Dernière mise à jour · 9 juillet 2026
La présente politique décrit comment CodBoard collecte, utilise, conserve et protège vos données à caractère personnel, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée.
Le responsable du traitement est l’éditeur identifié dans les mentions légales. Pour toute question relative à vos données ou à l’exercice de vos droits : [email protected].
Données de compte (adresse e-mail, nom, avatar éventuel), données d’authentification (empreinte du mot de passe, jetons de session et de connecteur), données de workspace, de projets, de requests et de tasks, journaux d’audit du travail réalisé par les agents (statuts, branches, pull requests, notes), préférences (langue, récap e-mail) et données techniques nécessaires au fonctionnement (journaux serveur, adresse IP, horodatages).
Fourniture et gestion du service de suivi/audit et de votre compte (exécution du contrat) ; authentification, sécurité et prévention des abus (intérêt légitime) ; envoi d’e-mails transactionnels et du récap via Resend (exécution du contrat et intérêt légitime) ; amélioration et maintenance du service (intérêt légitime). Aucun profilage publicitaire n’est réalisé.
Vos données sont accessibles aux seuls membres habilités de votre workspace et à l’éditeur. Nous recourons à des sous-traitants : Railway (hébergement applicatif et base de données), Cloudflare (CDN, sécurité et stockage R2), Resend (envoi d’e-mails), ainsi qu’aux fournisseurs d’identité Google et GitHub lorsque vous choisissez la connexion OAuth. Chacun agit selon nos instructions et un accord de sous-traitance.
Certains sous-traitants sont établis aux États-Unis. Les transferts correspondants sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le Data Privacy Framework, assortis de garanties appropriées.
Les données de compte sont conservées tant que le compte est actif, puis supprimées ou anonymisées dans un délai de trente (30) jours après la fermeture du compte. Les journaux d’audit sont conservés pour la durée nécessaire à leur finalité de traçabilité, puis archivés ou supprimés. Les journaux techniques sont conservés au maximum douze (12) mois.
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de retirer votre consentement à tout moment. Exercez-les à [email protected] ; une preuve d’identité peut être demandée. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Les mots de passe sont stockés sous forme d’empreinte (hachage), les échanges sont chiffrés en transit (TLS), le cookie de session est httpOnly et l’accès aux données est cloisonné par workspace. Nous mettons en œuvre des mesures techniques et organisationnelles proportionnées au risque.
CodBoard n’utilise que des cookies strictement nécessaires et une préférence de langue stockée localement. Le détail et la gestion de vos choix figurent dans la politique de cookies, accessible via « Gérer les cookies » en bas de page.