Politique de confidentialité
Dernière mise à jour : 21 juin 2026 — Conforme au RGPD (Règlement UE 2016/679)
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
VAD ONLINE SASU
31 Avenue Verdier, 44500 La Baule-Escoublac, France
SIREN 984 884 015
Email : contact@assistant-chantier.com
2. Données collectées et finalités
2.1 Lors de l'inscription
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom et prénom | Création du compte, communication | Exécution du contrat |
| Adresse email | Authentification, notifications | Exécution du contrat |
| Métier (artisan / TPE BTP) | Personnalisation du service | Exécution du contrat |
2.2 Lors de la configuration de l'entreprise
| Donnée | Finalité | Base légale |
|---|---|---|
| Raison sociale, SIRET, TVA | Émission des devis/factures conformes | Obligation légale |
| Adresse, téléphone, email pro | Documents commerciaux, calculs de trajets | Exécution du contrat |
| Logo (optionnel) | Personnalisation des documents | Consentement |
2.3 Lors de l'utilisation du service
| Donnée | Finalité | Base légale |
|---|---|---|
| Chantiers (adresse, dates, descriptif) | Planification, alertes météo/trajets | Exécution du contrat |
| Clients (nom, adresse, contact) | Émission devis/factures, envoi SMS | Exécution du contrat |
| Compagnons et sous-traitants | Affectation, planning, SMS | Intérêt légitime |
| Devis et factures | Gestion commerciale | Obligation légale |
3. Hébergement et localisation des données
Vos données sont stockées :
- Base de données principale : Supabase (datacenter Francfort, Allemagne — UE)
- Pages et applications : Cloudflare (réseau mondial avec edge en Europe)
- Stockage local : votre navigateur (localStorage) pour les préférences et le travail en cours
Aucune donnée n'est transférée vers les États-Unis sans garanties appropriées (clauses contractuelles types de la Commission européenne).
4. Sous-traitants techniques
Pour fournir le service, nous faisons appel aux sous-traitants suivants, qui ont chacun signé un accord de traitement de données (DPA) conforme au RGPD :
| Sous-traitant | Service | Données traitées |
|---|---|---|
| Cloudflare, Inc. (USA) | Hébergement, CDN, sécurité | Logs techniques, adresses IP |
| Supabase Inc. (USA, datacenter UE) | Base de données | Toutes données utilisateur |
| Anthropic PBC (USA) | Intelligence artificielle (modèle Claude) | Contenu des requêtes (anonymisé) |
| Resend, Inc. (USA) | Envoi d'emails transactionnels | Email destinataire, contenu |
| Brevo (France) | Envoi de SMS aux clients/compagnons | Numéro de téléphone, contenu SMS |
| Openrouteservice (Allemagne) | Calcul de trajets | Adresses de départ/arrivée |
| Open-Meteo (Allemagne) | Données météo | Coordonnées GPS chantier |
5. Durée de conservation
- Compte actif : tant que votre abonnement est en cours
- Compte inactif : 12 mois après la dernière connexion, puis suppression automatique
- Factures et documents comptables : 10 ans (obligation fiscale, article L.123-22 du Code de commerce)
- Logs techniques : 12 mois maximum
- Demandes de contact : 3 ans après le dernier échange
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement ("droit à l'oubli") : supprimer vos données
- Droit à la limitation : geler temporairement le traitement
- Droit à la portabilité : récupérer vos données dans un format structuré (JSON)
- Droit d'opposition : refuser un traitement basé sur l'intérêt légitime
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, écrivez à contact@assistant-chantier.com en précisant votre demande et en joignant une copie d'une pièce d'identité (qui sera détruite après vérification). Nous répondons sous 30 jours maximum.
7. Cookies
Le site utilise uniquement des cookies strictement nécessaires au fonctionnement, ne nécessitant pas de consentement préalable :
- Cookie de session : maintien de votre connexion
- localStorage : sauvegarde locale de vos préférences et travail en cours
Aucun cookie publicitaire, de mesure d'audience tiers ou de traçage n'est utilisé.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des communications (HTTPS / TLS 1.3)
- Chiffrement des données au repos sur les serveurs Supabase
- Authentification renforcée (magic link)
- Accès limité aux données par le personnel
- Sauvegardes automatiques quotidiennes
9. Notification de violation de données
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous en informer dans les 72 heures suivant la prise de connaissance, conformément à l'article 34 du RGPD.
10. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22 — Site : www.cnil.fr
11. Modifications
La présente politique peut être mise à jour. La date de dernière modification est indiquée en haut du document. En cas de modification substantielle, les utilisateurs seront informés par email.