CGV Marketplace — Développeurs
Dernière mise à jour : 4 septembre 2026.
Les présentes Conditions Générales de Vente Marketplace (« CGV Marketplace ») régissent la publication et la commercialisation d'add-ons sur le marketplace Capibara (capibara.fr/marketplace) par les développeurs tiers (« Développeur »). Le marketplace est opéré par Forge Network, association loi 1901 éditrice de la plateforme (cf. mentions légales).
1. Éligibilité
L'accès au portail développeur (developer.capibara.fr) est réservé aux comptes ayant au moins un abonnement Capibara Pro ou Business actifau sein d'une de leurs organisations. Le développeur doit être majeur, disposer de la capacité juridique requise et accepter le présent contrat.
2. Statut du développeur
Le développeur agit en toute indépendance. Aucune relation salariale, agent ou mandat n'est créée. Le développeur reste seul responsable du contenu, de la qualité et du support de ses add-ons, sous réserve des règles de publication décrites au §4.
3. Propriété intellectuelle
Le développeur conserve la pleine propriété de ses add-ons. Il accorde à Forge Network une licence non exclusive, mondiale, le temps de la publication, pour héberger, exécuter en sandbox, promouvoir et distribuer ses add-ons via le marketplace.
4. Règles de publication
- Chaque version est soumise à une review automatique (lint, types, Semgrep, tests, perf, audit dépendances) puis humaine (Forge).
- Toute violation des règles de sécurité, RGPD ou DA peut entraîner un refus, un rejet ou un retrait de l'add-on.
- Le développeur garantit ne pas inclure de logiciel malveillant, de tracker non déclaré, ou de violation de droits de tiers.
- Les permissions et capabilities demandées doivent être proportionnées à la fonctionnalité fournie.
- L'add-on ne doit pas servir une activité interdite ou réglementée sans autorisation (la liste Stripe s'applique aussi aux ventes du marketplace).
5. Tarification, paiements et rev-share
Le développeur fixe librement le prix de ses add-ons (modèle gratuit, achat ponctuel ou abonnement) dans une des devises proposées. Les ventes sont encaissées par Forge Network via Stripe Connect (marchand de référence) et la part développeur lui est transférée automatiquement sur son compte Connect Express.
Paliers de rev-share (sur le NET après frais Stripe)
| Palier | Part dev | Conditions |
|---|---|---|
| Standard | 60 % | Par défaut. |
| Boost lancement | 80 % | 90 j calendaires à compter de la première publication. |
| Capibara Partner | 70 % | Statut accordé par Forge (≥ 3 add-ons publiés, rating ≥ 4,5/5, support réactif, audit annuel). |
Si plusieurs paliers s'appliquent, Forge applique automatiquement le plus favorable.
6. Frais Stripe et fiscalité
Les frais Stripe (~1,5 % + 0,25 € pour les cartes EU) sont déduits du montant brut avant le calcul du partage (modèle NET). Stripe Tax gère la TVA UE et les déclarations. Le développeur reste responsable de ses propres obligations fiscales (déclaration des revenus de la plateforme dans son pays).
7. Remboursements et litiges
Politique de remboursement par défaut : 14 jours satisfait ou remboursé sur les achats ponctuels, prorata sur les abonnements (le mois entamé est dû). Les frais Stripe non récupérables sont absorbés par Forge (jamais déduits de la part dev). En cas de remboursement, la part dev est reprise au prorata via un reverse transfer.
8. Responsabilité du développeur
Le développeur garantit Forge contre toute réclamation de tiers liée à ses add-ons (qualité, sécurité, propriété intellectuelle, traitement de données). Forge n'est tenue qu'à fournir l'infrastructure de distribution dans des conditions normales.
9. Suspension et retrait
Forge peut désactiver immédiatement (kill switch) un add-on en cas d'incident de sécurité, de signalement valide, ou de non-respect des CGV. Le développeur en est informé sans délai. Un mécanisme de réactivation et de recours est prévu.
