Politique de confidentialité
Pour nous, la transparence est un droit, pas une option.
01 Ce que nous collectons
En bref: Quatre catégories de données, chacune avec une finalité, une durée et une base légale. Le contenu de votre serveur vous appartient : nous ne le consultons jamais.
Nous ne collectons que ce qui est nécessaire au fonctionnement du service. Chaque catégorie ci-dessous a une finalité définie, une durée de conservation et une base légale — et le contenu stocké sur vos propres serveurs échappe à tout cela : il vous appartient et n'est ni lu, ni analysé, ni exploité à des fins de profilage.
| Type de donnée | Finalité | Durée de conservation | Base légale |
|---|---|---|---|
| Données de compte (nom, e-mail, mot de passe haché) | Authentification et gestion du service | Durée du compte + 30 jours | Exécution du contrat |
| Données d'utilisation (IP, navigateur, requêtes API) | Sécurité, performance et support | 90 jours | Intérêt légitime |
| Données de paiement (4 derniers chiffres, type de carte) | Facturation | 7 ans (obligation légale) | Obligation légale |
| Communications (tickets, e-mails) | Support et résolution des litiges | 3 ans | Exécution du contrat |
| Journaux serveur | Diagnostic et réponse aux incidents | 30 jours | Intérêt légitime |
| Cookies analytiques | Amélioration du service | 12 mois | Consentement |
| Cookies marketing | Offres pertinentes | 6 mois | Consentement |
| Données marketing (avec consentement uniquement) | Newsletters et offres | Jusqu'à la désinscription | Consentement |
* Les données sont supprimées à la résiliation du compte, sauf obligation légale contraire.
02 Comment nous utilisons vos données
En bref: Quatre finalités : faire fonctionner le service, le facturer, communiquer avec vous à son sujet, l'améliorer. Rien d'autre.
Vos données sont traitées pour exactement quatre finalités : le fonctionnement du service (votre compte, vos serveurs, vos domaines et le panneau), la facturation (factures, paiements, prévention de la fraude), la communication opérationnelle (notifications de service, alertes de sécurité, réponses du support) et l'amélioration (analyse d'usage agrégée et anonymisée).
Nous n'utilisons jamais vos données pour construire des profils publicitaires, entraîner des modèles sur votre contenu, ou vous cibler sur des plateformes tierces.
03 Partage des données
En bref: Jamais vendues, jamais louées. Partagées uniquement avec les sous-traitants qui font fonctionner le service, sous contrat.
Vos données personnelles ne sont jamais vendues ni louées à qui que ce soit. Elles ne sont partagées qu'avec les sous-traitants strictement nécessaires à la fourniture du service — la passerelle de paiement (qui tokenise les données de carte, si bien que nous ne stockons jamais les numéros complets), le prestataire d'e-mails transactionnels, et les opérateurs des centres de données hébergeant l'infrastructure — chacun lié par des accords de traitement des données et des clauses de confidentialité.
Au-delà de ces cas, une divulgation n'a lieu que si une décision juridiquement contraignante d'une autorité compétente l'exige, et dans la stricte limite de cette décision.
04 Conservation des données
En bref: Le contenu du serveur est supprimé dès la résiliation ; les données de compte après 30 jours ; les factures sont conservées aussi longtemps que la loi l'exige.
La conservation suit le tableau de la section 1. En résumé : le contenu du serveur est supprimé immédiatement à la résiliation d'un service ; les données essentielles du compte sont conservées 30 jours pour permettre une réactivation, puis effacées ; l'historique du support est conservé 3 ans ; les journaux de sécurité environ 90 jours ; et les factures ainsi que les données de paiement pendant la durée légale (généralement 7 ans).
Vous pouvez demander une suppression anticipée à tout moment — nous y donnons suite pour tout ce que la loi ne nous oblige pas à conserver.
05 Vos droits
En bref: Accéder, corriger, supprimer, vous opposer, porter, retirer votre consentement — gratuitement, avec une réponse sous 30 jours.
En vertu de la PDPL et du RGPD, vous disposez des droits suivants, exerçables gratuitement depuis le panneau ou via le contact DPO indiqué à la section 10 :
- Accès — une copie des données personnelles que nous détenons sur vous.
- Rectification — la correction de données inexactes ou incomplètes.
- Effacement — la suppression de vos données lorsqu'aucune obligation légale n'impose leur conservation.
- Opposition et limitation — restreindre un traitement fondé sur l'intérêt légitime.
- Portabilité — un export de vos données de compte dans un format exploitable.
- Retrait du consentement — à tout moment, pour les traitements fondés sur le consentement, comme le marketing.
Toute demande reçoit un accusé de réception sous 72 heures et une réponse sur le fond sous 30 jours.
