Politique de confidentialité
En vigueur : 2026-07-30
TL;DR : Nous collectons les données minimales nécessaires pour exécuter le service. Nous ne vendons pas vos données. Nous utilisons la sécurité standard de l'industrie. Vous pouvez supprimer votre compte et vos données à tout moment.
Qui est responsable de vos données
DomScan est exploité par Esteve Castells, exerçant sous le nom commercial DomScan. Esteve Castells est le responsable du traitement des données relatives aux comptes, à la facturation, à l’assistance, à la sécurité et au site web.
Lorsqu'un client transmet des données à caractère personnel au moyen d'une API, d'un traitement par lots, d'un webhook ou d'une autre fonctionnalité du service, le client agit normalement en tant que responsable du traitement et DomScan en tant que sous-traitant. L'Avenant relatif au traitement des données s'applique à ce traitement. Avenant relatif au traitement des données.
Ce que nous collectons
Nous gardons la collecte de données à un minimum. Voici ce que nous stockons :
Informations de compte
- Adresse email - de la connexion Google OAuth
- Nom - de votre profil Google (optionnel)
- URL de la photo de profil - de Google (nous ne la téléchargeons pas)
- Source de l'inscription - la page de destination de l'inscription, l'origine du site référent, les balises de campagne et le code pays enregistrés lors de la création d'un compte
- Appartenance au compte et invitations - votre rôle dans le compte, votre rattachement au compte, l’adresse e-mail de l’invitation et le statut de l’invitation
Données d'utilisation de l'API
- Requêtes API - chemins des points de terminaison, horodatages, codes d’état, temps de réponse, règlement des crédits et aperçus JSON respectueux de la confidentialité, conservés pendant 30 jours ; les en-têtes des requêtes et les valeurs secrètes ne sont jamais stockés
- Traitements par lots et webhooks - entrées, résultats, état, tentatives de livraison, secrets de webhook chiffrés et métadonnées opérationnelles, conservés pendant 24 heures
- Transactions de crédit - pour la facturation et le suivi de l'utilisation
- Clés API - hachées, jamais stockées en texte brut
- Assistance et facturation - messages d’assistance, journaux de livraison, identifiants d’achat, événements du registre des crédits et documents comptables
- Requêtes auprès de sources externes - domaines, hôtes, adresses e-mail ou autres valeurs de requête envoyés à la source publique ou contractuelle nécessaire pour répondre à la demande
Données techniques
- Adresses IP - pour l’attribution des inscriptions, la limitation de débit et la sécurité ; elles peuvent être liées à un compte lorsque cela est nécessaire
- Agent utilisateur - pour déboguer les problèmes d'API
Ce que nous ne collectons pas
- Informations de propriété de domaine (nous interrogeons uniquement les données RDAP publiques)
- Historique de navigation en dehors de notre site
- Mots de passe ou numéros complets de cartes de paiement
Pourquoi nous traitons les données et sur quelles bases juridiques
- Contrat : pour créer et sécuriser les comptes, fournir les API, attribuer les crédits achetés et répondre aux demandes liées au service.
- Obligation légale : pour conserver les documents fiscaux, de paiement et comptables, et répondre aux demandes légitimes.
- Intérêts légitimes : pour prévenir les abus, examiner les erreurs, protéger le service et améliorer sa fiabilité, après avoir mis ces intérêts en balance avec vos droits.
- Consentement : pour activer facultativement Google Analytics 4. Vous pouvez retirer votre consentement à tout moment sans compromettre la licéité du traitement effectué auparavant.
Comment nous utilisons vos données
- Prestation de services - pour traiter les requêtes API et gérer votre compte
- Facturation - pour suivre l'utilisation des crédits et traiter les paiements
- Sécurité - pour détecter les abus, limiter le débit et prévenir la fraude
- Support - pour vous aider lorsque vous nous contactez
- Améliorations - motifs d'utilisation agrégés et anonymisés pour améliorer l'API
- Analyse de l'acquisition - pour comprendre quelles sources d'inscription conduisent à l'activation et à une utilisation payante
Stockage des données et sécurité
Mesures de sécurité :
- Toutes les connexions utilisent HTTPS/TLS
- Les clés API sont hachées avec SHA-256
- Les jetons de session sont cryptographiquement signés
- Aucun mot de passe stocké (nous utilisons OAuth)
Aucun service en ligne ne peut garantir une sécurité absolue.
Conservation
- Journaux de requêtes API respectueux de la vie privée : 30 jours.
- Entrées et résultats des traitements asynchrones par lots, et configuration des webhooks : 24 heures.
- Cookie de session : 30 jours. État OAuth : 10 minutes. Cookie de lutte contre les abus : 2 ans. Cookie de langue : 1 an.
- Documents relatifs aux comptes, aux équipes, aux paiements, à la comptabilité et à l’assistance : uniquement le temps nécessaire pour fournir le service, résoudre les litiges, prévenir les abus et respecter les obligations légales.
- Copies de sauvegarde : conservées selon le cycle de sauvegarde et protégées jusqu'à leur écrasement ou leur suppression.
Tiers
Nous utilisons les services suivants :
- Hetzner - Héberge l'application Node, PostgreSQL, Valkey et le stockage local d'objets.
- Cloudflare - DNS/CDN, sécurité, Turnstile, envoi et routage des e-mails, et sauvegardes hors site dans R2.
- Google - Google OAuth, polices hébergées et Google Analytics 4 facultatif.
- Stripe - Traitement des paiements.
- Cuentica - Comptabilité et documents de facturation.
- Telegram - Notifications aux clients et assistance.
- Webshare - Proxy pour certaines requêtes adressées aux registres et aux services de transparence des certificats.
- ZeroBounce - Vérification facultative de la délivrabilité des adresses e-mail.
Consultez la page Sous-traitants ultérieurs pour connaître la liste actuelle des prestataires, leurs finalités et les catégories de données.
Nous ne vendons, ne louons ni ne partageons vos données personnelles avec des tiers à des fins de marketing.
Transferts internationaux
Certains prestataires peuvent traiter des données en dehors de l'Espace économique européen. Lorsque le droit de la protection des données exige une garantie de transfert, DomScan utilise un mécanisme licite applicable proposé par le prestataire, tel qu'une décision d'adéquation ou les clauses contractuelles types de la Commission européenne.
Vos droits
Vous avez le droit de :
- Accès - afficher toutes les données que nous avons à votre sujet
- Exporter - demander une copie transférable des données que nous sommes tenus de fournir
- Supprimer - demander la suppression du compte, sous réserve des durées de conservation liées à la facturation, à la comptabilité, à la sécurité, à la prévention des abus et aux sauvegardes
- Corriger - mettre à jour vos informations
Vous pouvez également introduire une réclamation auprès de l'Agence espagnole de protection des données, l'AEPD. aepd.es.
Pour exercer ces droits, visitez votre paramètres de compte ou envoyez-nous un email.
Des questions sur la confidentialité ? Contactez-nous :