Déclaration de protection des données
Ce que nous enregistrons, combien de temps, et ce que nous ne collectons délibérément jamais.
Version provisoire. Ce texte est préparé sur le fond et attend la validation de l’exploitante. Il n’est pas encore juridiquement contraignant.
Principe
Ce service traite deux des informations les plus sensibles qu’une personne possède : son adresse e-mail et des indications sur ses mots de passe. Nous l’aménageons donc de manière à ce qu’il en sache le moins possible et conserve le moins longtemps possible.
Cette déclaration décrit ce qui se passe réellement. Elle est rédigée à partir de la spécification technique du système et est modifiée en même temps qu’elle.
Responsable du traitement
- Raison sociale
- Innovation care AG
- Adresse
- Höhenweg 7
- Localité
- 8834 Schindellegi
- IDE
- CHE-303.169.039
D’où proviennent les données
Il n’existe pas d’autres sources. Nous n’achetons aucune liste d’adresses, n’enrichissons rien et ne nous procurons aucune donnée vous concernant auprès de tiers.
- De vous : l’adresse que vous faites vérifier et, en cas d’abonnement, votre numéro de mobile et le forfait choisi.
- De l’exploitant de la base de données des fuites : l’indication du point de savoir si une adresse figure dans des fuites de données connues et quelles catégories de données y étaient concernées. Nous ne tenons pas nous-mêmes ce fonds de données et ne pouvons pas le modifier.
- Du prestataire de paiement : l’état d’un paiement. Les données de carte ne nous parviennent pas.
La vérification gratuite
Lorsque vous faites vérifier une adresse e-mail, celle-ci est transmise à notre serveur, y est normalisée et comparée aux fuites de données connues. Nous ne créons à cette occasion aucun enregistrement qui rattacherait la requête à une personne.
Le résultat est conservé quelques heures dans une mémoire tampon, afin qu’un afflux de requêtes sur la même adresse ne déclenche pas à chaque fois une interrogation externe. La clé de cette mémoire tampon est une empreinte de l’adresse salée au moyen d’une valeur secrète, et non l’adresse elle-même : ces données ne permettent pas d’obtenir une liste des adresses vérifiées.
Ce qui est renvoyé est un niveau, et non le contenu d’une fuite. La vérification ne nécessite aucune inscription et ne crée aucun compte.
Si vous faites vérifier l’adresse d’une autre personne
Le champ de saisie accepte n’importe quelle adresse, y compris une adresse qui ne vous appartient pas. En l’envoyant, vous confirmez que vous y êtes habilité.
Avec une adresse qui ne vous appartient pas, il se passe exactement la même chose qu’avec la vôtre : une seule interrogation, aucun enregistrement rattaché à une personne, aucun contenu issu d’une fuite, aucune communication du résultat. Nous ne consignons nulle part qui a saisi l’adresse.
Nous ne pouvons pas informer individuellement la personne concernée d’une telle interrogation : nous ne saurions pas qui elle est et ne pourrions l’établir sans créer précisément l’enregistrement que nous refusons délibérément de tenir. La loi prévoit ce cas et fait tomber l’information lorsqu’elle est impossible ou disproportionnée.
Toute personne qui suppose que son adresse a été vérifiée ici peut s’adresser à nous. Nous répondrons que nous ne détenons rien à ce sujet – et ce n’est pas une réponse évasive, c’est la réponse complète.
Pourquoi nous en avons le droit
Une interrogation porte sur des données personnelles, et la loi suisse sur la protection des données exige pour cela un motif justificatif lorsqu’elle est susceptible de porter atteinte à la personnalité de la personne concernée.
Notre motif justificatif est l’intérêt prépondérant de la personne concernée elle-même à apprendre qu’elle est touchée, joint à la retenue de l’atteinte : une interrogation unique à l’initiative de la personne qui la saisit, aucun enregistrement conservé, aucun contenu de la fuite affiché, aucune communication à des tiers, aucun profilage, aucun commerce de données.