06 Politique de cookies
En bref: Les cookies nécessaires sont toujours actifs (et clairement identifiés) ; les cookies analytiques et marketing, c'est vous qui décidez, juste ici.
Trois catégories de cookies fonctionnent sur ce site. Les cookies nécessaires assurent votre session de connexion et la protection CSRF ; ils ne peuvent pas être désactivés, le site ne fonctionnant pas sans eux. Les cookies analytiques et marketing sont optionnels et se pilotent ci-dessous ; votre choix est enregistré uniquement dans ce navigateur.
07 Sécurité
En bref: TLS en transit, AES-256 au repos, 2FA, accès selon le principe du moindre privilège avec journaux d'audit, certification ISO 27001.
La protection s'organise en plusieurs couches : chiffrement TLS pour tout le trafic, chiffrement AES-256 pour les données sensibles au repos, authentification à deux facteurs sur les comptes et 2FA matérielle obligatoire pour les accès administratifs, permissions du personnel selon le principe du moindre privilège avec journalisation complète, surveillance de sécurité 24h/24 et 7j/7, sauvegardes régulières et testées, et protection DDoS réseau de plus de 10 Tbps.
L'ensemble du dispositif opère sous certification ISO 27001, avec des audits indépendants réguliers. En cas de violation affectant vos données personnelles, vous en seriez informé selon les procédures exigées par la PDPL et le RGPD.
08 Confidentialité des mineurs
En bref: Dès 18 ans. Tout compte identifié comme appartenant à un mineur est fermé et ses données supprimées.
Les services Hostrena sont destinés aux adultes de 18 ans et plus ; l'inscription atteste de la majorité légale. Nous ne collectons jamais sciemment de données auprès de mineurs. Si un compte s'avère appartenir à un mineur, il est suspendu et ses données supprimées — les parents ou tuteurs peuvent contacter le DPO pour une suppression immédiate.
09 Modifications de la politique
En bref: Tout changement important est annoncé par e-mail 30 jours à l'avance ; la date en haut de page est toujours à jour.
Lorsque cette politique évolue de façon significative — nouvelles finalités, nouveaux sous-traitants, changement des durées de conservation — les comptes actifs sont informés par e-mail au moins 30 jours avant l'entrée en vigueur du changement. La date de mise à jour dans l'en-tête identifie toujours la révision en cours ; de simples clarifications rédactionnelles peuvent être apportées sans notification individuelle.
10 Contacter le DPO
En bref: Un interlocuteur unique pour toute question de confidentialité — accusé de réception sous 72 heures.
Délégué à la protection des données
Pour toute question sur vos données ou pour exercer vos droits, contactez-nous directement — nous répondons sous 72 heures.
Si notre réponse ne vous satisfait pas, vous conservez le droit de déposer une réclamation auprès de la Saudi Data & AI Authority (SDAIA) ou de l'autorité de contrôle compétente dans votre juridiction.
Vos questions sur la confidentialité
Quelles données personnelles Hostrena collecte-t-elle à mon sujet ?
Seulement quatre catégories : les données de compte (nom, e-mail, téléphone), les données de paiement (tokenisées par la passerelle de paiement — les numéros de carte complets ne transitent jamais par nos serveurs), les données d'utilisation (historique de connexion, consommation de ressources, requêtes API) et les données de communication (tickets et messages). Le contenu stocké sur vos propres serveurs vous appartient et n'est jamais consulté.
Comment Hostrena utilise-t-elle mes données personnelles ?
Pour quatre finalités : le fonctionnement du service (votre compte, vos serveurs et le panneau), la facturation, la communication opérationnelle (notifications de service, alertes de sécurité, réponses du support) et l'amélioration globale du produit. Le profilage publicitaire n'en fait pas partie — vos données ne servent jamais à vous cibler ailleurs.
Hostrena vend-elle mes données à des tiers ?
Non — jamais, sous aucune forme, à aucun prix. Les données ne sont partagées qu'avec les sous-traitants strictement nécessaires au fonctionnement du service (passerelle de paiement, prestataire d'envoi d'e-mails, opérateurs de centres de données), chacun lié par des accords contractuels de confidentialité et de traitement, et dans la stricte mesure requise par chaque fonction.
Où mes données sont-elles stockées géographiquement ?
Les données de compte et de facturation résident sur l'infrastructure principale de Hostrena, tandis que le contenu de votre serveur se trouve dans la région que vous choisissez au déploiement — Francfort, Helsinki, Ashburn ou Singapour aujourd'hui, bientôt suivies de Riyad et Dubaï. La plateforme est conçue pour répondre aux exigences de résidence des données de la PDPL, à mesure que l'infrastructure au Royaume entre en service.
Comment Hostrena protège-t-elle mes données contre les violations ?
