Registre des Activités de Traitement

GDPR Art. 30

Registre des activités de traitement conformément à l'Art. 30 du Règlement (UE) 2016/679 (RGPD).

Responsable du traitement

IDCERT S.r.l. Société Benefit

privacy@idcert.io

Conformément à l'Art. 37 RGPD, la désignation d'un DPO n'est pas actuellement obligatoire. Cette section sera mise à jour si les circonstances changent.

T-01

Fonctionnement technique du portail

Finalité (Art. 30.1.b)

Fourniture du service web, routage, rendu des pages

Base juridique

Art. 6.1.f

Personnes concernées (Art. 30.1.c)

Visiteurs du site

Catégories de données (Art. 30.1.c)

Donnees de navigation (IP anonymisee, user agent, URL)

Destinataires (Art. 30.1.d)

Vercel Inc. (hebergement), Supabase Inc. (base de donnees)

Transferts hors UE (Art. 30.1.e)

USA (Vercel) avec CCT; UE (Supabase eu-central-1)

Conservation (Art. 30.1.f)

Duree de la session

Mesures Art. 32 (Art. 30.1.g)

HTTPS/TLS, CSP, HSTS, X-Frame-Options DENY, IP anonymisee

T-02

Gestion des consentements cookies

Finalité (Art. 30.1.b)

Collecte et enregistrement des consentements pour la responsabilite RGPD

Base juridique

Art. 6.1.c

Personnes concernées (Art. 30.1.c)

Visiteurs du site

Catégories de données (Art. 30.1.c)

ID de session anonyme, hash IP (SHA-256 + sel rotatif), preferences cookies, version politique, user agent

Destinataires (Art. 30.1.d)

Supabase Inc. (base de donnees, region UE)

Transferts hors UE (Art. 30.1.e)

UE (Supabase eu-central-1)

Conservation (Art. 30.1.f)

5 ans (obligations de responsabilité RGPD art. 5.2)

Mesures Art. 32 (Art. 30.1.g)

RLS Supabase, IP anonymisee SHA-256, protection CSRF, limitation de debit

T-03

Gestion des demandes de contact

Finalité (Art. 30.1.b)

Repondre aux demandes des utilisateurs envoyees via le formulaire de contact

Base juridique

Art. 6.1.b

Personnes concernées (Art. 30.1.c)

Utilisateurs qui remplissent le formulaire de contact

Catégories de données (Art. 30.1.c)

Nom, email, objet, message, hash IP, langue

Destinataires (Art. 30.1.d)

Supabase Inc. (base de donnees, region UE)

Transferts hors UE (Art. 30.1.e)

UE (Supabase eu-central-1)

Conservation (Art. 30.1.f)

12 mois a compter de la demande

Mesures Art. 32 (Art. 30.1.g)

RLS Supabase, honeypot anti-bot, CSRF, limitation (3 req/10 min), IP anonymisee

T-04

Google Analytics (conditionne au consentement)

Finalité (Art. 30.1.b)

Analyse statistique anonyme du trafic pour ameliorer le service

Base juridique

Art. 6.1.a

Personnes concernées (Art. 30.1.c)

Visiteurs qui consentent aux cookies analytics

Catégories de données (Art. 30.1.c)

Donnees de navigation agregees, IP anonymisee par Google, cookie _ga

Destinataires (Art. 30.1.d)

Google LLC

Transferts hors UE (Art. 30.1.e)

USA (Google) avec EU-US Data Privacy Framework

Conservation (Art. 30.1.f)

26 mois (parametre GA4)

Mesures Art. 32 (Art. 30.1.g)

Active UNIQUEMENT apres consentement explicite, anonymize_ip: true, cookies SameSite=Lax;Secure

T-05

Preferences d'interface utilisateur

Finalité (Art. 30.1.b)

Stockage des preferences de langue et de theme (clair/sombre)

Base juridique

Art. 6.1.f

Personnes concernées (Art. 30.1.c)

Tous les visiteurs

Catégories de données (Art. 30.1.c)

Code langue (NEXT_LOCALE), theme (localStorage 'theme')

Destinataires (Art. 30.1.d)

Aucun (donnees locales uniquement)

Transferts hors UE (Art. 30.1.e)

Aucun

Conservation (Art. 30.1.f)

NEXT_LOCALE: 12 mois; theme: jusqu'a suppression manuelle

Mesures Art. 32 (Art. 30.1.g)

