Politique de confidentialité
Dernière mise à jour : 15 septembre 2026.
Cette politique explique quelles données le service VR9 Infra collecte, pourquoi il les collecte, qui d'autre les traite, combien de temps elles sont conservées et comment vous pouvez en demander la suppression. Elle couvre l'ensemble du Service, y compris les données que le Service reçoit des API Google lorsque vous connectez Google Analytics ou Search Console. Les conditions d'utilisation sont un document distinct, publié sur la page des conditions.
1. Qui exploite le Service et comment nous contacter
Exploitant. Le service VR9 Infra (« Service ») est exploité par l'équipe VR9 Infra.
Contact. Écrivez à infra@vr9.pro pour toute question concernant cette politique, les données que le Service détient à votre sujet, ou pour demander l'export ou la suppression de ces données. C'est l'adresse à utiliser pour les demandes relatives à la confidentialité, y compris celles concernant les données reçues des API Google. Vous pouvez écrire en anglais ou en russe ; nous répondons depuis la même adresse.
Ce qu'est le Service. VR9 Infra est un outil d'inventaire d'infrastructure : les entreprises y consignent leurs serveurs, sites, services, domaines, accès et événements associés, et le Service en surveille la disponibilité, les ports, les certificats TLS et les dates d'enregistrement des domaines. Les données appartiennent à une entreprise, et chaque utilisateur travaille au sein d'une entreprise à laquelle il a été invité.
2. Données de compte
Ce que nous stockons. Votre adresse e-mail, utilisée pour la connexion par code à usage unique, pour les notifications et les invitations ; votre langue d'interface ; vos paramètres de notification ; l'heure de votre dernière connexion ; votre rôle dans chaque entreprise à laquelle vous appartenez.
Aucun mot de passe. Le Service n'a aucun mot de passe — la connexion se fait par un code à usage unique envoyé à votre adresse e-mail. Rien qui pourrait servir de mot de passe n'est stocké.
Conséquence. L'accès à votre boîte mail signifie l'accès au Service. La protection de cette boîte mail relève de votre responsabilité.
3. Données que vous saisissez dans le Service
Données d'inventaire. Serveurs, adresses IP, domaines, sites, services, étiquettes, événements, problèmes et notes — tout ce que vous ou vos collègues saisissez dans le Service.
Personnes. Les adresses e-mail des personnes que vous invitez dans une entreprise, ainsi que l'historique de qui a changé quoi et quand.
Accès. Une fiche d'accès ne stocke qu'une référence à votre gestionnaire de mots de passe — un lien, un identifiant d'élément ou un indice — et vos notes. Le Service n'est pas conçu pour stocker des mots de passe, des clés ou d'autres secrets ; tout élément de ce type saisi dans les notes est stocké à vos propres risques.
Votre responsabilité. En saisissant des données concernant d'autres personnes — y compris les adresses des personnes que vous invitez — vous confirmez être en droit de le faire.
4. Données techniques
Sessions. Votre adresse IP et l'identifiant de votre navigateur à la connexion et pour chaque session active.
Journal des modifications. L'auteur, l'heure et le contenu de chaque modification effectuée au sein d'une entreprise.
Notifications. Les données d'abonnement push du navigateur, si vous activez les notifications push.
Journaux serveur. Les journaux habituels des requêtes et des erreurs de nos serveurs.
Dans votre navigateur. Les jetons de session, la langue sélectionnée et le thème sélectionné sont conservés dans le stockage local de votre navigateur. Nous n'utilisons pas de cookies de suivi et n'exécutons aucun outil d'analyse tiers sur nos propres pages.
5. Vérifications de l'infrastructure que vous ajoutez
Ce que le Service vérifie. Pour les serveurs, sites et domaines que vous ajoutez, le Service vérifie régulièrement la disponibilité, les ports que vous indiquez, les dates de validité du certificat TLS et les dates d'enregistrement des domaines, et conserve les résultats ainsi que leur historique.