Des protections en plusieurs couches : TLS pour tout ce qui transite, chiffrement AES-256 pour les données sensibles au repos, authentification à deux facteurs, accès du personnel selon le principe du moindre privilège avec journalisation complète, surveillance de sécurité 24h/24 et 7j/7, sauvegardes régulières et protection DDoS de plus de 10 Tbps. La certification ISO 27001 garantit un audit indépendant de l'ensemble du dispositif.
Quels cookies Hostrena utilise-t-elle ?
Trois catégories. Les cookies nécessaires assurent les sessions de connexion et la protection CSRF ; ils ne peuvent pas être désactivés. Les cookies analytiques mesurent l'usage global du site et peuvent être désactivés. Les cookies marketing mesurent nos campagnes et nécessitent votre consentement. Le panneau de préférences de cookies sur cette page pilote ces deux dernières catégories, enregistrées localement dans votre navigateur.
Comment supprimer mon compte et toutes mes données ?
Demandez la suppression depuis l'espace client (Paramètres → Supprimer le compte) ou en écrivant à l'e-mail du DPO. Le traitement cesse et les données sont effacées sous 30 jours. Seules exceptions : les documents que la loi nous oblige à conserver, principalement les factures et données de paiement au titre des réglementations financières, généralement pendant 7 ans.
Puis-je obtenir une copie de toutes les données que Hostrena détient sur moi ?
Oui — la portabilité des données est un droit garanti par la PDPL comme par le RGPD. Utilisez l'option d'export dans l'espace client ou écrivez au DPO : vous recevrez une copie complète et exploitable de vos données de compte sous 30 jours, gratuitement pour toute demande raisonnable.
Cette politique est-elle conforme au RGPD et à la PDPL saoudienne ?
Cette politique s'appuie sur les deux cadres réglementaires : la PDPL comme référence nationale et le RGPD pour les clients internationaux. Concrètement, cela signifie des bases légales documentées pour chaque finalité de traitement, des droits d'accès, de correction, de suppression, d'opposition et de portabilité pleinement respectés, des procédures de notification en cas de violation, et un délégué à la protection des données nommément désigné.
Qui, chez Hostrena, peut accéder à mes données de compte ?
L'accès suit le principe du moindre privilège. Les ingénieurs support ne voient que ce qui est nécessaire à votre ticket, les équipes financières n'accèdent qu'aux données de facturation, et les ingénieurs infrastructure travaillent sur les systèmes plutôt que sur les données personnelles. Chaque accès est consigné dans un journal d'audit, et l'accès administratif exige une authentification à deux facteurs matérielle.
Hostrena utilise-t-elle mes données à des fins marketing ?
Uniquement pour son propre compte, et toujours avec une sortie possible. Les clients inscrits peuvent recevoir des actualités produit et des offres de la part de Hostrena elle-même, et chaque message de ce type comporte un lien de désinscription en un clic, respecté immédiatement. Vos données ne sont jamais partagées avec des annonceurs externes, et se désinscrire n'affecte jamais les avis opérationnels comme les factures ou les alertes de sécurité.
Combien de temps mes données sont-elles conservées après résiliation ?
Le contenu du serveur est supprimé immédiatement à la résiliation. Les données essentielles du compte sont conservées 30 jours en cas de réactivation, puis effacées. L'historique du support est conservé 3 ans, les journaux de sécurité environ 90 jours, et les factures ainsi que les données de paiement pendant la durée légale requise (généralement 7 ans). Une suppression anticipée peut être demandée lorsque la loi le permet.
Hostrena collecte-t-elle sciemment des données auprès de mineurs ?
Non. Les services sont destinés aux adultes de 18 ans et plus, et l'inscription atteste de la majorité légale. Si un compte s'avère appartenir à un mineur, il est suspendu et ses données supprimées. Les parents ou tuteurs qui pensent qu'un mineur s'est inscrit peuvent contacter le DPO pour une suppression immédiate.
Comment déposer une réclamation liée à la confidentialité ?
Écrivez au délégué à la protection des données en détaillant votre situation — vous recevrez un accusé de réception sous 72 heures et une réponse sur le fond sous 30 jours. Si le résultat ne vous satisfait pas, vous conservez le droit de saisir la Saudi Data & AI Authority (SDAIA) ou l'autorité de contrôle compétente dans votre juridiction.
Comment mettre à jour mes informations personnelles ?
Directement depuis l'espace client : les données de profil (nom, téléphone) dans Profil, les informations de facturation et d'entreprise dans les Paramètres du compte. Modifier l'e-mail du compte nécessite une confirmation depuis la nouvelle adresse, pour éviter tout détournement. Pour tout ce que vous ne pouvez pas modifier vous-même, l'équipe support ou le DPO effectuera la correction sur demande — c'est un droit garanti.