InfraNestInfraNest

Politique de confidentialité

Comment InfraNest collecte, utilise et protège vos données — en langage clair.

Politique de confidentialité

Comment InfraNest collecte, utilise et protège vos données — en termes clairs.

Cette traduction est fournie à titre de commodité. La version anglaise fait foi.

Dernière mise à jour : 21 juillet 2026.

En résumé : InfraNest réunit vos domaines, votre DNS, vos serveurs, vos certificats et votre supervision en un seul endroit. Pour ce faire, nous traitons certaines données personnelles — les informations de votre compte, ce que vous connectez et la manière dont vous utilisez le service. Nous ne les vendons pas, nous n'utilisons aucun traceur publicitaire, et nous faisons appel à un petit nombre de prestataires de confiance pour faire fonctionner l'ensemble. Les détails figurent ci-dessous, en termes clairs.

Qui nous sommes

InfraNest est exploité par Jaspar Steenman, Hansaring 79, 50670 Köln, Allemagne. Nous sommes le « responsable du traitement » des données personnelles décrites ici — c'est-à-dire que nous décidons de la manière dont elles sont utilisées et des finalités. Pour toute question relative à la confidentialité, ou pour exercer vos droits : [email protected].

Ce que couvre la présente politique

Elle s'applique au site vitrine InfraNest (infranest.app) ainsi qu'à l'application et à l'API InfraNest (dashboard.infranest.app). Lorsque vous connectez un prestataire tiers (un bureau d'enregistrement, un hébergeur DNS ou un fournisseur cloud), ce prestataire dispose de sa propre politique de confidentialité pour les données qu'il détient.

Ce que nous collectons, et pourquoi

Lorsque vous visitez le site

  • Analyse d'audience — nous utilisons Umami, hébergé sur nos propres serveurs et sans cookie. Il ne nous fournit que des chiffres agrégés — pages vues et pays approximatif — sans profils personnels, sans suivi inter-sites et sans enregistrement de session.
  • Le formulaire de contact — votre nom, votre adresse e-mail et votre message, afin que nous puissions vous répondre.
  • Le chat d'assistance — si vous nous écrivez, la conversation (gérée par notre instance Chatwoot auto-hébergée).

Lorsque vous disposez d'un compte

  • Informations de compte — votre nom, votre adresse e-mail, votre mot de passe (conservé uniquement sous forme d'empreinte sécurisée) et votre organisation.
  • La connexion avec Google ou GitHub — si vous choisissez cette option, ce prestataire confirme votre identité et communique les informations de base de votre profil (nom, e-mail, avatar) selon sa propre politique de confidentialité. Nous les utilisons uniquement pour créer votre compte et y accéder ; vous pouvez utiliser à la place une adresse e-mail et un mot de passe.
  • Avatars — si les images d'avatar sont activées, nous affichons un Gravatar fondé sur une empreinte de votre adresse e-mail. Nous le récupérons côté serveur, de sorte que Gravatar ne voit que l'empreinte, jamais votre navigateur ni votre adresse IP. Vous pouvez désactiver cette fonction.
  • Facturation — gérée par Stripe. Nous ne voyons ni ne conservons jamais votre numéro de carte complet.
  • Ce que vous gérez — les domaines, enregistrements DNS, serveurs, certificats, moniteurs et listes de surveillance de votre compte, ainsi que les identifiants de prestataires et jetons d'API que vous connectez. Ceux-ci sont chiffrés au repos, l'accès en est strictement limité aux composants de notre système qui en ont besoin pour exécuter vos demandes — y compris toute automatisation que vous programmez pour s'exécuter à intervalles réguliers — et nous ne les utilisons à aucune autre fin. Vous pouvez les révoquer à tout moment.
  • Données techniques — adresse IP, informations sur le navigateur/l'appareil et journaux serveur, dont nous avons besoin à des fins de sécurité et de fiabilité. Nous déterminons un pays approximatif à partir de votre adresse IP — localement, sur nos propres serveurs — afin de repérer les connexions inhabituelles.
  • Diagnostics d'erreurs — via Sentry, afin que nous puissions détecter et corriger les anomalies. Nous ne transmettons qu'un identifiant de compte pseudonymisé, jamais votre adresse e-mail ni d'autres données personnelles.

Supervision — lorsque vous configurez un moniteur, nos serveurs de sonde contactent la cible que vous avez choisie afin de vérifier sa disponibilité. Pour vérifier les modifications DNS et les certificats, nous interrogeons également des résolveurs publics DNS-over-HTTPS et des journaux de transparence des certificats à l'aide de vos noms de domaine.

Abonnés aux pages de statut

Lorsqu'une personne s'abonne à l'une des pages de statut publiques de nos clients pour recevoir des alertes d'incident et de maintenance, c'est nous (InfraNest) qui sommes responsables du traitement de cette adresse. Nous ne la collectons qu'avec sa confirmation (double opt-in), l'utilisons uniquement pour envoyer ces alertes, et lui permettons de se désabonner à tout moment — ce qui la supprime. Les inscriptions jamais confirmées sont supprimées au bout de 7 jours. Nos clients ne voient que des dénombrements agrégés, jamais les adresses individuelles.

