Confidentialité
Politique de confidentialité
Cette notice explique comment Alveos traite les données personnelles lorsque vous utilisez le site public et l’hôte de connexion (art. 13 RGPD).
Alveos est un produit de métriques pour la diffusion de logiciels. Ce n’est ni une boutique, ni VetterPlaces, ni Ready-4-IT.
Champ d’application
Cette notice s’adresse principalement aux personnes habituellement résidentes dans l’UE / l’EEE. Pour un accès depuis d’autres juridictions, les règles impératives de celles-ci prévalent. Si vous vous connectez avec GitHub, la politique de GitHub s’applique aussi.
Responsable
Éditrice: Serap Kusu-Eryigit — Alveos
Adresse (postale complète): 21, rue Basse, L-3813 Schifflange, Luxembourg
Pas d’accueil du public.
E-mail:
contact [at] alveos [dot] eu
Responsable technique: Nejat Philip Eryigit — www.ready-4-it.com
Téléphone: +352 691 868 822
Boîte support: support [at] alveos [dot] eu
Surfaces
- www (
www.alveos.eu/ DEVdev.alveos.loc) : pages publiques, textes juridiques, bandeau de consentement. - login (
login.alveos.eu/ DEVlogin.dev.alveos.loc) : identité, admin, superadmin. Session propre à l’hôte.
Un tableau de bord métriques ultérieur aura sa propre notice. Cette page ne décrit ni les collectes marketplace ni les protocoles internes.
Finalités et bases légales
- Fournir le site, la stabilité, la sécurité (art. 6(1)(f) RGPD)
- Compte et connexion, y compris OAuth GitHub et codes e-mail à usage unique (art. 6(1)(b) RGPD ; si la connexion est volontaire avant contrat, art. 6(1)(a))
- Communication (art. 6(1)(a)/(b) RGPD)
- Cookies d’analyse ou marketing optionnels uniquement avec consentement (art. 6(1)(a) RGPD)
Voir aussi Cookies.
Données d’accès / journaux serveur
Lors de l’accès, des données techniquement nécessaires sont traitées (adresse IP, date/heure, URL, référent, user-agent). Elles servent à l’exploitation sûre et sont supprimées après un court délai.
Cookies
Détails : Cookies. Les cookies nécessaires reposent sur l’intérêt légitime. Les autres uniquement avec consentement via le bandeau.
Contact / e-mail
Si vous nous écrivez, nous traitons vos coordonnées pour traiter la demande. Base : consentement ou mesures précontractuelles. Les données sont supprimées une fois le but atteint, sauf obligation de conservation.
Connexion (OAuth GitHub et 2FA)
Lorsque vous vous connectez avec GitHub, GitHub peut transmettre votre profil public (identifiant, nom d’utilisateur, nom affiché, URL d’avatar et un e-mail public s’il est configuré). Nous stockons le nom d’utilisateur GitHub comme identité stable. L’appartenance superadmin est ce nom uniquement. Nous ne demandons pas d’accès en écriture à vos dépôts.
Pour l’élévation superadmin, nous envoyons un code à usage unique à une boîte autorisée. Les codes expirent rapidement. Les échecs peuvent verrouiller le développeur et l’IP.
L’API de suivi sans cookie (/api/v1/track) conserve l’IP appelante seulement peu de temps pour bloquer temporairement des requêtes fausses répétées (intérêt légitime, art. 6(1)(f) RGPD). Un ping valable efface ce compteur.
L’opérateur peut fermer l’inscription de nouveaux comptes. Les comptes existants peuvent encore se connecter.
Base : exécution du contrat (art. 6(1)(b) RGPD) ; intérêt légitime pour la prévention des abus (art. 6(1)(f) RGPD).
Destinataires
Prestataires IT / hébergement dans le cadre d’accords de traitement (art. 28 RGPD) le cas échéant. GitHub, Inc. si vous utilisez OAuth.
Nous n’utilisons pas Payhip ni un autre merchant of record sur ce site.
Transferts hors UE
GitHub est établi aux États-Unis. Les transferts n’ont lieu qu’en présence d’un niveau de protection adéquat (p. ex. clauses contractuelles types) et si nécessaire pour la connexion.
Durée de conservation
Nous traitons les données seulement aussi longtemps que nécessaire aux finalités ou que la loi l’exige. Les sessions de connexion se terminent à la déconnexion ou à l’expiration. L’élévation superadmin est brève ; il n’y a pas de « se souvenir de cet appareil ».
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition. Vous pouvez retirer un consentement. Vous pouvez saisir une autorité de contrôle (au Luxembourg : CNPD).
Sécurité
Nous prenons des mesures techniques et organisationnelles (TLS, durcissement, journaux, listes d’accès fail-closed).
Mises à jour
Cette notice est mise à jour si besoin. État : 16.08.2026.
Liens externes
Les liens externes sont indiqués. Nous n’assumons pas la responsabilité des contenus tiers.
Services tiers
- GitHub (OAuth) : GitHub Privacy Statement
- Consentement / intégrations optionnelles : voir le bandeau et Cookies