Mentions légales

Politique de confidentialité.

Effective 2026-09-10

Cette traduction est fournie à titre informatif. La version juridiquement contraignante de cette politique est la version anglaise ; en cas de divergence, elle prévaut.

Cette politique de confidentialité explique comment Guardino Technologies LLC, a limited liability company registered in the State of Wyoming, United States of America (file no. 2026-001882554), operating from Istanbul, Türkiye ("Guardino", "nous") collecte et traite les données personnelles lorsque vous utilisez le service de filtrage DNS guardino.ai, y compris son tableau de bord, ses pages marketing et ses API (ensemble, le "Service").

Notre site institutionnel guardinotechnologies.com est régi par une politique de confidentialité distincte ; la présente politique couvre le produit.

Qui nous sommes (responsable de traitement)

Guardino Technologies LLC est une société immatriculée dans le Wyoming (dossier n° 2026-001882554) qui fournit des services de filtrage DNS et de bien-être numérique sur guardino.ai. Le responsable de traitement du Service est Guardino Technologies LLC, opérant depuis Istanbul, Türkiye.

Pour toute question de confidentialité, écrivez à support@guardino.ai. Notre adresse postale enregistrée est 30 N Gould St, STE R, Sheridan, WY 82801, United States ; les informations complètes sur la société figurent dans nos Mentions légales.

Ce que nous collectons

Données de compte : votre adresse e-mail et un mot de passe haché, ou (si vous vous connectez avec Google) votre identifiant Google OAuth ; votre nom ; et votre formule. L'authentification est assurée par better-auth.

Données de facturation : identifiants d'abonnement et de paiement fournis par Stripe, notre prestataire de paiement. Nous ne stockons pas votre numéro de carte complet ; Stripe traite les paiements en USD.

Métadonnées de requêtes DNS, uniquement si vous activez la journalisation : le domaine interrogé, le statut de la réponse (autorisé / bloqué / en cache), la catégorie, le profil ou l'appareil d'origine, et un horodatage. La journalisation est désactivée par défaut et un nouveau compte n'en stocke rien. Nous ne stockons PAS l'adresse IP de l'appareil à l'origine de la requête en stockage durable.

Utilisation du service : le libellé que vous attribuez à un appareil, le profil qui lui est rattaché et des compteurs agrégés (requêtes du jour, blocages du jour).

Journaux d'exploitation : journaux serveur de courte durée pour le débogage et la lutte contre les abus, conservés 14 jours puis supprimés automatiquement.

Analytique du site marketing : sur nos pages marketing, nous utilisons Microsoft Clarity (voir la section dédiée ci-dessous), qui peut enregistrer des événements d'interaction et déposer des cookies.

Ce que nous ne collectons pas

Nous ne journalisons pas l'historique de navigation complet. Le DNS nous donne des noms de domaine, pas des URL ni des contenus de page.

Nous ne vendons, ne louons et ne partageons jamais vos données DNS avec des annonceurs ou des courtiers en données.

Nous n'exigeons pas votre vrai nom. Les pseudonymes sont les bienvenus.

Aucun traceur publicitaire, cookie publicitaire ou outil d'enregistrement de session ne fonctionne à l'intérieur du tableau de bord authentifié.

Pourquoi nous traitons ces données et nos bases légales (art. 6 RGPD)

Pour faire fonctionner le service de filtrage DNS auquel vous avez souscrit. Base légale : exécution d'un contrat (art. 6(1)(b) RGPD).

Pour facturer votre abonnement via Stripe. Base légale : exécution d'un contrat (art. 6(1)(b) RGPD).

Pour détecter les abus, prévenir les attaques et appliquer les quotas de la formule. Base légale : notre intérêt légitime à exploiter un service sûr et disponible (art. 6(1)(f) RGPD).

Pour envoyer les alertes de sécurité et actualités produit auxquelles vous avez explicitement consenti. Base légale : votre consentement (art. 6(1)(a) RGPD), révocable à tout moment dans Paramètres → Notifications.

