Sécurité & confiance

Notre approche sécurité et vie privée

Cette page est maintenue par Addirectly et répond aux questions les plus fréquentes des éditeurs, annonceurs et DPO sur le fonctionnement d'Addirectly.

Elle ne constitue pas une certification indépendante. Elle décrit uniquement les contrôles effectivement activés dans notre produit à date, et engage la responsabilité de l'éditeur du service dans le cadre du RGPD (règlement UE 2016/679) et de la loi française Informatique et Libertés modifiée.

Contrôles activés

Authentification
Connexion par email/mot de passe, réinitialisation sécurisée par email, session par token JWT à durée limitée. Support OAuth Google.
Chiffrement en transit
Toutes les communications avec Addirectly transitent en HTTPS/TLS 1.2+. Le script publicitaire embarqué est également servi en HTTPS.
Hébergement dans l'UE
Base de données et fonctions serverless hébergées en Union européenne (Supabase, Cloudflare Workers UE). Aucun transfert vers un pays tiers sans clauses contractuelles types.
Zéro cookie tiers
Aucun cookie tiers publicitaire n'est déposé par nos scripts. Le tracking se fait exclusivement en first-party via un identifiant serveur anonymisé.
Effacement sur demande
Tout utilisateur peut demander l'effacement de son compte et de ses données personnelles depuis contact@addirectly.com. Traitement sous 30 jours (article 17 RGPD).
Journal des traitements
Registre des activités de traitement tenu conformément à l'article 30 du RGPD, disponible sur demande écrite pour les personnes concernées et les autorités compétentes.

Sous-traitants (article 28 RGPD)

Liste des sous-traitants utilisés pour fournir le service, à jour à la date de publication. Toute modification substantielle est communiquée aux clients disposant d'un accord de traitement des données (DPA) actif.

Sous-traitantRôleLocalisation
Supabase (Supabase Inc.)Base de données, authentification, stockage fichiersUnion européenne (Francfort)
CloudflareCDN, WAF, hébergement WorkersUnion européenne (edge multi-régional)
Stripe Payments EuropeTraitement des paiements par carteIrlande, UE
Resend / SMTP transactionnelEnvoi d'emails transactionnelsUnion européenne
Google (LLM, uniquement chatbot d'assistance)IA générative pour l'assistant AddyTraitement contextuel sans persistance des échanges

Exercice de vos droits

Conformément aux articles 15 à 22 du RGPD, vous pouvez à tout moment demander l'accès, la rectification, l'effacement, la limitation, la portabilité ou l'opposition au traitement de vos données. Nous répondons sous 30 jours maximum.

contact@addirectly.com

Contact vulnérabilité

Si vous pensez avoir découvert une vulnérabilité de sécurité, écrivez à contact@addirectly.com avec le préfixe [SECURITY]. Nous accusons réception sous 72 heures ouvrées et n'engagerons aucune poursuite envers les chercheurs qui respectent une divulgation coordonnée.

Responsabilités partagées

Addirectly

Sécurité de la plateforme, chiffrement en transit, disponibilité, gestion des accès administrateurs, journalisation.

Éditeur / Annonceur

Choix de mots de passe robustes, gestion des accès aux comptes, exactitude des données publiées, conformité de la publicité diffusée (loi Sapin 2, loi Évin, RGPD).

Fournisseurs sous-traitants

Sécurité de leur infrastructure sous-jacente, conforme à leurs engagements contractuels et certifications propres.