Registre des Activités de Traitement
Registre des activités de traitement conformément à l'Art. 30 du Règlement (UE) 2016/679 (RGPD).
Responsable du traitement
IDCERT S.r.l. Société Benefit
Conformément à l'Art. 37 RGPD, la désignation d'un DPO n'est pas actuellement obligatoire. Cette section sera mise à jour si les circonstances changent.
Fonctionnement technique du portail
Finalité (Art. 30.1.b)
Fourniture du service web, routage, rendu des pages
Base juridique
Art. 6.1.f
Personnes concernées (Art. 30.1.c)
Visiteurs du site
Catégories de données (Art. 30.1.c)
Donnees de navigation (IP anonymisee, user agent, URL)
Destinataires (Art. 30.1.d)
Vercel Inc. (hebergement), Supabase Inc. (base de donnees)
Transferts hors UE (Art. 30.1.e)
USA (Vercel) avec CCT; UE (Supabase eu-central-1)
Conservation (Art. 30.1.f)
Duree de la session
Mesures Art. 32 (Art. 30.1.g)
HTTPS/TLS, CSP, HSTS, X-Frame-Options DENY, IP anonymisee
Gestion des consentements cookies
Finalité (Art. 30.1.b)
Collecte et enregistrement des consentements pour la responsabilite RGPD
Base juridique
Art. 6.1.c
Personnes concernées (Art. 30.1.c)
Visiteurs du site
Catégories de données (Art. 30.1.c)
ID de session anonyme, hash IP (SHA-256 + sel rotatif), preferences cookies, version politique, user agent
Destinataires (Art. 30.1.d)
Supabase Inc. (base de donnees, region UE)
Transferts hors UE (Art. 30.1.e)
UE (Supabase eu-central-1)
Conservation (Art. 30.1.f)
5 ans (obligations de responsabilité RGPD art. 5.2)
Mesures Art. 32 (Art. 30.1.g)
RLS Supabase, IP anonymisee SHA-256, protection CSRF, limitation de debit
Gestion des demandes de contact
Finalité (Art. 30.1.b)
Repondre aux demandes des utilisateurs envoyees via le formulaire de contact
Base juridique
Art. 6.1.b
Personnes concernées (Art. 30.1.c)
Utilisateurs qui remplissent le formulaire de contact
Catégories de données (Art. 30.1.c)
Nom, email, objet, message, hash IP, langue
Destinataires (Art. 30.1.d)
Supabase Inc. (base de donnees, region UE)
Transferts hors UE (Art. 30.1.e)
UE (Supabase eu-central-1)
Conservation (Art. 30.1.f)
12 mois a compter de la demande
Mesures Art. 32 (Art. 30.1.g)
RLS Supabase, honeypot anti-bot, CSRF, limitation (3 req/10 min), IP anonymisee
Google Analytics (conditionne au consentement)
Finalité (Art. 30.1.b)
Analyse statistique anonyme du trafic pour ameliorer le service
Base juridique
Art. 6.1.a
Personnes concernées (Art. 30.1.c)
Visiteurs qui consentent aux cookies analytics
Catégories de données (Art. 30.1.c)
Donnees de navigation agregees, IP anonymisee par Google, cookie _ga
Destinataires (Art. 30.1.d)
Google LLC
Transferts hors UE (Art. 30.1.e)
USA (Google) avec EU-US Data Privacy Framework
Conservation (Art. 30.1.f)
26 mois (parametre GA4)
Mesures Art. 32 (Art. 30.1.g)
Active UNIQUEMENT apres consentement explicite, anonymize_ip: true, cookies SameSite=Lax;Secure
Preferences d'interface utilisateur
Finalité (Art. 30.1.b)
Stockage des preferences de langue et de theme (clair/sombre)
Base juridique
Art. 6.1.f
Personnes concernées (Art. 30.1.c)
Tous les visiteurs
Catégories de données (Art. 30.1.c)
Code langue (NEXT_LOCALE), theme (localStorage 'theme')
Destinataires (Art. 30.1.d)
Aucun (donnees locales uniquement)
Transferts hors UE (Art. 30.1.e)
Aucun
Conservation (Art. 30.1.f)
NEXT_LOCALE: 12 mois; theme: jusqu'a suppression manuelle
Mesures Art. 32 (Art. 30.1.g)
Donnees techniques non personnelles, aucun transfert
Authentification des utilisateurs
Finalité (Art. 30.1.b)
Inscription, connexion et gestion de session utilisateur via Supabase Auth
Base juridique
Art. 6.1.b
Personnes concernées (Art. 30.1.c)
Utilisateurs inscrits
Catégories de données (Art. 30.1.c)
Email, mot de passe (hash), nom, URL avatar, role, locale prefere, date creation
Destinataires (Art. 30.1.d)
Supabase (sous-traitant, infrastructure UE/EEE)
Transferts hors UE (Art. 30.1.e)
Supabase: serveurs UE (aws-eu-central-1). Clauses contractuelles types (CCT) en place.
