CyberHub Retour à l'accueil

Politique de confidentialité

Cyber Hub, « Le Contrôle Technique du Web », un service de You Art It Software.

Dernière mise à jour : 18 juillet 2026.

1. Qui est responsable de vos données ?

Le responsable du traitement des données personnelles collectées via le site cyber.youartit.com est :

  • You Art It Software — [forme juridique + capital social]
  • Siège social : [adresse du siège]
  • Immatriculation : [SIRET] — [n° TVA intracommunautaire]
  • Directeur de la publication : [directeur de la publication]
  • Contact : hello@youartit.com

Pour toute question relative à la présente politique ou à vos données, vous pouvez nous écrire à l'adresse de contact ci-dessus, ou au contact « données » indiqué à la section 11.

2. Quelles données collectons-nous ?

Nous limitons la collecte aux données nécessaires au fonctionnement du service. Selon votre usage, nous traitons les catégories suivantes :

2.1. Données que vous nous fournissez

  • URL du site à analyser que vous saisissez pour lancer un diagnostic.
  • Coordonnées de prospect / de client collectées lors de l'accès au rapport ou à la prise de contact (« lead-gate ») : adresse e-mail, et le cas échéant nom, organisation, téléphone.
  • Éléments du mandat de diagnostic approfondi : pour le contrôle de cyber-sécurité approfondi, un mandat signé électroniquement et une vérification du contrôle du domaine vous sont demandés. Nous conservons la preuve de ce mandat.
  • Correspondances que vous nous adressez (messages, demandes de support).

2.2. Données produites par le service

  • Résultats de diagnostic : note sur 1000, grade A→E, constats des six contrôles (cyber-sécurité, accessibilité EAA, hygiène RGPD, transparence IA art. 50, contrôle légal, contrôle de fabrication), et le Sceau daté associé.
  • Rapports générés à votre demande.

2.3. Données de paiement

Les paiements sont traités par un prestataire de services de paiement (PSP) externe : [PSP retenu — ex. Stripe / Airwallex]. Le site ne stocke aucun numéro de carte bancaire. Nous conservons uniquement les données nécessaires au suivi comptable et à la preuve de la transaction (identifiant de transaction, montant, date, statut). Les données de carte sont traitées directement par le PSP, selon sa propre politique de confidentialité.

2.4. Données techniques et de navigation

  • Journaux techniques (logs) : adresse IP, horodatage, pages consultées, type de navigateur, informations nécessaires à la sécurité et au bon fonctionnement du service.
  • Cookies et traceurs : voir la section 8.

3. Pourquoi et sur quelle base légale ?

Chaque traitement repose sur une base légale prévue par le RGPD :

  • Réaliser le diagnostic demandé (traitement de l'URL, production des résultats et du Sceau) — exécution de mesures précontractuelles / du contrat (art. 6.1.b).
  • Fournir le rapport payant et gérer l'abonnement Vigilanceexécution du contrat (art. 6.1.b).
  • Traiter les paiements et respecter nos obligations comptablesexécution du contrat et obligation légale (art. 6.1.b et 6.1.c).
  • Vous recontacter à la suite d'un scan gratuit (prospection B2B)intérêt légitime (art. 6.1.f) ou consentement selon le canal, avec droit d'opposition à tout moment.
  • Envoyer des communications commerciales par e-mailconsentement (art. 6.1.a) ou intérêt légitime dans le cadre de la relation client existante, avec lien de désinscription dans chaque message.
  • Réaliser le diagnostic cyber approfondi (accès étendu au domaine sur mandat) — exécution du contrat et recueil d'un mandat explicite préalable.
  • Assurer la sécurité, prévenir la fraude et diagnostiquer les incidents (logs) — intérêt légitime (art. 6.1.f).
  • Déposer des cookies non essentiels (mesure d'audience non exemptée, etc.) — consentement (art. 6.1.a).

Honnêteté du service : le Sceau et la note reflètent un niveau observable constaté à une date donnée. Ils ne constituent ni une certification, ni une garantie de conformité. Les données servent à établir ce constat, non à attester d'une conformité définitive.