Pour la même raison, la surveillance continue – contrairement à la vérification ponctuelle – n’est possible qu’après que la titulaire ou le titulaire de l’adresse l’a confirmée elle-même ou lui-même. Faire surveiller durablement une adresse qui ne vous appartient pas n’est pas possible.
La vérification d’un mot de passe
La vérification d’un mot de passe a lieu dans votre navigateur. Votre mot de passe ne quitte pas votre appareil, et il ne parvient ni à notre serveur ni à un tiers.
Seuls les cinq premiers caractères de sa valeur de contrôle sont transmis. Ces cinq caractères désignent une plage de plusieurs milliers de mots de passe possibles, ne peuvent être rattachés à aucune personne et sont adressés à l’exploitant de la base de données des mots de passe à l’étranger, voir « Où les données se trouvent ». La comparaison proprement dite se fait ensuite localement, sur votre appareil.
Nous n’enregistrons les mots de passe sous aucune forme : ni en clair, ni sous forme d’empreinte, ni tronqués. Nous n’affichons jamais non plus un mot de passe ni une partie de celui-ci – ni le vôtre, ni celui d’une autre personne. C’est un engagement, et non simplement une caractéristique de la mise en œuvre actuelle.
Ce que nous enregistrons pour un abonnement
Un abonnement ne peut pas être fourni sans ces indications. Chacune d’elles a une finalité :
| Indication | Finalité |
|---|---|
| Adresse e-mail surveillée | Objet de la surveillance et, selon le forfait, envoi de l’alerte |
| Numéro de mobile | Envoi des SMS d’alerte |
| Statut et forfait de l’abonnement | Facturation et droits |
| Référence du prestataire de paiement | Facturation récurrente |
| Moment de votre confirmation | Preuve de votre consentement |
| Journal des alertes envoyées | Traçabilité et contrôle des coûts |
Ce que nous n’enregistrons délibérément jamais
- Les mots de passe, sous aucune forme – ni en clair, ni sous forme d’empreinte, ni tronqués.
- Les requêtes de la vérification gratuite sous une forme qui les rattacherait à une personne.
- Les données de carte ou les moyens de paiement – ils restent chez le prestataire de paiement.
- Les adresses IP au-delà de ce dont le mécanisme anti-abus a besoin brièvement en mémoire vive.
Conservation
- Résultats de vérification en mémoire tampon : six heures, sous une empreinte salée.
- Compteurs du mécanisme anti-abus : volatils, en mémoire vive, ils ne survivent pas à un redémarrage.
- Données d’abonnement : pendant la durée de l’abonnement. À la fin de celui-ci, ce qui ne doit pas être conservé est supprimé.
- Indications pertinentes pour la comptabilité : dix ans, parce que la loi prescrit ce délai pour les documents commerciaux.
- Journal des alertes : douze mois, ce qui suffit pour le support et le contrôle des coûts.
Transmission à des tiers
Nous ne vendons aucune donnée et n’exploitons aucun réseau publicitaire. Ne sont transmises que les données nécessaires à la fourniture du service, et uniquement aux prestataires mandatés à cet effet :
- L’exploitant de la base de données des fuites, pour la comparaison d’une adresse vérifiée et pour la vérification des mots de passe.
- Le fournisseur de SMS, pour la remise d’une alerte à votre numéro de mobile.
- L’exploitant du relais e-mail par lequel nos messages sont envoyés – confirmations, accusés de commande et, selon le forfait, alertes à une adresse surveillée.
- Le prestataire de paiement Payrexx, pour le traitement du paiement. Les données de carte y sont saisies et ne nous parviennent pas.
- Le fournisseur d’hébergement, sur l’infrastructure suisse duquel l’application fonctionne.
Où les données se trouvent
L’application, sa base de données et les copies de sauvegarde fonctionnent sur une infrastructure suisse. Deux traitements quittent la Suisse :
- La comparaison d’une adresse et la vérification d’un mot de passe. L’exploitant de la base de données des fuites a son siège en Australie et exploite son infrastructure aux États-Unis. Sont transmis l’adresse à vérifier, respectivement les cinq premiers caractères d’une valeur de contrôle, jamais un mot de passe.
