🔒 Politique de confidentialité

Vos données, traitées honnêtement.

On garde ça simple et transparent. Voici exactement ce que l’on collecte, pourquoi, et comment vous gardez le contrôle.

Pas de publicités, pas de tracking Serveur à Paris, France (UE) Dernière mise à jour : 1er mai 2026

Chez Tilkly (« nous », « notre »), nous prenons votre vie privée au sérieux. Cette politique explique quelles données nous collectons, comment nous les utilisons, et vos droits sur ces données lorsque vous utilisez notre plateforme sur tilkly.com.

Responsable du traitement : Tilkly est exploité par EI Jyoti SINGH, Toulouse, France. Contact : privacy@tilkly.com

📋
Section 1

Informations que nous collectons

CatégorieDonnéesSource
CompteNom, adresse e-mailVous, à l’inscription
Contenu du siteHTML, CSS, images et fichiers téléversés ou générésVous, lors de la création
ConfigurationSlug de sous-domaine, domaine personnalisé, paramètres, thèmeVous, dans les Paramètres
Achats de domainesCoordonnées du titulaire, domaine, statut d’achat, ID de paiement Stripe et Name.comVous, en achetant un domaine
Journaux techniquesAdresse IP, méthode HTTP, code de réponse, duréeJournaux serveur (automatique)
Signalements d’abusURL signalée, catégorie, description, e-mail facultatif, IP hachéeVisiteurs soumettant le formulaire
Soumissions de formulairesDonnées envoyées via vos formulaires publiés (nom, e-mail, message…), IP hachéeVisiteurs de votre site
Journaux d’auditIP, action, horodatage pour chaque action authentifiéeAutomatique
Analytics (optionnel)ID GA4 que vous fournissez ; aucune donnée si le champ est videVous, dans les Paramètres
IA (prompts)Vos invites envoyées à Google Vertex AI (Gemini). Non stockées dans le cache partagé ; l’historique récent du compte est conservé brièvement. Via l’API payante, vos invites ne servent pas à entraîner les modèles Google.Vous, lors de la génération IA
Paiement (crédits IA)Stripe collecte les détails de votre carte. Tilkly ne reçoit que l’ID client Stripe, le montant et l’ID de session. Nous ne voyons jamais les numéros de carte.Vous, au paiement
Stripe ConnectSi vous connectez votre Stripe, nous stockons votre ID de compte pour acheminer les transferts et appliquer nos frais de 1,5 %.Vous, en cliquant « Se connecter avec Stripe »

Nous ne stockons pas de numéros de carte. Nous n’utilisons pas de cookies de suivi ni de réseaux publicitaires tiers.

💳
Section 2

Paiements et Stripe

Nous utilisons Stripe comme unique processeur de paiement pour deux flux :

  • Achats de crédits IA. Tilkly est le commerçant inscrit. Stripe traite votre paiement. Nous recevons l’ID de session, le montant et votre ID utilisateur ; aucune donnée de carte.
  • Paiements visiteurs via Stripe Connect. Si vous activez le paiement sur votre site, vous êtes le commerçant inscrit. Tilkly prélève 1,5 % de frais de plateforme et achemine le reste vers votre compte Stripe connecté.

Les transferts transfrontaliers reposent sur les Clauses contractuelles types de Stripe. Nous conservons les enregistrements de paiement pendant au moins 7 ans pour les obligations fiscales.

⚙️
Section 3

Comment nous utilisons vos informations

  • Pour fournir le Service : héberger votre site, vous authentifier et servir vos pages aux visiteurs.
  • Pour vous contacter : envoi d’e-mails transactionnels (codes OTP, notifications). Jamais de marketing sans consentement explicite.
  • Pour améliorer le Service : analyse de tendances agrégées et anonymisées pour identifier les bugs et améliorer les performances.
  • Pour respecter la loi : conservation des journaux et réponse aux demandes légales valides.
⚖️
Section 4

Base légale du traitement (RGPD)

  • Exécution du contrat (art. 6(1)(b)) : création de compte, hébergement et publication de votre site.
  • Intérêt légitime (art. 6(1)(f)) : journalisation de sécurité, limitation du taux et prévention des abus.
  • Consentement (art. 6(1)(a)) : analytics de première partie (révocable) et génération de modèles par IA.
  • Obligation légale (art. 6(1)(c)) : réponse aux demandes légales de données.
📂
Section 5

Tilkly en tant que sous-traitant

⚠️
Lorsque des visiteurs remplissent un formulaire sur votre site, vous êtes le responsable du traitement. Tilkly est votre sous-traitant.

Nous stockons les données de formulaire en votre nom pour que vous puissiez les consulter depuis votre tableau de bord. Nous ne les utilisons pas à d’autres fins. En tant que responsable du traitement, il vous appartient de disposer d’une base légale et d’un avis de confidentialité pour vos visiteurs.

