Bleenk logo

Bleenk – Politique de confidentialité

Dernière mise à jour: 6 juillet 2026

Date d'entrée en vigueur : 6 juillet 2026 | Dernière mise à jour : 6 juillet 2026

Déclaration de Conformité Préliminaire

ROBI LABS LLC, SOCIÉTÉ À RESPONSABILITÉ LIMITÉE CONSTITUÉE, ENREGISTRÉE ET EXISTANT SOUS LES LOIS DE LA RÉPUBLIQUE D'ARMÉNIE, EXPLOITANT SOUS LE NOM COMMERCIAL DE BLEENK (CI-APRÈS "ROBI LABS", "BLEENK", "NOUS", "NOTRE" OU "NOS"), EXPLOITE LE MOTEUR DE DÉVELOPPEMENT D'IA BLEENK ET OPENSAIL (LA "PLATEFORME" OU LES "SERVICES").

NOUS NOUS ENGAGEONS À PROTÉGER LA CONFIDENTIALITÉ, LA SÉCURITÉ ET LA DISCRÉTION DES ESPACES DE TRAVAIL DE DÉVELOPPEMENT, DU CODE SOURCE, DES DONNÉES PERSONNELLES D'INSCRIPTION ET DES AUTHENTIFICATIONS D'INTÉGRATION APPARTENANT À NOS UTILISATEURS. CETTE POLITIQUE DE CONFIDENTIALITÉ CONSTITUE UNE DIVULGATION CLAIRE ET TRANSPARENTE DES DONNÉES QUE NOUS COLLECTONS, DE LA MANIÈRE DONT NOUS LES TRAITONS ET LES STOCKONS, DE NOS PROTOCOLES DE GESTION DE CLÉS SÉCURISÉES ET CHIFFRÉES, DES NORMES D'ISOLATION DE NOS CONTENEURS DE TEMPS D'EXÉCUTION, ET DU PIPELINE DE SUPPRESSION PROGRESSIVE (SOFT-TO-HARD) SOUS LEQUEL LES DÉPÔTS DE CODE ET LEURS SAUVEGARDES SONT RÉCUPÉRÉS OU DÉTRUITS.

CETTE PLATEFORME EST SYSTEMATIQUEMENT CONÇUE POUR S'ALIGNER SUR LES CADRES MONDIAUX DE PROTECTION DES DONNÉES, Y COMPRIS LE RÈGLEMENT GÉNÉRAL SUR LA PROTECTION DES DONNÉES (RGPD) DE L'UNION EUROPÉENNE ET LES LOIS RELATIVES À LA PROTECTION DE LA VIE PRIVÉE. EN CRÉANT UN COMPTE, EN FAISANT APPEL À NOS AGENTS, EN EXÉCUTANT DES CONTENEURS OU EN ACHETANT DES CRÉDITS, VOUS ACCEPTEZ ET CONSENTEZ EXPLICITEMENT AUX PROCÉDURES DE COMPILATION, DE TRANSMISSION, D'ANALYSE, DE STOCKAGE ET DE SUPPRESSION DÉTAILLÉES DANS CETTE POLITIQUE DE CONFIDENTIALITÉ.

Section 1 : Statut de Responsable Du Traitement et de Sous-traitant

1.1 Robi Labs en tant que Responsable du traitement

Robi Labs LLC agit en qualité de Responsable du traitement (Data Controller) au titre des lois européennes sur la protection des données concernant vos données personnelles de base, profils d'inscription, métadonnées de paiement (transmises de manière sécurisée via Stripe), analyses, cookies et soldes de facturation du système.

1.2 Robi Labs en tant que Sous-traitant

Robi Labs LLC agit en qualité de Sous-traitant (Data Processor) concernant les fichiers techniques et privés, codes sources, configurations d'environnement de conteneur, variables d'environnement privées, enregistrements de bases de données et fichiers médias utilisateur personnalisés que vous importez, téléchargez, montez ou exécutez dans vos Espaces de travail de projet isolés. Vous demeurez le Responsable du traitement de vos données d'espace de travail et assumez la responsabilité juridique ultime de sécuriser les bases de données de vos utilisateurs.

Section 2 : Informations Que Nous Collectons et Sources de Traitement

Pour fournir un écosystème de développement fonctionnel, nous collectons des informations à travers plusieurs frontières structurelles :

2.1 Informations de profil et d'inscription

  • Identifiants de base : Nom d'affichage, adresse e-mail principale, empreintes de mots de passe salés et chiffrés (hashes), noms d'utilisateur uniques (spécifiés manuellement ou générés automatiquement à partir de l'adresse e-mail) et identifiants uniques UUID générés par le système.
  • Préférences du compte : Choix des thèmes de design, préférences d'accessibilité (optimisations pour lecteurs d'écran, configurations de couleurs), badges d'affichage, historique de parrainage et historique d'abonnement.

2.2 Données d'exécution et de l'Espace de travail de projet

  • Code source du dépôt : Tous les fichiers, codes HTML, règles CSS, modules JavaScript, scripts Python, structures de bases de données et actifs backend compilés ou écrits dans vos espaces de travail sandboxés.
  • Données de bases de données continues : Tout modèle de schéma, enregistrement de test, table ou volume de base de données initialisé pour vos bases de données de projet isolées (utilisant PostgreSQL, SQLite ou équivalent).
  • Instantanés de volume de sauvegarde : Instantanés de volumes SSD/EBS complets (jusqu'à cinq instantanés par projet actif) capturés par notre gestionnaire d'instantanés pour faciliter les restaurations temporelles et la persistance de l'état des conteneurs.
  • Sortie de terminal d'exécution : Journaux d'exécution, affichages de console, erreurs d'exécution et paramètres de consommation de ressources générés lors de l'exécution des conteneurs.

2.3 Prompts d'IA et traces de conversations interactives

  • Requêtes en langage naturel : Transcriptions des conversations textuelles, commandes et instructions de code envoyées à nos agents constructeurs.
  • Journaux d'opérations des agents : Fichiers de traçabilité étape par étape détaillant comment l'agent d'IA a sollicité des outils, exécuté des processus système shell locaux, appliqué des correctifs et construit la structure du système de fichiers.

2.4 Clés d'API externes sécurisées et identifiants OAuth

  • Intégrations externes : Jetons d'accès, empreintes d'autorisation OAuth et clés de développeur privées connectées par vous pour lier des services externes (tels que GitHub, Vercel, Google, Linear, Netlify ou des configurations de messagerie SMTP personnalisées).
  • Norme de chiffrement : Toutes les clés d'API externes et jetons d'autorisation sont isolés des tables de bases de données générales, chiffrés au repos en utilisant les normes cryptographiques industrielles, et ne sont jamais enregistrés dans les journaux, compilés ou affichés en texte brut.

2.5 Données de facturation et de transactions de paiement

Traitement Stripe : L'ensemble du traitement des paiements, de la gestion des abonnements, de la validation des cartes et des transactions de facturation récurrente est dirigé via Stripe, Inc. Bleenk ne collecte, ne visualise, ne transmet et ne stocke pas directement vos numéros de carte bancaire ou codes CVV bruts. Bleenk conserve uniquement un identifiant client Stripe sécurisé, des identifiants de session Stripe, la marque de la carte, le mois et l'année d'expiration, ainsi que le pays de facturation.

Section 3 : Bases Juridiques Du Traitement Sous le Rgpd

Si vous résidez dans l'Espace économique européen (EEE) ou en Suisse, nous traitons vos données personnelles et de développement selon les bases juridiques légitimes suivantes :

3.1 Exécution d'un contrat

Le traitement est nécessaire à l'exécution de nos obligations contractuelles en vertu de nos Conditions d'utilisation. Cela comprend la gestion de votre profil d'utilisateur, le routage du trafic réseau vers vos conteneurs actifs, l'exécution des flux d'IA sous votre direction et l'administration de vos soldes de crédits.

3.2 Intérêts commerciaux légitimes

Le traitement est nécessaire au soutien de nos intérêts commerciaux légitimes, à condition que ces intérêts ne l'emportent pas sur vos droits fondamentaux. Cela comprend :

  • L'application des contraintes de complexité des mots de passe, des listes d'autorisation d'inscription et des listes de blocage de conformité.
  • L'analyse des traces de performance et des journaux pour prévenir les exploits de serveurs, les attaques DDoS et les tentatives d'évasion de conteneurs.
  • L'amélioration de la réactivité de l'interface utilisateur de notre logiciel et des fonctionnalités d'accessibilité (audits selon les normes WCAG AA).

