Informations légales

Politique de confidentialité

Protection de vos données personnelles (RGPD) — Dernière mise à jour : 12 août 2026

Je vends de la mise en conformité RGPD. Cette page est donc le premier endroit où l'on peut me juger.
Elle décrit exactement ce que je collecte, pourquoi, combien de temps je le garde et qui d'autre y touche. Rien n'y est annoncé qui ne soit réellement en place : quand une mesure manque, je le dis aussi.


1. Responsable du traitement

Easynetic
Responsable : Jérôme Fafchamps
Email : contact@easynetic.be
Téléphone : 067 86 70 41

Easynetic, c'est une seule personne. Il n'y a pas d'équipe, pas de service client, pas de sous-traitant interne : je suis le seul à accéder à vos données. C'est aussi pour cette raison qu'Easynetic n'est pas tenue de désigner un délégué à la protection des données (RGPD, art. 37).


2. Données collectées

Ce site fait tourner trois traitements distincts, plus les journaux techniques du serveur. Chacun est détaillé ci-dessous : vous n'êtes concerné que par ceux que vous utilisez réellement.

2.1 — Le formulaire de contact

  • Nom et prénom
  • Nom de l'entreprise
  • Adresse email
  • Numéro de téléphone
  • Service concerné et échéance souhaitée (facultatifs)
  • Votre message et les informations que vous y mettez volontairement

Ces données partent par email vers contact@easynetic.be et sont enregistrées dans ma base de données, avec la date de la demande, la page depuis laquelle vous avez cliqué, votre adresse IP et votre navigateur.

Pourquoi cet enregistrement : une demande qui n'existait que sous forme d'email disparaissait définitivement si l'envoi échouait — vous voyiez un message d'erreur, et je ne recevais rien. La demande est désormais écrite avant l'envoi, ce qui garantit qu'elle me parvient même en cas de panne du serveur de messagerie. La finalité est la même qu'avant : vous répondre. Ces données ne sont ni revendues, ni utilisées pour de la prospection, ni transmises à un tiers.

2.2 — L'auto-diagnostic cybersécurité

Sur la page Cybersécurité, un questionnaire de 8 points vous permet d'évaluer votre niveau de protection et de recevoir un rapport détaillé par email. Si vous demandez ce rapport, je collecte :

  • Votre prénom (obligatoire) — pour vous adresser le rapport
  • Votre adresse email (obligatoire) — c'est là que part le rapport
  • Le nom de votre entreprise (facultatif, vous pouvez le laisser vide)
  • Vos 8 réponses au questionnaire — c'est-à-dire une description déclarative de ce qui est en place, ou non, chez vous (mots de passe, sauvegardes, double authentification, formation au phishing, registre RGPD, cloisonnement WiFi, effacement des données, plan d'incident)
  • Votre adresse IP et votre navigateur — uniquement pour limiter les abus : chaque appel déclenche deux envois d'emails, la demande est donc plafonnée à 3 rapports par heure et par adresse IP

Vos réponses sont enregistrées dans ma base de données, avec votre score, la date et votre adresse IP, pendant 3 ans au maximum. Elles y rejoignent les demandes du formulaire de contact, dans la même table et sous la même durée.

Pourquoi cet enregistrement : jusqu'au 14 août 2026, ce formulaire n'envoyait que deux emails, sans rien conserver. Un diagnostic qui révélait des failles importantes ne laissait donc aucune trace exploitable : si l'email se perdait, votre demande disparaissait avec lui, et je n'avais aucun moyen de revenir vers vous. La finalité reste exactement la même — vous répondre et, si vous le souhaitez, en discuter. Vos réponses ne sont ni revendues, ni partagées, ni utilisées pour autre chose. Vous recevez toujours un seul email automatique : votre rapport.

Le rapport détaillé vous est adressé, et une notification m'est envoyée à contact@easynetic.be avec votre prénom, votre email, votre entreprise, vos réponses, votre adresse IP et votre navigateur. Ces informations vivent donc dans deux boîtes email — la vôtre et la mienne —, dans une ligne de journal technique sur le serveur, et dans la base, où elles sont supprimées automatiquement au bout de 3 ans.

