Accord de traitement des données
Dernière mise à jour : 16 juillet 2026
Cet Accord de Traitement des Données ("DPA") décrit comment Astrina.io traite les données personnelles pour le compte d'un client qui utilise nos services d'analyse, d'enregistrement de session, de surveillance SEO et d'évaluation. Il est rédigé pour décrire ce que notre service fait réellement aujourd'hui, et non ce que nous pourrions faire plus tard.
Il doit être lu en conjonction avec notre Politique de confidentialité, Conditions de service, Page de sécurité, Liste des sous-traitants et Page de conservation des données.
1. Rôles des parties
Pour les données personnelles collectées auprès des visiteurs des sites Web que vous suivez avec Astrina.io, vous êtes le responsable du traitement et Astrina.io est le sous-traitant. Vous décidez quels sites sont suivis, si l'enregistreur de session est installé et à quoi les données sont utilisées. Nous traitons ces données pour vous fournir le service.
Pour votre propre compte chez nous — votre adresse e-mail, le hachage de mot de passe, le rôle, le plan, le solde et les tickets de support — Astrina.io agit en tant que responsable du traitement. Ce traitement est décrit dans notre Politique de confidentialité, pas dans ce DPA.
Vous êtes responsable d'avoir une base légale pour le suivi que vous activez et d'informer vos propres visiteurs à ce sujet. Nous ne pouvons pas le faire pour vous, car nous ne contrôlons pas votre site Web.
2. Objet et durée
L'objet du traitement est l'exploitation du service Astrina.io pour vous. Ce DPA s'applique tant que vous avez un compte Astrina.io et que nous détenons des données personnelles traitées en votre nom.
Les catégories individuelles de données sont conservées pour les périodes définies à la section 8 ci-dessous. Lorsque vous supprimez un site suivi de votre panneau, les données de ce site sont supprimées. Lorsque votre compte est supprimé sur demande, nous cessons de traiter en votre nom.
3. Nature et but du traitement
- Analyse de site Web — comptabiliser et décrire les visites des sites que vous suivez, et produire des rapports et des statistiques agrégées pour vous.
- Enregistrement de session — optionnel. Si vous installez le script d'enregistrement, il capture l'interaction avec la page afin que vous puissiez rejouer les sessions sur votre propre site.
- SEO et surveillance des pages — explorer les pages que vous nous demandez de surveiller et conserver un historique des résultats.
- Avis — accepter, modérer et publier des avis, y compris les contrôles d'abus nécessaires pour les rendre utilisables.
Nous ne vendons pas de données personnelles et nous ne les partageons pas avec des annonceurs. L'analyse utilise uniquement un identifiant de visiteur de première partie. Nous ne définissons pas de cookies tiers, pas de cookies de suivi intersites et pas de pixels publicitaires.
4. Types de données personnelles
Analyse (une ligne par visite)
- Horodatage.
- Identifiant de visiteur — l'identifiant de première partie "_astr" stocké sur votre propre domaine (localStorage avec un fallback de cookie), ou, lorsque cela n'est pas disponible, un identifiant de secours dérivé comme
md5(ip + user-agent + date). - L'adresse IP du visiteur. Voir la note ci-dessous — c'est important.
- URL, titre de la page, référent et hôte référent.
- Navigateur, système d'exploitation, appareil, taille d'écran.
- Pays, tiré de l'en-tête de requête CF-IPCountry de Cloudflare.
- Langue.
- Paramètres de campagne : utm_source, utm_medium, utm_campaign.
À propos de l'adresse IP — énoncé clairement
L'adresse IP est stockée sous forme brute. Elle n'est pas anonymisée et n'est pas tronquée. Elle est utilisée pour deux choses : (a) dériver l'identifiant de visiteur de secours, et (b) détecter les bots probables, en classifiant les adresses IP des centres de données et d'hébergement via DNS inversé. Un travail s'exécute toutes les cinq minutes sur les adresses IP vues au cours des quatre derniers jours, et les résultats de classification sont conservés dans une table appelée "ip_intel". L'adresse IP est conservée tant que la ligne de hit brut existe — voir section 8.
