Aller au contenu
Recon Security
Accueil Scan Scope Confidentialité Mentions légales
DE EN FR
Faire examiner le site
Accueil Scan Scope Confidentialité Mentions légales
DE EN FR
Faire examiner le site

Confidentialité

Mis à jour le 9 septembre 2026. Cette page décrit comment ReconSec traite les données personnelles sur ce site et lors d'une demande de security check.

Responsable du traitement

Le responsable est JoshJess UG (Haftungsbeschränkt), Am Stollenweg 20, 50226 Frechen, NRW, Allemagne. Représentation : Babajide M. Moibi. Contact de l'éditeur : info@joshjess.de. Pour les demandes produit ReconSec et les droits des personnes : team@reconsec.io.

Données du formulaire de demande

Lorsque vous demandez un security check, nous traitons le site/domaine, le prénom et le nom, l'entreprise, l'e-mail professionnel, éventuellement la fonction et un texte libre, la langue, les horodatages, les versions du Scan Scope, des Security Testing Terms et de la notice de confidentialité, la confirmation d'habilitation, et éventuellement le consentement marketing. Pour limiter les abus, un hash de l'IP de la demande, rotatif par jour, peut être conservé — pas l'IP brute de façon indéfinie.

Finalité

Rattacher et examiner la demande, vérifier l'habilitation, réaliser le check limité convenu, envoyer la confirmation, les prochaines étapes et les résultats demandés.

Findings et données personnelles

Si des données personnelles sont identifiables dans le périmètre convenu, ReconSec documente l'exposition — pas les personnes concernées. Ces éléments sont masqués ou caviardés dans les constats et rapports autant que techniquement possible. ReconSec n'est pas conçu pour constituer une archive durable de résultats d'analyse sensibles. Cela se distingue des données opérationnelles nécessaires de la demande (habilitation, version du périmètre, envoi).

Bases juridiques

Pour la prestation demandée : art. 6(1)(b) du RGPD (mesures précontractuelles). Pour la prévention des abus — y compris Cloudflare Turnstile sur le formulaire de demande — et la traçabilité : art. 6(1)(f). Pour les e-mails marketing facultatifs : art. 6(1)(a), révocable à tout moment. Les e-mails transactionnels liés au check demandé ne dépendent pas du consentement marketing.

Protection anti-bot (Cloudflare Turnstile)

Le formulaire de demande utilise Cloudflare Turnstile en mode invisible pour distinguer les personnes des abus automatisés. Cloudflare traite des signaux techniques tels que l'adresse IP, l'empreinte TLS, le user-agent et la clé du site. Cloudflare, Inc. est sous-traitant pour cette finalité et responsable du traitement lorsqu'il utilise ces signaux pour améliorer Turnstile. L' avenant relatif à la confidentialité de Turnstile de Cloudflare s'applique à ce traitement et fait partie de la présente notice par référence.

Envoi d'e-mails

En production, l'envoi peut passer par Resend lorsqu'il est configuré. En développement local, les e-mails sont seulement journalisés, pas envoyés.

Hébergement

Le site est servi via Vercel. L'hébergeur peut conserver des journaux techniques ordinaires (heure, chemin, user-agent) pour délivrer et sécuriser le site. Le contrat de sous-traitance et la région de stockage doivent être confirmés avant production.

Durée de conservation

Les résultats d'analyse ne sont traités que le temps nécessaire pour préparer et transmettre le résultat demandé. Les données de demande (habilitation, périmètre, contact) sont conservées pour le traitement, la traçabilité, et aussi longtemps que les règles commerciales ou fiscales l'exigent. Les durées d'effacement concrètes restent à fixer avec un conseil juridique allemand.

Destinataires / sous-traitants

L'accès est limité aux personnes qui opèrent ReconSec et aux sous-traitants techniques pour l'hébergement, la protection anti-bot (Cloudflare Turnstile) et — si configuré — l'e-mail. Pas de cession à des fins publicitaires. Pas de vente de constats ni de contacts.

Cookies et suivi

Pas de suivi marketing, pas de pixels d'analyse, pas de cookies non essentiels. Pas de bandeau cookies décoratif. Un cookie strictement nécessaire (reconsec_locale) mémorise la langue après la première visite, afin qu'un changement manuel ne soit pas écrasé. Cloudflare Turnstile peut utiliser un stockage technique strictement nécessaire pour la protection anti-bot. Le navigateur peut conserver un état HTTPS ordinaire (HSTS, cache).

Droits des personnes

Vous pouvez demander l'accès, la rectification, l'effacement, la limitation, l'opposition, la portabilité, et saisir une autorité de contrôle allemande ou d'un autre État membre de l'UE. Écrivez à team@reconsec.io. Pas de décision automatisée au sens de l'art. 22 du RGPD.

Ce texte est un état de développement et doit être relu par un conseil juridique allemand qualifié avant toute mise en production. Il ne constitue pas un avis juridique.

Recon Security

Pas de suivi marketing, pas de pixels d'analyse. Un cookie strictement nécessaire mémorise le choix de langue après la première visite. Nous conservons les demandes de security check pour les examiner et y répondre, séparément des résultats d'analyse.

Comment ça marche FAQ Scan Scope Security Testing Terms
Confidentialité Mentions légales Divulgation de vulnérabilités

Contact

team@reconsec.io

Langue

DE EN FR

© 2026 JoshJess UG (Haftungsbeschränkt)