Centre juridique

Politique de confidentialité

Derniere mise a jour : 17 aout 2026 | En vigueur : 17 aout 2026

BranchPy ("nous") respecte votre vie privee. Cette politique de confidentialite explique comment nous collectons, utilisons, stockons et protegeons les informations lorsque vous utilisez notre site web, nos logiciels et nos services.

Principes cles :

  • Nous collectons des donnees operationnelles limitees pour exploiter, securiser et ameliorer BranchPy
  • Nous ne vendons jamais vos donnees personnelles ou le contenu de vos projets a des tiers
  • L analyse BranchPy fonctionne localement; vos scripts, fichiers de projet, medias et resultats d analyse ne sont pas televerses a BranchPy — sauf lorsque le Conseiller de projet est utilise avec un fournisseur IA configure par l utilisateur (voir §3.4)
  • BranchPy utilise des signaux produit optionnels pour les statistiques d utilisation et de fiabilite; la telemetrie diagnostique reste un flux optionnel separe
  • Vous pouvez demander l acces, la correction ou la suppression des donnees personnelles admissibles a tout moment

1. Informations que nous collectons

1.1 Informations de compte

Lorsque vous creez un compte BranchPy, nous collectons :

  • Adresse e-mail : utilisee pour l identification du compte, l authentification et les communications
  • Nom d utilisateur : votre nom d affichage sur notre plateforme
  • Mot de passe : stocke sous forme de hachage securise avec bcrypt (nous ne stockons jamais les mots de passe en clair)
  • Metadonnees de compte : date de creation du compte, derniere connexion, niveau d abonnement et statut de licence

1.2 Signaux produit optionnels

BranchPy peut envoyer des signaux d usage optionnels pour comprendre la fiabilite des fonctionnalites et ameliorer le produit. Ces signaux peuvent inclure le nom de l evenement, le statut, une categorie d erreur generale, une duree arrondie, le type de moteur detecte, la version de BranchPy, la famille du systeme d exploitation, le niveau de licence lorsque disponible et l horodatage de l evenement.

Les signaux produit ne contiennent pas le contenu de vos projets. Nous ne collectons pas les scripts, textes narratifs, fichiers de projet, medias, resultats detailles d analyse, chemins complets, noms de fichiers, etiquettes ou contenu creatif via les signaux produit.

1.3 Telemetrie diagnostique optionnelle

La telemetrie diagnostique est separee des signaux produit. Si vous activez ou soumettez manuellement cette telemetrie, nous pouvons collecter des donnees limitees telles que l utilisation des fonctionnalites, les mesures de performance, les informations d environnement et les journaux d erreurs sanitises.

Association au compte et a l appareil : lorsque la telemetrie diagnostique est activee, les evenements peuvent etre associes a votre identifiant de compte, d appareil ou de session pour le support et l analyse de fiabilite. Cette telemetrie est pseudonymisee; elle ne sert pas a etablir un profil d identite personnelle et n inclut jamais le contenu de vos projets.

Ce que nous NE collectons PAS via les signaux produit ou la telemetrie diagnostique :

  • Code source, texte de script, dialogues ou contenu des fichiers
  • Prompts IA ou reponses
  • Noms de projet, noms de fichiers, chemins complets ou medias
  • Jetons d authentification ou secrets dans les evenements
Stockage des donnees : Pour les details sur l emplacement ou BranchPy stocke le cache, les journaux et les donnees locales, consultez la documentation.

1.4 Telemetrie des tests RC

Les participants au programme de test RC peuvent avoir une telemetrie collectee localement sur leurs machines pendant la periode de test. Cette telemetrie diagnostique n est transmise que par le flux d export ou de televersement approuve. Voir l accord de test RC pour tous les details.

1.5 Donnees d utilisation du site

Nous collectons des donnees d analyse web standard :

  • Pages consultees et navigation : pages visitees sur branchpy.com
  • Informations sur le navigateur : type, version et appareil
  • Adresse IP : utilisee pour la securite, la prevention de la fraude et l analytique geographique
  • Cookies et stockage local : jetons de session pour l authentification (voir section 9)

1.6 Contenu communautaire

Si vous participez a la communaute BranchPy, nous stockons le contenu que vous choisissez de fournir, comme le nom d utilisateur, l avatar, les publications, commentaires, horodatages et historique d edition.

