Politique de confidentialité
Dernière mise à jour : 2026-05-07
Ceci est une traduction fournie à titre de commodité. La version anglaise est la version juridiquement contraignante ; en cas de divergence, le texte anglais prévaut.
1. Qui Nous Sommes
KEEPitALIVE est un service de surveillance de disponibilité et de flux de travail, de suivi des incidents, de notifications et d'automatisation, exploité par Pedro Salabert, personne physique établie au Portugal.
Contact : support@keepitalive.dev
Autorité de protection des données : CNPD - Comissao Nacional de Protecao de Dados, Portugal, https://www.cnpd.pt
2. Ce Que Couvre Cette Politique
Cette politique explique comment nous collectons, utilisons, conservons et supprimons les données personnelles lorsque vous utilisez notre site web, notre application, notre API, nos services de surveillance, nos intégrations de notification, la connexion OAuth, les pages de statut publiques ou les services connexes.
3. Données Que Nous Collectons
Les portées (scopes) OAuth actuellement utilisées par KEEPitALIVE se limitent aux portées de base d'identité/profil nécessaires à la connexion. La connexion avec GitHub demande l'accès à l'e-mail afin que nous puissions récupérer votre adresse e-mail principale si elle n'est pas renvoyée par l'endpoint de profil de base de GitHub. La connexion avec Microsoft demande un accès de base OpenID/profil/e-mail et User.Read afin que nous puissions récupérer l'identifiant de votre compte Microsoft, le nom affiché et l'e-mail ou le nom principal de l'utilisateur.
Nous ne recevons ni ne conservons le mot de passe de votre fournisseur OAuth. Pour Sign in with Apple, Apple peut fournir une adresse e-mail relais privée si vous choisissez Masquer mon adresse e-mail. Nous traitons cette adresse relais comme l'e-mail de votre compte.
- Données de compte OAuth : adresse e-mail, nom affiché ou nom d'utilisateur, URL de l'avatar, nom du fournisseur et identifiant utilisateur du fournisseur.
- Données de session et de sécurité : hachage du jeton de session, adresse IP, user agent, heure de création et heure de dernière utilisation.
- Données de moniteurs et de flux de travail : URLs, hôtes, ports, enregistrements DNS, jetons de heartbeat, configuration des récepteurs d'événements, adresses de serveurs de jeu, noms, groupes, étiquettes, intervalles, délais d'attente, assertions, pages de statut, triggers, secrets de signature et journaux d'exécution.
- Données de notification : destinataires e-mail, URLs de webhook, jeton et chat ID du bot Telegram, identifiants Pushover, clés de routage PagerDuty, endpoints web push et jetons Firebase Cloud Messaging.
- Données de support : adresse e-mail, contenu des messages et contexte de support associé si vous nous contactez directement.
4. Ce Que Nous Ne Faisons Pas
Nous utilisons Stripe pour traiter les paiements, les abonnements, les factures, les taxes et les dossiers clients liés à la facturation. Nous ne conservons pas de numéros complets de cartes de paiement. Stripe peut collecter et traiter des données de facturation telles que le nom, l'adresse e-mail, l'adresse de facturation, les informations fiscales, les détails du moyen de paiement, les enregistrements de transactions, l'historique des factures et le statut de l'abonnement, conformément aux propres conditions et à la politique de confidentialité de Stripe.
- Nous ne vendons pas de données personnelles.
- Nous n'utilisons pas de cookies publicitaires ni de publicité comportementale de tiers.
- Nous ne collectons pas de mots de passe de comptes OAuth.
- Nous ne collectons pas intentionnellement de données personnelles sensibles telles que des données de santé, biométriques ou d'identité gouvernementale.
- Nous n'accédons pas au contenu privé du fournisseur OAuth au-delà des champs de profil nécessaires à la connexion.
5. Comment Nous Utilisons les Données
- Créer et gérer des comptes.
- Authentifier les utilisateurs.
- Exécuter les moniteurs, vérifications, heartbeats, récepteurs d'événements, vérifications navigateur, vérifications DNS et vérifications de serveurs de jeu.
- Détecter les incidents, rétablissements, états dégradés, instabilités, heartbeats manqués et événements connexes.
- Envoyer des alertes et des notifications.
- Exécuter les triggers et webhooks configurés par l'utilisateur.
- Fournir les fonctionnalités de moniteur public et de page de statut publique.
- Appliquer les quotas, les offres, les limites anti-abus et les contrôles de sécurité.
- Déboguer, sécuriser et améliorer le service.
- Respecter les obligations légales.
6. Bases Légales au Titre du RGPD
- Contrat : fourniture du service KEEPitALIVE, connexion, moniteurs, alertes, pages de statut et triggers.
- Intérêts légitimes : journalisation de sécurité, prévention des abus, fiabilité du service, débogage et prévention de la fraude.
