Politique de confidentialité
Dernière mise à jour : 2 octobre 2026
Cette traduction est fournie à titre indicatif. Seule la version anglaise fait foi.
Cette politique explique quelles données personnelles AddToThese collecte, pourquoi, combien de temps nous les conservons et quels sont vos droits. AddToThese est exploité par Nordic Byte LTD, société immatriculée en Angleterre et au pays de Galles (England and Wales, numéro d'immatriculation 16978110), dont le siège social est situé 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, Royaume-Uni. Nordic Byte LTD est le responsable du traitement. Contact : info@nordicbyte.co.uk.
Ce que nous collectons
| Données | Finalité | Base légale |
|---|---|---|
| Adresse e-mail, nom, empreinte du mot de passe (Argon2id) | Créer et sécuriser votre compte et envoyer les e-mails liés au service, comme la réinitialisation du mot de passe | Contrat |
| Identifiant de compte Google ou GitHub et e-mail vérifié, si vous vous connectez avec ces services | Vous connecter | Contrat |
| Secret de double authentification et codes de récupération hachés, si vous activez la 2FA | Protéger votre compte | Contrat |
| Journal d'activité : connexions et modifications du compte, avec adresse IP et user agent du navigateur | Sécurité et enquêtes sur les abus ; affiché pour vous sur la page Sécurité | Intérêts légitimes |
| Appartenance à une équipe : si vous rejoignez une équipe, son propriétaire voit votre nom et votre adresse e-mail ; si vous invitez quelqu'un, nous conservons son e-mail pendant 7 jours pour envoyer l'invitation | Faire fonctionner le plan Team | Contrat ; intérêts légitimes pour les personnes invitées |
| Endpoints, domaines personnalisés, noms des jetons API et dates de dernière utilisation | Faire fonctionner le service que vous avez configuré | Contrat |
| Compteurs d'utilisation : octets transférés et nombre de requêtes par mois | Appliquer les limites du plan et afficher votre consommation | Contrat |
| Identifiants client et d'abonnement Stripe et leur statut | Facturer les plans payants | Contrat ; obligation légale pour les documents comptables |
| Cookie de session et cookie CSRF | Maintenir votre connexion et protéger les formulaires. Tous deux sont strictement nécessaires ; nous n'utilisons aucun cookie d'analyse ni de publicité | Intérêts légitimes |
| Adresses e-mail des visiteurs des URL protégées par code e-mail, et codes à usage unique qui leur sont envoyés | Pour ne laisser entrer que les personnes autorisées par le propriétaire de l'URL. Nous traitons ces données pour le compte du propriétaire de l'URL, qui décide qui est autorisé. | Intérêts légitimes (sécurité du propriétaire de l'URL) ; les codes sont supprimés sous un jour |
Le trafic de vos tunnels
Les requêtes vers vos URL publiques transitent par nos serveurs jusqu'à votre machine. Nous ne stockons pas le contenu des requêtes ni des réponses. Notre proxy et notre serveur web conservent des journaux techniques de courte durée (heure, hôte, chemin, statut, IP du client) pour exploiter le service et traiter les signalements d'abus. Vous êtes responsable des données personnelles traitées par votre propre service.
Avec qui nous les partageons
Nous ne vendons pas de données personnelles. Nous faisons appel aux sous-traitants suivants :
- Stripe pour les paiements. Les données de carte vont directement à Stripe et n'atteignent jamais nos serveurs.
- Bunny.net (BunnyWay d.o.o., Slovénie) pour le DNS et le réseau de diffusion de contenu placé devant ce site.
- Notre hébergeur, pour le serveur qui fait tourner AddToThese, situé dans l'Espace économique européen.
- Google et GitHub, uniquement si vous choisissez de vous connecter avec eux.
- Let's Encrypt, qui enregistre les noms de domaine pour lesquels nous demandons des certificats, y compris vos domaines personnalisés.
Lorsque des données quittent le Royaume-Uni ou l'EEE (par exemple vers Stripe ou GitHub aux États-Unis), le transfert repose sur le UK International Data Transfer Addendum ou sur les clauses contractuelles types de l'UE proposés par ces fournisseurs.
Durée de conservation
- Données du compte : tant que votre compte existe. Après votre demande de suppression, sous 30 jours, sauf ce qu'exigent les points suivants.
- Entrées du journal d'activité : 12 mois, puis suppression automatique.
- Sessions expirées et liens de réinitialisation du mot de passe : suppression automatique.
- Documents de facturation : 6 ans, comme l'exige le droit comptable britannique.
- Sauvegardes de la base de données : 30 jours, en continu.
Vos droits
En vertu du UK GDPR, et du RGPD de l'UE lorsqu'il s'applique à vous, vous pouvez demander une copie de vos données, nous demander de les rectifier ou de les effacer, vous opposer à un traitement fondé sur des intérêts légitimes ou en demander la limitation, et demander vos données dans un format portable. Écrivez à info@nordicbyte.co.uk depuis l'adresse e-mail de votre compte et nous vous répondrons sous un mois. Si notre réponse ne vous satisfait pas, vous pouvez déposer une plainte auprès de l'Information Commissioner's Office (ICO) britannique sur ico.org.uk, ou auprès de l'autorité de protection des données de votre pays de résidence.
Sécurité
Les mots de passe sont hachés avec Argon2id, les jetons API sont stockés sous forme hachée, tout le trafic vers notre site passe en HTTPS et la double authentification est disponible sur tous les plans.
Modifications
Si nous modifions cette politique de manière significative, nous en informerons les titulaires de compte par e-mail avant l'entrée en vigueur du changement.