Politique de Confidentialité
Un aperçu transparent de la manière dont les données sont acheminées, traitées et protégées en toute sécurité sur cette plateforme, en stricte conformité avec les normes suisses et européennes.
Bienvenue sur mukiraz.ch. Cette politique de confidentialité explique comment les données personnelles sont traitées lorsque vous visitez ce site web ou utilisez les services de cybersécurité qui y sont fournis.
En tant que professionnel de la cybersécurité basé en Suisse, la protection des données et la confidentialité au cœur de mes activités. Cette politique s'applique à tous les visiteurs de mukiraz.ch et aux bénéficiaires de mes services, y compris la sécurité Shift-Left, les tests d'intrusion, l'analyse de code source, les formations en cybersécurité, les audits de cybersécurité et le développement de sites web sécurisés.
Ce site web et son infrastructure technique sous-jacente ont été intentionnellement conçus avec une architecture minimaliste et sécurisée par défaut (« secure-by-default ») afin de minimiser la collecte de données et de respecter pleinement votre vie privée numérique.
1. Introduction et portée
Bienvenue sur mukiraz.ch. Cette politique de confidentialité explique comment les données personnelles sont traitées lorsque vous visitez ce site web ou utilisez les services de cybersécurité qui y sont fournis.
En tant que professionnel de la cybersécurité basé en Suisse, la protection des données et la confidentialité sont au cœur de mes activités. Cette politique s'applique à tous les visiteurs de mukiraz.ch et aux bénéficiaires de vos services, y compris la sécurité Shift-Left, les tests d'intrusion, l'analyse de code source, les formations en cybersécurité, les audits de cybersécurité et le développement de sites web sécurisés. Ce site web et son infrastructure technique sous-jacente ont été intentionnellement conçus avec une architecture minimaliste et sécurisée par défaut (« secure-by-default ») afin de minimiser la collecte de données et de respecter pleinement votre vie privée numérique.
2. Cadre juridique et compétences
Le traitement des données personnelles sur mukiraz.ch est régi par des lois strictes sur la protection des données, opérant sous deux piliers réglementaires principaux selon votre situation géographique :
- 2.1. Loi fédérale suisse sur la protection des données (LPD) : En tant que loi principale régissant cette infrastructure, toutes les opérations de traitement de données adhèrent strictement à la loi suisse révisée sur la protection des données, garantissant un niveau élevé de contrôle de la confidentialité pour tous les utilisateurs.
- 2.2. Règlement général sur la protection des données de l'UE (RGPD) : Pour les utilisateurs qui accèdent à cette plateforme ou reçoivent des services depuis l'Espace économique européen (EEE), les données sont traitées en pleine conformité avec les mandats légaux du RGPD (notamment en vertu de l'article 6, paragraphe 1, point f), concernant les intérêts légitimes pour les communications sécurisées).
3. Responsable du traitement
Le responsable du traitement de la collecte, du stockage et du traitement des données personnelles sur cette plateforme est :
Murat Ugur Kiraz Furkastrasse 18 3904, Naters Valais, Suisse E-mail de contact officiel : contact@mukiraz.ch Toute demande de renseignements, d'accès aux données ou de suppression concernant vos informations personnelles peut être soumise directement au responsable du traitement via l'adresse e-mail sécurisée indiquée ci-dessus.
4. Quelles données je collecte et comment je les traite
Conformément au principe de minimisation des données, cette plateforme évite explicitement de conserver une base de données permanente de vos communications. Je traite les données strictement à travers deux canaux opérationnels :
- 4.1. Formulaire de contact sécurisé : Lorsque vous utilisez mon formulaire de contact, je collecte votre nom, votre e-mail professionnel, le nom de votre entreprise ou produit, ainsi que le message spécifique décrivant votre besoin. Ces informations sont traitées strictement en mémoire (in-memory) pendant la transmission et sont instantanément envoyées vers mon infrastructure de messagerie sécurisée basée en Suisse. Aucun enregistrement de ce message n'est stocké dans la base de données du serveur de l'application web.
- 4.2. Fichiers journaux du serveur (Server Logs) et métadonnées techniques : Afin de maintenir la sécurité, la disponibilité et la stabilité de mon infrastructure sécurisée, le serveur collecte automatiquement des journaux techniques temporaires. Cela inclut les adresses IP tronquées/anonymisées, les types de navigateurs et les horodatages d'accès. Ces journaux sont stockés strictement à des fins de sécurité opérationnelle et de détection d'intrusions, et sont automatiquement purgés après une courte période de rotation.
5. Finalité et flux technique du traitement des données
Toutes les données soumises ou collectées via cette plateforme sont traitées exclusivement dans le but d'initier une collaboration professionnelle sécurisée et d'évaluer les demandes techniques.
Le traitement technique de vos données suit un modèle de routage sécurisé dès la conception (secure-by-design) : les informations saisies dans le formulaire de contact sont capturées temporairement en mémoire par mon application web hébergée chez Exoscale (Zurich, Suisse) et sont immédiatement acheminées via des protocoles sécurisés vers mon infrastructure ProtonMail chiffrée (contact@mukiraz.ch). Aucune donnée de ce formulaire n'est stockée de manière persistante ou écrite dans une base de données sur le serveur web. Vos informations sont évaluées uniquement pour faciliter les communications professionnelles concernant mes services principaux, notamment la sécurité Shift-Left, les tests d'intrusion, l'analyse de code source, les formations en cybersécurité, les audits et le développement de sites web sécurisés. Je ne pratique aucun suivi, profilage ou analyse commerciale. Vos informations sont traitées avec une discrétion de niveau militaire et ne sont jamais partagées, louées ou vendues à des tiers.
