Politique de confidentialité
Quelles données personnelles nous détenons, pourquoi, où elles se trouvent, combien de temps elles restent et ce que vous pouvez nous demander d'en faire.
Version 0.1 · Mise à jour le 19 septembre 2026
Ces documents sont une première version publiée. Ils décrivent ce que la plateforme fait réellement aujourd'hui, mais ils n'ont pas encore été relus par un juriste. Nous les publions parce que facturer des clients sans aucune condition est pire ; attendez-vous à ce que la rédaction évolue après relecture juridique.
1. Portée, et qui est responsable#
Cette politique couvre les données personnelles que Gheima traite en qualité de responsable de traitement : les données vous concernant, vous et votre équipe, qui existent parce que vous avez un compte Gheima. Gheima est exploité par Omar BAABOUJ, auto-entrepreneur inscrit au Maroc au Registre National de l'Auto-Entrepreneur au titre de la loi 114-13, ICE / n° RNAE 003706803000143. Un auto-entrepreneur est une personne physique et non une société, et n'est pas immatriculé au Registre de Commerce : il n'y a donc pas de numéro RC à indiquer. Une adresse postale pour toute notification formelle est disponible sur demande à hello@gheima.ma.
Elle ne couvre pas les données personnelles contenues dans votre propre application — les lignes de votre base gérée, les fichiers de vos compartiments, les utilisateurs du service que vous déployez. Pour ces données, vous êtes responsable de traitement et nous sommes votre sous-traitant, selon les termes de l'accord de traitement des données.
2. Ce que nous collectons#
| Donnée | Provenance |
|---|---|
| Adresse e-mail, nom, avatar | Vous, ou le fournisseur Git ou SSO utilisé pour la connexion. L'e-mail est votre identifiant. |
| Identité Git — nom d'utilisateur et identifiant GitHub ou GitLab, et un jeton d'accès | La connexion que vous autorisez, pour lire les dépôts que vous sélectionnez et y renvoyer l'état des builds |
| Secret et codes de récupération à deux facteurs | Générés lorsque vous activez l'authentification à deux facteurs |
| E-mail de facturation, factures, statut de paiement | Vous, et notre prestataire de paiement. Nous ne recevons ni ne stockons jamais votre numéro de carte. |
| Sessions | Créées à la connexion. Chacune enregistre une adresse IP et un agent utilisateur afin que vous puissiez consulter et révoquer vos propres sessions. |
| Journal d'audit | Vos actions dans le tableau de bord et l'API : quoi, sur quelle ressource, quand, depuis quelle IP et quel agent utilisateur |
| Journal des e-mails envoyés | Notre trace des e-mails transactionnels : destinataire, objet, statut de remise |
| Enregistrements de déploiement | Votre historique Git — empreinte, message et auteur du commit, tels que le dépôt les rapporte |
| Statistiques de fréquentation | Les visites de vos sites déployés, si vous laissez les statistiques activées. Voir l'article 6. |
| Échanges avec l'assistance | Ce que vous nous écrivez |
Nous n'utilisons pas de traceurs publicitaires, nous ne vendons pas de données personnelles, et nous n'utilisons ni votre code ni vos données pour entraîner des modèles d'apprentissage automatique.
3. Pourquoi, et sur quelle base#
| Finalité | Base |
|---|---|
| Créer votre compte, exécuter vos services, encaisser le paiement | Exécution de notre contrat avec vous |
| Sécuriser la plateforme : piste d'audit, détection des abus, limitation de débit | Notre intérêt légitime à une plateforme qui ne sert pas à nuire, mis en balance avec votre intérêt à ne pas être surveillé — d'où la minimisation progressive des enregistrements d'audit plutôt qu'une conservation intégrale indéfinie |
| Factures, pièces fiscales | Une obligation légale |
| Avis de service — incidents, facturation, sécurité | Exécution du contrat ; vous ne pouvez pas vous y soustraire tant que vous détenez un compte |
| Actualités produit et e-mails marketing | Votre consentement, retirable à tout moment |
4. Où se trouvent vos données#
Gheima fonctionne par régions. Chaque région est un cluster autonome avec son propre calcul, ses bases gérées, son stockage objet, son registre de conteneurs, ses journaux et ses métriques.
