Confidentialité et données personnelles
Cette page vous informe, conformément aux articles 13 et 14 du règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, de la façon dont SpecRender traite vos données personnelles. Version du .
1. Responsable du traitement
- Responsable du traitement
- responsable du traitement non renseigné
- Contact pour exercer vos droits
- contact non renseigné : vos droits d'accès et d'effacement restent exerçables vous-même, si vous avez un compte, depuis la rubrique « Données et confidentialité » de votre profil.
Vos données sont collectées auprès de vous, auprès d'un administrateur de projet qui vous invite (adresse e-mail) ou auprès du fournisseur d'identité que vous choisissez. L'adresse e-mail et un mot de passe (ou un fournisseur d'identité) sont nécessaires à la création d'un compte : sans eux, le compte ne peut pas être créé. Aucune décision produisant des effets juridiques à votre égard n'est prise de manière entièrement automatisée : l'assistant IA ne produit que des brouillons, relus par une personne.
2. Finalités, données et bases légales
| Finalité | Données | Base légale |
|---|---|---|
| Création et gestion du compte, connexion, sécurité de l'authentification | Adresse e-mail, nom affiché, mot de passe (conservé sous forme d'empreinte, jamais en clair), préférences, statut du compte ; identifiant chez Google ou GitHub si vous choisissez ce mode de connexion. | Exécution du contrat (art. 6.1.b) |
| Relecture collaborative de spécifications : projets, adhésions et rôles, avis, définitions, avancements, versions importées | Identifiant et nom affiché de l'auteur, texte que vous rédigez, historique des adhésions (identifiants et dates, jamais de nom ni d'adresse). | Exécution du contrat (art. 6.1.b) |
| Tests manuels : tests Gherkin, campagnes, exécutions, résultats, fichiers joints, tickets, journal d'activité, brouillons de l'assistant IA | Nom d'acteur, contenus que vous saisissez, captures et fichiers que vous téléversez. | Exécution du contrat (art. 6.1.b) |
| Import de documents de spécification et extraction assistée par IA (dossiers d'import) | Document que vous déposez (texte, images), contenus extraits, identifiant de l'auteur de l'import. | Exécution du contrat (art. 6.1.b) |
| Abonnement et facturation | Adresse e-mail, identifiant client Stripe, formule et état de l'abonnement. Les moyens de paiement sont saisis chez Stripe : l'application ne reçoit ni ne conserve aucun numéro de carte. | Exécution du contrat (art. 6.1.b) ; obligation légale pour les pièces comptables (art. 6.1.c) |
| Courriels de service : vérification de l'adresse, réinitialisation du mot de passe, invitations à un projet | Adresse e-mail, y compris celle d'une personne invitée qui n'a pas encore de compte. | Exécution du contrat (art. 6.1.b) ; intérêt légitime pour inviter une personne à un projet (art. 6.1.f) |
| Sécurité du service, prévention des abus, journalisation, piste d'audit et supervision des erreurs | Adresse IP, identifiant d'utilisateur, route consultée, horodatage, traces d'erreur dont les mots de passe, jetons et clés sont retirés avant écriture. Piste d'audit des connexions (réussies, refusées, déconnexions) : adresse IP et identifiant d'utilisateur ; pour un échec de connexion, un condensé non réversible de l'identifiant saisi, calculé avec une clé secrète de l'instance. Ce condensé peut viser une autre personne que vous (une adresse saisie par un tiers) ou un compte inexistant. Le journal n'écrit jamais l'adresse e-mail saisie, ni le mot de passe. | Intérêt légitime (art. 6.1.f) : garantir la sécurité du service (art. 32) |
| Dictée vocale dans l'éditeur de tests (facultative) | Votre voix, traitée par le service de reconnaissance vocale de votre navigateur et non par nos serveurs ; seul le texte dicté est repris dans l'éditeur. | Consentement (art. 6.1.a), demandé avant le premier usage |
3. Destinataires, sous-traitants et transferts
Les membres d'un projet voient votre nom affiché et vos contributions à ce projet. Les administrateurs de l'instance accèdent à l'administration des comptes. Les prestataires ci-dessous ne reçoivent que les données nécessaires à leur rôle ; ceux établis hors de l'Union européenne sont encadrés par les garanties du chapitre V du RGPD (décision d'adéquation ou clauses contractuelles types), dont une copie peut être demandée au responsable du traitement.
