Politique de confidentialité
Version 1.0 — applicable en phase de bêta privée. Conforme au RGPD (Règlement UE 2016/679). Validation juridique externe recommandée avant ouverture commerciale.
1. Responsable de traitement
Le responsable du traitement des données personnelles collectées via Proprely (ci-après « Proprely » ou « l'Éditeur ») est la société éditrice du Service. Les coordonnées complètes (raison sociale, siège social, SIREN) sont précisées dans les conditions générales d'utilisation.
2. Délégué à la protection des données (DPO)
En phase de bêta privée, la nomination d'un DPO n'est pas obligatoire au regard des seuils RGPD (volume et nature des données traitées). Un référent protection des données est cependant joignable à privacy@proprely.fr pour toute demande relative à la protection des données.
3. Données collectées
- Données d'identification: nom, prénom, adresse email professionnelle, rôle dans l'entreprise.
- Données d'entreprise : raison sociale, SIRET, adresse professionnelle, coordonnées.
- Données métier saisies : prospects, clients, sites, missions, devis, agents, heures travaillées, protocoles SOP.
- Données de connexion: adresse IP, type de navigateur, horodatage des connexions, journaux d'audit (création/modification d'enregistrements).
- Données d'usage: événements anonymisés collectés via PostHog (clics, pages consultées) à des fins d'amélioration produit.
4. Finalités du traitement
- Fourniture du Service et exécution du contrat (Art. 6.1.b RGPD).
- Authentification et sécurisation des accès.
- Support client et assistance technique.
- Amélioration du Service et analyse statistique d'usage (intérêt légitime — Art. 6.1.f RGPD ; données anonymisées).
- Respect des obligations légales (comptabilité, traçabilité, sécurité).
5. Bases légales
Les traitements reposent sur les bases légales suivantes :
- Exécution du contrat (Art. 6.1.b RGPD) — fourniture du Service, authentification, support.
- Obligation légale (Art. 6.1.c RGPD) — conservation des données de facturation et de connexion.
- Intérêt légitime (Art. 6.1.f RGPD) — sécurité de la plateforme, analyses statistiques anonymisées.
6. Destinataires et sous-traitants
Les données sont accessibles aux collaborateurs de l'Éditeur ayant besoin d'en connaître pour assurer le fonctionnement et le support du Service. L'Éditeur recourt aux sous-traitants suivants, tous engagés contractuellement à respecter le RGPD :
- Supabase(Allemagne — UE) : hébergement de la base de données et de l'authentification.
- Proprely (Union européenne) : hébergement applicatif sur serveur dédié.
- Resend: envoi d'emails transactionnels (magic links, notifications).
- DocuSeal: signature électronique de devis (sous-traitant activé uniquement pour les comptes l'utilisant).
- Sentry: collecte d'erreurs applicatives à des fins de diagnostic.
- PostHog (région EU) : analytics produit anonymisé.
7. Transferts hors Union européenne
En configuration standard, aucune donnée n'est transférée en dehors de l'Espace économique européen. Si un sous-traitant nécessitait un transfert hors UE (par exemple support technique), celui-ci serait encadré par des clauses contractuelles types (CCT) approuvées par la Commission européenne.
8. Durées de conservation
- Données du Compte actif: conservées pendant toute la durée d'utilisation du Service.
- Après résiliation : effacement ou anonymisation des Données Client dans un délai de 30 jours après confirmation, sauf obligation légale de conservation.
- Données comptables: conservées 10 ans conformément à l'article L.123-22 du Code de commerce.
- Journaux de connexion : 12 mois maximum.
- Données d'audit (audit_logs) : 3 ans après la dernière activité du Compte.
9. Droits des personnes
Conformément au RGPD, toute personne concernée dispose des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité, ainsi que du droit de définir des directives post-mortem. Ces droits peuvent être exercés à tout moment en écrivant à privacy@proprely.fr. Une réponse est apportée sous un (1) mois, prorogeable de deux (2) mois en cas de complexité.
10. Cookies et traceurs
Proprely utilise uniquement les cookies suivants :
- Cookies de session (Supabase Auth) : strictement nécessaires au maintien de la session connectée. Exemptés de consentement (Art. 82 LIL).
- Cookies de mesure d'audience(PostHog) : anonymisés et configurés pour respecter les recommandations de la CNIL (pas d'identifiant persistant croisé entre sites). Exemptés de consentement sous réserve de conformité avec la configuration en vigueur.
Aucun cookie publicitaire ni traceur tiers n'est déposé. L'Utilisateur peut à tout moment configurer son navigateur pour bloquer les cookies, sans impact majeur sur le fonctionnement du Service hormis la session.
11. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données :
- Authentification sans mot de passe (magic link, jetons à durée limitée).
- Chiffrement des communications (TLS 1.2 minimum).
- Isolation multi-tenant par row-level security (PostgreSQL).
- Journal d'audit horodaté des actions critiques.
- Sauvegardes quotidiennes chiffrées hébergées dans l'UE.
- Tests de sécurité et revues de code réguliers.
12. Notification de violation
En cas de violation de données présentant un risque élevé pour les droits et libertés des personnes concernées, l'Éditeur s'engage à notifier la CNIL dans un délai de 72 heures et à informer sans délai les owners concernés, conformément aux articles 33 et 34 du RGPD.
13. Réclamation auprès de la CNIL
Si l'Utilisateur estime que ses droits ne sont pas respectés, il peut introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr/plaintes.
14. Modifications de la politique
Cette politique peut être mise à jour pour refléter des évolutions réglementaires ou techniques. Toute modification substantielle sera notifiée aux owners par email au moins quinze (15) jours avant son entrée en vigueur.
15. Contact
Questions générales : support@proprely.fr.
Demandes RGPD (exercice de droits, accès, effacement) : privacy@proprely.fr.