Politique de confidentialité
Dernière mise à jour : [DATE DE MISE À JOUR]
1. Responsable du traitement
[NOM DE L'ENTREPRISE], SIRET [SIRET], siège social [ADRESSE], est responsable du traitement des données personnelles collectées via Artisano. Contact : [EMAIL DPO / CONTACT RGPD]. [COORDONNÉES DU DPO SI DÉSIGNÉ].
Pour les données que le client saisit sur ses propres clients et interventions, le client agit comme responsable de traitement et [NOM DE L'ENTREPRISE] intervient comme sous-traitant au sens de l'article 28 du RGPD.
2. Données collectées
- Compte : email, mot de passe (chiffré), nom, informations d'entreprise (raison sociale, SIRET, adresse, TVA).
- Données métier : clients, devis, factures, interventions, montants, planning.
- Abonnement : offre souscrite, statut de paiement, identifiants de facturation. Les données de carte bancaire sont traitées exclusivement par [PRESTATAIRE DE PAIEMENT] et ne transitent pas par nos serveurs.
- Techniques : journaux de connexion, adresse IP, type d'appareil et de navigateur, à des fins de sécurité et de diagnostic.
3. Finalités et bases légales
- Fourniture du service et gestion du compte — exécution du contrat.
- Facturation et recouvrement — exécution du contrat et obligations légales.
- Sécurité, prévention de la fraude, journalisation — intérêt légitime.
- Support client — exécution du contrat.
- Amélioration du produit et statistiques agrégées — intérêt légitime.
- Communications commerciales — consentement, retirable à tout moment.
4. Assistant IA
Lorsque le client utilise la génération de devis par IA, la description saisie est transmise à notre fournisseur de modèles [FOURNISSEUR IA] pour produire une suggestion. [PRÉCISER : les contenus ne sont pas utilisés pour entraîner les modèles / durée de conservation côté fournisseur / localisation du traitement].
5. Destinataires et sous-traitants
- Hébergement et base de données : [NOM DE L'HÉBERGEUR] — [PAYS / RÉGION].
- Paiement : [PRESTATAIRE DE PAIEMENT].
- Envoi d'emails : [PRESTATAIRE EMAIL].
- IA : [FOURNISSEUR IA].
Aucune donnée n'est vendue à des tiers. Les éventuels transferts hors Union européenne sont encadrés par des clauses contractuelles types. [PRÉCISER LES TRANSFERTS ÉVENTUELS].
6. Durées de conservation
- Compte actif : pendant toute la durée de la relation contractuelle.
- Après résiliation : suppression ou anonymisation dans un délai de [DÉLAI].
- Pièces comptables et factures : 10 ans, conformément aux obligations légales.
- Journaux techniques : [DURÉE].
7. Sécurité
Les données sont chiffrées en transit (HTTPS) et hébergées chez un prestataire professionnel. L'accès aux données est cloisonné par compte au niveau de la base de données, les mots de passe sont stockés sous forme de condensats et les accès internes sont limités aux personnes habilitées. [PRÉCISER : sauvegardes, périodicité, procédure d'incident].
8. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition, à la portabilité de vos données et de retrait de votre consentement. Ces droits s'exercent à l'adresse [EMAIL DPO / CONTACT RGPD], avec une réponse dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75334 Paris Cedex 07 — cnil.fr).
9. Cookies
Seuls des cookies strictement nécessaires (session, authentification, préférences d'affichage) sont déposés par défaut. [PRÉCISER LES COOKIES DE MESURE D'AUDIENCE OU MARKETING ET LE MODE DE RECUEIL DU CONSENTEMENT].
10. Modifications
La présente politique peut être mise à jour. En cas de modification substantielle, les utilisateurs sont informés par email ou via l'application. Version en vigueur au [DATE DE MISE À JOUR].