Politique de confidentialité
Dernière mise à jour : 3 août 2026 · Responsable de traitement : Azuro Software
En bref. Nous collectons les données nécessaires au compte, à la licence et au support. Les missions de pentest s’exécutent sur votre Mac : nous ne revendons pas vos données d’engagement. Contact DPO / privacy : [email protected].
1. Responsable de traitement
Azuro Software — 6 rue d’Armaille, 75017 Paris, France — TVA FR 35103328126 — [email protected].
2. Données collectées
2.1 Compte & authentification
- Adresse e-mail, mot de passe (hashé côté fournisseur d’auth), nom (optionnel)
- Identifiant technique de compte, horodatages de connexion
2.2 Licence & facturation
- Statut d’entitlement (essai auditeur / Pro), quotas restants
- Identifiants de transaction Stripe (références, statut d’abonnement) — Azuro Software ne stocke pas les numéros de carte
2.3 Usage du site & support
- Logs techniques (IP, user-agent, pages consultées) via hébergeur / CDN
- Contenu des échanges support (e-mails)
- Préférence de langue du site (stockée en local sur votre navigateur)
2.4 Données non collectées par défaut
Les artefacts de mission (cibles, findings, rapports PDF, journaux d’outils) sont générés et restent sur le poste local de l’utilisateur, sauf si celui-ci les transmet volontairement au support.
3. Finalités et bases légales
- Exécution du contrat : création de compte, fourniture de la licence, téléchargement, espace client
- Intérêt légitime : sécurité (prévention des abus), amélioration du site, statistiques agrégées
- Obligation légale : conservation comptable des factures / preuves de paiement
- Consentement : le cas échéant, cookies non essentiels (si activés ultérieurement)
4. Destinataires et sous-traitants
- Supabase — authentification et base de données applicative
- Stripe — paiement et abonnement Pro
- Cloudflare — hébergement, CDN, protection
Ces prestataires agissent conformément à leurs politiques et, le cas échéant, à des clauses contractuelles types pour les transferts hors UE.
5. Durées de conservation
- Compte actif : pendant la relation contractuelle
- Compte inactif / suppression : effacement ou anonymisation sous 30 jours après demande, sauf obligations légales
- Données de facturation : jusqu’à 10 ans (obligations comptables)
- Logs techniques : durée courte et proportionnée (typiquement ≤ 12 mois)
6. Sécurité
Mesures raisonnables : HTTPS, contrôle d’accès, secrets hors code source, séparation des environnements. Aucun système n’étant infaillible, nous vous invitons à utiliser un mot de passe unique et robuste.
7. Vos droits (RGPD)
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité, et du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour exercer vos droits : [email protected] en précisant l’objet « RGPD — AgentRidge ». Une preuve d’identité pourra être demandée en cas de doute raisonnable.
8. Cookies
Le site utilise des cookies / stockage local strictement nécessaires au fonctionnement (session auth, préférence de langue). Aucun cookie publicitaire n’est déployé à la date de mise à jour ci-dessus.
9. Mineurs
Le service s’adresse à des professionnels. Il n’est pas destiné aux mineurs de moins de 16 ans.
10. Modifications
Cette politique peut être mise à jour. La date en tête de page fait foi. En cas de changement substantiel, une information pourra être affichée sur le site ou envoyée par e-mail.
Documents liés : Mentions légales · Conditions d’utilisation