🛡 PhishRadar — Politique de confidentialité
Applicable au site phishradar.fr, au tableau de bord Pro/Enterprise, à l'extension navigateur et à l'application Android PhishRadar SMS
✓ Aucun contenu d'email ou de SMS analysé n'est conservé sur nos serveurs
1. Éditeur
Le Lab Technique — entrepreneur individuel (micro-entreprise, auto-entrepreneur). SIREN : 505 155 697. Siège social : 54 avenue du Ray, 06100 Nice — France. TVA non applicable (art. 293 B du CGI). PhishRadar est un service édité et exploité par Le Lab Technique. Pour toute question relative à la confidentialité : contact@radarcore.fr
2. Données collectées et traitées
PhishRadar traite uniquement les données strictement nécessaires au fonctionnement du service, selon le produit utilisé :
Extension navigateur (Chrome / Firefox)
- Clé API — saisie par l'utilisateur dans le popup de l'extension. Stockée localement dans le navigateur via
chrome.storage.sync (synchronisation chiffrée entre appareils gérée par Google/Mozilla). Non transmise à nos serveurs sauf comme en-tête d'authentification à chaque requête d'analyse.
- Contenu de l'email analysé — extrait localement depuis la page webmail ouverte (Gmail, Outlook, Yahoo, La Poste) et transmis à l'API PhishRadar pour analyse. Non conservé après traitement. Aucun journal du contenu des emails n'est conservé.
- URLs extraites de l'email — transmises à VirusTotal (service tiers, voir §4) pour vérification de leur dangerosité.
- Compteur d'utilisation (quota) — le nombre d'analyses effectuées par clé API est conservé pour appliquer les limites de quota. Aucune autre donnée n'est associée.
L'extension ne lit le contenu d'un email que lorsque l'utilisateur clique explicitement sur le bouton « Analyser ». Elle ne collecte aucune donnée en arrière-plan.
Application Android (PhishRadar SMS)
- Adresse email et token d'accès — stockés localement via Android Keystore (AES-256-GCM). Non conservés sur nos serveurs au-delà de la requête.
- Contenu du SMS analysé — transmis à notre API pour analyse. Non conservé après traitement.
- URLs extraites du SMS — transmises à VirusTotal pour vérification.
- Compteur d'utilisation (quota) — nombre d'analyses sur 24 h glissantes.
Site web phishradar.fr et tableau de bord Pro / Enterprise
- Email analysé depuis la page d'accueil — traité en mémoire puis détruit. Aucune copie n'est écrite en base, sauf si vous cliquez vous-même sur « Partager ce rapport » (voir ci-dessous).
- Rapport partagé — si vous générez un lien de partage, le rapport complet (objet de l'email, score, indicateurs) est stocké et accessible à quiconque détient le lien, pendant 7 jours. Il est ensuite supprimé automatiquement.
- Compte Pro / Enterprise — adresse email, clé API, plan souscrit et compteurs de quota, conservés tant que le compte existe.
- Tickets de support — objet et messages échangés via le tableau de bord, conservés pour l'historique du compte. Suppression sur demande à contact@radarcore.fr.
- Journal d'audit (Enterprise) — date, action, adresse IP source des opérations effectuées sur le compte. Durée de conservation réglable par le client de 1 à 90 jours, purge automatique au-delà.
- Analyses asynchrones (API v2) — le résultat d'un job est conservé 30 minutes le temps que vous le récupériez, puis supprimé.
Le contenu des emails et des SMS analysés n'est jamais journalisé ni réutilisé pour entraîner un modèle.
3. Données non collectées
PhishRadar ne collecte pas :
- Données de géolocalisation
- Identifiants publicitaires
- Contacts, photos ou autres données de l'appareil
- Données de navigation ou de comportement in-app
- Adresse IP (non conservée au-delà du traitement de la requête)
4. Services tiers
VirusTotal (Google LLC) — Les URLs présentes dans les SMS analysés sont soumises à VirusTotal pour vérification de leur dangerosité. VirusTotal peut conserver ces URLs conformément à ses propres conditions d'utilisation : virustotal.com/gui/privacy-policy.
Aucun autre service tiers (analytics, publicité, tracking) n'est utilisé.
5. Hébergement
L'API PhishRadar est hébergée dans l'Union Européenne (Allemagne). Aucun transfert de données hors UE n'est effectué, à l'exception des URLs transmises à VirusTotal (États-Unis).
6. Durée de conservation
- Compteurs de quota — effacés après 24 heures glissantes (Particulier / Android) ou à chaque cycle de facturation (Pro / Enterprise).
- Contenu des emails et SMS analysés — jamais écrit en base.
- Résultats des analyses asynchrones (API v2) — 30 minutes.
- Rapports partagés via un lien — 7 jours, puis suppression automatique.
- Historique des analyses SMS Enterprise — 30 jours.
- Journal d'audit Enterprise — 1 à 90 jours au choix du client.
- Compte, tickets de support et facturation — durée de vie du compte, puis suppression sur demande.
7. Droits des utilisateurs
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification et d'effacement des données vous concernant. Les analyses ponctuelles (email, SMS) ne laissent aucune donnée à supprimer. Pour un compte Pro ou Enterprise, la suppression du compte entraîne celle des tickets, journaux d'audit et rapports partagés associés ; elle s'obtient sur simple demande.
Pour exercer vos droits : contact@radarcore.fr
8. Sécurité
Les communications entre les clients (extension, application) et l'API PhishRadar sont chiffrées via HTTPS/TLS. Les clés API sont stockées localement : dans chrome.storage.sync pour l'extension navigateur, dans Android Keystore (AES-256-GCM) pour l'application mobile.
9. Modifications
Cette politique peut être mise à jour. La date de dernière modification est indiquée ci-dessous. L'utilisation continue du service vaut acceptation des modifications.
10. Contact
contact@radarcore.fr · phishradar.fr
Dernière mise à jour : juin 2026