Vos réponses décrivent les faiblesses éventuelles de votre entreprise. Ce ne sont pas des « données sensibles » au sens de l'article 9 du RGPD, mais je les traite avec le même soin : elles ne sont ni revendues, ni partagées, ni utilisées pour autre chose que préparer un éventuel échange avec vous.

En cochant la case du formulaire, vous acceptez aussi que je vous recontacte à ce sujet. C'est de la prospection commerciale, autant l'appeler par son nom : un email ou un appel, pour vous proposer d'en parler. Vous n'êtes inscrit à aucune newsletter, et un simple « non merci » suffit à arrêter définitivement les relances.

2.3 — L'espace client (réservé aux clients sous contrat)

L'espace client est une application authentifiée. Contrairement aux deux traitements précédents, les données y sont bel et bien stockées dans une base de données :

  • Votre compte : nom, prénom, email de connexion, entreprise, téléphone, adresse, forfait, dates de création et de dernière connexion
  • Votre mot de passe : jamais en clair, uniquement son empreinte chiffrée (voir section 7)
  • Vos tickets de support et l'ensemble des messages échangés
  • Vos interventions, leur durée et leur description
  • Vos crédits d'heures, abonnements et éléments de facturation
  • Les notes internes que je prends sur votre dossier, visibles de moi seul
  • Les mots de passe de vos équipements et services que vous choisissez de me confier (serveurs, messageries, applications…), dans un coffre-fort chiffré. Ce dépôt est facultatif : si vous ne me confiez rien, ce coffre reste vide
  • Vos sessions de connexion : jeton de session, adresse IP, navigateur, dates de création et d'expiration

Un journal d'activité est également tenu. Il enregistre, pour chaque événement : la date, le type d'action, le détail de l'action, l'adresse IP et le navigateur utilisés, et l'identifiant du compte concerné. Sont notamment tracés :

  • Les connexions et déconnexions
  • Les tentatives de connexion échouées, avec l'adresse email saisie — y compris si elle ne correspond à aucun compte
  • Les demandes et changements de mot de passe
  • Chaque consultation, création, modification ou déchiffrement d'une entrée du coffre-fort

Ce journal n'est pas un outil de surveillance de votre activité, et il n'est jamais utilisé à des fins commerciales. C'est ce qui permet, le jour où quelque chose cloche, de répondre à la seule question qui compte : qui a accédé à quoi, et quand ? Pour un coffre-fort de mots de passe, s'en passer serait une faute.

2.4 — Automatiquement, dans les journaux du serveur web

Comme tout site web, le serveur qui héberge easynetic.be écrit une ligne technique à chaque page demandée :

  • Adresse IP
  • Type de navigateur et de système (user-agent)
  • Page demandée, date et heure, code de réponse

Ces informations ne proviennent pas de cookies — ce site n'en dépose aucun (voir la section 8). Elles sont écrites par le serveur lui-même, avant même que la page ne vous soit envoyée, et servent uniquement au diagnostic technique (une page en erreur, une lenteur) et à la sécurité (détection d'un balayage automatisé). Elles ne sont pas exploitées pour mesurer l'audience du site : aucun outil de statistiques n'est installé.

Je ne collecte jamais de données sensibles au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, convictions religieuses, santé, orientation sexuelle…). Aucun formulaire du site n'en demande, et je vous remercie de ne pas en glisser dans un message libre.


3. Finalités du traitement

Vos données servent uniquement à :

  • Répondre à vos demandes : audit, devis, questions posées via le formulaire de contact
  • Vous envoyer le rapport d'auto-diagnostic que vous avez demandé
  • Vous recontacter au sujet de ce rapport : c'est de la prospection commerciale, fondée sur la case que vous avez cochée, et vous pouvez y mettre fin à tout moment
  • Gérer la relation client : espace client, tickets, interventions, crédits d'heures, facturation
  • Assurer la sécurité du site et de l'espace client : journal d'activité, limitation des tentatives de connexion, traçabilité des accès au coffre-fort
  • Respecter mes obligations légales : comptabilité, déclarations fiscales

Je ne vends ni ne loue jamais vos données à des tiers, et je ne fais aucun profilage ni aucune décision automatisée à votre sujet.


