English
Controller
Megha Panchal, independent professional based in France. Privacy enquiries can be sent to contact@megha-panchal.fr.
Purpose
Information submitted through the contact form is used only to review and respond to professional enquiries concerning Python/backend development, teaching or technical training.
Data collected
Name, email address, enquiry type, message, interface language, submission time and privacy-acknowledgement time are collected. A salted one-way hash derived from the connection IP address is retained temporarily for rate limiting; the raw IP address is not stored by the application.
Storage and retention
Accepted enquiries are stored in Supabase. The current automated retention process deletes ordinary contact enquiries 12 months after submission and deletes rate-limit records after two hours.
Gmail API use
The backend uses the Gmail API only to send an internal notification to Megha Panchal. Access is limited to the gmail.send permission. The application does not read, download, search or analyse mailbox contents and does not send an automatic confirmation to the visitor.
The visitor's validated email address is placed in the notification's Reply-To header. Contact-form content is therefore processed by Google for notification delivery and delivered to the configured OVHcloud Zimbra mailbox.
OAuth credentials
The Google OAuth client secret and refresh token are stored only in the private backend environment on Render. They are not included in the public website, browser storage or repository.
Service providers
- GitHub Pages hosts the public website.
- Render hosts the private contact API.
- Supabase stores accepted enquiries and rate-limit records.
- Google provides Gmail API notification delivery.
- OVHcloud provides the destination Zimbra mailbox and domain services.
Local preference
The selected EN/FR language may be stored locally in the browser under preferred-language. The site currently uses no advertising cookies, analytics or behavioural tracking.
Your choices and rights
You may request access to, correction of or deletion of your contact information by writing to contact@megha-panchal.fr. The Google account owner can revoke the application's Gmail authorization from the Google Account security permissions page.
Security and changes
Reasonable technical measures are used to restrict database access and protect credentials. This policy may be updated when the contact system, providers or legal requirements change.
Last updated: 24 September 2026. This document describes the technical processing implemented by the portfolio and is not a statement of legal certification.
Français
Responsable du traitement
Megha Panchal, professionnelle indépendante basée en France. Les demandes relatives aux données personnelles peuvent être adressées à contact@megha-panchal.fr.
Finalité
Les informations transmises au moyen du formulaire sont utilisées uniquement pour examiner les demandes professionnelles concernant le développement Python/backend, l’enseignement ou la formation technique, et pour y répondre.
Données collectées
Le nom, l’adresse e-mail, l’objet de la demande, le message, la langue de l’interface, la date d’envoi et la date de prise de connaissance des informations de confidentialité sont collectés. Une empreinte irréversible et salée dérivée de l’adresse IP de connexion est conservée temporairement pour limiter les envois ; l’application ne conserve pas l’adresse IP brute.
Conservation
Les demandes acceptées sont conservées dans Supabase. Le mécanisme automatisé actuel supprime les demandes de contact ordinaires 12 mois après leur envoi et les données de limitation après deux heures.
Utilisation de l’API Gmail
Le backend utilise l’API Gmail uniquement pour envoyer une notification interne à Megha Panchal. L’accès est limité à l’autorisation gmail.send. L’application ne lit, ne télécharge, ne recherche et n’analyse aucun contenu de boîte mail. Aucun accusé de réception automatique n’est envoyé au visiteur.
L’adresse e-mail validée du visiteur est placée dans l’en-tête Reply-To de la notification. Le contenu du formulaire est donc traité par Google pour l’envoi de la notification, puis transmis à la boîte Zimbra configurée chez OVHcloud.
Identifiants OAuth
Le secret du client OAuth Google et le jeton d’actualisation sont conservés uniquement dans l’environnement privé du backend sur Render. Ils ne figurent ni dans le site public, ni dans le stockage du navigateur, ni dans le dépôt.
Prestataires
- GitHub Pages héberge le site public.
- Render héberge l’API privée de contact.
- Supabase conserve les demandes acceptées et les données de limitation.
- Google assure l’envoi des notifications par l’API Gmail.
- OVHcloud fournit la boîte Zimbra de destination et les services de domaine.
Préférence locale
La langue EN/FR sélectionnée peut être enregistrée localement dans le navigateur sous la clé preferred-language. Le site n’utilise actuellement aucun cookie publicitaire, outil de mesure d’audience ou suivi comportemental.
Vos choix et vos droits
Vous pouvez demander l’accès, la rectification ou la suppression de vos informations de contact en écrivant à contact@megha-panchal.fr. La titulaire du compte Google peut révoquer l’autorisation Gmail de l’application depuis les paramètres de sécurité du compte Google.
Sécurité et modifications
Des mesures techniques raisonnables limitent l’accès à la base de données et protègent les identifiants. Cette politique pourra être mise à jour si le système, les prestataires ou les obligations applicables évoluent.
Dernière mise à jour : 24 septembre 2026. Ce document décrit les traitements techniques du portfolio et ne constitue pas une déclaration de certification juridique.