Politique de Confidentialité — OSINTCRAFT
Introduction

Préambule

OSINTCRAFT accorde une importance capitale à la protection des données personnelles et au respect de la vie privée. La présente Politique de Confidentialité informe toute personne visitant le site osintcraft.io ou faisant appel aux services d'OSINTCRAFT des modalités de collecte, de traitement et de conservation de ses données personnelles.

Ce document est établi conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la législation luxembourgeoise applicable, notamment la loi modifiée du 1er août 2018 portant organisation de la Commission nationale pour la protection des données.

Engagement fondamental : OSINTCRAFT s'engage à ne traiter les données personnelles que dans le strict respect des principes de licéité, loyauté, transparence, minimisation, limitation des finalités, exactitude et intégrité. Aucune donnée n'est collectée au-delà de ce qui est strictement nécessaire à la fourniture des services demandés.
Article 1

Identité du responsable du traitement

DénominationOSINTCRAFT
Forme juridiqueAuto-entrepreneur (indépendant)
Pays d'établissementGrand-Duché de Luxembourg
Adresse de contactcontact@osintcraft.io
Site internethttps://osintcraft.io
Autorité de contrôleCommission Nationale pour la Protection des Données (CNPD) — Luxembourg

OSINTCRAFT est le responsable du traitement au sens de l'article 4(7) du RGPD pour l'ensemble des données personnelles collectées via le site osintcraft.io et dans le cadre de ses missions professionnelles.

Article 2

Données collectées, finalités et bases légales

2.1 — Via le site internet

A. Formulaire de contact et demandes de devis

Données collectées : nom et prénom, adresse e-mail professionnelle, nom de l'organisation, pays, service souhaité, contenu du message.

Finalité
Traitement des demandes d'information et de devis, gestion de la relation commerciale précontractuelle.
Base légale
Art. 6.1.b) RGPD
Mesures précontractuelles à la demande de la personne concernée.

B. Données de navigation et logs techniques

Données collectées : adresse IP anonymisée, type de navigateur, système d'exploitation, pages consultées, horodatage.

Finalité
Sécurité du site, détection d'anomalies, statistiques d'audience anonymisées.
Base légale
Art. 6.1.f) RGPD
Intérêt légitime d'OSINTCRAFT à assurer la sécurité de son site.

2.2 — Dans le cadre des missions professionnelles

A. Données des clients (personnes physiques)

Coordonnées professionnelles, données contractuelles, factures, échanges de correspondance.

Bases légales cumulatives
Art. 6.1.b) — Exécution du contrat de prestation
Art. 6.1.c) — Obligation légale (conservation des justificatifs comptables — 10 ans)

B. Données relatives aux sujets d'investigation (tiers)

Dans le cadre de missions de due diligence, KYC/AML, audit de réputation, SOCMINT ou Threat Intelligence, OSINTCRAFT traite des informations concernant des tiers à la demande de ses clients.

Sources exclusivement publiques : OSINTCRAFT fonde l'intégralité de ses investigations sur des sources légalement accessibles et publiquement disponibles (Open Source Intelligence). Aucun accès non autorisé à des systèmes informatiques, comptes privés ou données non publiques n'est réalisé.
Contexte de missionBase légale applicable
Due Diligence, SOCMINT, Threat Intel, e-réputation Art. 6.1.f) — Intérêt légitime du client commanditaire, documenté avant engagement
KYC / AML (CSSF, AMF, Loi Sapin 2) Art. 6.1.c) — Obligation légale anti-blanchiment
Garde-fou déontologique : OSINTCRAFT évalue la légitimité de chaque mission avant tout engagement. Toute mission ne reposant pas sur un intérêt légitime documenté ou susceptible de porter atteinte aux droits fondamentaux est refusée.
Article 3

Durées de conservation

Catégorie de donnéesDuréeJustification
Contact sans suite commerciale12 moisDélai raisonnable
Données contractuelles clients10 ans après fin de contratObligation comptable et légale
Échanges et correspondances5 ansPrescription contractuelle
Rapports et données de mission1 an après livraisonSuivi post-mission et réclamations
Logs de navigation13 mois maximumRecommandation CNPD/CNIL
Données d'investigation (sujets tiers)Durée mission + 30 joursDestruction sécurisée à l'issue

À l'issue de ces délais, les données sont supprimées de manière sécurisée ou irrémédiablement anonymisées. Une destruction anticipée peut intervenir à la demande expresse du client, conformément aux procédures stipulées dans les accords de confidentialité (NDA).

Article 4

Destinataires des données

Principe de non-divulgation : OSINTCRAFT s'engage à ne partager aucune donnée client ou information relative aux missions avec des tiers non autorisés. Tous les échanges et rapports sont traités avec la plus stricte confidentialité.

Sous-traitants techniques

PrestataireRôleLocalisation
Hébergeur WordPressHébergement du site osintcraft.ioUnion Européenne
Proton AG (ProtonMail)Messagerie chiffréeSuisse (accord approprié)
WPFormsTraitement des formulaires webVoir politique éditeur

Ces prestataires sont liés par des obligations contractuelles strictes et ne peuvent traiter les données qu'aux seules fins définies par OSINTCRAFT. OSINTCRAFT peut également être tenu de communiquer des données aux autorités judiciaires ou administratives dans le cadre d'une obligation légale.

