Skip to content
Megha Panchal
English Français Terms / Conditions Portfolio

Privacy / Confidentialité

Privacy policy

This page explains how information is handled when you use the professional contact form and how the Gmail API is used for internal notifications.

English

Controller

Megha Panchal, independent professional based in France. Privacy enquiries can be sent to contact@megha-panchal.fr.

Purpose

Information submitted through the contact form is used only to review and respond to professional enquiries concerning Python/backend development, teaching or technical training.

Data collected

Name, email address, enquiry type, message, interface language, submission time and privacy-acknowledgement time are collected. A salted one-way hash derived from the connection IP address is retained temporarily for rate limiting; the raw IP address is not stored by the application.

Storage and retention

Accepted enquiries are stored in Supabase. The current automated retention process deletes ordinary contact enquiries 12 months after submission and deletes rate-limit records after two hours.

Gmail API use

The backend uses the Gmail API only to send an internal notification to Megha Panchal. Access is limited to the gmail.send permission. The application does not read, download, search or analyse mailbox contents and does not send an automatic confirmation to the visitor.

The visitor's validated email address is placed in the notification's Reply-To header. Contact-form content is therefore processed by Google for notification delivery and delivered to the configured OVHcloud Zimbra mailbox.

OAuth credentials

The Google OAuth client secret and refresh token are stored only in the private backend environment on Render. They are not included in the public website, browser storage or repository.

Service providers

  • GitHub Pages hosts the public website.
  • Render hosts the private contact API.
  • Supabase stores accepted enquiries and rate-limit records.
  • Google provides Gmail API notification delivery.
  • OVHcloud provides the destination Zimbra mailbox and domain services.

Local preference

The selected EN/FR language may be stored locally in the browser under preferred-language. The site currently uses no advertising cookies, analytics or behavioural tracking.

Your choices and rights

You may request access to, correction of or deletion of your contact information by writing to contact@megha-panchal.fr. The Google account owner can revoke the application's Gmail authorization from the Google Account security permissions page.

Security and changes

Reasonable technical measures are used to restrict database access and protect credentials. This policy may be updated when the contact system, providers or legal requirements change.

Last updated: 24 September 2026. This document describes the technical processing implemented by the portfolio and is not a statement of legal certification.

Français

Responsable du traitement

Megha Panchal, professionnelle indépendante basée en France. Les demandes relatives aux données personnelles peuvent être adressées à contact@megha-panchal.fr.

Finalité

Les informations transmises au moyen du formulaire sont utilisées uniquement pour examiner les demandes professionnelles concernant le développement Python/backend, l’enseignement ou la formation technique, et pour y répondre.

Données collectées

Le nom, l’adresse e-mail, l’objet de la demande, le message, la langue de l’interface, la date d’envoi et la date de prise de connaissance des informations de confidentialité sont collectés. Une empreinte irréversible et salée dérivée de l’adresse IP de connexion est conservée temporairement pour limiter les envois ; l’application ne conserve pas l’adresse IP brute.

Conservation

Les demandes acceptées sont conservées dans Supabase. Le mécanisme automatisé actuel supprime les demandes de contact ordinaires 12 mois après leur envoi et les données de limitation après deux heures.

Utilisation de l’API Gmail

Le backend utilise l’API Gmail uniquement pour envoyer une notification interne à Megha Panchal. L’accès est limité à l’autorisation gmail.send. L’application ne lit, ne télécharge, ne recherche et n’analyse aucun contenu de boîte mail. Aucun accusé de réception automatique n’est envoyé au visiteur.

L’adresse e-mail validée du visiteur est placée dans l’en-tête Reply-To de la notification. Le contenu du formulaire est donc traité par Google pour l’envoi de la notification, puis transmis à la boîte Zimbra configurée chez OVHcloud.

Identifiants OAuth

Le secret du client OAuth Google et le jeton d’actualisation sont conservés uniquement dans l’environnement privé du backend sur Render. Ils ne figurent ni dans le site public, ni dans le stockage du navigateur, ni dans le dépôt.

Prestataires

  • GitHub Pages héberge le site public.
  • Render héberge l’API privée de contact.
  • Supabase conserve les demandes acceptées et les données de limitation.
  • Google assure l’envoi des notifications par l’API Gmail.
  • OVHcloud fournit la boîte Zimbra de destination et les services de domaine.

Préférence locale

La langue EN/FR sélectionnée peut être enregistrée localement dans le navigateur sous la clé preferred-language. Le site n’utilise actuellement aucun cookie publicitaire, outil de mesure d’audience ou suivi comportemental.

Vos choix et vos droits

Vous pouvez demander l’accès, la rectification ou la suppression de vos informations de contact en écrivant à contact@megha-panchal.fr. La titulaire du compte Google peut révoquer l’autorisation Gmail de l’application depuis les paramètres de sécurité du compte Google.

Sécurité et modifications

Des mesures techniques raisonnables limitent l’accès à la base de données et protègent les identifiants. Cette politique pourra être mise à jour si le système, les prestataires ou les obligations applicables évoluent.

Dernière mise à jour : 24 septembre 2026. Ce document décrit les traitements techniques du portfolio et ne constitue pas une déclaration de certification juridique.

Megha Panchal · France
PrivacyTermsPortfolio