Donnees techniques non personnelles, aucun transfert

T-06

Authentification des utilisateurs

Finalité (Art. 30.1.b)

Inscription, connexion et gestion de session utilisateur via Supabase Auth

Base juridique

Art. 6.1.b

Personnes concernées (Art. 30.1.c)

Utilisateurs inscrits

Catégories de données (Art. 30.1.c)

Email, mot de passe (hash), nom, URL avatar, role, locale prefere, date creation

Destinataires (Art. 30.1.d)

Supabase (sous-traitant, infrastructure UE/EEE)

Transferts hors UE (Art. 30.1.e)

Supabase: serveurs UE (aws-eu-central-1). Clauses contractuelles types (CCT) en place.

Conservation (Art. 30.1.f)

Jusqu'a suppression du compte (ON DELETE CASCADE sur toutes les donnees utilisateur)

Mesures Art. 32 (Art. 30.1.g)

Mot de passe hashe (bcrypt), cookies HttpOnly/Secure/SameSite=Lax, flux PKCE, RLS sur toutes les tables, rafraichissement de session via proxy

T-07

Gestion des donnees utilisateur (signets, historique de recherche, preferences)

Finalité (Art. 30.1.b)

Sauvegarde des favoris, historique de recherche et preferences personnalisees pour les utilisateurs authentifies

Base juridique

Art. 6.1.b

Personnes concernées (Art. 30.1.c)

Utilisateurs inscrits

Catégories de données (Art. 30.1.c)

URIs des ressources sauvegardees, type (profession/competence/qualification), titre, horodatages de recherche, preferences theme/langue

Destinataires (Art. 30.1.d)

Supabase (sous-traitant, infrastructure UE/EEE)

Transferts hors UE (Art. 30.1.e)

Supabase: serveurs UE (aws-eu-central-1)

Conservation (Art. 30.1.f)

Jusqu'a suppression du compte (ON DELETE CASCADE). Signets et historique supprimables individuellement par l'utilisateur.

Mesures Art. 32 (Art. 30.1.g)

RLS: chaque utilisateur n'accede qu'a ses propres donnees. Admin: lecture seule. Prevention d'escalade de roles via RLS.

T-08

Surveillance des erreurs et stabilité (Sentry)

Finalité (Art. 30.1.b)

Détection et diagnostic des erreurs applicatives pour assurer la stabilité du service. Session Replay (enregistrement de sessions) activé uniquement après consentement analytics.

Base juridique

Art. 6.1.f / Art. 6.1.a

Personnes concernées (Art. 30.1.c)

Visiteurs du site et utilisateurs inscrits

Catégories de données (Art. 30.1.c)

Stack traces d'erreurs, URL, user agent, navigateur. Avec consentement analytics : IP, cookies, en-têtes HTTP, enregistrement d'interactions (Session Replay)

Destinataires (Art. 30.1.d)

Functional Software Inc. (Sentry), San Francisco, CA, USA

Transferts hors UE (Art. 30.1.e)

USA (Sentry) avec Clauses Contractuelles Types (CCT)

Conservation (Art. 30.1.f)

90 jours (paramètre par défaut Sentry)

Mesures Art. 32 (Art. 30.1.g)

Mode basique sans PII (intérêt légitime). PII et Session Replay activés UNIQUEMENT après consentement analytics explicite. Route tunnel /monitoring pour contournement ad-blocker. Source maps masquées au client.

T-09

Protection anti-bot (Cloudflare Turnstile)

Finalité (Art. 30.1.b)

Vérification automatique anti-bot sur les formulaires de contact, inscription et connexion pour prévenir les abus et le spam

Base juridique

Art. 6.1.f

Personnes concernées (Art. 30.1.c)

Utilisateurs qui interagissent avec les formulaires protégés (contact, inscription, connexion, changement d'e-mail)

Catégories de données (Art. 30.1.c)

Adresse IP, empreinte du navigateur, données d'interaction avec le widget, jeton de vérification

Destinataires (Art. 30.1.d)

Cloudflare Inc., San Francisco, CA, USA

Transferts hors UE (Art. 30.1.e)

USA (Cloudflare) avec Clauses Contractuelles Types (CCT)

Conservation (Art. 30.1.f)

Durée de la vérification (les données ne sont pas conservées après la validation du jeton)

Mesures Art. 32 (Art. 30.1.g)

Aucun cookie de traçage. Widget non intrusif (mode 'managed'). Aucun consentement requis — intérêt légitime pour la sécurité du service.

