This Privacy Policy describes how NGGM Consulting ("We," "Us," or "Our"), the owner and operator of
API Angel and the website www.api-angel.com (the "Website" and "Service"),
collects, uses, shares, and protects your personal information.
We are committed to protecting your privacy and complying with applicable data protection laws, including
the General Data Protection Regulation (GDPR) as a French-based entity.
By using the Website or Service, you consent to the practices described in this Privacy Policy. If you do not
agree, please do not use the Website or Service.
1. Information We Collect
We collect the following types of information:
- Personal Information: When you request an evaluation, create an account, or contact us, we
may collect your name, business email address, organization name, and relevant technical metadata.
- Usage Data: Automatically collected technical diagnostics such as your browser type,
device information, and high-level platform interactions. We emphasize that on-premises API evaluation payloads never leave your local environment.
- Other Information: Any data you voluntarily provide, such as feedback or support
requests.
We do not collect sensitive personal data (e.g., racial or ethnic origin, health data) and do not use
intrusive tracking cookies or third-party ad beacons.
2. How We Use Your Information
We use your information for the following purposes:
- To provide and maintain the Service, including managing trial keys, licensing, and access to
evaluation features.
- To communicate with you, such as sending technical updates, onboarding briefings, or responding to
inquiries (via email or other electronic means).
- To monitor and analyze aggregate technical performance to improve the Service and ensure compliance with our EULA.
- To comply with legal obligations, enforce our terms, or protect our rights, users, or third parties.
- For professional security communications, with your consent (you can opt out at any time).
We process your data based on legal grounds such as your consent, contract performance (e.g., providing the
Service), or legitimate interests (e.g., security).
3. Sharing Your Information (Recipients)
We may share your information with:
- Service Providers: Essential infrastructure providers (e.g., European cloud hosting, communication gateways) bound by strict GDPR data processing agreements.
- Legal and Regulatory Authorities: If required by law, subpoena, or to respond to
government requests, or to protect against harm.
- Business Transfers: In the event of a merger, acquisition, or sale of assets, your data
may be transferred to the successor entity.
- Affiliates: Within API Angel for internal administrative and support purposes.
We do not sell your personal information to third parties. For any international transfers outside the EEA, we
use Standard Contractual Clauses or other GDPR-approved mechanisms to ensure adequate protection.
4. Method of Communication
We primarily communicate via email for account-related matters, updates, and support. You may also receive
notifications through the Service interface. For professional security updates, we obtain your explicit consent
and provide an unsubscribe option in every email. If you contact us, we respond using the method you used or
via email.
5. Security Measures
We implement rigorous technical, administrative, and physical security measures to protect your information:
- Encryption of data in transit (TLS 1.3 / HTTPS) and at rest.
- Access controls, firewalls, and regular vulnerability audits.
- Strict zero outbound telemetry architecture for on-premises evaluation deployments.
- Personnel trained on data protection and strictly restricted access on a need-to-know basis.
6. Your Rights
Under GDPR and other applicable laws, you have rights regarding your data, including:
- Access: Request a copy of your data.
- Rectification: Correct inaccurate data.
- Erasure: Request deletion (subject to legal obligations).
- Restriction: Limit processing in certain cases.
- Portability: Receive your data in a structured format.
- Objection: Object to processing based on legitimate interests.
- Withdraw Consent: At any time, without affecting prior processing.
To exercise these rights, contact us at contact@api-angel.com. We
respond within one month. You also have the right to lodge a complaint with a
supervisory authority (such as CNIL in France).
7. Data Retention
We retain your personal information only as long as necessary for the purposes outlined (e.g., evaluation data
for the duration of your evaluation plus statutory legal retention periods). Diagnostic data may be anonymized and retained for engine improvements.
8. Children's Privacy
The Service is an enterprise security platform not intended for children under 18. We do not knowingly collect data from children.
