Retour à l'accueil
Confidentialité DPA RGPD
Cadre contractuel & Conditions Générales

Conditions Générales d'Utilisation

Les présentes conditions régissent l’accès et l’utilisation de la plateforme Backend-as-a-Service Aurabase, de ses APIs, de son Studio de gestion et de son infrastructure souveraine.

Dernière mise à jour : 18 Août 2026·Version : 2.4.0·Contact juridique : legal@aurabase.cloud

1. Objet & Acceptation des Conditions

Les présentes Conditions Générales d’Utilisation (ci-après les « CGU ») définissent les droits et obligations réciproques entre la société AURABASE SAS (ci-après « Aurabase ») et toute personne physique ou morale (ci-après le « Client » ou l’« Utilisateur ») accédant à nos services.

La création d’un compte sur le Studio Aurabase ou l’utilisation de nos APIs implique l’acceptation pleine, entière et sans réserve des présentes CGU. Si vous acceptez ces conditions au nom d’une entreprise, vous déclarez disposer du pouvoir juridique d’engager cette entité.

2. Description des Services BaaS

Aurabase fournit une suite intégrée de services backend pour applications web et mobiles, comprenant notamment :

  • Bases de données relationnelles & vectorielles : Instances managées PostgreSQL 16+ avec extension pgvector et Row-Level Security (RLS).
  • Gestion d’Identité & Authentification (Auth) : Système d’authentification multi-facteurs (MFA), gestion de sessions et SSO.
  • Stockage d’Objets (Storage) : Stockage de fichiers compatible S3 avec URLs signées et politiques d’accès granulaires.
  • Edge Functions & Serverless : Exécution de fonctions distribuées en environnement WebAssembly (WASM).
  • Temps Réel & WebSockets : Synchronisation de données et canaux de présence en temps réel.
  • Serveur MCP (Model Context Protocol) : Connecteur natif pour assistants et agents d’intelligence artificielle.

3. Compte, Clés API & Responsabilité de Sécurité

Pour utiliser Aurabase, l’Utilisateur doit créer un compte en fournissant des informations exactes. L’Utilisateur est seul responsable de :

  • La confidentialité de ses identifiants de connexion, mots de passe et clés secrètes d’API (anon_key, service_role_key).
  • Toute action effectuée depuis son compte ou au moyen de ses clés d’API.
  • L’activation de l’authentification à deux facteurs (MFA) pour sécuriser l’accès à la console de gestion.
Règle de sécurité : La clé service_role confère des droits d’administration complets contournant les règles RLS. Elle ne doit jamais être exposée côté client (navigateur ou application mobile).

4. Niveaux de Service (SLA) & Disponibilité

Aurabase s’engage à fournir un taux de disponibilité mensuel garanti selon le niveau d’abonnement :

Niveau d’abonnementSLA de disponibilitéSupport technique
Plan Gratuit (Free)Effort raisonnable (99.0%)Communauté Discord & GitHub
Plan Pro (25 €/mois)99.95%Support prioritaire sous 24h ouvrées
Plan Enterprise99.99% (Multi-AZ)Astreinte 24/7, SLA d’intervention 15 min (S1)

5. Propriété des Données & Propriété Intellectuelle

Titularité exclusive du Client : Le Client conserve l’entière et exclusive propriété de toutes les données, tables, schémas, fichiers, codes et contenus hébergés sur son instance Aurabase. Aurabase ne revendique aucun droit de propriété intellectuelle sur vos données et ne les utilisera jamais pour entraîner des modèles d’IA.

Propriété de la plateforme : Aurabase et ses concédants restent titulaires de tous les droits de propriété intellectuelle afférents au logiciel, au Studio, aux marques et à la documentation technique.

6. Données Personnelles & Accord de Sous-traitance (DPA)

Le traitement des données personnelles par Aurabase est soumis à notre Politique de Confidentialité et encadré par notre Data Processing Agreement (DPA) conforme à l’Article 28 du RGPD.

L’infrastructure de production d’Aurabase est hébergée au sein de datacenters situés sur le territoire de l’Union Européenne (France et Allemagne), sans transfert illégal de données vers des juridictions tierces soumises au CLOUD Act.

7. Tarification, Abonnements & Modalités de Paiement

Les tarifs applicables sont ceux mentionnés sur notre page de tarification au moment de la souscription.

  • Les abonnements payants (Plan Pro / Team) sont facturés mensuellement à terme échoir par prélèvement ou carte bancaire sécurisé via notre partenaire Mollie B.V. (solution européenne conforme RGPD).
  • Toute période entamée est due dans son intégralité.
  • En cas de dépassement des quotas inclus (stockage, requêtes, MAU), les consommations excédentaires sont facturées au tarif unitaire en vigueur.

8. Durée, Résiliation & Réversibilité des Données

Le Client peut résilier son abonnement ou supprimer son projet à tout moment directement depuis la console Studio sans préavis ni frais de sortie.

Garantie de réversibilité : Avant toute suppression, le Client peut exporter l’intégralité de ses bases de données au format standard SQL (pg_dump) et télécharger ses fichiers de stockage S3. Dès confirmation de la suppression, les données sont définitivement purgées sous un délai maximal de 72 heures.

9. Limitation de Responsabilité & Garanties

Aurabase exécute ses obligations avec diligence conformément aux règles de l’art de l’hébergement cloud. Toutefois, Aurabase ne saurait être tenue responsable des dommages indirects, pertes de profits, pertes de données résultant d’une mauvaise configuration des règles RLS par le Client, ou d’une compromission de clés d’API due à la négligence de l’Utilisateur.

10. Droit Applicable & Juridiction Compétente

Les présentes CGU sont régies et interprétées conformément au droit français.

En cas de litige relatif à la validité, l’interprétation ou l’exécution des présentes, et à défaut d’accord amiable intervenu sous 30 jours, compétence expresse est attribuée aux tribunaux compétents de Paris, France, nonobstant pluralité de défendeurs ou appel en garantie.