Skip to main content
AEVIASecurity

Politique de confidentialité

Dernière mise à jour : juillet 2026

1. Responsable du traitement

Le responsable du traitement des données collectées sur AeviaSecurity est Aevia WS (entrepreneur individuel — auto-entrepreneur), représentée par Valentin Milliand, joignable à valentinmilliand@aevia.services.

2. Données collectées

  • Compte : email, nom, mot de passe haché
  • Audits : domaines audités, résultats, dates
  • Paiement : géré par Stripe (nous ne stockons aucune donnée carte)
  • Techniques : adresse IP, user-agent, logs d'accès (30 jours)

3. Finalités

  • Fournir le service d'audit et l'historique au client
  • Facturer les prestations commandées et gérer la relation commerciale
  • Améliorer le service (analytics anonymisés)
  • Respecter les obligations légales (comptabilité, fiscalité)

4. Base légale

Le traitement repose sur l'exécution du contrat (compte, audits, paiement), le consentement (cookies de mesure d'audience) et l'obligation légale (facturation).

5. Durée de conservation

  • Compte actif : durée de la relation commerciale
  • Compte inactif : 3 ans après dernière connexion
  • Données de facturation : 10 ans (obligation légale)
  • Logs techniques : 30 jours

6. Vos droits (RGPD)

Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition. Pour exercer ces droits, écrivez à valentinmilliand@aevia.services. En cas de litige, vous pouvez saisir la CNIL (cnil.fr).

7. Sous-traitants

  • Vercel (hébergement du site, USA — Standard Contractual Clauses)
  • Railway (hébergement du backend et de la base de données : comptes, domaines audités, emails — USA)
  • Stripe (paiement, Irlande/USA)
  • Anthropic (analyse IA, USA — domaines audités envoyés)
  • Google (analyse de performance PageSpeed et, en secours, génération IA — domaine audité envoyé, USA)
  • Resend (emails transactionnels, USA)

8. Sécurité

Les mots de passe sont hachés (bcrypt), les communications chiffrées (HTTPS/TLS 1.3), et l'accès aux données strictement limité au responsable du traitement.