Confidentialité

Politique de Confidentialité

Nous respectons votre code et vos données personnelles. GoodVibesOnly_ ne cherche pas à collecter davantage de données que nécessaire pour fournir et sécuriser le service.

1. Responsable du traitement

Le responsable du traitement des données est Manon Barbaran / GoodVibesOnly_ (SIRET : 835 173 063 00024). Pour toute question relative à vos données personnelles, vous pouvez nous contacter à l'adresse suivante : contact@getgvo.com.

2. Catégories de données collectées

Données de compte

  • • Adresse email (via GitHub ou saisie directe).
  • • Identifiant utilisateur Supabase.
  • Note : Les mots de passe sont gérés via Supabase Auth et ne sont jamais accessibles en clair par GoodVibesOnly_.

Intégration GitHub

  • • Informations du profil public (identifiant).
  • • Accès aux repositories (selon les permissions accordées).
  • Note : L'application demande les accès nécessaires au scan. La portée des accès (scopes) est limitée au fonctionnement de l'audit.

Données liées aux audits

  • • Identifiant et nom du projet analysé.
  • • Métadonnées du scan et compteurs de vulnérabilités.
  • • Résultats des rapports générés (catégories, extraits de code associés aux failles détectées).
  • Votre code source n'est pas stocké de manière persistante sur nos bases de données. Il est uniquement traité temporairement par le moteur d'analyse (Groq LLM).

Facturation & Support

  • • Identifiant client Stripe, statut de l'abonnement et factures. (Les numéros de CB complets sont exclusivement traités par Stripe).
  • • Historique des demandes de support.
  • • Données techniques (IP, logs de sécurité, erreurs).

3. Finalités et bases légales

FinalitéDonnées concernéesBase légale
Création et gestion du compte utilisateurEmail, ID utilisateurExécution du contrat
Exécution des scans d'audit et génération de rapportsDépôts, métadonnées du scanExécution du contrat
Facturation et gestion des abonnementsIdentifiant Stripe, plan, historique de paiementObligation légale / Contrat
Sécurisation du service et lutte contre les abusIP, logs techniquesIntérêt légitime
Assistance et réponse au support clientEmail, message, historiqueExécution du contrat

4. Sous-traitants et destinataires

Nous utilisons des prestataires reconnus pour assurer le fonctionnement du service. Vos données ne sont jamais vendues.

SupabaseBase de données et authentification.
Groq / Modèles LLMAnalyse statique assistée par IA (le code est analysé temporairement via API).
StripePaiements sécurisés et gestion de la facturation.
VercelHébergement de l'application web.
ResendEnvoi d'emails transactionnels.
GitHubFournisseur d'identité OAuth et intégration d'analyse.

Certains de ces prestataires peuvent traiter des données hors de l'Union européenne (notamment États-Unis). Lorsque c'est le cas, nous nous appuyons sur le Data Privacy Framework, des décisions d'adéquation ou des clauses contractuelles types (CCT) appropriées.

5. Durées de conservation

  • Compte utilisateur actif : Conservé tant que le compte n'est pas supprimé.
  • Résultats d'audit : Conservés pour vous permettre de consulter votre historique (sauf suppression manuelle ou du compte).
  • Facturation : Les données comptables et factures sont conservées 10 ans selon les obligations légales françaises.
  • Logs de sécurité : Effacés périodiquement (TODO : définir durée selon politique interne).

6. Vos droits RGPD

Conformément à la réglementation (RGPD), vous disposez du droit d'accès, de rectification, d'effacement (droit à l'oubli), de limitation, d'opposition, et de portabilité de vos données.

Pour exercer ces droits ou demander la suppression complète de votre compte, contactez-nous à : contact@getgvo.com. Une preuve d'identité pourra être demandée si nécessaire. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (cnil.fr).

7. Sécurité des données

Nous utilisons le chiffrement TLS pour toutes les communications, l'authentification sécurisée Supabase avec des règles de Row Level Security (RLS) strictes, et veillons à ne jamais conserver de secrets ou de code source inutilement.

En cas de violation de données présentant un risque, nous notifierons la CNIL et les personnes concernées selon les exigences légales.

8. Cookies et traceurs

Le site utilise actuellement uniquement des cookies "strictement nécessaires" à son fonctionnement (Supabase Auth). Vous pouvez configurer vos choix de traceurs depuis le lien Gérer mes cookies en bas de page.

Pour plus de détails, consultez notre Politique des Cookies.

9. Publicité et mesure de conversion (Futur)

GoodVibesOnly_ n'utilise actuellement aucun outil publicitaire (Meta Pixel, Google Ads). Cependant, lorsqu'ils seront activés à l'avenir pour mesurer l'efficacité de nos campagnes d'acquisition, ils impliqueront :

  • La mesure des conversions (ex: achat d'un diagnostic).
  • L'attribution publicitaire.
  • Le retargeting (publicité ciblée).
Règle de sécurité stricte : Aucun outil publicitaire ne recevra jamais de données liées à l'audit lui-même (nom de projet, secrets détectés, failles). Seules des actions génériques (`checkout_started`, `scan_completed`) seront envoyées. De plus, ces outils ne s'exécuteront qu'après recueil de votre consentement explicite.
LAST UPDATED: Février 2026