Politique de vie privée et de cookies
Nous accordons une grande importance à la protection de votre vie privée et à la transparence dans l'utilisation des cookies sur notre site. Cette politique détaille les pratiques appliquées en matière de collecte, traitement, conservation et protection de vos données personnelles, ainsi que votre contrôle sur les cookies.
Données personnelles collectées
Les informations collectées sur ce site sont enregistrées dans un fichier sécurisé par OlympWeb pour la gestion du contenu du site, la création de compte utilisateur et la gestion des abonnements. Ces données sont conservées jusqu'à la suppression du compte et destinées exclusivement à OlympWeb.
Les catégories de données collectées sont :
- Données d'identification : nom, prénom, adresse email, numéro de téléphone
- Données professionnelles : nom de l'entreprise, SIRET, adresse professionnelle
- Données de connexion : logs de connexion, adresse IP, navigateur utilisé
- Données d'utilisation : actions effectuées dans l'application, préférences
Conformément à la loi « Informatique et Libertés » et au RGPD, vous disposez de droits sur vos données personnelles, détaillés ci-dessous.
Données de paiement et sous-traitant Stripe
Important : Nous ne collectons ni ne stockons vos données bancaires (numéro de carte, date d'expiration, cryptogramme). Ces informations sont traitées directement par notre prestataire de paiement Stripe, certifié PCI-DSS niveau 1 (le plus haut niveau de certification de sécurité des paiements).
Stripe agit en tant que sous-traitant pour le traitement des paiements. Les données transmises à Stripe comprennent :
- Vos informations de carte bancaire (traitées uniquement par Stripe)
- Votre nom et adresse email (pour la facturation)
- L'historique de vos transactions
Pour en savoir plus sur la façon dont Stripe traite vos données, consultez la Politique de confidentialité de Stripe.
Service d'autocomplétion d'adresses — Google Maps Platform
Pour vous offrir une saisie d'adresses rapide et fiable, nous utilisons les services Google Maps Platform (Google Places API et Geocoding API) de Google LLC.
Lorsque vous saisissez une adresse dans un formulaire, le texte que vous tapez est transmis aux serveurs de Google afin de vous proposer des suggestions d'adresses. Ces requêtes sont anonymes :
- Seul le texte de l'adresse est transmis à Google (ex : « 12 Rue de la Bombarde »)
- Aucune donnée personnelle identifiante n'est envoyée (ni nom, ni email, ni identifiant utilisateur)
- Les requêtes transitent par nos serveurs (et non directement depuis votre navigateur), ce qui masque votre adresse IP à Google
Google peut utiliser ces données conformément à sa Politique de confidentialité et ses Conditions d'utilisation Google Maps Platform.
Transfert de données hors Union Européenne
Stripe, Inc. et Google LLC étant des sociétés américaines, certaines de vos données peuvent être transférées et traitées aux États-Unis. Ces prestataires s'engagent à protéger vos données conformément au RGPD grâce à :
- Des clauses contractuelles types approuvées par la Commission européenne
- Le respect du Data Privacy Framework (DPF) UE-États-Unis
OlympWeb conserve l'ensemble de vos données métier (clients, devis, factures, etc.) sur des serveurs situés en France (OVH).
Vos droits
En tant qu'utilisateur, vous disposez des droits suivants :
- Droit d'accès à vos données personnelles
- Droit de rectification de vos données en cas d'erreur
- Droit à l'effacement de vos données (« droit à l'oubli »)
- Droit de limitation du traitement de vos données
- Droit d'opposition au traitement de vos données
- Droit à la portabilité de vos données personnelles
Pour exercer ces droits, veuillez contacter : legal@aidedevistoiture.fr
Durée de conservation des données
Nous appliquons une politique de conservation différenciée selon la nature des données, conformément au principe de minimisation du RGPD (article 5.1.e) et aux obligations comptables françaises.
Pendant la durée de votre abonnement
Toutes vos données sont conservées et accessibles tant que votre abonnement Aide Devis Toiture est actif. Vous pouvez les consulter, modifier ou supprimer à tout moment depuis votre espace client.
Après résiliation définitive de l'abonnement
À la résiliation définitive de votre abonnement, nous appliquons une période de grâce de 90 jours durant laquelle vos données restent intégralement accessibles en cas de réactivation. À l'expiration de ce délai, nous procédons à la suppression automatique des données selon les règles suivantes :
- Données personnelles et opérationnelles supprimées immédiatement : informations de compte utilisateur (nom, prénom, email, téléphone, photo de profil), fiches clients et contacts, notes de suivi de chantier, photos et pièces jointes de chantier, modèles 3D issus de relevés drone, paramètres de personnalisation et logo de l'entreprise. Ces données sont définitivement effacées de nos bases et de nos serveurs à l'issue du délai de grâce de 90 jours.
