Politique de confidentialité

Dernière mise à jour : 27 avril 2026.

1. Responsable du traitement

Xipilom — 2 rue des Charrons, 63590 Cunlhat, France — xipilom@live.fr. À ce stade, aucun DPO n'est désigné (traitement non systématique à grande échelle de données sensibles). Pour toute demande RGPD, écrire à l'adresse ci-dessus.

2. Données collectées

DonnéeOrigineFinalitéBase légaleDurée
Email du payeurStripe CheckoutDélivrer la clé API, supportExécution du contrat3 ans après dernier paiement
Clé API (hash SHA-256)Générée serveurAuthentificationExécution du contratVie du compte
Logs d'usage (clé hashée, endpoint, horodatage)Serveur APIQuotas, audit, anti-abusIntérêt légitime12 mois
IP (logs Nginx)Requêtes HTTPSécurité, rate-limitingIntérêt légitime30 jours
Données de paiementStripe (jamais reçues par nous)FacturationObligation légale10 ans (Stripe)

3. Données scorées par le Service

Les domaines, emails, paquets, noms de SaaS et adresses wallet soumis à l'API ne sont pas conservés au-delà du temps nécessaire au calcul du score, sauf agrégation anonyme à des fins statistiques internes (compteurs de requêtes, distributions de scores). Aucune revente de ces données n'est effectuée.

4. Destinataires (sous-traitants)

Toutes les données restent hébergées au sein de l'Union Européenne.

5. Sources publiques agrégées

Le Service ingère et redistribue des indicateurs issus de sources publiques : OFAC SDN, PhishTank, listes de domaines jetables, registres de paquets npm/PyPI, données on-chain Solana. Aucune donnée personnelle au sens du RGPD n'est créée par cette ingestion.

6. Cookies

Le site landing n'utilise aucun cookie de suivi ni outil d'analyse tiers. La page de paiement est opérée par Stripe et soumise à sa propre politique cookies.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Pour exercer ces droits : xipilom@live.fr avec preuve d'identité raisonnable (email associé au paiement). Réponse sous 30 jours. Recours possible auprès de la CNIL (cnil.fr).

8. Sécurité

Les clés API sont stockées hashées (SHA-256). Les communications sont chiffrées en TLS 1.3. Les logs d'audit sont chaînés cryptographiquement (SHA-256 chain) pour détecter toute altération a posteriori. Aucune donnée bancaire ne transite par nos serveurs (déléguée à Stripe).

9. Décision automatisée

Les scores fournis par l'API sont des indicateurs probabilistes destinés à éclairer une décision humaine ou un système tiers. Ils ne constituent pas, en eux-mêmes, une décision automatisée produisant des effets juridiques au sens de l'article 22 du RGPD : la décision finale relève toujours du Client.

10. Modifications

Toute modification substantielle sera notifiée par email aux clients actifs au moins 15 jours avant son entrée en vigueur.

← Retour · Conditions générales