Dernière mise à jour : avril 2026
Le service Rocher Cybersécurité est édité en tant qu'auto-entrepreneur. Pour toute question relative à vos données personnelles, vous pouvez nous contacter à : contact@rochercybersecurite.com.
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse e-mail | Authentification, notifications | Contrat |
| Mot de passe (hashé bcrypt) | Authentification | Contrat |
| URLs des sites surveillés | Exécution des scans | Contrat |
| Résultats de scans | Rapports & historique | Contrat |
| Données de paiement | Facturation (Stripe) | Contrat / obligation légale |
| Logs de connexion | Sécurité, détection de fraude | Intérêt légitime |
Nous ne collectons aucune donnée de navigation à des fins publicitaires. Aucun cookie tiers de tracking n'est utilisé.
Rocher Cybersécurité utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
Ces cookies ne peuvent pas être désactivés sans altérer le fonctionnement du service. Aucun cookie publicitaire, analytique tiers ou de réseaux sociaux n'est déposé.
Vos données peuvent être transmises aux sous-traitants suivants :
Aucune vente de données à des tiers. Aucun transfert hors Union Européenne sans garanties adéquates.
Ces deux durées diffèrent parce que les documents n'ont pas le même statut. Ceux que vous déposez vous appartiennent : nous les détenons pour votre compte, et le délai de 90 jours après la fin de mission existe pour vous laisser le temps de les récupérer depuis votre espace, qui reste accessible. Vous pouvez aussi nous demander de les effacer plus tôt.
Les livrables produits par votre consultant — rapports d'audit, recommandations — sont conservés plus longtemps : ils constituent la preuve du travail réalisé, que l'une ou l'autre partie pourrait avoir à produire. La durée retenue suit celle pendant laquelle cette responsabilité peut être engagée.
Si vous utilisez le module de conformité sans consultant, il n'y a pas de mission dont la fin déclencherait un effacement : vos documents restent disponibles tant que vous avez un compte, et disparaissent lorsque vous le supprimez.
Une pièce que vous rattachez à un critère pour justifier votre conformité cesse d'être un simple document déposé : elle fait partie du dossier, et serait sans valeur si elle s'effaçait avant lui. Elle échappe donc au délai de 90 jours. Cela ne vous retire aucun droit : si vous demandez la suppression de votre compte, ces pièces sont effacées comme les autres.
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
Ces droits s'exercent directement depuis votre espace profil (export & suppression) ou par email à contact@rochercybersecurite.com. Réponse sous 30 jours.
En cas de litige, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés).
Vos données sont chiffrées en transit (TLS 1.3) et au repos (AES-256). Les mots de passe sont hashés avec bcrypt (coût 12). L'accès aux serveurs est restreint par authentification multifacteur (MFA). Un journal d'accès est conservé à des fins de détection d'incidents.
Nous nous réservons le droit de modifier cette politique. En cas de modification substantielle, vous serez notifié par e-mail au moins 15 jours avant l'entrée en vigueur. La version en vigueur est toujours disponible sur cette page.