Integritetspolicy
Senast uppdaterad :
STH respekterar din integritet. Denna policy beskriver de uppgifter vi samlar in, varför vi samlar in dem och de rättigheter du har enligt förordning (EU) 2016/679 (GDPR).
Tjänst i Alpha
STH är för närvarande i publik Alpha. Detta dokument kan ändras snabbt allteftersom tjänsten utvecklas. Alla väsentliga ändringar meddelas användarna.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för uppgifterna är webbplatsens utgivare, vars kontaktuppgifter finns i de juridiska meddelandena.
För alla frågor om behandlingen av dina uppgifter kan du skriva till contact@skillsth.com.
2. Principer
STH är utformat för att minimera datainsamlingen. CLI:t körs helt lokalt: det skickar inga uppgifter till våra servrar, med undantag för användningstelemetrin som du uttryckligen har aktiverat (läge anonymous eller connected, kan inaktiveras när som helst via sth telemetry off). Endast den (valfria) webbinstrumentpanelen behandlar identifierande uppgifter.
Vi lagrar aldrig innehållet i dina Git-repon, dina skills eller dina hemligheter (tokens, API-nycklar). Dessa stannar på din maskin eller hos din Git-leverantör (GitHub, GitLab, Azure DevOps, Bitbucket).
3. Insamlade uppgifter
När du använder webbinstrumentpanelen behandlar vi följande kategorier:
| Kategori | Uppgifter | Källa |
|---|---|---|
| Konto | E-postadress, visningsnamn, Clerk-identifierare | Användarinmatning / SSO-leverantör |
| Organisation | Namn, medlemsidentifierare, roller | Användarinmatning |
| Inställningar | Tema (ljust/mörkt/system), språk | Cookie / inställningar |
| CLI-användning | Anonymiserade räknare, CLI-version, senaste aktivitet | Opt-in-CLI-telemetri |
| Fakturering (Pro/Team — kommande) | Faktureringsadress, kortets sista siffror | Stripe (underbiträde) |
| Tekniska loggar | IP-adress, user-agent, tidsstämplar för förfrågningar | Hosting-leverantör |
4. Ändamål och rättsliga grunder
- Tillhandahållande av tjänsten (fullgörande av avtalet, art. 6.1.b GDPR): autentisering, organisationshantering, visning av licenser och CLI-användningsstatistik.
- Fakturering (fullgörande av avtalet, art. 6.1.b GDPR): utfärdande och uppföljning av fakturor för betalda planer.
- Säkerhet (berättigat intresse, art. 6.1.f GDPR): bedrägeridetektering, förebyggande av missbruk, loggning av anslutningar.
- Produktförbättring (samtycke, art. 6.1.a GDPR): aggregerad, anonymiserad CLI-telemetri, kan inaktiveras när som helst.
- Produktkommunikation (samtycke, art. 6.1.a GDPR): e-post om släpp, väntelistan eller slutet på betan. Avregistrering med ett klick.
5. Lagringstid
| Uppgift | Tid |
|---|---|
| Användarkonto | Under kontots aktiva period, sedan 30 dagar efter radering |
| Organisationsuppgifter | Under avtalets löptid, sedan 30 dagar |
| CLI-användningsstatistik (detaljerad policy) | Rullande 30 dagar, sedan automatisk radering |
| Fakturor | 10 år (bokföringsskyldighet, artikel L.123-22 i den franska handelslagen) |
| Tekniska loggar | Högst 12 månader (LCEN artikel 6-II) |
6. Underbiträden och mottagare
Vi förlitar oss på följande underbiträden, alla bundna av ett personuppgiftsbiträdesavtal i enlighet med artikel 28 i GDPR:
- Clerk (Clerk Inc., USA) — autentisering. Clerk DPA.
- Supabase (Supabase Inc., USA; EU-infrastruktur) — databas och lagring. Supabase-policy.
- Stripe (Stripe Payments Europe Ltd., Irland) — betalningar och fakturering för betalda planer. Stripe-policy.
- Vercel (Vercel Inc., USA) — hosting av instrumentpanelen. Vercel-policy.
7. Överföringar utanför Europeiska unionen
Vissa underbiträden är etablerade i USA. Överföringar regleras av de standardavtalsklausuler som antagits av Europeiska kommissionen (beslut 2021/914/EU) och, i förekommande fall, genom anslutning till EU-U.S. Data Privacy Framework. Du kan på begäran få en kopia av dessa skyddsåtgärder via contact@skillsth.com.
8. Säkerhet
Tekniska och organisatoriska åtgärder som vidtagits:
- TLS 1.3-kryptering för all kommunikation.
- Kryptering i vila av databasuppgifter (Supabase, AES-256).
- RLS-policyer (Row-Level Security) i databasen: en användare kan endast komma åt sina egna organisationer.
- Ingen hemlighet lagras i CLI:t: tokens kommer från din miljö.
- Granskningslogg för känsliga åtgärder (radering av organisation, rolländring).
- Dagliga säkerhetskopior av användardata, sparade i 30 dagar i krypterade buckets i EU-regionen.
9. Dina rättigheter
Enligt artiklarna 15 till 22 i GDPR har du följande rättigheter till dina uppgifter:
- Rätt till tillgång — få en kopia av de uppgifter som rör dig.
- Rätt till rättelse — korrigera en felaktig eller ofullständig uppgift.
- Rätt till radering — begära att dina uppgifter raderas (med förbehåll för lagstadgade lagringsskyldigheter).
- Rätt till begränsning av behandlingen.
- Rätt till dataportabilitet — få dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format.
- Rätt att invända mot behandling som grundas på berättigat intresse.
- Rätt att återkalla ditt samtycke när som helst, när behandlingen grundas på detta.
- Rätt att fastställa anvisningar för efter din död (artikel 85 i den franska dataskyddslagen).
Du kan utöva dessa rättigheter när som helst från din instrumentpanel (fliken Inställningar) eller genom att skriva till contact@skillsth.com. Du får svar inom en månad.
11. Klagomål
Om du anser att behandlingen av dina uppgifter inte följer regelverket kan du lämna in ett klagomål till CNIL (den franska dataskyddsmyndigheten) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr.