EZOUEU
Données personnelles

Politique de confidentialité

Cette politique décrit les traitements effectivement mis en œuvre par EZOU.EU pour le site public, les comptes, les publications et les accès protégés.

Version du Contact : dpo@ezou.eu

1. Qui traite les données ?

BoredGeekSociety SASU, 60 rue François Ier, 75008 Paris, France, est responsable des traitements liés au fonctionnement d’EZOU.EU : création de compte, authentification, sécurité, facturation, support et communication transactionnelle.

Lorsque vous publiez un artefact contenant des données personnelles pour votre propre finalité, vous déterminez en principe cette finalité et agissez comme responsable du traitement. EZOU.EU agit alors comme sous-traitant pour l’hébergement, le scan, la mise à disposition et l’effacement du contenu, selon le DPA public.

2. Données et finalités

Compte et authentification

Nous traitons l’adresse email, l’identifiant de compte, les dates de création et de vérification, le rattachement éventuel à un workspace, son rôle et l’empreinte d’un jeton API lorsqu’il est créé. Le magic link contient l’adresse et expire après 15 minutes ; sa consommation est inscrite au journal avec un identifiant de jeton à usage unique.

Finalités : créer le compte, authentifier l’utilisateur, fournir le tableau de bord et protéger l’accès. Base légale : exécution du service demandé et intérêt légitime de sécurité.

Publication et contenu

Nous traitons les fichiers transmis, leurs chemins, tailles et types, les métadonnées de publication, le niveau d’accès, la date d’expiration, l’agent déclaré et le résultat du scan. Les fichiers sont stockés dans l’object storage ; leur contenu n’est pas enregistré dans la base de métadonnées.

Le scan s’exécute avant exposition. Il peut analyser le contenu en mémoire et enregistrer les catégories, comptes et positions de détections, mais pas la valeur détectée. Il réduit un risque sans garantir l’absence de toute donnée personnelle ou de tout secret.

Finalités : publier, contrôler l’accès, appliquer la policy choisie, prévenir une exposition accidentelle, calculer les quotas et effacer à l’échéance. Base légale : exécution du service ; intérêt légitime de sécurité pour la détection et la prévention des abus.

Emails de compte et accès par domaine

Brevo reçoit l’adresse nécessaire à l’envoi des magic links de compte et d’accès. Pour un visiteur demandant l’accès à une publication restreinte par domaine, l’adresse complète est transmise à l’outil d’envoi mais n’entre pas dans notre base ; le journal conserve seulement le ou les domaines autorisés. Le lien d’accès expire après 15 minutes.

Une adresse volontairement soumise à la liste d’attente est transmise à Brevo pour enregistrer l’inscription et n’est pas ajoutée à la base applicative EZOU.EU.

Paiement

Mollie traite directement l’identité de facturation et les données de paiement des abonnements. EZOU.EU ne reçoit pas le numéro de carte ; nous conservons les références client et abonnement, le plan et son échéance afin d’activer l’offre. Base légale : exécution du contrat et obligations comptables.

Lorsqu’un DPA est signé en ligne, le journal contractuel enregistre la société cliente, le nom et l’email du signataire, la date, la version et l’empreinte du texte ainsi que l’annexe des sous-traitants. Finalité et base légale : conclure et démontrer l’accord demandé par le Client.

Journaux, sécurité et abus

Les journaux applicatifs contiennent la méthode HTTP, le chemin du control plane, le statut et la durée. Pour un artefact publié, le chemin et le slug sont remplacés par une valeur générique. L’application ne journalise ni adresse IP complète ni user-agent brut.

Lors d’une action soumise à limitation, l’adresse IP est tronquée dès l’ingestion (/24 en IPv4, /48 en IPv6). Un signalement d’abus peut contenir l’URL ou le slug et un motif limité ; il peut déclencher une quarantaine ou une revue. Base légale : intérêt légitime à sécuriser le service, prévenir le spam, le phishing et les usages illicites ; obligation légale lorsqu’un signalement doit être traité.

Les événements de sécurité — limitation de débit déclenchée, tentative d’accès échouée, signalement borné — sont journalisés avec l’adresse IP tronquée, conservée 30 jours ; au-delà, seule une empreinte cryptographique du réseau est conservée, 12 mois, afin de reconnaître un réseau déjà impliqué lorsqu’un nouvel incident le désigne. Le trafic normal n’est pas journalisé, et ce journal n’est pas croisé avec la mesure de consultation.

Compteurs de consultation

Pour chaque publication, EZOU.EU compte les pages servies, la date de la dernière consultation et un total par jour et par heure. Le compteur distingue le chemin de la page servie, la provenance d’une arrivée — réduite au domaine et au chemin de la page d’origine, sans ses paramètres —, la famille de navigateur, celle du système, le type de terminal et le pays. Chaque dimension est un compteur séparé, agrégé par jour ; aucune combinaison n’est conservée.

Le user-agent et les en-têtes de navigation transmis par le navigateur sont lus pour écarter les robots, sondes et aperçus de lien — comptés à part — et pour dériver les familles ci-dessus ; ils ne sont pas enregistrés. Un client qui se déclare navigateur récent sans en présenter le comportement est écarté sur cette contradiction seule, sans qu’aucune donnée le concernant soit conservée. L’adresse IP est tronquée d’un octet — la même troncature que celle de l’anti-abus — puis comparée à une base de pays installée sur nos serveurs ; elle n’est pas conservée. Ce mécanisme n’utilise ni cookie, ni empreinte, ni identifiant de visiteur, et ne mesure pas les visiteurs uniques.

Les compteurs sont conservés 13 mois ; le détail d’une publication (chemins, provenances) est effacé avec elle si elle est supprimée avant.

