Politique de Confidentialité

En vigueur depuis le 9 juillet 2026 · SublimeKeys est un service exploité par Sublimearts.io

Ceci est un brouillon en langage simple couvrant la façon dont les données circulent réellement à travers SublimeKeys aujourd'hui. Il ne remplace pas un conseil juridique adapté à votre juridiction — si vous vous y fiez à une échelle commerciale significative, faites-le examiner par un avocat.

01. DEUX TYPES DE DONNÉES, DEUX RÔLES

SublimeKeys traite les données selon deux capacités différentes, et il est important de savoir laquelle s'applique :

En tant que responsable du traitement — pour les données vous concernant, vous le développeur utilisant SublimeKeys (votre email de compte, votre forfait, vos détails de facturation). Nous décidons de la façon dont elles sont utilisées, et cette politique est notre engagement envers vous à ce sujet.

En tant que sous-traitant — pour les données concernant vos propres clients finaux, soumises lorsque vous émettez ou livrez une clé de licence via SublimeKeys (généralement juste leur adresse email). Ces données appartiennent à votre relation avec votre client, pas à la nôtre — vous décidez pourquoi elles sont collectées et à quoi elles servent, et vous êtes responsable d'avoir une base légale pour les traiter. Nous ne les traitons que pour faire fonctionner le service que vous nous avez demandé : générer des clés, les livrer, envoyer des emails de notification de vente.

02. CE QUE NOUS COLLECTONS À VOTRE SUJET

  • Compte : votre adresse email (via connexion par magic link) et une clé API que nous générons pour vous.
  • Facturation : si vous passez à un forfait payant, Stripe traite et stocke directement vos informations de paiement — nous ne voyons ni ne stockons jamais votre numéro de carte. Nous conservons vos identifiants client/abonnement Stripe et votre niveau de forfait afin de pouvoir synchroniser les limites de votre compte.
  • Utilisation : les produits et clés de licence que vous créez, et des compteurs basiques (combien de chacun) utilisés pour appliquer les limites du forfait.
  • Événements de connexion/sécurité : nous enregistrons en interne les connexions (email + IP) pour détecter les abus et les accès non autorisés.

03. CE QUE NOUS TRAITONS EN VOTRE NOM

Lorsque vous émettez une clé de licence, vous pouvez joindre l'adresse email de votre client final afin que nous puissions livrer la clé ou envoyer une notification. Ceci est stocké avec l'enregistrement de la licence tant que la licence existe, et utilisé uniquement pour faire fonctionner cette fonctionnalité spécifique — jamais à des fins marketing, jamais partagé avec personne d'autre que vous (le développeur qui l'a créée) et les fournisseurs d'infrastructure listés ci-dessous.

04. QUI D'AUTRE TOUCHE CES DONNÉES

Nous utilisons un petit ensemble de fournisseurs d'infrastructure pour faire fonctionner SublimeKeys, chacun uniquement pour la tâche spécifique indiquée :

  • Stripe — traitement des paiements pour les forfaits payants.
  • Supabase — authentification (connexion par magic link).
  • Resend — livraison d'emails transactionnels (clés de licence, notifications de compte).
  • Hetzner — héberge le serveur de licences et sa base de données (Nuremberg, Allemagne).

Nous ne vendons de données à personne, et nous ne les utilisons pas à des fins publicitaires.

05. CONSERVATION DES DONNÉES & SAUVEGARDES

Les données de compte et de licence sont conservées tant que votre compte est actif, plus une période raisonnable après annulation au cas où vous reviendriez — annuler ne supprime jamais vos produits ou clés existants. La base de données sous-jacente est sauvegardée quotidiennement (chiffrée, hors site) purement à des fins de reprise après sinistre ; les sauvegardes ne sont utilisées à aucune autre fin et sont purgées selon un calendrier glissant.

06. VOS DROITS

Vous pouvez accéder à ou exporter les données de votre compte, ainsi que les données de vos clients finaux que vous avez stockées chez nous, depuis le tableau de bord à tout moment. Pour demander la suppression de votre compte ou des données que nous contrôlons, écrivez-nous par email — nous agirons dans un délai raisonnable, sous réserve de ce que nous sommes légalement tenus de conserver (par ex. les registres de facturation). Si vous êtes dans l'UE/EEE, vous avez des droits en vertu du RGPD, y compris l'accès, la rectification, la suppression et la portabilité.

07. SÉCURITÉ

Les clés API sont stockées hachées, jamais en clair. Les sauvegardes sont chiffrées avant de quitter notre infrastructure. L'accès aux systèmes de production est restreint et basé sur des clés, pas sur des mots de passe. Aucun système n'est parfaitement sûr, mais nous traitons vos données et celles de vos clients avec le même soin que nous voudrions pour les nôtres.

08. MODIFICATIONS DE CETTE POLITIQUE

Nous pouvons mettre à jour cette politique à mesure que le service évolue. Les changements substantiels seront communiqués par email aux titulaires de comptes actifs avant leur entrée en vigueur.

09. CONTACT

Des questions sur cette politique ou une demande de données ? Contactez-nous à hello@sublimearts.io. Voir aussi nos Conditions d'Utilisation.