🗄️
Section 6

Stockage, serveurs & transferts internationaux

Vos fichiers publiés sont stockés sur Cloudflare R2 (distribution mondiale). Vos données de compte sont stockées sur un serveur à :

  • Paris, France (Hostinger VPS) : pour l’ensemble du trafic mondial. Serveur dans l’EEE — aucun transfert transfrontalier requis.

Toutes les données sont chiffrées en transit. Nous ne vendons, ne louons ni ne partageons vos données personnelles avec des tiers à des fins publicitaires.

⏱️
Section 7

Conservation des données

  • Données de compte : conservées pendant la durée de vie du compte, supprimées sous 24 h après suppression (jusqu’à 30 j pour les fichiers R2).
  • Journaux d’audit : adresses IP et journaux d’actions automatiquement purgés après 24 heures.
  • Soumissions de formulaires : jusqu’à suppression manuelle ou suppression du compte, avec limite automatique de 180 jours.
  • Signalements d’abus : e-mail et IP bruts expurgés après 30 jours. Signalements et hachages conservés jusqu’à 365 jours.
  • Sauvegardes automatiques : fenêtre glissante de 7 jours (28 instantanés toutes les 6 heures), puis supprimées définitivement.
  • Journaux d’accès serveur : conservés jusqu’à 30 jours avant rotation.
🍪
Section 8

Cookies & stockage local

Nous utilisons les cookies suivants :

  • Cookie d’authentification (HttpOnly, Secure) : JWT de session.
  • sb-lang : préférence de langue (30 jours, strictement nécessaire).
  • sb_consent_v2 : préférence de consentement aux cookies (1 an).
  • Jeton CSRF (session, HttpOnly).

Nous stockons également des états d’interface non sensibles dans le localStorage.

Nous ne collectons des analytics de première partie que lorsque le visiteur a accepté les cookies. Aucune empreinte numérique. Aucun suivi inter-sites. Aucun réseau publicitaire.

Pour tous les détails, consultez notre Politique de cookies.

🤝
Section 9

Vos droits

Vous contrôlez vos données. Ces droits vous appartiennent en vertu du RGPD.
🔍
Accès

Demander une copie de vos données personnelles.

✏️
Rectification

Corriger vos données depuis les Paramètres du compte.

🗑️
Suppression

Supprimer votre compte et toutes les données associées instantanément.

📦
Portabilité

Télécharger vos données de site via la fonction Export.

🚫
Opposition

Vous opposer à certains traitements en nous contactant.

Pour exercer un droit, écrivez à privacy@tilkly.com. Réponse sous un mois.

🛡️
Section 10

Sécurité

  • Authentification par codes à usage unique par e-mail. Aucun mot de passe stocké.
  • Tout le trafic chiffré via TLS 1.2+ (Caddy avec HTTPS automatique).
  • JWT d’accès de 15 minutes ; jetons d’actualisation renouvelés à chaque usage.
  • Limitation du taux sur les points de terminaison d’authentification.
  • En-têtes de sécurité (CSP, HSTS, X-Frame-Options) sur toutes les réponses.

Si vous découvrez une vulnérabilité, signalez-la responsablement à security@tilkly.com.

🧒
Section 11

Vie privée des mineurs

Le Service n’est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données auprès de mineurs. Si nous l’apprenons, nous supprimerons ces données rapidement.

🚨
Section 12

Notification en cas de violation de données

En cas de violation susceptible de présenter un risque pour vos droits et libertés, nous vous notifierons sans délai et, le cas échéant, notifierons l’autorité de contrôle compétente dans les 72 heures. Les notifications seront envoyées à l’adresse e-mail de votre compte.

🤝
Section 13

Sous-traitants

Sous-traitantFinalitéLocalisation
Cloudflare, Inc.CDN, stockage R2, DNS, protection DDoSMondial (siège US) ; CCT
Hostinger VPSHébergement calcul et base de donnéesParis, France UE
Google Cloud PlatformSauvegardes, Vertex AIeurope-west9 (Paris) UE
Name.comEnregistrement de domainesÉtats-Unis ; CCT
StripeTraitement des paiements (crédits, domaines, Connect)États-Unis ; CCT
Spaceship (Spacemail)E-mails transactionnels (OTP, notifications)UE (Lituanie) UE
📢
Section 14

Modifications de cette politique

Nous pouvons mettre à jour cette politique. Nous vous informerons des changements importants en publiant la version mise à jour ici. Là où la loi l’exige, nous solliciterons un nouveau consentement. La seule poursuite de l’utilisation ne vaut pas consentement au titre du RGPD.

📬
Section 15

Nous contacter