Bêta ouverte — BTPoche est gratuit pour les premiers artisans
AccueilInformations légales
Documents légaux

Politique de confidentialité

Cette page décrit comment vos données personnelles sont collectées et traitées lorsque vous utilisez BTPoche (btpoche.fr et app.btpoche.fr), conformément au RGPD et à la loi « Informatique et Libertés ».

Mis à jour le 17 septembre 2026Conforme RGPD
Sommaire - 10 sections
01

Qui est responsable de vos données

En clair

C'est Marie Jactar qui décide de l'usage de vos données. Notre activité ne nécessite pas de DPO ; pour toute question, écrivez-nous.

Le responsable du traitement est Marie Jactar, 6 cours du Président John Fitzgerald Kennedy, 35000 Rennes, France — contact@btpoche.fr. Aucun délégué à la protection des données (DPO) n'a été désigné, sa désignation n'étant pas obligatoire au regard de l'activité.

02

Quelles données nous collectons

En clair

Ce que vous nous donnez (compte, entreprise, devis, photos de chantier…) et quelques informations techniques nécessaires au fonctionnement.

Selon votre usage, peuvent être traitées :

  • Données de compte : nom, prénom, adresse électronique, mot de passe (chiffré), et, en cas de connexion via Google, l'identifiant du compte Google.
  • Données professionnelles : SIREN, raison sociale, forme juridique, adresse, code APE, informations d'assurance, IBAN saisi pour la gestion de votre activité.
  • Données métier : chantiers, devis, factures, clients, tâches, documents, suivi de trésorerie et de comptabilité.
  • Données des personnes que vous invitez : lorsqu'un maître d'œuvre ouvre un projet à son client, les nom, adresse électronique et réponses de ce dernier sont traités dans le cadre de ce seul projet.
  • Données terrain : photos (incluant le cas échéant des coordonnées de géolocalisation pour les « photos certifiées »), notes vocales.
  • Données techniques et d'usage : adresse IP, type d'appareil et de navigateur, journaux de connexion, données de navigation.

Les coordonnées bancaires complètes utilisées pour un futur paiement seront saisies directement auprès d'un prestataire de paiement et ne sont pas conservées par l'Éditeur.

03

Pourquoi nous les utilisons

En clair

Principalement pour faire fonctionner le service que vous utilisez, et respecter nos obligations légales.

Chaque utilisation de vos données repose sur une base légale précise :

  • Créer et gérer votre compte — exécution du contrat (CGU).
  • Fournir les fonctionnalités (devis, factures, suivi de chantier…) — exécution du contrat.
  • Assurer la relation et le support — exécution du contrat et intérêt légitime.
  • Garantir la sécurité et prévenir les fraudes et abus — intérêt légitime.
  • Améliorer le Service et établir des statistiques d'usage, mesurées depuis nos propres serveurs et sans traceur déposé sur votre appareil — intérêt légitime.
  • Respecter nos obligations comptables et fiscales — obligation légale.
04

Avec qui nous les partageons

En clair

Uniquement nos prestataires techniques indispensables. Nous ne vendons jamais vos données.

Vos données sont accessibles à l'Éditeur et aux sous-traitants strictement nécessaires :

  • Supabase (Supabase, Inc. / Supabase Pte. Ltd.) — base de données, authentification et stockage des fichiers, dans l'Union européenne (région Paris, infrastructure Amazon Web Services).
  • Vercel (Vercel Inc.) — hébergement et diffusion du site et de l'application (région Paris, infrastructure Amazon Web Services).
  • Google (Google Ireland Limited) — uniquement si vous choisissez la connexion via votre compte Google.
  • Resend (Resend, Inc.) — acheminement des e-mails que le Service envoie pour vous ou vous adresse : devis, factures, propositions de rendez-vous, notifications de compte.
  • Google (API Gemini) — lecture automatique des documents que vous photographiez (devis, attestation d'assurance, informations d'entreprise) et interprétation de vos dictées. Les contenus transmis ne sont utilisés que pour produire la proposition qui vous est soumise.
  • ElevenLabs (ElevenLabs, Inc.) — transcription en texte de vos notes vocales ; l'enregistrement audio lui est transmis le temps de cette transcription.
  • Sentry (Functional Software, Inc.) — réception des rapports d'erreur technique de l'application. Les adresses de pages contenant un lien de partage sont masquées avant tout envoi.
  • Notion (Notion Labs, Inc.) — outil interne de suivi de la relation : vos nom, adresse électronique, téléphone et adresse postale y sont recopiés.

Deux services reçoivent une information sans vous identifier : OpenWeatherMap, à qui est transmise la seule commune du chantier pour en afficher la météo, et l'API Adresse de l'État français (data.gouv.fr), qui convertit les coordonnées d'une photo certifiée en adresse lisible.

Vos données ne sont ni vendues ni louées. Elles peuvent être communiquées aux autorités compétentes lorsque la loi l'exige.

05

Où sont stockées vos données

En clair

Stockage en France, mais nos prestataires sont des sociétés étrangères (notamment américaines) : ces accès éventuels sont encadrés par les garanties prévues par le RGPD.

Vos données sont hébergées dans l'Union européenne (France). Toutefois, plusieurs prestataires (Supabase, Vercel, Google, Resend, ElevenLabs, Sentry, Notion) sont établis hors de l'Union européenne et susceptibles d'accéder aux données pour leurs opérations techniques. Ces transferts éventuels sont encadrés par des garanties appropriées (articles 44 et suivants du RGPD), notamment les clauses contractuelles types de la Commission européenne et, le cas échéant, le Data Privacy Framework UE–États-Unis.

06

Combien de temps nous les gardons

En clair

Le temps nécessaire au service, puis suppression — sauf les documents comptables, conservés 10 ans par obligation légale.

  • Compte et données métier : durée d'utilisation du Service, puis suppression à la clôture du compte, sous réserve des obligations légales.
  • Documents comptables et de facturation : 10 ans (article L.123-22 du Code de commerce).
  • Prospection : 3 ans à compter du dernier contact.
  • Journaux de connexion : 1 an.
  • Cookies : voir la Politique de cookies ; consentement valable 13 mois maximum.
07

Comment nous les protégeons

En clair

Nous mettons en place des protections raisonnables ; gardez tout de même vos propres sauvegardes des documents importants.

L'Éditeur met en œuvre des mesures techniques et organisationnelles raisonnables (chiffrement des mots de passe, hébergement sécurisé, restriction des accès). Aucun système n'étant infaillible, il est recommandé de conserver vos propres sauvegardes.

08

Vos droits

En clair

Vous pouvez accéder à vos données, les corriger, les supprimer ou les récupérer. Il suffit de nous écrire.

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, et du droit de définir des directives post-mortem. Pour les exercer : contact@btpoche.fr (une preuve d'identité peut être demandée en cas de doute ; réponse sous un mois). Vous pouvez aussi saisir la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

09

Cookies

En clair

Le détail des cookies est sur une page dédiée.

L'usage des cookies et traceurs est décrit dans la Politique de cookies.

10

Modifications

En clair

Si cette page évolue de façon importante, nous vous prévenons.

Cette politique peut être modifiée pour refléter les évolutions du Service ou de la réglementation. Toute modification substantielle sera portée à votre connaissance par tout moyen approprié.

Document mis à jour le 17 septembre 2026. Cette page peut évoluer ; nous vous informerons par email pour tout changement majeur.

Pour signaler une erreur ou poser une question : contact@btpoche.fr