Légal

Politique de conservation des données

Dernière mise à jour : 16 juillet 2026

Ce que couvre cette politique

Cette page indique combien de temps Astrina.io conserve chaque type de données et quand elles sont supprimées. Elle est destinée à être lue en parallèle de notre Politique de confidentialité, de notre Politique sur les cookies et de notre page de sécurité.

Nous avons rédigé cela en termes spécifiques plutôt qu'en termes généraux. Lorsque la période de conservation est un paramètre par défaut que l'opérateur peut modifier, nous le précisons. Lorsque les données sont conservées indéfiniment, nous le disons aussi, au lieu de laisser entendre qu'elles expirent.

Conservation en un coup d'œil

Type de donnéesRétentionNotes
Hits d'analytique bruts (y compris l'adresse IP du visiteur)Gratuit 33 jours · Pro 180 jours · Business 365 jours · Business Plus 730 joursSupprimé par un travail qui s'exécute quotidiennement. La période qui s'applique est celle du plan du membre qui possède le site suivi. L'adresse IP est stockée sous forme brute et est supprimée avec la ligne de hit.
Événements et conversions personnalisés (avec le même identifiant de visiteur pseudonyme qu'un hit)Gratuit 33 jours · Pro 180 jours · Business 365 jours · Business Plus 730 joursSupprimé selon le même calendrier et par le même travail quotidien que les hits bruts, sur le plan du membre qui possède le site.
Statistiques agrégées (totaux quotidiens et par dimension)Conservé indéfinimentDérivées des hits bruts avant que ceux-ci ne soient supprimés. Ce ne sont que des comptes et des totaux. Ils ne contiennent pas d'adresse IP ni de lignes au niveau des visiteurs, c'est pourquoi les graphiques à long terme survivent après la disparition des données brutes.
Enregistrements de session30 joursFenêtre par défaut, configurable par l'opérateur. Les enregistrements sont masqués dans le navigateur avant d'être envoyés : les champs de mot de passe, d'email et de téléphone ne transmettent jamais de valeur, même pas sa longueur.
Rapports SEO et historique de surveillance par page180 joursFenêtre par défaut, configurable par l'opérateur.
Enregistrements de classification des bots (ip_intel)Conservé indéfinimentUn enregistrement d'une adresse IP et de son nom d'hôte reverse-DNS, utilisé pour signaler les IP de datacenter et d'hébergement comme des bots probables. La ligne contient quatre champs et rien d'autre : l'adresse, ce nom d'hôte, un indicateur de datacenter oui/non et la date à laquelle il a été vérifié. Il ne contient aucune page, aucune visite et aucun lien vers une personne. Ces enregistrements ne sont pas couverts par le travail quotidien de taille des hits bruts, donc une IP peut rester ici après que les hits qui l'ont introduite ont été supprimés : la classification est ce qui empêche ces hits d'être comptés comme du trafic humain, et refaire la recherche chaque fois que le même crawler revient signifierait interroger plus, pas moins.
Avis, évaluations et fichiers de preuvesConservé tant qu'il est publiéUne critique stocke également l'adresse IP de l'expéditeur, utilisée uniquement pour limiter les abus, ainsi que le statut de modération. Les images et vidéos de preuves sont stockées en dehors de la racine web et servies uniquement via un point d'accès sécurisé.
Tickets de support et messagesConservé tant que le compte existeS'applique à la fois aux bureaux de support et à vos propres tickets.
Données du compteConservé tant que le compte existeAdresse e-mail, hachage de mot de passe, rôle, plan, expiration du plan, solde et date de création. Le mot de passe est toujours stocké sous forme de hachage bcrypt, jamais en texte clair.
Tokens de vérification d'email et de réinitialisation de mot de passeJusqu'à utilisation ou expirationStocké sous forme de hachage SHA-256 du token, à usage unique, avec un temps d'expiration.
Clés API et compteurs d'appels quotidiensConservé tant que le compte existeUne clé par membre, plus un compteur quotidien de l'identifiant du membre, de la date et du nombre d'appels. Vous pouvez régénérer une clé à tout moment, ce qui révoque instantanément l'ancienne.
Identités liées de la connexion avec AstrinaConservé tant que le compte existePour chaque identité liée, nous stockons le fournisseur, l'identifiant utilisateur du fournisseur, et tout ce que ce fournisseur nous renvoie, ce qui peut inclure l'email, le nom d'affichage et l'avatar.
SauvegardesEnviron une copie quotidienne, sur le même serveurVoir la section sur les sauvegardes ci-dessous. Les données supprimées peuvent encore exister dans la sauvegarde la plus récente jusqu'à ce que cette sauvegarde soit remplacée.

Adresses IP des visiteurs dans les analyses

Nous voulons être clairs à ce sujet plutôt que de l'enterrer : pour chaque hit que nous enregistrons, l'adresse IP du visiteur est stockée sous forme brute. Elle n'est pas anonymisée et elle n'est pas tronquée.

Nous l'utilisons pour deux choses :

  • Pour dériver un identifiant de visiteur de secours, en tant que md5 de l'IP, de l'agent utilisateur et de la date, lorsque l'identifiant de visiteur de première partie n'est pas disponible.
  • Pour détecter des bots probables, en classifiant les adresses IP de datacenter et d'hébergement via le DNS inverse. Un travail s'exécute toutes les 5 minutes sur les adresses IP vues au cours des 4 derniers jours, et le résultat de cette recherche est stocké dans la table ip_intel.

