Mode aperçu isolé — la navigation entre les pages s'activera une fois les fichiers réunis sur votre hébergement.

Vos données

Politique de confidentialité.

Comment LORHAK collecte, utilise et protège vos données personnelles — sans jargon inutile, sans zone d'ombre.

Dernière mise à jour : 19 juillet 2026

1. Introduction

LORHAK attache une importance primordiale à la protection de vos données personnelles. La présente politique décrit les données que nous collectons, les finalités poursuivies, leurs durées de conservation et vos droits.

2. Responsable du traitement

LORHAKcontact@lorhak.com
Délégué à la Protection des Données (DPO) : dpo@lorhak.com

3. Cookies et traceurs

TypeFinalitéDuréeConsentement
Cookies fonctionnelsMémorisation de vos préférences et de votre consentement13 moisObligatoires
Cookies de mesure et de publicité (Google Ads)Mesure d'audience et suivi des conversions publicitaires13 moisOptionnels

Données collectées par les cookies analytiques

  • Pages consultées, date et heure de visite, provenance (site référent) ;
  • type de navigateur, système d'exploitation, résolution d'écran, langue.

Gestion de vos cookies

Vous pouvez à tout moment accepter ou refuser les cookies via notre bannière de consentement, modifier votre choix en supprimant le cookie de consentement, ou effacer tous les cookies dans les paramètres de votre navigateur.

4. Données personnelles collectées

4.1 Via le formulaire de contact

  • Nom et prénom, adresse email, société (optionnel), message.
  • Adresse IP de l'envoi, conservée pour prévenir les abus du formulaire (envois automatisés).

Finalité : répondre à vos demandes. · Base légale : consentement (art. 6.1.a RGPD). · Conservation : 3 ans à compter du dernier contact.

4.2 Via l'espace Fondateur

  • Nom du client, code d'accès, messages échangés (chiffrés).

Finalité : gestion de la relation client et communication sécurisée. · Base légale : exécution du contrat (art. 6.1.b RGPD). · Conservation : durée du contrat + 5 ans.

5. Sécurité des données

  • Chiffrement des communications (HTTPS/TLS) ;
  • chiffrement de bout en bout des messages (AES-256-GCM) ;
  • stockage sécurisé et accès restreint aux données personnelles ;
  • surveillance et journalisation des accès.

6. Détection d'incidents de sécurité

Base légale

  • Art. 6.1.f RGPD : intérêt légitime de protéger notre système d'information et nos utilisateurs ;
  • art. 32 RGPD : obligation d'assurer un niveau de sécurité approprié ;
  • art. 323-1 à 323-7 du Code pénal : protection des systèmes de traitement automatisé de données ;
  • loi n°2004-575 (LCEN) : conservation des données de connexion.

Données traitées uniquement en cas de tentative d'intrusion

Lorsque notre dispositif détecte une tentative d'attaque avérée (injection SQL, XSS, injection de commandes…), sont enregistrés : l'adresse IP publique, la géolocalisation approximative (pays/ville), le fournisseur d'accès, l'horodatage, la nature technique de l'attaque, le contenu malveillant (tronqué), le navigateur utilisé et l'URL visée, sous un identifiant d'incident unique.

Important — ces données ne concernent jamais les visiteurs légitimes : elles ne sont collectées qu'en cas de détection avérée d'une tentative d'intrusion.

Finalités et destinataires

  • Protéger l'intégrité et la disponibilité du site, améliorer nos défenses ;
  • constituer des éléments de preuve en cas de plainte pénale (art. 323-1 s. du Code pénal) ;
  • répondre aux réquisitions des autorités compétentes (justice, police, gendarmerie, ANSSI) ;
  • coordination technique avec notre hébergeur (OVH) en réponse à incident.

Aucune donnée n'est utilisée à des fins commerciales ni revendue à des tiers.

Durées de conservation

  • 12 mois maximum en l'absence de poursuites ;
  • jusqu'à la fin de la procédure judiciaire en cas de dépôt de plainte.

Transfert hors UE

Pour la géolocalisation des adresses IP en cas d'incident, nous utilisons le service ipapi.co ; cette requête peut transiter hors de l'Union européenne et ne porte que sur l'adresse IP concernée.

Mesures techniques et organisationnelles (art. 32 RGPD)

  • Chiffrement TLS des communications, stockage sécurisé des journaux d'incidents ;
  • accès restreint avec authentification renforcée, journalisation des accès ;
  • minimisation des données collectées et suppression automatique après la durée légale.

7. Vos droits

  • Accès : obtenir une copie de vos données ;
  • rectification : corriger des données inexactes ;
  • effacement : demander la suppression (« droit à l'oubli »), sauf conservation requise pour preuve judiciaire ;
  • limitation : restreindre le traitement ;
  • portabilité : recevoir vos données dans un format structuré ;
  • opposition : vous opposer au traitement ;
  • retrait du consentement à tout moment ;
  • réclamation auprès de la CNIL : www.cnil.fr.

Pour les exercer : page Vos droits ou dpo@lorhak.com.

8. Partage des données

Vos données personnelles ne sont jamais vendues. Elles ne peuvent être partagées qu'avec nos prestataires techniques (hébergement, mesure d'audience) sous contrat de confidentialité, et avec les autorités compétentes en cas d'obligation légale.

9. Contact

Pour toute question relative à cette politique : contact@lorhak.com · DPO : dpo@lorhak.com.