Conservation (Art. 30.1.f)
Jusqu'a suppression du compte (ON DELETE CASCADE sur toutes les donnees utilisateur)
Mesures Art. 32 (Art. 30.1.g)
Mot de passe hashe (bcrypt), cookies HttpOnly/Secure/SameSite=Lax, flux PKCE, RLS sur toutes les tables, rafraichissement de session via proxy
Gestion des donnees utilisateur (signets, historique de recherche, preferences)
Finalité (Art. 30.1.b)
Sauvegarde des favoris, historique de recherche et preferences personnalisees pour les utilisateurs authentifies
Base juridique
Art. 6.1.b
Personnes concernées (Art. 30.1.c)
Utilisateurs inscrits
Catégories de données (Art. 30.1.c)
URIs des ressources sauvegardees, type (profession/competence/qualification), titre, horodatages de recherche, preferences theme/langue
Destinataires (Art. 30.1.d)
Supabase (sous-traitant, infrastructure UE/EEE)
Transferts hors UE (Art. 30.1.e)
Supabase: serveurs UE (aws-eu-central-1)
Conservation (Art. 30.1.f)
Jusqu'a suppression du compte (ON DELETE CASCADE). Signets et historique supprimables individuellement par l'utilisateur.
Mesures Art. 32 (Art. 30.1.g)
RLS: chaque utilisateur n'accede qu'a ses propres donnees. Admin: lecture seule. Prevention d'escalade de roles via RLS.
Surveillance des erreurs et stabilité (Sentry)
Finalité (Art. 30.1.b)
Détection et diagnostic des erreurs applicatives pour assurer la stabilité du service. Session Replay (enregistrement de sessions) activé uniquement après consentement analytics.
Base juridique
Art. 6.1.f / Art. 6.1.a
Personnes concernées (Art. 30.1.c)
Visiteurs du site et utilisateurs inscrits
Catégories de données (Art. 30.1.c)
Stack traces d'erreurs, URL, user agent, navigateur. Avec consentement analytics : IP, cookies, en-têtes HTTP, enregistrement d'interactions (Session Replay)
Destinataires (Art. 30.1.d)
Functional Software Inc. (Sentry), San Francisco, CA, USA
Transferts hors UE (Art. 30.1.e)
USA (Sentry) avec Clauses Contractuelles Types (CCT)
Conservation (Art. 30.1.f)
90 jours (paramètre par défaut Sentry)
Mesures Art. 32 (Art. 30.1.g)
Mode basique sans PII (intérêt légitime). PII et Session Replay activés UNIQUEMENT après consentement analytics explicite. Route tunnel /monitoring pour contournement ad-blocker. Source maps masquées au client.
Protection anti-bot (Cloudflare Turnstile)
Finalité (Art. 30.1.b)
Vérification automatique anti-bot sur les formulaires de contact, inscription et connexion pour prévenir les abus et le spam
Base juridique
Art. 6.1.f
Personnes concernées (Art. 30.1.c)
Utilisateurs qui interagissent avec les formulaires protégés (contact, inscription, connexion, changement d'e-mail)
Catégories de données (Art. 30.1.c)
Adresse IP, empreinte du navigateur, données d'interaction avec le widget, jeton de vérification
Destinataires (Art. 30.1.d)
Cloudflare Inc., San Francisco, CA, USA
Transferts hors UE (Art. 30.1.e)
USA (Cloudflare) avec Clauses Contractuelles Types (CCT)
Conservation (Art. 30.1.f)
Durée de la vérification (les données ne sont pas conservées après la validation du jeton)
Mesures Art. 32 (Art. 30.1.g)
Aucun cookie de traçage. Widget non intrusif (mode 'managed'). Aucun consentement requis — intérêt légitime pour la sécurité du service.