2. Comment nous utilisons vos informations

Nous utilisons vos donnees aux fins suivantes :

  • Gestion du compte : authentification, recuperation du compte, abonnements et licences
  • Fourniture du service : acces au logiciel BranchPy, aux telechargements et aux fonctionnalites de compte
  • Fiabilite et planification produit : utilisation des signaux produit et de la telemetrie diagnostique pour prioriser les correctifs, mesurer la fiabilite, comprendre la frequence d utilisation et planifier les mises a jour
  • Support : repondre aux demandes et diagnostiquer les problemes sans inspecter le contenu des projets
  • Communication : envoyer les mises a jour importantes, alertes de securite, invitations de test RC et annonces de version lorsque permis
  • Conformite legale : prevention de la fraude, application des conditions d utilisation et reponse aux demandes legales

3. Partage des données et tiers

Nous ne vendons pas vos données personnelles. Nous ne partageons des données que dans les circonstances limitées suivantes :

3.1 Prestataires de services

  • Railway (hébergement) : notre infrastructure backend est hébergée sur Railway. Ils ont accès aux journaux serveur, mais pas aux données utilisateur chiffrées.
  • SendGrid (envoi d'e-mails) : nous utilisons SendGrid pour envoyer des e-mails transactionnels (réinitialisations de mot de passe, invitations aux tests RC). Ils traitent les adresses e-mail uniquement pour la livraison.
  • Prestataires de paiement (à venir) : si vous achetez un abonnement, les données de paiement sont traitées par des prestataires tiers (ex. Stripe). Nous ne stockons pas les numéros de carte bancaire.

3.2 Obligations légales

Nous pouvons divulguer vos informations si la loi, une ordonnance judiciaire ou une demande gouvernementale l'exige, ou pour protéger nos droits, notre sécurité ou nos biens.

3.3 Transferts d'entreprise

Si BranchPy est acquis ou fusionne avec une autre entreprise, vos données peuvent être transférées dans le cadre de la transaction. Vous serez informé de tout changement de ce type.

3.4 Conseiller de projet : flux de données vers le fournisseur IA

Le Conseiller de projet est une fonctionnalité Pro optionnelle qui nécessite la configuration de votre propre fournisseur IA et clé API (Bring Your Own Key — BYOK). Lorsque vous utilisez le Conseiller de projet :

  • Des preuves de projet anonymisées — résumés de résultats, métriques structurelles et sorties d'outils — sont envoyées à votre fournisseur IA configuré pour générer des conseils.
  • Votre clé API est stockée localement sur votre machine et utilisée uniquement pour authentifier les appels vers le fournisseur que vous avez choisi.
  • BranchPy ne reçoit pas, ne consigne pas et ne stocke pas le contenu des appels ou réponses du fournisseur IA.
  • La politique de confidentialité et les conditions du fournisseur IA s'appliquent aux données qui lui sont envoyées.
  • Aucune donnée n'est envoyée à un fournisseur IA si le Conseiller de projet n'est pas configuré ou utilisé.

Vous pouvez consulter ou supprimer votre clé API stockée à tout moment dans les paramètres de Studio.

3.5 Services de connecteurs cloud (fonctionnalite optionnelle)

BranchPy Studio inclut des connecteurs cloud optionnels (fonctionnalite Pro/BetaTester). Lorsque vous les utilisez :

  • GitHub : Le jeton OAuth est stocke dans le trousseau de cles de votre systeme. Les fichiers du projet sont clones uniquement dans le cache local ; aucun contenu n'atteint les serveurs BranchPy. Regi par la Politique de confidentialite de GitHub.
  • Google Drive : Flux OAuth 2.0 via notre proxy backend (api.branchpy.com). Les jetons sont stockes dans le trousseau local. Les fichiers sont telecharges uniquement dans le cache local. Regi par la Politique de confidentialite de Google.
  • Amazon S3 : Les identifiants AWS sont lus depuis le trousseau ou ~/.aws/credentials. Les objets S3 sont telecharges uniquement dans le cache local. Regi par l'Avis de confidentialite AWS.

Dans tous les cas : les connecteurs sont en lecture seule ; aucun contenu de projet n'est transmis a BranchPy ; les identifiants restent sur votre appareil ; les conditions de votre fournisseur cloud s'appliquent.

4. Conservation des données

  • Donnees de compte : conservees tant que votre compte est actif. Supprimees dans les 30 jours suivant la fermeture du compte, sauf obligation legale ou de securite.
  • Signaux produit bruts et telemetrie : conserves pour une duree limitee, generalement 90 jours apres collecte, puis supprimes ou agreges.
  • File locale de signaux produit hors ligne : stockee temporairement dans les donnees locales de l application, plafonnee en taille et purgee selon l age.
  • Telemetrie des tests RC : conservee 90 jours apres la fin de la phase RC, puis supprimee ou agregee.
  • Publications communautaires : conservees indefiniment sauf demande de suppression ou suppression du compte.
  • Journaux d e-mail : les fournisseurs d e-mail peuvent conserver les journaux de livraison pour une duree limitee.

