Cette page est une traduction de l'original anglais, fournie pour votre confort de lecture. En cas de divergence entre la traduction et l'original, la version anglaise prévaut.
Cette politique explique comment Yibi AI LLC, qui fournit ce service sous la marque AppTelepath (« nous »), traite les informations liées au Service.
1. Ce que nous collectons
Informations de compte
Lorsque vous vous connectez avec GitHub ou Google, nous ne recevons que le profil de base : identifiant de compte, nom, adresse e-mail et avatar (le scope GitHub est read:user user:email, celui de Google openid email profile). Nous ne demandons pas — et ne pouvons pas obtenir — l'accès à vos dépôts ou à vos contacts.
Données des sessions de débogage
C'est l'essentiel des données traitées par le Service : les informations de débogage transmises par les appareils où vous avez intégré le SDK, à savoir logs, enregistrements de requêtes réseau, captures d'écran, structure de l'interface, mesures de performance, résultats de requêtes sur fichiers et base de données, enregistrements de session, etc.
- Ce qui est transmis, et quand, dépend de votre intégration du SDK et des commandes que vous appelez — nous ne collectons rien sur vos appareils en contournant le SDK.
- Le SDK vise les builds de développement et de test : il refuse de démarrer s'il détecte un build App Store de production, et TestFlight demande une activation explicite. En usage normal, ce qui transite par le Service correspond donc à vos données de développement et de test, et non aux données de production des utilisateurs finaux de votre app.
- Si vos données de débogage contiennent des informations personnelles d'utilisateurs finaux, vous en êtes le responsable de traitement et nous ne les traitons que sur vos instructions, c'est-à-dire pour fournir le Service.
Usage et audit de sécurité
- Pour la facturation et l'application des quotas, nous enregistrons l'usage au niveau du workspace (trafic, nombre d'enregistrements, etc.).
- Pour l'audit de sécurité, nous enregistrons la date de dernière utilisation d'un jeton d'accès et la grande catégorie de client (navigateur, CLI…) ; nous ne conservons pas le User-Agent complet.
- Les jetons d'accès eux-mêmes ne sont stockés que sous forme de hash SHA-256 ; le texte en clair n'est affiché qu'une fois, à la création.
- Pour améliorer la bêta gratuite, nous utilisons une analyse web standard (pages vues et sessions, référents, paramètres de campagne, caractéristiques de l'appareil et du navigateur, performances et interactions sur les pages marketing), ainsi que des jalons produit. PostHog attribue un identifiant anonyme persistant au navigateur ; après connexion, nous ne le relions qu'à l'identifiant utilisateur interne d'AppTelepath, sans envoyer l'adresse e-mail, le nom ni l'avatar.
Informations de paiement
Les paiements sont traités directement par Stripe ; vos données bancaires ne transitent pas par nos systèmes et n'y sont pas stockées. Nous ne conservons que les informations de facturation nécessaires, comme l'état de l'abonnement et l'offre souscrite.
2. Comment nous utilisons les données
- Fournir et exploiter le Service : transmettre ce que vos appareils remontent à vous-même et aux agents que vous autorisez, stocker et rejouer les enregistrements.
- Facturation, quotas et lutte contre les abus.
- Comprendre le parcours inscription → intégration → premier débogage, et repérer où les utilisateurs bloquent.
- Communiquer avec vous au sujet du Service (avis d'abonnement et de sécurité, par exemple).
Nous ne vendons pas vos données, nous ne les utilisons pas à des fins publicitaires ni pour quoi que ce soit qui ne serve pas à fournir le Service.
3. Durées de conservation
- Les enregistrements de session sont conservés selon votre offre (14 jours pour Trial et Solo, 30 jours pour Team, selon la page tarifs) et supprimés automatiquement à l'échéance.
- Le flux d'événements en direct ne conserve aucun message : les données temps réel non enregistrées ne sont plus stockées une fois transmises.
- À l'expiration ou après un passage à une offre inférieure, les données existantes ne sont pas supprimées immédiatement — nous laissons une fenêtre d'export correspondant à la conservation de l'offre précédente, puis appliquons celle de l'offre en cours.
- Les sessions de connexion sont valables 30 jours et sont effacées automatiquement à leur expiration.
- Les données de compte et de facturation sont conservées pendant la vie du compte, pour exécuter le contrat et respecter nos obligations légales.
4. Comment supprimer vos données
- Enregistrements : supprimez n'importe quel enregistrement à tout moment depuis la console ou via l'API ; la suppression le retire du stockage.
- Jetons : révocables à tout moment, avec effet immédiat.
- Compte et workspace : écrivez à hello@apptelepath.com pour demander la suppression ; nous supprimerons les informations de compte et les données du workspace concernées dans un délai raisonnable (hors données de facturation que la loi nous impose de conserver).
5. Sous-traitants
Nous nous appuyons sur les tiers suivants, qui n'accèdent aux données que dans le cadre de leur fonction :
- Cloudflare — infrastructure et stockage : le service tourne sur Cloudflare Workers, les données résident dans KV, R2 et Durable Objects.
- Stripe — traitement des paiements et gestion des abonnements.
- GitHub / Google — fournisseurs d'identité OAuth pour la connexion.
- PostHog Cloud (États-Unis) — analyse du site web et de l'usage produit. Son SDK web standard reçoit les URL des pages, référents, paramètres de campagne, localisation approximative déduite de l'IP, caractéristiques de l'appareil et du navigateur, performances et interactions sur les pages marketing ; PostHog reçoit aussi l'adresse IP et le User-Agent au niveau réseau. Il utilise un identifiant anonyme persistant du navigateur et, après connexion, l'identifiant utilisateur interne d'AppTelepath. Session Replay et la collecte automatique des interactions dans la console de débogage sont désactivés, et les paramètres d'URL ressemblant à des identifiants secrets sont supprimés. Nous n'ajoutons pas délibérément aux événements d'analyse les adresses e-mail, noms, identifiants de compte du fournisseur, noms d'appareil, identifiants d'app, arguments ou résultats de commandes, logs, captures d'écran, contenus de débogage ou jetons d'accès issus du profil du compte ; les URL et référents peuvent toutefois contenir des informations ajoutées par le visiteur ou le site référent.
En dehors de ces sous-traitants et des cas imposés par la loi, nous ne communiquons vos données à aucun tiers.
6. Sécurité des données
- Tous les transferts sont chiffrés par TLS (HTTPS / WSS).
- Les jetons d'accès sont stockés sous forme de hash SHA-256 ; les workspaces sont totalement isolés, et les appareils et données d'un workspace sont invisibles depuis un autre.
- Les opérations sensibles de la console exigent que l'utilisateur connecté dispose du rôle correspondant dans le workspace.
7. Vos droits
Vous pouvez à tout moment consulter, exporter, rectifier ou supprimer vos données (voir l'article 4). Si votre juridiction vous accorde des droits supplémentaires — accès, portabilité, effacement, par exemple —, vous pouvez les exercer via le contact ci-dessous et nous y répondrons conformément au droit applicable.
8. Modification de la politique
Nous pouvons mettre à jour cette politique. Les changements importants sont annoncés à l'avance sur le site ou par e-mail, et la date en haut de cette page est actualisée.
9. Nous contacter
Pour toute question sur cette politique ou sur vos données, écrivez à hello@apptelepath.com.