{
  "schema_version": 1,
  "lang": "fr",
  "page_type": "guide",
  "source_file": "lovable-cloud-rgpd-belgique.html",
  "context_url": "https://hebora.be/contexts/lovable-cloud-rgpd-belgique.fr.json",
  "url": "https://hebora.be/lovable-cloud-rgpd-belgique.html",
  "title": "Lovable Cloud et RGPD en Belgique : responsabilités | Hebora",
  "meta_description": "Lovable Cloud et RGPD en Belgique : DPA, rôles, hébergement, données, sécurité et audit concret d’une application Lovable Vérifiez les contrôles concrets.",
  "h1": "Lovable Cloud et RGPD : qui est responsable de quoi en Belgique ?",
  "lead_paragraph": "Lovable publie des mesures de sécurité et un DPA. Cela encadre la plateforme; cela ne valide pas automatiquement les choix, les intégrations et les données de votre application.",
  "structured_data_types": [
    "Article",
    "Organization",
    "ImageObject",
    "WebPage",
    "CreativeWork",
    "BreadcrumbList",
    "ListItem"
  ],
  "entities_mentioned": [
    {
      "name": "Hebora",
      "type": "Organization"
    },
    {
      "name": "Lovable",
      "type": "Organization"
    },
    {
      "name": "European Union",
      "type": "Organization"
    }
  ],
  "headings": [
    {
      "level": 2,
      "text": "Lovable sécurise une plateforme; le client reste responsable de son application"
    },
    {
      "level": 2,
      "text": "La frontière de responsabilité à ne pas rater"
    },
    {
      "level": 2,
      "text": "Les contrôles techniques qui donnent de la substance"
    },
    {
      "level": 2,
      "text": "DPA, région et sous-traitants : les pièces à rassembler"
    },
    {
      "level": 2,
      "text": "Sources officielles vérifiées"
    },
    {
      "level": 2,
      "text": "Auditer mon application Lovable"
    },
    {
      "level": 2,
      "text": "Continuer la vérification"
    },
    {
      "level": 3,
      "text": "Site web créé avec l’IA : ce qui reste à vérifier pour être en règle en Belgique"
    },
    {
      "level": 3,
      "text": "Bannière cookies en Belgique : ce qui doit être bloqué avant le consentement"
    },
    {
      "level": 3,
      "text": "Chatbot IA sur un site belge : que faut-il dire et vérifier depuis le 2 août 2026 ?"
    }
  ],
  "sections": [
    {
      "heading": "Lovable sécurise une plateforme; le client reste responsable de son application",
      "intro": "Le DPA de Lovable décrit en principe le client comme responsable du traitement et Lovable comme sous-traitant pour les données traitées au nom du client. Le client doit encore configurer son application, informer ses utilisateurs, choisir ses données, vérifier ses intégrations et répondre aux demandes de droits."
    },
    {
      "heading": "La frontière de responsabilité à ne pas rater",
      "intro": "Logo officiel utilisé pour identifier la plateforme. Hebora n’est ni partenaire, ni certifié, ni approuvé par Lovable."
    },
    {
      "heading": "Les contrôles techniques qui donnent de la substance",
      "intro": "Un audit ouvre l’application publiée, la configuration et les flux. Il vérifie les routes publiques, les rôles, les règles d’accès aux tables et aux fichiers, les secrets, les fonctions serveur, les journaux, les environnements de test et les intégrations tierces."
    },
    {
      "heading": "DPA, région et sous-traitants : les pièces à rassembler",
      "intro": "Il faut conserver la version du DPA applicable, vérifier la formule requise, documenter la région choisie, les catégories de données, les personnes concernées, les durées et les sous-traitants ou API ajoutés. La politique de confidentialité de Lovable concerne aussi ses propres traitements; elle ne remplace pas la vôtre."
    },
    {
      "heading": "Sources officielles vérifiées",
      "intro": "Sources consultées le 15 août 2026."
    },
    {
      "heading": "Auditer mon application Lovable",
      "intro": "Hebora teste les rôles, tables, fichiers, fonctions, secrets et intégrations de l’application publiée, puis documente les corrections et risques résiduels."
    },
    {
      "heading": "Continuer la vérification",
      "intro": "Le propriétaire du site doit encore vérifier les informations d’entreprise, la base légale des traitements, l’information des personnes, les cookies, la sécurité, les contrats avec les prestataires et, selon le service, les règles d’e-commerce et d’accessibilité. La plateforme aide à construire; elle ne prend pas ces décisions à votre place."