Pour comprendre et améliorer nos pages marketing via Microsoft Clarity. Base légale : notre intérêt légitime à mesurer et améliorer ces pages (art. 6(1)(f) RGPD). Nous n'exécutons pas Clarity pour les visiteurs des juridictions exigeant un consentement préalable (voir la section Microsoft Clarity).

Microsoft Clarity (analytique du site marketing)

Nos pages marketing publiques utilisent Microsoft Clarity, un produit d'analyse fourni par Microsoft Corporation (identifiant de balise wheayvsjkj). Clarity capture la manière dont les visiteurs interagissent avec ces pages, y compris des enregistrements de session (mouvements de curseur anonymisés, clics, défilement et navigation) et des cartes de chaleur agrégées, afin de nous aider à comprendre l'usage et à améliorer les pages.

Clarity peut déposer des cookies et utiliser un stockage similaire dans votre navigateur, et peut combiner les données comportementales collectées avec des informations détenues par Microsoft, comme décrit dans ses propres conditions. Clarity ne fonctionne que sur le site marketing ; il n'est pas chargé dans le tableau de bord authentifié.

Nous ne chargeons pas Clarity pour les visiteurs de l'UE/EEE, du Royaume-Uni, de Suisse ou de Turquie, où un consentement préalable serait requis et où nous n'affichons pas de bandeau ; ailleurs, Clarity ne se charge que si votre navigateur n'émet ni Global Privacy Control (GPC) ni Do Not Track (DNT), signaux que nous respectons tous deux. Vous pouvez en outre vous y opposer à tout moment via l'opt-out de Microsoft sur clarity.microsoft.com, ou en bloquant cookies et scripts pour ce site dans votre navigateur. Les pratiques de confidentialité de Microsoft sont décrites sur privacy.microsoft.com/privacystatement et les conditions Clarity sur clarity.microsoft.com/terms.

Cookies et stockage similaire

Strictement nécessaire : "better-auth.session_token" est le cookie de session qui vous maintient connecté. Il est HTTP-only, Secure, SameSite=Lax et limité à .guardino.ai afin de fonctionner sur nos sous-domaines. Aucun consentement n'est requis pour ce cookie strictement nécessaire.

Préférence : "NEXT_LOCALE" mémorise la langue d'interface que vous avez choisie afin de servir la bonne localisation.

Analytique : les cookies Microsoft Clarity ne sont déposés que sur les pages marketing, avec consentement le cas échéant, comme décrit ci-dessus.

Tous les détails figurent dans notre Politique relative aux cookies.

Avec qui nous partageons les données (sous-traitants)

Stripe : traitement des paiements (Stripe, Inc. ; confidentialité sur stripe.com/privacy).

Cloudflare : diffusion de contenu, protection anti-DDoS et résolution DNS en amont (Cloudflare, Inc.). Les requêtes que vos appareils nous envoient sont résolues par le résolveur de Cloudflare via une connexion chiffrée. Le nom de domaine est transmis, votre adresse IP ne l'est pas, et EDNS Client Subnet est désactivé : ce qui parvient à Cloudflare est le trafic de notre résolveur et non celui d'un client identifiable.

Hostinger : hébergement VPS infogéré et infrastructure DNS (Hostinger International Ltd.).

Hetzner : hébergement de serveurs en Allemagne (Hetzner Online GmbH), pour les résolveurs de filtrage supplémentaires des Mind Modes et pour le stockage des archives de journaux chiffrées que nous exploitons nous-mêmes sur notre propre serveur.

Neon : base de données PostgreSQL infogérée (Neon, Inc.).

Microsoft Clarity : analytique du site marketing (Microsoft Corporation).

Google : rédaction des réponses dans Ask Guardino et dans l'assistant d'aide du tableau de bord (Google LLC, API Gemini). Deux éléments seulement sont transmis : la question que vous saisissez et des extraits de textes d'aide et de guides que nous avons rédigés et publiés. Aucun identifiant de compte, adresse e-mail, profil, appareil, requête DNS ni donnée de journal n'est transmis, et l'assistant n'a pas accès à vos réglages. Nous ne conservons pas les questions. Peut traiter des données aux États-Unis.

Vercel : hébergement de l'application (Vercel, Inc.).

