Oui, nous avons utilisé l'IA pour construire ceci.
Les outils de GDPRGard ont été construits avec Claude Code, l'environnement de développement assisté par IA d'Anthropic. Nous ne le cachons pas — c'est un signe de qualité, pas un handicap.
Le développement assisté par IA signifie une itération plus rapide et des modèles de code plus cohérents dans toute la suite. Cela ne signifie pas qu'une IA a accès à vos données, votre compte ou vos activités sur le site en production. L'assistant qui a aidé à écrire le code n'a aucune connexion avec l'application une fois déployée — c'est un outil de développement, au même titre qu'un éditeur de code ou un linter.
Ce que « fonctionner » signifie réellement ici.
Chaque outil de la suite GDPRGard est une page web statique et sans état. Pas de système de comptes, pas de base de données centrale, pas de serveur stockant vos documents. Quand vous ouvrez un outil, votre navigateur charge un seul fichier HTML et parle directement à l'API d'Anthropic pour traiter ce que vous avez saisi ou téléversé.
C'est un compromis délibéré. C'est une architecture plus simple qu'une plateforme SaaS classique, et cela signifie qu'aucune base de données clients ne peut être compromise, puisqu'il n'y en a pas.
- Claude Code a écrit et relu le code applicatif
- Utilisé pour concevoir les mises en page, les prompts et la logique d'export PDF
- Aucune connexion aux sessions utilisateurs en production
- Votre navigateur appelle directement l'API Anthropic à chaque session
- Pas de compte, pas de connexion, pas de profil stocké
- Rien n'est écrit dans une base de données — il n'y en a pas
Ce qui se passe quand vous téléversez quelque chose.
Disons que vous téléversez un contrat dans ContractGuard, ou photographiez une facture pour InvoiceExtract. Voici la séquence réelle, à chaque fois :
Le seul endroit où les données existent brièvement hors de votre navigateur est en transit vers et depuis l'API d'Anthropic, qui traite la requête et renvoie un résultat. Nous ne contrôlons pas l'infrastructure d'Anthropic, donc nous ne ferons pas de déclarations précises sur les régions de serveurs ou les fenêtres de conservation de leur côté — pour cela, consultez la politique de confidentialité d'Anthropic directement, plutôt que de vous fier à notre résumé.
Chaque tiers que vos données pourraient toucher.
Pas un avis générique « nous utilisons des cookies » — voici la liste réelle des services externes utilisés dans la suite, et pourquoi chacun est là.
| Service | Utilisé pour |
|---|---|
| API Anthropic | Traite ce que vous saisissez ou téléversez — contrats, factures, réponses d'audit — et renvoie le résultat généré. C'est la fonction centrale de chaque outil. |
| Netlify | Héberge les fichiers statiques du site et exécute une petite fonction serverless qui garde notre clé API hors du code source de la page. Aucune donnée client ne transite par le stockage propre de Netlify. |
| Formspree | Reçoit le formulaire de contact lorsque vous demandez explicitement une relecture experte ou nous envoyez une demande. Déclenché uniquement à l'envoi d'un formulaire — jamais automatiquement. |
| Google Fonts | Charge les polices utilisées sur le site. C'est une requête vers le CDN de Google à chaque chargement de page — nous n'avons pas encore auto-hébergé ces polices pour éviter entièrement cette requête. |
C'est la liste complète. Pas de traceurs analytiques, pas de pixels publicitaires, pas d'outils d'enregistrement de session. Si cela change, ce tableau change avec.
Sur quoi nos conseils sont réellement fondés.
Nous ne sommes ni approuvés, ni certifiés, ni partenaires d'aucun régulateur — aucun outil de ce site ne l'est, et nous ne le prétendrions pas. Ce que nous pouvons vous dire, c'est sur quelles orientations publiées certains outils s'appuient, pour que vous puissiez vérifier la source vous-même plutôt que de nous croire sur parole.
| Outil / page | Fondé sur |
|---|---|
| BreachNotify | Les lignes directrices de l'EDPB sur la notification des violations au titre des art. 33–34, et le cadre de notification de 72 heures fixé par le règlement lui-même. |
| Bannière de cookies & flux de consentement | Les lignes directrices de l'EDPB sur le consentement au titre du RGPD, et l'arrêt Planet49 de la Cour de justice européenne sur les cases pré-cochées. |
| Générateur de politique de confidentialité | Les lignes directrices de l'EDPB sur la transparence, et les exigences d'information des art. 13/14 du règlement. |
| Audit RGPD & checklist de conformité | Les ressources RGPD officielles de la Commission européenne et les orientations d'autorités de contrôle citées sur cette page. |
| Orientations spécifiques à la Croatie | Les publications de l' AZOP, l'agence croate de protection des données personnelles — notre autorité de contrôle. |
Ce sont les organismes dont les orientations publiées servent de base à notre travail — le Comité européen de la protection des données, la Commission européenne, et AZOP pour les questions propres à la Croatie. Aucun d'eux n'a examiné ni approuvé les outils de GDPRGard, et nous ne prétendons pas le contraire.
Ce que nous n'avons pas encore.
Il serait facile de revendiquer une infrastructure d'entreprise que nous n'exploitons pas. Nous préférons vous dire ce qui manque réellement aujourd'hui, pour que vous décidiez si cela compte pour votre cas d'usage.
Rien de tout cela ne rend les outils dangereux à essayer — pour la plupart des PME faisant des vérifications rapides de contrat ou de document RH, l'architecture actuelle est appropriée. Mais si votre organisation a des exigences d'achat strictes en matière de DPA formels ou de résidence des données UE uniquement, parlez-nous avant de vous appuyer sur GDPRGard pour quoi que ce soit de réglementé ou à fort enjeu.
Cette page n'est pas un conseil juridique, et le reste du site non plus.
Les outils de GDPRGard génèrent des brouillons, checklists et analyses pour vous faire avancer plus vite sur les tâches de conformité. Ils ne remplacent pas un avocat qualifié ni un DPO, en particulier pour les décisions à fort enjeu comme les notifications de violation ou les contrats de travail. Quand c'est important, faites vérifier par un humain.
Une question restée sans réponse ?
Si quelque chose sur cette page n'est pas clair, ou si votre organisation a besoin de quelque chose que nous n'offrons pas encore — un DPA, un déploiement UE uniquement, un questionnaire de sécurité rempli — demandez simplement.
Écrire à hello@gdprgard.eu