Abstra

    Politique de Confidentialité

    Dernière mise à jour le 22 juillet 2025

    INTRODUCTION

    Chez Abstra ("Abstra", "nous", "notre" ou "nos"), nous nous engageons à protéger la vie privée des utilisateurs de nos Services, y compris les composants Editor, Cloud et Player ("Services"). Cette Politique de Confidentialité décrit nos pratiques concernant la collecte, l'utilisation, la divulgation et la protection de vos informations. Notre objectif est d'assurer la clarté sur les informations que nous collectons et comment elles sont utilisées, stockées, conservées, partagées et les droits que vous avez sur vos données.

    COLLECTE D'INFORMATIONS

    Par l'intermédiaire de nos Services, nous collectons différents types d'informations :

    1. Éditeur :

    • Données d'utilisation, telles que les actions effectuées (par exemple, "chargé la liste des formulaires," "ouvert l'éditeur de workflow"). Ces informations sont liées à un identifiant de dispositif unique et ne sont pas anonymisées.
    • Modifications apportées au contenu dans le fichier abstra.json.
    • Note: Bien que nous ne collections pas directement le contenu des fichiers .py via l'éditeur, tous les artefacts de code générés et de configuration sont envoyés à nous et stockés sans cryptage lors du déploiement.

    2. Cloud :

    • Logs du backend générés lors de l'exécution du programme.
    • Logs d'audit détaillant les actions effectuées, visant à améliorer la sécurité et la responsabilité.
    • L'adresse e-mail fournie par les utilisateurs pour la création de compte.
    • Paramètres d'application spécifiques à l'utilisateur.

    3. Lecteur :

    • Enregistrements de vues de page et d'interactions utilisateur.

    4. Services Tiers :

    • Données collectées via Sentry pour le suivi des erreurs, ce qui est crucial pour maintenir la fiabilité et les performances du service. Les pratiques de données de Sentry sont détaillées dans leur politique de confidentialité.
    • L'hébergement de l'infrastructure est fourni par des fournisseurs de services cloud, notamment Amazon Web Services (AWS) et Google Cloud Platform (GCP), où les données sont traitées et stockées selon leurs normes de sécurité respectives et leurs certifications de conformité.
    • Des modèles d'IA de fournisseurs incluant Anthropic, OpenAI, Google et DeepSeek sont utilisés pour aider au développement et peuvent recevoir des informations contenues dans le code source, les schémas de base de données et d'autres informations avec le consentement de l'utilisateur pour fournir des suggestions intelligentes et une assistance automatisée.

    UTILISATION, STOCKAGE ET CONSERVATION DES DONNÉES

    Notre objectif principal lors de la collecte de données est de fournir une expérience fluide, efficace et personnalisée lors de l'utilisation de nos Services. Les données sont stockées sur des serveurs sécurisés, avec des périodes de conservation strictement conformes aux exigences légales et aux besoins opérationnels.

    Pour les données sensibles accessibles via des intégrations avec des services tiers (comme les API Google), nous mettons en œuvre des mesures de sécurité standard de l'industrie, y compris:

    • Chiffrement des données au repos et en transit à l'aide des protocoles TLS et AES.
    • Politiques de contrôle d'accès qui limitent l'accès aux données uniquement aux personnes autorisées sur la base de la connaissance nécessaire.
    • Audits réguliers et examens de sécurité de notre infrastructure et de nos flux de données.
    • Les données sont stockées sur des serveurs sécurisés, avec des périodes de conservation strictement conformes aux exigences légales et aux besoins opérationnels.

    Nous ne utilisons aucune donnée obtenue à partir d'intégrations avec des tiers pour développer, améliorer ou former des modèles d'intelligence artificielle (IA) ou d'apprentissage automatique (ML) généralisés.

    Ces mesures de protection sont conçues pour garantir la confidentialité, l’intégrité et la disponibilité des informations sensibles traitées via notre plateforme.

    GESTION DE L'ACCÈS AUX DONNÉES

    Stockage sécurisé des jetons OAuth et des identifiants utilisateur conformément à la politique de Google sur les données des utilisateurs des services API.

    PARTAGE ET DIVULGATION DES DONNÉES

    Nous n'utilisons aucune donnée obtenue via des intégrations tierces pour développer, améliorer ou entraîner des modèles génériques d’intelligence artificielle (IA) ou d’apprentissage automatique (ML).

    VOS DROITS À LA VIE PRIVÉE

    Conformément à la législation applicable, vous pouvez avoir le droit de demander l’accès à vos données personnelles que nous détenons, de recevoir des informations les concernant, de les mettre à jour et de corriger les inexactitudes, ainsi que de les faire bloquer ou supprimer si nécessaire. Le droit d’accès peut être limité dans certaines circonstances en raison des exigences du droit local. Pour exercer ces droits, veuillez nous contacter via les canaux indiqués dans la section "Nous contacter".

    ENGAGEMENT EN FAVEUR DE LA VIE PRIVÉE

    Abstra s’engage à maintenir la confiance de ses utilisateurs. Nous invitons les utilisateurs à nous contacter pour toute question ou préoccupation concernant nos pratiques en matière de confidentialité. L’utilisation de nos services constitue votre acceptation des pratiques décrites dans cette politique de confidentialité.

    Nous nous réservons le droit de modifier cette politique à tout moment. L’utilisation continue de nos services après notification de telles modifications constitue votre reconnaissance et votre acceptation des termes et conditions de ces changements.

    CONTACTEZ-NOUS

    Pour plus d’informations sur nos pratiques de confidentialité ou si vous avez des questions ou des préoccupations, veuillez nous contacter via help@abstra.app