Politique de confidentialité
Dernière mise à jour : 3 avril 2026
Chez OneKitTools (opéré par Alizelabs), nous nous engageons à protéger votre vie privée et vos données personnelles. Cette politique de confidentialité explique comment nous collectons, utilisons, conservons et partageons vos informations lorsque vous utilisez notre site web (onekittools.com) et nos outils en ligne. Nous respectons le Règlement Général sur la Protection des Donnees (RGPD — Règlement UE 2016/679) et les autres lois applicables en matière de protection des données.
1. Donnees que nous collectons
Informations de compte
Lors de la création de votre compte, nous collectons votre nom, adresse email et mot de passe (chiffré). Si vous vous inscrivez via OAuth (Google, GitHub), nous recevons votre nom, email et photo de profil du fournisseur. Nous ne stockons jamais votre mot de passe OAuth ou en clair.
Donnees d'utilisation
Nous enregistrons quels outils vous utilisez, a quelle fréquence, et les données d'interaction basiques (horodatages, options sélectionnées). Cela nous aide a améliorer nos outils et a appliquer les limites selon votre plan (gratuit : 20 utilisations/jour, Starter, Pro).
Fichiers que vous téléchargez
Les fichiers que vous téléchargez pour traitement (images, PDF, audio, etc.) sont traités sur nos serveurs et stockés temporairement. Si vous etes abonné, les résultats traités peuvent etre sauvegardés dans votre stockage cloud (Cloudflare R2) a votre demandé. Les fichiers des utilisateurs anonymes sont automatiquement supprimés après traitement.
Informations de paiement
Les paiements sont entièrement gérés par Stripe. Nous ne voyons ni ne stockons jamais votre numéro de carte bancaire complet. Nous recevons de Stripe : votre statut d'abonnement, type de plan, période de facturation et un identifiant client pour le rapprochement.
Donnees techniques
Nous collectons automatiquement votre adresse IP, type de navigateur, système d'exploitation, type d'appareil, URL de provenance et pages visitées. Ces données sont collectées via les journaux serveur et via Umami, un outil d'analyse sans cookies que nous hébergeons nous-mêmes sur notre propre infrastructure (lens.alizelabs.com).
2. Comment nous utilisons vos données
- Fournir, maintenir et améliorer nos outils en ligne et les fonctionnalités de la plateforme.
- Détecter, prévenir et traiter la fraude, les abus et les problemes de sécurité (limitation de debit, protection anti-abus des essais).
- Vous envoyer des emails transactionnels (verification de compte, réinitialisation de mot de passe, confirmations de paiement) via nos serveurs email Postal.
- Analyser les tendances d'utilisation agrégées et anonymisées (via Umami auto-hébergé, sans cookies) pour améliorer nos outils et l'expérience utilisateur.
- Respecter nos obligations légales et faire appliquer nos conditions d'utilisation.
3. Base juridique du traitement
- Consentement (Article 6(1)(a) RGPD) : Pour les cookies publicitaires (Google AdSense). Vous pouvez retirer votre consentement à tout moment via nos paramètres de cookies. Notre outil d'analyse (Umami auto-hébergé) est sans cookies et repose sur l'intérêt légitime — aucun consentement n'est requis.
- Execution du contrat (Article 6(1)(b) RGPD) : Pour vous fournir nos outils et services, gérer votre compte et traiter les paiements.
- Intérêt légitime (Article 6(1)(f) RGPD) : Pour la sécurité, la prévention de la fraude, l'amélioration du service et la journalisation basique du serveur.
- Obligation legale (Article 6(1)(c) RGPD) : Pour respecter les exigences fiscales, comptables et réglementaires.
5. Conservation des données
- Donnees de compte : Conservées tant que votre compte est actif. Supprimées dans les 30 jours suivant la demande de suppression de compte.
- Fichiers telecharges : Utilisateurs anonymes — supprimés immédiatement après traitement. Abonnés — stockés dans R2 jusqu'à ce que vous les supprimiez ou que votre abonnement prenne fin (purgés dans les 30 jours après resiliation).
- Journaux serveur : Conservés pendant 90 jours à des fins de sécurité et de debogage, puis automatiquement purgés.
- A la suppression du compte, toutes les données personnelles sont supprimees ou anonymisées. Les statistiques d'utilisation anonymisées (sans lien avec votre identité) peuvent etre conservees pour les analyses agrégées.
6. Vos droits (Articles 15-22 du RGPD)
Droit d'acces
Vous pouvez demander une copie de toutes les données personnelles que nous détenons à votre sujet (Article 15).
Droit de rectification
Vous pouvez corriger des données personnelles inexactes ou incompletes à tout moment depuis votre tableau de bord (Article 16).
Droit a l'effacement
Vous pouvez demander la suppression de votre compte et de toutes les données associées. Nous nous conformerons dans les 30 jours (Article 17).
Droit à la portabilité
Vous pouvez exporter toutes vos données dans un format lisible par machine (JSON) depuis votre tableau de bord (Article 20).
Droit à la limitation
Vous pouvez demander que nous limitions le traitement de vos données dans certaines circonstances (Article 18).
Droit d'opposition
Vous pouvez vous opposer au traitement basé sur l'intérêt légitime, notamment en activant Do Not Track dans votre navigateur (qu'Umami respecte). Vous pouvez egalement refuser les cookies publicitaires à tout moment via les parametres de cookies (Article 21).
Pour exercer l'un de ces droits, rendez-vous dans votre Tableau de bord > Parametres, ou contactez-nous à [email protected]. Nous repondrons dans un délai de 30 jours. Si vous n'etes pas satisfait de notre reponse, vous avez le droit de deposer une réclamation aupres de votre autorité de protection des données locale (CNIL en France).
8. Mesures de sécurité
Nous mettons en oeuvre des mesures de sécurité conformes aux standards de l'industrie pour proteger vos données : connexions chiffrées (TLS/HTTPS partout), mots de passe haches (bcrypt), controles d'acces, pare-feu serveur (UFW — seul SSH ouvert), Cloudflare Tunnel (IP du serveur masquée), mises a jour de sécurité régulières et surveillance d'erreurs GlitchTip. Bien qu'aucun système ne soit sécurisé à 100%, nous travaillons continuellement a améliorer notre posture de sécurité.
9. Protection des mineurs
OneKitTools ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles aupres de mineurs. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à [email protected] et nous les supprimerons rapidement.
10. Transferts internationaux de données
Nos serveurs sont situes en Allemagne (Hetzner, UE). Certains sous-traitants tiers (Stripe, Google, Cloudflare) peuvent transferer des données en dehors de l'UE/EEE. Ces transferts sont proteges par les Clauses Contractuelles Types (CCT) approuvees par la Commission européenne, ou les sous-traitants sont certifies dans le cadre de mecanismes reconnus garantissant une protection adequate des données.
11. Modifications de cette politique
Nous pouvons mettre a jour cette politique de confidentialité periodiquement. En cas de modifications importantes, nous vous informerons par email (si vous avez un compte) et mettrons a jour la date de « Dernière mise à jour » en haut de cette page. Nous vous encourageons a consulter cette page regulierement.
12. Nous contacter
Si vous avez des questions sur cette politique de confidentialité ou souhaitez exercer vos droits sur vos données, veuillez nous contacter à [email protected] ou utiliser notre formulaire de contact.
Contactez-nous