3.3 Respect des obligations légales

Le traitement est nécessaire pour se conformer aux registres d'entreprises arméniens, aux obligations fiscales et aux protocoles internationaux de lutte contre le blanchiment d'argent, de prévention de la fraude et de conformité d'entreprise.

3.4 Consentement

Le cas échéant, nous traitons vos informations sur la base de votre consentement explicite et affirmatif (par exemple, lors de l'inscription à des communications promotionnelles ou de l'autorisation de télémétries tierces facultatives). Vous pouvez retirer votre consentement à tout moment.

Section 4 : Utilisation Des Données et Rectification de la Propriété Intellectuelle

4.1 Fonctionnement de la plateforme d'IA

Nous utilisons vos données, prompts et fichiers de code pour permettre à notre agent de traitement informatique multi-agents (l'agent ARQ) d'analyser, d'écrire et d'exécuter du code au sein de votre projet.

4.2 Non-utilisation des prompts privés pour l'entraînement de modèles généraux

Nous respectons la confidentialité de votre code source propriétaire et de vos idées personnalisées :

  • Intégrité du code privé : Les séquences de prompts brutes, les fichiers personnalisés et les enregistrements de bases de données traités au sein de vos projets Bleenk sont acheminés de manière sécurisée vers les modèles LLM amont (tels qu'OpenAI, Anthropic ou DeepSeek) via des accords d'API dédiés.
  • Pas d'entraînement public : Nos intégrations amont spécifient explicitement que vos saisies de prompts de développeurs privés et vos fichiers générés personnalisés ne sont pas utilisés pour entraîner des modèles de langage de grande taille (LLM) publics, fondamentaux ou tiers.

Section 5 : Partage Des Données, Transferts Ultérieurs et Sous-traitants

Robi Labs LLC ne vend, ne loue, ne concède sous licence ni ne commercialise vos données personnelles, votre code source ou vos fichiers privés auprès de courtiers en marketing ou de tiers. Nous partageons vos données uniquement avec des sous-traitants agréés, sécurisés et conformes aux normes PCI :

Sous-traitant / ServiceObjet du transfertLieu de transfert / Alignement de confidentialité
Stripe, Inc.Traitement des paiements, gestion de la facturation, détection des fraudes.Global / Politique de confidentialité Stripe
AWS / Amazon Web ServicesHébergement cloud sécurisé, stockage par blocs persistant gp3, instantanés EBS, nœuds de serveurs isolés.Irlande, Allemagne, États-Unis / Clauses contractuelles types du RGPD
LiteLLM / Modèles d'IARoutage d'API vers les modèles amont (OpenAI, Anthropic, DeepSeek).Irlande, États-Unis / Conditions strictes de confidentialité au niveau de l'API (Pas d'entraînement de modèle)
Google Cloud / FirebaseAuthentifications OAuth facultatives, avatars et analyses.Global / Conformité au RGPD

Section 6 : Cookies, Données de Session et Stockage Local

6.1 Stockage d'authentification

La Plateforme utilise des sessions sécurisées, chiffrées et basées sur des cookies, ainsi que le stockage local du navigateur (LocalStorage), strictement pour maintenir vos états d'authentification actifs (tels que les jetons JWT et les historiques de sessions de projets actifs).

6.2 Stockage des préférences

Nous utilisons LocalStorage pour conserver vos préférences de conception, configurations de l'éditeur de code (configurations Monaco), mappages de raccourcis clavier et dispositions personnalisées du tableau de bord. Ces éléments sont conservés strictement dans votre navigateur local et ne compilent aucun profil de suivi.

Section 7 : Architecture de Stockage, Isolation Des Conteneurs et Procédures de Suppression

7.1 Isolation réseau et des espaces de noms (Namespaces)

En mode production, notre orchestrateur de conteneurs planifie et lance vos applications de projet dans des espaces de noms Kubernetes ou des réseaux Docker Compose dédiés. Chaque espace de travail de projet s'exécute dans une enveloppe de sécurité isolée dotée de paramètres de NetworkPolicy stricts. Cette configuration empêche les autres utilisateurs de la plateforme d'inspecter vos fichiers, d'intercepter le trafic réseau de vos conteneurs ou d'accéder à vos volumes de bases de données.

7.2 Le pipeline de suppression sécurisée

Pour répondre aux directives du RGPD, nous appliquons une procédure automatisée et rigoureuse de suppression progressive (de soft à hard). Si vous lancez une demande de suppression de compte :

Flux de suppression de compte et de purge des données :

  1. Étape 1 : L'utilisateur déclenche la suppression

    Vous initiez la suppression depuis les paramètres de votre profil ou en contactant le support.

