Skip to main content
Kubbler

Describe it once. Kubbler assembles a production-ready product from the Async Code foundation — then ships it live.

ProductHow it worksThe stackPricingShowroom
CompanyAbout Async CodeContact
AccountSign inGet started
© 2026 Kubbler. Built by Async Code.
PrivacyTerms of UseTerms of Sale

Kubbler · Légal

Politique de Confidentialité

Traitement et protection des données personnelles sur la plateforme Kubbler

Dernière mise à jour : [À COMPLÉTER — Ex : Juin 2026]

Sommaire

  • Article 1 : Responsable et Périmètre
  • Article 2 : Données Collectées
  • Article 3 : Finalités et Bases Légales
  • Article 4 : Rôles au sens du RGPD (DPA)
  • Article 5 : Sous-Traitants Ultérieurs et Localisation
  • Article 6 : Non-Entraînement des IA Tierces
  • Article 7 : Sécurité et Architecture Zéro-Connaissance
  • Article 8 : Notification de Faille de Sécurité
  • Article 9 : Conservation, Réversibilité et Destruction
  • Article 10 : Cookies
  • Article 11 : Vos Droits et Contact

Article 1 : Responsable et Périmètre

La présente Politique de Confidentialité décrit la manière dont [Saisir la dénomination sociale de votre SASU] (ci-après la « Société ») collecte, traite et protège les données personnelles dans le cadre de l'accès et de l'utilisation de la plateforme Kubbler et des Services. Elle fait partie intégrante du dispositif contractuel, aux côtés des CGV / CGS et des CGU.

Elle s'applique aux données des clients et des utilisateurs de la plateforme. S'agissant des données personnelles traitées au sein des Applications Générées par les clients, la répartition des rôles est précisée à l'article « Rôles au sens du RGPD ».

Article 2 : Données Collectées

La Société collecte les catégories de données suivantes :

  • Données de compte : informations fournies lors de l'inscription et de la gestion du compte (nom, adresse email, identifiants, informations de facturation traitées par le prestataire de paiement).
  • Données techniques et d'usage : journaux de connexion, adresse IP, type d'appareil et de navigateur, données de diagnostic et d'utilisation nécessaires au fonctionnement, à la sécurité et à l'amélioration du service.
  • Contenu Client et prompts : textes, images, logos, données et instructions (prompts) soumis par le client, hébergés pour les besoins de la fourniture des Services.
  • Secrets techniques : mots de passe de déploiement, clés d'API et jetons, traités selon une architecture « Zéro-Connaissance » (voir l'article Sécurité).

Article 3 : Finalités et Bases Légales

Les données sont traitées pour les finalités suivantes et sur les bases légales correspondantes :

  • Exécution du contrat : fournir, opérer, déployer et maintenir les Services et l'Application Générée, gérer le compte, l'abonnement et le support.
  • Intérêt légitime : assurer la sécurité, prévenir la fraude et les abus, surveiller la stabilité de l'infrastructure mutualisée et améliorer le service.
  • Consentement : lorsqu'il est requis, notamment pour certains cookies de mesure d'audience ou communications facultatives ; le consentement peut être retiré à tout moment.

Article 4 : Rôles au sens du RGPD (DPA)

S'agissant des données personnelles traitées au sein de l'Application Générée, le Client agit en qualité de Responsable de Traitement et la Société agit en qualité de Sous-traitant technique au sens de l'article 28 du RGPD. La Société n'exécute ces traitements que sur instructions documentées du Client et tient un registre des activités de sous-traitance. Les modalités détaillées font l'objet d'un accord de traitement des données (DPA) annexé aux CGV.

S'agissant des données de compte et de facturation des clients eux-mêmes, la Société agit en qualité de Responsable de Traitement.

Article 5 : Sous-Traitants Ultérieurs et Localisation

Pour fournir les Services, la Société recourt aux sous-traitants ultérieurs suivants, autorisés par l'acceptation des Conditions :

  • OVHcloud (OVH SAS) : hébergement physique, stockage des fichiers et des bases de données de l'Application Générée.
  • SharedEnv : hébergement hautement sécurisé, isolation et chiffrement des secrets, jetons d'accès et mots de passe de déploiement.

Localisation des données : La Société garantit que l'ensemble des serveurs utilisés par ses sous-traitants ultérieurs (OVHcloud et SharedEnv) pour le compte du Client sont strictement localisés sur le territoire de l'Union Européenne (France).

Article 6 : Non-Entraînement des IA Tierces

Garantie essentielle : La Société s'engage contractuellement à configurer les passerelles d'accès et les API avec les Fournisseurs d'IA Tiers de manière commerciale stricte, afin que ni le Contenu Client, ni les prompts, ni les données personnelles des utilisateurs finaux ne soient exploités par ces fournisseurs pour l'entraînement, l'apprentissage ou l'amélioration de leurs modèles d'IA généraux.

Article 7 : Sécurité et Architecture Zéro-Connaissance

La Société met en œuvre des mesures techniques et organisationnelles conformes à l'état de l'art pour protéger les données et assurer l'étanchéité stricte de ses espaces serveurs mutualisés, de sorte qu'un client ne puisse jamais accéder aux données d'un autre client.

Les secrets techniques (mots de passe de déploiement, clés d'API, jetons) sont chiffrés de bout en bout selon un protocole « Zéro-Connaissance » (Zero-Knowledge) opéré par le Gestionnaire de Secrets Tiers : ni la Société, ni le personnel de ce prestataire ne disposent des clés de déchiffrement permettant d'y accéder en clair.

Article 8 : Notification de Faille de Sécurité

En cas de compromission de la sécurité, de piratage du serveur mutualisé ou de fuite de données liée aux scripts de la plateforme, la Société s'engage à notifier le Client par écrit dans un délai maximal de 48 heures après en avoir pris connaissance, afin de lui permettre de remplir ses obligations de déclaration à la CNIL dans le délai légal de 72 heures.

Article 9 : Conservation, Réversibilité et Destruction

Les données sont conservées le temps nécessaire à la fourniture des Services et au respect des obligations légales de la Société. À la fin du contrat, le Client dispose, pendant un délai maximal de [À COMPLÉTER — Ex : 30 jours], d'un droit de récupération de son Contenu Client et de l'état brut de ses bases de données dans un format standard et exploitable.

À l'expiration de ce délai de réversibilité, et conformément au RGPD, la Société procède à la purge complète, définitive et sécurisée de toutes les données, fichiers et sauvegardes liés au compte du Client sur l'ensemble de l'infrastructure. Aucune copie n'est conservée. La réversibilité ne porte pas sur le Scaffold ni le code propriétaire de la Société.

Article 10 : Cookies

La plateforme utilise des cookies strictement nécessaires à son fonctionnement (authentification, sécurité, préférences) et, sous réserve du consentement de l'utilisateur, des cookies de mesure d'audience. L'utilisateur peut gérer ses préférences à tout moment via les paramètres prévus à cet effet. [À COMPLÉTER — détailler la liste des cookies et leurs finalités si nécessaire.]

Article 11 : Vos Droits et Contact

Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, toute personne concernée dispose des droits suivants sur ses données personnelles :

  • Droit d'accès et d'information ;
  • Droit de rectification ;
  • Droit à l'effacement (« droit à l'oubli ») ;
  • Droit à la limitation et à l'opposition au traitement ;
  • Droit à la portabilité des données ;
  • Droit de définir des directives relatives au sort de ses données après son décès.

Ces droits peuvent être exercés en contactant la Société à l'adresse [À COMPLÉTER — Ex : privacy@votresite.com]. La personne concernée dispose également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).