Légal

Politique de confidentialité

Version 0.1. Dernière mise à jour : 3 juillet 2026.

Cette page décrit exactement quelles données Whilely traite, pourquoi, où elles sont hébergées et comment exercer vos droits. Elle est courte, parce que nous collectons très peu.

1. La confidentialité par construction

Whilely est conçu pour ne pas pouvoir lire votre travail. Le script de status line ne lit jamais son entrée standard, c’est-à-dire le JSON de session que Claude Code lui transmet à chaque affichage.

Concrètement : aucune lecture de votre code, de vos prompts, des réponses de l’IA, de vos fichiers ou de votre historique shell. Même en local, sur votre machine. C’est une différence assumée avec certains outils comparables, qui lisent localement les transcripts de session.

Le code est source-available et auditable : chacune de ces affirmations peut être vérifiée ligne par ligne.

2. Qui est responsable du traitement

Le responsable de traitement est l’éditeur de Whilely, entrepreneur individuel (micro-entreprise) établi en France. [Éditeur : nom, SIREN et adresse à compléter avant lancement]

Contact : hello@whilely.ai (adresse activée au lancement du domaine).

3. Les données que nous collectons

Voici la liste complète. Ce qui n’y figure pas n’est pas collecté.

  • Un identifiant d’appareil pseudonyme, généré par notre serveur, et un jeton secret associé : ils permettent de créditer les gains au bon compte.
  • Les événements publicitaires : identifiant d’enchère, campagne concernée, type d’événement (impression ou clic) et horodatage.
  • Un contexte anonyme envoyé au serveur : surface (cli), agent (claude-code), langue (par exemple fr) et fuseau horaire.
  • Pour les comptes liés : votre email et l’identifiant de votre compte (authentification Supabase, connexion GitHub ou Google).
  • Votre adresse IP, traitée de façon transitoire pour la limitation de débit et l’anti-fraude. Elle n’est stockée que sous forme de hachage salé, jamais en clair.

4. Pourquoi nous les traitons (bases légales RGPD)

  • Exécution du contrat : mesurer les impressions pour créditer vos gains et vous payer.
  • Intérêt légitime : anti-fraude et sécurité du service.
  • Obligation légale : comptabilité.

5. Où les données sont hébergées

  • Serveur applicatif : Railway (États-Unis).
  • Authentification : Supabase (Union européenne, projet hébergé en région Europe).
  • Site web : Vercel.
  • Paiements des annonceurs et reversements aux développeurs : Stripe (Stripe Connect, à venir).

6. Combien de temps nous les gardons

Les données de compte sont conservées pendant la vie du compte, puis le temps des obligations comptables légales.

Vous pouvez demander la suppression de votre compte par email : vos données sont alors supprimées ou anonymisées sous 30 jours, à l’exception de celles que la loi nous impose de conserver.

7. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition. Pour les exercer, écrivez à hello@whilely.ai.

Vous pouvez aussi adresser une réclamation à la CNIL (cnil.fr).

8. Modifications de cette politique

En cas de changement matériel sur les données traitées, nous donnerons un préavis raisonnable et publierons la nouvelle version sur ce site. La version et la date en haut de cette page font foi.

Voir aussi : Conditions d’utilisation et FAQ et règles anti-fraude.