Document separe des CGU : les conditions d'utilisation encadrent les usages du service. Cette politique traite uniquement de la confidentialite, des donnees personnelles et des engagements RGPD.
1. Responsable du traitement
Le projet TraceForge OSINT est administre par Rudy Deuwille. Pour toute demande liee a vos donnees personnelles, vous pouvez ecrire a contact@traceforge-osint.fr.
2. Donnees traitees
- Retours beta envoyes depuis le site : nom ou pseudo, email de reponse optionnel, type de retour, module concerne, message, adresse IP technique et user-agent.
- Acces API : adresse IP, endpoint appele, methode HTTP, date, client technique et compteur de requetes.
- Jetons API : empreinte du jeton, date de creation, date d'expiration, statut, quotas et adresse IP de generation.
- Historique local : recherches conservees dans la base SQLite de l'utilisateur, sur sa machine.
- Emails : les copies des retours beta peuvent etre envoyees a la boite contact du projet afin de ne pas manquer les signalements importants.
3. Finalites
- Permettre l'acces controle a l'API beta et appliquer les quotas.
- Diagnostiquer les erreurs, abus, indisponibilites et problemes de securite.
- Recevoir, traiter et suivre les retours testeurs.
- Ameliorer la stabilite, l'interface et les plugins TraceForge OSINT.
4. Bases legales
Les traitements reposent sur l'interet legitime du projet a maintenir un service beta securise, sur l'execution de la demande lorsque vous sollicitez un jeton ou envoyez un retour, et sur le respect des obligations de securite applicables.
5. Durees de conservation
- Logs applicatifs : 30 jours.
- Connexions API : 90 jours.
- Historique de recherches cote API : 180 jours.
- Retours beta : 365 jours.
- Jetons expires ou revoques : 30 jours.
- Adresses IP bloquees : 365 jours, sauf blocage de securite illimite decide par l'administrateur.
6. Destinataires et hebergement
Les donnees sont accessibles uniquement a l'administration TraceForge OSINT. Le site, l'API et les donnees serveur sont heberges sur l'infrastructure OVH du projet. Les copies email de retours beta sont envoyees vers la boite contact du domaine.
7. Securite
- Les jetons publics sont stockes sous forme d'empreintes et ne sont pas conserves en clair.
- Les secrets et configurations locales sont exclus du depot Git.
- L'administration est separee de l'interface utilisateur et protegee par un jeton admin.
- Le serveur public utilise HTTPS, reverse proxy, pare-feu, fail2ban et permissions limitees.
8. Vos droits
Vous pouvez demander l'acces, la rectification, l'effacement ou la limitation des donnees qui vous concernent en ecrivant a contact@traceforge-osint.fr. Une verification pourra etre demandee afin d'eviter toute divulgation a un tiers.
9. Cookies et traceurs
Le site TraceForge OSINT n'utilise pas de traceurs publicitaires. Le choix de langue peut etre conserve localement dans votre navigateur afin d'ameliorer l'experience utilisateur.
10. Mise a jour
Derniere mise a jour : 10 juillet 2026. Cette politique pourra evoluer avec la version stable, les comptes utilisateurs et les futures offres premium.