Privacy Policy
Dernière mise à jour : 15 septembre 2026
1. Introduction
East Agile ("Company", "we", "us", or "our"), a California corporation, operates East Agile Tracker at eastagiletracker.com ("Service"). This Privacy Policy explains how we collect, use, disclose, and protect your personal information when you use our Service.
We are the data controller for the personal data we process through the Service. We are committed to protecting your privacy and handling your data in compliance with the General Data Protection Regulation (GDPR), the California Consumer Privacy Act (CCPA), and other applicable data protection laws.
2. Information We Collect
Account Information
When you create an account, we collect:
- Name and display name
- Email address
- Password (stored in hashed form)
- Organization or company name (if provided)
Usage Data
We automatically collect information about how you interact with the Service:
- Pages viewed and features used
- Actions performed (e.g., creating stories, updating projects)
- Date and time of access
- Browser type and version
- Device type and operating system
- IP address
Analytics Data
We use PostHog for product analytics. If you consent to analytics cookies, PostHog collects anonymized usage data to help us understand how the Service is used and how we can improve it. You can opt out of analytics at any time through your cookie preferences.
3. Legal Basis for Processing (GDPR)
We process your personal data under the following legal bases:
- Contract performance: Processing necessary to provide the Service to you, including account management, project data storage, and customer support.
- Legitimate interest: Processing necessary for our legitimate business interests, such as improving the Service, ensuring security, and preventing fraud, where these interests are not overridden by your rights.
- Consent: Processing based on your explicit consent, such as analytics cookies and marketing communications. You may withdraw consent at any time.
- Legal obligation: Processing necessary to comply with applicable laws and regulations.
4. How We Use Your Information
- Provide, maintain, and improve the Service
- Authenticate your identity and manage your account
- Send transactional emails (account verification, password resets)
- Respond to your support requests and inquiries
- Analyze usage patterns to improve functionality and user experience
- Detect, prevent, and address security issues and abuse
- Comply with legal obligations
5. Third-Party Services
We share your information with the following third-party services, only to the extent necessary to provide the Service:
- PostHog: Product analytics platform. With your consent, PostHog collects anonymized usage data. PostHog is configured to respect Do Not Track signals and cookie preferences.
- Mesure de conversion Google Ads : Enregistre qu'une visite a mené à une inscription. Le mode Consentement maintient le stockage publicitaire refusé jusqu'à ce que vous acceptiez les cookies non essentiels, et les identifiants de clic publicitaire sont masqués jusque-là.
- Mesure d'audience Google Analytics : Chargé par la même balise Google, sans configuration distincte de notre part. Il enregistre les pages que vous consultez, votre type d'appareil et votre langue, et reconnaît un visiteur qui revient pendant 400 jours au maximum. Rien n'est stocké tant que vous n'avez pas accepté les cookies non essentiels.
- Assistant IA Anthropic (Claude) : Uniquement si vous connectez Claude à votre compte. Les résultats des outils que Claude appelle (données de projets et de stories dans la limite de vos accès) sont envoyés à Anthropic et relèvent de la politique de confidentialité d'Anthropic.
- Surveillance des erreurs Honeybadger : Reçoit les rapports d'erreurs serveur : la classe de l'erreur, son message et sa trace d'appels, le chemin et la méthode de la requête, et votre identifiant de membre. Les paramètres, le corps de la requête et les données de session ne sont pas envoyés.
Nous ne vendons pas vos données personnelles à des tiers. Nous partageons les données publicitaires et de mesure avec Google Ads et Google Analytics uniquement après que vous avez accepté les cookies non essentiels.
Applications connectées et assistants IA
Vous pouvez connecter à votre compte une application tierce, comme Claude d'Anthropic. Une application connectée agit en votre nom dans chaque projet dont vous êtes membre, avec les autorisations de votre rôle dans chacun. Via un ensemble fixe d'outils, elle peut lire et écrire des stories, des commentaires, des propriétaires de stories, des itérations, des epics, des membres de projet et des mentions. Elle peut archiver des stories, mais ne peut rien supprimer définitivement.
Consentement
Chaque connexion nécessite votre approbation explicite sur notre page de consentement, qui indique l'application et le compte auquel l'accès est accordé. Votre mot de passe, votre second facteur ou votre clé d'accès ne sont jamais partagés avec l'application.
Ce que nous stockons
- Le code d'autorisation à usage unique, stocké sous forme de hachage SHA-256. Il expire au bout de 5 minutes et ne peut être utilisé qu'une fois.
- Le jeton d'accès de l'application (une clé ea_mcp_), stocké sous forme hachée. Il expire au bout de 30 minutes.
