Politique de Confidentialité
Dernière mise à jour : 14 août 2026
La présente politique décrit comment Benjamin TOUCHARD (« nous »), éditeur du service RestoreProof, collecte, utilise et protège les données à caractère personnel dans le cadre du Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et de la loi Informatique et Libertés.
Le point central de cette politique : les données de sauvegarde de votre organisation et vos secrets d'infrastructure (identifiants, clés d'accès, mots de passe) ne quittent jamais votre infrastructure. Seuls des rapports signés cryptographiquement et des métadonnées d'orchestration (statuts d'exécution, métriques agrégées) transitent vers notre plateforme. Voir la page Sécurité pour le détail de cette architecture.
1. Responsable de traitement
Le responsable du traitement des données à caractère personnel est :
Benjamin TOUCHARD
SIREN : 453 597 023
Contact : par email : hello@restoreproof.io
2. Données collectées
2.1 Données de compte
Lors de la création d'un compte, nous collectons : nom et prénom, adresse email professionnelle, nom de l'organisation, mot de passe (stocké sous forme hachée), ainsi que les métadonnées techniques nécessaires au fonctionnement du Service (identifiants de runners, configuration des plans de restauration).
2.2 Données de facturation
Les paiements sont traités intégralement par notre prestataire Stripe. nous ne collecte ni ne stocke aucune donnée de carte bancaire ; seules des informations non sensibles (identifiant client Stripe, statut d'abonnement, historique de facturation) sont conservées côté Control Plane.
2.3 Données d'usage et mesure d'audience
Le site utilise Umami, un outil d'analytics auto-hébergé, respectueux de la vie privée, qui ne dépose aucun cookie et ne collecte aucune donnée permettant d'identifier individuellement un visiteur (pas d'adresse IP conservée, pas de fingerprinting). Les statistiques produites sont agrégées et anonymes. En conséquence, aucune bannière de consentement aux cookies n'est requise pour cette mesure d'audience.
2.4 Métadonnées d'orchestration issues du Runner
Le Runner, exécuté sur l'infrastructure du Client, transmet au Control Plane uniquement : le statut des exécutions, des métriques techniques (durée, taille, codes de résultat), et des rapports signés au format Ed25519. Ces éléments ne contiennent ni le contenu des sauvegardes, ni les secrets utilisés pour y accéder.
3. Finalités et bases légales du traitement
| Finalité | Base légale |
|---|---|
| Fourniture et fonctionnement du Service | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat / obligation légale |
| Support client | Exécution du contrat / intérêt légitime |
| Sécurité et prévention de la fraude | Intérêt légitime |
| Amélioration du produit (mesure d'audience anonyme) | Intérêt légitime |
4. Durées de conservation
- Données de compte : conservées pendant toute la durée de l'abonnement, puis supprimées ou anonymisées dans un délai de 12 mois après résiliation, sauf obligation légale de conservation plus longue.
- Rapports de vérification : conservés selon la durée de rétention associée à la formule souscrite (7 jours en Free, 90 jours en Starter, 365 jours en Pro), puis purgés automatiquement.
- Données de facturation : conservées 10 ans conformément aux obligations comptables et fiscales françaises.
5. Destinataires et sous-traitants
Vos données peuvent être transmises aux sous-traitants suivants, dans la stricte mesure nécessaire à la fourniture du Service :
- Stripe (Stripe Payments Europe, Ltd) — traitement des paiements et de la facturation ;
- [À COMPLÉTER : hébergeur] — hébergement de l'infrastructure du Control Plane.
Nous ne vendons ni ne loue vos données personnelles à des tiers à des fins commerciales ou publicitaires.
6. Transferts hors Union Européenne
Certains sous-traitants (notamment Stripe) peuvent être amenés à traiter des données en dehors de l'Union Européenne. Dans ce cas, ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne ou mécanisme d'adéquation équivalent).
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données à caractère personnel : droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité. Vous pouvez exercer ces droits en nous contactant via hello@restoreproof.io. Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL — www.cnil.fr).
8. Sécurité des données
Les communications entre le Runner et le Control Plane sont chiffrées en TLS 1.3. Les accès au Control Plane sont protégés par authentification et isolation stricte par organisation (tenant isolation). Les rapports transmis sont signés cryptographiquement (Ed25519) pour garantir leur intégrité.
9. Cookies et traceurs
Le site n'utilise pas de cookies publicitaires ni de traceurs tiers. La mesure d'audience est assurée par Umami, auto-hébergé et sans cookie (voir §2.3). Seul un cookie technique strictement nécessaire peut être utilisé pour maintenir votre session authentifiée dans l'application ; il ne nécessite pas de consentement au sens de l'article 82 de la loi Informatique et Libertés.
10. Modification de cette politique
Cette politique peut être mise à jour pour refléter des évolutions du Service ou de la réglementation. Toute modification substantielle vous sera notifiée par email ou via le Service.
Pour toute question relative à vos données personnelles, contactez-nous via hello@restoreproof.io.