InfraNestInfraNest

Politique de confidentialité

Comment InfraNest collecte, utilise et protège vos données — en langage clair.

Politique de confidentialité

Comment InfraNest collecte, utilise et protège vos données — en langage clair.

Cette traduction est fournie à titre de commodité. La version anglaise fait foi.

Dernière mise à jour : 30 août 2026.

En résumé : InfraNest réunit vos domaines, votre DNS, vos serveurs, vos certificats et votre supervision en un seul endroit. Pour ce faire, nous traitons certaines données personnelles — les informations de votre compte, ce que vous connectez et la manière dont vous utilisez le service. Nous ne les vendons pas, nous n'utilisons aucun traceur publicitaire, et nous faisons appel à un petit nombre de prestataires de confiance pour tout faire fonctionner. Les détails figurent ci-dessous, en langage clair.

Qui nous sommes

InfraNest est exploité par Jaspar Steenman, Hansaring 79, 50670 Köln, Allemagne. Nous sommes le « responsable du traitement » des données personnelles décrites ici — c'est-à-dire que nous décidons de la manière dont elles sont utilisées et des finalités. Pour toute question relative à la confidentialité, ou pour exercer vos droits : [email protected].

Ce que couvre la présente politique

Elle s'applique au site vitrine InfraNest (infranest.io) ainsi qu'à l'application et à l'API InfraNest (app.infranest.io). Lorsque vous connectez un prestataire tiers (un bureau d'enregistrement, un hébergeur DNS ou un service cloud), ce prestataire dispose de sa propre politique de confidentialité pour les données qu'il détient.

Ce que nous collectons, et pourquoi

Lorsque vous visitez le site

  • Analyse d'audience — nous utilisons Umami, auto-hébergé sur nos propres serveurs et sans cookie. Il nous indique quelles pages sont consultées et approximativement d'où — une ville et un pays approximatifs, déduits de votre adresse IP, que nous ne conservons pas — sans suivi intersites et sans enregistrement de session : l'enregistreur est désactivé dans le produit que vous utilisez et ne peut être activé que sur nos propres machines de développement. Lorsque vous êtes connecté à l'application, ces chiffres peuvent porter un identifiant de compte et un rôle général (membre, administrateur) afin que nous puissions distinguer le parcours d'une personne de celui d'une autre — jamais votre adresse e-mail, et jamais le nom de votre organisation.
  • Le formulaire de contact — votre nom, votre adresse e-mail et votre message, afin que nous puissions vous répondre.
  • Le chat de support — si vous nous écrivez, la conversation (gérée par Intercom, aux États-Unis). Le chat ne se charge que lorsque vous cliquez sur la bulle ; rien n'est donc transmis à Intercom si vous n'engagez pas de conversation. Un assistant IA (Fin, d'Intercom) peut répondre en premier ; vous pouvez demander un humain à tout moment.

Lorsque vous avez un compte

  • Informations du compte — votre nom, votre adresse e-mail, votre mot de passe (stocké uniquement sous forme de hachage sécurisé) et votre organisation.
  • La connexion avec Google ou GitHub — si vous choisissez cette option, ce prestataire confirme votre identité et partage votre profil de base (nom, e-mail, avatar) en vertu de sa propre politique de confidentialité. Nous l'utilisons uniquement pour créer votre compte et y accéder ; vous pouvez utiliser une adresse e-mail et un mot de passe à la place.
  • Avatars — si les images d'avatar sont activées, nous affichons un Gravatar basé sur un hachage de votre adresse e-mail. Nous le récupérons côté serveur, de sorte que Gravatar ne voit que le hachage, jamais votre navigateur ni votre IP. Vous pouvez désactiver cette option.
  • Facturation — gérée par Stripe. Nous ne voyons ni ne stockons jamais votre numéro de carte complet.
  • Ce que vous gérez — les domaines, enregistrements DNS, serveurs, certificats, moniteurs et listes de surveillance de votre compte, ainsi que les identifiants de fournisseurs et jetons d'API que vous connectez. Ceux-ci sont chiffrés au repos, l'accès est strictement limité aux parties de notre système qui en ont besoin pour exécuter ce que vous demandez — y compris les automatisations que vous programmez pour s'exécuter à intervalles réguliers — et nous ne les utilisons à aucune autre fin. Vous pouvez les révoquer à tout moment.
  • Données techniques — adresse IP, informations sur le navigateur/l'appareil et journaux serveur, dont nous avons besoin pour la sécurité et la fiabilité. Nous déterminons un pays approximatif à partir de votre IP — localement, sur nos propres serveurs — pour signaler les connexions inhabituelles.
  • Diagnostics d'erreurs — via Sentry, afin que nous puissions trouver et corriger les bogues. Nous n'envoyons qu'un identifiant de compte pseudonyme, jamais votre adresse e-mail ni d'autres informations personnelles.