- Obligation légale : fiscalité, comptabilité, conformité et demandes légales le cas échéant.
- Consentement : fonctionnalités optionnelles qui demandent explicitement le consentement.
7. Services Tiers
Nous ne partageons les données que dans la mesure nécessaire pour fournir le service, le protéger ou nous conformer à la loi.
- Fournisseurs OAuth pour l'authentification.
- Hetzner Cloud pour l'hébergement.
- Cloudflare pour le DNS, le TLS, la sécurité et la protection du trafic.
- ZeptoMail / Zoho pour l'e-mail transactionnel et la remise des alertes.
- Stripe pour les paiements, abonnements, factures, gestion des taxes et accès au portail de facturation.
- Firebase Cloud Messaging pour les notifications push mobiles.
- Service de vérification par navigateur pour les vérifications basées sur navigateur.
8. Disponibilité Internationale
KEEPitALIVE est exploité depuis le Portugal et est disponible pour des utilisateurs du monde entier. Vos données peuvent être traitées dans l'Union européenne et dans d'autres lieux où nos prestataires opèrent. Lorsque cela est requis, nous nous appuyons sur des garanties appropriées pour les transferts internationaux.
9. Cookies
Nous utilisons des cookies essentiels ou des technologies similaires pour vous maintenir connecté et protéger les sessions. Nous n'utilisons pas de cookies publicitaires ni de cookies de suivi de tiers.
10. Conservation des Données et Suppression du Compte
Les données de compte sont conservées jusqu'à la suppression du compte, sous réserve d'un délai de grâce de suppression de 30 jours. La configuration des moniteurs est conservée jusqu'à ce que vous la supprimiez ou que votre compte soit supprimé. L'historique des vérifications et des incidents est conservé de manière glissante selon l'offre et les limites du système. Les journaux d'exécution des triggers sont normalement conservés pendant 30 jours. Les enregistrements de session sont conservés jusqu'à leur révocation ou expiration.
Lorsque vous supprimez votre compte, celui-ci est d'abord supprimé de manière réversible (soft-delete) pendant 30 jours. Durant cette période, votre compte est inaccessible et les sessions sont révoquées, mais le compte peut être réactivé en vous reconnectant. Pendant le délai de grâce, les moniteurs appartenant au compte supprimé sont désactivés afin que les vérifications cessent de s'exécuter. Si vous réactivez le compte, les moniteurs peuvent devoir être réactivés manuellement.
Après la période de 30 jours, les données du compte sont définitivement supprimées conformément à notre processus de suppression. L'enregistrement d'audit du compte supprimé contient des données limitées nécessaires à la prévention des abus et au suivi de la suppression, telles que l'heure de suppression et une version hachée de l'e-mail du compte.
11. Sécurité
Aucun service en ligne ne peut garantir une sécurité parfaite. Il vous incombe de sécuriser votre compte du fournisseur OAuth et de protéger les URLs de webhook, les jetons et les secrets que vous configurez.
- HTTPS pour le trafic du service.
- Jetons de session hachés.
- Validation de l'état (state) OAuth.
- Stockage chiffré des identifiants d'intégration sensibles là où c'est implémenté.
- Protections SSRF pour les requêtes sortantes des moniteurs et des triggers.
- Restrictions des cibles sur les réseaux privés/internes.
- Contrôles de révocation de session.
- Limites d'offre et anti-abus.
12. Vos Droits
Pour exercer ces droits, utilisez les Paramètres du compte ou contactez-nous à support@keepitalive.dev. Nous nous efforçons de répondre dans un délai de 30 jours lorsque le RGPD s'applique. Si vous estimez que vos données n'ont pas été traitées correctement, vous pouvez déposer une réclamation auprès de la CNPD au Portugal ou de votre autorité locale de protection des données.
- Accéder aux données personnelles que nous détenons à votre sujet.
- Corriger des données inexactes.
- Supprimer votre compte et les données associées.
- Exporter des données lorsque cela est disponible.
- Vous opposer à certains traitements.
- Limiter certains traitements.
- Retirer votre consentement lorsque le traitement repose sur le consentement.
13. Enfants
KEEPitALIVE ne s'adresse pas aux enfants. Vous devez avoir au moins 16 ans dans l'EEE ou au moins 13 ans ailleurs pour utiliser le service, sauf si un âge supérieur s'applique dans votre pays.
14. Modifications et Contact
Nous pouvons mettre à jour cette politique de temps à autre. Les modifications importantes seront publiées avec une date de Dernière mise à jour actualisée. Si une modification affecte de manière significative vos droits ou la façon dont nous utilisons les données, nous fournirons un avis supplémentaire lorsque cela est requis.
Pedro Salabert - support@keepitalive.dev