Skip to main content
Dernière mise à jour : 30 mars 2026 Cette Politique de confidentialité décrit comment Machdel (« nous », « notre » ou « nos ») collecte, utilise et partage des informations vous concernant lorsque vous utilisez notre site web, notre outil CLI, notre application web et les services connexes (collectivement, le « Service »). En utilisant le Service, vous acceptez la collecte et l’utilisation des informations telles que décrites dans cette politique.

1. Informations que nous collectons

1.1 Informations du compte

Lors de votre inscription, nous collectons :
  • Adresse email
  • Nom d’affichage (optionnel)
  • Mot de passe (stocké sous forme de hachage cryptographique — nous ne stockons jamais votre mot de passe en clair)
  • Nom de l’organisation (optionnel)

1.2 Données d’utilisation

Lorsque vous utilisez le Service, nous collectons automatiquement :
  • Les configurations d’exécution soumises au Service (descriptions de tâches, URLs de départ, sélections d’agents)
  • Les résultats des tests et les rapports de problèmes générés par vos exécutions
  • La version du CLI et les invocations de commandes (excluant le contenu des fichiers locaux non soumis au serveur)
  • L’adresse IP et la géolocalisation approximative
  • Les informations sur le navigateur et le système d’exploitation (tableau de bord web)
  • Les journaux d’utilisation des jetons API (ID du jeton, horodatage, action — pas la valeur du jeton)

1.3 Données de l’application cible

Lorsque vous exécutez QAOS contre une application web, l’agent traite et peut transmettre à nos serveurs :
  • Le contenu HTML DOM des pages visitées
  • Les captures d’écran des pages visitées
  • Les en-têtes de réponse HTTP
  • Les noms de cookies (mais pas nécessairement les valeurs, selon la classification de sensibilité)
  • La sortie des journaux de console
  • Les données de l’arbre d’accessibilité
Ces données sont capturées depuis votre application cible et conservées dans le cadre de votre rapport d’exécution. Vous êtes responsable de vous assurer que vous avez le droit légal de collecter et de transmettre ces données, y compris toute donnée personnelle pouvant apparaître dans les pages de l’application cible.

1.4 Informations de paiement

Si vous vous abonnez à un plan payant, le paiement est traité par Stripe. Nous ne collectons ni ne stockons les numéros de carte de crédit. Stripe nous fournit des informations de facturation limitées (4 derniers chiffres, date d’expiration, nom de facturation) à des fins d’affichage.

2. Comment nous utilisons vos informations

Nous utilisons les informations collectées pour :
  • Fournir le Service — exécuter des tests, générer des rapports, afficher les résultats dans le tableau de bord
  • Authentifier les utilisateurs — vérifier l’identité et gérer les sessions
  • Améliorer le Service — analyser les modèles d’utilisation pour corriger les bugs et améliorer les fonctionnalités
  • Envoyer des communications de service — notifications de fin d’exécution, reçus de facturation, alertes de sécurité
  • Appliquer nos Conditions d’utilisation — détecter et prévenir l’utilisation abusive ou les tests non autorisés
  • Respecter les obligations légales — répondre aux demandes légales des autorités
Nous ne :
  • Vendons pas vos données personnelles à des tiers
  • N’utilisons pas vos données d’exécution pour entraîner des modèles d’IA sans votre consentement explicite
  • Ne partageons pas vos données d’application cible avec des tiers sauf comme décrit dans la Section 4

3. Conservation des données

Type de donnéesDurée de conservation
Informations du compteJusqu’à la suppression du compte + 30 jours
Rapports d’exécution et résultats90 jours (niveau gratuit), 1 an (niveau payant)
Journaux d’utilisation12 mois
Dossiers de paiement7 ans (obligation légale)
Données de compte suppriméPurgées dans les 30 jours suivant la demande de suppression
Vous pouvez demander la suppression de votre compte et des données associées à tout moment (voir Section 6).

