Conformité RGPD
Politique de confidentialité
La transparence est au cœur de Patch. Nous collectons strictement le minimum de données nécessaires pour diagnostiquer vos pannes informatiques. Aucun profilage publicitaire, aucune revente.
1. Données collectées
Données de compte : Adresse e-mail, mot de passe haché de manière irréversible et jetons temporaires de confirmation ou de récupération eux-mêmes stockés sous forme hachée.
Données de diagnostic : Description du problème, réponses aux questions de l'IA, résultats techniques de l'agent local (RAM, processus, réseau), et captures d'écran que vous ajoutez volontairement.
Logs techniques : Adresses IP et journaux d'erreurs nécessaires à la sécurité du service. Les journaux du serveur web sont automatiquement supprimés après 14 jours.
2. Finalités et Base légale
Exécution du contrat (Art. 6.1.b RGPD) : Fournir le service de diagnostic, communiquer avec l'agent local et gérer votre compte.
Intérêt légitime (Art. 6.1.f RGPD) : Assurer la sécurité du serveur, prévenir les abus (limitation de requêtes) et alimenter la base de connaissances anonymisée pour accélérer les futurs diagnostics.
3. Sous-traitants & IA
L'intelligence du système repose en partie sur des modèles d'IA tiers, notamment OpenAI.
Ce qui est transmis : Uniquement les données textuelles du diagnostic en cours et les captures d'écran.
Traitement par OpenAI : Patch demande à l'API de ne pas conserver les réponses applicatives (store: false). Les données envoyées par l'API ne sont pas utilisées pour entraîner les modèles d'OpenAI, sauf activation volontaire de ce partage. OpenAI peut toutefois conserver des journaux de surveillance des abus pendant une durée maximale de 30 jours.
Messagerie IONOS : L'adresse du destinataire et le contenu des e-mails de sécurité sont transmis à IONOS uniquement pour leur acheminement.
4. Gestion des Cookies
Patch n'utilise aucun cookie publicitaire ou traceur d'audience (pas de Google Analytics, pas de pixel Meta). Nous déposons uniquement des cookies strictement nécessaires exemptés de consentement pour l'authentification et la session invitée. Ils sont protégés par les attributs HttpOnly et SameSite, ainsi que par Secure lorsque le site utilise HTTPS.
5. Durées de conservation
- Diagnostic (Invité) : Automatiquement purgé après 7 jours.
- Diagnostic (Membre) : Conservé 1 an dans l'historique.
- Jeton de l'agent local : Expire après 30 minutes.
- Lien de récupération du mot de passe : Expire après 30 minutes et est supprimé dès son utilisation.
- Lien de confirmation d’adresse : Expire après 24 heures. Un compte jamais confirmé est supprimé après 7 jours.
- Base de connaissances : Les solutions réussies sont anonymisées et purgées des coordonnées et chemins personnels détectés. Elles sont supprimées au plus tard 90 jours après leur dernière mise à jour.
6. Vos droits RGPD
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition. La suppression complète de vos données est accessible en un clic dans votre espace membre. Pour toute demande complexe, écrivez à l'éditeur.
Mise en garde sur les données sensibles
Bien que nous protégions vos données, le système utilise l'intelligence artificielle pour lire vos messages et captures d'écran. Vous ne devez jamais transmettre de mots de passe, clés de chiffrement, données bancaires, données médicales ou documents personnels confidentiels sans rapport direct avec la résolution de votre panne informatique.
Réclamations
Si vous estimez, après nous avoir contactés à support@patch-pc.fr, que vos droits "Informatique et Libertés" ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (cnil.fr).
Dernière mise à jour : 28 août 2026.