Où vont ces vérifications. Pour ce faire, les adresses que vous saisissez sont envoyées depuis notre infrastructure vers les hôtes vérifiés, vers des registres RDAP publics et vers un fournisseur de géolocalisation IP, qui renvoie le pays, la ville et le fournisseur d'hébergement pour une adresse IP de serveur.
Votre responsabilité. En ajoutant un hôte, vous confirmez être en droit d'en demander la vérification.
6. Données utilisateur Google
C'est la section la plus détaillée de cette politique, car la connexion d'un compte Google donne au Service accès à des données détenues par Google.
Pourquoi le Service demande cet accès. Si vous choisissez de connecter Google Analytics ou Search Console, VR9 Infra affiche des métriques quotidiennes de trafic et de recherche à côté du site correspondant dans votre inventaire, afin que disponibilité, certificats et trafic se lisent au même endroit. La connexion est facultative et le reste du Service fonctionne sans elle. Seul un utilisateur ayant le rôle administrateur ou propriétaire peut connecter ou déconnecter un compte Google, et la connexion appartient à l'entreprise, pas à la personne.
Scopes demandés et raisons. Le Service demande exactement ces scopes et aucun autre :
https://www.googleapis.com/auth/analytics.readonly— pour lire la liste des propriétés Google Analytics 4 disponibles pour le compte connecté, afin que vous puissiez choisir quelle propriété appartient à quel site, et pour lire les métriques agrégées quotidiennes des propriétés sélectionnées.https://www.googleapis.com/auth/webmasters.readonly— pour lire la liste des propriétés Search Console disponibles pour le compte connecté, afin que vous puissiez choisir quelle propriété appartient à quel site, et pour lire les métriques agrégées quotidiennes des propriétés sélectionnées.openidetemail— pour afficher dans l'interface quel compte Google est connecté, et pour reconnaître qu'un même compte est déjà connecté afin qu'il ne puisse pas être connecté deux fois.
Ce que nous stockons. Après la connexion d'un compte, le Service stocke :
- le jeton de rafraîchissement (refresh token) émis par Google, chiffré au repos avec AES-256-GCM ; le champ qui le contient est exclu des requêtes ordinaires à la base de données et n'est lu que par le code qui communique avec Google ;
- l'adresse e-mail du compte Google connecté et la liste des scopes accordés ;
- l'identifiant permanent de ce compte Google, délivré par Google lui-même (la valeur
subde son jeton d'identité) — il permet au Service de reconnaître que le même compte se reconnecte, même si son adresse e-mail a changé, et c'est la raison pour laquelle le scopeopenidest demandé ; - les identifiants et noms d'affichage des propriétés Google Analytics et Search Console que vous avez sélectionnées, ainsi que le fuseau horaire de chaque propriété — le fuseau horaire est nécessaire car Google découpe les journées selon celui-ci, et sans lui notre graphique ne correspondrait pas à ce que vous voyez chez Google ;
- des métriques agrégées quotidiennes pour chaque propriété sélectionnée : depuis Google Analytics 4 — utilisateurs, nouveaux utilisateurs, sessions, sessions engagées, vues et événements clés ; depuis Search Console — clics, impressions et position moyenne. Un enregistrement par propriété et par jour.
Ce que nous ne collectons pas. Le Service ne demande des agrégats que par date. Il ne collecte ni ne stocke de données sur les visiteurs individuels de vos sites, les requêtes de recherche, les pages de destination, les appareils, la géographie, les audiences, les cohortes, les identifiants d'utilisateur ou de client de ces visiteurs, les événements d'utilisateurs individuels, ni aucun contenu de votre site. Il s'agit des personnes qui visitent vos sites et de leurs identifiants : l'identifiant du compte Google avec lequel vous vous êtes connecté est mentionné ci-dessus, parmi les données que nous stockons. Rien au-delà des totaux quotidiens listés ci-dessus ne sort de Google.