| Région | Localisation | Contenu |
|---|---|---|
| eu-1 (par défaut) | Union européenne, sur une infrastructure louée à Hostinger | Les charges de travail qui y sont placées et — aujourd'hui — le plan de contrôle de toute la plateforme |
| ma-1 (aperçu privé) | Casablanca, Maroc, sur Oracle Cloud af-casablanca-1 | Les charges de travail qui y sont placées, et leurs bases gérées, compartiments, instantanés, builds, images, journaux, métriques et sauvegardes |
Le plan de contrôle — le tableau de bord auquel vous vous connectez, la base de données de la plateforme qui contient les métadonnées des ressources, la configuration chiffrée et le journal d'audit, ainsi que la file de travaux — s'exécute de façon centralisée, dans l'Union européenne. C'est vrai pour tous les comptes quelle que soit la région de leurs charges de travail, et c'est la limite honnête de notre promesse de résidence. Nous avons l'intention de déplacer le plan de contrôle au Maroc ; tant que ce n'est pas fait, cette page indique l'Union européenne.
Les statistiques des sites que vous déployez sont calculées à partir des journaux d'accès de la région réceptrice et stockées dans la base de la plateforme. Les sauvegardes des données d'une région sont prises dans cette région et copiées vers un second emplacement situé dans le même pays.
5. Comment elles sont protégées#
- Tout est servi en TLS ; les certificats sont émis automatiquement et renouvelés seuls.
- Les variables d'environnement, identifiants de bases gérées, clés de stockage, jetons Git connectés, secrets et codes de récupération à deux facteurs sont chiffrés au repos en AES-256-GCM sous une clé dérivée par compte. Ils ne vous sont restitués que par des points d'accès soumis à rôle, et chaque révélation est inscrite au journal d'audit.
- Chaque ressource porte le compte auquel elle appartient sous forme de colonne, et chaque requête en est filtrée. L'accès entre comptes et entre régions est refusé à la frontière, pas filtré après coup.
- Les builds de votre code s'exécutent dans un démon de construction isolé et sans privilèges, hors des gestionnaires du cluster.
- Le journal d'audit est en ajout seul au niveau de la base : un déclencheur rejette toute mise à jour ou suppression autre que la minimisation planifiée décrite plus bas.
6. Statistiques de fréquentation, et ce qu'elles ne contiennent pas#
Si les statistiques sont activées pour un service, nous enregistrons une ligne par requête : une empreinte de visiteur, le chemin, l'hôte référent, le pays du visiteur et le statut de la réponse. L'empreinte est dérivée et rotative — elle permet de compter les visiteurs récurrents sans les identifier.
Nous ne stockons ni l'adresse IP brute ni l'agent utilisateur. Le pays est résolu localement à partir d'une base hors ligne ; aucune donnée de requête n'est transmise à un service d'analyse tiers. Vous pouvez désactiver les statistiques service par service.
