Coderblock

Politique de confidentialité

Comment nous collectons, utilisons et protégeons vos informations lorsque nous fournissons des services de développement basés sur l'IA

Dernière mise à jour :25 septembre 2026
Ceci est une traduction fournie pour votre commodité. En cas de divergence entre les versions, la version anglaise prévaut. Lire la version anglaise
Section 1

Aperçu de la confidentialité

Coderblock, Inc. (« Coderblock », « nous », « notre » ou « nos ») — une société de droit du Delaware dont les bureaux sont situés au 201 Spear Street, San Francisco, CA 94105 — exploite une plateforme de développement basée sur l'IA conçue pour aider les développeurs, les entrepreneurs et les équipes à créer des applications web grâce à la génération intelligente de code et à des services de déploiement automatisé. Les clients de l'UE contractent avec notre filiale européenne, Coderblock Srl (Italie).

La présente Politique de confidentialité décrit la manière dont nous collectons, utilisons, protégeons et partageons les informations lorsque vous utilisez notre plateforme coderblock.ai et les services associés (les « Services »). Nous nous engageons à protéger votre vie privée tout en proposant des outils de développement innovants.

Principes clés :

  • Nous ne collectons que les données nécessaires pour fournir et améliorer nos Services
  • Votre code et vos projets restent votre propriété intellectuelle
  • Nous mettons en œuvre des mesures de sécurité conformes aux standards du secteur pour protéger vos données
  • Nous sommes transparents quant à nos pratiques en matière de données et à vos droits relatifs à la vie privée
  • Nous respectons les lois applicables en matière de protection de la vie privée, notamment le GDPR (RGPD, Règlement général sur la protection des données), le CCPA et d'autres réglementations régionales

En utilisant nos Services, vous reconnaissez avoir lu et compris la présente Politique de confidentialité. Si vous n'acceptez pas nos pratiques, veuillez cesser d'utiliser notre plateforme.

Section 2

Informations que nous collectons

Informations de compte et de profil

Lorsque vous créez un compte ou utilisez nos Services, nous collectons :

  • Vos nom complet et adresse e-mail
  • Le nom de votre société ou organisation (le cas échéant)
  • Vos préférences et paramètres de compte
  • Votre forfait d'abonnement et vos informations de paiement (traitées de manière sécurisée par des prestataires tiers)
  • Votre photo de profil ou avatar (si vous en avez téléversé un)

Données de développement et de projet

Pour fournir nos services de développement basés sur l'IA, nous traitons :

  • Les prompts et descriptions de code que vous soumettez à notre système d'IA
  • Le code généré, les modèles et les configurations de projet
  • Les fichiers téléversés et les ressources de projet (images, documents, fichiers de données)
  • Les métadonnées de projet, notamment les noms, descriptions et paramètres
  • Les journaux de build et les informations de déploiement
  • Les données de collaboration lorsque vous travaillez avec des membres de votre équipe

Informations techniques et d'utilisation

Nous collectons automatiquement des données techniques afin de maintenir et d'améliorer notre plateforme :

  • L'adresse IP et la localisation géographique approximative (au niveau de la ville/région)
  • Le type et la version du navigateur, ainsi que le système d'exploitation
  • Les informations sur l'appareil et la résolution d'écran
  • Les pages visitées, les fonctionnalités utilisées et le temps passé sur notre plateforme
  • Les requêtes d'API et les indicateurs de performance du système
  • Les journaux d'erreurs et les informations de diagnostic

Données de communication

Lorsque vous nous contactez ou interagissez avec notre équipe d'assistance :

  • Les tickets d'assistance et la correspondance
  • Les commentaires, suggestions et réponses aux enquêtes
  • Les publications et commentaires sur les forums communautaires (le cas échéant)
  • Les préférences de communication et le consentement marketing

Restriction d'âge : nos Services sont destinés aux utilisateurs âgés de 18 ans et plus. Nous ne collectons pas sciemment d'informations personnelles auprès de mineurs de moins de 18 ans. Si nous découvrons une telle collecte, nous supprimerons les informations dans les meilleurs délais.