6. Stockage des données et infrastructure d'hébergement
Tous les services d'application web, les processus backend techniques et les journaux système temporaires sont hébergés au sein d'une infrastructure d'entreprise hautement sécurisée fournie par Exoscale, située physiquement à Zurich, en Suisse. Toute communication initiée via le formulaire web est directement transmise par des canaux TLS chiffrés vers mon serveur de messagerie sécurisé et chiffré de bout en bout, géré par Proton AG (Genève, Suisse). Aucune donnée ne quitte la juridiction suisse au cours des processus automatisés d'hébergement et de transmission.
Pour garantir l'intégrité et la confidentialité absolues de l'environnement de transmission, l'infrastructure virtuelle sous-jacente a été programmatiquement durcie à l'aide d'une configuration Ansible automatisée. Ce déploiement applique rigoureusement les normes de configuration CIS (Center for Internet Security) Benchmarks, réduisant systématiquement la surface d'attaque du serveur grâce à des contrôles d'accès stricts, au durcissement du noyau (kernel hardening) et à l'application de politiques cryptographiques avant même l'exécution du code de l'application.
7. Conservation des données et politique de suppression sécurisée
Je respecte des limites strictes de conservation des données afin d'éviter l'accumulation inutile d'informations :
- Journaux d'infrastructure du serveur : Les métadonnées techniques temporaires et les journaux réseau collectés pour la protection par pare-feu et la détection des intrusions sont conservés pendant une période maximale de 30 jours, après quoi ils sont automatiquement et définitivement écrasés par la configuration du serveur.
- Demandes non contractuelles : Les messages du formulaire de contact qui ne débouchent pas sur un engagement commercial formel sont définitivement supprimés de mes archives ProtonMail chiffrées dans un délai de 6 mois.
- Correspondance contractuelle : En cas de collaboration professionnelle effective, les correspondances liées à l'activité et les définitions de périmètre sont archivées par mes soins pendant 10 ans, conformément aux obligations légales suisses de conservation commerciale (art. 958f du Code des obligations suisse).
8. Utilisation des cookies et analyses
Ce site web utilise des cookies pour garantir la sécurité du réseau, offrir une expérience utilisateur fluide et analyser les performances de la plateforme. Les cookies sont classés comme suit :
- Cookies strictement nécessaires (Infrastructure Django) : J'utilise les fonctionnalités de sécurité intégrées de Django, notamment 'csrftoken' (pour protéger les soumissions de formulaires contre les attaques de type Cross-Site Request Forgery) und 'sessionid' (pour identifier de manière sécurisée les connexions des utilisateurs). Ces cookies sont essentiels au fonctionnement du site et ne suivent pas les comportements personnels.
- Cookies de performance et d'analyse (Google Analytics et Heatmaps) : Avec votre consentement explicite, j'utilise Google Analytics et des outils de cartographie du comportement (heatmaps) pour optimiser le référencement (SEO) et améliorer l'engagement avec le contenu. Ces scripts ne s'activent que si vous cliquez sur 'Accepter' dans le bandeau de consentement. Votre adresse IP est anonymisée avant le traitement, et ces données ne sont jamais liées à votre identité personnelle.
9. Vos droits
En vertu de la LPD suisse et du RGPD de l'UE, vous possédez des droits légaux spécifiques concernant les données personnelles traitées sur cette plateforme. Vous pouvez exercer ces droits à tout moment, de manière totalement gratuite :
- Droit d'accès et de portabilité : Vous avez le droit de demander une copie de toutes les métadonnées techniques ou des détails de communication que je détiens à votre sujet, dans un format structuré et couramment utilisé.
- Droit de rectification : Vous pouvez demander la correction immédiate d'informations personnelles inexactes ou incomplètes.
- Droit à l'effacement (Droit à l'oubli) : Vous pouvez exiger que j'efface définitivement vos données de mes journaux de serveur temporaires ou de mes archives sécurisées ProtonMail, à condition que cela ne soit pas en conflit avec les obligations légales de stockage commercial en Suisse.
- Droit de retirer votre consentement : Étant donné que les cookies de performance et d'analyse (Google Analytics et Heatmaps) reposent entièrement sur votre choix actif, vous avez le droit de retirer votre consentement à tout moment via les paramètres des cookies.
10. Contact pour les questions relatives à la protection des données
Si vous souhaitez exercer vos droits, soumettre une demande de suppression de données ou poser des questions techniques sur la manière dont votre vie privée est protégée sur cette infrastructure, vous pouvez me contacter directement :
Murat Ugur Kiraz Protection des données & Opérations de sécurité E-mail : contact@mukiraz.ch Pour maintenir la confidentialité absolue de nos communications, je vous encourage vivement à envoyer vos demandes de protection des données via des canaux chiffrés, tels que mon formulaire chiffré de bout en bout, ou via les protocoles sécurisés OpenPGP, Signal ou Threema indiqués sur ma page de contact.
Des questions sur la confidentialité ?
Vous pouvez me contacter directement à tout moment.