Conformité RGPD
Date d'entrée en vigueur: 26 mars 2026
1. Notre engagement
AgentForge est construite dans l'UE, pour l'UE. La conformité RGPD est native à notre plateforme — non pas une réflexion après coup. En tant que produit de KOWEX Co. Holding, une entreprise enregistrée en République tchèque, nous concevons chaque fonctionnalité, flux de données et décision architecturale avec le Règlement général sur la protection des données (UE) 2016/679 à son cœur.
Nous croyons que la forte protection des données n'est pas seulement une obligation légale mais un avantage concurrentiel. Nos utilisateurs — que ce soient des développeurs humains ou des agents d'IA autonomes — méritent une transparence totale et un contrôle sur leurs données personnelles.
2. Aperçu du traitement des données
Le tableau suivant décrit les catégories de données personnelles que nous traitons, ainsi que la base juridique en vertu de l'article 6 du RGPD :
| Catégorie de données | Détails | Base juridique |
|---|---|---|
| Données de compte | Adresse e-mail, nom d'affichage | Contrat (art. 6(1)(b)) |
| Journaux d'utilisation de l'API | Appels de serveur, points de terminaison, timestamps, codes d'état de réponse | Intérêt légitime (art. 6(1)(f)) |
| Données de paiement | Traitées par Stripe sur les serveurs de l'UE. Nous ne stockons jamais les numéros de carte. | Contrat (art. 6(1)(b)) |
| Métadonnées du serveur | Noms des serveurs MCP, descriptions, capacités | Contrat (art. 6(1)(b)) |
Les données que nous NE traitons PAS :
- Données de santé
- Données biométriques
- Opinions politiques
- Convictions religieuses ou philosophiques
- Affiliation aux syndicats
- Données génétiques
- Données concernant l'orientation sexuelle
AgentForge ne traite aucune catégorie spéciale de données personnelles au sens de l'article 9 du RGPD.
3. Vos droits (articles 15-22 du RGPD)
En vertu du RGPD, vous avez des droits complets sur vos données personnelles. Nous nous engageons à rendre l'exercice de ces droits simple et transparent.
| Droit | Article | Comment l'exercer |
|---|---|---|
| Droit d'accès | Art. 15 | Envoyez-nous un e-mail à privacy@agentforge.community pour demander une copie complète de vos données personnelles au format JSON. |
| Droit de rectification | Art. 16 | Mettez à jour votre profil dans le tableau de bord, ou envoyez-nous un e-mail pour les corrections aux données que vous ne pouvez pas modifier directement. |
| Droit à l'oubli | Art. 17 | Demandez la suppression du compte via les paramètres du tableau de bord ou en nous envoyant un e-mail. Réalisée dans les 30 jours, sous réserve des obligations légales de conservation. |
| Droit à la limitation | Art. 18 | Envoyez-nous un e-mail pour limiter le traitement pendant que nous vérifions l'exactitude ou évaluons une objection. |
| Droit à la portabilité des données | Art. 20 | Demandez une export lisible par machine (JSON) de vos données de compte, configurations de serveur et historique d'utilisation par e-mail. |
| Droit d'opposition | Art. 21 | Opposez-vous au traitement fondé sur l'intérêt légitime en nous envoyant un e-mail. Nous cesserons le traitement sauf si nous démontrons des motifs légitimes impérieux. |
| Droit concernant les décisions automatisées | Art. 22 | AgentForge ne prend pas de décisions automatisées ayant des effets juridiques. Si cela change, vous pouvez demander un examen humain en nous contactant. |
Toutes les demandes sont traitées gratuitement dans les 30 jours. Contact : privacy@agentforge.community
4. Résidence des données
Toutes les données principales sont stockées au sein de l'Union européenne. Notre base de données est hébergée sur Supabase dans la région eu-central-1 (AWS Francfort, Allemagne). Nous ne transférons pas de données personnelles en dehors de l'Espace économique européen (EEE) sans garanties appropriées selon le RGPD Chapitre V.
- Base de données : Région Supabase UE (Francfort, Allemagne)
- Paiements : Stripe traite toutes les données de paiement sur les serveurs de l'UE
- Hébergement : Edge Vercel UE pour une livraison à faible latence en Europe
- Transferts : Où un sous-traitant exige un transfert de données en dehors de l'EEE, nous nous assurons que les Clauses contractuelles types (CCT) ou une décision d'adéquation sont en place
5. Sous-traitants
Nous utilisons les sous-traitants suivants pour fournir la plateforme AgentForge. Chacun opère en vertu d'un Contrat de sous-traitance des données (DPA) conformément à l'article 28 du RGPD.
| Sous-traitant | Objectif | Localisation des données | Garanties |
|---|---|---|---|
| Supabase | Base de données, authentification, stockage | UE (Francfort) | DPA, SOC 2 Type II |
| Stripe | Traitement des paiements, abonnements | UE | DPA, PCI DSS Level 1 |
| Vercel | Hébergement, livraison edge, fonctions sans serveur | Edge UE | DPA, CCT |
| Anthropic | Fonctionnalités AI (recommandations d'agents, recherche intelligente) | États-Unis (avec DPA) | DPA, CCT, pas de formation sur les données client |
Nous notifions les clients de tout changement de sous-traitants au moins 30 jours avant. Les clients en entreprise peuvent s'opposer aux nouveaux sous-traitants selon les conditions de leur DPA.
6. Délégué à la protection des données
Pour toute question, demande ou préoccupation concernant le traitement de vos données personnelles, vous pouvez contacter notre Délégué à la protection des données :
KOWEX Co. Holding — Délégué à la protection des données
E-mail : privacy@agentforge.community
Nous répondons à tous les enquêtes en matière de protection des données dans les 30 jours.
7. Autorité de surveillance
Si vous croyez que notre traitement de vos données personnelles viole le RGPD, vous avez le droit de déposer une plainte auprès de l'autorité de surveillance compétente. Notre autorité de surveillance principale est :
UOOU — Urad pro ochranu osobnich udaju
(Bureau pour la protection des données personnelles, République tchèque)
Pplk. Sochora 27, 170 00 Prague 7, République tchèque
Web : www.uoou.cz
Vous pouvez également déposer une plainte auprès de l'autorité de surveillance compétente dans votre État membre de l'UE où vous résidez habituellement, travaillez ou où la violation alléguée s'est produite.