Nous mettons cette liste à jour dès qu'un sous-traitant change ; une description à jour figure sur notre page Sous-traitants. Les changements substantiels déclenchent un avis par e-mail.

Transferts internationaux

Guardino étant une entité américaine opérant depuis la Turquie, vos données personnelles sont traitées aux États-Unis et peuvent l'être dans l'Union européenne et en Turquie par nous et par nos sous-traitants, dont certains exploitent une infrastructure mondiale aux États-Unis.

Lorsque des données quittent l'EEE, le Royaume-Uni ou la Turquie, nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types de la Commission européenne ou, le cas échéant, sur votre consentement explicite.

Conservation

Journaux de requêtes : par défaut, nous n'en conservons aucun. La journalisation est désactivée tant que vous ne l'activez pas dans les Paramètres, et un nouveau compte ne stocke aucune donnée par requête. Si vous l'activez, l'historique consultable est de 30 jours sur Free, 90 jours sur Pro et 1 an sur Team, après quoi ces enregistrements sont supprimés automatiquement.

Archives de journaux chiffrées (facultatif) : si vous activez aussi les archives, les mois qui sortent de la fenêtre consultable sont scellés au lieu d'être supprimés, et conservés aussi longtemps que vous le choisissez, jusqu'à 24 mois. La section suivante explique leur chiffrement et leur lieu de conservation.

Compteurs agrégés : conservés pendant toute la vie du compte afin que les statistiques et tendances mensuelles restent exactes.

Données de compte : conservées tant que votre compte existe, plus 30 jours après suppression pour gérer les reversements de facturation, puis effacées définitivement.

Journaux d'exploitation : 14 jours, puis supprimés.

Vous pouvez demander une suppression immédiate à tout moment : supprimez votre compte depuis les Paramètres ou écrivez à support@guardino.ai.

Archives de journaux chiffrées

Si vous activez les archives, chaque mois clos de vos journaux de requêtes est chiffré et déplacé vers un stockage que nous exploitons nous-mêmes, sur notre propre serveur en Allemagne hébergé par Hetzner Online GmbH. Nous détenons le fichier chiffré ; nous ne détenons rien qui permette de l'ouvrir.

Comment cela fonctionne : votre navigateur génère une paire de clés lorsque vous définissez une phrase secrète d'archive. Nous stockons la moitié publique en clair, et c'est précisément ce qui permet à notre traitement mensuel de sceller une nouvelle archive alors que vous n'êtes pas connecté. Nous stockons la moitié privée uniquement chiffrée, protégée par votre phrase secrète et, indépendamment, par un code de récupération à usage unique qui vous est présenté lors de la configuration. Ni la phrase secrète ni le code de récupération ne nous sont jamais transmis.

La conséquence pratique, dite clairement : nous ne pouvons pas lire vos archives, nous ne pouvons pas en produire le contenu à la demande de qui que ce soit, et nous ne pouvons pas vous les restaurer. Si vous perdez à la fois votre phrase secrète et votre code de récupération, les archives deviennent définitivement illisibles. Il n'existe aucune réinitialisation, car une réinitialisation signifierait que nous pouvons les ouvrir.

Les archives sont supprimées lorsqu'elles dépassent la durée de conservation que vous avez choisie, et lorsque vous supprimez votre compte. Désactiver l'archivage empêche la création de nouvelles archives ; les archives existantes demeurent jusqu'à leur échéance ou jusqu'à ce que vous les supprimiez.

Ce que contient une archive : les mêmes métadonnées de requête décrites plus haut, ainsi que le nom du profil ou de l'appareil d'origine de chaque requête tel qu'il était au moment du scellement. Elle ne contient jamais l'adresse IP de l'appareil à l'origine de la requête, puisque nous ne la stockons pas.

Vos droits (RGPD / RGPD britannique)

Accès et portabilité : téléchargez depuis les Paramètres une copie des données que nous détenons sur vous, en JSON lisible par machine. Elle couvre votre compte, vos profils, vos appareils, vos règles personnalisées, vos préférences de notification, votre statut de facturation et votre activité récente. Les identifiants actifs, comme les jetons de résolveur, sont exclus du fichier afin qu'une copie oubliée dans vos téléchargements ne puisse être utilisée contre votre compte ; votre propre jeton reste visible dans Configuration. Les très longs historiques d'activité sont plafonnés dans le fichier, qui le précise et donne les totaux exacts : écrivez-nous pour le reste.

