Politique de confidentialité
Politique de confidentialité
1. Responsable du traitement
Le responsable de KI-Console sur ki-console.com est Alpasana GmbH, Farbweg 18, 5745 Safenwil, Suisse. La personne responsable est Sascha Fiechter.
Pour les questions de confidentialité, vous pouvez nous contacter à website@ki-console.com ou info@alpasana.ch.
2. Champ d’application
La présente politique s’applique au site KI-Console, à l’application SaaS, aux scans publics, aux comptes utilisateurs, aux rapports générés, aux badges publics, au répertoire public et au registre IA lisible par machine.
KI-Console est exploitée depuis la Suisse et disponible pour des utilisateurs dans le monde entier. Nous appliquons la loi suisse révisée sur la protection des données et, lorsque applicable, le RGPD, notamment pour les utilisateurs de l’UE ou de l’EEE.
Le service s’adressant à des utilisateurs du monde entier, nous vérifions avant le lancement international la nécessité de désigner un représentant UE selon l’art. 27 RGPD et en désignons un le cas échéant.
3. Catégories de données traitées
- Données de compte : nom, adresse e-mail, hash bcrypt du mot de passe, rôle, offre, statut d’activation, jeton de vérification e-mail, horodatages et données de connexion/session.
- Données de site : domaines soumis, jetons de vérification, statut de vérification et horodatages de création.
- Données de scan : scores, clés de contrôle, statuts, détails techniques et constats de préparation crawler pour robots.txt, sitemap.xml, llms.txt, HTML et signaux meta.
- Données de visites de crawlers : nom du bot, horodatage de visite et URL lorsque les utilisateurs utilisent le monitoring ou fournissent des logs.
- Fichiers générés : llms.txt, sitemap.xml, fichiers de rapport, jetons badge/rapport et métadonnées associées.
- Données de sécurité et d’exploitation : jetons de réinitialisation de mot de passe, logs e-mail opérationnels, paramètres système et actions administratives nécessaires au service.
- Limites des scans publics anonymes : adresse IP hachée, domaine soumis et informations de période pour appliquer la limite mensuelle du scan gratuit.
4. Finalités et bases juridiques
- Exécution du contrat, art. 6(1)(b) RGPD : création de compte, connexion, enregistrement et vérification de sites, scans, fichiers générés, monitoring, alertes et gestion des offres.
- Intérêts légitimes, art. 6(1)(f) RGPD : sécurité du service, prévention des abus, limitation de débit, diagnostic d’erreurs, logs e-mail opérationnels, amélioration du produit et preuve d’opérations techniques.
- Consentement, art. 6(1)(a) RGPD, pour la publication des sites de comptes gratuits dans le répertoire public et le registre KI après opt-in ; exécution du contrat, art. 6(1)(b) RGPD, pour la publication des offres payantes Starter, Business et Agency dans le cadre du service, avec opt-out à tout moment.
- Obligations légales, art. 6(1)(c) RGPD, le cas échéant : comptabilité, fiscalité, documents commerciaux et réponse à des demandes licites.
- Selon le droit suisse de la protection des données, nous traitons les données personnelles de manière licite, transparente, proportionnée et uniquement pour les finalités indiquées ou compatibles.
5. Cookies
Nous utilisons uniquement des cookies techniquement nécessaires : un cookie de session PHP avec HttpOnly et SameSite pour la connexion et la protection CSRF, ainsi qu’un cookie de préférence linguistique.
Nous n’utilisons pas de cookies d’analyse, de cookies publicitaires, de tracking intersites ni de mur de consentement fondé sur le tracking.
La question de sécurité des scans publics utilise uniquement le cookie de session PHP existant ; aucun cookie captcha tiers n'est défini.
6. Polices
Les polices Rajdhani, Rubik et Squada One sont auto-hébergées depuis nos propres assets sous licence SIL Open Font License. Leur chargement ne crée aucune connexion vers Google ou d’autres serveurs de polices tiers.
7. Destinataires et sous-traitants
- Hébergement : KI-Console fonctionne dans un environnement d’hébergement Plesk professionnel en Suisse. L’hébergeur exact et la liste des contrats de sous-traitance sont communiqués sur demande.
- Envoi d’e-mails : les e-mails opérationnels, notamment vérification, réinitialisation de mot de passe, factures et alertes, sont envoyés via l’infrastructure mail configurée.
