Personvernerklæring
Sist oppdatert :
STH respekterer personvernet ditt. Denne erklæringen beskriver dataene vi samler inn, hvorfor vi samler dem inn, og rettighetene du har under forordning (EU) 2016/679 (GDPR).
Tjeneste i Alpha
STH er for tiden i offentlig Alpha. Dette dokumentet kan endres raskt etter hvert som tjenesten utvikler seg. Alle vesentlige endringer varsles til brukerne.
1. Behandlingsansvarlig
Behandlingsansvarlig for dataene er nettstedets utgiver, hvis kontaktopplysninger finnes i de juridiske merknadene.
For ethvert spørsmål om behandlingen av dataene dine kan du skrive til contact@skillsth.com.
2. Prinsipper
STH er utformet for å minimere datainnsamlingen. CLI-en kjører helt lokalt: den sender ingen data til serverne våre, med unntak av brukstelemetri du uttrykkelig har aktivert (modus anonymous eller connected, kan deaktiveres når som helst via sth telemetry off). Kun det (valgfrie) nettdashbordet behandler identifiserende data.
Vi lagrer aldri innholdet i Git-repoene dine, skillene dine eller hemmelighetene dine (tokens, API-nøkler). Disse forblir på maskinen din eller hos Git-leverandøren din (GitHub, GitLab, Azure DevOps, Bitbucket).
3. Innsamlede data
Når du bruker nettdashbordet, behandler vi følgende kategorier:
| Kategori | Data | Kilde |
|---|---|---|
| Konto | E-postadresse, visningsnavn, Clerk-identifikator | Brukerinndata / SSO-leverandør |
| Organisasjon | Navn, medlemsidentifikatorer, roller | Brukerinndata |
| Innstillinger | Tema (lyst/mørkt/system), språk | Informasjonskapsel / innstillinger |
| CLI-bruk | Anonymiserte tellere, CLI-versjon, siste aktivitet | Opt-in-CLI-telemetri |
| Fakturering (Pro/Team — kommer) | Faktureringsadresse, siste sifre på kortet | Stripe (databehandler) |
| Tekniske logger | IP-adresse, user-agent, tidsstempler for forespørsler | Hosting-leverandør |
4. Formål og rettslige grunnlag
- Levering av tjenesten (oppfyllelse av avtalen, art. 6.1.b GDPR): autentisering, organisasjonsadministrasjon, visning av lisenser og CLI-bruksstatistikk.
- Fakturering (oppfyllelse av avtalen, art. 6.1.b GDPR): utstedelse og oppfølging av fakturaer for betalte abonnementer.
- Sikkerhet (berettiget interesse, art. 6.1.f GDPR): svindeldeteksjon, forebygging av misbruk, logging av tilkoblinger.
- Produktforbedring (samtykke, art. 6.1.a GDPR): aggregert, anonymisert CLI-telemetri, kan deaktiveres når som helst.
- Produktkommunikasjon (samtykke, art. 6.1.a GDPR): e-poster om utgivelser, ventelisten eller slutten på betaen. Avmelding med ett klikk.
5. Lagringstid
| Data | Varighet |
|---|---|
| Brukerkonto | I kontoens aktivitetsperiode, deretter 30 dager etter sletting |
| Organisasjonsdata | I avtalens varighet, deretter 30 dager |
| CLI-bruksstatistikk (detaljert retningslinje) | Rullerende 30 dager, deretter automatisk sletting |
| Fakturaer | 10 år (regnskapsplikt, artikkel L.123-22 i den franske handelsloven) |
| Tekniske logger | Maksimalt 12 måneder (LCEN artikkel 6-II) |
6. Databehandlere og mottakere
Vi støtter oss på følgende databehandlere, alle bundet av en databehandleravtale i samsvar med artikkel 28 i GDPR:
- Clerk (Clerk Inc., USA) — autentisering. Clerk DPA.
- Supabase (Supabase Inc., USA; EU-infrastruktur) — database og lagring. Supabase-retningslinje.
- Stripe (Stripe Payments Europe Ltd., Irland) — betalinger og fakturering for betalte abonnementer. Stripe-retningslinje.
- Vercel (Vercel Inc., USA) — hosting av dashbordet. Vercel-retningslinje.
7. Overføringer utenfor Den europeiske union
Enkelte databehandlere er etablert i USA. Overføringer reguleres av standard personvernbestemmelser vedtatt av Europakommisjonen (beslutning 2021/914/EU) og, der det er aktuelt, ved tilslutning til EU-U.S. Data Privacy Framework. Du kan få en kopi av disse garantiene på forespørsel til contact@skillsth.com.
8. Sikkerhet
Tekniske og organisatoriske tiltak som er iverksatt:
- TLS 1.3-kryptering på all kommunikasjon.
- Kryptering i hvile av databasedata (Supabase, AES-256).
- RLS-retningslinjer (Row-Level Security) i databasen: en bruker får kun tilgang til sine egne organisasjoner.
- Ingen hemmelighet lagret i CLI-en: tokens kommer fra miljøet ditt.
- Revisjonslogg for sensitive handlinger (sletting av organisasjon, rolleendring).
- Daglige sikkerhetskopier av brukerdata, oppbevart i 30 dager i krypterte buckets i EU-regionen.
9. Rettighetene dine
I henhold til artiklene 15 til 22 i GDPR har du følgende rettigheter til dataene dine:
- Rett til innsyn — få en kopi av dataene som gjelder deg.
- Rett til retting — korrigere uriktige eller ufullstendige data.
- Rett til sletting — be om sletting av dataene dine (med forbehold om lovpålagte oppbevaringsplikter).
- Rett til begrensning av behandlingen.
- Rett til dataportabilitet — få dataene dine i et strukturert, alminnelig brukt og maskinlesbart format.
- Rett til å protestere mot behandling basert på berettiget interesse.
- Rett til å trekke tilbake samtykket ditt når som helst, når behandlingen er basert på det.
- Rett til å fastsette føringer for etter din død (artikkel 85 i den franske personvernloven).
Du kan utøve disse rettighetene når som helst fra dashbordet ditt (fanen Innstillinger) eller ved å skrive til contact@skillsth.com. Du vil få svar innen én måned.
11. Klage
Hvis du mener at behandlingen av dataene dine ikke er i samsvar med regelverket, kan du sende en klage til CNIL (den franske personvernmyndigheten) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr.