Notre approche sécurité et vie privée
Cette page est maintenue par Addirectly et répond aux questions les plus fréquentes des éditeurs, annonceurs et DPO sur le fonctionnement d'Addirectly.
Elle ne constitue pas une certification indépendante. Elle décrit uniquement les contrôles effectivement activés dans notre produit à date, et engage la responsabilité de l'éditeur du service dans le cadre du RGPD (règlement UE 2016/679) et de la loi française Informatique et Libertés modifiée.
Contrôles activés
Sous-traitants (article 28 RGPD)
Liste des sous-traitants utilisés pour fournir le service, à jour à la date de publication. Toute modification substantielle est communiquée aux clients disposant d'un accord de traitement des données (DPA) actif.
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase (Supabase Inc.) | Base de données, authentification, stockage fichiers | Union européenne (Francfort) |
| Cloudflare | CDN, WAF, hébergement Workers | Union européenne (edge multi-régional) |
| Stripe Payments Europe | Traitement des paiements par carte | Irlande, UE |
| Resend / SMTP transactionnel | Envoi d'emails transactionnels | Union européenne |
| Google (LLM, uniquement chatbot d'assistance) | IA générative pour l'assistant Addy | Traitement contextuel sans persistance des échanges |
Exercice de vos droits
Conformément aux articles 15 à 22 du RGPD, vous pouvez à tout moment demander l'accès, la rectification, l'effacement, la limitation, la portabilité ou l'opposition au traitement de vos données. Nous répondons sous 30 jours maximum.
contact@addirectly.comContact vulnérabilité
Si vous pensez avoir découvert une vulnérabilité de sécurité, écrivez à contact@addirectly.com avec le préfixe [SECURITY]. Nous accusons réception sous 72 heures ouvrées et n'engagerons aucune poursuite envers les chercheurs qui respectent une divulgation coordonnée.
Responsabilités partagées
Sécurité de la plateforme, chiffrement en transit, disponibilité, gestion des accès administrateurs, journalisation.
Choix de mots de passe robustes, gestion des accès aux comptes, exactitude des données publiées, conformité de la publicité diffusée (loi Sapin 2, loi Évin, RGPD).
Sécurité de leur infrastructure sous-jacente, conforme à leurs engagements contractuels et certifications propres.