- Paiement : Stripe n’est pas actuellement intégré. Si les paiements en ligne sont activés ultérieurement, des données de paiement peuvent être traitées par un prestataire tel que Stripe. La politique et la liste des sous-traitants devront être mises à jour avant la mise en service.
- Fonctions de publication publique : les sites vérifiés de comptes gratuits ne sont publiés qu’après opt-in ; les sites vérifiés d’offres payantes sont listés par défaut dans le cadre de l’offre, sauf opt-out du propriétaire. Les données publiées peuvent inclure domaine, score, description, lien de rapport public et métadonnées de registre.
8. Conservation et suppression
La suppression du compte supprime le compte utilisateur et les sites, scans, contrôles, fichiers générés et rapports associés via les cascades de base de données lorsqu’elles sont configurées.
Les jetons de réinitialisation expirent après une heure. Les entrées de limitation des scans anonymes sont utilisées pour la période mensuelle. Les logs e-mail, logs de sécurité, pièces comptables et sauvegardes ne sont conservés que tant que nécessaire pour l’exploitation, la sécurité, les prétentions contractuelles ou les obligations légales.
Les données de compte sont conservées jusqu’à la suppression du compte, puis effacées. Les pièces de facturation et comptables sont conservées dix ans conformément à l’art. 958f CO. Les logs e-mail et événements de sécurité sont généralement conservés jusqu’à douze mois, les sauvegardes de manière glissante 30 jours au maximum. Les limites de débit des scans anonymes sont supprimées automatiquement après une courte période.
9. Transferts internationaux
L’hébergement de production est prévu en Suisse. Si de futurs sous-traitants, prestataires de paiement, outils de support ou infrastructures e-mail traitent des données dans l’UE, l’EEE, les États-Unis ou d’autres pays, nous utiliserons des garanties appropriées et mettrons cette politique à jour avant le lancement ou l’activation.
10. Droits des personnes concernées
Selon le droit applicable, vous pouvez demander l’accès, la rectification, la suppression, la limitation du traitement, la portabilité des données, vous opposer aux traitements fondés sur des intérêts légitimes et retirer un consentement pour l’avenir.
Envoyez vos demandes à website@ki-console.com. Nous pouvons demander des informations pour vérifier votre identité avant traitement.
11. Droit de réclamation
En Suisse, vous pouvez contacter le Préposé fédéral à la protection des données et à la transparence (PFPDT/EDOEB). Les utilisateurs de l’UE peuvent également contacter l’autorité de contrôle compétente de leur État membre.
12. Répertoire public et registre KI
Les sites de comptes gratuits n’apparaissent dans le répertoire public et dans ki-register.txt / ki-register.json qu’après opt-in. Les sites des offres payantes (Starter, Business, Agency) sont listés par défaut dans le cadre du service contractuel et peuvent être retirés à tout moment dans les paramètres du site. Les domaines de l’opérateur sont listés avec des détails étendus.
L’opt-out ou la suppression est appliqué rapidement dans KI-Console. En raison du cache des fichiers publics et de copies possibles par des crawlers, des copies publiques peuvent persister jusqu’à environ 15 minutes ; les caches de tiers restent hors de notre contrôle.
13. Vérification automatisée de sites tiers
KI-Console utilise le user agent KI-Console-Bot/1.0 (+https://ki-console.com/bot) pour récupérer les sites soumis par des utilisateurs ou visiteurs anonymes. Le scanner vérifie des ressources publiques telles que robots.txt, sitemap.xml, llms.txt, la page d'accueil, quelques pages publiques au maximum et les signaux HTML/meta publics.
Pour les scans publics anonymes, les résultats sont mis en cache 24 heures par domaine. Pour prévenir les abus, nous stockons des hash IP salés pour un quota glissant de 4 scans en direct par 24 heures sur la base des intérêts légitimes, art. 6(1)(f) RGPD et LPD suisse révisée. Le captcha auto-hébergé est limité à la session, n'utilise aucun service tiers et ne suit pas les utilisateurs. Si robots.txt exclut KI-Console-Bot avec Disallow: /, nous respectons cet opt-out et ne scannons pas.
Détails KI-Console-Bot et opt-out robots.txt
14. Contact confidentialité
Les demandes relatives à la confidentialité peuvent être envoyées à Alpasana GmbH, Farbweg 18, 5745 Safenwil, Suisse, ou par e-mail à website@ki-console.com et info@alpasana.ch.