Politique de confidentialité
La présente politique explique quelles données à caractère personnel HostPowr collecte, pourquoi, où elles sont stockées, qui peut y accéder et quels sont vos droits. Elle est écrite pour être lue et non survolée : si vous nous évaluez dans le cadre d'un dossier d'achat, ce sont les articles 9 et 10 qui vous intéressent.
1. Qui nous sommes
HostPowr est un service d'hébergement exerçant sous le nom BizPowr. Ni l'un ni l'autre n'est actuellement une société immatriculée, et aucun ne doit être compris comme désignant une personne morale constituée. Le responsable du traitement des données à caractère personnel décrites à l'article 3 — celles que nous recueillons à votre sujet en tant que client ou visiteur de ce site — est l'exploitant de HostPowr, agissant sous ce nom.
Dénomination légale et numéro d'entreprise du responsable du traitement : en attente de la finalisation de l'immatriculation. Nous publierons les deux ici dès qu'ils existeront et en informerons les titulaires de compte.
Adresse de contact UE : Geraardsbergse Steenweg 120, 9090 Melle (near Ghent) Belgium. E-mail : hello@hostpowr.com.
Pour les données à caractère personnel que vous stockez sur nos serveurs — celles de vos propres clients, dans votre base de données ou vos boîtes mail — vous êtes le responsable du traitement et nous sommes votre sous-traitant. Cette relation est régie par notre accord de traitement des données, et non par la présente politique.
2. Où vos données sont stockées
In EU Tier-III data centres. Account data, hosted files, databases, mailboxes and backups are stored in the European Union and are not replicated to any other region. There is no setting that changes this.
Où les données sont stockées et qui peut y accéder sont deux questions distinctes. La seconde reçoit une réponse complète à l'article 9, parce que c'est celle qui compte pour une évaluation au titre de l'article 28 et celle que la plupart des politiques d'hébergement laissent dans le flou.
3. Ce que nous collectons
- Données de compte et de facturation — nom, adresse e-mail, adresse de facturation, raison sociale, numéro de TVA le cas échéant, et services rattachés à votre compte. Traitées dans notre système de facturation WHMCS.
- Données de paiement — traitées par Paddle, notre revendeur officiel, via notre système de facturation WHMCS. Nous recevons la confirmation du paiement et les quatre derniers chiffres de la carte ; nous ne voyons ni ne conservons jamais les numéros complets.
- Données techniques et de journalisation — adresses IP, journaux d'accès et d'erreurs, consommation de ressources. Générées automatiquement par les serveurs et nécessaires à leur exploitation et à leur sécurité.
- Données d'assistance — le contenu des tickets et des e-mails que vous nous envoyez, ainsi que nos réponses.
- Envois via le formulaire de contact — le nom, l'adresse e-mail, l'objet, le message et le service que vous indiquez sur notre page de contact.
- Données de newsletter — votre adresse e-mail, si vous vous abonnez. Uniquement si vous vous abonnez.
- Requêtes dans les outils de domaine — les noms de domaine et, pour le générateur de noms par IA, la description d'activité que vous saisissez dans nos outils WHOIS, DNS, SSL et de suggestion de noms.
- Messages à l'assistant — ce que vous saisissez dans l'assistant de discussion de ce site, ainsi que la page que vous consultez au moment de votre question, afin que « combien cela coûte-t-il ? » puisse recevoir une réponse portant sur le bon produit. La conversation reste dans votre onglet de navigateur pendant la durée de votre visite ; elle n'est ni stockée sur nos serveurs ni rattachée à votre compte. Votre adresse IP n'est pas conservée : elle sert à limiter les abus et, lorsque notre plateforme le permet, elle est réduite à un code pays, la dernière partie de l'adresse étant supprimée avant tout autre traitement.
- Données de mesure d'audience — uniquement si vous acceptez les cookies optionnels. Rien n'est collecté à ce titre avant votre acceptation.
4. Ce que nous en faisons
- Créer et administrer votre compte, et vous donner accès aux services que vous avez achetés.
- Vous facturer, encaisser les paiements et gérer les renouvellements, remboursements et résiliations.
- Assurer l'assistance, ce qui implique nécessairement que nos ingénieurs puissent consulter le compte et le serveur concernés.
- Maintenir la plateforme en fonctionnement et sécurisée — supervision, prévention des abus, réponse aux incidents, planification des capacités.
- Vous adresser des messages de service auxquels vous ne pouvez pas vous soustraire, comme les fenêtres de maintenance, les incidents de sécurité et les échecs de paiement.
- Satisfaire à nos obligations légales, fiscales et comptables.
- Comprendre comment le site est utilisé — uniquement avec votre consentement, et uniquement de manière agrégée.
