1. Responsable de traitement
ClariGuard, Tony Wauters, 18 rue Froideterre, 31200 Toulouse, France.
Email : contact@clariguard.fr.
2. Ce que nous collectons, traitement par traitement
Chaque ligne correspond à un formulaire ou à un outil réellement présent sur ce site. Si un traitement n'y figure pas, c'est qu'il n'existe pas.
Formulaire de contact
- Données
- Nom et prénom, fonction, entreprise, email, téléphone (facultatif), message (facultatif), et le sujet du lien sur lequel vous avez cliqué.
- Finalité
- Répondre à votre demande et en assurer le suivi commercial.
- Base légale
- Consentement (art. 6.1.a) et mesures précontractuelles prises à votre demande (art. 6.1.b).
- Conservation
- 3 ans à compter du dernier contact.
- Destinataires
- Resend, Infomaniak, notre outil de suivi (Notion) via notre système interne, notification Telegram.
Guide NIS2
- Données
- Nom et prénom, email, entreprise, fonction.
- Finalité
- Vous envoyer le guide demandé, en un seul envoi.
- Base légale
- Consentement (art. 6.1.a).
- Conservation
- 3 ans à compter du dernier contact.
- Destinataires
- Resend, notre outil de suivi via notre système interne, notification Telegram.
Récapitulatif d'auto-évaluation
- Données
- Email, et le niveau que vous avez déclaré pour chaque pilier. Vos réponses ne sont pas conservées ailleurs que dans l'email qui vous est envoyé.
- Finalité
- Vous envoyer votre récapitulatif par écrit.
- Base légale
- Consentement (art. 6.1.a).
- Conservation
- 3 ans à compter du dernier contact.
- Destinataires
- Resend, notre outil de suivi via notre système interne, notification Telegram.
ClariGuard Rescue
- Données
- Nom, email, téléphone, plateforme concernée, scénario, et la description libre que vous rédigez. Cette description peut contenir des éléments sensibles : ne saisissez jamais de mot de passe.
- Finalité
- Traiter votre demande d'assistance après un piratage.
- Base légale
- Consentement recueilli par la case du formulaire (art. 6.1.a) et exécution de la prestation demandée (art. 6.1.b).
- Conservation
- Durée de traitement du dossier, puis 3 ans à compter de sa clôture.
- Destinataires
- Resend, dossier de suivi dans notre espace interne, alerte Telegram.
Scanner de fuites
- Données
- L'adresse email saisie, utilisée le temps de l'interrogation. Seul le domaine est journalisé.
- Finalité
- Vérifier si votre adresse apparaît dans une fuite connue.
- Base légale
- Votre demande explicite (art. 6.1.b).
- Conservation
- L'adresse n'est pas conservée. Le domaine est journalisé 12 mois à des fins de sécurité.
- Destinataires
- Notre backend d'analyse (Fly.io, région de Paris), service Have I Been Pwned.
Abonnement Bouclier
- Données
- L'adresse surveillée et l'historique des fuites détectées.
- Finalité
- Surveillance continue de l'adresse. Offre fermée aux nouvelles souscriptions depuis le 22 août 2026 ; les abonnements en cours se poursuivent.
- Base légale
- Exécution du contrat (art. 6.1.b).
- Conservation
- Durée de l'abonnement, puis effacement dans les 30 jours suivant la résiliation.
- Destinataires
- Notre backend d'analyse, Stripe pour le paiement.
Mesure d'audience
- Données
- Page consultée, type d'interaction, référent, pays, type d'appareil, navigateur. Aucun cookie, aucun identifiant persistant.
- Finalité
- Savoir quelles pages servent réellement.
- Base légale
- Intérêt légitime à connaître la fréquentation de notre propre site (art. 6.1.f).
- Conservation
- Données agrégées, sans possibilité de vous réidentifier.
- Destinataires
- Vercel. Détail au point 3 de la page Cookies.
