réponses au questionnaire.
- Données clients : informations nécessaires au suivi d’une prestation, uniquement lorsqu’une relation contractuelle existe.
- Données de facturation : éléments nécessaires à la facturation, uniquement lorsqu’ils sont nécessaires à une relation commerciale ; elles ne sont pas demandées par le formulaire public.
- Données de support : échanges utiles au traitement d’une demande d’assistance lorsqu’un tel service est prévu.
- Données techniques : type de navigateur, informations de sécurité, identifiants de session et événements techniques nécessaires au fonctionnement.
- Prévention des abus et connexions : une empreinte HMAC de l’adresse IP est utilisée contre les envois abusifs ; les tentatives de connexion conservent des empreintes HMAC de l’e-mail et de l’adresse IP, leur horodatage et leur résultat.
- Journaux de sécurité : les journaux d’administration conservent l’action, la ressource, l’utilisateur concerné et peuvent contenir l’adresse IP lors d’actions authentifiées.
- Témoignages : nom, société éventuelle, texte de l’avis, note et preuve interne de l’autorisation de publication.
- Cookies et mesure d’audience : session nécessaire, choix de consentement et, après consentement, informations de navigation traitées par Microsoft Clarity.
Traitements, finalités et conservation
| Traitement | Données | Finalité | Base juridique | Durée |
|---|---|---|---|---|
| Réponse à un contact | Identification, coordonnées, message | Répondre à la demande et assurer le suivi | Intérêt légitime de gérer les échanges | Durée configurée, 36 mois maximum par défaut après le dernier contact utile, lorsque le script de rétention est exécuté |
| Préparation d’un devis | Identification, coordonnées, projet, budget, délai | Mesures précontractuelles prises à votre demande | Mesures précontractuelles | Durée configurée, 36 mois maximum par défaut après le dernier contact utile pour les prospects sans contrat ; les dossiers contractuels ne sont jamais purgés automatiquement |
| Relation client, support et facturation | Informations contractuelles, support et facturation | Exécuter le contrat, gérer le support et respecter les obligations applicables | Exécution du contrat et obligations légales | Pendant la relation, puis selon les durées légales ou contractuelles applicables, à préciser dans les documents contractuels |
| Prévention des abus de formulaire | Empreinte HMAC d’IP, horodatage, informations de tentative | Limiter le spam, les doublons et les tentatives répétées | Intérêt légitime de sécurité | Durée configurable, 30 jours par défaut lorsque le script de rétention est exécuté |
| Tentatives de connexion | Empreintes HMAC d’e-mail et d’IP, résultat, horodatage | Protéger l’administration contre les tentatives répétées | Intérêt légitime de sécurité | Durée configurable, 30 jours par défaut lorsque le script de rétention est exécuté |
| Journaux d’administration | Utilisateur, action, ressource, détails techniques et éventuellement IP | Traçabilité et diagnostic de sécurité | Intérêt légitime de sécurité | Durée configurable, 12 mois par défaut lorsque le script de rétention est exécuté |
| File d’envoi de courriels | Destinataire, objet et contenu de notification | Acheminer ou diagnostiquer les notifications liées à une demande | Intérêt légitime de fonctionnement | Données du message masquées après 30 jours pour les envois remis ou de test, 7 jours pour les envois en attente expirés et 30 jours pour les échecs anciens, lorsque le script de rétention est exécuté |
| Témoignages publiés | Nom, société éventuelle, avis, note et preuve d’autorisation | Publier un retour d’expérience authentique | Consentement | Pendant la publication ; retrait immédiat de la publication sur demande. La suppression ou l’anonymisation de l’avis et de sa preuve est ensuite examinée selon le contexte |
| Sauvegardes de base | Copie complète de la base, y compris données de prospects, comptes et journaux | Restauration après incident | Intérêt légitime de sécurité et continuité | Durée configurable, 90 jours par défaut, lorsque la tâche de rétention des sauvegardes est exécutée |
| Session nécessaire | Identifiant de session et données de sécurité | Faire fonctionner les formulaires et l’administration | Intérêt légitime et nécessité technique | Cookie de session ; durée de vie serveur configurée pour 2 heures |
| Mesure d’audience | Pages, clics, défilements, performances et enregistrements de navigation | Comprendre l’usage du site et l’améliorer | Consentement | Selon le paramétrage Microsoft Clarity et les cookies autorisés |
La rétention automatisée n’est appliquée que lorsque les tâches scripts/retention.php --apply et scripts/backup-retention.php --apply sont programmées par l’exploitant. Elles traitent uniquement les prospects sans contrat, les données techniques arrivées à échéance et les sauvegardes ; elles ne suppriment jamais automatiquement un dossier client, contractuel, comptable ou fiscal. Les journaux d’erreur du serveur doivent être soumis à une rotation système distincte avant l’ouverture, avec une durée limitée aux besoins de sécurité et de diagnostic.
