Politique de confidentialité
Cette page décrit comment le service hébergé app.silencewatch.com traite vos données personnelles, conformément au règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés. Elle ne concerne pas une instance que vous auto-hébergez : dans ce cas, l’éditeur n’a accès à rien.
Qui est responsable
Section intitulée « Qui est responsable »Le responsable du traitement est l’éditeur du service, dont les informations figurent dans les mentions légales. Pour toute question ou demande : contact@silencewatch.com.
Les données traitées, et pourquoi
Section intitulée « Les données traitées, et pourquoi »| Donnée | Pourquoi | Durée de conservation |
|---|---|---|
| Compte : adresse e-mail, empreinte du mot de passe (Argon2id, jamais le mot de passe lui-même), état de la vérification de l’adresse | Créer et faire fonctionner votre compte | Tant que le compte existe. Lorsque la vérification de l’adresse est exigée, un compte jamais vérifié est supprimé au bout de 7 jours |
| Sessions : jeton de rafraîchissement (conservé uniquement sous forme d’empreinte), adresse IP et navigateur de la connexion | Vous garder connecté, détecter le vol d’une session | Durée de la session, 30 jours au plus |
| Journal de sécurité : actions sensibles (connexion, changement de mot de passe, clés d’API, suppression…), avec l’e-mail, l’adresse IP et le navigateur | Sécurité du service et enquête en cas d’incident | 1 an. Il garde l’e-mail de l’auteur de l’action même après la suppression du compte |
| Réinitialisation du mot de passe : adresse IP de la demande, jeton (empreinte uniquement) | Sécuriser la réinitialisation | Jusqu’à son utilisation ou son expiration |
| Inscription : le réseau de provenance, tronqué (IPv4 /24, IPv6 /48) | Freiner les inscriptions automatisées | 7 jours |
| Votre configuration : projets, checks (noms, planifications, environnements, étiquettes), canaux d’alerte (adresses e-mail, adresses de webhook, Slack, Teams, Discord), clés d’API (sous forme d’empreinte) | Fournir le service | Tant que vous les gardez |
| Historique des signaux : date, résultat, durée, adresse IP et navigateur de l’appelant, et le texte éventuellement joint (10 000 octets au plus) | Détecter qu’un job s’est arrêté, afficher l’historique | 90 jours par défaut, réglable par projet |
| Alertes envoyées : destinataire, date, résultat | Vous prévenir, savoir si l’alerte est partie | 30 jours |
N’envoyez pas de données personnelles de tiers dans le texte joint à un signal : il est conservé tel quel avec l’historique.
Le service n’utilise aucun outil de mesure d’audience, aucune publicité et aucun traceur, et ne revend ni ne loue aucune donnée.
Fondements juridiques
Section intitulée « Fondements juridiques »- L’exécution du contrat (article 6.1.b du RGPD) pour tout ce qui fait fonctionner le compte et le service.
- L’intérêt légitime (article 6.1.f) pour la sécurité : limitation du débit, journal de sécurité, lutte contre les inscriptions automatisées.
- Une obligation légale (article 6.1.c) lorsque la loi impose de conserver ou de communiquer une information.
Avec qui les données sont partagées
Section intitulée « Avec qui les données sont partagées »Les données ne sont communiquées qu’aux prestataires nécessaires au service, en tant que sous-traitants :
- OVH SAS (France) : hébergement des serveurs et de la base de données.
- Mailjet : envoi des e-mails du service (vérification de l’adresse, réinitialisation du mot de passe, alertes).
Ces deux prestataires sont établis dans l’Union européenne. Ils ne reçoivent que ce qui est nécessaire à leur mission. Les alertes que vous configurez vers Slack, Microsoft Teams, Discord ou un webhook de votre choix sont envoyées au service que vous avez vous-même désigné, sous votre responsabilité.
Vos droits
Section intitulée « Vos droits »Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, leur portabilité, et vous pouvez vous opposer à un traitement fondé sur l’intérêt légitime. Écrivez à contact@silencewatch.com en indiquant l’adresse de votre compte ; une réponse est apportée dans un délai d’un mois.
Vous pouvez supprimer votre compte vous-même, dans Réglages → Compte → Supprimer le compte : la suppression est immédiate et définitive, et emporte vos projets, vos checks, leur historique, vos clés d’API et vos canaux d’alerte. Seules les entrées du journal de sécurité sont conservées, pour la durée indiquée plus haut.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL.
Cookies et stockage dans le navigateur
Section intitulée « Cookies et stockage dans le navigateur »L’application dépose un seul cookie, sw_refresh : le jeton qui vous garde connecté. Il est HttpOnly, SameSite=Strict, réservé aux routes d’authentification, et indispensable au fonctionnement du service. À ce titre il n’est pas soumis à votre consentement.
Elle enregistre aussi dans le stockage local de votre navigateur vos préférences d’affichage (langue, mode clair ou sombre) et le projet sélectionné. Ces valeurs restent sur votre appareil et ne sont jamais envoyées au serveur.
Le site silencewatch.com ne dépose aucun cookie ; son thème d’affichage est lui aussi gardé localement.
Sécurité
Section intitulée « Sécurité »Les mots de passe sont stockés sous forme d’empreinte Argon2id, les jetons de session et les clés d’API sous forme d’empreinte SHA-256, et les échanges sont chiffrés (HTTPS). Le détail des mesures est publié dans la page Sécurité. Une faille se signale selon la procédure de SECURITY.md.
Modifications
Section intitulée « Modifications »Cette politique peut évoluer ; la date de la dernière mise à jour figure en bas de page, et un changement important est porté à la connaissance des titulaires de compte.
Dernière mise à jour : 3 octobre 2026.