Code Tweet

Privacy

Politique de confidentialité

Cette page explique quelles informations Code Tweet traite, à quelles fins, ce qui est transmis à des services externes et comment les supprimer.
Dernière mise à jour : 27 juin 2026


1. Informations collectées

Code Tweet traite : l'adresse e-mail issue de votre connexion GitHub, les identifiants de votre compte GitHub, les informations de liaison nécessaires pour récupérer votre README et la liste de vos dépôts, votre nombre de générations, la détermination de l'offre, les journaux d'utilisation et une empreinte (hachage) de votre adresse IP lorsque vous utilisez le service en tant qu'invité. Nous ne récupérons de GitHub que les fichiers README et les informations de listage des dépôts (nom, description, statut public/privé, date de mise à jour, etc.) : nous ne récupérons, ne consultons ni ne stockons jamais de code source. Nous traitons également la description de projet, le README, l'instruction supplémentaire, l'URL et les hashtags que vous saisissez lors de la génération. Pour les acheteurs de crédits et les abonnés, l'historique conservé comprend les posts générés, les horaires de publication suggérés, les URL, les hashtags et la date de génération ; le corps du README et celui de l'instruction supplémentaire ne sont pas conservés. L'historique est limité aux 50 entrées les plus récentes par utilisateur ; les plus anciennes sont supprimées automatiquement à mesure que de nouvelles sont ajoutées.

2. Finalités d'utilisation

Nous utilisons les informations collectées pour vérifier votre état de connexion, appliquer les limites d'utilisation, déterminer votre offre, récupérer votre README et la liste de vos dépôts GitHub, générer des posts par IA, prévenir les usages abusifs, répondre aux demandes et améliorer le service.

3. Traitement des jetons GitHub

Nous utilisons une GitHub App pour récupérer les README des dépôts privés. L'autorisation accordée se limite à Contents: Read-only, ce que GitHub impose. Ce service ne conserve pas de jetons d'accès par utilisateur. Lorsqu'un README doit être récupéré, le serveur émet un jeton d'accès à usage unique qui expire automatiquement au bout d'environ une heure, puis le détruit après utilisation. Seul l'identifiant d'installation (un nombre) est conservé en base ; à lui seul, il ne permet d'accéder à aucun dépôt. Vous pouvez révoquer la liaison à tout moment depuis GitHub, dans Settings → Applications → Installed GitHub Apps.

4. Informations transmises pour la génération par IA

Lors de la génération, la description de projet, le README, l'instruction supplémentaire, l'URL, les hashtags et autres éléments que vous saisissez sont transmis à l'API Google Gemini. N'incluez pas de clés privées, de jetons d'accès, de mots de passe, de données personnelles de tiers ni d'informations confidentielles non publiées dans votre README ou vos instructions.

5. Services externes

Ce service utilise Supabase pour l'authentification et la base de données, GitHub pour la connexion et les informations de dépôts, l'API Google Gemini pour la génération de posts, Vercel pour l'hébergement, l'exécution et l'analyse d'utilisation (Vercel Analytics / Vercel Speed Insights), Google Analytics fourni par Google LLC pour l'analyse d'audience, et Microsoft Clarity pour l'amélioration de l'expérience via cartes de chaleur et enregistrements de session. Le traitement des informations par chaque service externe est régi par sa propre politique de confidentialité et ses conditions.

6. Analyse d'audience et enregistrement de session

Nous utilisons les outils d'analyse suivants pour améliorer le service et détecter les anomalies. Vercel Analytics n'utilise pas de cookies et collecte des pages vues anonymes, des référents, la région et des informations sur l'appareil. Vercel Speed Insights collecte des indicateurs de performance tels que LCP, CLS et INP. Google Analytics utilise des cookies pour mesurer la fréquentation : pages vues, référents, région, informations sur l'appareil (les adresses IP sont anonymisées par Google). Pour refuser la mesure par Google Analytics, vous pouvez utiliser le « module complémentaire de navigateur pour la désactivation de Google Analytics » (https://tools.google.com/dlpage/gaoptout). Microsoft Clarity utilise des cookies pour les cartes de chaleur et les enregistrements de session, et enregistre de manière anonymisée les interactions sur la page (clics, défilement, mouvements de souris). Les champs de mot de passe, les informations de carte bancaire et les autres champs sensibles sont masqués automatiquement et ne sont jamais enregistrés en clair.

7. Suppression des informations

Les utilisateurs connectés peuvent supprimer leur compte depuis la page des paramètres. La suppression efface les informations qui vous sont rattachées : compte, informations de liaison GitHub, historique d'utilisation, historique de générations et informations d'offre. Certains journaux ou informations peuvent néanmoins subsister pendant un certain temps pour des raisons de conformité légale, de prévention des abus, d'investigation d'incidents ou en raison des règles de conservation des services externes.

8. Sécurité

Les secrets tels que les clés d'API, la clé privée de la GitHub App et la Service Role Key sont gérés comme variables d'environnement côté serveur et ne sont jamais exposés au client. Les adresses IP issues de l'usage en tant qu'invité sont stockées sous forme hachée. L'accès aux dépôts privés s'effectue via des jetons GitHub App de courte durée, et aucun jeton d'accès par utilisateur n'est conservé. Les droits d'accès sont contrôlés selon l'état d'authentification et l'identifiant utilisateur.

9. Contact

Pour toute demande concernant le traitement, la suppression, la rectification ou la suspension de l'utilisation de données personnelles, contactez-nous via la page de contact. Lorsqu'une vérification d'identité est nécessaire, nous répondons après avoir confirmé votre état de connexion et vos informations enregistrées.

10. Modification de la politique

Cette politique peut être mise à jour en fonction des évolutions du service ou des services externes utilisés. Les changements importants seront annoncés au sein du service.

11. Code source publié (à des fins de vérification)

Le code que ce service utilise pour communiquer avec GitHub (récupération des README et des listes de dépôts) est publié afin que des tiers puissent le vérifier. Les seules API GitHub appelées sont celles de récupération d'un README et de listage des dépôts ; aucune API récupérant du code source n'est utilisée.

Consulter le code de communication GitHub (sur GitHub)

Nous contacter