← Retour à l'accueil

Sécurité et conformité

Dernière révision août 2026 · En langage clair

HMI Library s'adresse aux ingénieurs qui travaillent sur des technologies opérationnelles, et il est géré par un seul technicien en automatisme (Pau Serrano García, entrepreneur individuel) plutôt que par une entreprise dotée d'un service sécurité. C'est justement pour cela que cette page est rédigée en langage clair : ci-dessous, où résident vos données, qui les voit, ce qui devient public quand vous publiez un symbole, et comment me joindre si quelque chose vous semble anormal.

Ce que nous stockons à votre sujet

Ce que nous NE stockons PAS

Ce qui est public quand vous publiez

HMI Library comprend une bibliothèque communautaire et un forum. Tout ce que vous y publiez est visible par quiconque sur Internet sans compte, peut être indexé par les moteurs de recherche et — pour les symboles — est publié sous licence CC BY 4.0 :

Votre e-mail, vos données de facturation, votre historique de téléchargement, vos symboles privés et vos signalements ne sont jamais publics. Vous pouvez dépublier (rendre privés) ou supprimer vos propres symboles depuis le tableau de bord à tout moment ; la Politique de confidentialité contient la liste complète et les Règles de la communauté couvrent quoi publier et comment fonctionnent les retraits.

Où résident les données

UE · Francfort
Base de données PostgreSQL
Région Supabase UE. Sauvegardes chiffrées quotidiennes. Row-Level Security appliquée à toutes les tables : vous ne lisez que vos propres lignes privées ; le contenu publié est lisible par tous.
UE · Francfort
Fichiers de symboles et aperçus
Supabase Storage. SVG/PNG propres dans un bucket privé (URL signées, soumises au quota). Aperçus filigranés et avatars dans un bucket public.
UE · Irlande
Paiements / Abonnements
Stripe Irlande (Stripe Payments Europe Ltd). PCI-DSS niveau 1. Portail client pour la gestion de facturation en libre-service.
CDN mondial
Ressources statiques et application web
Cloudflare Workers (anycast). Rend les pages publiques de symboles, de profils et de forum à partir de données déjà publiques ; mise en cache en périphérie des ressources publiques uniquement — aucune donnée utilisateur persistée sur les nœuds de périphérie.
UE
E-mail (transactionnel)
Service e-mail de Supabase pour les confirmations d'authentification et la réinitialisation de mot de passe. Inscription aux e-mails marketing sur consentement uniquement.

RGPD et vos droits

Pau Serrano García (entrepreneur individuel, exerçant sous le nom de HMI Library) est le responsable du traitement. Vous avez le droit de :

Consultez la Politique de confidentialité pour la version formelle avec la liste des sous-traitants.

Authentification et contrôle d'accès

Sous-traitants

Nous faisons appel à un ensemble délibérément restreint de prestataires soigneusement sélectionnés :

Nous n'utilisons pas d'analytique tierce sur le site marketing (pas de Google Analytics, pas de pixels de suivi).

Signaler une vulnérabilité

Vous avez trouvé quelque chose ? Écrivez à security@hmilibrary.com avec les détails. Je réponds sous 72 heures et je crédite les personnes qui signalent dans le journal des modifications (avec leur accord). Aucun programme de récompense pour l'instant — structure d'une seule personne — mais je suis respectueux et reconnaissant, et les correctifs sont livrés rapidement car il n'y a pas de comité.

Ce qui n'est PAS encore certifié

Divulgation honnête :

Si votre service achats exige l'un de ces éléments et que nous vous convenons par ailleurs, écrivez-nous — nous nous engageons volontiers sur un calendrier.

Journal des modifications

Août 2026 : ajout de la bibliothèque communautaire, des profils publics, des commentaires et du forum ; documentation de ce qui est public quand vous publiez, des buckets de stockage des fichiers de symboles et du quota de téléchargement côté serveur. Durée de conservation du journal de téléchargement alignée sur la Politique de confidentialité (12 mois). Version du document 1.1.

Avril 2026 : page publiée. Version du document 1.0.