Mentions légales & RGPD
Transparence, ligne par ligne.
Cette page recense ce qui peut quitter votre navigateur lorsque vous consultez BLACKPROOF ou utilisez l’application locale. Version courte : la surface publique est statique, sans tracker, sans cookie publicitaire et sans collecte serveur de preuves par défaut.
Éditeur & hébergement
Qui opère BLACKPROOF.
Flux sortants possibles
Les flux réseau sont limités et explicites.
BLACKPROOF évite les dépendances tierces côté navigateur. Les seules transmissions normales sont celles nécessaires au chargement du site, aux journaux techniques du serveur et aux actions que vous déclenchez volontairement.
// flux
Consultation du site
Le chargement d’une page contacte le serveur BLACKPROOF pour recevoir les fichiers statiques nécessaires : HTML, CSS, JavaScript local, JSON publics et fichiers de démonstration.
// flux
Journaux serveur
Comme tout serveur web, l’hébergement peut enregistrer des journaux techniques : adresse IP, date, heure, page demandée, code de réponse et user-agent. Ils servent à l’exploitation, à la sécurité, au diagnostic et à un rapport privé de fréquentation. Ce rapport supprime les paramètres d’URL et anonymise les adresses IP.
// flux
Courriel volontaire
Les liens de contact ouvrent votre client mail. Aucune donnée n’est transmise par BLACKPROOF tant que vous n’envoyez pas volontairement un message.
// flux
Liens sortants
Les sites externes ne sont contactés que si vous cliquez volontairement sur un lien. Ils appliquent alors leurs propres règles de confidentialité.
Transparence RGPD
Finalités, bases légales, durées et destinataires.
BLACKPROOF ne collecte pas les questionnaires ni les preuves par défaut. Les traitements serveur identifiés concernent principalement la consultation du site et les journaux techniques nécessaires à l’exploitation et à la sécurité.
// traitement
Consultation du site
Données : Adresse IP, date et heure, page demandée, user-agent, code de réponse, informations techniques nécessaires à la connexion HTTPS.
Finalité : Servir les pages statiques, maintenir la sécurité du site, diagnostiquer les erreurs, prévenir les abus et produire des statistiques privées de fréquentation à partir des seuls journaux serveur.
Base légale : Intérêt légitime de l’éditeur à fournir, sécuriser et maintenir le site.
Conservation : Les journaux techniques sont supprimés après 14 jours. Le rapport privé agrège cette période, anonymise les adresses IP et retire les paramètres d’URL. Une copie liée à un incident ne peut être conservée plus longtemps que sur décision documentée.
Destinataires : Éditeur du site, administrateur technique et prestataire d’hébergement strictement pour l’exploitation de l’infrastructure.
// traitement
Courriel volontaire
Données : Adresse e-mail, contenu du message et métadonnées techniques du courriel que vous choisissez d’envoyer.
Finalité : Répondre à une demande, traiter une demande RGPD ou échanger sur BLACKPROOF.
Base légale : Mesures précontractuelles ou intérêt légitime à répondre à votre demande ; consentement lorsque le message est purement volontaire et non contractuel.
Conservation : Demandes sans suite : 12 mois après le dernier échange. Dossier contractuel : conservation pendant la relation, puis archivage intermédiaire selon la durée légale ou contentieuse applicable.
Destinataires : Éditeur du site et prestataires techniques de messagerie impliqués dans l’acheminement du courriel.
// traitement
Traitements locaux dans le navigateur
Données : Questionnaires importés, dossiers locaux, réponses, réserves et ProofPacks conservés dans le navigateur de l’utilisateur.
Finalité : Analyser localement, préparer un registre de réponse cyber, générer des exports et contrôler un ProofPack.
Base légale : Traitement effectué localement par l’utilisateur ; BLACKPROOF ne reçoit pas ces données par défaut.
Conservation : Sous le contrôle de l’utilisateur : stockage local du navigateur jusqu’à suppression par l’utilisateur ou effacement du profil navigateur.
Destinataires : Aucun destinataire serveur BLACKPROOF par défaut.
Traitement local
Vos preuves restent sous votre contrôle par défaut.
Destinataires & transferts
Pas de diffusion commerciale des données.
Pratiques exclues
La confidentialité se vérifie aussi par absence.
- Aucun cookie déposé par BLACKPROOF sur cette version sans abonnement activé.
- Aucun outil de mesure d’audience tiers.
- Aucun pixel publicitaire.
- Aucune police chargée depuis Google Fonts.
- Aucun CDN tiers pour les actifs applicatifs.
- Aucun formulaire serveur sur la surface publique.
- Aucune ingestion serveur de preuves sensibles par défaut.
- Aucune exécution de code provenant des fichiers importés.
Vos droits
Demandes RGPD.
Pour toute demande relative aux journaux techniques ou aux échanges que vous avez volontairement envoyés, écrivez à contact@l0g.fr. Vous pouvez également introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.