| Destinataire | Rôle | Données transmises | Localisation et transfert |
|---|---|---|---|
| Hébergeur | Héberge les serveurs, la base de données, les fichiers téléversés, les journaux et les sauvegardes de l'application. | Toutes les données de l'application, hébergées sur son infrastructure. | Localisation et identité de l'hébergeur communiquées sur demande au responsable du traitement. |
| Anthropic | Sous-traitant : fournit les modèles d'IA de l'assistant de rédaction de tests et de l'extraction des dossiers d'import. | Contenu des spécifications, titres, descriptions de tests et documents importés, seulement lorsque ces fonctions sont utilisées. | États-Unis : transfert hors Union européenne soumis aux garanties du chapitre V du RGPD. |
| Stripe | Sous-traitant : encaisse les abonnements et héberge les pages de paiement et le portail de gestion de l'abonnement. | Adresse e-mail, identifiant client, formule choisie, informations de paiement saisies sur les pages de Stripe. | Union européenne et, pour certaines opérations, hors Union européenne (garanties du chapitre V du RGPD). |
| Sentry | Sous-traitant : collecte les erreurs de l'application pour les corriger. | Données techniques d'une erreur : identifiants, route, trace. Les données personnelles par défaut (adresse IP, cookies, en-têtes) ne sont pas envoyées, et les mots de passe, jetons et clés sont retirés avant l'envoi. | Région choisie par l'exploitant à la création du projet Sentry ; garanties du chapitre V du RGPD si elle est hors Union européenne. |
| GitLab | Destinataire : reçoit les tickets que vous ouvrez depuis un résultat de test, sur l'instance GitLab configurée par votre projet (GitLab.com ou serveur auto-hébergé). | Titre, description et commentaire du testeur, captures et fichiers joints au ticket. | Selon l'instance configurée par le projet. |
| Have I Been Pwned | Contrôle que le mot de passe choisi ne figure pas dans un corpus de fuites. | Les cinq premiers caractères de l'empreinte SHA-1 du mot de passe seulement : ni le mot de passe, ni l'adresse e-mail ne sont transmis. | États-Unis (garanties du chapitre V du RGPD). |
| Google et GitHub | Fournisseurs d'identité, seulement si vous choisissez de vous connecter par leur intermédiaire. | Ils nous transmettent votre identifiant, votre adresse e-mail et votre nom ; nous ne leur transmettons rien d'autre que la demande de connexion. | États-Unis ; leur propre politique de confidentialité s'applique à votre compte chez eux. |
| Prestataire d'envoi de courriels | Sous-traitant : achemine les courriels de service (vérification, réinitialisation, invitations). | Adresse du destinataire et contenu du message. | Selon le service d'envoi configuré par l'exploitant. |
4. Durées de conservation
| Données | Durée de conservation |
|---|---|
| Compte | Tant que le compte existe. À l'effacement, l'adresse, le mot de passe, le nom affiché, les préférences et les comptes liés sont effacés ou remplacés immédiatement ; seul l'identifiant technique du compte est conservé, pour que les références historiques restent valides. |
| Compte dont l'adresse e-mail n'a jamais été vérifiée | 7 jours, puis suppression automatique. |
| Jeton de réinitialisation du mot de passe | 1 heure ; purge quotidienne. |
| Invitation à un projet envoyée par e-mail à une personne sans compte | 30 jours de validité, puis suppression à la purge quotidienne. |
| Session de connexion et cookie « se souvenir de moi » | La session s'arrête à la fermeture du navigateur ; le cookie de reconnexion, seulement si vous le demandez, dure 7 jours. |
| Contenus des projets : avis, définitions, avancements, versions, tests, résultats, tickets, journal d'activité, historique des adhésions | Tant que le projet existe. À l'effacement d'un compte, le nom d'auteur est remplacé par un nom neutre (« Relecteur supprimé », « Utilisateur supprimé ») ; le texte rédigé reste visible des membres du projet, sauf caviardage sur demande. |
| Fichiers téléversés pour les tests, jamais rattachés à un résultat | 24 heures. |
