Publiable

Belgique · France · Luxembourg

Une politique de confidentialité qui cite ses sources.

Publiable écrit une politique de confidentialité en français à partir des services tiers que votre projet utilise vraiment. Chaque phrase sur un service renvoie au document du fournisseur et à la date où il a été lu.

C’est un modèle à compléter, pas un conseil juridique : le document sort avec les décisions que vous avez prises, et il refuse de sortir tant qu’il en reste une à prendre.

01 — Périmètre

Ce que ce générateur couvre, et ce qu'il ne couvre pas.

Dit ici plutôt qu’au bout du parcours : si l’un des trois cas de droite est le vôtre, vous le saurez avant d’avoir rempli quoi que ce soit.

Ce qu’il couvre

  • Un établissement en la Belgique, la France, le Luxembourg — le document nomme l’autorité de contrôle du pays.
  • Les données que votre application collecte auprès de ses propres utilisateurs, au titre de l’article 13 du RGPD.
  • 3 services tiers au catalogue : Stripe, Supabase, Vercel.
  • Un service absent de cette liste ne peut pas être déclaré : le document reste non copiable plutôt que de nommer un destinataire qu’il ne sait pas sourcer.

Ce qu’il refuse, et vous le dit tout de suite

  • Un établissement hors de Belgique, de France ou du LuxembourgLe document désigne une autorité de contrôle, et il n'en connaît que trois. Ailleurs, il nommerait la mauvaise tout en paraissant complet.
  • Des données concernant des personnes qui n'utilisent pas l'applicationUn CRM, une facturation, un envoi vers des contacts importés : c'est l'article 14 du RGPD, aux obligations différentes, et ce générateur n'écrit que l'article 13.
  • Une fonction d'intelligence artificielle qui produit du contenu ou décideNoter, modérer, décider d'une éligibilité : l'article 22 entre en jeu et le règlement européen sur l'intelligence artificielle avec lui. Ce générateur ne couvre ni l'un ni l'autre.

02 — Exemple

Un document composé, pas décrit.

Le texte ci-dessous n’est pas une illustration : c’est la sortie du générateur, produite au moment où ce site a été construit, pour une application d’exemple qui utiliserait Supabase. Seul l’éditeur est fictif. Le reste vient du catalogue : ce que le fournisseur déclare, qui reçoit les données, où elles vont — avec l’adresse de la source et la date à laquelle elle a été lue.

Votre document n’est produit par aucun modèle de langage : le générateur assemble des phrases fixes, sourcées et datées — il n’en invente aucune.

Sortie du générateurÉditeur fictif : Exemple SRLcontact@example.com

Responsable du traitement

Le responsable du traitement est Exemple SRL.

Vous pouvez écrire à contact@example.com.

Les demandes que vous adressez à cette adresse au sujet de vos données à caractère personnel y sont traitées pour vous répondre.

Ce traitement est nécessaire au respect d'une obligation légale : le règlement impose au responsable du traitement de faciliter l'exercice de vos droits et de répondre à vos demandes.

Ces messages sont conservés le temps nécessaire au traitement de votre demande.

Données collectées

L'hébergement de ce site produit des journaux techniques, qui contiennent notamment l'adresse IP depuis laquelle les pages sont consultées.

Supabase — base de données

Supabase Pte. Ltd

Stocker les données de l'application et servir les requêtes qui les lisent, les modifient ou les suppriment, pour le développement et l'exploitation de l'application. (DPA, Schedule 3 : nature du traitement « Storage, deletion, rectification, analysis, transfer, aggregation » ; finalité « The performance of the Services, namely the provision of database and tooling services for the development and operation of web and mobile applications ».)

Données transmises : Les données que l'application enregistre, telles qu'elle les envoie, ainsi que les identifiants de connexion des comptes que l'application ouvre à ses utilisateurs. (DPA, définition de « Covered Data » (a) : les données fournies par le client.)

Sous-traitants : Amazon Web Services, Inc, Cloudflare, Inc, Google, LLC, Fly.io, Inc, Vercel, Inc, Upstash, Inc

Le fournisseur déclare d'autres prestataires — assistance, supervision technique, activation de fonctionnalités, suivi des erreurs, analyse de données, sécurité, intelligence artificielle — sans préciser lesquels reçoivent ces données.

Le fournisseur en déclare d'autres, dont la finalité renvoie à son exploitation propre — page de statut, connaissance client, place de marché.

Les données sont stockées et principalement traitées dans la région choisie par le client, ce qui ne supprime pas le transfert décrit ci-dessous.

Les données sont transférées hors de l'Union européenne, sur la base de : clauses contractuelles types (décision 2021/914).

Vérifié le 2026-08-17source

Vos droits

Vous pouvez obtenir la confirmation que des données vous concernant sont traitées et, lorsque c'est le cas, y accéder. Une copie de ces données vous est fournie ; des frais raisonnables, fondés sur les coûts administratifs, peuvent être demandés pour toute copie supplémentaire. Ce droit d'obtenir une copie ne peut pas porter atteinte aux droits et libertés d'autrui.