7. Durées de conservation#
| Donnée | Conservation |
|---|---|
| Sessions | 7 jours glissants ; révoquées immédiatement à la déconnexion ou à la fermeture du compte |
| Adresse IP et agent utilisateur dans les enregistrements d'audit | 365 jours, puis effacés sur place. L'enregistrement lui-même — action, ressource, horodatage — est conservé à titre de preuve. |
| Enregistrements opérationnels : remises de webhooks et de canaux, événements d'alerte, exécutions planifiées, journal des e-mails envoyés, notifications | 90 jours |
| Jetons d'authentification et de vérification expirés | Supprimés une fois expirés |
| Historique des déploiements | Durée de vie de la ressource — c'est un état produit, pas de la télémétrie |
| Sauvegardes | 14 jours, puis élaguées |
| Un compte fermé | Fenêtre de restauration de 30 jours, puis purge définitive |
| Factures et pièces fiscales | Aussi longtemps que la loi fiscale l'exige, après la disparition du compte |
L'effacement n'est pas instantané dans les sauvegardes. Après suppression de vos données du système actif, des sauvegardes chiffrées peuvent encore les contenir jusqu'à quatorze jours avant d'expirer. Nous le disons plutôt que de laisser entendre une promesse plus nette que ce que nous pouvons tenir.
8. Qui d'autre les traite#
Nous recourons à un petit nombre de sous-traitants ultérieurs — infrastructure, e-mail, paiement et Git. Chacun est nommé, avec son rôle et sa localisation, sur notre page dédiée. Nous mettrons cette page à jour avant d'en ajouter un nouveau.
9. Vos droits#
Vous pouvez nous demander une copie de vos données, leur rectification, leur effacement, la limitation de leur traitement, ou vous opposer à un traitement fondé sur l'intérêt légitime. Deux de ces droits s'exercent seuls, sans nous écrire :
- L'export — le tableau de bord produit un export JSON de votre compte et de votre propre fiche utilisateur : projets, services, bases de données, compartiments, domaines, factures, membres, invitations, journal des e-mails envoyés, vos propres sessions et vos propres entrées d'audit. Il exclut délibérément les secrets, et il est limité à vous : un administrateur ne peut pas exporter les sessions ou la piste d'audit d'un collègue.
- La suppression — fermer le compte déclenche le processus décrit à l'article 7.
Pour le reste, écrivez à hello@gheima.ma. Nous répondons sous trente jours. Nous pouvons vous demander de confirmer que vous contrôlez l'adresse du compte avant d'agir — non comme un obstacle, mais parce qu'exécuter une demande d'effacement non vérifiée constitue en soi une violation de données.
Si vous êtes au Maroc, vous pouvez saisir la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel). Si vous êtes dans l'Union européenne ou au Royaume-Uni, vous pouvez saisir votre autorité de contrôle nationale. Nous préférerions que vous veniez d'abord vers nous, mais c'est votre droit et il n'y est pas subordonné.
10. Cookies#
Nous déposons trois cookies, dont aucun n'est publicitaire : un cookie de session qui vous garde connecté, un cookie de langue qui retient si vous avez choisi l'arabe, le français ou l'anglais, et un cookie de thème. Ils sont strictement nécessaires ou déposés sur votre propre action, aussi n'affichons-nous pas de bandeau de consentement pour eux. Les cookies déposés par les applications que vous déployez sont les vôtres, et votre propre politique les couvre.
11. Transferts internationaux#
Parce que le plan de contrôle est dans l'Union européenne et que notre infrastructure et nos prestataires se trouvent dans plusieurs pays, les données de votre compte franchissent des frontières. Lorsqu'un transfert sort du pays où vous vous trouvez, nous nous appuyons sur le mécanisme applicable — clauses contractuelles types avec nos sous-traitants, ou votre instruction explicite lorsque vous choisissez une région. L'article 4 vous dit où chaque catégorie se trouve réellement, ce qui importe davantage que l'étiquette.
12. Mineurs#
Gheima s'adresse aux développeurs et aux organisations, pas aux enfants. Nous ne collectons pas sciemment de données de personnes de moins de seize ans. Les comptes établissement existent pour les institutions, et il appartient à l'institution d'avoir la qualité pour inscrire les étudiants qu'elle ajoute.
13. Modifications, et comment nous joindre#
Cette politique porte une version et une date. Nous préviendrons les titulaires de compte par e-mail avant un changement affectant sensiblement ce que nous faisons des données personnelles. Pour toute question, écrivez à hello@gheima.ma.