ScamLens

Politique de confidentialité

Dernière mise à jour : mai 2026

ScamLens (« nous », « notre ») s'engage à protéger votre vie privée. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos informations lorsque vous utilisez notre site web et nos services.

Informations que nous collectons

Collecte automatique

Lorsque vous utilisez ScamLens, nous pouvons collecter : adresse IP (anonymisée immédiatement à l'écriture par hachage SHA-256 avec un sel à rotation quotidienne — jamais conservée en clair ni sous une forme identifiable), type et version du navigateur, pages visitées et fonctionnalités utilisées, requêtes de domaines soumises pour analyse, géolocalisation approximative (pays, ville et ASN déduits des en-têtes de requête) et télémétrie chronologique conservée dans Cloudflare Analytics Engine pendant 90 jours au maximum.

Informations de compte

Si vous créez un compte : adresse e-mail, nom d'affichage, mot de passe haché (nous ne stockons jamais les mots de passe en clair), données de profil OAuth si vous vous connectez avec Google ou Microsoft.

Contributions communautaires

Si vous soumettez des signalements ou des commentaires : domaine signalé, contenu et type du signalement, nom d'affichage (choisi par vous), horodatage.

Extension OrangeDuck

Si vous utilisez notre extension Chrome OrangeDuck : URL des favoris, titres des pages, contenu des pages (tronqué à 4 000 caractères) pour l'analyse IA, sauvegardes cloud chiffrées, recherches de domaine via les serveurs RDAP et vecteurs d'embedding pour la recherche sémantique. En mode proxy par défaut, ces données sont traitées via notre API backend. La génération d'embeddings se fait automatiquement lorsque vous êtes connecté et peut être désactivée dans les paramètres de l'extension.

Comment nous utilisons vos informations

Nous utilisons vos informations pour : fournir des services d'analyse de sécurité de domaines, prévenir les abus et appliquer les limitations de débit, améliorer la précision de notre détection des menaces, afficher les signalements et commentaires de la communauté, envoyer des notifications liées au compte (si vous en avez un).

Base légale du traitement (RGPD)

Nous traitons les données personnelles selon les bases légales suivantes (article 6 du RGPD) : (a) Exécution d'un contrat — pour la fourniture des services de compte, des fonctionnalités payantes et des résultats de traçage ; (b) Intérêts légitimes — pour la limitation de débit, la détection des menaces et la prévention des abus (la lutte contre la fraude constitue un intérêt légitime reconnu) ; (c) Consentement — pour les e-mails marketing et les cookies non essentiels (révocable à tout moment) ; (d) Obligation légale — pour répondre aux demandes légitimes des autorités et au criblage des sanctions.

Partage d'informations

Nous ne vendons pas vos informations personnelles. Nous pouvons partager des statistiques anonymisées et agrégées (par exemple, le nombre total de scans). Nous partageons des données avec les prestataires tiers listés ci-dessous strictement dans la mesure nécessaire à la fourniture du service, sous couvert d'Accords de Traitement des Données conformes au RGPD. Nous pouvons également divulguer des informations lorsque la loi l'exige (décision judiciaire, citation légitime, conformité aux sanctions) ou pour prévenir un dommage imminent.

Prestataires tiers / sous-traitants

Nous faisons appel aux sous-traitants suivants pour fournir nos services : Cloudflare (hébergement, sécurité, stockage KV, base de données D1, Analytics Engine, stockage d'objets R2), Stripe (traitement des paiements pour les fonctionnalités payantes — certifié PCI DSS Level 1), Brevo (e-mails transactionnels et marketing), Resend (envoi d'e-mails), Anthropic et OpenAI (analyse IA des contenus soumis ; conformément à nos accords entreprise, les requêtes sont traitées mais ne sont pas utilisées pour l'entraînement des modèles), Google (IA Gemini en repli, Google Analytics 4 avec consentement aux cookies, Search Console, Places API) et Sentry (monitoring d'erreurs). Chaque sous-traitant est contractuellement tenu à un traitement conforme au RGPD via des Accords de Traitement des Données signés.

Cookies

Nous utilisons un minimum de cookies pour : les jetons d'authentification (si connecté), la préférence de langue, les fonctionnalités essentielles du site. Nous n'utilisons pas de cookies publicitaires ou de suivi.

Conservation des données

Les résultats d'analyse de domaine sont mis en cache jusqu'à 24 heures à des fins de performance. La télémétrie chronologique (requêtes, vues de pages, healthchecks, événements d'audit) est conservée dans Cloudflare Analytics Engine environ 90 jours, puis purgée automatiquement. Les données de compte sont conservées jusqu'à la suppression de votre compte. Les signalements et commentaires communautaires sont conservés sans limite de durée dans le cadre de notre base de renseignements sur les menaces, mais les champs identifiants associés aux comptes supprimés sont anonymisés.