  2. Étape 2 : Suppression logique immédiate (Soft Delete - Accès suspendu)

    Votre compte est marqué comme is_deleted = True. Vos jetons de session sont révoqués sur Redis, votre accès est désactivé, vos conteneurs de projet actifs sont arrêtés et supprimés du registre Kubernetes actif, et vos bases de données de projet sont détachées.

  3. Étape 3 : Période de grâce de rétention de 30 jours

    Vos métadonnées, répertoires de code et tables de bases de données sont conservés dans un état inactif, chiffré et froid pendant exactement trente (30) jours. Cela protège contre une suppression accidentelle et vous permet de restaurer votre compte en contactant le support.

  4. Étape 4 : Purge définitive (Hard Purge - Destruction irréversible)

    À l'expiration du délai de 30 jours, nos tâches de fond exécutent une purge définitive : Vos enregistrements utilisateur sont définitivement supprimés ou anonymisés dans PostgreSQL, vos fichiers d'espace de travail sont effacés des volumes physiques de stockage SSD AWS, et les instantanés de volumes EBS sont définitivement purgés. Aucune récupération n'est possible.

Section 8 : Vos Droits de Protection Des Données Sous le Rgpd

En tant qu'utilisateur, vous disposez de droits étendus concernant vos données personnelles et de développement. Si vous vous trouvez dans l'EEE, au Royaume-Uni ou en Suisse, vous pouvez exercer ces droits directement depuis vos paramètres ou par e-mail :

  • Droit d'accès : Vous pouvez demander une copie claire de vos métadonnées personnelles et de votre historique de facturation conservés par Bleenk.
  • Droit de rectification : Vous pouvez modifier votre adresse e-mail, votre nom et vos identifiants de profil directement sur votre tableau de bord des paramètres à tout moment.
  • Droit à l'effacement (Droit à l'oubli) : Vous pouvez déclencher notre pipeline de suppression progressive (Section 7.2) pour supprimer définitivement l'ensemble de vos enregistrements de bases de données, espaces de travail et sauvegardes.
  • Droit à la portabilité des données : Vous pouvez télécharger une archive ZIP complète de vos fichiers d'espace de travail directement depuis votre tableau de bord d'espace de travail à tout moment avant la suppression.
  • Droit d'opposition ou de limitation du traitement : Vous avez le droit de demander que nous limitions le traitement de certaines catégories de données (par exemple, refuser les analyses ou certaines télémétries de l'agent).

Section 9 : Protection de la Confidentialité Des Enfants

Bleenk est conçu exclusivement pour les développeurs, ingénieurs, opérateurs et entreprises. La Plateforme ne cible pas, et n'est pas conçue pour attirer, les enfants de moins de treize (13) ans. Nous ne collectons et ne stockons pas sciemment de données personnelles d'enfants de moins de 13 ans. Si nous découvrons qu'un utilisateur de moins de 13 ans a créé un compte, nous exécuterons immédiatement une procédure de suppression définitive d'urgence afin de supprimer tous les profils et volumes d'espaces de travail associés.

Section 10 : Mises À Jour de Cette Politique de Confidentialité

Robi Labs LLC se réserve le droit de modifier, d'amender ou de réécrire cette Politique de confidentialité à tout moment. Si nous apportons des modifications matérielles à la manière dont nous traitons vos données personnelles, vos identifiants d'intégration ou vos fichiers d'espace de travail, nous vous en informerons au moins trente (30) jours calendaires à l'avance via des alertes sur la plateforme, des notifications sur le tableau de bord ou des e-mails directs. Votre utilisation continue de notre Plateforme après la période de notification de trente jours constitue votre acceptation juridique de la Politique de confidentialité révisée.

Section 11 : Délégué À la Protection Des Données et Coordonnées de Contact

Si vous avez des questions, des demandes de conformité, des demandes d'exportation de données ou si vous souhaitez exercer vos droits au titre du RGPD, veuillez contacter nos départements juridique et de protection des données :

🏢 Siège social :
Robi Labs LLC
Erevan, République d'Arménie

📧 Délégué à la protection des données : support@bleenk.app
📧 Service d'assistance : support@bleenk.app
📧 Service d'accessibilité : support@bleenk.app