Accès en lecture seule. Les deux scopes sont en lecture seule. Le Service ne crée, ne modifie ni ne supprime rien dans votre compte Google, dans vos propriétés Analytics ou dans vos propriétés Search Console, et il ne peut pas le faire avec l'accès dont il dispose.
Durée de conservation. La connexion d'un compte Google est disponible avec le forfait Pro. Les métriques quotidiennes sont conservées 365 jours en Pro ; les enregistrements plus anciens sont supprimés automatiquement. Si une entreprise passe de Pro à Start, la section se ferme et, après une courte période de grâce, l'historique est réduit aux 30 jours conservés en Start — ainsi, revenir à Pro pendant cette période ne vous coûte pas de données. La fiche de connexion elle-même — l'adresse du compte et la liste des scopes — est conservée tant que la connexion existe.
Ce que nous ne faisons jamais avec les données Google. Nous ne les vendons pas. Nous ne les transférons ni ne les divulguons à des tiers, sauf aux fournisseurs d'infrastructure listés à la section 10 qui se contentent de les héberger et de les transmettre pour notre compte, et sauf lorsque la divulgation est requise par la loi. Nous ne les utilisons pas à des fins publicitaires, de ciblage publicitaire, de profilage ou à toute fin sans rapport avec l'affichage des métriques de vos propres sites. Nous ne les utilisons pas pour entraîner, réentraîner ou améliorer des modèles d'apprentissage automatique ou d'intelligence artificielle, que ce soit les nôtres ou ceux d'autrui. Des humains ne les lisent pas : le traitement est automatique, et notre personnel n'y accède qu'avec votre autorisation explicite, lorsque c'est nécessaire pour la sécurité ou une enquête sur un abus, ou lorsque la loi l'exige.
7. Déclaration d'usage limité (Limited Use)
L'utilisation et le transfert à toute autre application, par VR9 Infra, des informations reçues des API Google respecteront la Google API Services User Data Policy, y compris les exigences de Limited Use.
8. Révocation de l'accès Google et suppression des données Google
Déconnexion dans le Service. Dans le menu principal, ouvrez la section Surveillance et allez dans Connexions, puis déconnectez le compte Google. Le Service envoie à Google une demande de révocation pour le jeton de rafraîchissement, puis supprime le jeton chiffré de notre base de données et arrête toute collecte de données pour ce compte. Ces deux étapes se déroulent dans cet ordre, afin que l'entrée ne reste pas dans la liste des accès tiers de votre compte Google.
Révoquer côté Google. Vous pouvez aussi retirer l'accès à tout moment sur la page Applications tierces et services de votre compte Google. L'accès s'arrête immédiatement ; la prochaine fois que le Service tente de rafraîchir les données, il reçoit un refus de Google, supprime le jeton stocké et marque la connexion comme nécessitant une reconnexion.
Ce qu'il advient des métriques déjà collectées. Les agrégats quotidiens déjà collectés restent dans votre entreprise : c'est votre historique sur vos propres sites, et perdre un an d'historique parce qu'un compte a été reconnecté serait le mauvais comportement par défaut. La collecte s'arrête, les graphiques se terminent simplement au dernier jour collecté, et les enregistrements restants continuent d'être supprimés selon le calendrier de conservation de votre forfait.
Les supprimer plus tôt. Si vous souhaitez que les métriques collectées soient supprimées avant cette échéance, vous n'avez pas besoin de nous le demander : un utilisateur ayant le rôle administrateur ou propriétaire peut les supprimer dans le Service. Sur la page Connexions, ouvrez « Associer les sites », déliez la ressource de son site, puis choisissez « Libérer » à côté — l'historique collecté de cette ressource est supprimé définitivement et la ressource redevient libre à associer. La suppression de l'entreprise supprime toutes les métriques collectées avec le reste de ses données. Pour tout ce que cela ne couvre pas, écrivez à infra@vr9.pro depuis l'adresse d'un compte de l'entreprise et indiquez l'entreprise et les sites ; nous supprimons les données et confirmons une fois cela fait.
