Donnees personnelles
Politique de confidentialite
Derniere mise a jour : 24/05/2026
1. Responsable du traitement
Les traitements de donnees personnelles lies a SpoolyTracker sont realises sous la responsabilite de Guillaume SANCHEZ. Pour toute question ou demande d'exercice de droits : guillaume.sanchez04@gmail.com.
2. Donnees traitees
- Compte : identifiant, email, nom, prenom, preferences de compte, role et organisation.
- Authentification : jetons de session, informations de connexion, tentatives de connexion, identifiants Google ou Apple lorsque vous utilisez ces methodes.
- Donnees metier : inventaire de filaments, consommations, projets, couts, fichiers d'analyse, parametres d'imprimantes et donnees de synchronisation.
- Notifications : preferences de notification et jetons push si vous activez les notifications mobiles.
- Paiement : informations d'abonnement et de facturation gerees par Stripe. Les donnees de carte bancaire completes ne sont pas stockees par SpoolyTracker.
- API publique : noms, scopes, prefixes, dates d'utilisation et etat de revocation des tokens API. Les secrets complets ne sont pas conserves en clair.
- Technique et securite : adresse IP, logs techniques, erreurs, navigateur, horodatages et evenements utiles a la securite du service.
3. Finalites et bases legales
| Finalite | Base legale |
|---|---|
| Creation et gestion du compte, acces au service, organisations et roles | Execution du contrat |
| Gestion de l'inventaire, projets, consommations, analyses et API publique | Execution du contrat |
| Paiement, abonnements, factures et obligations comptables | Execution du contrat et obligations legales |
| Securite, prevention des abus, journalisation technique | Interet legitime |
| Notifications et preferences utilisateur | Execution du contrat ou consentement selon le canal |
| Amelioration du service et statistiques globales | Interet legitime, avec donnees agregees autant que possible |
4. Destinataires et sous-traitants
Les donnees sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour exploiter le service :
- OVH SAS : hebergement de l'infrastructure et des donnees.
- Stripe : paiement, abonnements, facturation et portail client.
- Google et Apple : authentification sociale lorsque vous choisissez ces modes de connexion.
- Expo / Firebase Cloud Messaging : notifications push mobiles si activees.
- Prestataire email SMTP : emails transactionnels, verification de compte et support.
5. Transferts hors Union europeenne
Certains prestataires, notamment Stripe, Google, Apple, Expo ou Firebase, peuvent traiter des donnees hors de l'Union europeenne. Lorsque cela est applicable, ces transferts reposent sur les mecanismes prevus par le RGPD, tels que les clauses contractuelles types ou les garanties proposees par les prestataires concernes.
6. Durees de conservation
- Compte et donnees metier : pendant la duree d'utilisation du service, puis suppression ou anonymisation apres suppression du compte, sauf obligation contraire.
- Logs de securite : duree limitee necessaire a la securite et au diagnostic, generalement jusqu'a 12 mois.
- Donnees de facturation : conservees selon les obligations comptables et fiscales applicables.
- Tokens API : jusqu'a suppression ou revocation par l'utilisateur, avec conservation des traces utiles a la securite.
- Demandes support : pendant la duree necessaire au traitement de la demande puis archivage raisonnable.
7. Cookies et traceurs
SpoolyTracker utilise des cookies strictement necessaires au fonctionnement du service. Ils ne requierent pas de consentement prealable.
| Nom | Finalite | Duree |
|---|---|---|
| access_token | Maintien de la session utilisateur et authentification securisee | Jusqu'a 7 jours |
8. Vos droits
Conformement au RGPD, vous pouvez demander l'acces, la rectification, l'effacement, la limitation, l'opposition et la portabilite de vos donnees lorsque ces droits s'appliquent.
Vous pouvez exercer vos droits via les parametres du compte lorsque la fonctionnalite existe, ou par email a guillaume.sanchez04@gmail.com.
Vous disposez egalement du droit d'introduire une reclamation aupres de la CNIL : www.cnil.fr.
9. Securite
SpoolyTracker met en oeuvre des mesures raisonnables pour proteger les comptes, les sessions, les tokens API et les donnees hebergees. Les utilisateurs restent responsables de la confidentialite de leurs identifiants et des tokens API qu'ils generent.