T-10

Service MCP (accès programmatique aux référentiels)

Finalité (Art. 30.1.b)

Fourniture du serveur MCP à clé API : authentification, application des limites du niveau souscrit, mesure de l'usage par clé, prévention des abus

Base juridique

Art. 6.1.b / 6.1.f

Personnes concernées (Art. 30.1.c)

Utilisateurs inscrits qui créent une clé API dans l'espace compte

Catégories de données (Art. 30.1.c)

Clé API (empreinte SHA-256 et préfixe seulement), nom de la clé, niveau, version des conditions acceptée ; journal des appels : outil, référentiel, paramètres de la requête, hash IP (SHA-256 + sel quotidien), user agent, résultat, durée ; compteurs de fréquence : adresse IP en clair (requêtes sans clé valide) ou identifiant de la clé, pendant la seule fenêtre de 60 secondes ; compteurs de quota mensuel : identifiant du compte, pendant le mois civil ; mesures administratives sur les clés (suspension, réactivation, révocation) : date, motif, note, identifiant de l'administrateur, résultat de la notification par email

Destinataires (Art. 30.1.d)

Supabase Inc. (base de données, région UE), Vercel Inc. (hébergement), Upstash, Inc. (Redis : compteurs de fréquence, éphémères)

Transferts hors UE (Art. 30.1.e)

UE (Supabase eu-central-1) ; USA (Vercel Inc., Upstash, Inc.) dans le cadre de l'EU-US Data Privacy Framework et, à titre subsidiaire, CCT

Conservation (Art. 30.1.f)

Clés : jusqu'à la révocation ou la suppression du compte ; clé révoquée : hash seul, pendant 12 mois après la révocation, puis supprimée ; journal des appels : 12 mois, purge automatique quotidienne ; compteurs de fréquence : 60 secondes ; compteurs de quota mensuel : jusqu'au premier jour du mois suivant ; mesures administratives sur les clés : 12 mois, purge automatique quotidienne

Mesures Art. 32 (Art. 30.1.g)

Clé conservée uniquement sous forme de hash SHA-256 ; RLS active sans politique (accès côté serveur seulement) ; IP jamais en clair dans le journal, en clair seulement dans le compteur de fréquence pendant 60 secondes ; limites de fréquence par IP et par clé ; HTTPS/TLS

T-11

Abonnement Pro du service MCP (Stripe)

Finalité (Art. 30.1.b)

Activation, renouvellement et gestion de l'abonnement payant au niveau Pro ; facturation

Base juridique

Art. 6.1.b / 6.1.c

Personnes concernées (Art. 30.1.c)

Utilisateurs inscrits qui souscrivent au niveau Pro

Catégories de données (Art. 30.1.c)

Chez ExplorerHub : identifiant client Stripe, identifiant et état de l'abonnement, formule, fin de période ; événements notifiés par Stripe (identifiant et type seulement). Chez Stripe : e-mail, données de paiement, adresse de facturation, factures

Destinataires (Art. 30.1.d)

Stripe Payments Europe, Ltd. (Dublin, Irlande) — sous-traitant pour les paiements et la facturation ; Supabase Inc. (base de données, région UE)

Transferts hors UE (Art. 30.1.e)

UE (Stripe Payments Europe, Supabase) ; transferts possibles vers Stripe, LLC (USA) dans le cadre de l'EU-US Data Privacy Framework et des CCT

Conservation (Art. 30.1.f)

Données de l'abonnement (identifiants Stripe, état, formule, fin de période) : jusqu'à la suppression du compte, qui annule l'abonnement chez Stripe ; événements Stripe (identifiant et type) : 12 mois, purge automatique quotidienne ; factures et documents fiscaux chez Stripe et dans la comptabilité d'IDCERT : 10 ans (obligation légale, art. 6.1.c)

Mesures Art. 32 (Art. 30.1.g)

Paiement sur les pages Stripe (PCI DSS) : aucune donnée de carte sur les serveurs ExplorerHub ; webhook à signature vérifiée et idempotent, qui traite aussi customer.deleted pour aligner l'état lorsque le client est supprimé chez Stripe ; RLS sans politique

Dernière mise à jour : septembre 2026