Section 3

Comment nous utilisons vos informations

Fonctionnement du service

  • Fournir la génération de code et l'assistance au développement basées sur l'IA
  • Traiter vos prompts et générer les résultats de code correspondants
  • Gérer les builds, les déploiements et les services d'hébergement des projets
  • Faciliter la collaboration en équipe et le partage de projets
  • Traiter les paiements et gérer les services d'abonnement
  • Fournir une assistance client et une assistance technique

Amélioration de la plateforme

  • Améliorer nos prompts, nos outils et nos processus de génération de code à l'aide de données d'utilisation agrégées ou dépersonnalisées (nous n'entraînons pas de modèles d'IA sur votre contenu)
  • Analyser les habitudes d'utilisation afin d'améliorer l'expérience utilisateur
  • Développer de nouvelles fonctionnalités et capacités
  • Optimiser les performances et la fiabilité de la plateforme
  • Mener des activités de recherche et développement

Sécurité et conformité

  • Surveiller les activités frauduleuses ou abusives
  • Protéger contre les menaces et vulnérabilités de sécurité
  • Respecter les obligations légales et réglementaires
  • Faire respecter nos Conditions d'utilisation et nos politiques d'utilisation acceptable
  • Répondre aux demandes légales et aux décisions de justice

Communication et marketing

  • Envoyer des annonces et des mises à jour relatives au service
  • Fournir des notifications sur les produits et les nouvelles fonctionnalités
  • Adresser des communications marketing (avec votre consentement)
  • Mener des études utilisateurs et recueillir des retours

Base juridique du traitement

Nous traitons vos informations sur la base de :

  • L'exécution du contrat : pour fournir les services que vous avez demandés
  • Nos intérêts légitimes : pour améliorer notre plateforme et en assurer la sécurité
  • Le respect des obligations légales : pour satisfaire aux exigences réglementaires et légales
  • Votre consentement : pour les communications marketing et les fonctionnalités facultatives
Section 4

L'intelligence artificielle et vos données

Coderblock est une plateforme basée sur l'IA. La présente section explique la manière dont vos informations sont traitées par des systèmes d'intelligence artificielle, conformément au GDPR et au règlement (UE) 2024/1689 (le « règlement sur l'IA »), tel que modifié par le règlement (UE) 2026/1744.

Ce que nous transmettons aux modèles d'IA

Pour générer et modifier votre application ainsi que les contenus que vous demandez, nous transmettons aux fournisseurs de modèles d'IA :

  • vos prompts et messages de chat, ainsi que les pièces jointes que vous ajoutez (telles que des images et des documents PDF) ;
  • les parties pertinentes de votre projet (fichiers, structure et notes de projet) nécessaires à l'exécution de la demande ;
  • pour la génération d'images, de vidéos et de voix, votre description ainsi que toute image ou tout texte source que vous fournissez.

Seul le contexte du projet sur lequel vous travaillez est transmis — jamais les projets d'autres clients. Nous ne transmettons des données personnelles aux modèles d'IA que lorsqu'elles figurent dans les contenus que vous fournissez ; c'est pourquoi nous vous recommandons de ne pas inclure de données personnelles de tiers dans vos prompts, sauf si cela est nécessaire.

Qui les traite

Selon le mode de génération et la fonctionnalité que vous utilisez, les requêtes sont traitées par : Anthropic, OpenAI, Google, Zhipu AI (Z.ai), Moonshot AI, DeepSeek et Xiaomi (directement ou par l'intermédiaire d'OpenRouter) pour la génération de texte et de code ; Google pour les images ; Zhipu AI et Kuaishou (Kling) pour la vidéo ; ElevenLabs pour la voix ; fal.ai pour la synchronisation labiale (lip-sync) ; et Langfuse pour le suivi de la qualité et du coût des requêtes d'IA. Ils agissent en qualité de nos sous-traitants (sous-traitants ultérieurs) et sont répertoriés, avec leur localisation, sur notre page Sécurité. Certains d'entre eux traitent des données en dehors de l'Espace économique européen, notamment aux États-Unis et dans des pays de la région Asie-Pacifique ; ces transferts sont effectués sur la base des garanties décrites dans la section « Transferts internationaux de données ».

Absence d'entraînement sur votre contenu

Nous n'utilisons pas votre contenu (code, prompts, fichiers ou résultats générés) pour entraîner des modèles d'IA, et nos fournisseurs d'IA le traitent selon des conditions qui ne leur permettent pas de l'utiliser pour entraîner leurs modèles. Les fournisseurs peuvent conserver les requêtes pendant une durée limitée à des fins de sécurité et de surveillance des abus, conformément à leurs conditions. Pour améliorer les Services, nous utilisons uniquement des données d'utilisation agrégées ou dépersonnalisées.

Base juridique

Le traitement par l'IA est nécessaire à l'exécution de notre contrat avec vous (la fourniture des Services que vous demandez). L'analyse des données d'utilisation agrégées ou dépersonnalisées visant à améliorer les Services repose sur notre intérêt légitime.

Prise de décision automatisée

Les Résultats de l'IA constituent une proposition que vous examinez et que vous décidez d'utiliser ou non. Nous ne prenons pas de décisions produisant des effets juridiques vous concernant, ou vous affectant de manière significative de façon similaire, fondées exclusivement sur un traitement automatisé au sens de l'article 22 du GDPR. Des systèmes automatisés nous aident à détecter les abus et les menaces de sécurité ; lorsqu'une telle mesure affecte votre compte de manière significative, vous pouvez nous contacter afin d'obtenir une intervention humaine, d'exprimer votre point de vue et de contester la décision.

Transparence et contenus synthétiques

Vous interagissez toujours avec l'assistant Coderblock en tant que système d'IA. Les images, vidéos et contenus audio générés au moyen des Services portent, ou porteront, un marquage lisible par machine les identifiant comme générés artificiellement, comme l'exige l'article 50, paragraphe 2, du règlement sur l'IA (pour les systèmes déjà mis sur le marché, à compter du 2 décembre 2026).

Vos Utilisateurs finaux

Si les applications que vous créez avec Coderblock utilisent des fonctionnalités d'IA (par exemple, par l'intermédiaire de l'AI Gateway), vous êtes le responsable du traitement des données de vos Utilisateurs finaux traitées par ces fonctionnalités et il vous incombe de les en informer, y compris du fait qu'ils interagissent avec un système d'IA lorsque le règlement sur l'IA l'exige. Consultez nos Conditions d'utilisation, section « Intelligence artificielle et règlement européen sur l'IA ».

Section 5

Partage et divulgation des informations

Nous ne vendons, ne louons ni n'échangeons vos informations personnelles avec des tiers à des fins de marketing de ces derniers. Nous pouvons partager vos informations dans les circonstances limitées suivantes :

Prestataires de services

Nous travaillons avec des prestataires de services tiers de confiance qui nous aident à exploiter notre plateforme :

  • Fournisseurs d'hébergement cloud et d'infrastructure (AWS, Fly.io)
  • Services de backend géré — base de données, authentification, stockage, fonctions serverless et temps réel (Supabase)
  • Services de traitement des paiements (Stripe, PayPal)
  • Plateformes d'envoi d'e-mails et de communication
  • Fournisseurs de modèles d'intelligence artificielle, qui traitent vos prompts et le contexte de votre projet afin de générer les résultats que vous demandez (voir « L'intelligence artificielle et vos données »)
  • Services d'analyse et de surveillance
  • Outils d'assistance client et de helpdesk
  • Services de sécurité et de prévention de la fraude

Ces prestataires sont contractuellement tenus de protéger vos informations et de ne les utiliser que pour les services qu'ils nous fournissent.

