Politique de confidentialité
Dernière mise à jour : 18 mai 2026
La présente politique de confidentialité explique comment ChantierFlow collecte, utilise et protège vos données personnelles lorsque vous utilisez le service accessible à l'adresse chantierflow.com, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française Informatique et Libertés.
1. Responsable de traitement
Le responsable du traitement des données personnelles est :
- Éditeur : Clément MADINIER (ChantierFlow)
- Forme juridique : Entrepreneur individuel — Agent commercial
- SIRET : 519 306 005 00025
- N° TVA intracommunautaire : FR 57 519 306 005
- Code APE : 46.19B — Autres intermédiaires du commerce en produits divers
- Immatriculation : RSAC de La Rochelle sous le n° 519 306 005
- Siège social : 14 rue de la Madeleine, 17220 La Jarrie, France
- Représentant légal : Clément Madinier, éditeur
- Email de contact : contact@chantierflow.com
2. Données collectées
ChantierFlow collecte les catégories de données suivantes :
| Catégorie | Exemples | Source |
|---|---|---|
| Données d'identification | Nom, prénom, email, téléphone, nom d'entreprise, SIRET | Création de compte |
| Données professionnelles | Métier, taille d'équipe, zone d'activité | Paramétrage |
| Données de facturation | Adresse, mode de paiement (via Stripe), historique d'abonnement | Souscription |
| Données métier | Devis, factures, clients, chantiers, photos, planning | Usage du service |
| Données techniques | Adresse IP, type de navigateur, journaux de connexion, cookies | Connexion automatique |
3. Finalités et bases légales
- Fourniture du service (gestion de compte, création de devis, facturation) — base légale : exécution du contrat (art. 6.1.b RGPD)
- Facturation et comptabilité de l'abonnement — base légale : obligation légale (art. 6.1.c RGPD)
- Support client — base légale : intérêt légitime (art. 6.1.f RGPD)
- Amélioration du service et statistiques anonymisées — base légale : intérêt légitime
- Communication commerciale (newsletter, notifications) — base légale : consentement (art. 6.1.a RGPD)
- Conformité légale (lutte contre la fraude, conservation comptable) — base légale : obligation légale
4. Durée de conservation
- Compte utilisateur : pendant toute la durée de l'abonnement, puis 3 ans après la dernière connexion (prospection).
- Données de facturation et comptabilité : 10 ans à compter de la clôture de l'exercice (obligation Code de commerce).
- Données métier (devis, factures clients de l'utilisateur) : pendant la durée de l'abonnement, puis 30 jours pour export, puis suppression définitive.
- Logs techniques : 12 mois maximum.
- Cookies : 13 mois maximum.
5. Destinataires des données
Vos données sont accessibles uniquement aux personnes habilitées au sein de ChantierFlow, et à nos sous-traitants techniques :
- Firebase (Google Cloud Platform) — hébergement, authentification, base de données. Opérateur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Serveurs situés dans l'Union européenne.
- Stripe — traitement des paiements d'abonnement. Données limitées au strict nécessaire (email, montant, identifiant de transaction).
- Plateforme Agréée (PA) certifiée DGFiP — pour la facturation électronique 2026 (émission, réception, e-reporting B2C).
- Google Analytics — statistiques anonymisées, déposé uniquement après consentement cookies.
- Google Maps — calcul de trajets pour le planning d'interventions.
Tous nos sous-traitants sont engagés contractuellement à respecter le RGPD et à ne traiter vos données que sur nos instructions.
6. Transferts hors Union européenne
L'hébergement principal est situé dans l'Union européenne. Certains sous-traitants américains (Google, Stripe) peuvent traiter des données aux États-Unis : ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne ou par le Data Privacy Framework (pour les organismes certifiés).
7. Cookies
ChantierFlow utilise des cookies pour :
- Cookies strictement nécessaires (authentification, sécurité, panier) — pas de consentement requis
- Cookies de mesure d'audience (Google Analytics) — déposés uniquement après votre consentement explicite
- Cookies de conversion publicitaire (Google Ads) — déposés uniquement après consentement
Vous pouvez à tout moment modifier vos préférences via la bannière cookies en bas de page ou en effaçant les cookies de votre navigateur.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : connaître les données détenues à votre sujet
- Droit de rectification : corriger les données inexactes
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données
- Droit à la limitation du traitement : suspendre temporairement le traitement
- Droit d'opposition : vous opposer à certains traitements (notamment marketing)
- Droit à la portabilité : récupérer vos données dans un format structuré et réutilisable
- Droit de retirer votre consentement à tout moment (sans effet rétroactif)
- Droit de définir des directives sur le sort de vos données après votre décès
Pour exercer ces droits, contactez-nous à contact@chantierflow.com avec une copie de votre pièce d'identité. Nous vous répondrons dans un délai d'un mois.
9. Délégué à la protection des données (DPO)
ChantierFlow n'a pas désigné de Délégué à la Protection des Données, la désignation n'étant pas obligatoire pour un traitement de notre nature et de notre volume. Pour toute question relative à vos données personnelles ou à l'exercice de vos droits, contactez directement Clément Madinier à contact@chantierflow.com.
10. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- En ligne : cnil.fr/fr/plaintes
- Par courrier : 3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
11. Sécurité
ChantierFlow met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (HTTPS/TLS) et au repos, authentification forte, contrôle des accès, sauvegardes quotidiennes, hébergement Firebase certifié ISO 27001.
12. Modifications de cette politique
Cette politique peut être mise à jour. La date de dernière modification figure en haut de la page. En cas de changement substantiel, vous serez informé par email ou via une notification dans l'application.
ChantierFlow