Aller au contenu

Confidentialité et données personnelles

Cette page vous informe, conformément aux articles 13 et 14 du règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, de la façon dont SpecRender traite vos données personnelles. Version du .

1. Responsable du traitement

Responsable du traitement
responsable du traitement non renseigné
Contact pour exercer vos droits
contact non renseigné : vos droits d'accès et d'effacement restent exerçables vous-même, si vous avez un compte, depuis la rubrique « Données et confidentialité » de votre profil.

Vos données sont collectées auprès de vous, auprès d'un administrateur de projet qui vous invite (adresse e-mail) ou auprès du fournisseur d'identité que vous choisissez. L'adresse e-mail et un mot de passe (ou un fournisseur d'identité) sont nécessaires à la création d'un compte : sans eux, le compte ne peut pas être créé. Aucune décision produisant des effets juridiques à votre égard n'est prise de manière entièrement automatisée : l'assistant IA ne produit que des brouillons, relus par une personne.

2. Finalités, données et bases légales

Finalités du traitement, données concernées et base légale
Finalité Données Base légale
Création et gestion du compte, connexion, sécurité de l'authentification Adresse e-mail, nom affiché, mot de passe (conservé sous forme d'empreinte, jamais en clair), préférences, statut du compte ; identifiant chez Google ou GitHub si vous choisissez ce mode de connexion. Exécution du contrat (art. 6.1.b)
Relecture collaborative de spécifications : projets, adhésions et rôles, avis, définitions, avancements, versions importées Identifiant et nom affiché de l'auteur, texte que vous rédigez, historique des adhésions (identifiants et dates, jamais de nom ni d'adresse). Exécution du contrat (art. 6.1.b)
Tests manuels : tests Gherkin, campagnes, exécutions, résultats, fichiers joints, tickets, journal d'activité, brouillons de l'assistant IA Nom d'acteur, contenus que vous saisissez, captures et fichiers que vous téléversez. Exécution du contrat (art. 6.1.b)
Import de documents de spécification et extraction assistée par IA (dossiers d'import) Document que vous déposez (texte, images), contenus extraits, identifiant de l'auteur de l'import. Exécution du contrat (art. 6.1.b)
Abonnement et facturation Adresse e-mail, identifiant client Stripe, formule et état de l'abonnement. Les moyens de paiement sont saisis chez Stripe : l'application ne reçoit ni ne conserve aucun numéro de carte. Exécution du contrat (art. 6.1.b) ; obligation légale pour les pièces comptables (art. 6.1.c)
Courriels de service : vérification de l'adresse, réinitialisation du mot de passe, invitations à un projet Adresse e-mail, y compris celle d'une personne invitée qui n'a pas encore de compte. Exécution du contrat (art. 6.1.b) ; intérêt légitime pour inviter une personne à un projet (art. 6.1.f)
Sécurité du service, prévention des abus, journalisation, piste d'audit et supervision des erreurs Adresse IP, identifiant d'utilisateur, route consultée, horodatage, traces d'erreur dont les mots de passe, jetons et clés sont retirés avant écriture. Piste d'audit des connexions (réussies, refusées, déconnexions) : adresse IP et identifiant d'utilisateur ; pour un échec de connexion, un condensé non réversible de l'identifiant saisi, calculé avec une clé secrète de l'instance. Ce condensé peut viser une autre personne que vous (une adresse saisie par un tiers) ou un compte inexistant. Le journal n'écrit jamais l'adresse e-mail saisie, ni le mot de passe. Intérêt légitime (art. 6.1.f) : garantir la sécurité du service (art. 32)
Dictée vocale dans l'éditeur de tests (facultative) Votre voix, traitée par le service de reconnaissance vocale de votre navigateur et non par nos serveurs ; seul le texte dicté est repris dans l'éditeur. Consentement (art. 6.1.a), demandé avant le premier usage

3. Destinataires, sous-traitants et transferts

Les membres d'un projet voient votre nom affiché et vos contributions à ce projet. Les administrateurs de l'instance accèdent à l'administration des comptes. Les prestataires ci-dessous ne reçoivent que les données nécessaires à leur rôle ; ceux établis hors de l'Union européenne sont encadrés par les garanties du chapitre V du RGPD (décision d'adéquation ou clauses contractuelles types), dont une copie peut être demandée au responsable du traitement.

