Politique de confidentialité
Document de travail. Ce texte décrit le fonctionnement réel de l’application, mais il ne constitue pas un avis juridique. Faites-le relire par un professionnel avant de le publier.
Les éléments surlignés ainsi doivent être complétés : les inventer produirait un document faux.
Qui traite quoi
Deux rôles se superposent, et la distinction compte :
- pour les données du compte de l’artisan (identifiants, entreprise, facturation), l’éditeur est responsable de traitement ;
- pour les données des clients de l’artisan saisies dans l’application, l’artisan est responsable de traitement et l’éditeur agit comme sous-traitant, uniquement sur ses instructions.
Données collectées
Compte de l’artisan
Adresse email, mot de passe (jamais stocké en clair : seule une empreinte bcrypt est conservée), nom de l’entreprise, métier, forme juridique, SIRET, numéro de TVA, adresse, téléphone, site web, IBAN, assurance, logo.
Clients et devis
Nom, contact, email, téléphone, adresse et notes des clients ; contenu et montants des devis ; historique des envois.
Signature électronique
Lorsqu’un client signe un devis en ligne, sont conservés : son nom, son adresse email, son adresse IP, son navigateur, l’horodatage et une empreinte du contenu signé.
Ces éléments constituent la preuve de la signature. Sans eux, la signature ne prouverait rien. Ils sont conservés aussi longtemps que le devis signé.
Destinataires
Aucune donnée n’est vendue ni cédée. Les prestataires techniques suivants interviennent :
- Render — hébergement de l’application (Oregon, États-Unis)
- Exécute le code et reçoit donc l’ensemble des données transitant par le service.
- Neon — base de données (Francfort, Allemagne)
- Stocke durablement comptes, clients, devis et signatures.
- Brevo — envoi des emails
- Reçoit l’adresse du destinataire, l’objet, le corps du message et le devis en pièce jointe.
- Anthropic — assistant de rédaction
- Lorsque l’artisan utilise l’assistant, le texte de la demande qu’il colle est transmis à Anthropic, avec le nom de son entreprise et ses tarifs. Ce texte contient fréquemment le nom, l’adresse et le téléphone du client final. Aucun appel n’est fait sans action explicite de l’artisan : créer un devis vierge ne transmet rien.
- Stripe — paiement des abonnements
- Concerné uniquement si le paiement en ligne est activé. Les coordonnées bancaires sont saisies chez Stripe et ne transitent jamais par nos serveurs.
Transferts hors Union européenne
Le stockage et le traitement ne se font pas au même endroit :
- La base de données est en Allemagne (Francfort). Vos comptes, clients, devis et signatures y sont conservés, au sein de l’Union européenne.
- Le serveur applicatif est aux États-Unis (Oregon). C’est lui qui exécute chaque requête : toute donnée affichée, saisie ou imprimée en PDF y transite, même si elle est stockée en Europe.
- L’assistant de rédaction est aux États-Unis lui aussi, lorsqu’il est sollicité.
Il y a donc bien un transfert de données personnelles hors de l’Union européenne, indépendamment du lieu de stockage.
Cadre juridique de ces transferts et garanties obtenues auprès de chaque prestataire : accord de sous-traitance à obtenir de Render et d’Anthropic, puis à décrire ici.
Durées de conservation
- Compte actif : tant que le compte existe.
- Compte supprimé : les données sont effacées immédiatement, y compris clients, devis et signatures.
- Journaux techniques : conservés par l’hébergeur pour une durée courte, à des fins de diagnostic.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Deux d’entre eux s’exercent directement dans l’application, sans nous écrire, depuis l’onglet Entreprise › Mes données :
- Portabilité : export de l’intégralité de vos données dans un format lisible.
- Effacement : suppression définitive du compte et de tout ce qu’il contient.
Pour le reste : contact@devispilot.eu. Vous pouvez également introduire une réclamation auprès de la CNIL.
Sécurité
- Les données de chaque entreprise sont isolées de celles des autres, et cette isolation est vérifiée par des tests automatisés.
- Les mots de passe sont hachés (bcrypt), jamais stockés en clair.
- Les échanges sont chiffrés (HTTPS, HSTS).
- Les secrets restent côté serveur et ne sont jamais exposés au navigateur.
Aucun système n’est invulnérable : nous décrivons ici des mesures, pas une garantie d’inviolabilité.