4. Base légale du traitement

Chaque traitement repose sur une base légale précise :

  • Votre consentement (RGPD, art. 6.1.a) : formulaire de contact, auto-diagnostic cybersécurité et relances commerciales qui en découlent. Vous l'avez donné en cochant une case, vous pouvez le retirer à tout moment, sans avoir à vous justifier
  • L'exécution d'un contrat (art. 6.1.b) : espace client, tickets, interventions, crédits d'heures, coffre-fort de mots de passe — tout ce qui découle de nos prestations
  • Mon intérêt légitime (art. 6.1.f) : sécurité du site et de l'espace client, journaux techniques du serveur, journal d'activité. Un service qui garde des mots de passe clients doit pouvoir tracer ses propres accès
  • Une obligation légale (art. 6.1.c) : conservation des documents comptables et des factures

5. Durée de conservation

  • Demandes via le formulaire de contact : 3 ans maximum si aucune relation client ne s'engage. Cette durée est appliquée automatiquement : un script quotidien supprime les demandes plus anciennes — message, coordonnées, adresse IP et navigateur partent ensemble — et journalise le nombre de suppressions
  • Auto-diagnostic cybersécurité : 3 ans maximum, dans la même table et sous la même purge automatique quotidienne que les demandes du formulaire de contact — prénom, email, entreprise, score, réponses, adresse IP et navigateur partent ensemble. Restent l'email de notification dans ma messagerie et une ligne dans le journal technique du serveur : je les supprime dès qu'ils n'ont plus d'utilité, et au plus tard 3 ans après votre demande
  • Données de l'espace client : durée de la relation commerciale, puis 10 ans pour ce qui relève des obligations comptables (factures, interventions facturées)
  • Mots de passe déposés dans le coffre-fort : supprimés à la fin de la relation commerciale, ou immédiatement sur simple demande de votre part
  • Sessions de connexion : une session expire automatiquement au bout de 24 heures, et les sessions expirées sont effacées de la base toutes les heures
  • Journal d'activité de l'espace client : 90 jours
  • Journaux techniques du serveur web : conservés le temps nécessaire au diagnostic et à la sécurité, puis supprimés. Ils ne sont jamais recoupés avec un compte client ni utilisés à des fins commerciales

Passé ces délais, vos données sont supprimées.


6. Vos droits (RGPD)

Vous disposez des droits suivants, sur l'ensemble des traitements décrits plus haut :

  • Droit d'accès : obtenir une copie de vos données, y compris les lignes du journal d'activité vous concernant
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit d'opposition : vous opposer au traitement, notamment aux relances commerciales
  • Droit à la portabilité : récupérer vos données dans un format structuré et lisible
  • Droit de limitation : limiter le traitement dans certains cas
  • Droit de retirer votre consentement : à tout moment, pour le formulaire de contact et l'auto-diagnostic. Le retrait ne remet pas en cause ce qui a été fait avant

Deux limites, énoncées franchement : je ne peux pas effacer ce que la loi m'oblige à garder (factures et pièces comptables, 10 ans), ni les lignes du journal d'activité qui documentent un incident de sécurité tant que celui-ci n'est pas clos.

Pour exercer vos droits :
écrivez-moi à contact@easynetic.be avec la mention « Exercice de mes droits RGPD ». Aucun formulaire à remplir, aucune pièce justificative à fournir si je vous connais déjà.

Je réponds sous 1 mois maximum, et en pratique bien plus vite.