- Documents comptables conservés 10 ans : les devis acceptés, factures, factures d'acompte, avoirs et leurs pièces jointes sont conservés dans leur intégralité (y compris les informations permettant d'identifier les clients) pendant 10 ans à compter de leur date d'émission, conformément à l'article L123-22 du Code de commerce et à l'article L102B du Livre des procédures fiscales. Cette conservation est une obligation légale qui prime sur le droit à l'effacement durant cette période.
- Suppression définitive au terme du délai légal : dès que le délai de 10 ans est expiré, les documents comptables et leurs pièces jointes sont automatiquement et définitivement supprimés de nos bases et de nos serveurs, sans conservation ultérieure.
Logs de connexion
Les logs de connexion (adresse IP, date et heure de connexion, type d'appareil, navigateur) sont conservés pendant une durée de 12 mois glissants, conformément aux recommandations de la CNIL sur la minimisation des données. Au-delà de cette durée, ils sont automatiquement purgés de nos bases. Cette durée permet de répondre aux besoins de sécurité (diagnostic d'incident, investigation post-intrusion) et de respecter les éventuelles injonctions d'autorités publiques conformément à la législation française.
Sauvegardes
L'intégralité de nos bases de données et fichiers est sauvegardée quotidiennement et stockée de manière chiffrée sur un espace sécurisé hébergé en France (OVHcloud Object Storage, région Gravelines). Les sauvegardes sont conservées à des fins de restauration et de respect des obligations légales de conservation. La suppression d'une donnée dans l'application active n'entraîne pas sa suppression immédiate des sauvegardes historiques antérieures à cette suppression ; en revanche, la donnée disparaîtra naturellement des sauvegardes suivantes.
Exercice de vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles : droit d'accès, de rectification, d'effacement (« droit à l'oubli »), de limitation du traitement, de portabilité, et d'opposition. Pour exercer ces droits, vous pouvez :
- Utiliser les fonctionnalités intégrées à votre espace client (modification directe de votre profil et de vos données)
- Demander une suppression anticipée de votre compte sans attendre le délai de 90 jours post-résiliation, depuis la page « Mes données personnelles » de votre espace client
- Nous contacter à legal@aidedevistoiture.fr pour toute demande spécifique
Nous nous engageons à répondre à toute demande dans un délai maximum d'un mois. Certaines données soumises à obligation légale de conservation (documents comptables) ne pourront être supprimées qu'après expiration du délai légal ou seront anonymisées selon les règles décrites ci-dessus.
Sous-traitants et transferts de données
Pour assurer le fonctionnement du service, nous faisons appel à des sous-traitants qui traitent vos données pour notre compte, dans le cadre de contrats conformes au RGPD (article 28) :
- OVHcloud (France, datacenter Gravelines) : hébergement du serveur applicatif et stockage des sauvegardes chiffrées. Aucun transfert hors Union Européenne.
- Stripe Payments Europe (Irlande) : traitement sécurisé des paiements d'abonnement. Les données de carte bancaire ne transitent jamais par nos serveurs.
- Google LLC (États-Unis, encadré par les clauses contractuelles types de la Commission Européenne et le Data Privacy Framework UE-États-Unis) : géocodage d'adresses via les API Google Maps Places et Geocoding, utilisé uniquement pour la saisie assistée d'adresses clients.
- OpenStreetMap Foundation (Royaume-Uni) et Project OSRM (Europe) : affichage de cartes interactives et calcul d'itinéraires pour les distances chantier.
Aucun de ces sous-traitants n'utilise vos données à des fins commerciales propres. Les transferts hors Union Européenne sont encadrés par les clauses contractuelles types validées par la Commission Européenne, garantissant un niveau de protection équivalent au RGPD.
Cookies
Pour améliorer la navigation sur notre site, nous utilisons des cookies. Ces petits fichiers sont stockés sur votre appareil pour conserver vos préférences et optimiser votre expérience de navigation.
Qu'est-ce qu'un cookie ?
Un cookie est un fichier texte déposé sur votre ordinateur ou appareil mobile lorsque vous naviguez sur notre site. Il aide le site à mémoriser vos préférences (comme la langue ou la taille du texte) pendant une durée définie, facilitant votre expérience lors de vos visites futures.
Utilisation des cookies
Nous utilisons des cookies principalement à des fins statistiques pour mieux comprendre le comportement des utilisateurs et améliorer les fonctionnalités du site.
Liste des cookies utilisés
- PHPSESSID : Cookie technique essentiel pour gérer les sessions utilisateurs.
Contrôle des cookies
Vous pouvez configurer votre navigateur pour accepter ou refuser les cookies, ou supprimer ceux déjà installés. Veuillez noter que refuser les cookies peut limiter certaines fonctionnalités de notre site.
Mise à jour de la politique de vie privée
Nous nous réservons le droit de modifier cette politique de vie privée et de cookies pour se conformer aux évolutions législatives ou pour tout changement dans l'usage des données. Toute mise à jour sera communiquée sur cette page et prendra effet immédiatement.
Contact
Pour toute question ou préoccupation concernant cette politique, veuillez nous contacter à l'adresse suivante : legal@aidedevistoiture.fr
Dernière mise à jour : Avril 2026