L'adresse IP est conservée exactement aussi longtemps que la ligne de hit brut qui la contient, donc les fenêtres de plan dans le tableau ci-dessus sont les fenêtres qui s'appliquent à elle. L'enregistrement ip_intel séparé, qui contient l'IP et son nom d'hôte reverse-DNS, n'est pas supprimé selon ce calendrier et est conservé indéfiniment.

Nos analyses n'utilisent qu'un identifiant de visiteur de première partie. Nous ne définissons aucun cookie tiers, nous ne faisons aucun suivi inter-sites et nous n'utilisons aucun pixel publicitaire. Nous ne vendons jamais ces données et nous ne les partageons jamais avec des annonceurs.

Les statistiques agrégées sont conservées indéfiniment

Les tables agrégées quotidiennes et dimensionnelles sont construites à partir de hits bruts et sont conservées indéfiniment. C'est délibéré : cela permet à un graphique d'afficher encore l'année dernière une fois que les lignes brutes qui le sous-tendent ont été supprimées. Ces agrégats sont des totaux et des comptes, pas des enregistrements au niveau personnel, et ils ne contiennent aucune adresse IP.

La conséquence pratique est que la suppression des hits bruts ne réinitialise pas vos graphiques historiques, et l'historique agrégé n'est pas supprimé par les fenêtres de conservation ci-dessus.

Enregistrements de session

Si vous activez le script d'enregistrement, les enregistrements sont conservés pendant 30 jours par défaut et l'opérateur peut modifier cette fenêtre. Le masquage est activé par défaut et est appliqué dans le navigateur, avant que quoi que ce soit ne soit transmis :

  • Les champs de saisie de mot de passe, d'email et de téléphone ne transmettent jamais de valeur, même pas sa longueur.
  • Les champs de carte de paiement sont traités de la même manière.
  • Tout autre texte de saisie est masqué en points.
  • Toute partie de la page que vous marquez avec l'attribut data-astr-mask est expurgée avant de quitter le navigateur.

Sauvegardes, et ce que cela signifie pour la suppression

Notre serveur effectue une sauvegarde quotidienne des fichiers et de la base de données, à environ 05:12 UTC, en utilisant le panneau de contrôle Hestia. En pratique, environ une copie quotidienne est conservée.

Deux choses à propos de cela sont suffisamment importantes pour être énoncées clairement plutôt que de vous laisser les découvrir :

  • La sauvegarde est stockée dans un répertoire sur le même serveur que les données en direct. Il n'y a pas de copie hors site et pas de réplication géo-redondante. Une défaillance qui détruit le serveur détruirait également la sauvegarde.
  • En raison de la sauvegarde, les données ne disparaissent pas toujours instantanément lorsqu'elles sont supprimées du système en direct. Après avoir supprimé quelque chose, une copie peut encore exister dans la sauvegarde la plus récente jusqu'à ce que cette sauvegarde soit tournée et écrasée par une plus récente.

Si nous devons restaurer le service, nous restaurons à partir de la dernière sauvegarde quotidienne. Nous ne garantissons pas un temps de récupération ou un point de récupération, et nous n'offrons pas d'accord de niveau de service publiquement. Un SLA n'existe que dans le cadre d'un contrat individuel conclu séparément.

Qui peut changer ces fenêtres

Les fenêtres de conservation sur cette page sont les valeurs avec lesquelles le service est livré. Ce sont des paramètres, pas des propriétés fixes du système, et l'opérateur peut les modifier dans les paramètres d'administration. Si une fenêtre est modifiée, le travail de taille quotidienne commence simplement à appliquer la nouvelle, ce qui signifie que les données peuvent être supprimées plus tôt que ce que cette page décrit, ou conservées plus longtemps.

La conservation est également liée au plan. Si un plan payant expire, un site suivi revient à la fenêtre de conservation gratuite, et les hits bruts plus anciens que cette fenêtre deviennent éligibles pour la taille.

Suppression de vos données

Il n'y a pas de suppression de compte en libre-service dans le panneau aujourd'hui. Nous n'allons pas faire semblant autrement : il n'y a pas encore de bouton pour cela. Pour faire supprimer votre compte et ses données, envoyez un e-mail à support@astrina.io et nous le ferons sur demande.

Certaines choses que vous pouvez faire vous-même, sans nous demander :

  • Supprimez un site suivi individuel de votre panneau, ce qui supprime ses données.
  • Régénérez ou révoquez votre clé API à tout moment depuis /my/api.php, ce qui invalide instantanément l'ancienne clé.

Veuillez garder à l'esprit les deux points ci-dessus : les statistiques agrégées sont conservées indéfiniment, et les données supprimées peuvent persister dans la sauvegarde la plus récente jusqu'à ce qu'elle soit remplacée.

Contact

Pour toute demande dans le cadre de cette politique, y compris la suppression de données et les questions de confidentialité, écrivez à support@astrina.io. C'est notre seule adresse de contact, et elle nous parvient également pour les rapports de sécurité.

Pages connexes : Politique de confidentialité, Politique de cookies, Sécurité, Sous-traitants, Accord de traitement des données, Conditions de service.