Politique de confidentialité
Dernière mise à jour : 4 juin 2026
Cette politique de confidentialité explique quelles données personnelles nous collectons, pourquoi, et quels sont vos droits. Elle s'applique à sandpay.dev et au service SandPay. C'est un modèle conforme aux standards du marché ; faites-le relire par un conseil juridique avant de vous y fier.
1. Qui sommes-nous
SandPay, une initiative DrwinTech, est le responsable du traitement des données personnelles traitées via le Service. Pour toute question relative à la confidentialité ou pour exercer vos droits, écrivez-nous à privacy@sandpay.dev.
2. Données que nous collectons
Données de compte (nom, email professionnel, organisation, mot de passe haché) ; données d'usage et techniques (adresse IP, informations sur l'appareil et le navigateur, métadonnées de logs et de requêtes, préférences) ; données de facturation gérées par Stripe (nous conservons des identifiants client et de facture, jamais les numéros de carte complets) ; et tout contenu que vous soumettez au sandbox. Merci de ne pas soumettre de véritables données personnelles d'utilisateurs finaux au sandbox.
3. Utilisation de vos données
Pour fournir, sécuriser et améliorer le Service ; vous authentifier et exploiter vos environnements ; traiter les paiements et prévenir la fraude et les abus ; envoyer des communications de service, de sécurité et — avec votre consentement lorsque requis — des communications produit ; et respecter nos obligations légales.
4. Bases légales du traitement
Nous nous appuyons sur : l'exécution de notre contrat avec vous (pour fournir le Service) ; nos intérêts légitimes (sécurité, amélioration du service, prévention de la fraude) ; votre consentement (pour les communications non essentielles) ; et le respect d'obligations légales. Vous pouvez retirer votre consentement à tout moment.
5. Partage et sous-traitants
Nous ne vendons pas vos données personnelles. Nous les partageons uniquement avec des sous-traitants sélectionnés, strictement pour exploiter le Service : Stripe (paiements), Supabase (hébergement base de données et authentification), Resend (emails transactionnels) et Sentry (surveillance des erreurs). Chacun est lié par des engagements de protection des données. Nous pouvons aussi divulguer des données lorsque la loi l'exige.
6. Transferts internationaux
Nos prestataires peuvent traiter des données en dehors de votre pays de résidence. Lorsque de tels transferts ont lieu, nous nous appuyons sur des garanties appropriées, telles que les clauses contractuelles types de la Commission européenne ou un mécanisme équivalent reconnu.
7. Cookies
Nous utilisons des cookies strictement nécessaires pour vous maintenir connecté et mémoriser des préférences comme la langue et le thème. Nous n'utilisons pas de cookies publicitaires ni de traceurs tiers. Vous pouvez gérer les cookies depuis votre navigateur, sachant que désactiver les cookies essentiels peut casser certaines parties du Service.
8. Conservation des données
Nous conservons les données de compte et de facturation tant que votre compte est actif et pendant la durée requise par nos obligations légales, fiscales et comptables. Les logs de transactions et de webhooks du sandbox sont conservés selon votre offre, puis supprimés ou anonymisés.
9. Comment nous protégeons vos données
Nous protégeons vos données par un chiffrement en transit (HTTPS/TLS) et au repos, des clés d'API rattachées à un environnement, des webhooks signés et des contrôles d'accès au moindre privilège. Voir notre page Sécurité pour le détail. Aucune méthode de transmission ou de stockage n'est totalement sûre, mais nous travaillons en continu à protéger vos informations.
10. Vos droits
Sous réserve du droit applicable (notamment le RGPD), vous pouvez accéder à vos données, les rectifier, les effacer, en limiter ou vous opposer au traitement, demander leur portabilité, et retirer votre consentement à tout moment. Pour exercer ces droits, écrivez à privacy@sandpay.dev. Vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.
11. Enfants
Le Service s'adresse aux développeurs et n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants ; si vous pensez qu'un enfant nous a transmis des données, contactez-nous et nous les supprimerons.
12. Modifications et contact
Nous pouvons mettre à jour cette politique de temps à autre ; les changements importants seront notifiés par email ou dans l'application. Pour toute question sur cette politique ou vos données, écrivez à privacy@sandpay.dev.