Politique de confidentialité
Dernière mise à jour : 29 août 2026
En résumé
Le site public ne dépose aucun cookie de suivi et n’utilise aucune mesure d’audience. Les données personnelles que nous traitons sont celles de votre compte (adresse email, nom, mot de passe chiffré), les skills que vous déposez dans votre catalogue, l’inventaire que le client en ligne de commande envoie depuis vos machines, et l’adresse email que vous laissez pour être prévenu de l’offre équipe.
Cookies
Un seul cookie est déposé, et uniquement une fois connecté : le cookie de session qui vous maintient identifié. Il est strictement nécessaire au service et ne demande donc aucun consentement. Aucun traceur publicitaire, aucun outil de mesure d’audience.
Données que nous traitons
Compte : adresse email, nom affiché, mot de passe (stocké uniquement sous forme de hachage). Si vous vous connectez avec GitHub, nous recevons l’identifiant, le nom et l’adresse email de votre profil GitHub. Base légale : l’exécution du contrat qui nous lie dès la création du compte.
Catalogue : le contenu des skills que vous déposez ou approuvez (fichiers SKILL.md et fichiers associés), leur historique de versions et vos commentaires de revue. Ce contenu vous appartient et n’est lu par personne d’autre que vous et les membres de votre organisation.
Inventaire : le client en ligne de commande envoie la liste des skills présents dans ~/.claude/skills et dans les dossiers de projet que vous avez enregistrés, avec une empreinte de leur contenu et le nom de la machine. Il n’envoie ni le contenu de vos projets, ni vos autres fichiers. Base légale : l’exécution du contrat.
Jetons d’appareil : les jetons que vous créez pour le client en ligne de commande sont stockés hachés. Nous conservons leur libellé et la date de dernière utilisation.
Liste d’attente : si vous laissez votre adresse pour être prévenu de l’offre équipe, elle sert uniquement à cet envoi. Base légale : votre consentement, retirable à tout moment en nous écrivant.
Emails : nous vous envoyons uniquement les emails nécessaires au service (vérification de l’adresse, réinitialisation du mot de passe). Ces envois passent par Resend.
Durée de conservation
Les données de votre compte et de votre catalogue sont conservées tant que le compte existe. La suppression du compte, disponible dans les réglages, efface le compte, ses jetons, ses inventaires et le catalogue dont vous êtes le seul membre.
L’adresse laissée sur la liste d’attente est supprimée au plus tard trois mois après le lancement de l’offre équipe, ou dès que vous nous le demandez.
Les journaux techniques et les rapports d’erreur sont conservés au plus 90 jours.
Sous-traitants
Vercel Inc. (États-Unis) : hébergement du site et de l’application.
Neon Inc. (États-Unis, données hébergées dans l’Union européenne) : base de données.
Resend Inc. (États-Unis) : envoi des emails de vérification et de réinitialisation.
Sentry, édité par Functional Software Inc. (États-Unis) : remontée des erreurs techniques, sans adresse IP ni identifiant de visiteur.
GitHub Inc. (États-Unis) : uniquement si vous choisissez la connexion GitHub.
Vercel Inc., Neon Inc., Resend Inc., Functional Software Inc. et GitHub Inc. sont établis aux États-Unis : les transferts hors Union européenne s’appuient sur le cadre de protection des données UE-États-Unis (Data Privacy Framework) auquel ces prestataires adhèrent, ou sur les clauses contractuelles types de la Commission européenne.
Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de portabilité et d’opposition sur vos données. Vous pouvez supprimer votre compte vous-même depuis les réglages. Pour toute autre demande, écrivez-nous à hello@hubskillz.com.
Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
Évolution de cette politique
Si les outils ou les collectes décrits ici évoluent, cette politique est mise à jour avant toute nouvelle collecte, avec sa date de révision.