    }
  ],
  "proof_points": [
    {
      "label": "Disponible dans le cadre décrit par Lovable, notamment Business et Enterprise.",
      "value": "DPA"
    },
    {
      "label": "Client responsable du traitement; Lovable sous-traitant selon le DPA.",
      "value": "2 rôles"
    },
    {
      "label": "Interface, authentification, données et fonctions/intégrations.",
      "value": "4 couches"
    },
    {
      "label": "Une configuration doit être testée dans l’application réellement publiée.",
      "value": "Zéro badge magique"
    }
  ],
  "internal_links": [
    {
      "label": "Accueil",
      "url": "https://hebora.be/"
    },
    {
      "label": "SEO & GEO en Belgique",
      "url": "https://hebora.be/seo-bruxelles.html"
    },
    {
      "label": "Tester mon application",
      "url": "https://hebora.be/diagnostic.html"
    },
    {
      "label": "Site web créé avec l’IA : ce qui reste à vérifier pour être en règle en Belgique Le propriétaire du site doit encore vérifier les informations d’entreprise, la base légale des traitements, l’information des personnes, les cookies, la sécurité, les contrats avec les prestataires et, selon le service, les règles d’e-commerce et d’accessibilité. La plateforme aide à construire; elle ne prend pas ces décisions à votre place.",
      "url": "https://hebora.be/conformite-site-ia-belgique.html"
    },
    {
      "label": "Bannière cookies en Belgique : ce qui doit être bloqué avant le consentement L’Autorité de protection des données demande un consentement préalable pour les cookies non strictement nécessaires, un choix réel, un refus aussi accessible que l’acceptation et un retrait simple. Les cookies nécessaires peuvent fonctionner sans consentement, mais ils doivent rester réellement nécessaires.",
      "url": "https://hebora.be/banniere-cookies-rgpd-belgique.html"
    },
    {
      "label": "Chatbot IA sur un site belge : que faut-il dire et vérifier depuis le 2 août 2026 ? L’article 50 de l’AI Act impose aux fournisseurs de concevoir les systèmes d’interaction directe pour informer les personnes qu’elles parlent à une IA, sauf si cela est évident. Le propriétaire du site doit aussi vérifier ses propres obligations de déployeur et de responsable du traitement.",
      "url": "https://hebora.be/transparence-chatbot-ia-belgique.html"
    }
  ],
  "open_graph_image": "https://hebora.be/images/legal/responsabilites-site-lovable-og.png",
  "images": [
    {
      "src": "https://hebora.be/images/legal/responsabilites-site-lovable-1536.webp",
      "alt": "Fondatrice et consultant cartographiant les flux de données d’une application Lovable"
    },
    {
      "src": "https://hebora.be/images/brands/lovable-official-logomark.png",
      "alt": "Logo officiel Lovable"
    }
  ],
  "answer_summary": "Le DPA de Lovable décrit en principe le client comme responsable du traitement et Lovable comme sous-traitant pour les données traitées au nom du client. Le client doit encore configurer son application, informer ses utilisateurs, choisir ses données, vérifier ses intégrations et répondre aux demandes de droits.",
  "services_provided": "Hebora teste les rôles, tables, fichiers, fonctions, secrets et intégrations de l’application publiée, puis documente les corrections et risques résiduels.",
  "source_urls": [
    "https://lovable.dev/data-processing-agreement",
    "https://lovable.dev/security",
    "https://docs.lovable.dev/integrations/cloud",
    "https://lovable.dev/privacy/",
    "https://lovable.dev/brand",
    "https://eur-lex.europa.eu/eli/reg/2016/679/oj"
  ],
  "last_verified": "2026-08-15",
  "legal_boundary": "Hebora réalise un audit et des corrections techniques. Ce contenu n’est pas un avis juridique, ne certifie aucune conformité et ne remplace pas un avocat ou un DPO pour l’interprétation de votre situation.",
  "brand_asset": {
    "organization": "Lovable",
    "source_page": "https://lovable.dev/brand",
    "source_asset": "https://lovablebrand.lovable.app/assets/logomark-color-2x-BboAsRf2.png",
    "use": "Identification éditoriale de la plateforme concernée",
    "non_affiliation": "Logo officiel utilisé pour identifier la plateforme. Hebora n’est ni partenaire, ni certifié, ni approuvé par Lovable."
  }
}
