Fabrikio
Politique de confidentialité
Dernière mise à jour : 28 août 2026
Avertissement
L’identité de l’éditeur est renseignée d’après le registre public des entreprises. Restent à compléter avant l’ouverture commerciale : [Capital social], [Email de contact], [Téléphone], [Contact DPO] et [Contact abus]. Le texte lui-même reste un modèle qui n’a pas été relu par un juriste.
1. Responsable de traitement
Le responsable du traitement est MAKE IT, SIRET 909 732 653 00029, dont le siège est situé 10 passage Meynis, 69003 Lyon, France. Toute question relative aux données personnelles peut être adressée à [Contact DPO].
2. Données collectées et finalités
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse email, nom affiché, identifiant du fournisseur d’identité | Créer et authentifier le compte, rattacher l’utilisateur à son organisation | Exécution du contrat |
| Nom et appartenance d’organisation, rôle, invitations | Gérer les droits d’accès aux projets | Exécution du contrat |
| Projets, conversations avec l’agent, code produit | Fournir le service de génération et de déploiement | Exécution du contrat |
| Journal des actions sensibles (création et suppression de projet, déploiement, changement de membre, refus de quota) | Sécurité, traçabilité, résolution des litiges | Intérêt légitime |
| Mesures d’usage de l’agent (jetons consommés, durée, coût estimé) | Facturation, contrôle des quotas, maîtrise des coûts | Exécution du contrat et intérêt légitime |
| Notifications | Informer de la fin d’un traitement ou d’un échec | Exécution du contrat |
Aucun traceur publicitaire ni outil d’analyse comportementale tiers n’est déposé sur le Service. Les seuls cookies utilisés sont nécessaires à l’authentification et à la session.
3. Durées de conservation
| Donnée | Conservation |
|---|---|
| Compte et appartenances | Jusqu’à la suppression du compte |
| Projets et code associé | Jusqu’à la suppression du projet |
| Projets supprimés | Purgés après destruction des ressources cloud |
| Événements de l’agent | 90 jours |
| Actions de traitement terminées | 90 jours |
| Notifications lues | 90 jours |
| Journal d’audit | 1 an |
4. Sous-traitants et destinataires
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase | Authentification et base de données | [Région Supabase] |
| Google Cloud | Hébergement de la plateforme, des espaces de travail et des applications déployées | europe-west1 (Belgique) |
| Resend | Envoi des emails transactionnels (invitations, notifications) | [Région Resend] |
| [Fournisseur de LLM] | Génération de code : les instructions saisies et le contexte du projet lui sont transmis | [Région du fournisseur] |
Les données ne sont ni vendues ni transmises à des tiers à des fins publicitaires. Les éventuels transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne. Le contenu des conversations avec l’agent est transmis au fournisseur de modèle de langage pour produire la réponse : n’y faites pas figurer de données personnelles sensibles ni de secrets.
5. Vos droits
Conformément au règlement (UE) 2016/679, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.
Ces droits s’exercent auprès de [Contact DPO]. Une réponse vous est apportée dans un délai d’un mois. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).
6. Sécurité
Les accès sont cloisonnés par organisation, au niveau applicatif et au niveau de la base de données. Les jetons de session sont stockés dans des cookies inaccessibles au JavaScript de la page. Les jetons d’invitation ne sont conservés que sous forme d’empreinte.