Nous ne vendons pas de données à caractère personnel, nous ne les partageons pas à des fins publicitaires tierces et nous ne vous profilons pas à des fins marketing.
5. Base légale
- Exécution d'un contrat (art. 6, § 1, b) — compte, facturation, fourniture du service, assistance.
- Intérêts légitimes (art. 6, § 1, f) — sécurité de la plateforme, prévention des abus, détection des fraudes et fiabilité du service. Nous avons évalué qu'ils ne prévalent pas sur vos droits ; vous pouvez vous y opposer au titre de l'article 12.
- Obligation légale (art. 6, § 1, c) — conservation des factures et documents fiscaux, et réponse aux demandes légales.
- Consentement (art. 6, § 1, a) — cookies de mesure d'audience et newsletter. Retirable à tout moment, sans incidence sur le service.
6. Combien de temps nous les conservons
- Données de compte — pendant toute la durée de vie du compte, puis supprimées dans les 90 jours suivant sa clôture, sauf obligation légale de conservation.
- Factures et pièces comptables — conservées pendant la durée légale applicable au responsable du traitement. Il s'agit d'une obligation légale à laquelle une demande ne peut pas déroger.
- Journaux serveur et d'accès — conservés jusqu'à 12 mois à des fins de sécurité et d'enquête sur les abus, puis supprimés.
- Tickets d'assistance — conservés 24 mois après leur clôture afin que les problèmes récurrents disposent d'un historique.
- Envois via le formulaire de contact — conservés 12 mois.
- Newsletter — jusqu'à votre désabonnement.
- Sauvegardes — écrasées selon le cycle décrit dans notre politique de sauvegarde. Des données supprimées d'un système en production peuvent subsister dans les sauvegardes jusqu'à la fin de ce cycle.
7. Données hébergées (notre rôle de sous-traitant)
Lorsque vous hébergez chez nous un site, une application ou une boîte mail, vous pouvez y stocker des données à caractère personnel concernant vos propres utilisateurs. Nous ne les consultons pas, ne les indexons pas et ne les utilisons à aucune fin qui nous soit propre. Nous n'y accédons que pour fournir le service, répondre à une demande d'assistance que vous formulez ou satisfaire à une obligation légale.
- Vous êtes le responsable du traitement. Il vous incombe de disposer d'une base légale, d'établir votre propre mention d'information et de recueillir les consentements nécessaires.
- Nous sommes le sous-traitant et agissons sur vos instructions documentées.
- Notre accord de traitement des données s'applique automatiquement à tout compte au titre de l'article 28 — il n'y a rien à signer avant de commencer.
- L'accès divulgué à l'article 9 s'applique également à ces données. Lisez cet article avant de nous évaluer.
8. Sécurité
Chiffrement en transit pour tous les services, chiffrement au repos pour les sauvegardes, contrôle d'accès basé sur les rôles avec des comptes individuels pour le personnel, authentification multifacteur sur les systèmes d'administration et journalisation des accès administratifs. Les serveurs se trouvent dans des installations Tier III à alimentation, refroidissement et réseau redondants, avec des contrôles d'accès physiques assurés par le centre de données.
Aucun système n'est parfaitement sûr. Si une violation touche vos données à caractère personnel et est susceptible d'engendrer un risque pour vos droits, nous en informerons l'autorité de contrôle compétente dans les 72 heures et vous en informerons sans retard injustifié, comme l'exigent les articles 33 et 34.
9. Accès depuis l'extérieur de l'EEE
Nous préférons le dire clairement plutôt que de le dissimuler. L'équipe d'ingénierie et de support de HostPowr travaille depuis notre bureau de Lahore, au Pakistan. Pour assurer l'assistance, administrer les serveurs et répondre aux incidents, ces ingénieurs peuvent accéder aux systèmes de production — et donc aux données à caractère personnel qu'ils contiennent, y compris celles que vous hébergez en tant que responsable du traitement.
Your data is not copied to Pakistan or stored there. It remains on servers in EU Tier-III data centres. But under the GDPR, making personal data accessible to someone in a third country is itself a restricted transfer, and Pakistan is not covered by a European Commission adequacy decision. We therefore treat this as a Chapter V transfer rather than pretending it is not one.
- Le transfert est encadré par les clauses contractuelles types de la Commission européenne.
- Une analyse d'impact du transfert est tenue à jour et mise à la disposition des clients sur demande.
- L'accès est limité à des ingénieurs nommément désignés, requiert des comptes authentifiés individuellement et est journalisé.
- Des obligations contractuelles de confidentialité s'appliquent à toute personne disposant d'un accès.
10. Sous-traitants ultérieurs et tiers
Voici la liste complète des tiers qui reçoivent des données à caractère personnel via le service. Elle est maintenue avec le code, et non séparément.
