Données personnelles
Politique de confidentialité
Version 2026-10-01
Responsable et finalités
L'éditeur identifié dans les mentions légales traite les données nécessaires à la création des comptes, à l'authentification, à la sécurité, à l'analyse demandée, au support et à la facturation éventuelle.
Données traitées
Compte : email, nom facultatif, rôle, organisation, preuve d'acceptation et traces de sécurité. Analyse : fichier confié, métadonnées techniques, résultat et journaux nécessaires au traitement. Session interactive : identité du compte, URL assainie, empreinte cryptographique, classification et tags saisis. Le journal de sécurité ne conserve que l'hôte cible et l'empreinte de l'URL complète, jamais son chemin ni sa requête.
Bases juridiques
L'exécution du service fonde le traitement du compte, des analyses et de la facturation. La sécurité, la prévention des abus et la défense des droits reposent sur l'intérêt légitime. Les obligations comptables et les demandes légales reposent sur une obligation légale. Les traceurs non essentiels, s'ils sont ajoutés, reposeront sur le consentement.
Analyses et rapports privés
Les analyses documentaires et les sessions Web restent dans l'espace privé du compte. GlyphGuard n'alimente plus de base CTI publique et ne publie plus d'indicateurs, de rapports ou de classifications. Les anciennes données techniques restent conservées selon les durées applicables, mais ne sont plus exposées par une interface publique.
Preuves et rapports Web
La sandbox peut conserver une chronologie bornée des navigations, des captures d'écran, des domaines et requêtes contactés, des caractéristiques de formulaires et des tentatives de téléchargement. Les contenus saisis, cookies et mots de passe ne sont pas collectés dans le rapport. L'URL exacte peut être conservée chiffrée afin de préserver la preuve. Les liens privés de rapport sont aléatoires, temporaires, révocables et n'exposent ni l'URL exacte ni l'identité du compte.
Réputation externe des URL
La vérification externe est facultative et déclenchée explicitement. GlyphGuard transmet uniquement l'URL assainie à PhishTank, URLhaus et urlscan.io : les identifiants intégrés, paramètres de requête, fragments et segments ressemblant à des jetons sont retirés. PhishTank recherche les signalements existants, URLhaus les URL distribuant directement un malware, et urlscan.io recherche uniquement les scans exacts déjà existants. Aucun nouveau signalement ni scan externe n'est créé par GlyphGuard. Une absence de résultat ne constitue pas une preuve de sûreté.
Destinataires et transferts
Les données sont accessibles aux personnes habilitées et aux prestataires strictement nécessaires à l'hébergement ou au fonctionnement. L'infrastructure principale est hébergée en France. Lorsque vous activez une source de réputation, l'URL assainie est communiquée à son opérateur selon ses propres conditions et sa politique de confidentialité.
Durées et sécurité
Les durées applicables sont affichées dans le compte ou définies selon la finalité et les obligations légales. Les fichiers sont isolés du processus web, les secrets sont chiffrés et l'accès est journalisé. Aucune mesure ne supprime cependant tout risque.
Vos droits
Vous pouvez demander accès, rectification, effacement, limitation, opposition et portabilité lorsque ces droits s'appliquent, auprès du contact des mentions légales. Vous pouvez aussi adresser une réclamation à la CNIL.