Cette politique explique quels renseignements personnels Ideyo recueille, pourquoi, à qui ils sont communiqués, combien de temps nous les conservons et comment exercer vos droits. Elle est rédigée pour respecter la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, modifiée par la Loi 25, et, pour les personnes situées dans l’Union européenne, le Règlement général sur la protection des données (RGPD).
01Qui nous sommes
Ideyo (ideyo.io) est exploité par Mohamed Douaré, à Montréal, au Québec, Canada (« Ideyo », « nous »). Nous sommes responsables des renseignements personnels décrits ici.
La personne responsable de la protection des renseignements personnels peut être jointe à privacy@ideyo.io.
02Ce que nous recueillons
- Compte : votre nom, votre adresse courriel, une empreinte de votre mot de passe (jamais le mot de passe lui-même), votre langue et votre forfait.
- Projets : les idées, messages et réglages que vous saisissez, et tout ce qu’Ideyo produit pour vous : études, spécifications, maquettes, code et journal de chaque exécution.
- Clés et connexions : les clés d’API que vous ajoutez et votre jeton GitHub, chiffrés au repos en AES-256-GCM. Nous n’affichons jamais que leurs quatre derniers caractères.
- Facturation : votre forfait, vos achats, les montants et les factures. Les cartes sont traitées par Stripe et l’argent mobile par CinetPay ; nous ne voyons jamais votre numéro de carte ni votre code d’argent mobile.
- Données techniques : adresse IP, type de navigateur et horodatages dans les journaux du serveur, utilisés pour la sécurité et le débogage. Un seul témoin (cookie) de session, strictement nécessaire, vous garde connecté. Nous n’utilisons aucun témoin publicitaire ni de pistage entre sites.
03Pourquoi nous les utilisons
- Pour fournir le service demandé : mener vos projets, conserver vos documents et ouvrir les pull requests (RGPD : exécution d’un contrat).
- Pour vous facturer et tenir la comptabilité (contrat ; obligation légale).
- Pour sécuriser le service, prévenir les abus et corriger les anomalies (intérêt légitime).
- Pour vous écrire au sujet de votre compte et, seulement si vous y consentez, des nouveautés (contrat ; consentement, que vous pouvez retirer à tout moment).
Nous ne vendons aucun renseignement personnel, et nous n’utilisons pas vos projets pour entraîner des modèles d’IA.
04À qui ils sont communiqués
Fournisseurs de modèles d’IA. Pour mener une étape, Ideyo envoie le texte utile du projet au fournisseur choisi pour cette étape, par exemple Anthropic, OpenAI, Google, Mistral, DeepSeek ou OpenRouter. Avec votre propre clé, cet échange relève aussi de votre entente avec le fournisseur ; pour les achats accompagnés, de celle d’Ideyo. Choisissez vos fournisseurs en conséquence, et ne mettez pas dans un projet des renseignements que vous n’avez pas le droit de communiquer.
GitHub, si vous le connectez, reçoit le code et les documents qu’Ideyo pousse dans votre dépôt.
Prestataires de paiement : Stripe pour les cartes, CinetPay pour l’argent mobile.
Hébergement et courriel : les prestataires qui hébergent nos serveurs et envoient nos courriels, tenus par contrat de n’utiliser les renseignements que pour notre compte.
Nous ne communiquons des renseignements aux autorités publiques que lorsque la loi l’exige.
05Communications hors du Québec et de l’Union européenne
Certains destinataires ci-dessus traitent des renseignements hors du Québec et hors de l’Union européenne, notamment aux États-Unis. Avant une telle communication, nous évaluons, comme l’exige la Loi 25, si les renseignements bénéficieront d’une protection adéquate et, lorsque le RGPD s’applique, nous nous appuyons sur des garanties comme les clauses contractuelles types de la Commission européenne.
06Durée de conservation
- Compte et projets : tant que votre compte est ouvert. Un projet supprimé disparaît aussitôt de la base de données, et des sauvegardes sous 30 jours.
- Quand vous supprimez votre compte, vos clés, votre jeton GitHub, vos projets et vos documents sont supprimés aussitôt ; les sauvegardes expirent sous 30 jours.
- Pièces de facturation : aussi longtemps que l’exige la loi fiscale (six ans au Québec).
- Journaux du serveur : 30 jours.
08Vos droits
Vous pouvez demander à accéder à vos renseignements personnels, à les faire rectifier ou supprimer, à les recevoir dans un format structuré et couramment utilisé, ou à ne plus recevoir de messages. Dans l’Union européenne, vous pouvez aussi vous opposer à un traitement fondé sur l’intérêt légitime et demander sa limitation. L’export et la suppression du compte se font dans vos réglages ; pour le reste, écrivez à privacy@ideyo.io. Nous répondons dans un délai de 30 jours.
Les verdicts et les notes d’Ideyo sont des recommandations sur des idées, pas des décisions sur des personnes : aucune décision vous concernant n’est prise exclusivement par un traitement automatisé.
09Enfants
Ideyo ne s’adresse pas aux personnes de moins de 16 ans, et nous ne recueillons pas sciemment leurs renseignements.
10Plaintes
Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès de la Commission d’accès à l’information du Québec (cai.gouv.qc.ca) ou, dans l’Union européenne, auprès de l’autorité de protection des données de votre pays.
11Modifications
Nous publions chaque modification ici avec une nouvelle date, et nous vous prévenons par courriel avant qu’un changement important ne prenne effet.
07Comment nous les protégeons
Chiffrement en transit (TLS) et au repos pour les clés et les jetons, accès limité aux personnes qui exploitent le service, et revue de sécurité de chaque version. Si un incident présente un risque de préjudice sérieux, nous vous en avisons, ainsi que la Commission d’accès à l’information du Québec et, lorsque le RGPD s’applique, l’autorité compétente dans les 72 heures.