Équipe et collaboration

Lorsque vous collaborez sur des projets ou rejoignez des espaces de travail d'équipe, certaines informations peuvent être partagées avec les membres de l'équipe, notamment :

  • Le contenu des projets et le code auxquels vous contribuez
  • Votre nom et les informations de votre profil dans le cadre de l'équipe
  • Les journaux d'activité relatifs aux projets partagés
  • Les commentaires et communications au sein des canaux de l'équipe

Obligations légales

Nous pouvons divulguer vos informations lorsque la loi l'exige ou pour protéger nos droits :

  • En réponse à une procédure judiciaire valable (assignations, décisions de justice)
  • Pour nous conformer aux réglementations et enquêtes gouvernementales
  • Pour nous protéger contre la fraude, les abus ou les activités illégales
  • Pour défendre nos droits et intérêts légaux
  • En situation d'urgence, pour protéger la sécurité des personnes

Transferts d'entreprise

En cas de fusion, d'acquisition ou de cession d'actifs de l'entreprise, vos informations peuvent être transférées à la nouvelle entité, sous réserve des mêmes protections de la vie privée que celles décrites dans la présente politique.

Données agrégées et anonymes

Nous pouvons partager des informations agrégées, dépersonnalisées ou anonymes qui ne peuvent pas être utilisées pour vous identifier, telles que des statistiques d'utilisation, des tendances du secteur ou des résultats de recherche.

Section 6

Backend géré et données de vos utilisateurs finaux

Certaines fonctionnalités vous permettent de créer, publier et exploiter des applications qui comprennent un backend géré — base de données, authentification, stockage, fonctions serverless et temps réel — fourni par notre partenaire d'infrastructure Supabase (le « Backend géré »). Lorsque vous mettez une telle application à la disposition d'autres personnes, votre application peut collecter, stocker et traiter des données personnelles appartenant aux personnes ou entités qui l'utilisent (vos « Utilisateurs finaux »).

Rôles de responsable du traitement et de sous-traitant

Pour les données personnelles que votre application collecte auprès de vos Utilisateurs finaux, vous êtes le responsable du traitement et Coderblock agit en qualité de sous-traitant, traitant ces données pour votre compte et sur vos instructions documentées, uniquement pour fournir les Services. Supabase agit en qualité de sous-traitant ultérieur. Coderblock ne contrôle pas de manière indépendante les données personnelles de vos Utilisateurs finaux et ne les utilise pas à ses propres fins. Ceci est distinct des données personnelles que nous traitons à votre sujet en tant que notre propre client (pour la gestion du compte, la facturation et l'assistance), pour lesquelles Coderblock est le responsable du traitement, comme décrit ailleurs dans la présente Politique.

Vos responsabilités en tant que responsable du traitement

  • Vous assurer que vous disposez d'une base juridique valable et que vous avez obtenu l'ensemble des consentements et autorisations requis avant tout traitement de données personnelles des Utilisateurs finaux
  • Fournir à vos Utilisateurs finaux une notice d'information sur la confidentialité conforme ainsi qu'un moyen d'exercer leurs droits en tant que personnes concernées
  • Répondre aux demandes d'accès, de rectification, de suppression et autres demandes des personnes concernées émanant de vos Utilisateurs finaux
  • Configurer votre application de manière sécurisée — contrôles d'accès, Row Level Security, variables d'environnement, paramètres de conservation et d'exposition — conformément à notre documentation et à nos recommandations, ainsi qu'à celles de nos fournisseurs
  • Déterminer, par le biais de la configuration de votre application, quelles données sont collectées, pendant combien de temps elles sont conservées et quand elles sont supprimées

Accord de traitement des données (DPA)

Lorsque vous agissez en qualité de responsable du traitement et que Coderblock (ou Supabase) agissent en qualité de sous-traitants, l'Accord de traitement des données (Data Processing Addendum) applicable régit ce traitement. Lorsque la loi applicable l'exige, vous devez signer le DPA de Coderblock et, le cas échéant, le DPA de Supabase (disponible via le tableau de bord Supabase) avant de traiter les données personnelles de vos Utilisateurs finaux. En cas de conflit entre la présente Politique de confidentialité et un DPA signé concernant un tel traitement, le DPA prévaut.

Sous-traitants ultérieurs

Pour fournir le Backend géré, nous faisons appel à Supabase (base de données, authentification, stockage, fonctions serverless et temps réel) ainsi qu'aux fournisseurs d'infrastructure cloud sous-jacents. Une liste à jour des sous-traitants ultérieurs utilisés pour le Backend géré est disponible sur demande et, le cas échéant, via le DPA signé.

