Aller au contenu
HYDRA
Produits Services Partenaires
Scan gratuit
Protection des données

Politique de confidentialité

Exactement quelles données nous collectons, pourquoi, où elles vivent et combien de temps.

Cette politique décrit exactement quelles données Hydra collecte, pourquoi, où elles sont stockées et pendant combien de temps. Elle est écrite à partir de ce que le service fait réellement, champ par champ.

Responsable du traitement

Héra SAS, 277 boulevard Pont de Péton, 13120 Gardanne, France — SIREN 104 229 869. Contact : [email protected].

Données collectées

Formulaire de demande d'audit

Lorsque vous demandez un scan gratuit, nous enregistrons les informations que vous saisissez :

  • Votre organisation : raison sociale, SIREN (facultatif), effectif, tranche de chiffre d'affaires (facultative), secteur d'activité, appartenance déclarée à un secteur régulé.
  • Vos coordonnées : prénom et nom, adresse email professionnelle, numéro de téléphone mobile, fonction.
  • Le périmètre technique : domaine principal, sous-domaines à inclure, domaines et chemins exclus, environnements visés, fenêtre de test souhaitée, profondeur du test, présence d'un WAF ou d'un CDN, notes techniques libres.
  • Vos consentements : attestation d'habilitation, acceptation des conditions et de la présente politique.

Données techniques

À la soumission du formulaire, nous enregistrons votre adresse IP et votre user-agent. Ces deux données servent à limiter les abus du formulaire et à conserver la trace de l'origine de la demande d'autorisation d'audit.

Données produites par la prestation

Si vous poursuivez la démarche : la preuve de vérification de propriété du domaine, le mandat d'audit signé et son horodatage, les résultats du scan et les vulnérabilités identifiées sur votre périmètre.

Ce que nous ne faisons pas

Ce site ne dépose aucun cookie publicitaire, n'utilise aucun traceur analytique tiers et ne revend aucune donnée.

Finalités et bases légales

FinalitéBase légale (RGPD)
Qualifier votre demande et vous recontacter Mesures précontractuelles — art. 6.1.b
Vérifier que vous contrôlez le domaine à tester Obligation légale et intérêt légitime — art. 6.1.c et 6.1.f
Établir et conserver le mandat d'audit Exécution du contrat — art. 6.1.b
Exécuter l'audit et produire le rapport Exécution du contrat — art. 6.1.b
Limiter les abus du formulaire Intérêt légitime à la sécurité du service — art. 6.1.f
Facturation et comptabilité Obligation légale — art. 6.1.c

Où sont stockées les données

Les données sont stockées sur un serveur physiquement situé à Paris, en France, exploité par Hostinger International Ltd. Aucun transfert de vos données hors de l'Union européenne n'est effectué par Hydra, à l'exception des sous-traitants listés ci-dessous.

Sous-traitants

Sous-traitantRôleDonnées concernées
Hostinger International LtdHébergement du serveur (Paris, France) Toutes les données du service
Cloudflare, Inc.Diffusion de contenu et protection Données de connexion, adresse IP
Brevo (Sendinblue SAS, France)Envoi des emails transactionnels Adresse email, nom, contenu du message
Stripe Payments Europe, Ltd.Paiement en ligne du rapport complet Données de paiement — jamais transmises à Hydra ni stockées par Hydra

Durées de conservation

DonnéeDurée
Demande d'audit sans suite3 ans à compter du dernier contact
Mandat d'audit signé et preuve de propriété5 ans après la fin de la prestation
Résultats d'audit et rapports3 ans après la remise du rapport
Adresse IP et user-agent12 mois
Pièces comptables et factures10 ans — obligation légale

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Vous pouvez également définir des directives sur leur sort après votre décès.

Pour les exercer, écrivez à [email protected]. Nous répondons sous un mois.

Si la réponse ne vous satisfait pas, vous pouvez adresser une réclamation à la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr/fr/plaintes.

Sécurité

Les échanges avec ce site sont chiffrés en HTTPS. L'accès à la démarche d'audit se fait par un lien personnel à usage unique. Les résultats détaillés d'un audit ne sont jamais transmis avant vérification de la propriété du domaine concerné.

Dernière mise à jour : 19 août 2026 · Héra SAS, SIREN 104 229 869

HYDRA

Chaque faille de ton rapport est prouvée exploitable.

Pour qui ?

  • Agences web & ESN
  • MSP & infogéreurs
  • Éditeurs SaaS
  • Consultants ISO 27001 & DPO
  • Conformité NIS2, DORA, RGPD
  • Programme partenaire

L'offre

  • Packs & abonnements
  • Services de cybersécurité
  • Scan gratuit

Informations

  • Mentions légales
  • Politique de confidentialité
  • Contact
Héra SASU · SIREN 104 229 869 Pentest natif IA · France / UE