Fabrikio

Politique de confidentialité

Dernière mise à jour : 28 août 2026

Avertissement

L’identité de l’éditeur est renseignée d’après le registre public des entreprises. Restent à compléter avant l’ouverture commerciale : [Capital social], [Email de contact], [Téléphone], [Contact DPO] et [Contact abus]. Le texte lui-même reste un modèle qui n’a pas été relu par un juriste.

1. Responsable de traitement

Le responsable du traitement est MAKE IT, SIRET 909 732 653 00029, dont le siège est situé 10 passage Meynis, 69003 Lyon, France. Toute question relative aux données personnelles peut être adressée à [Contact DPO].

2. Données collectées et finalités

DonnéeFinalitéBase légale
Adresse email, nom affiché, identifiant du fournisseur d’identitéCréer et authentifier le compte, rattacher l’utilisateur à son organisationExécution du contrat
Nom et appartenance d’organisation, rôle, invitationsGérer les droits d’accès aux projetsExécution du contrat
Projets, conversations avec l’agent, code produitFournir le service de génération et de déploiementExécution du contrat
Journal des actions sensibles (création et suppression de projet, déploiement, changement de membre, refus de quota)Sécurité, traçabilité, résolution des litigesIntérêt légitime
Mesures d’usage de l’agent (jetons consommés, durée, coût estimé)Facturation, contrôle des quotas, maîtrise des coûtsExécution du contrat et intérêt légitime
NotificationsInformer de la fin d’un traitement ou d’un échecExécution du contrat

Aucun traceur publicitaire ni outil d’analyse comportementale tiers n’est déposé sur le Service. Les seuls cookies utilisés sont nécessaires à l’authentification et à la session.

3. Durées de conservation

DonnéeConservation
Compte et appartenancesJusqu’à la suppression du compte
Projets et code associéJusqu’à la suppression du projet
Projets supprimésPurgés après destruction des ressources cloud
Événements de l’agent90 jours
Actions de traitement terminées90 jours
Notifications lues90 jours
Journal d’audit1 an

4. Sous-traitants et destinataires

Sous-traitantRôleLocalisation
SupabaseAuthentification et base de données[Région Supabase]
Google CloudHébergement de la plateforme, des espaces de travail et des applications déployéeseurope-west1 (Belgique)
ResendEnvoi des emails transactionnels (invitations, notifications)[Région Resend]
[Fournisseur de LLM]Génération de code : les instructions saisies et le contexte du projet lui sont transmis[Région du fournisseur]

Les données ne sont ni vendues ni transmises à des tiers à des fins publicitaires. Les éventuels transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne. Le contenu des conversations avec l’agent est transmis au fournisseur de modèle de langage pour produire la réponse : n’y faites pas figurer de données personnelles sensibles ni de secrets.

5. Vos droits

Conformément au règlement (UE) 2016/679, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.

Ces droits s’exercent auprès de [Contact DPO]. Une réponse vous est apportée dans un délai d’un mois. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).

6. Sécurité

Les accès sont cloisonnés par organisation, au niveau applicatif et au niveau de la base de données. Les jetons de session sont stockés dans des cookies inaccessibles au JavaScript de la page. Les jetons d’invitation ne sont conservés que sous forme d’empreinte.