Politique de confidentialité

Informations au titre des art. 13 et 14 du RGPD · Mise à jour : septembre 2026

Ceci est une traduction de courtoisie. Seule la version allemande fait foi juridiquement.

Responsable du traitement

Missus GmbH
Ulrichsweg 53/2
8045 Graz, Autriche
E-mail : contact (at) difora (point) eu

Nous n'avons pas désigné de délégué à la protection des données, les conditions légales n'étant pas réunies. Pour toute question relative à la protection des données, vous pouvez nous joindre à l'adresse ci-dessus.

(I) Ce site web

Ce site est conçu pour traiter le moins de données possible : il n'utilise aucun cookie, aucun service d'analyse ou de traçage, aucun module de réseau social, et ne charge aucun contenu (polices, scripts ou images) depuis des tiers. Aucune bannière de cookies n'est donc nécessaire.

Fichiers journaux du serveur

Lors de la consultation de ce site, le serveur web traite automatiquement des données techniques d'accès (notamment adresse IP, date et heure de l'accès, page consultée, type de navigateur), dans la mesure où cela est techniquement nécessaire pour fournir le site et en garantir la stabilité et la sécurité. La base légale est notre intérêt légitime à l'exploitation sécurisée du site (art. 6, § 1, point f du RGPD). Ces données ne sont pas recoupées avec d'autres sources et sont supprimées après une courte durée.

Demande de partenariat pilote

Si vous envoyez le formulaire présent sur ce site, nous traitons les informations que vous fournissez (adresse e-mail et, facultativement, nom, entreprise et message) ainsi que la langue sélectionnée, afin de répondre à votre demande. La base légale est l'art. 6, § 1, point b du RGPD (mesures précontractuelles) ou notre intérêt légitime à répondre à votre demande (art. 6, § 1, point f). Nous n'utilisons pas ces données pour des newsletters ou toute autre publicité. Elles sont supprimées dès qu'elles ne sont plus nécessaires et qu'aucune obligation légale de conservation ne s'y oppose.

(II) Compte utilisateur et service

Pour utiliser Difora, vous créez un compte. Nous traitons alors votre adresse e-mail, votre nom, le nom de votre organisation ainsi qu'un mot de passe, stocké exclusivement sous forme d'empreinte cryptographique (bcrypt). En cours d'utilisation, nous traitons également les noms de projets, les informations de branche et de commit, les jetons d'accès de votre environnement d'intégration continue (stockés uniquement sous forme d'empreinte) et des compteurs d'utilisation à des fins de facturation. La base légale est l'exécution du contrat (art. 6, § 1, point b du RGPD) et, pour la facturation et les durées de conservation, le respect d'obligations légales (art. 6, § 1, point c).

Après votre connexion, l'application enregistre un jeton de session dans le stockage local (localStorage) de votre navigateur. Cela est techniquement nécessaire au fonctionnement du service et ne poursuit aucune finalité d'analyse ou de publicité.

(III) Traitement pour votre compte : captures et données de build

Les captures d'écran et les métadonnées de build que vous ou votre environnement d'intégration continue transmettez à Difora sont traitées exclusivement pour votre compte. À cet égard, vous êtes le responsable du traitement et nous sommes sous-traitant au sens de l'art. 28 du RGPD. Nous traitons ces contenus uniquement pour fournir le service (stockage, comparaison d'images, affichage en vue de la validation) et non à nos propres fins.

Les captures peuvent contenir des données à caractère personnel si votre interface en affiche (par exemple des noms ou des adresses e-mail dans des jeux de test). Vous décidez des contenus que vous transmettez ; nous recommandons expressément d'utiliser des données de test synthétiques pour les tests visuels. Nous concluons avec vous un contrat de sous-traitance (DPA) avant le début du traitement.

Vous pouvez supprimer vos contenus à tout moment depuis l'application. À l'issue de la relation contractuelle, nous supprimons les contenus traités pour votre compte dans un délai de 30 jours, sauf accord contraire.

(IV) Sous-traitants et lieu de stockage

L'exploitation, la base de données, le stockage objet et les sauvegardes sont assurés exclusivement par des prestataires établis et disposant de centres de données dans l'Union européenne. Vos contenus ne font l'objet d'aucun transfert vers des pays tiers en dehors de l'UE/EEE. Nous mettons à votre disposition la liste actualisée des sous-traitants sur demande ainsi qu'en annexe du contrat de sous-traitance, et vous informons à l'avance de toute modification envisagée.

Les demandes d'assistance portant sur des contenus clients sont traitées exclusivement au sein de l'UE. Vos contenus ne sont pas traités par des systèmes d'intelligence artificielle.

(V) Communication à des tiers

Vos données ne sont communiquées à des tiers que dans la mesure nécessaire à l'exécution du contrat (par exemple aux sous-traitants mentionnés ci-dessus), avec votre consentement, ou lorsque la loi nous y oblige. Nous ne vendons aucune donnée.

Si vous activez l'intégration GitHub, nous transmettons à GitHub le résultat d'une vérification (réussite / modifications à examiner / refus) ainsi qu'un lien vers l'écran de revue, afin d'afficher le statut sur votre pull request. Cette intégration est facultative et activée par vos soins projet par projet ; aucune capture d'écran n'est transmise.

(VI) Durées de conservation

(VII) Sécurité

Toutes les transmissions sont chiffrées (TLS). Les mots de passe sont stockés sous forme d'empreinte bcrypt et les jetons d'intégration continue sous forme d'empreinte SHA-256 ; nous n'avons pas connaissance des valeurs en clair. Le stockage objet est chiffré au repos. L'accès aux systèmes de production est limité aux personnes qui en ont besoin.

(VIII) Vos droits

Vous disposez en principe d'un droit d'accès (art. 15 du RGPD), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), à la portabilité des données (art. 20) et d'opposition (art. 21). Un simple e-mail à l'adresse indiquée ci-dessus suffit pour exercer vos droits.

Si vous estimez que le traitement de vos données enfreint le droit de la protection des données, vous pouvez introduire une réclamation auprès de l'autorité autrichienne de protection des données : www.dsb.gv.at. En tant que personne concernée résidant en France, vous pouvez également saisir la CNIL : www.cnil.fr.