Politique de confidentialité
Ceci est une traduction de courtoisie. La version qui fait foi est l’espagnole : la version espagnole. En cas de divergence, le texte espagnol prévaut.
Aseptic est une application de bureau qui orchestre des microservices sur votre machine. L'essentiel du produit fonctionne sans rien envoyer nulle part. Cette politique explique les cas dans lesquels de l'information sort bel et bien, exactement ce qui sort dans chacun, et comment le contrôler.
1. Responsable du traitement
- Responsable : Juan García Valero, NIF espagnol [NIF], adresse [DOMICILIO].
- Contact : info@aseptic.dev
2. D'abord l'essentiel : ce qui ne quitte JAMAIS votre machine
S'applique à tout le produit, sur tous les plans :
- Le code de vos microservices et le contenu de vos dépôts.
- La sortie et les logs des services que vous orchestrez.
- Les données de vos bases de données, ni leur contenu ni leurs dumps.
- Vos identifiants, jetons et secrets. Avant tout envoi, un mécanisme de nettoyage masque le chemin de votre dossier personnel et les valeurs des identifiants connus.
- Les valeurs des arguments avec lesquels vous appelez un outil (leurs noms, eux, voyagent ; voir §4.2).
- Vos conversations avec le copilote. Elles vont directement de votre machine au fournisseur d'IA que vous choisissez, avec votre clé : Aseptic ne les intermédie ni ne les stocke. C'est la politique de ce fournisseur qui les régit, pas celle-ci.
3. Une précision sur le mot « anonyme »
Les versions antérieures de cette politique décrivaient l'identifiant d'installation comme anonyme. Il est plus exact de le qualifier de pseudonyme : c'est une valeur aléatoire qui ne contient ni votre nom ni votre courriel, mais qui permet bel et bien de distinguer une installation d'une autre et de regrouper ses événements. Au sens du RGPD, cela reste une donnée personnelle (considérant 26) et c'est ainsi qu'elle est traitée ici. Nous le corrigeons parce qu'une politique qui qualifie d'anonyme ce qui ne l'est pas ne protège personne. Il en va de même pour l'identifiant de votre compte lorsque vous vous connectez.
3 bis. Et une correction de fond : les diagnostics ne sont plus activés par défaut
Jusqu'à la version 2.0 de cette politique, les diagnostics étaient activés par défaut et s'appuyaient sur l'intérêt légitime. À partir de la version 3.0 ils sont désactivés, et le premier lancement vous pose la question.
La raison n'est pas cosmétique. L'intérêt légitime au sens du RGPD couvre le traitement des données, mais les envoyer depuis votre machine implique aussi de lire et stocker de l'information sur votre équipement terminal, ce qui relève de l'article 5(3) de la directive ePrivacy, lequel exige le consentement sauf si c'est strictement nécessaire pour fournir le service que vous avez demandé. Un identifiant d'installation servant à regrouper des rapports d'erreur n'est pas strictement nécessaire pour orchestrer des microservices sur votre machine.
La base légale des sections 4.1 et 4.2 devient donc le consentement (art. 6(1)(a)), que vous pouvez donner et retirer en un clic, et le retirer ne vous coûte aucune fonctionnalité. Nous l'écrivons noir sur blanc au lieu de le changer en silence, parce qu'une politique qui corrige ce qu'elle disait avant vaut mieux qu'une qui prétend n'avoir jamais eu tort.
4. Quels traitements ont lieu
4.1 Diagnostic des erreurs (Sentry)
| Quoi | Message et trace de l'exception, version, système d'exploitation, identifiant d'installation pseudonyme, adresse IP pendant la transmission |
|---|---|
| Pour quoi | Corriger des défauts |
| Base légale | Consentement (art. 6(1)(a)), demandé au premier lancement et retiré en un clic |
| Par défaut | Désactivé. Rien n'est envoyé tant que vous ne l'activez pas |
| Sous-traitant | Functional Software, Inc. (Sentry) |
| Où | Région Union européenne (Allemagne) |
| Combien de temps | 90 jours |
| Activer ou désactiver | Réglages → Envoyer les diagnostics, ou aseptic telemetry on|off |
La collecte automatique de données personnelles de Sentry n'est pas activée
(sendDefaultPii est désactivé).