9. Paiements
Qui traite les paiements. Les paiements sont traités par Dodo Payments en tant que marchand de référence (merchant of record).
Détails de carte. Nous ne recevons ni ne stockons de détails de carte bancaire. Nous conservons le forfait, la période, le statut de l'abonnement et les identifiants du fournisseur de paiement.
10. Qui traite vos données
Sous-traitants. Notre fournisseur d'hébergement ; le service de distribution d'e-mails ; le fournisseur de paiement ; Google, pour les comptes Google connectés ; le fournisseur de géolocalisation IP utilisé pour les adresses de serveur ; et le service push de l'éditeur de votre navigateur pour les notifications push.
Où se trouvent les données. Les serveurs peuvent être situés en dehors de votre pays, et en utilisant le Service, vous consentez à un tel transfert.
À quoi nous utilisons les données. Pour faire fonctionner le Service, vous assister, prévenir les abus et améliorer le Service sous forme agrégée. Nous ne vendons pas de données personnelles et ne les divulguons pas à des tiers au-delà de ce qui est décrit dans cette politique ou requis par la loi.
11. Durée de conservation des données et modalités de suppression
Tant que le compte existe. Les données sont conservées tant que votre compte et votre entreprise existent.
Expiration automatique. Les codes à usage unique, les sessions et les invitations expirent automatiquement. L'historique des vérifications et les métriques des sites sont conservés dans les délais fixés par le Service et votre forfait.
Suppression d'une entreprise. La suppression d'une entreprise — accessible à son propriétaire — supprime irrévocablement ses données. Nous ne conservons que la trace du fait que la suppression a eu lieu et les journaux techniques ; les sauvegardes sont purgées dans le délai de notre cycle de rotation des sauvegardes.
Suppression de votre compte. Écrivez à infra@vr9.pro depuis l'adresse utilisée par le compte. Si vous êtes propriétaire d'une entreprise, transférez d'abord la propriété ou supprimez l'entreprise, sinon ses données resteraient sans propriétaire.
12. Sécurité
Mesures. Chiffrement en transit ; chiffrement des secrets d'intégration au repos ; contrôle d'accès basé sur les rôles au sein d'une entreprise ; chaque requête limitée à une seule entreprise, afin que les données d'une entreprise ne puissent pas être lues depuis une autre.
Limites. Aucune méthode de stockage ou de transmission n'est totalement sûre, et nous ne prétendons pas le contraire.
Votre part. Vous êtes responsable des personnes que vous invitez dans votre entreprise et de la sécurité de votre compte e-mail, puisque l'accès à celui-ci signifie l'accès au Service.
13. Vos choix et demandes
Accès, correction, export, suppression. Écrivez à infra@vr9.pro depuis l'adresse utilisée par votre compte et indiquez ce dont vous avez besoin. Nous répondons à chaque demande ; si nous ne pouvons pas y satisfaire — par exemple parce que les données appartiennent à une entreprise que vous ne possédez pas — nous vous le disons et vous en expliquons la raison.
Notifications. Les notifications par e-mail et push s'activent et se désactivent dans les paramètres de votre profil. Les messages nécessaires au fonctionnement du compte, comme les codes de connexion, ne relèvent pas du marketing et ne peuvent pas être désactivés.
Comptes connectés. La connexion de Google est facultative, et la déconnexion est décrite à la section 8.
14. Modifications de cette politique
Comment les modifications sont publiées. Le texte mis à jour est publié sur cette page et la date en haut change. La poursuite de l'utilisation du Service après la publication signifie que vous acceptez la politique mise à jour.
Modifications substantielles. Si une modification élargit sensiblement ce que nous collectons ou ce que nous en faisons, nous informons également les propriétaires de compte par e-mail avant qu'elle ne prenne effet.
Questions. infra@vr9.pro.