1. Responsable et contact
Hackaiz est un service exploité par HACKTUALIZ Inc. Pour toute question ou demande relative à vos données, écrivez à contact@hacktualiz.com.
2. Données traitées
- Compte : nom, adresse e-mail, avatar, identifiant et informations de connexion transmis par Google, Gmail ou GitHub.
- Projets : dépôts autorisés, métadonnées GitHub, branches, fichiers nécessaires à l’analyse et URL ou cibles techniques que vous ajoutez.
- Sécurité : résultats d’analyse, preuves masquées, emplacements, couverture, corrections, résultats de compilation, tests, retests et surveillance.
- Service : solde et historique de crédits, préférences, alertes, journaux d’administration, métriques techniques, erreurs et usage estimé des services d’IA.
- Communications : adresse et préférences nécessaires à l’envoi des alertes de sécurité et messages de service.
3. Finalités
- Authentifier votre compte et protéger votre espace.
- Analyser les actifs que vous avez le droit de faire tester, expliquer les risques et réduire les faux positifs.
- Préparer, vérifier et appliquer une correction uniquement lorsque vous la demandez ou activez une automatisation.
- Surveiller les cibles activées, envoyer les alertes demandées, gérer les crédits et prévenir les abus.
- Maintenir la fiabilité, la sécurité et la traçabilité du service.
4. GitHub et contenus de dépôt
Hackaiz demande uniquement les accès nécessaires aux dépôts que vous choisissez. Le contenu est lu pour l’analyse et la préparation des corrections. Une branche, un commit ou une pull request n’est créé que dans le cadre d’une action de correction autorisée. Les secrets détectés sont masqués dans l’interface et les rapports.
5. Intelligence artificielle
Certaines parties pertinentes du code, des constats ou du contexte peuvent être transmises à Google Gemini pour expliquer une détection ou préparer une correction. Hackaiz limite ce contexte et masque les secrets lorsque cela est possible. Les réponses d’un modèle sont vérifiées par des règles, une compilation, des tests ou la CI disponible ; elles ne constituent jamais une garantie de sécurité.
6. Prestataires
Hackaiz s’appuie notamment sur Supabase pour l’authentification et les données, GitHub pour l’accès aux dépôts et les corrections, Google pour l’authentification et Gemini, Resend pour les e-mails, ainsi que l’infrastructure d’hébergement de l’application. Chacun traite les données selon son rôle et ses propres conditions.
7. Conservation
Les données sont conservées aussi longtemps que votre compte et les fonctions concernées restent actifs, puis pendant la durée raisonnablement nécessaire à la sécurité, aux obligations légales et au règlement des litiges. Vous pouvez demander la suppression de votre compte. Certaines traces minimales peuvent être conservées lorsqu’une obligation légale ou de sécurité l’exige.
8. Sécurité et limites
Hackaiz applique des contrôles d’accès, masque les preuves sensibles et sépare les données par utilisateur. Aucun service ne peut garantir une sécurité absolue. Ne fournissez pas de cible, de dépôt ou d’identifiant que vous n’êtes pas autorisé à utiliser.
9. Vos choix et droits
- Modifier vos préférences d’alertes et de surveillance dans les réglages.
- Révoquer l’accès depuis GitHub ou Google et déconnecter les intégrations.
- Demander l’accès, la correction, l’export, l’opposition ou la suppression de vos données, selon le droit applicable, via contact@hacktualiz.com.
10. Évolutions
Cette politique peut évoluer avec le service ou les obligations applicables. La date de version sera mise à jour et une information supplémentaire sera fournie si un changement important l’exige.