Mesure d’audience de nos propres pages

EZOU.EU compte les pages servies sur ses propres surfaces — le site public ezou.eu, le tableau de bord app.ezou.eu et l’administration admin.ezou.eu — afin de connaître la fréquentation de ses pages et l’efficacité de ses contenus. Cette mesure ne concerne pas les artefacts publiés par les clients, couverts par le paragraphe précédent.

Ce qui est enregistré : une date, la surface concernée, le chemin de la page et un nombre. Les chemins introuvables sont regroupés sous une valeur unique et les identifiants présents dans une adresse sont remplacés avant enregistrement. Pour une arrivée sur une page existante du site public, le domaine du site référent est enregistré séparément, jamais l’adresse complète de la page d’origine ; une arrivée sans référent est comptée comme directe, et une arrivée depuis une autre page du site n’est pas enregistrée.

Les robots, sondes et outils sont comptés à part et n’entrent pas dans les chiffres de fréquentation ; le user-agent et les en-têtes de navigation sont lus pour les distinguer, jamais enregistrés.

Ce qui n’est pas enregistré : aucun cookie n’est déposé pour cette mesure, aucun script n’est exécuté dans le navigateur, aucune adresse IP même tronquée, aucun user-agent, aucune empreinte et aucun identifiant de visiteur ou de session n’entrent dans ces compteurs. Deux pages vues ne peuvent pas être rattachées à une même personne : les visiteurs uniques ne sont ni mesurés ni mesurables, et les données ne sont recoupées avec aucun autre traitement. Elles ne sont ni transmises ni revendues à un tiers, et servent à la seule production de statistiques anonymes.

Base légale : intérêt légitime à connaître la fréquentation de nos pages et à dimensionner le service. Durée de conservation : 13 mois.

3. Cookies techniques

  • ezou_session : authentification du tableau de bord, signé, HttpOnly, SameSite=Lax, durée maximale de 30 jours.
  • ezou_unlock : mémorise le déverrouillage d’un artefact protégé sur son seul sous-domaine ; cookie de session, également borné au jour UTC par sa signature.

Ces cookies sont strictement nécessaires au service demandé. Aucun cookie publicitaire n’est utilisé. Aucune solution d’analytics tierce n’est utilisée, aucun script de mesure ne s’exécute dans votre navigateur et aucun cookie de mesure n’est déposé. La seule mesure de fréquentation est celle décrite au « Mesure d’audience de nos propres pages » ci-dessus : elle est effectuée par notre propre serveur, sans cookie ni identifiant, et n’est donc pas soumise au consentement. Si une mesure recourant à un cookie, à un identifiant de visiteur ou à un prestataire tiers était un jour ajoutée, cette politique et, lorsque requis, le mécanisme de consentement seraient mis à jour avant son activation.

4. Durées de conservation

  • Fichiers publiés : jusqu’à l’expiration choisie (24 h, 7 ou 30 jours) ou à la suppression ; une publication permanente reste disponible jusqu’à sa suppression.
  • Slug, secret d’accès et IP tronquée associés à une publication : supprimés lors de l’effacement ; l’IP tronquée est de toute façon purgée à J+7.
  • Magic link et lien d’accès : 15 minutes.
  • Journal de sécurité : adresse tronquée d’un événement, 30 jours ; empreinte réseau, 12 mois.
  • Mesure d’audience de nos propres pages (compteurs par jour, chemin et domaine référent) : 13 mois.
  • Mesure de consultation d’une publication : 13 mois, le détail (chemins, provenances) étant effacé avec la publication si elle est supprimée avant. Le total et la dernière date restent associés aux métadonnées de la publication.
  • Journal d’audit et attestation d’effacement : protégés contre la suppression pendant 3 ans, puis éligibles à purge.
  • Email et métadonnées de compte : pendant la vie du compte, puis le temps nécessaire au traitement de sa clôture et des obligations applicables.
  • Références Mollie, plan et échéance : pendant la relation d’abonnement et la conservation du compte ; les événements d’audit associés suivent leur durée probatoire de 3 ans.
  • Identité, paiement et justificatifs détenus par Mollie : selon sa propre politique de conservation et les obligations comptables qui lui sont applicables.

5. Destinataires et localisation

Les personnes habilitées de BoredGeekSociety et les prestataires nécessaires peuvent accéder aux seules données utiles à leur mission : Scaleway pour le calcul, le stockage et la base en région parisienne ; Brevo pour les emails transactionnels ; Mollie pour le paiement ; OVH pour le domaine et la zone DNS, sans donnée d’utilisateur final déclarée.

Les prestataires directs déclarés sont établis dans l’UE ou l’EEE. Cette liste ne démontre pas, à elle seule, la juridiction de tous leurs sous-traitants ultérieurs ou accès support. Consultez le registre détaillé pour les entités, rôles, pays, régions et liens contractuels.

6. Vos droits

Selon votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez aussi définir des directives relatives à vos données après votre décès.

Écrivez à dpo@ezou.eu en précisant la demande et l’adresse concernée. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Vous pouvez introduire une réclamation auprès de la CNIL.

7. Sécurité, sous-traitance et changements

Les principales mesures incluent le chiffrement en transit, l’isolation des publications par origine, les secrets d’accès hachés, les jetons signés, la limitation de débit, l’expiration, le journal d’audit et l’analyse DLP du contenu lorsqu’elle est demandée. Aucune mesure ne supprime les risques liés au contenu choisi par l’utilisateur ou aux services externes chargés par son artefact.

Une évolution importante des finalités, catégories de données, destinataires ou cookies sera publiée ici avec une nouvelle date de version. Les clients signataires du DPA sont informés des changements de sous-traitants selon les modalités du DPA.