Politique de confidentialité
Dernière mise à jour : 4 octobre 2026
1. Responsable du traitement
Le responsable du traitement est l'éditeur de Portlatch, identifié dans les mentions légales. Pour toute question sur vos données, écrivez à privacy@portlatch.eu .
2. Le principe
Nous traitons ce que vous faites sur votre compte, et rien de ce qui relève du contenu ni de vos visiteurs.
Portlatch relaie le trafic sans jamais terminer le chiffrement : le trafic HTTPS ou SSH reste chiffré de bout en bout entre le visiteur et votre machine. Nous ne pouvons pas le lire, et c'est une propriété technique du service, pas seulement un engagement.
3. Les données traitées
Votre compte
Nom, adresse e-mail, mot de passe (stocké haché, jamais en clair), date d'acceptation des conditions, adresse IP et date d'inscription, et, si vous l'activez, le secret de l'authentification à deux facteurs (chiffré). Finalité : fournir le service et savoir qui est derrière chaque route. Base légale : l'exécution du contrat.
Le journal d'activité
Les actions faites sur le compte, avec leur date et l'adresse IP d'où elles viennent : inscription, connexions et échecs de connexion, création et suppression des agents, des routes et des noms, changements de palier, de mot de passe ou d'adresse e-mail. Pour chaque route, son adresse publique ou son nom et sa cible sur votre réseau. Finalité : la sécurité du compte, et pouvoir répondre à une plainte pour abus en désignant le bon compte. Base légale : notre intérêt légitime, et nos obligations d'intermédiaire technique.
Vos agents
Le nom et l'icône que vous leur donnez, leur version et la plateforme pour laquelle ils sont compilés (par exemple linux/amd64), leur clé publique WireGuard, leur dernier signe de vie, et l'adresse IP publique depuis laquelle ils se connectent. Finalité : établir le tunnel, et relier une plainte à un agent. Base légale : l'exécution du contrat.
Le volume de trafic
Les octets entrants et sortants, par agent et par route, agrégés par tranches de quelques minutes. Finalité : les quotas, la facturation et vos graphiques. Base légale : l'exécution du contrat.
Le paiement
Les paiements sont traités par Stripe, qui recueille votre carte et votre adresse de facturation : nous ne voyons jamais le numéro de carte. Nous recevons de Stripe l'état de votre abonnement, vos factures et le pays de votre adresse de facturation, qui nous sert pour nos statistiques. Base légale : l'exécution du contrat, et nos obligations comptables.
4. Ce que nous ne collectons pas
- Le contenu de votre trafic : nous ne le lisons pas, et ne le pouvons pas lorsqu'il est chiffré.
- Les adresses IP de vos visiteurs : nos serveurs ne journalisent rien connexion par connexion. L'agent les inscrit dans ses propres journaux, sur votre machine, qui restent les vôtres.
- Aucune mesure d'audience, aucune publicité, aucun traceur. Nous ne vendons ni ne partageons vos données.
5. Durées de conservation
- Un compte jamais vérifié est supprimé au bout de 7 jours.
- Un compte actif : ses données sont conservées tant qu'il existe.
- Le journal d'activité : l'adresse IP de chaque action est effacée au bout de 12 mois ; l'historique des actions est conservé tant que le compte existe.
- À la clôture du compte, il est anonymisé aussitôt. Son identité (nom, adresse e-mail) et son adresse IP sont conservées 12 mois, pour répondre à une éventuelle plainte, puis effacées définitivement.
- Le volume de trafic est conservé sans limite, comme donnée comptable ; une fois le compte anonymisé, il ne se rattache plus à personne.
- Les factures sont conservées 10 ans, comme l'exige le Code de commerce.
6. Sous-traitants
Vos données sont hébergées dans l'Union européenne. Nos prestataires :
- OVHcloud (France) héberge le site, l'API et la base de données.
- Scaleway (France) héberge les serveurs qui relaient le trafic, et envoie nos e-mails.
- netcup (Allemagne) héberge nos zones DNS ; il ne reçoit que les noms des routes, aucune donnée de compte.
- Stripe (Irlande) traite les paiements. Stripe peut transférer des données vers les États-Unis, encadrées par le Data Privacy Framework et les clauses contractuelles types de la Commission européenne.
8. Sécurité
Les mots de passe sont hachés, les secrets chiffrés, et toutes les connexions au site passent en HTTPS. L'authentification à deux facteurs est proposée sur chaque compte. La clé privée du tunnel ne quitte jamais votre machine.
9. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition sur vos données. La plupart s'exercent directement depuis My account : modifier son nom ou son adresse e-mail, clôturer son compte. Pour le reste, écrivez à privacy@portlatch.eu .
L'effacement trouve sa limite dans ce que nous devons conserver pour répondre à une plainte ou pour notre comptabilité, pendant les durées indiquées plus haut.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).