1. Objet & Acceptation des Conditions
Les présentes Conditions Générales d’Utilisation (ci-après les « CGU ») définissent les droits et obligations réciproques entre la société AURABASE SAS (ci-après « Aurabase ») et toute personne physique ou morale (ci-après le « Client » ou l’« Utilisateur ») accédant à nos services.
La création d’un compte sur le Studio Aurabase ou l’utilisation de nos APIs implique l’acceptation pleine, entière et sans réserve des présentes CGU. Si vous acceptez ces conditions au nom d’une entreprise, vous déclarez disposer du pouvoir juridique d’engager cette entité.
2. Description des Services BaaS
Aurabase fournit une suite intégrée de services backend pour applications web et mobiles, comprenant notamment :
- Bases de données relationnelles & vectorielles : Instances managées PostgreSQL 16+ avec extension
pgvectoret Row-Level Security (RLS). - Gestion d’Identité & Authentification (Auth) : Système d’authentification multi-facteurs (MFA), gestion de sessions et SSO.
- Stockage d’Objets (Storage) : Stockage de fichiers compatible S3 avec URLs signées et politiques d’accès granulaires.
- Edge Functions & Serverless : Exécution de fonctions distribuées en environnement WebAssembly (WASM).
- Temps Réel & WebSockets : Synchronisation de données et canaux de présence en temps réel.
- Serveur MCP (Model Context Protocol) : Connecteur natif pour assistants et agents d’intelligence artificielle.
3. Compte, Clés API & Responsabilité de Sécurité
Pour utiliser Aurabase, l’Utilisateur doit créer un compte en fournissant des informations exactes. L’Utilisateur est seul responsable de :
- La confidentialité de ses identifiants de connexion, mots de passe et clés secrètes d’API (
anon_key,service_role_key). - Toute action effectuée depuis son compte ou au moyen de ses clés d’API.
- L’activation de l’authentification à deux facteurs (MFA) pour sécuriser l’accès à la console de gestion.
service_role confère des droits d’administration complets contournant les règles RLS. Elle ne doit jamais être exposée côté client (navigateur ou application mobile).4. Niveaux de Service (SLA) & Disponibilité
Aurabase s’engage à fournir un taux de disponibilité mensuel garanti selon le niveau d’abonnement :
5. Propriété des Données & Propriété Intellectuelle
Titularité exclusive du Client : Le Client conserve l’entière et exclusive propriété de toutes les données, tables, schémas, fichiers, codes et contenus hébergés sur son instance Aurabase. Aurabase ne revendique aucun droit de propriété intellectuelle sur vos données et ne les utilisera jamais pour entraîner des modèles d’IA.
Propriété de la plateforme : Aurabase et ses concédants restent titulaires de tous les droits de propriété intellectuelle afférents au logiciel, au Studio, aux marques et à la documentation technique.
6. Données Personnelles & Accord de Sous-traitance (DPA)
Le traitement des données personnelles par Aurabase est soumis à notre Politique de Confidentialité et encadré par notre Data Processing Agreement (DPA) conforme à l’Article 28 du RGPD.
L’infrastructure de production d’Aurabase est hébergée au sein de datacenters situés sur le territoire de l’Union Européenne (France et Allemagne), sans transfert illégal de données vers des juridictions tierces soumises au CLOUD Act.
7. Tarification, Abonnements & Modalités de Paiement
Les tarifs applicables sont ceux mentionnés sur notre page de tarification au moment de la souscription.
- Les abonnements payants (Plan Pro / Team) sont facturés mensuellement à terme échoir par prélèvement ou carte bancaire sécurisé via notre partenaire Mollie B.V. (solution européenne conforme RGPD).
- Toute période entamée est due dans son intégralité.
- En cas de dépassement des quotas inclus (stockage, requêtes, MAU), les consommations excédentaires sont facturées au tarif unitaire en vigueur.
8. Durée, Résiliation & Réversibilité des Données
Le Client peut résilier son abonnement ou supprimer son projet à tout moment directement depuis la console Studio sans préavis ni frais de sortie.
Garantie de réversibilité : Avant toute suppression, le Client peut exporter l’intégralité de ses bases de données au format standard SQL (pg_dump) et télécharger ses fichiers de stockage S3. Dès confirmation de la suppression, les données sont définitivement purgées sous un délai maximal de 72 heures.
9. Limitation de Responsabilité & Garanties
Aurabase exécute ses obligations avec diligence conformément aux règles de l’art de l’hébergement cloud. Toutefois, Aurabase ne saurait être tenue responsable des dommages indirects, pertes de profits, pertes de données résultant d’une mauvaise configuration des règles RLS par le Client, ou d’une compromission de clés d’API due à la négligence de l’Utilisateur.
10. Droit Applicable & Juridiction Compétente
Les présentes CGU sont régies et interprétées conformément au droit français.
En cas de litige relatif à la validité, l’interprétation ou l’exécution des présentes, et à défaut d’accord amiable intervenu sous 30 jours, compétence expresse est attribuée aux tribunaux compétents de Paris, France, nonobstant pluralité de défendeurs ou appel en garantie.