- Paddle.com Market Ltd — notre revendeur officiel, intégré à notre système de facturation WHMCS. Reçoit vos nom, e-mail et coordonnées de facturation, et détient les données de carte que nous ne voyons jamais. Agit en qualité de responsable de traitement indépendant pour ses propres besoins de conformité et fiscaux, selon sa propre politique de confidentialité.
- Google Analytics 4 (Google Ireland Limited / Google LLC) — mesure d'audience du site. Chargé uniquement après acceptation des cookies optionnels ; rien n'est transmis avant. Les adresses IP sont tronquées et le mode Consentement de Google est activé. Implique un transfert vers les États-Unis au titre du cadre de protection des données UE–États-Unis.
- OpenAI, L.L.C. (États-Unis) — reçoit la description d'activité que vous saisissez dans notre générateur de noms de domaine par IA, et rien d'autre. Utilisé uniquement lorsque vous vous servez de cet outil. Si vous préférez que rien ne soit transmis, l'outil fonctionne aussi avec un moteur heuristique local ; n'y saisissez pas de données à caractère personnel.
- OpenAI, L.L.C. (États-Unis) — l'assistant de discussion peut, en option, transmettre votre message à un modèle de langage pour formuler sa réponse. Cette amélioration est désactivée tant que nous n'avons pas configuré de clé, et l'assistant répond de toute façon à partir de notre propre documentation. N'y saisissez pas de données à caractère personnel.
- Services de registre RDAP (rdap.org) — reçoivent les noms de domaine que vous recherchez dans nos outils WHOIS et DNS. Aucune donnée de compte n'est transmise.
- UptimeRobot — données de supervision pour notre page de statut publique. Aucune donnée personnelle de client.
- ExchangeRate-API — uniquement les taux de conversion des devises. Aucune donnée à caractère personnel n'est transmise.
- Registrars et opérateurs de registre — lorsque vous enregistrez ou transférez un domaine, les informations de titulaire que vous fournissez sont transmises au registrar et, lorsque le TLD l'exige, au registre. C'est une exigence de l'enregistrement de domaine, à laquelle on ne peut pas se soustraire ; voir notre contrat d'enregistrement de domaine.
- Notre équipe d'ingénierie au Pakistan — voir l'article 9.
La facturation fonctionne sous WHMCS et les e-mails sortants passent par nos propres serveurs de messagerie ; les deux tournent sur notre infrastructure et ne constituent pas des tiers. Nous informerons les clients à l'avance de tout ajout à cette liste, et vous pouvez vous y opposer pour des motifs raisonnables tenant à la protection des données.
11. Cookies
Les cookies essentiels font fonctionner le site et l'espace client, y compris l'enregistrement de votre choix de consentement. Les cookies de mesure d'audience ne se chargent qu'après votre acceptation, et le retrait du consentement met fin à la collecte et efface les identifiants. Voir notre politique de cookies pour la liste complète.
12. Vos droits
Au titre du RGPD, vous pouvez demander l'accès à vos données à caractère personnel, leur rectification, leur effacement, la limitation du traitement ou leur portabilité dans un format lisible par machine. Vous pouvez vous opposer à un traitement fondé sur les intérêts légitimes et retirer votre consentement à tout moment lorsque celui-ci constitue la base du traitement.
Écrivez à hello@hostpowr.com pour exercer l'un de ces droits. Nous répondons dans le mois, comme l'exige l'article 12, et sans frais. Si une demande complexe nécessite plus de temps, nous vous en expliquerons la raison dans ce même délai.
Si vous êtes mécontent de la manière dont nous traitons vos données, vous pouvez saisir l'autorité de protection des données de votre pays de résidence ou de travail. Notre propre autorité de contrôle chef de file dépend de la finalisation de notre immatriculation ; votre droit de saisir votre autorité locale n'en dépend pas.
13. Enfants
Nos services sont vendus à des entreprises et à des adultes. Ils ne s'adressent pas aux enfants, et nous ne collectons pas sciemment de données à caractère personnel concernant des personnes de moins de 16 ans. Si vous pensez qu'un enfant nous a transmis des données, contactez-nous et nous les supprimerons.
14. Modifications
Nous publierons ici toute modification avec une nouvelle date d'effet. Lorsqu'un changement affecte substantiellement la manière dont nous traitons vos données à caractère personnel — nouveau sous-traitant, nouveau transfert, nouvelle finalité — nous en informerons les titulaires de compte par e-mail avant son entrée en vigueur, et non après.
15. Contact
E-mail : hello@hostpowr.com. Adresse de contact UE : Geraardsbergse Steenweg 120, 9090 Melle (near Ghent) Belgium. Délégué à la protection des données : non désigné à ce jour. Nous en désignerons un et le nommerons ici si nos traitements atteignent le seuil de l'article 37.