| Dossiers d'import abandonnés ou en échec | 30 jours après le dépôt du fichier. |
| Dossiers d'import écartés | 30 jours après l'écart, puis suppression complète (fichier téléversé, images et données extraites). |
| Dossiers d'import extraits, vérifiés ou en relecture, restés sans mise à jour | 180 jours sans mise à jour (chaque retouche du dossier repart de zéro), puis suppression. |
| Fichier source d'un dossier d'import confirmé | 180 jours après la confirmation, puis suppression du fichier téléversé. La trace du dossier (nom du fichier, dates, version produite) est conservée avec la version de spécification qu'il a produite. |
| Journaux applicatifs (adresse IP, identifiant d'utilisateur, erreurs) | 30 jours (rotation quotidienne). |
| Piste d'audit (écritures, exports, connexions, déconnexions et échecs de connexion, dont le condensé de l'identifiant saisi) | 12 mois (rotation quotidienne). La piste d'audit, ligne d'échec de connexion comprise (condensé de l'identifiant saisi et adresse IP), est aussi copiée dans la collecte des journaux de l'hébergeur (sortie d'erreur du conteneur), pour 12 mois au plus comme le fichier d'audit. |
| Messages techniques en échec (file d'attente) | 30 jours. |
| Sauvegardes de la base de données | Conservation locale de 14 jours. |
| Facturation | Les données locales de facturation sont effacées avec le compte, et la suppression du client est demandée à Stripe. Les pièces comptables que la loi impose de conserver le restent pour la durée légale (10 ans en France). |
| Erreurs transmises à Sentry | Durée de rétention réglée par l'exploitant dans Sentry. |
5. Vos droits et la réclamation auprès de la CNIL
Vous disposez des droits suivants sur vos données :
- Le droit d'accès (art. 15) : obtenir une copie de vos données. Depuis votre profil, rubrique « Données et confidentialité », un export JSON est téléchargeable en libre-service.
- Le droit de rectification (art. 16) : modifier votre nom affiché, vos préférences et votre mot de passe depuis votre profil ; pour le reste, écrivez au responsable du traitement.
- Le droit à l'effacement (art. 17) : faire anonymiser votre compte depuis la même rubrique, ou en écrivant au responsable du traitement si vous ne pouvez plus vous connecter. L'effacement est irréversible.
- Le droit à la limitation du traitement (art. 18) et le droit d'opposition (art. 21) pour les traitements fondés sur l'intérêt légitime.
- Le droit à la portabilité (art. 20) : l'export JSON est un format structuré, couramment utilisé et lisible par machine.
- Le droit de retirer votre consentement (art. 7.3) à tout moment, pour la dictée vocale : videz les données du site dans votre navigateur ou déconnectez-vous ; le retrait n'affecte pas ce qui a été fait avant.
- Le droit de définir des directives sur le sort de vos données après votre décès (loi Informatique et Libertés).
Pour toute demande, écrivez à l'adresse indiquée au point 1 ; une réponse vous est apportée dans un délai d'un mois au plus (art. 12.3). Une preuve d'identité peut vous être demandée en cas de doute raisonnable.
Réclamation. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr/fr/plaintes.
6. Cookies et stockage dans votre navigateur
- Un cookie de session, indispensable à la connexion, et, si vous le demandez, un cookie de reconnexion (7 jours). Ils ne nécessitent pas de consentement.
- Le stockage local du navigateur retient vos préférences d'affichage (thème, filtres du visualiseur) et vos choix de consentement (bandeau, dictée vocale). Il est vidé à la déconnexion.
- Aucun cookie publicitaire et aucun outil tiers de mesure d'audience ne sont utilisés.
7. Sécurité
Les mots de passe sont conservés sous forme d'empreinte ; les secrets d'intégration (jetons GitLab, clé de l'assistant IA, identifiants des environnements de test) sont chiffrés en base ; les journaux et les rapports d'erreur sont expurgés des mots de passe, jetons et clés ; l'accès aux données est contrôlé par projet et par rôle.