1. Vårt prinsipp: local-first
Restorm er designet local-first. Arbeidsdataene dine — forespørsler, samlinger, miljøvariabler, scenarier, svarhistorikk — forblir lagret på enheten din. Med mindre du uttrykkelig aktiverer en funksjon som krever det, sendes de ikke til oss, og vi kan ikke lese dem.
Spesielt forblir API-nøkler, tilgangstokener, sertifikater, hemmeligheter, miljøvariabler og andre påloggingsopplysninger du lagrer i Restorm, lagret lokalt, med mindre du uttrykkelig velger å sende dem til en tredjepartstjeneste.
2. Behandlingsansvarlig
MonsieurDev, fransk forenklet aksjeselskap med én aksjonær (SASU) med en kapital på 1000 €, registrert i Bordeaux' foretaksregister under nummer 941 528 259, med forretningsadresse på 6, Sente des Morutiers, Résidence Edéal, Apt D21, 33300 Bordeaux, Frankrike. Kontakt for spørsmål om dataene dine: [email protected].
3. Behandlede data og formål
- Konto (navn, e-postadresse, autentiseringsopplysninger) — for å opprette og beskytte kontoen din. Rettslig grunnlag: oppfyllelse av avtale.
- Abonnement og fakturering (ordreinformasjon, kjøpshistorikk) — for å administrere abonnementet ditt. Betalingen behandles av vår forhandler Paddle; vi lagrer ingen kortopplysninger. Rettslig grunnlag: oppfyllelse av avtale og rettslig forpliktelse (regnskap).
- Tekniske logger fra lisenstjenesten (IP-adresse, dato og klokkeslett for tilkobling, applikasjonsversjon, lisensidentifikator) — for sikkerhet og korrekt drift. Rettslig grunnlag: berettiget interesse.
Vi samler ikke inn innholdet i API-forespørsler, svar, samlinger, variabler eller scenarier opprettet i Restorm.
For å verifisere gyldigheten av en aktiv lisens kan applikasjonen periodisk kommunisere med vår lisenstjeneste, og kun sende den tekniske informasjonen som er nødvendig for denne verifiseringen.
4. Kunstig intelligens
Når du bruker en tredjeparts AI-leverandør konfigurert i Restorm, behandles dataene som sendes til denne leverandøren i samsvar med leverandørens egen personvernerklæring. Verken Restorm eller dets utgiver har tilgang til innholdet i disse utvekslingene.
5. Sikkerhet
Vi implementerer tekniske og organisatoriske tiltak som er utformet for å beskytte personopplysningene vi behandler, mot uautorisert tilgang, tap, offentliggjøring eller endring.
6. Databehandlere og mottakere
Vi benytter oss av leverandører som opptrer som databehandlere:
- Supabase — database over kontoer og lisenser (hosting i Den europeiske union);
- Paddle — betaling og fakturering (Merchant of Record);
- WorkOS — autentisering og kontoadministrasjon;
- Cloudflare — hosting av nettstedet og distribusjon (CDN).
Denne listen kan endre seg; denne erklæringen oppdateres i samsvar med det. Vi selger aldri personopplysningene dine.
7. Overføringer utenfor Den europeiske union
Enkelte leverandører kan behandle data utenfor EU. I så fall er slike overføringer omfattet av egnede garantier (EU-kommisjonens standardavtalevilkår eller en tilsvarende mekanisme).
8. Lagringsperiode
Kontodata lagres så lenge kontoen din er aktiv, og slettes eller anonymiseres deretter innen maksimalt 90 dager etter sletting av kontoen, med mindre annet er rettslig påkrevd. Faktureringsdata lagres i den perioden som kreves av rettslige og regnskapsmessige forpliktelser.
9. Dine rettigheter
I henhold til GDPR har du rett til innsyn, retting, sletting, begrensning, innsigelse og dataportabilitet for dataene dine. Du kan utøve disse rettighetene på [email protected]; du er også velkommen til å kontakte oss før du sender inn en klage, slik at vi kan behandle forespørselen din. Du har også rett til å sende inn en klage til den franske tilsynsmyndigheten CNIL (www.cnil.fr).
10. Informasjonskapsler
Vi bruker verken reklameinformasjonskapsler, profileringsinformasjonskapsler eller verktøy for analyse av brukeratferd. Kun informasjonskapsler eller lagring som er strengt nødvendig for driften, kan benyttes.
11. Kontakt
For spørsmål om denne erklæringen: [email protected].