- Un jeton d'actualisation, stocké sous forme de hachage, que l'application échange contre de nouveaux jetons d'accès. Il est remplacé à chaque utilisation et expire au bout de 30 jours.
- L'identifiant client de l'application (l'URL de ses métadonnées publiées, dont notre page de consentement affiche le nom) et son URI de redirection.
- La date de création de la connexion et celle de sa dernière utilisation.
- Une entrée dans notre journal d'audit de sécurité lors de la connexion, qui enregistre l'identifiant client de l'application.
Données envoyées à l'application connectée
Lorsque l'application appelle un outil, le résultat (données de projets et de stories dans la limite de vos accès) est envoyé à cette application et relève ensuite de la politique de confidentialité de son fournisseur. Pour Claude, consultez la politique de confidentialité d'Anthropic. Nous recevons uniquement le nom de l'outil et les arguments de chaque appel, pas votre conversation avec l'application.
Révoquer l'accès
Vous pouvez consulter et révoquer chaque connexion dans Paramètres du compte → Applications connectées. La révocation d'une connexion désactive ses jetons d'accès et d'actualisation dès la requête suivante de l'application.
Conservation
Les codes d'autorisation utilisés ou expirés, les jetons d'actualisation expirés et les jetons d'accès expirés sont supprimés automatiquement par une tâche de nettoyage exécutée toutes les 5 minutes.
Journalisation
Pour chaque requête d'une application connectée, nous journalisons le type de requête, son résultat et le nom de l'outil, jamais les arguments de l'outil ni les valeurs des jetons. Si un appel d'outil échoue à cause d'une erreur serveur, nous signalons l'erreur, le nom de l'outil et votre identifiant de membre à Honeybadger, notre fournisseur de surveillance des erreurs.
6. Cookies
We use cookies and similar technologies to operate the Service. For detailed information about the cookies we use and how to manage them, please see our Cookie Policy.
7. Data Retention
We retain your personal data for as long as your account is active or as needed to provide the Service. Specifically:
- Account data is retained while your account is active and for 30 days after deletion to allow recovery.
- Project data (stories, comments, history) is retained while the associated project exists.
- Usage and analytics data is retained for up to 24 months, then aggregated or deleted.
You may request deletion of your data at any time by contacting us at privacy@eastagile.com or by deleting your account through the Service settings.
8. Your Rights Under GDPR
If you are located in the European Economic Area (EEA) or the United Kingdom, you have the following rights:
- Right of access: Request a copy of the personal data we hold about you.
- Right to rectification: Request correction of inaccurate or incomplete data.
- Right to erasure: Request deletion of your personal data ("right to be forgotten").
- Right to data portability: Request your data in a structured, machine-readable format.
- Right to object: Object to processing based on legitimate interest.
- Right to restrict processing: Request that we limit how we use your data.
- Right to withdraw consent: Withdraw consent at any time where processing is based on consent.
To exercise any of these rights, contact us at privacy@eastagile.com. We will respond to your request within 30 days. You also have the right to lodge a complaint with your local data protection authority.
9. Your Rights Under CCPA
If you are a California resident, you have the following rights under the California Consumer Privacy Act:
- Right to know: Request disclosure of the categories and specific pieces of personal information we have collected about you.
- Right to delete: Request deletion of your personal information, subject to certain exceptions.
- Right to opt-out: Opt out of the "sale" of your personal information. Note: we do not sell personal information.
- Right to non-discrimination: We will not discriminate against you for exercising your CCPA rights.
To submit a CCPA request, contact us at privacy@eastagile.com. We will verify your identity before processing your request and respond within 45 days.
10. Data Security
We implement appropriate technical and organizational measures to protect your personal data against unauthorized access, alteration, disclosure, or destruction. These measures include encryption in transit (TLS) and at rest, access controls, regular security assessments, and employee training. However, no method of transmission over the Internet is 100% secure, and we cannot guarantee absolute security.
11. International Data Transfers
Your data may be transferred to and processed in the United States. If you are located outside the United States, we ensure that appropriate safeguards are in place for international data transfers, including Standard Contractual Clauses approved by the European Commission where applicable.
12. Children's Privacy
The Service is not intended for use by anyone under the age of 16. We do not knowingly collect personal data from children under 16. If we learn that we have collected personal data from a child under 16, we will take steps to delete that information promptly.
13. Changes to This Policy
We may update this Privacy Policy from time to time. We will notify you of material changes by posting the updated policy on the Service and, where appropriate, by sending you an email notification. Your continued use of the Service after changes are posted constitutes acceptance of the updated policy.
14. Contact Us
If you have questions about this Privacy Policy or wish to exercise your data protection rights, please contact us at:
East Agile
Email: privacy@eastagile.com
Website: eastagiletracker.com