4.1 bis. Les rapports que vous écrivez vous-même
La section précédente est une capture automatique : une panne survient et
sa trace part. Il existe aussi une voie où le contenu vient de vous, et c'est pourquoi elle
est décrite à part même si la destination, l'interrupteur et la durée sont les mêmes : le
formulaire Réglages → Confidentialité et diagnostic → Signaler un problème,
qu'utilisent aussi aseptic telemetry report et le copilote quand vous lui
demandez de signaler un bogue.
| Quoi | Le texte que vous écrivez —objet et description, tels quels— et l'identifiant d'installation pseudonyme. Rien d'autre : les journaux de vos services et le contenu de votre projet ne sont pas joints |
|---|---|
| Pourquoi | Comprendre et corriger ce que vous nous signalez |
| Base juridique | Consentement (art. 6.1.a), le même interrupteur que la section 4.1. En plus, il faut écrire le rapport et appuyer sur envoyer : rien ne part tout seul |
| Sous-traitant, où et combien de temps | Les mêmes que la section 4.1 : Sentry, région Union européenne, 90 jours |
Le rapport passe par le même nettoyage que le reste, mais il faut savoir ce qu'il peut et ce qu'il ne peut pas : il reconnaît des formats —un mot de passe dans une URL, un jeton à préfixe connu, le chemin de votre dossier personnel—, il ne devine pas. Si vous collez dans le rapport le nom d'un client ou une donnée métier, cela part tel quel, parce que c'est vous qui l'avez écrit.
4.1 ter. Quand le copilote lit un fichier de votre dépôt
Ce n'est pas un traitement de notre part —rien ne nous parvient— mais cela quitte votre machine sur votre décision, et c'est pourquoi c'est dit ici et non en petits caractères.
Le copilote et le serveur MCP peuvent lire des fichiers du dépôt d'un micro déjà
enregistré pour comprendre comment il est monté : son angular.json,
un application.yml, un package.json. Cela lui évite de deviner ;
le prix est que ce contenu fait désormais partie de la conversation avec votre
fournisseur d'IA.
| Quoi | Le texte du fichier lu, ou la liste de chemins demandée. Uniquement dans le dossier du micro : un chemin avec « .. » ou absolu est rejeté, et node_modules, .git et les artefacts de build ne sont même pas parcourus |
|---|---|
| Qui le reçoit | Votre fournisseur d'IA, celui que vous avez configuré, avec votre clé. Aseptic ne l'intermédie pas, ne le stocke pas et ne le voit pas |
| Quand | Seulement si vous l'autorisez : l'application demande à chaque fois, en nommant le fichier, et vous pouvez refuser |
| Base juridique | C'est votre propre instruction sur vos propres données ; la suite relève de la politique du fournisseur que vous avez choisi |
Ici le nettoyage ne vous protège pas, et il faut le savoir. Le
Scrubber reconnaît des formats —un mot de passe dans une URL, un jeton à préfixe
connu, le chemin de votre dossier personnel— mais il ne peut pas deviner ce qui est
secret dans un fichier quelconque : un .env avec des identifiants, le nom
d'un client ou votre logique métier sortent tels quels. N'autorisez que ce qui est
nécessaire.
4.2 Relevés d'usage de la surface d'IA
Uniquement si vous utilisez le serveur MCP ou le copilote, et seulement avec la télémétrie activée : le même interrupteur régit les deux.
| Quoi | Nom de l'opération, si elle a réussi, classe d'erreur, première ligne de l'erreur (nettoyée), durée, taille de la réponse, noms des arguments, identifiant d'installation, et identifiant de compte si vous êtes connecté |
|---|---|
| Pour quoi | Ajuster quels outils sont proposés aux agents et lesquels échouent |
| Base légale | Consentement (art. 6(1)(a)), le même interrupteur que ci-dessus |
| Sous-traitant | Cloudflare, Inc. |
| Où | Base de données en Europe de l'Ouest |
| Combien de temps | 90 jours, avec suppression automatique quotidienne |
Les valeurs des arguments, les résultats, les chemins et les noms de scénarios ou de microservices ne voyagent jamais.
4.3 Compte et contrôle du palier gratuit
Uniquement si vous vous connectez. C'est nécessaire pour les surfaces payantes et pour le palier gratuit quotidien ; pas pour utiliser l'application ou le CLI.
| Quoi | Courriel, nom et identifiant attribué par le fournisseur d'identité ; et votre organisation si vous appartenez à l'une d'elles |
|---|---|
| Pour quoi | Vous authentifier, appliquer votre plan et tenir le compteur du palier gratuit par compte (et non par installation : sinon réinstaller distribuerait du quota) |
| Base légale | Exécution d'un contrat (art. 6(1)(b)) |
| Sous-traitants | Kinde Inc. (identité) et Cloudflare, Inc. (compteur) |
| Combien de temps | Tant que le compte existe ; le compteur, 90 jours |
4.4 Catalogue de scénarios d'équipe (plan Team, option hébergée)
Uniquement si votre organisation souscrit au plan Team et choisit l'option hébergée. Avec l'option dépôt git propre, Aseptic ne stocke rien. Ici Aseptic agit comme sous-traitant et votre organisation comme responsable : cela est régi par l'accord de sous-traitance, qui prévaut sur la présente politique pour ces données.
