Aller au contenu

Usage légal et éthique

OSINTTotal est destiné aux enquêtes professionnelles ayant une finalité légale, menées par des organisations vérifiées. Les contrôles ci-dessous ne sont pas des petites lignes. C'est grâce à eux qu'un rapport issu de la plateforme peut être présenté à un régulateur, à un tribunal ou à un conseil d'administration.

Lire la Politique d'utilisation acceptableConditions d'utilisationAvis de confidentialité

Qui peut utiliser la plateforme ?

Les organisations que nous avons vérifiées. Avant le premier dossier, nous vérifions que l'entité juridique existe et est active dans son registre, que son site web et son domaine de messagerie lui correspondent, que l'usage déclaré est conforme à la politique, et que l'entité et ses propriétaires ne figurent pas sur des listes de sanctions. Nous pouvons procéder à une nouvelle vérification à tout moment.

Quelles finalités sont autorisées ?

Chaque organisation est approuvée pour une ou plusieurs d'entre elles, et chaque dossier doit relever de l'une d'elles :

  • Connaissance de l'entreprise : intégration de clients, partenaires ou fournisseurs
  • Revue des risques tiers et de la chaîne d'approvisionnement
  • Diligence raisonnable d'investissement, de fusion-acquisition ou de financement
  • Conformité LCB-FT (AML), sanctions ou lutte anticorruption
  • Enquête pour fraude, corruption ou manquement
  • Appui au contentieux ou traçage d'actifs par ou pour un avocat
  • Revue d'exposition de sécurité de votre propre organisation et de son personnel
  • Vérification préalable à un engagement hors des États-Unis, le candidat étant informé

Enquêter sur une personne n'est autorisé que dans le cadre de l'une de ces finalités, par exemple sur les administrateurs et propriétaires d'une entreprise que vous intégrez.

Que se passe-t-il avant l'exécution d'un dossier ?

Chaque dossier consigne sa finalité, la décision que le rapport étaye, une base légale et une date de conservation. Aucune exécution ne peut démarrer sans cet enregistrement, et la personne qui lance une exécution en atteste ; l'attestation est conservée avec la tâche. Les clés API sont soumises au même contrôle.

Qu'est-ce qui n'est jamais autorisé ?

  • Traque, harcèlement ou surveillance d'une personne en dehors d'une mission professionnelle légale
  • Localiser ou contacter une personne, ou retrouver quelqu'un pour l'approcher
  • Enquêter sur une personne de moins de 18 ans
  • Filtrage aux États-Unis en matière d'emploi, de location, de crédit ou d'assurance, ou toute autre finalité relevant du FCRA
  • Collecter ou déduire des données de santé, de religion, de vie sexuelle, d'origine ethnique ou d'autres caractéristiques protégées
  • Recourir à un prétexte, se connecter sous une fausse identité, ou accéder à des systèmes ou comptes sans autorisation
  • Utiliser des identifiants divulgués ou acheter des jeux de données divulgués
  • Revendre, concéder sous licence ou exporter en masse les données collectées, ou en tirer une base de données de personnes

La collecte elle-même se limite aux sources publiques et légalement accessibles. Les données de fuites servent uniquement d'indicateur signalant qu'un compte a été exposé ; nous ne consultons ni ne testons les identifiants divulgués.

Comment la provenance des sources est-elle conservée ?

Chaque constat cite des captures conservées avec leur adresse source, leur heure de collecte et leur empreinte SHA-256, et chaque source est notée selon sa classe. Méthodologie

Comment les abus sont-ils détectés et traités ?

Les versions de rapports, les validations, les purges et les appels API sont inscrits dans un journal d'audit chaîné par hachage propre à chaque organisation. Les files d'attente et les recherches sont soumises à des limites de débit. Nous pouvons poser des questions sur tout dossier, son contrôle d'ouverture et son usage. Si nous estimons que la politique a été enfreinte, nous pouvons suspendre l'organisation immédiatement : les dossiers et tâches s'arrêtent, les données restent lisibles pour export, et la suspension et son motif sont consignés dans le journal d'audit.

De quoi le client est-il responsable ?

  • Veiller à l'exactitude de la finalité et de la base légale du dossier. Une finalité ou une base légale erronée constitue une violation de la politique.
  • Ne collecter que ce dont la décision a besoin, et désactiver les modules inutiles.
  • Faire relire chaque rapport par un analyste avant son utilisation.
  • Informer les personnes comme la loi l'exige, ou consigner pourquoi une exemption s'applique.
  • Fixer la durée de conservation la plus courte compatible avec la finalité, et purger le dossier à son terme.

Que peut faire une personne mentionnée dans un exemple ?

Nous demander de supprimer ou de corriger un exemple public. Une demande de suppression le masque normalement immédiatement, le temps de l'examiner. L'avis de confidentialité explique les droits des personnes dont les données apparaissent dans des enquêtes.

Supprimer ou corriger un exempleAvis de confidentialité

Usage légal et éthique | OSINTTotal