Service MCP (accès programmatique aux référentiels)
Finalité (Art. 30.1.b)
Fourniture du serveur MCP à clé API : authentification, application des limites du niveau souscrit, mesure de l'usage par clé, prévention des abus
Base juridique
Art. 6.1.b / 6.1.f
Personnes concernées (Art. 30.1.c)
Utilisateurs inscrits qui créent une clé API dans l'espace compte
Catégories de données (Art. 30.1.c)
Clé API (empreinte SHA-256 et préfixe seulement), nom de la clé, niveau, version des conditions acceptée ; journal des appels : outil, référentiel, paramètres de la requête, hash IP (SHA-256 + sel quotidien), user agent, résultat, durée ; compteurs de fréquence : adresse IP en clair (requêtes sans clé valide) ou identifiant de la clé, pendant la seule fenêtre de 60 secondes ; compteurs de quota mensuel : identifiant du compte, pendant le mois civil ; mesures administratives sur les clés (suspension, réactivation, révocation) : date, motif, note, identifiant de l'administrateur, résultat de la notification par email
Destinataires (Art. 30.1.d)
Supabase Inc. (base de données, région UE), Vercel Inc. (hébergement), Upstash, Inc. (Redis : compteurs de fréquence, éphémères)
Transferts hors UE (Art. 30.1.e)
UE (Supabase eu-central-1) ; USA (Vercel Inc., Upstash, Inc.) dans le cadre de l'EU-US Data Privacy Framework et, à titre subsidiaire, CCT
Conservation (Art. 30.1.f)
Clés : jusqu'à la révocation ou la suppression du compte ; clé révoquée : hash seul, pendant 12 mois après la révocation, puis supprimée ; journal des appels : 12 mois, purge automatique quotidienne ; compteurs de fréquence : 60 secondes ; compteurs de quota mensuel : jusqu'au premier jour du mois suivant ; mesures administratives sur les clés : 12 mois, purge automatique quotidienne
Mesures Art. 32 (Art. 30.1.g)
Clé conservée uniquement sous forme de hash SHA-256 ; RLS active sans politique (accès côté serveur seulement) ; IP jamais en clair dans le journal, en clair seulement dans le compteur de fréquence pendant 60 secondes ; limites de fréquence par IP et par clé ; HTTPS/TLS
Abonnement Pro du service MCP (Stripe)
Finalité (Art. 30.1.b)
Activation, renouvellement et gestion de l'abonnement payant au niveau Pro ; facturation
Base juridique
Art. 6.1.b / 6.1.c
Personnes concernées (Art. 30.1.c)
Utilisateurs inscrits qui souscrivent au niveau Pro
Catégories de données (Art. 30.1.c)
Chez ExplorerHub : identifiant client Stripe, identifiant et état de l'abonnement, formule, fin de période ; événements notifiés par Stripe (identifiant et type seulement). Chez Stripe : e-mail, données de paiement, adresse de facturation, factures
Destinataires (Art. 30.1.d)
Stripe Payments Europe, Ltd. (Dublin, Irlande) — sous-traitant pour les paiements et la facturation ; Supabase Inc. (base de données, région UE)
Transferts hors UE (Art. 30.1.e)
UE (Stripe Payments Europe, Supabase) ; transferts possibles vers Stripe, LLC (USA) dans le cadre de l'EU-US Data Privacy Framework et des CCT
Conservation (Art. 30.1.f)
Données de l'abonnement (identifiants Stripe, état, formule, fin de période) : jusqu'à la suppression du compte, qui annule l'abonnement chez Stripe ; événements Stripe (identifiant et type) : 12 mois, purge automatique quotidienne ; factures et documents fiscaux chez Stripe et dans la comptabilité d'IDCERT : 10 ans (obligation légale, art. 6.1.c)
Mesures Art. 32 (Art. 30.1.g)
Paiement sur les pages Stripe (PCI DSS) : aucune donnée de carte sur les serveurs ExplorerHub ; webhook à signature vérifiée et idempotent, qui traite aussi customer.deleted pour aligner l'état lorsque le client est supprimé chez Stripe ; RLS sans politique
Dernière mise à jour : septembre 2026