7. Sécurité des données

Les mesures ci-dessous sont celles qui sont effectivement en place, aujourd'hui, sur ce site et sur l'espace client :

  • HTTPS sur l'intégralité du site (chiffrement TLS), y compris l'espace client et l'espace d'administration
  • Aucun mot de passe stocké en clair. Les mots de passe de connexion sont transformés en empreinte irréversible (bcrypt, coût 12) : même en cas de vol de la base, ils ne sont pas lisibles — et moi non plus, je ne peux pas les lire
  • Limitation des tentatives de connexion : 5 essais par tranche de 15 minutes, pour bloquer les attaques par force brute
  • Protection anti-CSRF par jeton signé sur toute action qui crée, modifie ou supprime une donnée : un autre site ne peut pas agir en votre nom pendant que vous êtes connecté
  • Coffre-fort chiffré en AES-256-GCM pour les mots de passe que vous me confiez, avec une clé qui ne se trouve pas dans la base de données : une copie de la base seule ne permet rien
  • Journalisation de tous les accès sensibles : connexions, échecs de connexion, changements de mot de passe et chaque déchiffrement du coffre-fort
  • Expiration automatique des sessions au bout de 24 heures, et purge horaire des sessions périmées
  • Un seul accès administrateur, le mien. Personne d'autre n'a de compte, donc personne d'autre ne peut consulter vos données
  • Sauvegardes régulières et mises à jour de sécurité du serveur

Ce qui n'est pas encore en place : l'espace client ne propose pas encore d'authentification à deux facteurs. C'est prévu, ce n'est pas fait. Je préfère vous le dire plutôt que de l'afficher comme un acquis — d'autant que c'est exactement la mesure que je recommande à mes clients dans l'auto-diagnostic. Vous saurez donc quand elle arrivera.


8. Cookies et traceurs

Ce site ne dépose aucun cookie. Ni cookie technique, ni cookie de préférence, ni cookie publicitaire, ni traceur tiers. C'est la raison pour laquelle vous n'avez jamais vu de bandeau de consentement en arrivant ici : il n'y a rien à consentir.

Aucun outil de mesure d'audience n'est installé : pas de Google Analytics, pas de Google Tag Manager, pas de Matomo, aucun équivalent. Je ne sais donc pas combien de personnes visitent ce site, ni d'où elles viennent, autrement que par les journaux bruts du serveur décrits à la section 2.4. C'est un choix assumé.

Une seule exception, dans l'espace client : une fois connecté, votre navigateur conserve un jeton de session dans son stockage local (localStorage) — l'équivalent d'un cookie de connexion. Ce jeton est rattaché à un compte nominatif : c'est donc bien une donnée personnelle, et il est strictement nécessaire au fonctionnement du service (sans lui, vous devriez ressaisir votre mot de passe à chaque page). Il est effacé de votre navigateur à la déconnexion, et il expire de toute façon côté serveur au bout de 24 heures.


9. Destinataires et sous-traitants

Vos données ne sont transmises à personne d'autre que les prestataires strictement nécessaires au fonctionnement du site :

  • OVH SAS (Roubaix, France) — hébergement. Le serveur dédié qui porte le site, l'espace client et la base de données. C'est le seul endroit où vos données de client sont stockées
  • Le fournisseur de messagerie de la boîte contact@easynetic.be — acheminement et conservation des emails. Il transporte et stocke les messages du formulaire de contact ainsi que les rapports d'auto-diagnostic et leurs notifications. Comme tout transporteur de courrier, il voit passer le contenu des messages qu'il achemine

À cela s'ajoutent, le cas échéant, les destinataires imposés par la loi : mon comptable et l'administration fiscale pour les pièces comptables, une autorité judiciaire sur réquisition. Aucun autre tiers ne reçoit vos données : ni régie publicitaire, ni courtier en données, ni plateforme marketing.


10. Modifications de la politique

Cette politique est mise à jour à chaque fois qu'un traitement change sur le site — c'est d'ailleurs ce qui a motivé la présente version, qui documente l'auto-diagnostic cybersécurité et l'espace client.

Dernière mise à jour : 12 août 2026


11. Réclamation

Si vous estimez que vos droits ne sont pas respectés, écrivez-moi d'abord : dans la plupart des cas, cela se règle en quelques échanges. Si ma réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données :

Autorité de protection des données (APD)
Rue de la Presse, 35
1000 Bruxelles, Belgique
Site web : www.autoriteprotectiondonnees.be


12. Contact

Pour toute question sur cette politique ou sur vos données personnelles :

Voir aussi : mentions légales.


Retour à l'accueil