Politique de Confidentialité

Dernière mise à jour : 2 novembre 2025

1. Introduction

Dont Panic API ("nous", "notre", "nos") s'engage à protéger votre vie privée. Cette politique de confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos informations personnelles lorsque vous utilisez notre service.

2. Données Collectées

Nous collectons les types de données suivants :

  • Informations de compte : nom, adresse email, mot de passe (crypté)
  • Données d'utilisation : requêtes API, endpoints consultés, timestamps
  • Données techniques : adresse IP, user agent, clé API
  • Données de facturation : plan choisi, historique de paiement (si applicable)

3. Utilisation des Données

Nous utilisons vos données pour :

  • Fournir et maintenir notre service API
  • Gérer votre compte et vos clés API
  • Appliquer les limites de rate limiting selon votre plan
  • Améliorer nos services et développer de nouvelles fonctionnalités
  • Vous contacter pour le support technique et les mises à jour importantes
  • Détecter et prévenir les abus ou utilisations frauduleuses

4. Partage des Données

Nous ne vendons jamais vos données personnelles. Nous pouvons partager vos données uniquement dans les cas suivants :

  • Avec votre consentement explicite
  • Pour se conformer à des obligations légales
  • Avec des fournisseurs de services tiers qui nous aident à opérer notre service (hébergement, analyse, support)

5. Sécurité des Données

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des mots de passe avec bcrypt
  • Clés API générées de manière sécurisée (32 bytes aléatoires)
  • Connexions HTTPS exclusivement
  • Cookies httpOnly pour les sessions
  • Sauvegardes régulières de la base de données
  • Accès limité aux données selon le principe du moindre privilège

6. Vos Droits

Conformément au RGPD, vous avez les droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données

Pour exercer ces droits, contactez-nous à : privacy@dontpanic.ch

7. Cookies

Nous utilisons des cookies essentiels pour le fonctionnement de notre service :

  • Cookie de session Better Auth (httpOnly, 7 jours)
  • Cookies de préférence (thème, langue)

Aucun cookie de tracking ou de publicité n'est utilisé.

8. Rétention des Données

Nous conservons vos données personnelles aussi longtemps que votre compte est actif. Les données d'utilisation (logs API) sont conservées pendant 90 jours. Après suppression de votre compte, vos données sont effacées sous 30 jours, sauf obligation légale de conservation.

9. Modifications

Nous pouvons mettre à jour cette politique de confidentialité périodiquement. Nous vous notifierons de tout changement important par email ou via une notification dans votre dashboard.

10. Contact

Pour toute question concernant cette politique de confidentialité, contactez-nous :