Politique de confidentialité

Dernière mise à jour · 9 juillet 2026

La présente politique décrit comment CodBoard collecte, utilise, conserve et protège vos données à caractère personnel, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée.

Responsable du traitement

Le responsable du traitement est l’éditeur identifié dans les mentions légales. Pour toute question relative à vos données ou à l’exercice de vos droits : [email protected].

Données collectées

Données de compte (adresse e-mail, nom, avatar éventuel), données d’authentification (empreinte du mot de passe, jetons de session et de connecteur), données de workspace, de projets, de requests et de tasks, journaux d’audit du travail réalisé par les agents (statuts, branches, pull requests, notes), préférences (langue, récap e-mail) et données techniques nécessaires au fonctionnement (journaux serveur, adresse IP, horodatages).

Finalités et bases légales

Fourniture et gestion du service de suivi/audit et de votre compte (exécution du contrat) ; authentification, sécurité et prévention des abus (intérêt légitime) ; envoi d’e-mails transactionnels et du récap via Resend (exécution du contrat et intérêt légitime) ; amélioration et maintenance du service (intérêt légitime). Aucun profilage publicitaire n’est réalisé.

Destinataires et sous-traitants

Vos données sont accessibles aux seuls membres habilités de votre workspace et à l’éditeur. Nous recourons à des sous-traitants : Railway (hébergement applicatif et base de données), Cloudflare (CDN, sécurité et stockage R2), Resend (envoi d’e-mails), ainsi qu’aux fournisseurs d’identité Google et GitHub lorsque vous choisissez la connexion OAuth. Chacun agit selon nos instructions et un accord de sous-traitance.

Transferts hors Union européenne

Certains sous-traitants sont établis aux États-Unis. Les transferts correspondants sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le Data Privacy Framework, assortis de garanties appropriées.

Durées de conservation

Les données de compte sont conservées tant que le compte est actif, puis supprimées ou anonymisées dans un délai de trente (30) jours après la fermeture du compte. Les journaux d’audit sont conservés pour la durée nécessaire à leur finalité de traçabilité, puis archivés ou supprimés. Les journaux techniques sont conservés au maximum douze (12) mois.

Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de retirer votre consentement à tout moment. Exercez-les à [email protected] ; une preuve d’identité peut être demandée. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

Sécurité

Les mots de passe sont stockés sous forme d’empreinte (hachage), les échanges sont chiffrés en transit (TLS), le cookie de session est httpOnly et l’accès aux données est cloisonné par workspace. Nous mettons en œuvre des mesures techniques et organisationnelles proportionnées au risque.

Cookies

CodBoard n’utilise que des cookies strictement nécessaires et une préférence de langue stockée localement. Le détail et la gestion de vos choix figurent dans la politique de cookies, accessible via « Gérer les cookies » en bas de page.

← Retour à l’accueil
© 2026 CodBoard. Tous droits réservés.