9. Changes to This Policy
We may update this Privacy Policy from time to time. Changes will be posted on the Website with the updated
effective date. Your continued use constitutes acceptance. For significant changes, we will notify you via
email.
10. Contact Us
For questions about this Privacy Policy or your data, contact:
API Angel / NGGM Consulting
7 RUE AUGUSTE RODIN 28630 LE COUDRAY, FRANCE
contact@api-angel.com
This Privacy Policy is governed by French law, in accordance with our EULA.
La présente Politique de Confidentialité décrit la manière dont NGGM Consulting (« Nous », « Notre » ou « Nos »), propriétaire et exploitant d'API Angel et du site web www.api-angel.com (le « Site » et le « Service »), collecte, utilise, partage et protège vos données à caractère personnel. Nous sommes résolument engagés dans la préservation de votre vie privée et le respect strict des réglementations applicables en matière de protection des données, notamment le Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et la Loi Informatique et Libertés en tant qu'entité établie en France.
En utilisant le Site ou le Service, vous consentez aux pratiques décrites dans la présente Politique de Confidentialité. Si vous n'acceptez pas ces stipulations, veuillez ne pas utiliser le Site ni le Service.
1. Données Collectées
Nous collectons les catégories d'informations suivantes :
- Données d'Identification Professionnelle : Lorsque vous sollicitez une évaluation (POC), créez un compte ou nous contactez, nous pouvons recueillir votre nom, adresse e-mail professionnelle, nom d'entreprise ou d'organisation, ainsi que les métadonnées techniques pertinentes.
- Données d'Utilisation et Diagnostics : Données techniques collectées automatiquement telles que le type de navigateur, les spécifications de l'appareil et les interactions globales avec la plateforme. Nous rappelons expressément que les flux et payloads d'évaluation On-Premises ne quittent jamais votre infrastructure locale.
- Autres Informations : Toute information communiquée volontairement, notamment vos retours d'expérience, échanges techniques ou demandes d'assistance au support.
Nous ne collectons aucune donnée sensible au sens de l'Article 9 du RGPD (origines raciales ou ethniques, opinions politiques, données de santé, etc.) et n'utilisons aucun traceur publicitaire intrusif ni balise de ciblage tiers.
2. Finalités du Traitement et Bases Légales
Nous traitons vos informations pour les finalités suivantes :
- Fournir, exploiter et maintenir le Service, y compris l'attribution des clés de licence d'évaluation et la gestion des accès d'entreprise.
- Assurer le support et la relation client : envoi des notifications techniques d'onboarding, notes de version et réponses à vos demandes (par e-mail ou support électronique).
- Mesurer et analyser les performances techniques globales du service pour fiabiliser le moteur et veiller au respect de notre CLUF.
- Satisfaire aux obligations légales et réglementaires applicables, faire respecter nos conditions contractuelles ou protéger nos droits et la sécurité de nos utilisateurs.
- Diffuser des communications relatives à la sécurité des API et aux évolutions du produit, sous réserve de votre consentement exprès (révocable à tout moment).
Ces traitements reposent sur des bases légales conformes à l'Article 6 du RGPD : l'exécution d'un contrat ou de mesures précontractuelles (demande de POC), le respect d'obligations légales, l'intérêt légitime de sécurité de NGGM Consulting, ou votre consentement explicite.
3. Destinataires et Transferts de Données
Vos données sont strictement destinées aux services habilités de NGGM Consulting. Nous pouvons être amenés à les transmettre à :
- Sous-traitants Techniques : Prestataires d'infrastructure souveraine indispensables (hébergement cloud européen certifié, passerelles d'envoi transactionnel) liés par des accords de traitement de données (DPA) stricts et conformes au RGPD.
- Autorités Légales et Judiciaires : Uniquement sur réquisition judiciaire légale ou pour répondre à des obligations impératives émanant d'autorités publiques compétentes.
- Opérations d'Entreprise : En cas de fusion, acquisition ou cession d'actifs, sous réserve de la continuité des engagements de confidentialité.