| Ce qui est stocké chiffré | Le scénario complet, chiffré de bout en bout avec une clé appartenant à votre équipe qui ne quitte jamais vos machines |
|---|---|
| Ce qui est stocké en clair | Nom et description du scénario, code de l'organisation, qui l'a publié, date et taille |
| Où | Stockage sous juridiction de l'Union européenne : Cloudflare garantit que les objets sont stockés et traités au sein de l'UE |
| Combien de temps | Pendant la durée du contrat ; supprimé sur demande ou à son terme |
Aseptic ne peut pas lire le contenu de vos scénarios. Ce n'est pas une promesse de bonne conduite : nous n'avons pas la clé, et nous ne pourrions pas non plus les remettre lisibles sur réquisition judiciaire. Ce que nous voyons, c'est le nom de votre organisation et les titres des scénarios : les chiffrer aussi laisserait une liste inutile d'identifiants opaques, et nous préférons le dire plutôt qu'on le découvre.
4.6 Paiements et facturation
Uniquement si vous souscrivez un plan payant. Il y a une subtilité qu'il vaut la peine de comprendre : le vendeur, ce n'est pas nous.
| Qui traite vos données de paiement | Paddle.com Market Ltd, en tant que Merchant of Record |
|---|---|
| Quoi | Nom, adresse de facturation, courriel, pays, données fiscales et moyen de paiement. Les données de votre carte ne passent jamais par Aseptic |
| Leur rôle | Responsable de traitement indépendant, pas notre sous-traitant : Paddle est le vendeur, émet votre facture et règle les taxes. Leur traitement est régi par leur propre politique |
| Ce que nous recevons | La confirmation de l'abonnement et ce qu'il faut pour l'activer : identifiant d'abonnement, plan, sièges, courriel et pays. Nous ne recevons jamais le moyen de paiement |
| Base légale | Exécution du contrat (art. 6(1)(b)) et obligation légale de conservation fiscale |
| Combien de temps | Les registres de facturation, 4 ans selon le droit fiscal espagnol ; chez Paddle, ce que fixe leur propre politique |
5. Sous-traitants et transferts internationaux
| Tiers | Rôle | Pour quoi | Où |
|---|---|---|---|
| Functional Software, Inc. (Sentry) | Sous-traitant | Diagnostic des erreurs | UE (Allemagne) |
| Cloudflare, Inc. | Sous-traitant | Relevés d'usage, compteur, catalogue hébergé | UE (Europe de l'Ouest ; stockage sous juridiction UE) |
| Kinde Inc. | Sous-traitant | Identité | Voir leur documentation |
| Paddle.com Market Ltd | Responsable indépendant | Vente, paiement et facturation | Royaume-Uni, sous décision d'adéquation |
Sentry et Cloudflare sont des sociétés américaines. Bien que le stockage soit dans l'UE, l'accès par leur personnel peut constituer un transfert international ; les deux s'appuient sur les clauses contractuelles types et sur l'EU-US Data Privacy Framework. Liste à jour dans sous-traitants ultérieurs.
6. Comment exercer vos droits
Vous disposez des droits d'accès, rectification, effacement, opposition, limitation et portabilité.
Effacement, sans écrire à personne. Le service expose un point d'accès qui supprime vos données sur-le-champ :
-
Connecté :
curl -X POST -H "authorization: Bearer <votre id_token>" https://mcp.aseptic.dev/erase -
Sans compte, par identifiant d'installation (donné par
aseptic telemetry info) :curl -X POST "https://mcp.aseptic.dev/erase?install=<id>"
C'est construit ainsi à dessein : un droit qui exige d'ouvrir un ticket et d'attendre un mois est un droit que presque personne n'exerce.
Pour les autres droits, ou si vous préférez écrire : info@aseptic.dev. Vous pouvez aussi réclamer auprès de l'Agence espagnole de protection des données (www.aepd.es).
7. Mineurs
Aseptic est un outil professionnel de développement, ne s'adresse pas aux personnes de moins de 16 ans, et nous ne collectons pas sciemment leurs données.
8. Sécurité
Chiffrement en transit (TLS) pour tout ce qui est envoyé ; chiffrement de bout en bout dans le catalogue d'équipe hébergé ; nettoyage des identifiants avant tout envoi ; accès au tableau de bord d'usage restreint par jeton ; et le principe que ce qui ne quitte pas votre machine ne peut pas fuiter de la nôtre.
En cas de violation de sécurité présentant un risque pour vos droits, nous vous en informerons et notifierons l'autorité de contrôle dans les délais du RGPD (72 heures).
9. Modifications
Nous publierons la version en vigueur avec sa date. Si un changement affecte substantiellement la manière dont nous traitons vos données, nous le dirons dans l'application avant de l'appliquer.