- La remise des SMS d’alerte. Le fournisseur de SMS n’est pas encore déterminé ; son État de siège sera indiqué à cet endroit avant le démarrage de l’abonnement.
Sécurité des données
La mesure la plus efficace est de ne rien collecter : la plus grande partie de ce qui mériterait ici d’être protégé ne naît jamais. Ce qui est nécessaire au-delà, nous le protégeons par des mesures techniques et organisationnelles appropriées.
La transmission est exclusivement chiffrée. L’accès à l’application et à sa base de données est limité aux personnes qui en ont besoin pour l’exploitation. Les données de carte ne nous parviennent pas, et les mots de passe n’existent pas chez nous.
Cookies, analyse et journaux du serveur
Nous n’utilisons pas de cookies de suivi et n’intégrons ni services d’analyse, ni réseaux publicitaires, ni polices de caractères externes. La police utilisée est délivrée par notre propre serveur, afin qu’aucun tiers ne voie votre adresse IP. Nous n’utilisons pas de réseau de diffusion de contenu ; la page provient directement de notre serveur.
Ce qui est déposé sur votre appareil pour le fonctionnement du site peut être refusé ou supprimé à tout moment dans votre navigateur. Il n’y a pas de bandeau de consentement, parce qu’il n’y a rien pour quoi nous aurions besoin d’un consentement.
Nous ne tenons aucun journal d’accès qui rattacherait des consultations individuelles à une personne. Seuls des compteurs agrégés sans lien avec une personne sont relevés, par exemple le nombre de vérifications auxquelles la mémoire tampon a répondu.
Si cela nous touche nous-mêmes
Si, malgré ces précautions, une violation de la sécurité des données survient, nous l’annonçons dans les meilleurs délais au Préposé fédéral à la protection des données et à la transparence (PFPDT), dès lors qu’elle entraîne vraisemblablement un risque élevé pour les personnes concernées. Nous informons les personnes concernées dans la mesure où cela est nécessaire à leur protection ou où l’autorité l’exige.
Un service qui met en garde contre les fuites de données d’autrui doit ce renseignement d’abord lorsqu’il est lui-même en cause.
Vos droits
Vous disposez des droits suivants à l’égard de l’exploitante mentionnée ci-dessus :
- Le droit de savoir si nous traitons des données vous concernant, et lesquelles. Le renseignement est gratuit et fourni en règle générale dans les 30 jours ; il porte également sur la provenance des données et sur les destinataires.
- La rectification de données inexactes, leur effacement, ainsi que l’interdiction d’un traitement déterminé. Si ni l’exactitude ni l’inexactitude ne peuvent être établies, vous pouvez exiger que soit ajoutée la mention du caractère litigieux des données.
- La remise ou la transmission des données que vous nous avez fournies pour l’abonnement, dans un format électronique courant.
- La révocation d’un consentement donné, avec effet pour l’avenir, à tout moment et sans motif.
Droit d’accès concernant la vérification gratuite
Vous pouvez aussi déposer une demande d’accès portant sur la vérification gratuite, et nous y répondons. Ce droit existe indépendamment du point de savoir si quelque chose est enregistré.
La réponse sera que nous ne détenons rien sur votre personne qui puisse être rattaché à une requête. C’est la finalité de la construction, et non son effet secondaire.
Une inscription dans la base de données des fuites sous-jacente ne peut pas être supprimée par notre intermédiaire, parce que nous ne tenons pas cette base de données et ne pouvons pas la modifier. L’exploitant de la base prévoit à cet effet une procédure qui lui est propre ; sur demande, nous vous indiquons le chemin qui y mène.
Si vous n’êtes pas d’accord avec notre traitement, vous pouvez en informer le Préposé fédéral à la protection des données et à la transparence (PFPDT). Il ouvre une enquête d’office ou sur dénonciation et vous communique la suite qui y a été donnée.
Modifications
Cette déclaration est adaptée lorsque le service évolue. La version publiée ici fait foi.