- Entités Affiliées : Au sein d'API Angel à des fins administratives internes et de support technique.
Nous ne vendons ni ne louons aucune donnée personnelle à des tiers. Les données sont hébergées au sein de l'Union Européenne. Tout transfert exceptionnel hors EEE est encadré par des Clauses Contractuelles Types (CCT) adoptées par la Commission Européenne garantissant un niveau de protection adéquat.
4. Modalités de Communication
Les communications s'effectuent principalement par courrier électronique pour les besoins de gestion de compte, les alertes techniques et le support. Vous disposez dans chaque communication informative de la possibilité de vous désinscrire d'un simple clic. Pour toute sollicitation transmise à nos équipes, une réponse vous est adressée dans les meilleurs délais via le moyen de contact utilisé.
5. Mesures de Sécurité et Architecture Souveraine
Nous mettons en œuvre des mesures techniques, physiques et organisationnelles de premier ordre pour garantir la sécurité et la confidentialité de vos données :
- Chiffrement systématique des flux en transit (TLS 1.3 / HTTPS) et des données au repos (AES-256).
- Contrôles d'accès restreints selon le principe du moindre privilège, cloisonnement réseau et audits réguliers de vulnérabilité.
- Architecture étanche On-Premises : zéro télémétrie sortante vers des serveurs externes lors des analyses d'API en environnement client.
- Sensibilisation continue du personnel habilité aux exigences du RGPD et à la sécurité opérationnelle.
6. Vos Droits Informatique & Libertés (RGPD)
Conformément aux Articles 15 à 22 du RGPD et à la Loi Informatique et Libertés, vous disposez des droits suivants sur vos données :
- Droit d'accès : Obtenir confirmation du traitement de vos données et en recevoir une copie intégrale.
- Droit de rectification : Demander la correction de données inexactes, incomplètes ou obsolètes.
- Droit à l'effacement (« droit à l'oubli ») : Demander la suppression de vos données personnelles, sous réserve des obligations légales de conservation.
- Droit à la limitation : Solliciter le gel temporaire du traitement de certaines données dans les cas prévus par la loi.
- Droit à la portabilité : Recevoir vos données fournies dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition : Vous opposer à tout moment au traitement de vos données fondé sur l'intérêt légitime.
- Retrait du consentement : Retirer votre consentement à tout moment pour les traitements qui en dépendent.
Pour exercer l'un de ces droits, contactez notre Délégué à la Protection des Données (DPO) à : contact@api-angel.com. Nous nous engageons à vous répondre dans un délai maximal d'un (1) mois. Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés - www.cnil.fr).
7. Durée de Conservation des Données
Vos données personnelles ne sont conservées que pendant la durée strictement nécessaire aux finalités poursuivies (notamment la durée du POC ou de la relation contractuelle, augmentée des durées de prescription légales en vigueur). Les données techniques d'évaluation exécutées en local ne sont jamais archivées sur nos serveurs.
8. Protection des Mineurs
Le Service API Angel est une solution exclusivement professionnelle destinée aux entreprises et ingénieurs majeurs (+18 ans). Nous ne collectons sciemment aucune donnée relative à des personnes mineures.
9. Mises à Jour de la Politique
Nous nous réservons le droit d'actualiser la présente Politique de Confidentialité afin de refléter l'évolution de nos pratiques ou des exigences réglementaires. Toute modification sera publiée sur le Site avec mise à jour de la date d'effet. En cas de modification substantielle, les utilisateurs actifs en seront avertis par e-mail.
10. Contact & Mentions Légales
Pour toute question relative à la protection de vos données ou à la présente politique, vous pouvez nous joindre :
API Angel / NGGM Consulting
7 RUE AUGUSTE RODIN, 28630 LE COUDRAY, FRANCE
contact@api-angel.com
La présente Politique de Confidentialité est régie par le droit français, conformément à notre CLUF.