Article 5

Transferts hors Union Européenne

Certains outils professionnels utilisés dans le cadre opérationnel (outils OSINT spécialisés) peuvent impliquer des serveurs localisés hors de l'Union Européenne. Dans ce cas, OSINTCRAFT s'assure que les garanties appropriées sont en place conformément aux articles 44 à 49 du RGPD (clauses contractuelles types, décision d'adéquation de la Commission européenne, etc.).

Les données personnelles des clients sont exclusivement traitées au sein de l'Union Européenne ou dans des pays bénéficiant d'une décision d'adéquation de la Commission européenne, garantissant un niveau de protection équivalent au RGPD.
Article 6

Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

👁
Art. 15
Droit d'accès
Obtenir confirmation du traitement et copie de vos données.
✏️
Art. 16
Droit de rectification
Corriger des données inexactes ou incomplètes.
🗑
Art. 17
Droit à l'effacement
Demander la suppression de vos données dans les conditions RGPD.
Art. 18
Droit à la limitation
Suspendre temporairement le traitement dans certaines circonstances.
📦
Art. 20
Droit à la portabilité
Recevoir vos données dans un format structuré et réutilisable.
🚫
Art. 21
Droit d'opposition
S'opposer au traitement fondé sur l'intérêt légitime.

Exercice de vos droits

Pour exercer l'un de ces droits, adressez votre demande par e-mail à contact@osintcraft.io en précisant votre identité. Une pièce d'identité pourra vous être demandée afin de vérifier votre identité avant de donner suite.

OSINTCRAFT s'engage à répondre dans un délai d'un mois à compter de la réception de votre demande (délai pouvant être prolongé de deux mois en cas de complexité, avec information préalable).
Cas particulier des sujets d'investigation : Les données collectées sur des tiers dans le cadre de missions OSINT peuvent faire l'objet d'exceptions au droit d'accès et d'effacement lorsque leur divulgation compromettrait la mission confiée ou des intérêts légitimes tiers protégés (art. 14.5.b) RGPD). Chaque demande est appréciée individuellement.
Article 7

Sécurité des données

OSINTCRAFT met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l'intégrité et la disponibilité des données personnelles, conformément à l'article 32 du RGPD.

Messagerie chiffrée
ProtonMail + Signal pour tous les échanges sensibles
Stockage sécurisé
Tresorit — chiffrement de bout en bout au repos
Anonymisation OSINT
VPN Mullvad + navigateurs dédiés en mission
Environnement cloisonné
Kali Linux dédié, isolé des usages personnels
Authentification renforcée
Double facteur sur tous les accès aux données clients
NDA systématique
Accord de confidentialité avant toute mission

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, OSINTCRAFT notifiera la CNPD dans les 72 heures conformément à l'article 33 du RGPD, et informera les personnes concernées si nécessaire conformément à l'article 34 du RGPD.

Article 8

Confidentialité dès la conception (Privacy by Design)

OSINTCRAFT intègre la protection des données personnelles dès la conception de ses services (Privacy by Design) et applique par défaut les paramètres les plus protecteurs de la vie privée (Privacy by Default), conformément à l'article 25 du RGPD.

Minimisation
Seules les données strictement nécessaires à la finalité sont traitées.
Pseudonymisation
Appliquée lorsque cela est techniquement possible.
Transparence totale
Information complète sur chaque traitement effectué.
Contrôle d'accès
Accès aux données limité au strict nécessaire, à la seule personne habilitée.
Article 9

Cookies et traceurs

Le site osintcraft.io utilise un nombre strictement limité de cookies, conformément aux recommandations de la CNPD.

Cookies strictement nécessaires (sans consentement requis)

Politique publicitaire

OSINTCRAFT n'utilise aucun cookie publicitaire ou de ciblage. Aucune donnée de navigation n'est transmise à des tiers à des fins commerciales ou publicitaires.

Vous pouvez à tout moment gérer vos préférences cookies via le gestionnaire de consentement présent sur le site, ou en configurant votre navigateur pour refuser les cookies non essentiels. Votre consentement vous sera demandé lors de votre première visite pour tout cookie analytique éventuellement utilisé.

Article 10

Autorités de contrôle

Si vous estimez que le traitement de vos données personnelles par OSINTCRAFT n'est pas conforme au RGPD, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

🇱🇺 Autorité principale — Luxembourg
Commission Nationale pour la Protection des Données (CNPD)
15, boulevard du Jazz — L-4370 Belvaux · Tél. : +352 26 10 60 1 · www.cnpd.lu
🇫🇷 Autorité secondaire — France
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 · www.cnil.fr
Article 11

Modifications de la politique

OSINTCRAFT se réserve le droit de modifier la présente Politique de Confidentialité à tout moment pour se conformer à toute évolution réglementaire, jurisprudentielle ou technique.

Toute modification substantielle sera portée à la connaissance des utilisateurs par une notification sur le site osintcraft.io. La date de « dernière mise à jour » figurant en en-tête sera systématiquement actualisée.

Article 12

Contact

Pour toute question relative à la présente Politique ou à l'exercice de vos droits :

E-mail contact@osintcraft.io
Site https://www.osintcraft.io
Pays Grand-Duché de Luxembourg
OSINTCRAFT © OSINTCRAFT — Tous droits réservés
Droit applicable : droit luxembourgeois · RGPD (UE) 2016/679
Intelligence économique & cybersécurité défensive — Grand-Duché de Luxembourg