Si le stockage des adresses IP brutes des visiteurs n'est pas acceptable pour votre utilisation du service, vous devez en tenir compte avant de déployer le script de suivi.
Enregistrements de session
Le masquage est activé par défaut et est appliqué dans le navigateur, avant que les données ne nous soient envoyées :
- Les champs de saisie de mot de passe, d'e-mail et de téléphone ne transmettent jamais de valeur — même pas sa longueur.
- Les champs de carte de paiement sont traités de la même manière.
- Tout autre texte de saisie est masqué en points.
- Tout sous-arbre que vous marquez avec [data-astr-mask] est masqué avant de quitter le navigateur.
Avis
- Auteur (un membre connecté ou un invité), évaluation, texte de l'avis et statut de modération.
- L'adresse IP du soumissionnaire, utilisée uniquement pour la limitation de taux d'abus.
- Les avis des invités sont publiés après modération ; les avis des membres connectés sont publiés immédiatement.
- Les images et vidéos de preuve pour certains types d'avis sont stockées en dehors de la racine web et ne sont servies que par un point de terminaison sécurisé, qui renvoie 403 à moins que l'avis ne soit approuvé, ou que vous en soyez l'auteur ou un administrateur.
Autres données traitées pour vous
- Rapports SEO et historique de surveillance par page.
- API : une clé par membre (préfixe ak_) et un compteur d'appels par jour contenant l'identifiant du membre, la date et le nombre d'appels.
- Bureaux de support : tickets et messages.
- "Connexion avec Astrina" : pour chaque identité liée, nous stockons le fournisseur, l'identifiant utilisateur du fournisseur et tout ce que le fournisseur nous renvoie — généralement l'adresse e-mail, le nom d'affichage et l'avatar.
5. Catégories de sujets de données
- Visiteurs des sites web que vous suivez avec Astrina.io, y compris toute personne dont la session est capturée par l'enregistreur optionnel.
- Vos propres utilisateurs — les personnes qui ont des comptes chez vous ou se connectent sur votre site et sont vues par le script de suivi.
- Personnes qui soumettent des avis et personnes qui contactent votre bureau de support.
6. Nos obligations en tant que processeur
- Instructions documentées. Nous traitons les données personnelles en votre nom uniquement pour fournir le service, et uniquement sur vos instructions documentées. Vos instructions sont ce DPA, nos Conditions de Service, et les choix que vous faites dans votre panneau — quels sites vous suivez, si vous installez l'enregistreur, et quelles parties de vos pages vous masquez.
- Confidentialité. Nous gardons les données traitées en votre nom confidentielles. L'accès est limité à ce qui est nécessaire pour faire fonctionner le service. Nous ne les vendons pas et nous ne les partageons pas avec des annonceurs.
- Sécurité. Nous appliquons les mesures techniques décrites dans la section 7 et sur notre Page de sécurité.
- Sous-traitants. Nous utilisons uniquement les sous-traitants énumérés dans la section 9 et sur notre page des sous-traitants.
- Assistance avec les demandes des personnes concernées. Si l'un de vos sujets de données vous contacte et que vous avez besoin de notre aide pour répondre, localiser ou supprimer ses données, écrivez à support@astrina.io et nous vous aiderons.
- Suppression. Nous supprimons les données traitées en votre nom sur demande — voir la section 10.
- Rendre l'information disponible. Nous répondons à des questions raisonnables sur la façon dont nous traitons vos données. Voir la section 11 pour ce que nous pouvons et ne pouvons pas fournir.
7. Mesures de sécurité
Voici les mesures qui sont effectivement en place aujourd'hui :
- TLS pour tout le trafic : Cloudflare en mode complet (strict), avec un certificat Let's Encrypt sur le serveur d'origine.
- Les mots de passe sont stockés uniquement sous forme de hachage, en utilisant PHP password_hash() avec bcrypt (PASSWORD_DEFAULT), et vérifiés avec password_verify(). Les mots de passe en clair ne sont jamais stockés ni enregistrés.
- Les jetons de vérification par e-mail et de réinitialisation de mot de passe sont stockés sous forme de hachage SHA-256, sont à usage unique et expirent.
- Le cookie de session "astrsess" est HttpOnly, sécurisé via HTTPS, et SameSite=Lax.
