Aller au contenu principal

Questions

L'application générée est-elle conforme au RGPD ?

Il faut distinguer deux niveaux. Blueprint Maker, l'éditeur, traite vos données de compte conformément au RGPD : hébergement dans l'Union européenne (OVH, France), sous-traitants encadrés par des clauses contractuelles types, droit à la portabilité. L'application GÉNÉRÉE, elle, est un outil que vous exploitez : c'est vous qui devenez responsable du traitement des données que VOS utilisateurs y saisissent — la plateforme facilite ce rôle (hébergement UE possible, base de données qui vous appartient, aucun verrouillage), elle ne l'endosse pas à votre place.

Ce que Blueprint Maker garantit en tant qu'éditeur

Le responsable du traitement des données de votre compte Blueprint Maker (identifiants, contenu soumis, facturation) est BEAM Consulting, l'éditeur du service. Le Service est hébergé chez OVH, en France, dans l'Union européenne. Les sous-traitants impliqués — fournisseurs de modèles d'IA pour la génération, prestataire de paiement, fournisseurs d'authentification, envoi d'e-mails — sont énumérés dans la politique de confidentialité ; ceux situés hors UE (notamment les modèles d'IA) sont encadrés par les clauses contractuelles types de la Commission européenne.

Vos données de compte ne sont jamais vendues, et vous disposez d'un droit d'accès, de rectification, de suppression et de portabilité — cette dernière est explicitement prévue par le RGPD, quel que soit l'éditeur du service que vous utilisez.

Ce qui reste de votre responsabilité, sur l'application générée

Une fois l'application générée et en usage, elle collecte les données que VOUS lui faites collecter — clients, adhérents, dossiers, selon ce que vous avez décrit. Vis-à-vis de ces personnes, c'est VOUS qui êtes responsable du traitement, exactement comme si votre équipe avait développé l'outil elle-même : information des personnes concernées, base légale du traitement, durée de conservation, réponse aux demandes d'exercice des droits.

Blueprint Maker facilite ce rôle sans le remplacer. La base de données vous appartient et peut être hébergée en Union européenne (l'URL incluse est servie depuis la France ; un auto-hébergement chez un prestataire de votre choix reste toujours possible). Le code étant du Next.js + Prisma standard et exportable, un développeur peut y ajouter les mécanismes RGPD propres à votre activité — export ou suppression des données d'une personne à sa demande, par exemple — s'ils ne sont pas déjà couverts par ce que vous avez décrit.

Une distinction à ne pas escamoter

Aucun outil de génération ne peut promettre qu'une application « est conforme au RGPD » dans l'absolu : la conformité dépend de l'USAGE — quelles données, pour quelle finalité, avec quelles mentions. Ce que Blueprint Maker peut garantir, c'est l'absence d'obstacle technique : pas de verrouillage propriétaire, pas de transfert de données forcé hors UE pour l'hébergement, un code que vous possédez et pouvez auditer ou faire auditer.

Pour aller plus loin

Questions proches

Décrivez votre activité, gardez la main sur vos données