10. Gestion des risques et prévention de la fraude
Sur le marketplace, les ventes sont encaissées par Forge Network (marchand de référence) puis la part développeur lui est transférée : à ce titre, Forge Network assume les soldes négatifs liés aux remboursements et litiges (règle des versements à destination Stripe). En contrepartie, et au titre de ses obligations d'opérateur de plateforme :
- Forge examine l'activité et les facteurs de risque du développeur (santé financière, historique, signalements) afin d'évaluer les pertes ou défauts de conformité anticipés ;
- Forge surveille les signaux de fraude et peut, à sa discrétion et via les outils Stripe, retenir des versements, appliquer une réserve, ou suspendre la distribution pour atténuer les pertes, en s'efforçant de ne pas perturber inutilement l'activité du développeur ;
- Forge informe le développeur de toute mesure de prévention ou d'atténuation le concernant ;
- le développeur coopère : il fournit à première demande les informations requises et prend part aux processus de gestion des risques ;
- en cas de remboursement ou de litige, la part développeur est reprise au prorata (reverse transfer, cf. §7).
11. Données des organisations traitées par les apps
Une app n'accède aux données d'une organisation que dans les limites des permissions (« scopes ») déclarées dans son manifeste et consenties par l'organisation à l'installation, sous le compte de service que Capibara lui attribue. Le développeur s'engage à :
- Finalité et minimisation — ne demander que les permissions strictement nécessaires aux fonctionnalités décrites sur la fiche, ne traiter les données qu'à cette fin, ne jamais les vendre, les louer, les croiser avec des données tierces ni les utiliser pour de la prospection ou l'entraînement de modèles sans accord écrit de l'organisation.
- Sous-traitance — pour les données personnelles qu'il traite, agir en sous-traitant de l'organisation (responsable de traitement) au sens de l'article 28 du RGPD, disposer d'un accord de traitement à lui fournir sur demande, et tenir la liste de ses propres sous-traitants ultérieurs.
- Hébergement chez l'éditeur — lorsque l'app déclare un backend externe, chaque interaction transmet les données de la requête au serveur du développeur ; ce mode est signalé aux organisations avant l'installation. Le développeur exploite ce serveur sous sa seule responsabilité (sécurité, disponibilité, localisation des données — un hébergement dans l'Union européenne est attendu ; tout transfert hors UE doit être encadré et annoncé sur la fiche).
- Sécurité — protéger les secrets qui lui sont remis (clé de projet, secret de signature, secrets de webhooks), vérifier la signature de chaque requête reçue, chiffrer les données au repos et en transit, et ne jamais journaliser de données personnelles en clair au-delà du nécessaire.
- Notification d'incident sous 48 heures — informer Capibara (legal@capibara.fr) dans les 48 heures suivant la découverte de tout accès non autorisé, perte, altération ou divulgation de données d'organisations, avec la nature de l'incident, les données et organisations concernées et les mesures prises ; Capibara en informe les organisations touchées et peut suspendre l'app le temps de l'analyse.
- Conservation et purge — les données que Capibara conserve pour le compte de l'app (collections, fichiers, clés-valeurs) sont effacées 30 jours après la désinstallation, ou immédiatement à la demande de l'organisation ; le développeur efface de ses propres systèmes les données d'une organisation dans les 30 jours suivant sa désinstallation ou le retrait de l'app, sauf obligation légale de conservation qu'il documente.
- Droits des personnes — répondre sans délai aux demandes de l'organisation relatives aux droits des personnes concernées (accès, rectification, effacement, portabilité) pour les données qu'il détient.
Ces engagements complètent le DPA conclu entre Capibara et chaque organisation, dont le développeur devient sous-traitant ultérieur pour les données que son app traite. Tout manquement constitue une violation des présentes CGV (§9).
12. Évolution du contrat
Forge peut modifier les présentes CGV moyennant un préavis de 30 jours par notification au développeur. Les modifications sont opposables dès leur entrée en vigueur, sauf objection écrite du développeur (auquel cas Forge peut décider de désactiver ses publications futures).
13. Loi applicable et juridiction
Les présentes CGV sont régies par le droit français. Tout litige est soumis à la compétence exclusive des tribunaux du ressort du siège de Forge Network, sauf disposition d'ordre public contraire.
Version 1.3 — 4 septembre 2026.