4. Combien de temps conservons-nous vos données ?

Nous conservons les données pour la durée strictement nécessaire aux finalités décrites, puis les supprimons ou les anonymisons. Les durées ci-dessous sont indicatives et à confirmer par l'éditeur :

Catégorie de données Durée de conservation indicative
URL et résultats d'un scan gratuit [à préciser — ex. 12 mois après le dernier scan], puis suppression ou anonymisation
Coordonnées de prospect (lead non converti) Jusqu'à 3 ans à compter du dernier contact
Données de client et rapports / abonnement Vigilance Durée de la relation contractuelle, puis archivage selon obligations légales
Mandat de diagnostic approfondi (preuve du consentement) [à préciser] — au minimum le temps nécessaire à la preuve, en principe 3 ans après la fin de la prestation
Pièces comptables et preuves de paiement 10 ans (obligation légale comptable)
Journaux techniques (logs) Jusqu'à 6 à 12 mois (finalité de sécurité)
Preuve du consentement aux cookies 6 mois (recommandation CNIL) ; cookies : 13 mois maximum

5. Qui a accès à vos données ?

Vos données ne sont jamais vendues. Elles sont accessibles à nos équipes habilitées et, dans la stricte mesure nécessaire, aux sous-traitants suivants, agissant sur nos instructions et encadrés par un contrat conforme à l'article 28 du RGPD :

  • Moteur de diagnostic interne — eh.youartit.com : réalise techniquement les analyses et l'agrégation des résultats (sous-traitant interne de You Art It Software).
  • Prestataire de paiement (PSP) — [PSP retenu, ex. Stripe / Airwallex] : traitement sécurisé des paiements. Le PSP est responsable de traitement pour les données de carte qu'il collecte directement.
  • Hébergeur — [hébergeur + adresse ; IONOS à confirmer] : hébergement du site et des données.
  • Le cas échéant, prestataires d'e-mailing, de support et d'analyse d'audience [à compléter selon les outils réellement utilisés].

Nous pouvons également communiquer des données lorsque la loi l'exige (autorité judiciaire ou administrative habilitée) ou pour signaler un contenu illicite dans le cadre du règlement DSA.

6. Vos données sont-elles transférées hors de l'Union européenne ?

Nous privilégions un hébergement et des prestataires situés dans l'Union européenne. Si l'un de nos sous-traitants (notamment le PSP) devait traiter des données en dehors de l'UE / de l'EEE, ce transfert serait encadré par les garanties prévues par le RGPD : décision d'adéquation de la Commission européenne, ou clauses contractuelles types, ou autre mécanisme approprié. La liste des pays de destination et des garanties applicables peut être obtenue sur demande. [À confirmer selon les prestataires réellement retenus.]

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données (chiffrement des échanges, contrôle des accès, journalisation, minimisation). Pour le diagnostic cyber approfondi, aucune analyse étendue d'un domaine n'est menée sans mandat signé et vérification du contrôle du domaine. Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue ; en cas de violation de données susceptible d'engendrer un risque pour vos droits, nous appliquons nos obligations de notification.

8. Cookies et traceurs

Le site utilise des cookies strictement nécessaires à son fonctionnement (sans consentement requis) et, le cas échéant, des cookies de mesure d'audience ou de confort soumis à votre consentement. Un bandeau vous permet d'accepter, refuser ou paramétrer les cookies non essentiels, refuser étant aussi simple qu'accepter. Vous pouvez modifier vos choix à tout moment. Pour le détail des cookies déposés, de leurs finalités et de leur durée, consultez notre politique de gestion des cookies [lien à compléter].

9. Quels sont vos droits ?

Conformément au RGPD, vous disposez, dans les conditions prévues par la réglementation, des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification : corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (« droit à l'oubli »), dans les limites de nos obligations légales de conservation.
  • Droit à la limitation du traitement.
  • Droit d'opposition, notamment à la prospection commerciale et aux traitements fondés sur l'intérêt légitime.
  • Droit à la portabilité des données que vous nous avez fournies.
  • Droit de retirer votre consentement à tout moment, sans effet rétroactif, lorsque le traitement repose sur le consentement.
  • Droit de définir des directives relatives au sort de vos données après votre décès.

10. Comment exercer vos droits ?

Vous pouvez exercer vos droits en écrivant au contact indiqué à la section 11, en précisant votre demande. Nous pouvons vous demander un justificatif d'identité en cas de doute raisonnable sur votre identité. Nous répondons dans un délai d'un mois, pouvant être prolongé de deux mois en cas de demande complexe. L'exercice de ces droits est gratuit, sauf demande manifestement infondée ou excessive.

11. Contact « données » / DPO

Pour toute question relative à vos données personnelles ou pour exercer vos droits :

  • Contact données / Délégué à la protection des données : [DPO ou contact données — nom et e-mail dédié]
  • À défaut de DPO désigné : hello@youartit.com
  • Voie postale : [adresse du siège]

12. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr.

13. Mineurs

Le service s'adresse à des organisations professionnelles (TPE, PME, associations) et à leurs représentants. Il n'est pas destiné aux mineurs et nous ne collectons pas sciemment de données concernant des personnes mineures.

14. Modification de la présente politique

Cette politique peut être mise à jour pour refléter l'évolution du service, de nos outils ou de la réglementation. La date de dernière mise à jour figure en tête du document. En cas de modification substantielle, nous vous en informerons par un moyen approprié.