Politique de confidentialité
18 septembre 2026
Cette politique décrit les données traitées par Tracehook (tracehook.dev) et vos droits. Le responsable de traitement est Dimitri Derthe (voir les mentions légales), contact : [email protected].
Données traitées
Adresses IP. L'adresse IP du navigateur qui crée une session sert à appliquer les limites de débit et de quota (voir les CGU) et à répartir équitablement la capacité de stockage entre utilisateurs. Elle n'est jamais stockée en clair : à la création d'une session, elle est transformée en une empreinte cryptographique à sens unique (HMAC-SHA256, avec une clé dérivée de la clé de chiffrement du service) rattachée à la session, sans que l'adresse d'origine ne soit conservée ni retrouvable à partir de cette empreinte.
Contenu des requêtes capturées. Les requêtes HTTP envoyées vers une URL de capture (méthode, en-têtes, paramètres de requête, corps, adresse IP de l'émetteur, horodatage) sont stockées afin de pouvoir être affichées dans l'interface. Ce contenu est fourni par l'émetteur de la requête (l'utilisateur ou un tiers auquel il a communiqué l'URL) ; l'éditeur n'a aucun contrôle sur sa nature et il peut, selon l'usage qu'en fait l'utilisateur, contenir des données à caractère personnel. Chaque requête est chiffrée au repos (AES-256-GCM) avant stockage et conservée au maximum 24 heures depuis la dernière activité de la session.
Cookies et stockage local
Le site utilise uniquement les cookies et le stockage local strictement nécessaires à son fonctionnement, sans finalité publicitaire :
- tracehook_locale — cookie retenant la langue choisie (français/anglais).
- hs_<id> — cookie technique, posé uniquement si une session est protégée par mot de passe et déverrouillée : il porte un jeton d'accès signé, valable 12 heures, limité au chemin de cette session (HttpOnly, SameSite=Strict, Secure en production).
- Stockage local du navigateur (localStorage) : préférence de thème clair/sombre, et, pour le créateur d'une session, un jeton lui permettant de poser le premier mot de passe de protection de cette session.
Aucun cookie ni outil de mesure d'audience, publicitaire ou de suivi (« analytics » ou « tracking ») tiers n'est utilisé sur le site.
Base légale
Le traitement des adresses IP pour la sécurité et la lutte contre les abus (limitation de débit, quotas) repose sur l'intérêt légitime de l'éditeur à garantir la disponibilité et la sécurité du service.
Le traitement du contenu des requêtes capturées repose sur l'exécution du service demandé par l'utilisateur (fourniture de la fonctionnalité de capture et d'affichage).
Localisation des données
Les données sont hébergées sur une infrastructure Scaleway (machine virtuelle et espace de stockage d'objets) située en Union européenne, dans un centre de données situé à Amsterdam (Pays-Bas). Aucune donnée n'est transférée en dehors de cette infrastructure.
Durée de conservation
Le contenu d'une session (requêtes capturées et métadonnées) est conservé au maximum 24 heures après la dernière activité (capture d'une nouvelle requête, ou, dans certaines limites, simple consultation). Une tâche de purge applicative supprime automatiquement les sessions expirées, complétée par une règle de suppression de sécurité côté hébergeur.
Vous pouvez à tout moment vider ou supprimer une session depuis l'interface, ce qui en efface immédiatement le contenu.
Vos droits
Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, d'effacement et d'opposition sur les données vous concernant.
Pour le contenu d'une session que vous avez créée, vider ou supprimer cette session depuis l'interface constitue un moyen d'exercer concrètement votre droit à l'effacement, dont l'effet est immédiat. Pour toute autre demande (par exemple si une session contenant des données vous concernant a été créée par un tiers), vous pouvez contacter [email protected] ; compte tenu de l'absence de compte et de l'anonymisation de l'adresse IP, la vérification de votre identité et la localisation des données concernées pourront être limitées par la nature même du service.
Vu la taille et la nature de l'activité, aucun délégué à la protection des données (DPO) n'est désigné ; le contact ci-dessus est traité directement par l'éditeur.