- Jetons CSRF sur les soumissions de formulaires modifiant l'état.
- Les clés API ne sont acceptées que dans un en-tête de requête (X-Api-Key ou Authorization: Bearer). Elles ne sont délibérément pas acceptées dans la chaîne de requête URL, afin qu'elles ne puissent pas fuir dans les journaux du serveur, les journaux de proxy, l'historique du navigateur ou les en-têtes Referer. Les clés peuvent être régénérées à tout moment depuis /my/api.php, ce qui révoque instantanément l'ancienne clé. Un quota quotidien par plan renvoie HTTP 429 lorsqu'il est dépassé.
- CORS : les méthodes API publiques sont ouvertes (Access-Control-Allow-Origin : *). La méthode d'analyse privée /api/v1/stats n'envoie pas d'en-tête Allow-Origin, donc un navigateur ne peut pas le lire d'un autre domaine.
- Le robot d'exploration SEO est renforcé contre SSRF : seuls http et https sont autorisés, les plages privées, de boucle locale et locales de lien sont refusées, l'IP résolue est fixée, chaque saut de redirection est revalidé, et le corps de la réponse est limité.
- Contrôles d'abus de révision : limites de soumission par IP plus modération.
- Filtrage des bots : règles d'agent utilisateur plus classification des IP de centre de données via DNS inversé.
- La zone d'administration est protégée par un contrôle de rôle.
Ce que nous n'avons pas. Nous préférerions dire cela plutôt que de vous laisser penser autrement : il n'y a pas d'authentification à deux facteurs et pas de SSO pour le panneau Astrina lui-même, pas de test de pénétration publié, pas d'ISO, SOC 2 ou toute autre certification, et pas de programme de récompense pour les bugs.
Sauvegardes et restauration
Le panneau de contrôle Hestia effectue une sauvegarde quotidienne des fichiers et de la base de données à environ 05:12 UTC, stockée dans /backup sur le même serveur. Il n'y a pas de réplication hors site ou géo-redondante : la sauvegarde vit sur la même machine que les données qu'elle protège. Environ une copie quotidienne est conservée. Si le service doit être restauré, il est restauré à partir de la dernière sauvegarde quotidienne. Aucun RTO ou RPO n'est garanti.
Niveaux de service
Aucun accord de niveau de service n'est proposé publiquement. Nous ne promettons pas de chiffres de disponibilité ou de temps de réponse ici. Un SLA n'existe que là où un contrat individuel séparé a été conclu — écrivez à support@astrina.io si vous en avez besoin.
8. Rétention
Les périodes de rétention sont configurées par nous, l'opérateur, dans les paramètres d'administration. Elles ne sont pas configurables par le client. Valeurs actuelles :
| Données | Rétention |
|---|---|
| Clics bruts, y compris l'adresse IP stockée — Plan gratuit | 33 jours |
| Clics bruts, y compris l'adresse IP stockée — Pro | 180 jours |
| Clics bruts, y compris l'adresse IP stockée — Entreprise | 365 jours |
| Clics bruts, y compris l'adresse IP stockée — Business Plus | 730 jours |
| Enregistrements de session | 30 jours par défaut |
| Historique de surveillance des pages SEO | 180 jours par défaut |
| Statistiques agrégées (tables quotidiennes et dimensionnelles) | Conservé indéfiniment |
Les clics bruts sont supprimés par un travail quotidien. Notez la conséquence honnête de la dernière ligne : les tables agrégées quotidiennes et dimensionnelles sont dérivées des clics et sont conservées indéfiniment, donc elles survivent à la suppression des lignes brutes dont elles proviennent. Elles ne contiennent pas l'adresse IP.
9. Sous-traitants
Voici la liste complète des sous-traitants :
- OVH — infrastructure d'hébergement dans l'UE. Traite tout ce qui est stocké sur le serveur.
- Cloudflare — DNS, CDN, terminaison TLS et WAF. Traite les métadonnées des requêtes, y compris les adresses IP.
- Payora — traitement des paiements (cartes et crypto) pour les recharges de solde.
