Politique de confidentialité

Mise à jour : 27 septembre 2026 · Responsable : Bocert GmbH (Mentions légales)

Cette déclaration décrit les données à caractère personnel que nous traitons lors de la visite de itsecurity.today et lors de l'utilisation de notre offre de scan, ainsi que les droits dont vous disposez. Principe : nous collectons le moins de données possible. Pour un scan, nous avons besoin d'un nom de domaine et d'une adresse e-mail. Rien de plus.

1. Responsable du traitement et contact

Bocert GmbH, Stresemannstr. 23, 10963 Berlin, E-Mail info@itsecurity.today. Direction générale : Jens Winter, HRB 180200 B, Tribunal d'instance de Berlin-Charlottenburg.

2. Ce site web lui-même : aucun cookie, aucun suivi

La page d'accueil de itsecurity.today utilise aucun cookie et charge aucun script externe, police, pixel ou outil d'analyse (pas de Google Analytics, pas de Matomo, pas de Meta-Pixel, pas d'outils publicitaires ou de chat). Ainsi, lors d'une simple visite, aucune donnée à caractère personnel n'est transmise à des tiers.

Pour protéger contre les tentatives d'abus automatisées, le formulaire contient un champ Honeypot caché et un limiteur d'envoi par source. À cet effet, un hash non réversible est généré à partir de votre adresse IP uniquement pour ce limiteur ; l'adresse IP elle-même n'est ni enregistrée ni exploitée.

Lors de l'appel des pages, le serveur web traite des données d'accès techniquement nécessaires (fichiers journaux du serveur : adresse IP, date/heure, fichier consulté, type de navigateur). La base juridique est l'art. 6 par. 1 lit. f DSGVO (notre intérêt à un fonctionnement sûr et sans perturbations). Ces journaux sont supprimés à court terme et ne sont pas croisés avec d'autres données.

3. Demande de scan via le formulaire

Lorsque vous soumettez une demande de scan, nous traitons les informations que vous avez saisies :

La base juridique est Art. 6 Abs. 1 lit. b DSGVO (mesures précontractuelles ou exécution du service que vous avez demandé). Nous supprimons ces informations dès que la finalité cesse, au plus tard à l'expiration des délais légaux de conservation.

3.1 Registre de vos consentements

En outre, nous conservons un journal indiquant si et quand vous avez accordé les deux consentements facultatifs (publicité par e-mail et mention en tant que référence), y compris la version du texte utilisée, l'horodatage, le hachage IP et l'identifiant du navigateur. La base juridique est Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 26 Abs. 3 TDDDG : nous devons pouvoir prouver un consentement accordé. Ces consentements sont volontaires ; le scan a lieu indépendamment de ceux-ci.

Vous pouvez révoquer les consentements à tout moment avec effet pour l'avenir, sans formalité par e-mail à info@itsecurity.today ou via le lien de désinscription figurant dans chaque e-mail. Nous supprimons alors la publicité ou la mention en tant que référence dans un délai de 7 jours ouvrés ; le journal de preuve est conservé pour la durée de l'obligation de conservation.

4. Confirmation de l'exploitant et sa justification

Vous confirmez dans le formulaire, en cochant une case, être l'exploitant du site web ou être mandaté par l'exploitant, et vous confirmez en outre la commande de scan via le lien personnel figurant dans notre e-mail de confirmation. Nous conservons ces confirmations (domaine, moment, version du texte du formulaire, hachage IP, identifiant du navigateur) afin de pouvoir prouver que nous n'avons effectué aucun scan non autorisé sur des systèmes tiers (base juridique Art. 6 Abs. 1 lit. f DSGVO, notre intérêt à la sécurité juridique et à la protection des tiers contre l'abus de notre service).

5. Données collectées par le scan lui-même

Le scan contacte votre site web exclusivement de l'extérieur, avec au maximum une requête par seconde, sans tests de connexion, sans devinette d'accès ou de répertoires et sans exploitation de vulnérabilités. Seules des informations techniques publiquement accessibles sont collectées :

Ces informations concernent votre présence en ligne en tant qu'infrastructure d'entreprise. Dans la mesure où elles contiennent néanmoins des données à caractère personnel (par ex. noms de rédacteurs publiquement répertoriés ou adresses IP contenues dans les fichiers journaux), nous ne les traitons qu'aux fins de l'établissement du rapport et ne les rendons accessibles dans les rapports que sous forme de constat incluant la preuve, et non à nos propres fins.

Nous conservons les résultats de scan et les rapports tant que vous avez un intérêt en tant que client (notamment pour le retest gratuit dans un délai de 30 jours) et au-delà dans la mesure où les délais commerciaux ou fiscaux l'exigent. Vous pouvez exiger la suppression à tout moment (point 8).

6. Rapports payants et paiement

Si vous optez pour un rapport payant, nous traitons en outre les données nécessaires à la facturation et au paiement (adresse de facturation/raison sociale, e-mail, prestation commandée, statut de paiement, données de facturation). Traitement des paiements : Stripe Payments Europe Ltd., Dublin (sous-traitant sur la base d'un contrat de sous-traitance ; clauses contractuelles types de l'UE ou Data Privacy Framework). Base juridique : Art. 6 Abs. 1 lit. b und c DSGVO (contrat et conservation fiscale).

7. Hébergement et sous-traitance du traitement

Le site web et la plateforme de scan sont hébergés sur des serveurs en Allemagne (1&1 Mail & Media GmbH / Hetzner Cloud GmbH, selon le composant), chacun sur la base d'un contrat conformément à l'Art. 28 DSGVO. Un transfert vers des pays tiers n'a lieu que dans le cadre du traitement des paiements mentionné au point 6 ; à cet égard, la décision d'adéquation ou les clauses contractuelles types garantissent un niveau de protection adéquat. Aucune transmission de vos données à d'autres tiers n'a lieu, en particulier aucune vente ni enrichissement avec des bases de données externes.

8. Vos droits

Pour l'exercice de ce droit, un simple e-mail à info@itsecurity.today suffit. Nous répondons à votre demande dans un délai d'un mois.

9. Droit d'introduire une réclamation auprès de l'autorité de contrôle

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données, par ex. auprès du Délégué berlinois à la protection des données et à la liberté d'information, www.datenschutz-berlin.de, ou auprès de l'autorité compétente pour votre lieu de résidence.

10. Prise de décision automatisée

Aucune décision automatisée au sens de l'art. 22 DSGVO n'a lieu. Le scan évalue les constats techniques selon des règles prédéfinies ; vous décidez vous-même de l'achat d'un rapport.

Diese Datenschutzerklärung gilt in deutscher Sprache. Die englischsprachige Landingpage (index-en.html) ist eine Leistungsbeschreibung für Interessenten; maßgebliche Rechtstexte sind diese Fassung und das Impressum in deutscher Sprache. Änderungen dieser Erklärung werden hier bekannt gegeben.

La version en langue allemande du présent document fait foi.