Dernière mise à jour : 19 juillet 2026
1. Introduction
LORHAK attache une importance primordiale à la protection de vos données personnelles. La présente politique décrit les données que nous collectons, les finalités poursuivies, leurs durées de conservation et vos droits.
2. Responsable du traitement
LORHAK — contact@lorhak.com
Délégué à la Protection des Données (DPO) :
dpo@lorhak.com
3. Cookies et traceurs
| Type | Finalité | Durée | Consentement |
|---|---|---|---|
| Cookies fonctionnels | Mémorisation de vos préférences et de votre consentement | 13 mois | Obligatoires |
| Cookies de mesure et de publicité (Google Ads) | Mesure d'audience et suivi des conversions publicitaires | 13 mois | Optionnels |
Données collectées par les cookies analytiques
- Pages consultées, date et heure de visite, provenance (site référent) ;
- type de navigateur, système d'exploitation, résolution d'écran, langue.
Gestion de vos cookies
Vous pouvez à tout moment accepter ou refuser les cookies via notre bannière de consentement, modifier votre choix en supprimant le cookie de consentement, ou effacer tous les cookies dans les paramètres de votre navigateur.
4. Données personnelles collectées
4.1 Via le formulaire de contact
- Nom et prénom, adresse email, société (optionnel), message.
- Adresse IP de l'envoi, conservée pour prévenir les abus du formulaire (envois automatisés).
Finalité : répondre à vos demandes. · Base légale : consentement (art. 6.1.a RGPD). · Conservation : 3 ans à compter du dernier contact.
4.2 Via l'espace Fondateur
- Nom du client, code d'accès, messages échangés (chiffrés).
Finalité : gestion de la relation client et communication sécurisée. · Base légale : exécution du contrat (art. 6.1.b RGPD). · Conservation : durée du contrat + 5 ans.
5. Sécurité des données
- Chiffrement des communications (HTTPS/TLS) ;
- chiffrement de bout en bout des messages (AES-256-GCM) ;
- stockage sécurisé et accès restreint aux données personnelles ;
- surveillance et journalisation des accès.
6. Détection d'incidents de sécurité
Base légale
- Art. 6.1.f RGPD : intérêt légitime de protéger notre système d'information et nos utilisateurs ;
- art. 32 RGPD : obligation d'assurer un niveau de sécurité approprié ;
- art. 323-1 à 323-7 du Code pénal : protection des systèmes de traitement automatisé de données ;
- loi n°2004-575 (LCEN) : conservation des données de connexion.
Données traitées uniquement en cas de tentative d'intrusion
Lorsque notre dispositif détecte une tentative d'attaque avérée (injection SQL, XSS, injection de commandes…), sont enregistrés : l'adresse IP publique, la géolocalisation approximative (pays/ville), le fournisseur d'accès, l'horodatage, la nature technique de l'attaque, le contenu malveillant (tronqué), le navigateur utilisé et l'URL visée, sous un identifiant d'incident unique.
Finalités et destinataires
- Protéger l'intégrité et la disponibilité du site, améliorer nos défenses ;
- constituer des éléments de preuve en cas de plainte pénale (art. 323-1 s. du Code pénal) ;
- répondre aux réquisitions des autorités compétentes (justice, police, gendarmerie, ANSSI) ;
- coordination technique avec notre hébergeur (OVH) en réponse à incident.
Aucune donnée n'est utilisée à des fins commerciales ni revendue à des tiers.
Durées de conservation
- 12 mois maximum en l'absence de poursuites ;
- jusqu'à la fin de la procédure judiciaire en cas de dépôt de plainte.
Transfert hors UE
Pour la géolocalisation des adresses IP en cas d'incident, nous utilisons le service ipapi.co ; cette requête peut transiter hors de l'Union européenne et ne porte que sur l'adresse IP concernée.
Mesures techniques et organisationnelles (art. 32 RGPD)
- Chiffrement TLS des communications, stockage sécurisé des journaux d'incidents ;
- accès restreint avec authentification renforcée, journalisation des accès ;
- minimisation des données collectées et suppression automatique après la durée légale.
7. Vos droits
- Accès : obtenir une copie de vos données ;
- rectification : corriger des données inexactes ;
- effacement : demander la suppression (« droit à l'oubli »), sauf conservation requise pour preuve judiciaire ;
- limitation : restreindre le traitement ;
- portabilité : recevoir vos données dans un format structuré ;
- opposition : vous opposer au traitement ;
- retrait du consentement à tout moment ;
- réclamation auprès de la CNIL : www.cnil.fr.
Pour les exercer : page Vos droits ou dpo@lorhak.com.
8. Partage des données
Vos données personnelles ne sont jamais vendues. Elles ne peuvent être partagées qu'avec nos prestataires techniques (hébergement, mesure d'audience) sous contrat de confidentialité, et avec les autorités compétentes en cas d'obligation légale.
9. Contact
Pour toute question relative à cette politique : contact@lorhak.com · DPO : dpo@lorhak.com.