Rectification : corrigez toute inexactitude depuis la page Paramètres ou en nous écrivant.

Effacement : demandez la suppression définitive de votre compte et de toutes les données liées.

Limitation et opposition : limitez le traitement ou opposez-vous y, et désabonnez-vous des e-mails marketing à tout moment, immédiatement.

Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment sans affecter le traitement antérieur. Pour exercer un droit, écrivez à support@guardino.ai ; nous répondons sous un mois. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle.

Représentant UE/EEE (art. 27 RGPD)

Lorsque l'article 27 du Règlement général sur la protection des données l'exige, notre représentant dans l'UE sera désigné ici (à désigner). Jusqu'à la nomination formelle d'un représentant, les demandes relatives à la protection des données émanant de l'UE/EEE peuvent être adressées à support@guardino.ai et seront traitées directement par le responsable de traitement.

Résidents de Californie (CCPA/CPRA)

Nous ne "vendons" ni ne "partageons" de données personnelles au sens du California Consumer Privacy Act, tel que modifié par le CPRA.

Les résidents de Californie disposent du droit de savoir, de supprimer, de corriger, et de ne pas subir de discrimination pour avoir exercé leurs droits. Nous respectons le signal de navigateur Global Privacy Control (GPC) comme opposition valable à la vente ou au partage.

Pour exercer ces droits, contactez support@guardino.ai.

Utilisateurs en Turquie (KVKK)

Si vous résidez en Turquie, la loi turque n° 6698 sur la protection des données personnelles ("KVKK") s'applique. Guardino Technologies LLC agit en qualité de responsable de traitement (veri sorumlusu) et traite vos données sur les fondements de l'exécution du contrat et de l'intérêt légitime définis aux articles 5 et 6 de la KVKK.

Vos droits au titre de l'article 11 de la KVKK (savoir si vos données sont traitées, demander des informations, connaître la finalité du traitement, demander la rectification, la suppression ou la destruction, et vous opposer aux décisions automatisées) correspondent aux droits énumérés ci-dessus. Pour les exercer, écrivez à support@guardino.ai en turc ou en anglais ; nous répondons sous 30 jours.

Transfert transfrontalier : en vous inscrivant, vous reconnaissez que vos données sont transférées et traitées aux États-Unis par Guardino Technologies LLC (Wyoming) et par nos sous-traitants Stripe, Cloudflare, Hostinger, Hetzner, Neon, Microsoft Clarity, Google et Vercel. Nous nous appuyons pour ce transfert sur le consentement explicite prévu à l'article 9 de la KVKK.

Enfants

Guardino s'adresse aux adultes qui gèrent leur protection et celle de leur famille. Les comptes sont réservés aux adultes : nous ne laissons pas sciemment un enfant de moins de 16 ans en créer un, et si vous pensez qu'un enfant a créé un compte, écrivez-nous et nous le supprimerons.

Lorsque vous créez un profil pour un enfant et que vous y activez la journalisation, nous traitons les métadonnées de ses requêtes DNS sur votre instruction en tant que parent ou tuteur et avec votre consentement. Ce que nous conservons est décrit sous « Ce que nous collectons », suit la même durée de conservation que tout autre profil et n'est visible que par vous. Vous pouvez la désactiver à tout moment et demander la suppression de l'existant. La journalisation est désactivée par défaut sur chaque profil, y compris celui d'un enfant.

Modifications

Lorsque nous modifions substantiellement cette politique, nous prévenons par e-mail tous les titulaires d'un compte actif au moins 14 jours à l'avance, et la date "En vigueur" ci-dessus indique toujours la version courante.

Contact

Confidentialité et protection des données : support@guardino.ai

Délégué à la protection des données / KVKK : support@guardino.ai

Sécurité : support@guardino.ai

Général : support@guardino.ai

Adresse postale : Guardino Technologies LLC, 30 N Gould St, STE R, Sheridan, WY 82801, United States.