Vous pouvez obtenir la rectification des données inexactes vous concernant. Compte tenu des finalités du traitement, vous pouvez également obtenir que des données incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.

Vous pouvez obtenir l'effacement des données vous concernant lorsque l'un des motifs prévus par l'article 17 s'applique, notamment lorsque ces données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, ou lorsque vous retirez votre consentement et qu'aucun autre fondement juridique n'existe. Ce droit ne s'applique pas dans la mesure où le traitement reste nécessaire, notamment pour respecter une obligation légale ou pour la constatation, l'exercice ou la défense de droits en justice.

Vous pouvez obtenir la limitation du traitement dans les situations prévues par l'article 18, notamment lorsque vous contestez l'exactitude des données pendant le temps nécessaire à sa vérification, ou lorsque vous vous êtes opposé au traitement pendant l'examen de votre opposition.

Lorsque des données vous concernant sont rectifiées ou effacées, ou que leur traitement est limité, chaque destinataire auquel ces données ont été communiquées en est informé, à moins que cette communication se révèle impossible ou exige des efforts disproportionnés. Vous pouvez demander à connaître ces destinataires.

En cas de doute raisonnable sur l'identité de la personne qui présente la demande, des informations supplémentaires nécessaires pour confirmer cette identité peuvent être demandées.

Une réponse vous est adressée dans les meilleurs délais et, en tout état de cause, dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois compte tenu de la complexité ou du nombre de demandes ; vous êtes alors informé de cette prolongation et des motifs du report dans le délai d'un mois.

L'exercice de ces droits ne donne lieu à aucun paiement. Lorsqu'une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, des frais raisonnables peuvent être demandés ou la demande peut être refusée ; il revient alors au responsable du traitement d'en démontrer le caractère infondé ou excessif.

Si votre demande n'est pas suivie d'effet, vous en êtes informé sans tarder et au plus tard dans un délai d'un mois à compter de sa réception, avec les motifs de cette inaction, ainsi que la possibilité d'introduire une réclamation auprès d'une autorité de contrôle et de former un recours juridictionnel.

Réclamation

Sans préjudice de tout autre recours administratif ou juridictionnel, vous pouvez introduire une réclamation auprès d'une autorité de contrôle si vous estimez que le traitement des données vous concernant constitue une violation du règlement. Vous pouvez notamment saisir l'autorité de l'État membre où se trouve votre résidence habituelle, votre lieu de travail, ou le lieu où la violation aurait été commise.

Autorité de contrôle de l'éditeurAutorité de protection des données (APD), Rue de la Presse 35, 1000 Bruxellesintroduire une réclamation

Vérifié le 2026-08-18source

Le document entier est là — faites défiler le cadre pour le lire. Ses liens pointent vers les pages des fournisseurs, telles qu’elles ont été lues à la date indiquée.

03 — Pour qui

Pour un développeur indépendant, pas pour un service juridique.

Vous mettez un projet en ligne, il utilise un hébergeur, une base de données, peut-être un service de paiement, et il vous faut une politique de confidentialité. Vous n’êtes pas juriste et vous n’allez pas le devenir pour ça.

Le catalogue compte aujourd’hui 3 fiches : Stripe, Supabase, Vercel. Chacune est un document rédigé à partir des pages publiques du fournisseur, avec l’adresse de la source et la date à laquelle elle a été lue.

Une fiche relue il y a plus de 6 mois fait échouer les tests ; au-delà de 12 mois, elle fait échouer la construction du site et cette page disparaît avec elle. Ne pas avoir vu bouger une source n’est pas l’avoir relue.

04 — Rigueur

Ce que ce générateur refuse de faire.

Ce ne sont pas des avertissements en bas de page : ce sont des comportements. Le produit s’arrête.

Une décision n’est pas prise
Le bouton « copier » refuse, le document indique combien de décisions restent ouvertes et les marque à l’endroit où elles se trouvent. Copier quand même reviendrait à trancher en silence.
La source d’un fournisseur ne dit pas si un prestataire reçoit vos données
Le document le range en catégorie de destinataires plutôt que de le nommer ou de le taire. Écarter à tort masque un destinataire réel ; retenir à tort en invente un.
Une fiche du catalogue est trop vieille
Passé 12 mois sans relecture, la construction échoue. Une politique ne cite pas une source que personne n’a rouverte depuis un an.
Vous cherchez des mentions légales, des CGU ou une politique cookies
Ce générateur n’en écrit pas. Ce sont d’autres documents, avec d’autres obligations, et en produire une approximation serait pire que de ne rien produire.

05 — Commencer

Le brouillon se compose dans votre navigateur.

Aucun compte à créer. Vous répondez à quelques questions, vous cochez les services que vous utilisez, et le document se réécrit à chaque réponse.

Commencer un brouillon