Integritetspolicy

Senast uppdaterad :

STH respekterar din integritet. Denna policy beskriver de uppgifter vi samlar in, varför vi samlar in dem och de rättigheter du har enligt förordning (EU) 2016/679 (GDPR).

Tjänst i Alpha

STH är för närvarande i publik Alpha. Detta dokument kan ändras snabbt allteftersom tjänsten utvecklas. Alla väsentliga ändringar meddelas användarna.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för uppgifterna är webbplatsens utgivare, vars kontaktuppgifter finns i de juridiska meddelandena.

För alla frågor om behandlingen av dina uppgifter kan du skriva till contact@skillsth.com.

2. Principer

STH är utformat för att minimera datainsamlingen. CLI:t körs helt lokalt: det skickar inga uppgifter till våra servrar, med undantag för användningstelemetrin som du uttryckligen har aktiverat (läge anonymous eller connected, kan inaktiveras när som helst via sth telemetry off). Endast den (valfria) webbinstrumentpanelen behandlar identifierande uppgifter.

Vi lagrar aldrig innehållet i dina Git-repon, dina skills eller dina hemligheter (tokens, API-nycklar). Dessa stannar på din maskin eller hos din Git-leverantör (GitHub, GitLab, Azure DevOps, Bitbucket).

3. Insamlade uppgifter

När du använder webbinstrumentpanelen behandlar vi följande kategorier:

KategoriUppgifterKälla
KontoE-postadress, visningsnamn, Clerk-identifierareAnvändarinmatning / SSO-leverantör
OrganisationNamn, medlemsidentifierare, rollerAnvändarinmatning
InställningarTema (ljust/mörkt/system), språkCookie / inställningar
CLI-användningAnonymiserade räknare, CLI-version, senaste aktivitetOpt-in-CLI-telemetri
Fakturering (Pro/Team — kommande)Faktureringsadress, kortets sista siffrorStripe (underbiträde)
Tekniska loggarIP-adress, user-agent, tidsstämplar för förfrågningarHosting-leverantör

4. Ändamål och rättsliga grunder

  • Tillhandahållande av tjänsten (fullgörande av avtalet, art. 6.1.b GDPR): autentisering, organisationshantering, visning av licenser och CLI-användningsstatistik.
  • Fakturering (fullgörande av avtalet, art. 6.1.b GDPR): utfärdande och uppföljning av fakturor för betalda planer.
  • Säkerhet (berättigat intresse, art. 6.1.f GDPR): bedrägeridetektering, förebyggande av missbruk, loggning av anslutningar.
  • Produktförbättring (samtycke, art. 6.1.a GDPR): aggregerad, anonymiserad CLI-telemetri, kan inaktiveras när som helst.
  • Produktkommunikation (samtycke, art. 6.1.a GDPR): e-post om släpp, väntelistan eller slutet på betan. Avregistrering med ett klick.

5. Lagringstid

UppgiftTid
AnvändarkontoUnder kontots aktiva period, sedan 30 dagar efter radering
OrganisationsuppgifterUnder avtalets löptid, sedan 30 dagar
CLI-användningsstatistik (detaljerad policy)Rullande 30 dagar, sedan automatisk radering
Fakturor10 år (bokföringsskyldighet, artikel L.123-22 i den franska handelslagen)
Tekniska loggarHögst 12 månader (LCEN artikel 6-II)

6. Underbiträden och mottagare

Vi förlitar oss på följande underbiträden, alla bundna av ett personuppgiftsbiträdesavtal i enlighet med artikel 28 i GDPR:

  • Clerk (Clerk Inc., USA) — autentisering. Clerk DPA.
  • Supabase (Supabase Inc., USA; EU-infrastruktur) — databas och lagring. Supabase-policy.
  • Stripe (Stripe Payments Europe Ltd., Irland) — betalningar och fakturering för betalda planer. Stripe-policy.
  • Vercel (Vercel Inc., USA) — hosting av instrumentpanelen. Vercel-policy.

7. Överföringar utanför Europeiska unionen

Vissa underbiträden är etablerade i USA. Överföringar regleras av de standardavtalsklausuler som antagits av Europeiska kommissionen (beslut 2021/914/EU) och, i förekommande fall, genom anslutning till EU-U.S. Data Privacy Framework. Du kan på begäran få en kopia av dessa skyddsåtgärder via contact@skillsth.com.

8. Säkerhet

Tekniska och organisatoriska åtgärder som vidtagits:

  • TLS 1.3-kryptering för all kommunikation.
  • Kryptering i vila av databasuppgifter (Supabase, AES-256).
  • RLS-policyer (Row-Level Security) i databasen: en användare kan endast komma åt sina egna organisationer.
  • Ingen hemlighet lagras i CLI:t: tokens kommer från din miljö.
  • Granskningslogg för känsliga åtgärder (radering av organisation, rolländring).
  • Dagliga säkerhetskopior av användardata, sparade i 30 dagar i krypterade buckets i EU-regionen.

9. Dina rättigheter

Enligt artiklarna 15 till 22 i GDPR har du följande rättigheter till dina uppgifter:

  • Rätt till tillgång — få en kopia av de uppgifter som rör dig.
  • Rätt till rättelse — korrigera en felaktig eller ofullständig uppgift.
  • Rätt till radering — begära att dina uppgifter raderas (med förbehåll för lagstadgade lagringsskyldigheter).
  • Rätt till begränsning av behandlingen.
  • Rätt till dataportabilitet — få dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format.
  • Rätt att invända mot behandling som grundas på berättigat intresse.
  • Rätt att återkalla ditt samtycke när som helst, när behandlingen grundas på detta.
  • Rätt att fastställa anvisningar för efter din död (artikel 85 i den franska dataskyddslagen).

Du kan utöva dessa rättigheter när som helst från din instrumentpanel (fliken Inställningar) eller genom att skriva till contact@skillsth.com. Du får svar inom en månad.

10. Cookies

Webbplatsen sätter endast strikt nödvändiga cookies för sin drift, vilka inte kräver föregående samtycke enligt ePrivacy-direktivet:

  • __session (Clerk) — autentisering, varaktighet 7 dagar.
  • theme — utseendepreferens (ljust/mörkt), varaktighet 1 år.

Inga cookies för reklam, tredjepartsanalys eller profilering sätts. Inga spårningspixlar. Du kan blockera eller radera dessa cookies från din webbläsare, till priset av en försämrad upplevelse.

11. Klagomål

Om du anser att behandlingen av dina uppgifter inte följer regelverket kan du lämna in ett klagomål till CNIL (den franska dataskyddsmyndigheten) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr.

Rapportera ett fel