Nos bases légales (article 6 du RGPD)

  • L'exécution de notre contrat avec vous — pour fournir votre compte, faire fonctionner le service et gérer la facturation.
  • Nos intérêts légitimes — assurer la sécurité du service, prévenir la fraude, comprendre l'usage de manière agrégée, surveiller les erreurs, améliorer InfraNest et répondre à vos messages.
  • Les obligations légales — par exemple, la conservation des factures à des fins fiscales.
  • Votre consentement — uniquement lorsque nous le demandons expressément (par exemple pour des e-mails optionnels ou l'abonnement à une page de statut). Vous pouvez le retirer à tout moment.

Cookies et stockage local

Nous restons simples et n'utilisons aucun cookie publicitaire ni de suivi inter-sites. Les rares cookies utilisés sont strictement nécessaires :

  • Stripe dépose un cookie lors du paiement, à des fins de sécurité des paiements et de prévention de la fraude.
  • Cloudflare, qui diffuse et protège nos sites, dépose un cookie de protection contre le spam et les robots.
  • Au-delà de cela, nous utilisons le stockage local de votre navigateur (et non des cookies) pour mémoriser votre langue et votre thème clair/sombre sur le site, et pour vous maintenir connecté à l'application.
  • L'analyse d'audience Umami est sans cookie.

Si nous devions un jour introduire des cookies de suivi ou de marketing, nous vous demanderions d'abord votre consentement.

Qui d'autre traite vos données (sous-traitants)

Nous faisons appel à un petit nombre de prestataires de confiance pour faire fonctionner InfraNest :

  • Hetzner (Allemagne, UE) — hébergement de l'application, des systèmes de back-office, de la base de données et de l'infrastructure marketing.
  • Cloudflare (UE / mondial) — hébergement et CDN/sécurité pour le site vitrine, et protection contre les robots (Turnstile).
  • Umami — auto-hébergé sur notre propre infrastructure Hetzner, de sorte que les données d'analyse d'audience restent chez nous.
  • OVH — serveurs qui exécutent nos sondes de supervision dans des régions du monde entier. Vous choisissez les régions qui vérifient vos services ; les données de supervision ne sont donc traitées hors de l'UE que si vous activez une région hors UE.
  • Sentry — suivi et diagnostic des erreurs.
  • Stripe — traitement des paiements.
  • Amazon SES — envoi des e-mails transactionnels (alertes, reçus et messages relatifs au compte).
  • Gravatar / Automattic (États-Unis) — images d'avatar, récupérées à partir d'une empreinte de votre adresse e-mail, lorsque les avatars sont activés.

Transferts internationaux

La plupart de nos prestataires sont établis dans l'UE/EEE (Hetzner, l'infrastructure européenne de Cloudflare). Certains — Stripe, Sentry, Amazon SES et Gravatar — peuvent traiter des données en dehors de l'UE, y compris aux États-Unis. Et comme nos sondes de supervision (OVH) fonctionnent dans des régions du monde entier, si vous choisissez de superviser vos services depuis une région située hors de l'UE, ces vérifications y sont également traitées. Lorsque c'est le cas, le transfert est protégé par des garanties appropriées telles que les clauses contractuelles types de l'UE.

Durée de conservation de vos données

Nous ne conservons les données personnelles que le temps nécessaire. Les données de compte sont conservées tant que votre compte est actif ; lorsque vous le fermez, nous supprimons ou anonymisons vos données — sauf lorsque la loi nous impose de conserver certains enregistrements plus longtemps (par exemple, les factures doivent être conservées jusqu'à 10 ans en vertu du droit fiscal allemand). Les données d'analyse agrégées et les journaux techniques sont conservés pour une courte durée, et les messages d'assistance aussi longtemps qu'il est nécessaire pour vous aider.

Vos droits

En vertu du RGPD, vous pouvez nous demander d'accéder à vos données, de les rectifier, de les effacer, de limiter leur traitement ou de vous y opposer, ou de vous les fournir dans un format portable — et vous pouvez retirer votre consentement à tout moment. Écrivez à [email protected] et nous répondrons dans le délai fixé par la loi. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de protection des données ; la nôtre est la Commissaire régionale à la protection des données et à la liberté d'information de Rhénanie-du-Nord-Westphalie (LDI NRW).

Comment nous protégeons vos données

Tout transite par des connexions chiffrées (HTTPS/TLS). Les identifiants de prestataires et autres secrets sont stockés chiffrés, l'accès est limité à ce qui est nécessaire, et l'authentification à deux facteurs est disponible sur votre compte.

Enfants

InfraNest ne s'adresse pas aux personnes de moins de 16 ans, et nous ne collectons pas sciemment leurs données personnelles.

Modifications de la présente politique

Nous mettrons cette page à jour chaque fois que nos pratiques évolueront et actualiserons la date figurant en haut. En cas de modifications importantes, nous en informerons les titulaires de compte.

Contact

Jaspar Steenman · Hansaring 79, 50670 Köln, Allemagne · [email protected]