Politique de confidentialité et de cookies

Version du 25 septembre 2026. L'AXITAM Public API est en bêta publique.

1. Responsable du traitement

AXITAM SRL, numéro d'entreprise 0420.254.973, Belgique, est responsable du traitement des données personnelles traitées par le portail développeurs de l'AXITAM Public API. Contact : publicapi@axitam.net.

2. Ce que nous collectons et pourquoi

Compte développeur : adresse e-mail, nom d'affichage, langue, dates d'inscription, de vérification et d'approbation, version et date des conditions acceptées, état du compte, et votre mot de passe stocké sous forme de hachage salé (jamais en clair). Finalité : fournir le compte que vous avez demandé (exécution d'un contrat). Souscription et clés d'API : le palier, les dates de votre souscription et, pour chaque clé, son préfixe visible, un hachage de la clé, le libellé que vous lui avez donné et la minute de sa dernière utilisation. Finalité : fournir les clés et appliquer les limites de votre palier (contrat). Tentatives de connexion : un hachage de l'adresse e-mail, l'adresse IP du client et le résultat, pendant 24 heures. Finalité : suspendre les connexions après des échecs répétés (intérêt légitime : sécurité). Usage anonyme de l'API : l'adresse IP de chaque client est conservée en mémoire pour les limites d'usage et oubliée 10 minutes après sa dernière requête ; les requêtes refusées sont journalisées avec l'adresse IP tronquée. Journaux techniques : les journaux du serveur enregistrent les requêtes (adresse IP, chemin, heure, résultat) et les événements de sécurité (compte créé, approuvé, clé créée ou révoquée, identifiés par l'identifiant du compte, jamais par l'adresse e-mail). Ils sont conservés le temps nécessaire à l'exploitation et à la sécurité du service, en général quelques semaines.

Les e-mails que nous vous envoyons (vérification, approbation, réinitialisation du mot de passe, avis de sécurité) sont nécessaires au service ; nous n'envoyons aucune lettre d'information.

3. Durée de conservation

Les données de votre compte sont conservées tant que votre compte existe. Lorsque vous supprimez votre compte, ses données personnelles sont immédiatement anonymisées (adresse e-mail, nom et mot de passe effacés ; l'historique de vos souscriptions et les identifiants de clés subsistent sans lien avec vous). Les liens de vérification et de réinitialisation expirent respectivement après 24 heures et 1 heure et sont purgés. Les tentatives de connexion sont purgées après 24 heures. Les comptes refusés ou jamais vérifiés peuvent être supprimés après un an.

4. Destinataires

Vos données sont traitées uniquement par AXITAM SRL, sur des serveurs qu'elle exploite en Belgique, et par l'infrastructure de messagerie qu'elle utilise pour vous envoyer les messages ci-dessus. Elles ne sont jamais vendues ni partagées à des fins de marketing, et aucun service d'analyse d'audience tiers ne fonctionne sur le portail.

5. Vos droits

Vous pouvez accéder à vos données (le portail exporte en JSON tout ce qui est conservé sur votre compte), les rectifier (nom et langue dans le portail ; adresse e-mail sur demande), les effacer (suppression du compte dans le portail), et demander la limitation, l'opposition ou la portabilité en écrivant à publicapi@axitam.net. Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (www.autoriteprotectiondonnees.be).

6. Cookies

Le portail n'utilise que des cookies strictement nécessaires ou fonctionnels ; aucun cookie publicitaire, de suivi ou de mesure d'audience, aucun cookie tiers. C'est pourquoi aucun bandeau de consentement n'est affiché.

CookieFinalitéDurée
PUBLICAPI_SESSIONVous maintient connecté au portail (identifiant de session).Jusqu'à la déconnexion ou après 12 heures d'inactivité
XSRF-TOKENProtège le portail contre les requêtes forgées entre sites (CSRF).Session
publicapi_langMémorise la langue que vous avez choisie pour le portail.1 an

L'API publique elle-même (les endpoints sous /api/v1) ne dépose aucun cookie.

7. Modifications

Cette politique peut être mise à jour ; la date de version en tête change en conséquence et les changements significatifs sont annoncés par e-mail aux titulaires d'un compte.