Assimilation à votre contenu

Les données personnelles que vos Utilisateurs finaux soumettent, téléversent, transmettent ou génèrent par l'intermédiaire de votre application sont considérées comme votre contenu au sens de nos Conditions d'utilisation, et vous en demeurez responsable. Veuillez noter que les projets du Backend géré peuvent être mis en pause après une période d'inactivité et peuvent être soumis aux contrôles de la plateforme et aux mesures opérationnelles décrits dans nos Conditions d'utilisation.

Section 7

Sécurité et protection des données

Nous mettons en œuvre des mesures de sécurité complètes pour protéger vos informations contre tout accès, toute modification, toute divulgation ou toute destruction non autorisés :

Mesures de protection techniques

  • Chiffrement de bout en bout pour la transmission des données (TLS 1.3)
  • Chiffrement AES-256 pour les données au repos
  • Gestion sécurisée des clés et rotation régulière des clés
  • Authentification multifacteur pour l'accès aux comptes
  • Audits de sécurité et tests d'intrusion réguliers
  • Systèmes automatisés de détection et de surveillance des menaces

Sécurité opérationnelle

  • Contrôles d'accès basés sur les rôles pour notre personnel
  • Vérification des antécédents et formation à la sécurité pour les employés
  • Accords de confidentialité avec l'ensemble du personnel
  • Programmes réguliers de sensibilisation et de formation à la sécurité
  • Procédures de réponse aux incidents et surveillance 24 h/24, 7 j/7
  • Pratiques de développement sécurisé et revues de code

Sécurité de l'infrastructure

  • Centres de données certifiés SOC 2 Type II et ISO 27001
  • Contrôles de sécurité physique et accès biométrique
  • Systèmes redondants et sauvegardes automatisées
  • Segmentation du réseau et protection par pare-feu
  • Évaluations régulières des vulnérabilités et application régulière des correctifs
  • Surveillance environnementale et plans de reprise après sinistre

Vos responsabilités en matière de sécurité

Pour contribuer à protéger votre compte, veuillez :

  • Utiliser un mot de passe fort et unique pour votre compte
  • Activer l'authentification à deux facteurs lorsqu'elle est disponible
  • Garder vos identifiants de connexion confidentiels
  • Vous déconnecter des ordinateurs partagés ou publics
  • Signaler immédiatement toute activité suspecte
  • Tenir vos coordonnées à jour

Réponse aux incidents

En cas d'incident de sécurité, nous nous engageons à :

  • Enquêter sur l'incident et le contenir dans les meilleurs délais
  • Informer les utilisateurs concernés dans un délai de 72 heures lorsque la loi l'exige
  • Fournir des informations claires sur la nature et l'étendue de l'incident
  • Prendre des mesures correctives pour éviter que de tels incidents ne se reproduisent
  • Coopérer avec les autorités répressives et les autorités de régulation
Section 8

Vos droits et choix en matière de vie privée

Selon votre lieu de résidence, vous pouvez disposer de certains droits concernant vos informations personnelles. Nous respectons ces droits conformément aux lois applicables en matière de protection de la vie privée :

Accès et portabilité

  • Demander l'accès aux informations personnelles que nous détenons à votre sujet
  • Recevoir une copie de vos données dans un format structuré et lisible par machine
  • Exporter vos projets, votre code et les données de votre compte
  • Examiner la manière dont vos informations sont traitées

Rectification et mises à jour

  • Rectifier des informations personnelles inexactes ou incomplètes
  • Mettre à jour les détails et les préférences de votre compte
  • Modifier vos paramètres de communication
  • Modifier votre abonnement et vos informations de facturation

Suppression et effacement

  • Demander la suppression de vos informations personnelles
  • Supprimer votre compte et les données associées
  • Supprimer des projets ou contenus spécifiques
  • Exercer votre « droit à l'oubli » le cas échéant

Limitation du traitement

  • Vous opposer à certains types de traitement de données
  • Limiter le traitement pendant la résolution d'un litige
  • Refuser la prise de décision automatisée
  • Retirer votre consentement pour les fonctionnalités facultatives