Aucune donnée sensible au sens de l'article 9 du RGPD n'est demandée par nos formulaires. Aucun cookie de suivi marketing ou publicitaire n'est déposé.
3. Ce que nous ne faisons jamais
Pas de profilage. Pas de décision automatisée. Pas de vente ni de cession de vos données à un tiers. Aucune utilisation marketing sans votre consentement explicite préalable, et aucune liste de diffusion : les emails que vous recevez sont ceux que vous avez demandés.
4. Durées de conservation
Demandes de contact non abouties : 3 ans à compter du dernier contact. Relation contractuelle active : durée de la mission + 5 ans pour les obligations comptables et 10 ans pour les pièces justificatives.
Vérification gratuite de fuites : votre adresse email n'est pas conservée. Elle est utilisée le temps de l'interrogation puis abandonnée ; aucun historique de vérification n'est constitué.
Abonnement Bouclier (surveillance continue) : l'adresse surveillée est nécessairement conservée pendant toute la durée de l'abonnement, puisqu'elle est l'objet même du service. Elle est effacée, avec l'historique des fuites détectées, dans les 30 jours suivant la résiliation. Ce délai permet de rétablir un abonnement résilié par erreur. Les factures correspondantes sont conservées séparément au titre des obligations comptables : elles ne contiennent pas les données de surveillance.
5. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez les exercer en écrivant à contact@clariguard.fr.
Réclamation possible auprès de la Commission nationale de l'informatique et des libertés (CNIL) .
Deux démarches ont leur propre page, avec la procédure détaillée : supprimer mes données (y compris celles transmises via Messenger) et la gestion des cookies.
6. Sous-traitants
Hébergement : Vercel Inc. (région européenne Paris cdg1),
contrat de sous-traitance RGPD signé.
Réception des e-mails (boîte contact) : Infomaniak (Suisse),
pays reconnu adéquat par l'Union européenne au titre du RGPD ; sous-traitance
encadrée par les conditions RGPD d'Infomaniak.
Envoi d'email transactionnel : Resend (UE), contrat de
sous-traitance RGPD signé.
Prise de rendez-vous : Calendly LLC (États-Unis), ouverte
par lien externe (aucun cookie Calendly n'est déposé sur ce site). Transfert
encadré par le Data Privacy Framework EU-US (auto-certification Calendly) et
les clauses contractuelles types intégrées à son contrat de sous-traitance (DPA).
Paiement en ligne (abonnements Bouclier encore actifs ; l'offre
est fermée aux nouvelles souscriptions depuis le 22 août 2026) : Stripe (États-Unis). Transfert encadré par le Data Privacy Framework EU-US et
les clauses contractuelles types de son contrat de sous-traitance (DPA).
Vérification de fuites de données : l'adresse e-mail saisie
dans le scanner est vérifiée auprès du service Have I Been Pwned (HIBP), via
notre backend d'analyse hébergé chez Fly.io en région de Paris (Union
Européenne). L'adresse n'est pas conservée : seul le domaine de l'adresse est
journalisé, à des fins de sécurité.
Notification interne : lorsqu'un formulaire est envoyé, une
alerte est transmise à Tony Wauters via Telegram (Telegram Messenger Inc.),
afin qu'une demande urgente ne reste pas sans réponse. Cette alerte contient
vos coordonnées et l'objet de votre demande. Transfert encadré par les clauses
contractuelles types.
Suivi des demandes (formulaires) : vos coordonnées sont
enregistrées dans notre outil de suivi commercial (Notion), via notre système
interne de traitement hébergé sur Cloudflare Workers. Ces prestataires (Notion,
Cloudflare) présentent des garanties appropriées au sens de l'article 46 du RGPD
(clauses contractuelles types et, le cas échéant, Data Privacy Framework).
Les transferts hors Union Européenne (Calendly, Stripe, Cloudflare, Notion, Telegram) sont
encadrés par des garanties appropriées au sens de l'article 46 du RGPD (clauses
contractuelles types et Data Privacy Framework).