- Have I Been Pwned (Pwned Passwords) — vérification des fuites de mots de passe. Seuls les cinq premiers caractères d'un hachage SHA-1 sont envoyés (k-anonymat). Le mot de passe lui-même ne quitte jamais le navigateur ou notre serveur, et aucune donnée personnelle n'est envoyée.
Nous extrayons également des données de catalogues publics à partir des ensembles de données de CoinGecko, SteamSpy, Open Food Facts et IMDb. Ce sont des sources dont nous lisons — elles ne reçoivent aucune donnée personnelle de notre part.
La liste actuelle est publiée à /subprocessors.
10. Transferts internationaux
Nous ne déclarerons que ce qui est vrai. Notre infrastructure est hébergée chez OVH dans l'UE, et le serveur est géré avec le panneau de contrôle Hestia, avec une base de données MariaDB/MySQL sur le même serveur. Cloudflare se trouve devant en tant que proxy DNS, CDN et TLS, et dans ce rôle, il traite les métadonnées des requêtes, y compris les adresses IP. Les e-mails sortants sont envoyés par notre propre serveur de messagerie Exim depuis noreply@astrina.io, avec DKIM configuré ; il n'y a pas de fournisseur de messagerie tiers.
Au-delà de ces faits, nous ne faisons aucune autre déclaration sur les mécanismes de transfert. Si vous avez besoin d'un arrangement de transfert spécifique documenté pour votre propre travail de conformité, soumettez-le à support@astrina.io.
11. Audits et informations
Il n'y a pas de rapport d'audit tiers, pas de certification et pas de test de pénétration publié que nous puissions vous envoyer, car aucun n'existe. Nous n'allons pas laisser entendre le contraire.
Ce que nous pouvons faire, c'est répondre à des questions. Écrivez à support@astrina.io et nous décrirons comment une partie particulière du système gère les données, avec autant de détails que nous pouvons donner sans affaiblir la sécurité du service ou exposer les données d'un autre client. La page Sécurité à /security est maintenue comme une description précise de ce qui est réellement déployé.
12. Demandes des personnes concernées, suppression et vos contrôles
- Il n'y a pas de suppression de compte en libre-service dans le panneau aujourd'hui. La suppression se fait sur demande : envoyez un e-mail à support@astrina.io et nous supprimerons le compte et les données qui y sont associées. Nous le déclarons clairement plutôt que de vous indiquer un bouton qui n'existe pas.
- Vous pouvez supprimer un site suivi individuel de votre panneau vous-même. Cela supprime ses données.
- Vous pouvez régénérer ou révoquer votre clé API à tout moment depuis /my/api.php.
- Si une personne concernée exerce un droit contre vous et que vous avez besoin que nous agissions sur les données sous-jacentes, contactez support@astrina.io.
support@astrina.io est notre seule adresse de contact. C'est également là où vous envoyez des demandes de confidentialité, des demandes de suppression de données et des rapports de vulnérabilité de sécurité.
13. Cookies et stockage
Sur astrina.io, nous définissons "astrsess" (le cookie de session strictement nécessaire : HttpOnly, Secure, SameSite=Lax) et "astr_lang" (qui se souvient de votre langue d'interface choisie). Votre préférence de thème est stockée dans localStorage sous "astr-theme", et non dans un cookie. Nous ne définissons aucun cookie publicitaire ou de suivi tiers sur astrina.io.
Sur votre site, le script d'analyse stocke "_astr", un identifiant de visiteur de première partie, dans localStorage avec un fallback sur cookie, sur votre propre domaine. Il n'est pas lisible entre les sites et ce n'est pas un cookie tiers.
Plus de détails : Politique de cookies.
14. État de ce document
Ce DPA est proposé tel quel. C'est notre description de la manière dont nous traitons les données traitées en votre nom, et il s'applique lorsque vous utilisez le service.
Si vous avez besoin d'un accord de traitement des données signé, d'une version négociée ou d'engagements contractuels spécifiques, cela peut être discuté — écrivez à support@astrina.io. Rien sur cette page ne remplace vos propres conseils juridiques.
Pages connexes : Confidentialité · Conditions · Sécurité · Sous-traitants · Rétention · Utilisation acceptable · Cookies · Contact