4. Partage d’informations

Nous partageons vos informations uniquement dans les circonstances suivantes :

4.1 Prestataires de services

Nous utilisons des services tiers pour exploiter la plateforme :
  • Supabase — hébergement de base de données (vos données sont stockées dans PostgreSQL géré par Supabase)
  • Stripe — traitement des paiements
  • AWS S3 — stockage de fichiers et de captures d’écran
  • Groq / OpenAI — inférence LLM pour l’évaluation par agent (le contenu des pages est envoyé à ces services pour analyse)
Chaque prestataire opère selon sa propre politique de confidentialité et ses accords de traitement des données.

4.2 Exigences légales

Nous pouvons divulguer vos informations si la loi, une ordonnance judiciaire ou une autorité gouvernementale l’exige, ou si nous pensons que la divulgation est nécessaire pour protéger nos droits, votre sécurité ou la sécurité d’autrui, ou pour enquêter sur une fraude.

4.3 Transferts d’activité

Si nous sommes impliqués dans une fusion, une acquisition ou une vente d’actifs, vos informations peuvent être transférées dans le cadre de cette transaction. Nous vous notifierons avant que vos informations soient transférées et soumises à une politique de confidentialité différente.

5. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos informations :
  • Toutes les données sont transmises via HTTPS/TLS
  • Les mots de passe sont hachés en utilisant bcrypt avec un facteur de travail minimum de 12
  • L’accès à la base de données est restreint aux services autorisés
  • Les jetons API sont stockés sous forme de hachages cryptographiques
  • Les données d’exécution sont isolées par compte — vous ne pouvez pas accéder aux données d’autres utilisateurs
  • Nous effectuons des revues de sécurité régulières
Aucun système n’est sécurisé à 100 %. En cas de violation de données affectant vos informations personnelles, nous vous notifierons comme l’exige la loi applicable.

6. Vos droits

Selon votre emplacement, vous pouvez avoir les droits suivants concernant vos données personnelles :
DroitDescription
AccèsDemander une copie des données personnelles que nous détenons sur vous
RectificationDemander la correction de données inexactes ou incomplètes
SuppressionDemander la suppression de votre compte et des données associées
PortabilitéDemander vos données dans un format lisible par machine
RestrictionDemander que nous arrêtions de traiter vos données de certaines façons
OppositionS’opposer au traitement basé sur des intérêts légitimes
Pour exercer l’un de ces droits, envoyez-nous un email à info@machdel.com. Nous répondrons dans les 30 jours.

7. Cookies

Le tableau de bord web QAOS utilise des cookies et des technologies similaires :
CookieObjetDurée
sessionSession d’authentificationSession
sb-*Jetons d’authentification Supabase7 jours
themePréférence de mode clair/sombre1 an
Nous n’utilisons pas de cookies de suivi tiers ni de cookies publicitaires.

8. Confidentialité des enfants

Le Service n’est pas destiné aux enfants de moins de 18 ans. Nous ne collectons pas sciemment d’informations personnelles auprès de mineurs. Si vous pensez que nous avons collecté par inadvertance des informations d’un mineur, contactez-nous à info@machdel.com et nous les supprimerons rapidement.

9. Transferts internationaux de données

Nous sommes basés au Canada et notre stockage principal de données est au Canada. Si vous accédez au Service depuis l’extérieur du Canada, vos informations peuvent être transférées et traitées au Canada. Nous nous assurons que des garanties appropriées sont en place pour tout transfert international. Si vous vous trouvez dans l’Union européenne, nous nous appuyons sur les Clauses contractuelles types approuvées par la Commission européenne pour les transferts de données hors de l’EEE.

10. Liens tiers

Notre documentation et notre tableau de bord peuvent contenir des liens vers des sites web tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces sites web et vous encourageons à consulter leurs politiques de confidentialité.

11. Modifications de cette politique

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous vous notifierons des changements significatifs en publiant un avis dans le tableau de bord et en mettant à jour la date de « Dernière mise à jour ». L’utilisation continue du Service après les changements constitue une acceptation de la politique mise à jour.

12. Contact

Pour toute question ou préoccupation concernant cette Politique de confidentialité ou nos pratiques en matière de données : Demandes de confidentialité : info@machdel.com
Support général : info@machdel.com
Machdel
Polytechnique Montréal
Montréal, Québec, Canada