Données analytiques et stockage chronologique

Notre plateforme antifraude utilise Cloudflare Analytics Engine pour stocker des séries chronologiques de requêtes de domaines, de vues de pages, de healthchecks et d'événements d'audit. Les adresses IP sont anonymisées à l'écriture par hachage SHA-256 avec un sel à rotation quotidienne (une même IP produit des hachages différents selon les jours, ce qui empêche toute corrélation inter-jours). Les enregistrements d'Analytics Engine sont conservés environ 90 jours puis purgés automatiquement. Lorsque vous supprimez votre compte, votre identifiant utilisateur est immédiatement ajouté à une liste de blocage côté serveur qui filtre vos données de toutes les requêtes en direct, tandis que les enregistrements sous-jacents expirent naturellement dans la fenêtre de 90 jours.

Vos droits

En vertu du RGPD et des lois sur la vie privée applicables, vous disposez des droits suivants : accéder à vos données personnelles, demander la suppression de votre compte et des données associées, vous désinscrire des fonctionnalités communautaires, exporter vos données dans un format portable et déposer une réclamation auprès de votre autorité de contrôle locale. Lorsque vous demandez la suppression de votre compte, nous (1) ajoutons immédiatement votre identifiant à une liste de blocage côté serveur, de sorte qu'il soit filtré de toutes les requêtes en direct ; (2) anonymisons les champs identifiants dans nos archives d'audit long terme ; (3) laissons les enregistrements chronologiques d'Analytics Engine expirer naturellement sous environ 90 jours. La suppression et l'export de données en libre-service sont disponibles depuis les paramètres de votre compte (Supprimer le compte, Exporter les données). Pour toute autre demande, contactez-nous à privacy@safescan.com.

Sécurité

Nous utilisons des mesures de sécurité conformes aux normes de l'industrie, notamment le chiffrement en transit (HTTPS), les mots de passe hachés et une infrastructure sécurisée sur Cloudflare Workers.

Modifications de cette politique

Nous pouvons mettre à jour cette politique de temps à autre. Nous informerons les utilisateurs enregistrés des modifications importantes par e-mail.

Nous contacter

Pour toute question relative à la confidentialité, veuillez nous contacter à privacy@safescan.com.

Service de traçage des flux de fonds crypto

Collecte de données

Lorsque vous utilisez notre service de traçage des flux crypto, nous collectons : l'adresse de portefeuille soumise pour analyse, votre adresse e-mail (pour livrer les résultats), les informations de paiement (traitées de manière sécurisée par Stripe — nous ne stockons aucune donnée de carte) et votre adresse IP (pour la limitation de débit et la prévention de la fraude).

Correspondance Échantillon OFAC (Limitée)

Dans le cadre de l'analyse de traçage, les adresses sont comparées à ~14 entités OFAC SDN de haut profil codées en dur (Tornado Cash, Lazarus Group, etc.). Ceci N'EST PAS un filtrage OFAC SDN complet — le filtrage complet des listes de sanctions (OFAC SDN, UN, UE, OFSI) est sur notre roadmap v2. Pour les cas d'usage de conformité, effectuez une vérification OFAC indépendante via Chainalysis Free Sanctions API ou OpenSanctions.

Traitement et conservation des données

Les résultats de traçage sont conservés 90 jours après leur achèvement, puis supprimés automatiquement. Pendant cette période, vous pouvez demander la suppression de vos données en contactant hello@scamlens.org. Votre adresse e-mail est utilisée uniquement pour livrer les résultats et n'est pas utilisée à des fins marketing.

Base légale (RGPD)

Base légale du traitement (RGPD) : exécution d'un contrat (article 6, paragraphe 1, point b)) — le traitement est nécessaire pour fournir le service de traçage que vous avez acheté.

Conformité PCI

Tous les paiements sont traités par Stripe, processeur certifié PCI DSS niveau 1. ScamLens ne stocke, ne traite ni ne transmet aucune donnée de carte bancaire sur ses serveurs.

Restrictions géographiques

Ce service n'est pas disponible pour les utilisateurs situés dans les pays soumis à des sanctions américaines globales (notamment, sans s'y limiter, la Corée du Nord, l'Iran, Cuba, la Syrie et la région de Crimée). En utilisant ce service, vous confirmez ne pas être situé ni résider habituellement dans une juridiction sanctionnée.