Supervision — lorsque vous configurez un moniteur, nos serveurs sondes contactent la cible que vous avez choisie pour vérifier si elle est en ligne. Pour vérifier les modifications DNS et les certificats, nous interrogeons également des résolveurs DNS-over-HTTPS publics et des journaux de transparence des certificats à l'aide de vos noms de domaine.

Alertes et automatisations — lorsque vous connectez un canal d'alerte (Slack, Teams, Discord, Telegram, PagerDuty ou e-mail) ou que vous créez une automatisation, nous envoyons les événements que vous avez demandés vers la destination que vous avez choisie. Ces messages décrivent l'objet concerné — un domaine, un certificat, un serveur, un moniteur — et, lorsqu'une personne a déclenché l'action, le nom et l'adresse e-mail de cette personne. Les secrets ne sont jamais inclus : les mots de passe, jetons, clés d'API et clés privées sont retirés de chaque charge utile d'automatisation avant son envoi. Un flux de calendrier fonctionne de la même manière — le lien que vous ajoutez à Google, Apple ou Outlook Calendar transmet vos dates d'expiration de domaines et de certificats à ce fournisseur. À l'exception de l'e-mail et de notre bot Telegram partagé, la destination reçoit ces données en vertu de votre propre accord avec celui qui l'exploite, et non du nôtre.

Abonnés aux pages d'état

Lorsqu'une personne s'abonne à l'une des pages d'état publiques de nos clients pour recevoir des alertes d'incident et de maintenance, c'est nous (InfraNest) qui sommes le responsable du traitement de cette adresse. Nous ne la collectons qu'avec sa confirmation (double opt-in), l'utilisons uniquement pour envoyer ces alertes, et lui permettons de se désabonner à tout moment — ce qui la supprime. Les inscriptions jamais confirmées sont supprimées au bout de 7 jours. Nos clients ne voient que des totaux agrégés, jamais les adresses individuelles.

Nos bases légales (article 6 du RGPD)

  • L'exécution de notre contrat avec vous — pour fournir votre compte, faire fonctionner le service et gérer la facturation.
  • Nos intérêts légitimes — assurer la sécurité du service, prévenir la fraude, comprendre l'utilisation de manière agrégée, surveiller les erreurs, améliorer InfraNest et répondre à vos messages.
  • Les obligations légales — par exemple, la conservation des factures à des fins fiscales.
  • Votre consentement — uniquement lorsque nous le demandons spécifiquement (comme pour les e-mails facultatifs ou un abonnement à une page d'état). Vous pouvez le retirer à tout moment.

Cookies et stockage local

Nous restons simples, et nous n'utilisons aucun cookie publicitaire ou de suivi intersites. Les quelques cookies en jeu sont strictement nécessaires :

  • Stripe dépose un cookie lors du paiement, pour la sécurité des paiements et la prévention de la fraude.
  • Cloudflare, qui diffuse et protège nos sites, dépose un cookie pour la protection contre le spam et les bots.
  • Au-delà de cela, nous utilisons le stockage local de votre navigateur (et non des cookies) pour mémoriser votre langue et votre thème clair/sombre sur le site, et pour vous maintenir connecté à l'application.
  • L'analyse d'audience Umami est sans cookie.
  • Intercom dépose des cookies pour conserver le fil de votre chat de support — uniquement une fois que vous avez ouvert le chat.

Si nous introduisons un jour des cookies de suivi ou de marketing, nous vous demanderons d'abord votre consentement.