Destinataires et sous-traitants des données
Destinataire Rôle Données transmises Localisation et transfert
Hébergeur Héberge les serveurs, la base de données, les fichiers téléversés, les journaux et les sauvegardes de l'application. Toutes les données de l'application, hébergées sur son infrastructure. Localisation et identité de l'hébergeur communiquées sur demande au responsable du traitement.
Anthropic Sous-traitant : fournit les modèles d'IA de l'assistant de rédaction de tests et de l'extraction des dossiers d'import. Contenu des spécifications, titres, descriptions de tests et documents importés, seulement lorsque ces fonctions sont utilisées. États-Unis : transfert hors Union européenne soumis aux garanties du chapitre V du RGPD.
Stripe Sous-traitant : encaisse les abonnements et héberge les pages de paiement et le portail de gestion de l'abonnement. Adresse e-mail, identifiant client, formule choisie, informations de paiement saisies sur les pages de Stripe. Union européenne et, pour certaines opérations, hors Union européenne (garanties du chapitre V du RGPD).
Sentry Sous-traitant : collecte les erreurs de l'application pour les corriger. Données techniques d'une erreur : identifiants, route, trace. Les données personnelles par défaut (adresse IP, cookies, en-têtes) ne sont pas envoyées, et les mots de passe, jetons et clés sont retirés avant l'envoi. Région choisie par l'exploitant à la création du projet Sentry ; garanties du chapitre V du RGPD si elle est hors Union européenne.
GitLab Destinataire : reçoit les tickets que vous ouvrez depuis un résultat de test, sur l'instance GitLab configurée par votre projet (GitLab.com ou serveur auto-hébergé). Titre, description et commentaire du testeur, captures et fichiers joints au ticket. Selon l'instance configurée par le projet.
Have I Been Pwned Contrôle que le mot de passe choisi ne figure pas dans un corpus de fuites. Les cinq premiers caractères de l'empreinte SHA-1 du mot de passe seulement : ni le mot de passe, ni l'adresse e-mail ne sont transmis. États-Unis (garanties du chapitre V du RGPD).
Google et GitHub Fournisseurs d'identité, seulement si vous choisissez de vous connecter par leur intermédiaire. Ils nous transmettent votre identifiant, votre adresse e-mail et votre nom ; nous ne leur transmettons rien d'autre que la demande de connexion. États-Unis ; leur propre politique de confidentialité s'applique à votre compte chez eux.
Prestataire d'envoi de courriels Sous-traitant : achemine les courriels de service (vérification, réinitialisation, invitations). Adresse du destinataire et contenu du message. Selon le service d'envoi configuré par l'exploitant.

