Politique de confidentialité
Dernière mise à jour : 27 juillet 2026
Document incomplet — ne pas mettre en ligne en l'état
Le SIRET et l'adresse de l'entreprise ne sont pas renseignés dans
src/data/legal.ts. Ce texte est un modèle de
travail, rédigé à partir d'informations publiques et non validé par un juriste. Faites-le
relire avant toute ouverture au public, en particulier les clauses de limitation de
responsabilité et de rétractation.
En résumé
- Nous ne collectons que ce qui est nécessaire au fonctionnement du service.
- Aucun cookie publicitaire, aucun traceur tiers, donc aucune bannière de consentement.
- Nous ne vendons ni ne partageons vos données à des fins commerciales.
- Vos clés API ne sont jamais stockées en clair, uniquement sous forme d'empreinte.
Responsable de traitement
Yoan Marchal, entrepreneur individuel (micro-entreprise) . Contact : contact@myog.dev.
Données traitées
| Donnée | Base légale | Conservation |
|---|---|---|
| Compte utilisateur (email, nom, avatar) | Exécution du contrat | Durée du compte, puis 30 jours |
| Clés API (empreinte SHA-256 uniquement) | Exécution du contrat | Durée du compte |
| Statistiques d’usage agrégées par jour | Intérêt légitime (facturation, prévention des abus) | 12 mois |
| Journaux d’erreurs | Intérêt légitime (diagnostic) | 30 jours, purge automatique quotidienne |
| Images générées | Exécution du contrat | 90 jours après le dernier accès |
| Données de facturation | Obligation légale (article L123-22 du Code de commerce) | 10 ans |
Le contenu que vous transmettez pour générer une image (titre, sous-titre, nom d'auteur) transite par nos serveurs et se retrouve dans l'image produite. N'y placez aucune donnée sensible : une image OpenGraph est publique par destination.
Sous-traitants
| Prestataire | Rôle | Garanties |
|---|---|---|
| Cloudflare, Inc. | Hébergement, calcul, stockage des images et base de données | États-Unis — Clauses contractuelles types et Data Privacy Framework |
| Stripe Payments Europe, Ltd. | Traitement des paiements et facturation | Irlande — Traitement intra-UE |
| Resend | Envoi des emails transactionnels et alertes de quota | États-Unis — Clauses contractuelles types |
Cookies
Nous utilisons uniquement un cookie de session, strictement nécessaire pour vous maintenir connecté au tableau de bord. Il n'est déposé qu'après votre connexion et ne sert à aucun suivi. La mesure d'audience se fait sans cookie ni identifiant persistant. Aucune bannière de consentement n'est donc requise, et c'est un choix délibéré.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vous pouvez supprimer votre compte à tout moment depuis les réglages du tableau de bord : cela efface immédiatement votre compte, vos clés et vos statistiques, à l'exception des données de facturation que la loi nous oblige à conserver.
Pour toute demande : contact@myog.dev. Nous répondons sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL.
Sécurité
Les échanges sont chiffrés en transit (TLS). Les clés API sont conservées sous forme d'empreinte SHA-256 : nous sommes techniquement incapables de retrouver votre clé, c'est pourquoi elle ne vous est affichée qu'une seule fois. Nous ne stockons aucun mot de passe, l'authentification passant exclusivement par GitHub ou Google.