Qui d'autre traite vos données (sous-traitants)

Nous faisons appel à un petit nombre de prestataires de confiance pour faire fonctionner InfraNest :

  • Hetzner (Allemagne, UE) — hébergement de l'application, des systèmes d'administration, de la base de données et de l'infrastructure marketing.
  • Cloudflare (UE / mondial) — hébergement et CDN/sécurité pour le site vitrine, et protection contre les bots (Turnstile) ; envoi d’e-mails transactionnels (alertes, reçus et messages de compte).
  • Umami — auto-hébergé sur notre propre infrastructure Hetzner, de sorte que les données d'analyse restent chez nous.
  • OVH — serveurs qui exécutent nos sondes de supervision dans des régions du monde entier. Vous choisissez quelles régions vérifient vos services, de sorte que les données de supervision ne sont traitées hors de l'UE que si vous activez une région hors UE.
  • Sentry — suivi et diagnostic des erreurs.
  • Stripe — traitement des paiements.
  • Backblaze B2 (région UE, société américaine) — stockage délocalisé de nos sauvegardes de base de données.
  • Telegram (hors UE) — envoi des notifications d'alerte vers les chats Telegram que vous connectez. Cela ne s'applique que si vous configurez un canal d'alerte Telegram ; nous exploitons le bot qui les envoie.
  • Gravatar / Automattic (US) — images d'avatar, récupérées à partir d'un hachage de votre adresse e-mail, lorsque les avatars sont activés.
  • Intercom (US) — notre chat de support et le formulaire de contact : les messages que vous nous envoyez, votre nom et votre adresse e-mail, ainsi que la page depuis laquelle vous avez écrit. Le messenger ne se charge que si vous ouvrez le chat.

Transferts internationaux

La plupart de nos prestataires sont établis dans l'UE/EEE (Hetzner). Certains — Stripe, Sentry, Cloudflare, Intercom, Telegram et Gravatar — peuvent traiter des données hors de l'UE, y compris aux États-Unis. Backblaze stocke nos sauvegardes dans sa région UE, mais c'est une société américaine, de sorte qu'un accès depuis les États-Unis est possible en principe. Et parce que nos sondes de supervision (OVH) s'exécutent dans des régions du monde entier, si vous choisissez de superviser vos services depuis une région hors de l'UE, ces vérifications y sont également traitées. Lorsque c'est le cas, le transfert est protégé par des garanties appropriées telles que les clauses contractuelles types de l'UE.

Combien de temps nous conservons vos données

Nous ne conservons les données personnelles que le temps nécessaire. Les données de compte sont conservées tant que votre compte est actif ; lorsque vous le fermez, nous supprimons ou anonymisons vos données — sauf lorsque la loi nous oblige à conserver certains enregistrements plus longtemps (par exemple, les factures doivent être conservées jusqu'à 10 ans en vertu du droit fiscal allemand). Les analyses agrégées et les journaux techniques sont conservés pendant une courte période, et les messages de support aussi longtemps que nécessaire pour vous aider.

Vos droits

En vertu du RGPD, vous pouvez nous demander d'accéder à vos données, de les corriger, de les supprimer, de limiter leur utilisation ou de vous y opposer, ou de les fournir dans un format portable — et vous pouvez retirer votre consentement à tout moment. Écrivez à [email protected] et nous répondrons dans le délai fixé par la loi. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de protection des données ; la nôtre est la Commissaire d'État à la protection des données et à la liberté d'information de Rhénanie-du-Nord-Westphalie (LDI NRW).

Comment nous protégeons vos données

Tout transite par des connexions chiffrées (HTTPS/TLS). Les identifiants de fournisseurs et autres secrets sont stockés chiffrés, l'accès est limité au strict nécessaire, et l'authentification à deux facteurs est disponible sur votre compte.

Enfants

InfraNest n'est pas destiné aux personnes de moins de 16 ans, et nous ne collectons pas sciemment leurs données personnelles.

Modifications de la présente politique

Nous mettrons à jour cette page chaque fois que nos pratiques changeront et réviserons la date en haut. En cas de changements importants, nous en informerons les titulaires de compte.

Contact

Jaspar Steenman · Hansaring 79, 50670 Köln, Allemagne · [email protected]