Conformité RGPD

Politique de confidentialité

La transparence est au cœur de Patch. Nous collectons strictement le minimum de données nécessaires pour diagnostiquer vos pannes informatiques. Aucun profilage publicitaire, aucune revente.

1. Données collectées

Données de compte : Adresse e-mail, mot de passe haché de manière irréversible et jetons temporaires de confirmation ou de récupération eux-mêmes stockés sous forme hachée.
Données de diagnostic : Description du problème, réponses aux questions de l'IA, résultats techniques de l'agent local (RAM, processus, réseau), et captures d'écran que vous ajoutez volontairement.
Logs techniques : Adresses IP et journaux d'erreurs nécessaires à la sécurité du service. Les journaux du serveur web sont automatiquement supprimés après 14 jours.

2. Finalités et Base légale

Exécution du contrat (Art. 6.1.b RGPD) : Fournir le service de diagnostic, communiquer avec l'agent local et gérer votre compte.
Intérêt légitime (Art. 6.1.f RGPD) : Assurer la sécurité du serveur, prévenir les abus (limitation de requêtes) et alimenter la base de connaissances anonymisée pour accélérer les futurs diagnostics.

3. Sous-traitants & IA

L'intelligence du système repose en partie sur des modèles d'IA tiers, notamment OpenAI.
Ce qui est transmis : Uniquement les données textuelles du diagnostic en cours et les captures d'écran.
Traitement par OpenAI : Patch demande à l'API de ne pas conserver les réponses applicatives (store: false). Les données envoyées par l'API ne sont pas utilisées pour entraîner les modèles d'OpenAI, sauf activation volontaire de ce partage. OpenAI peut toutefois conserver des journaux de surveillance des abus pendant une durée maximale de 30 jours.
Messagerie IONOS : L'adresse du destinataire et le contenu des e-mails de sécurité sont transmis à IONOS uniquement pour leur acheminement.

4. Gestion des Cookies

Patch n'utilise aucun cookie publicitaire ou traceur d'audience (pas de Google Analytics, pas de pixel Meta). Nous déposons uniquement des cookies strictement nécessaires exemptés de consentement pour l'authentification et la session invitée. Ils sont protégés par les attributs HttpOnly et SameSite, ainsi que par Secure lorsque le site utilise HTTPS.

5. Durées de conservation

- Diagnostic (Invité) : Automatiquement purgé après 7 jours.
- Diagnostic (Membre) : Conservé 1 an dans l'historique.
- Jeton de l'agent local : Expire après 30 minutes.
- Lien de récupération du mot de passe : Expire après 30 minutes et est supprimé dès son utilisation.
- Lien de confirmation d’adresse : Expire après 24 heures. Un compte jamais confirmé est supprimé après 7 jours.
- Base de connaissances : Les solutions réussies sont anonymisées et purgées des coordonnées et chemins personnels détectés. Elles sont supprimées au plus tard 90 jours après leur dernière mise à jour.

6. Vos droits RGPD

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition. La suppression complète de vos données est accessible en un clic dans votre espace membre. Pour toute demande complexe, écrivez à l'éditeur.