Politique de Confidentialité
BeMyCode n'enregistre aucun mot de passe dans ses bases de données. L'authentification s'effectue exclusivement via les protocoles sécurisés OAuth 2.0 (Google et GitHub). Aucun risque de fuite d'identifiants ni de vol de condensat (hash).
Les numéros de carte de crédit, cryptogrammes et coordonnées IBAN ne transitent jamais sur les serveurs de BeMyCode. Ils sont traités de bout en bout par Stripe Payments Europe, Ltd., organisme certifié au niveau maximal PCI-DSS Niveau 1.
01Responsable du Traitement & Délégué à la Protection des Données (DPO)
Le Responsable du traitement des données à caractère personnel collectées sur le site https://bemycode.io est l'Opérateur de la marque BeMyCode.
02Données Personnelles Collectées & Bases Légales de Traitement
En application du principe de minimisation des données (Art. 5.1.c du RGPD), BeMyCode ne traite que les informations strictement nécessaires aux finalités définies :
| Catégorie de données | Finalité principale | Base légale (Art. 6 RGPD) |
|---|---|---|
| Données de Compte (Nom, Email, Photo de profil, ID OAuth) | Création et administration du compte utilisateur, identification sur la marketplace. | Exécution contractuelle (Art. 6.1.b) |
| Données de Commande (ID commande, date, clés de licence, produit) | Génération des clés de licence, délivrance des téléchargements d'archives et historique d'achats. | Exécution contractuelle (Art. 6.1.b) |
| Données de Facturation (Montant, devise, identifiant Stripe) | Émission des factures légales, comptabilité d'entreprise et conformité fiscale. | Obligation légale (Art. 6.1.c) |
| Données Vendeurs (URL GitHub, statut KYC Stripe Connect, revenus) | Audit des compétences des vendeurs, reversement des gains et déclaration fiscale annuelle DAC7. | Obligation légale & Contrat |
| Logs Techniques & Sécurité (Adresse IP anonymisée, horodatage de téléchargement) | Prévention des cyberattaques, traçabilité des téléchargements de code et lutte anti-fraude. | Intérêt légitime (Art. 6.1.f) |
03Destinataires des Données & Sous-Traitants Certifiés
Les données à caractère personnel collectées ne font l'objet d'aucune revente, cession ou échange commercial auprès de tiers publicitaires ou de courtiers de données (data brokers).
Elles sont exclusivement transmises à des prestataires techniques de premier rang agissant en qualité de sous-traitants au sens de l'Article 28 du RGPD :
Hébergement des serveurs d'application, authentification et base de données Firestore. Données stockées en Union Européenne (Région Europe de l'Ouest).
Traitement chiffré des paiements par carte bancaire, conformité KYC des vendeurs et reversements bancaires sous supervision réglementaire européenne.
Protection contre les attaques par déni de service distribué (DDoS), accélération réseau Edge et acheminement sécurisé des emails.
04Durées de Conservation des Données
Les données sont conservées pour une durée strictement proportionnée aux finalités poursuivies :
- Comptes utilisateurs : Pendant toute la durée d'activité du compte, augmentée de trois (3) ans après la dernière activité enregistrée à des fins de prospection ou de réactivation.
- Historique d'achat & Clés de licence : Conservation permanente tant que le compte est actif pour assurer la garantie contractuelle d'accès à vie aux codes sources acquis.
- Factures et justificatifs comptables : Dix (10) ans, conformément aux obligations légales de l'article L. 123-22 du Code de commerce.
- Logs de connexion et d'infrastructure : Douze (12) mois glissants au maximum, conformément aux recommandations de la CNIL.
05Vos Droits & Modalités d'Exercice
Conformément au Règlement Général sur la Protection des Données (Articles 15 à 22 du RGPD), vous disposez des droits suivants sur vos données :
Pour faire valoir l'un de ces droits, il vous suffit de nous adresser une demande par courriel à :[email protected]
Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous avez la faculté d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés - www.cnil.fr).
06Politique de Cookies & Traceurs (Directive ePrivacy)
BeMyCode applique une politique stricte de respect de la vie privée sans traceur tiers intrusif.
Le site n'utilise aucun cookie publicitaire ou de profilage commercial. Seuls des témoins de connexion (cookies) strictement techniques et essentiels au fonctionnement du service sont déposés (maintien de la session d'authentification Firebase, persistance du panier d'achat et sécurité anti-CSRF). Conformément aux lignes directrices de la CNIL, ces traceurs fonctionnels sont dispensés du recueil préalable de consentement.