Mentions légales

Politique de confidentialité

Dernière mise à jour : 12 septembre 2026

Cette politique explique comment Good First Issue traite les informations de compte, les flux de travail liés à GitHub, les données GitHub publiques indexées, les journaux et les cookies.

Vue d'ensemble

Good First Issue aide les utilisateurs à découvrir des issues et des dépôts open source adaptés aux débutants. Cette politique décrit les informations que nous traitons pour exploiter ce service.

Cette politique est informative et devrait être relue par un conseil qualifié avant d'être utilisée comme conseil juridique ou comme politique légale définitive en production.

Informations de compte

La connexion est assurée par GitHub via une GitHub App. Il n'y a ni mot de passe ni inscription séparée. Lorsque vous vous connectez, nous conservons l'identifiant que GitHub nous transmet : votre identifiant utilisateur GitHub, votre nom d'utilisateur et l'adresse e-mail que GitHub indique pour votre compte (ou, si votre e-mail est privé, l'adresse vérifiée figurant dans les paramètres e-mail de votre compte GitHub).

Nous utilisons ces informations pour authentifier les requêtes, afficher l'état du compte, prendre en charge les flux de travail GitHub propres à l'utilisateur et diagnostiquer le comportement du service.

Jetons d'accès GitHub

La connexion donne au service un jeton d'accès utilisateur GitHub et un jeton de rafraîchissement, stockés sous forme chiffrée. Le service les utilise pour appeler l'API GitHub en votre nom dans les flux de travail qui en ont besoin, et renouvelle la paire de jetons selon un calendrier afin que le jeton d'accès reste valide.

Les jetons ne sont jamais affichés dans l'interface du produit, sont exclus des journaux de requêtes et sont supprimés lorsque GitHub rejette le jeton de rafraîchissement ou lorsque vous révoquez l'accès de l'application dans vos paramètres GitHub.

Données GitHub publiques

Le service stocke les données GitHub publiques indexées nécessaires à la découverte et à la synchronisation. Cela peut inclure des métadonnées de dépôt, des métadonnées d'issue, des labels, des compteurs, le texte des descriptions et des liens vers GitHub.

Ces données proviennent de GitHub et de dépôts publics. Elles peuvent être obsolètes, incomplètes, ou avoir été supprimées de GitHub après avoir été indexées ici.

Statistiques

Le site utilise Google Analytics (GA4) pour comprendre quelles pages et quels flux de travail sont utilisés. Cet outil pose ses propres cookies et envoie à Google la page que vous avez visitée, sa provenance, une localisation approximative et un identifiant client aléatoire. Les informations de compte, les jetons GitHub et le contenu des dépôts ne font pas partie de ces données. Le site n'exploite aucun traceur publicitaire ni de profilage.

Journaux d'exploitation

Le service écrit des journaux applicatifs pour la visibilité opérationnelle, le débogage, la prévention des abus et la fiabilité. Ces journaux peuvent inclure des noms de route, des statuts de requête, des identifiants utilisateur, des identifiants de dépôt, des URL de dépôt, des détails d'erreur et des métadonnées de progression des tâches.

La journalisation est configurée pour masquer les jetons, mots de passe et identifiants similaires, mais n'inscrivez pas de secret dans les descriptions de dépôt, le contenu des issues, les noms, les URL ou d'autres champs publics susceptibles d'être indexés depuis GitHub.

Cookies et sessions

Nous utilisons un unique cookie de session signé pour vous garder connecté ; Google Analytics pose ses propres cookies de mesure (_ga) pour compter les visites. Le cookie de session est nécessaire à l'authentification et le site ne pose aucun cookie publicitaire. Votre navigateur peut vous permettre de bloquer ou de supprimer les cookies, mais bloquer le cookie de session empêche la connexion de fonctionner.

Partage

Nous partageons des informations avec des prestataires uniquement dans la mesure nécessaire pour exploiter, sécuriser, héberger et maintenir le service. Ces prestataires sont l'API GitHub, notre infrastructure d'hébergement et de base de données, notre pile de journalisation et de supervision, et Google Analytics.

Si l'enrichissement de contenu assisté par IA est activé, le texte public du dépôt et de l'issue en cours d'enrichissement peut être envoyé au fournisseur de modèle configuré. Les informations de compte et les jetons ne font pas partie de ces données.

Nous pouvons également divulguer des informations si la loi l'exige, pour protéger le service, pour enquêter sur un abus ou un problème de sécurité, ou dans le cadre d'un transfert ou d'une réorganisation du projet.

Conservation

Nous conservons les informations aussi longtemps que nécessaire pour exploiter le service, maintenir les données GitHub publiques indexées, diagnostiquer les problèmes, respecter nos obligations légales et protéger le service.

Comme une grande partie du contenu indexé provient de dépôts GitHub publics, supprimer ou modifier du contenu sur GitHub peut ne pas retirer immédiatement les copies déjà indexées par ce service. Vous pouvez nous demander de retirer un dépôt indexé via la page de contact.

Vos choix

Vous pouvez révoquer l'accès de l'application à tout moment dans vos paramètres GitHub (Settings → Applications → Authorized GitHub Apps), ce qui met fin à tout accès à l'API en votre nom. Pour une demande d'accès, de correction, de suppression ou toute autre demande liée à la vie privée, contactez le projet via l'organisation GitHub Good First Issue. Nous pouvons avoir besoin de suffisamment d'informations pour vérifier la demande et identifier le compte ou les données indexées concernés.

Contact : https://github.com/goodfirstissueorg

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.