4. Durées de conservation

Durée de conservation par catégorie de données
Données Durée de conservation
Compte Tant que le compte existe. À l'effacement, l'adresse, le mot de passe, le nom affiché, les préférences et les comptes liés sont effacés ou remplacés immédiatement ; seul l'identifiant technique du compte est conservé, pour que les références historiques restent valides.
Compte dont l'adresse e-mail n'a jamais été vérifiée 7 jours, puis suppression automatique.
Jeton de réinitialisation du mot de passe 1 heure ; purge quotidienne.
Invitation à un projet envoyée par e-mail à une personne sans compte 30 jours de validité, puis suppression à la purge quotidienne.
Session de connexion et cookie « se souvenir de moi » La session s'arrête à la fermeture du navigateur ; le cookie de reconnexion, seulement si vous le demandez, dure 7 jours.
Contenus des projets : avis, définitions, avancements, versions, tests, résultats, tickets, journal d'activité, historique des adhésions Tant que le projet existe. À l'effacement d'un compte, le nom d'auteur est remplacé par un nom neutre (« Relecteur supprimé », « Utilisateur supprimé ») ; le texte rédigé reste visible des membres du projet, sauf caviardage sur demande.
Fichiers téléversés pour les tests, jamais rattachés à un résultat 24 heures.
Dossiers d'import abandonnés ou en échec 30 jours après le dépôt du fichier.
Dossiers d'import écartés 30 jours après l'écart, puis suppression complète (fichier téléversé, images et données extraites).
Dossiers d'import extraits, vérifiés ou en relecture, restés sans mise à jour 180 jours sans mise à jour (chaque retouche du dossier repart de zéro), puis suppression.
Fichier source d'un dossier d'import confirmé 180 jours après la confirmation, puis suppression du fichier téléversé. La trace du dossier (nom du fichier, dates, version produite) est conservée avec la version de spécification qu'il a produite.
Journaux applicatifs (adresse IP, identifiant d'utilisateur, erreurs) 30 jours (rotation quotidienne).
Piste d'audit (écritures, exports, connexions, déconnexions et échecs de connexion, dont le condensé de l'identifiant saisi) 12 mois (rotation quotidienne). La piste d'audit, ligne d'échec de connexion comprise (condensé de l'identifiant saisi et adresse IP), est aussi copiée dans la collecte des journaux de l'hébergeur (sortie d'erreur du conteneur), pour 12 mois au plus comme le fichier d'audit.
Messages techniques en échec (file d'attente) 30 jours.
Sauvegardes de la base de données Conservation locale de 14 jours.
Facturation Les données locales de facturation sont effacées avec le compte, et la suppression du client est demandée à Stripe. Les pièces comptables que la loi impose de conserver le restent pour la durée légale (10 ans en France).
Erreurs transmises à Sentry Durée de rétention réglée par l'exploitant dans Sentry.

5. Vos droits et la réclamation auprès de la CNIL

Vous disposez des droits suivants sur vos données :

  • Le droit d'accès (art. 15) : obtenir une copie de vos données. Depuis votre profil, rubrique « Données et confidentialité », un export JSON est téléchargeable en libre-service.
  • Le droit de rectification (art. 16) : modifier votre nom affiché, vos préférences et votre mot de passe depuis votre profil ; pour le reste, écrivez au responsable du traitement.
  • Le droit à l'effacement (art. 17) : faire anonymiser votre compte depuis la même rubrique, ou en écrivant au responsable du traitement si vous ne pouvez plus vous connecter. L'effacement est irréversible.
  • Le droit à la limitation du traitement (art. 18) et le droit d'opposition (art. 21) pour les traitements fondés sur l'intérêt légitime.
  • Le droit à la portabilité (art. 20) : l'export JSON est un format structuré, couramment utilisé et lisible par machine.
  • Le droit de retirer votre consentement (art. 7.3) à tout moment, pour la dictée vocale : videz les données du site dans votre navigateur ou déconnectez-vous ; le retrait n'affecte pas ce qui a été fait avant.
  • Le droit de définir des directives sur le sort de vos données après votre décès (loi Informatique et Libertés).

Pour toute demande, écrivez à l'adresse indiquée au point 1 ; une réponse vous est apportée dans un délai d'un mois au plus (art. 12.3). Une preuve d'identité peut vous être demandée en cas de doute raisonnable.

Réclamation. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr/fr/plaintes.

6. Cookies et stockage dans votre navigateur

  • Un cookie de session, indispensable à la connexion, et, si vous le demandez, un cookie de reconnexion (7 jours). Ils ne nécessitent pas de consentement.
  • Le stockage local du navigateur retient vos préférences d'affichage (thème, filtres du visualiseur) et vos choix de consentement (bandeau, dictée vocale). Il est vidé à la déconnexion.
  • Aucun cookie publicitaire et aucun outil tiers de mesure d'audience ne sont utilisés.

7. Sécurité

Les mots de passe sont conservés sous forme d'empreinte ; les secrets d'intégration (jetons GitLab, clé de l'assistant IA, identifiants des environnements de test) sont chiffrés en base ; les journaux et les rapports d'erreur sont expurgés des mots de passe, jetons et clés ; l'accès aux données est contrôlé par projet et par rôle.