5. Sécurité des données

Nous mettons en œuvre des mesures de sécurité conformes aux standards de l'industrie pour protéger vos données :

  • Chiffrement en transit : toutes les données sont transmises via HTTPS (TLS 1.2+)
  • Chiffrement au repos : les données sensibles (ex. secrets 2FA, si implémentés) sont chiffrées avec AES-256-GCM
  • Hachage des mots de passe : mots de passe hachés avec bcrypt (10 tours)
  • Contrôles d'accès : seuls les personnels autorisés ont accès aux bases de données de production
  • Audits de sécurité réguliers : surveillance des vulnérabilités et application rapide des correctifs

Cependant, aucun système n'est sûr à 100 %. Si vous découvrez une faille de sécurité, veuillez la signaler à security@branchpy.com.

6. Vos droits

Vous disposez des droits suivants concernant vos donnees personnelles :

6.1 Acces

Vous pouvez consulter et telecharger les donnees de votre compte depuis vos parametres ou en ecrivant a support@branchpy.com.

6.2 Correction

Vous pouvez modifier votre nom d utilisateur, votre e-mail et vos informations de profil dans les parametres du compte.

6.3 Suppression

Vous pouvez supprimer votre compte a tout moment. Les donnees de compte associees seront supprimees dans les 30 jours, sauf retention requise pour des raisons de securite, legales ou statistiques agregees.

6.4 Portabilite

Vous pouvez exporter les donnees admissibles de votre compte au format JSON en ecrivant a support@branchpy.com.

6.5 Desinscription marketing

Vous pouvez vous desinscrire des e-mails marketing via le lien de desinscription ou vos preferences. Vous recevrez toujours les e-mails transactionnels critiques.

6.6 Controle de la telemetrie

La telemetrie diagnostique peut etre activee, desactivee, exportee ou televersee via les parametres et flux de test applicables. Les signaux produit BranchPy sont des signaux operationnels separes utilises pour les statistiques de fiabilite et d utilisation.

7. Vie privée des enfants

BranchPy n'est pas destiné aux utilisateurs de moins de 13 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à support@branchpy.com, et nous les supprimerons immédiatement.

8. Transferts internationaux de données

BranchPy est basé au Québec, Canada. Si vous accédez à nos services depuis l'extérieur du Canada, vos données peuvent être transférées et stockées au Canada ou dans d'autres pays où nos prestataires opèrent. Nous veillons à ce que des mesures de protection adéquates soient en place pour les transferts internationaux.

9. Cookies et stockage local

Nous utilisons des cookies et le stockage local du navigateur aux fins suivantes :

  • Jetons de session : stockés dans localStorage pour vous maintenir connecté (ne contient pas de données personnelles, seulement un identifiant de session)
  • Préférences : réglages de thème, préférences de langue (stockés localement, non envoyés aux serveurs)
  • Cookies d'attribution (bpy_utm_ft, bpy_utm_lt) : définis lorsque vous arrivez via un lien UTM (ex. depuis une infolettre ou une publication sur les réseaux sociaux). Ils mémorisent le canal marketing qui vous a amené ici — aucune donnée personnelle, aucun historique de navigation. Ils expirent après 30 jours et servent uniquement à comprendre quels canaux génèrent des inscriptions et des téléchargements. Vous pouvez les supprimer à tout moment dans les paramètres de votre navigateur.

Vous pouvez effacer les cookies et le stockage local à tout moment dans les paramètres de votre navigateur. Notez que l'effacement des jetons de session vous déconnectera.

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps en temps pour refléter des changements dans nos pratiques ou des exigences légales. Les changements importants seront communiqués via :

  • Notification par e-mail aux utilisateurs enregistrés
  • Avis visible sur branchpy.com
  • Date "Dernière mise à jour" actualisée en haut de cette page

L'utilisation continue de BranchPy après ces changements vaut acceptation de la politique mise à jour.

11. Conformité

BranchPy vise à se conformer à :

  • Loi 25 du Québec : loi sur la protection des renseignements personnels (en vigueur en septembre 2023)
  • LPRPDE (PIPEDA) : Loi sur la protection des renseignements personnels et les documents électroniques
  • RGPD : Règlement général sur la protection des données de l'Union européenne (le cas échéant)
  • Loi européenne sur l'IA (EU AI Act) : Nous visons à satisfaire aux exigences de transparence de l'EU AI Act pour les systèmes IA interagissant avec des utilisateurs. Le Conseiller de projet affiche les conseils générés par l'IA avec une divulgation claire du fournisseur utilisé et une distinction par rapport à l'analyse déterministe de BranchPy (version actuelle : Studio v2026.2.3).

12. Contact

Si vous avez des questions, préoccupations ou demandes concernant cette politique de confidentialité ou vos données personnelles, contactez-nous :