Informations légales

Politique de confidentialité

Dernière mise à jour : 22 septembre 2026

Cette politique décrit les données personnelles traitées par Apigent, pourquoi et pendant combien de temps, ainsi que vos droits, conformément au règlement général sur la protection des données (RGPD).

Texte de travail : les passages entre crochets restent à compléter et l'ensemble doit être relu avant toute mise en ligne définitive.

01Responsable du traitement

Le responsable du traitement est [Raison sociale], [Adresse du siège]. Contact pour toute question relative aux données personnelles : contact@apigent.fr.

02Données que nous traitons

Données de compte : adresse email, prénom et nom, préférences (langue, thème), identifiant technique, gérés par notre service d'authentification (Keycloak, auto-hébergé). Les mots de passe ne sont jamais accessibles par Apigent ; ils sont stockés sous forme hachée par Keycloak.

Données d'usage : workspaces, membres et invitations (adresses email invitées), applications importées et serveurs MCP configurés, tokens d'accès (empreinte uniquement), dates de connexion et de dernière utilisation.

Données techniques : adresses IP, navigateur et système, horodatages, journaux de sécurité et d'erreurs, appareils et sessions actifs.

Données transitant par la passerelle : les requêtes et réponses échangées avec vos API ne sont pas conservées. Un journal d'appels (serveur, outil, statut, durée), sans le contenu des échanges, pourra être proposé ; il sera décrit ici le moment venu.

03Finalités et bases légales

Fournir le service et ses fonctionnalités (exécution du contrat) ; sécuriser les comptes et le service, prévenir les abus (intérêt légitime) ; envoyer les emails nécessaires au service : vérification d'adresse, invitations, mot de passe oublié (exécution du contrat) ; respecter nos obligations légales ; mesurer l'audience du site sans cookie tiers ni identifiant individuel (intérêt légitime).

04Destinataires et sous-traitants

Les données sont accessibles aux seules personnes habilitées de l'éditeur. Elles sont hébergées par OVH SAS en France. Les emails (vérification d'adresse, invitations, mot de passe oublié) sont envoyés par le service de messagerie Zimbra d'OVH SAS, hébergé en France. Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.

Les données ne sont pas transférées hors de l'Union européenne.

05Durées de conservation

Données de compte : pendant la durée d'utilisation du service, puis supprimées lors de la suppression du compte. Invitations : jusqu'à leur acceptation, leur refus ou leur expiration. Journaux techniques et de sécurité : douze mois au plus. Sauvegardes : trente jours au plus après suppression.

06Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition, ainsi que du droit à la portabilité de vos données. La plupart s'exercent directement depuis « Mon compte » (profil, sessions, suppression du compte). Pour toute autre demande : contact@apigent.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

07Cookies

Le site utilise uniquement des cookies nécessaires (session, langue, thème). Le détail figure dans la page Cookies.

08Sécurité

Chiffrement des échanges (TLS), tokens d'accès conservés sous forme d'empreinte, secrets de connexion chiffrés au repos, cloisonnement des workspaces, journalisation des accès. Aucun système n'étant infaillible, nous vous informons dans les meilleurs délais en cas d'incident affectant vos données.

09Modifications

Cette politique peut évoluer, notamment lors de l'ajout de fonctionnalités (journal d'appels, offres payantes, mesure d'audience). La date de mise à jour figure en tête de page ; les changements importants sont signalés dans le service.