Cette politique de confidentialité régit les pratiques de collecte, de stockage et de traitement de ConvertXLab (« nous », « notre » ou « nos ») sur le site Web convertxlab.com (« Site »). Il établit un cadre contraignant pour la manière dont les informations utilisateur sont traitées, directement ancré dans la conception technique, le routage back-end, les contrôleurs de base de données et les intégrations tierces de notre base de code. Nous vous encourageons à lire l’intégralité de ce document pour comprendre vos droits en matière de confidentialité et nos processus opérationnels.
ConvertXLab s'engage à protéger la vie privée des visiteurs de notre site et des clients enregistrés. Cette politique s'applique à tous les produits, services, convertisseurs et plugins proposés par ConvertXLab. Il détaille les données que nous traitons, les fondements juridiques d'un tel traitement, nos limites de conservation des données et vos droits en vertu des réglementations régionales sur la protection des données.
1. Traitement des fichiers éphémères et pipelines RAM uniquement
Chez ConvertXLab, nous appliquons une architecture stricte de confidentialité dès la conception concernant vos fichiers. Lorsque vous téléchargez un fichier à convertir, quel que soit son format, y compris, mais sans s'y limiter, des images, des PDF, des documents Word, des archives, des fichiers audio ou vidéo, les données brutes du fichier sont entièrement mises en mémoire tampon dans la mémoire vive (RAM) de nos serveurs. Nos serveurs n'écrivent pas ces fichiers sur le disque, dans des dossiers temporaires ou sur un stockage persistant. Les partitions d'hébergement de médias locaux sont strictement réservées aux administrateurs de site authentifiés pour la gestion des actifs statiques permanents (comme les images de blog) et ne sont jamais utilisées pour enregistrer les téléchargements de conversions des utilisateurs. Une fois le processus de transcodage terminé ou échoué, la mémoire tampon allouée à la requête est immédiatement libérée et récupérée. Par conséquent, nous ne stockons, numérisons, prévisualisons, partageons ou conservons aucune copie de vos fichiers téléchargés, garantissant ainsi une confidentialité totale des fichiers.
2. Types de données que nous traitons et stockons
Pendant que vos fichiers sont traités de manière transitoire, nous devons collecter et traiter des métadonnées spécifiques et des identifiants de compte pour gérer les abonnements, prévenir les abus de la plateforme et maintenir l'autorisation de session :
Informations sur le compte : lorsque vous créez un compte, nous collectons et stockons votre nom d'utilisateur, votre adresse e-mail et votre mot de passe. Les mots de passe sont sécurisés à l'aide d'un hachage cryptographique unidirectionnel via bcrypt. Pour les utilisateurs se connectant via Google OAuth, nous vérifions votre jeton d'identité Google et établissons un jeton de session Next-Auth sécurisé.
Configurations de propriétés connectées : lorsque les clients connectent des plates-formes tierces (telles que WooCommerce ou Shopify) à l'API de conversion, nous enregistrons les URL de propriété, les clés API et les remplacements de configuration (par exemple, formats cibles, niveaux de compression) et les clés API générées dans MongoDB.
Métadonnées de journal et de diagnostic : notre base de données enregistre un journal d'audit pour chaque transaction d'intégration. Nous stockons l'extension du fichier, le type MIME, la taille en octets, les horodatages de traitement, l'identifiant de la tâche et un hachage SHA-256 du fichier d'entrée. Ce hachage est enregistré uniquement pour éviter les conflits de traitement redondants et est découplé du contenu du fichier.
Identifiants d'infrastructure technique : nous extrayons les adresses IP des clients des en-têtes Cloudflare et enregistrons les chaînes de l'agent utilisateur. Ces métadonnées sont analysées pour appliquer des structures de limitation de débit et analyser les problèmes de performances globales.
3. Finalité et bases juridiques du traitement
Nous traitons les informations sous des justifications juridiques claires. Pour les utilisateurs enregistrés, nous traitons les données pour remplir notre obligation contractuelle de fournir des files d'attente API personnalisées et des emplacements de propriétés connectées. Nous avons également un intérêt légitime à protéger nos services backend contre les campagnes DDoS malveillantes, à maintenir une capacité de serveur constante grâce à des limites de débit et à analyser les taux de réussite de conversion agrégés pour corriger les bugs de nos moteurs de conversion.
4. Partage d'informations et sous-traitants
Nous ne vendons ni ne louons les informations d’identification personnelle des utilisateurs. Nous partageons les métadonnées et les enregistrements d'authentification uniquement avec des sous-traitants essentiels dans le cadre de contrats de traitement de données sécurisés. Il s'agit notamment de Cloudflare pour le routage réseau, d'un fournisseur d'hébergement VPS sécurisé pour les opérations de serveur et de MongoDB Atlas pour l'hébergement de bases de données. Vos fichiers de conversion réels ne quittent jamais notre flux RAM éphémère et ne sont jamais partagés avec ces sous-processeurs.
5. Droits et choix de l'utilisateur en matière de confidentialité
Vous avez le droit d'afficher, de télécharger, de mettre à jour ou de demander la suppression de tous les enregistrements de données personnelles associés à votre compte depuis MongoDB. Vous pouvez gérer vos préférences via l'onglet Paramètres client ou contacter notre équipe de protection des données directement à [email protected].