RGPD - Donnees personnelles

Politique de confidentialite

Cette page explique quelles donnees sont traitees par TraceForge OSINT, pourquoi elles le sont, combien de temps elles sont conservees et quels droits vous pouvez exercer.

Document separe des CGU : les conditions d'utilisation encadrent les usages du service. Cette politique traite uniquement de la confidentialite, des donnees personnelles et des engagements RGPD.

1. Responsable du traitement

Le projet TraceForge OSINT est administre par Rudy Deuwille. Pour toute demande liee a vos donnees personnelles, vous pouvez ecrire a contact@traceforge-osint.fr.

2. Donnees traitees

  • Retours beta envoyes depuis le site : nom ou pseudo, email de reponse optionnel, type de retour, module concerne, message, adresse IP technique et user-agent.
  • Acces API : adresse IP, endpoint appele, methode HTTP, date, client technique et compteur de requetes.
  • Jetons API : empreinte du jeton, date de creation, date d'expiration, statut, quotas et adresse IP de generation.
  • Historique local : recherches conservees dans la base SQLite de l'utilisateur, sur sa machine.
  • Emails : les copies des retours beta peuvent etre envoyees a la boite contact du projet afin de ne pas manquer les signalements importants.

3. Finalites

  • Permettre l'acces controle a l'API beta et appliquer les quotas.
  • Diagnostiquer les erreurs, abus, indisponibilites et problemes de securite.
  • Recevoir, traiter et suivre les retours testeurs.
  • Ameliorer la stabilite, l'interface et les plugins TraceForge OSINT.

4. Bases legales

Les traitements reposent sur l'interet legitime du projet a maintenir un service beta securise, sur l'execution de la demande lorsque vous sollicitez un jeton ou envoyez un retour, et sur le respect des obligations de securite applicables.

5. Durees de conservation

  • Logs applicatifs : 30 jours.
  • Connexions API : 90 jours.
  • Historique de recherches cote API : 180 jours.
  • Retours beta : 365 jours.
  • Jetons expires ou revoques : 30 jours.
  • Adresses IP bloquees : 365 jours, sauf blocage de securite illimite decide par l'administrateur.

6. Destinataires et hebergement

Les donnees sont accessibles uniquement a l'administration TraceForge OSINT. Le site, l'API et les donnees serveur sont heberges sur l'infrastructure OVH du projet. Les copies email de retours beta sont envoyees vers la boite contact du domaine.

7. Securite

  • Les jetons publics sont stockes sous forme d'empreintes et ne sont pas conserves en clair.
  • Les secrets et configurations locales sont exclus du depot Git.
  • L'administration est separee de l'interface utilisateur et protegee par un jeton admin.
  • Le serveur public utilise HTTPS, reverse proxy, pare-feu, fail2ban et permissions limitees.

8. Vos droits

Vous pouvez demander l'acces, la rectification, l'effacement ou la limitation des donnees qui vous concernent en ecrivant a contact@traceforge-osint.fr. Une verification pourra etre demandee afin d'eviter toute divulgation a un tiers.

9. Cookies et traceurs

Le site TraceForge OSINT n'utilise pas de traceurs publicitaires. Le choix de langue peut etre conserve localement dans votre navigateur afin d'ameliorer l'experience utilisateur.

10. Mise a jour

Derniere mise a jour : 10 juillet 2026. Cette politique pourra evoluer avec la version stable, les comptes utilisateurs et les futures offres premium.

Separate from the Terms: the Terms govern service usage. This policy only covers privacy, personal data and GDPR commitments.

1. Data controller

TraceForge OSINT is administered by Rudy Deuwille. For any privacy request, contact contact@traceforge-osint.fr.

2. Data processed

  • Beta feedback submitted from the website: name or alias, optional reply email, feedback type, related module, message, technical IP address and user-agent.
  • API access: IP address, endpoint, HTTP method, date, technical client and request count.
  • API tokens: token fingerprint, creation date, expiration date, status, quotas and generation IP address.
  • Local history: searches stored in the user's local SQLite database.
  • Email copies: beta feedback copies may be sent to the project contact mailbox so important reports are not missed.

3. Purposes

  • Control access to the beta API and enforce quotas.
  • Diagnose errors, abuse, downtime and security issues.
  • Receive, process and follow tester feedback.
  • Improve TraceForge OSINT stability, interface and plugins.

4. Legal bases

Processing is based on the project's legitimate interest in maintaining a secure beta service, on execution of your request when you ask for a token or submit feedback, and on applicable security obligations.

5. Retention periods

  • Application logs: 30 days.
  • API connections: 90 days.
  • API-side search history: 180 days.
  • Beta feedback: 365 days.
  • Expired or revoked tokens: 30 days.
  • Blocked IP addresses: 365 days, except unlimited security blocks decided by the administrator.

6. Recipients and hosting

Data is only available to TraceForge OSINT administration. The website, API and server data are hosted on the project's OVH infrastructure. Beta feedback email copies are sent to the domain contact mailbox.

7. Security

  • Public tokens are stored as fingerprints and are not kept in plain text.
  • Secrets and local configuration files are excluded from the Git repository.
  • The admin interface is separated from the user interface and protected by an admin token.
  • The public server uses HTTPS, reverse proxy, firewall, fail2ban and restricted permissions.

8. Your rights

You may request access, rectification, deletion or restriction of your personal data by writing to contact@traceforge-osint.fr. Verification may be required to avoid disclosure to a third party.

9. Cookies and tracking

The TraceForge OSINT website does not use advertising trackers. The language choice may be stored locally in your browser to improve the user experience.

10. Update

Last updated: July 10, 2026. This policy may evolve with the stable version, user accounts and future premium offers.