Marketing et communications

  • Vous désabonner des e-mails marketing à tout moment
  • Choisir les types de communications que vous recevez
  • Refuser les campagnes promotionnelles et les newsletters
  • Continuer à recevoir les communications essentielles relatives au service

Exercice de vos droits

Pour exercer l'un de ces droits, veuillez nous contacter à l'adresse privacy@coderblock.com ou via les paramètres de votre compte. Nous nous engageons à :

  • Vérifier votre identité avant de traiter les demandes
  • Répondre dans un délai de 30 jours (ou dans le délai imposé par la loi locale)
  • Fournir des informations claires sur toute limitation éventuelle
  • Vous accompagner tout au long de la procédure

Si vous estimez que nous n'avons pas répondu de manière adéquate à vos préoccupations en matière de vie privée, vous pouvez introduire une réclamation auprès de votre autorité locale de protection des données.

Transferts internationaux de données

Coderblock, Inc. est une société de droit du Delaware dont les bureaux aux États-Unis sont situés à San Francisco, en Californie. Si vous vous trouvez en dehors des États-Unis, vos informations peuvent être transférées, stockées et traitées aux États-Unis, où se trouvent nos serveurs. Les données de facturation des clients de l'UE sont traitées en Italie par notre filiale européenne Coderblock Srl, qui agit en qualité d'entité contractante pour les utilisateurs de l'Union européenne. Les contenus transmis aux fournisseurs de modèles d'IA peuvent être traités aux États-Unis et dans des pays de la région Asie-Pacifique, selon le fournisseur (voir notre page Sécurité).

Protection des données transfrontalières

  • Nous appliquons les clauses contractuelles types (Standard Contractual Clauses) pour les transferts de données depuis l'UE
  • Nous maintenons des protections équivalentes à celles du Privacy Shield
  • Nous respectons les exigences du GDPR relatives aux transferts internationaux
  • Nous prévoyons des garanties appropriées pour tous les flux de données transfrontaliers

Conformité régionale

Union européenne : nous respectons le GDPR et désignons un délégué à la protection des données (Data Protection Officer) pour nos activités dans l'UE.

Californie : nous respectons les droits prévus par le CCPA/CPRA et fournissons les informations requises aux résidents de Californie.

Canada : nous suivons les exigences de la PIPEDA et assurons des protections appropriées de la vie privée.

Autres juridictions : nous respectons les lois applicables en matière de protection de la vie privée dans toutes les régions où nous exerçons nos activités.

Conservation des données

Nous ne conservons vos informations que pendant la durée nécessaire pour fournir nos Services et respecter nos obligations légales :

Durées de conservation

  • Informations de compte : conservées tant que votre compte est actif et pendant 90 jours après sa suppression
  • Données de projet : conservées conformément à votre forfait d'abonnement ou jusqu'à ce que vous supprimiez les projets
  • Journaux techniques : conservés pendant 12 mois à des fins de sécurité et de débogage
  • Historique des communications : conservé pendant 3 ans à des fins de service client
  • Documents juridiques : conservés conformément aux lois et réglementations applicables

Suppression des données

Lorsque des données sont supprimées, nous en assurons la destruction sécurisée au moyen de méthodes conformes aux standards du secteur. Certaines informations peuvent être conservées dans des systèmes de sauvegarde pendant 90 jours au maximum avant leur suppression complète.

Coordonnées

Questions relatives à la confidentialité

E-mail :
privacy@coderblock.com

Délégué à la protection des données :
dpo@coderblock.com

Adresse postale

Coderblock, Inc.

Attn: Privacy Team

201 Spear Street

San Francisco, CA 94105

United States

Mises à jour de la politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Nous vous informerons de toute modification substantielle par e-mail ou via notre plateforme. La poursuite de votre utilisation de nos Services après l'entrée en vigueur des modifications vaut acceptation de la politique mise à jour.

© 2026 Coderblock. Tous droits réservés.

Coderblock, Inc. (Delaware, États-Unis) · Coderblock S.r.l., Via Imperatore Federico 100, 90143 Palermo, Italie · N° TVA IT06466180822