Formulaires et minimisation
Les champs obligatoires sont signalés dans les formulaires. Aucune inscription à une liste de prospection n’est proposée par le site. Les cases de contact et de lecture de cette politique servent à tracer votre demande et votre information ; elles ne valent pas accord pour une prospection commerciale.
N’envoyez pas de mot de passe, de donnée de carte bancaire, de document d’identité ou d’information particulièrement sensible dans un formulaire. Les formulaires n’acceptent pas de téléversement de fichiers.
Microsoft Clarity
Avec votre consentement, FiveHosting utilise Microsoft Clarity afin de produire des cartes de chaleur et des enregistrements de navigation : pages consultées, clics, défilements, interactions et performances. Clarity est chargé dynamiquement après l’accord relatif à la mesure d’audience ; le refus ne bloque aucune fonction publique du site.
Les champs des formulaires de contact et de devis sont explicitement marqués pour le masquage. Microsoft indique également que le contenu saisi dans les champs de formulaire est masqué par son service. Malgré ces mesures, ne transmettez pas d’information confidentielle dans un formulaire.
Vous pouvez retirer ou modifier votre consentement à tout moment avec le bouton « Gérer mes cookies » présent dans le pied de page. Le site transmet alors le refus à Clarity lorsqu’il a déjà été chargé et ne le recharge pas lors des visites ultérieures sans nouvel accord.
Témoignages
Un témoignage n’est publié que lorsqu’il est approuvé dans l’administration et qu’une preuve interne de son authenticité et de l’autorisation de publication est enregistrée. Le nom et la société éventuellement associés à l’avis sont alors visibles publiquement. Vous pouvez retirer cette autorisation en contactant FiveHosting : l’avis est dépublié, le retrait est tracé et la suppression ou l’anonymisation de l’avis et de sa preuve est ensuite réalisée lorsqu’elle est juridiquement appropriée.
Sauvegardes et file d’e-mails
Les sauvegardes applicatives sont placées hors accès public dans storage/backups, avec des permissions restreintes. Elles peuvent contenir des données personnelles et des hachages de mots de passe ; elles sont soumises à une durée configurable et doivent être conservées chiffrées lorsqu’elles quittent le serveur. La file d’e-mails conserve uniquement les notifications nécessaires à l’acheminement ou au diagnostic ; son contenu et les destinataires sont masqués à l’échéance prévue.
Destinataires et sous-traitants
Les données sont accessibles aux seules personnes habilitées à répondre aux demandes, administrer le site ou exécuter une prestation.
- Dyjix SAS intervient comme fournisseur de l’infrastructure VPS qui héberge FiveHosting.
- Microsoft Clarity intervient uniquement après consentement pour la mesure d’audience décrite ci-dessus.
- Le relais SMTP est celui configuré dans l’administration lorsqu’un envoi de courriel est activé. Son identité n’est pas figée dans le code et doit être renseignée dans les documents contractuels et de confidentialité avant toute activation si ce relais traite des données.
- Cloudflare Turnstile n’est pas actif dans la configuration par défaut. S’il est activé avec ses clés de site et secrète, ses données techniques et ses conditions seront documentées avant son utilisation.
FiveHosting ne vend pas vos données.
Transferts hors de l’Union européenne
L’hébergement VPS décrit ci-dessus est fourni par Dyjix. Microsoft Clarity est un service de Microsoft susceptible d’impliquer des traitements internationaux suivant la configuration et la documentation de Microsoft. Avant une exploitation commerciale, FiveHosting doit vérifier les informations contractuelles, la liste des sous-traitants et les garanties de transfert alors applicables à son compte Microsoft. Consultez la documentation de confidentialité de Clarity et la déclaration de confidentialité Microsoft.
Sécurité
Le site met en œuvre des mesures adaptées à son périmètre : chiffrement HTTPS lorsque le site est servi en HTTPS, sessions HttpOnly avec politique SameSite stricte, protection des formulaires, limitation d’envois et contrôles d’accès à l’administration. Ces mesures ne peuvent pas éliminer tout risque de sécurité.
Vos droits
Dans les limites prévues par la réglementation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation d’un traitement, vous y opposer, demander la portabilité lorsque celle-ci est applicable, ou retirer un consentement à tout moment.
Adressez votre demande à [email protected] en précisant son objet. Une vérification d’identité proportionnée peut être demandée lorsque cela est nécessaire pour protéger vos données. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Five