Politique de Confidentialité
Dernière mise à jour : [à remplir - date]
1. Introduction
Tilio ("nous", "notre", "nos") s'engage à protéger votre vie privée. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez notre service de métrés de carrelage et calepinage accessible sur https://tilio.app (le "Service").
En utilisant notre Service, vous acceptez les pratiques décrites dans cette politique de confidentialité.
2. Responsable du Traitement
Le responsable du traitement des données personnelles est :
Tilio
[Adresse complète à remplir]
SIRET : [à remplir - raison sociale en cours de création]
Email de contact : [à remplir]
Directeur de publication : [à remplir]
3. Données Collectées
3.1. Données que vous nous fournissez
Lors de votre inscription et utilisation du Service, nous collectons :
- Données d'identification : nom, prénom, adresse email
- Données d'authentification : mot de passe (stocké de manière sécurisée et crypté)
- Données de facturation : informations nécessaires au traitement des paiements via Stripe (gérées par Stripe, voir section 7)
- Données de contenu : projets, plans PDF importés, calculs de métrés, configurations de calepinage
- Données d'organisation : nom de l'organisation, membres invités, paramètres d'organisation
3.2. Données collectées automatiquement
Lors de votre utilisation du Service, nous collectons automatiquement :
- Données de connexion : adresse IP, type de navigateur, système d'exploitation, pages visitées, durée de visite
- Cookies et technologies similaires : cookies de session pour l'authentification, cookies de préférences (état de la sidebar, préférences d'affichage)
- Données d'utilisation : fonctionnalités utilisées, actions effectuées, erreurs rencontrées
3.3. Données provenant de tiers
Si vous vous connectez via OAuth (Google), nous recevons les informations de profil autorisées par le fournisseur.
4. Base Légale et Finalités du Traitement
Nous traitons vos données personnelles principalement sur la base de l'exécution du contrat pour fournir le Service, gérer votre compte, traiter vos paiements et vous permettre d'utiliser toutes les fonctionnalités.
Nous traitons également vos données sur les bases légales suivantes :
- Exécution du contrat (base principale) : pour fournir le Service, gérer votre compte, traiter vos paiements et vous permettre d'utiliser toutes les fonctionnalités
- Consentement : pour l'envoi d'emails marketing (si vous y avez consenti)
- Intérêt légitime : pour améliorer le Service, assurer la sécurité, prévenir la fraude, et analyser l'utilisation du Service
- Obligation légale : pour respecter nos obligations comptables et fiscales
5. Utilisation des Données
Nous utilisons vos données personnelles pour :
- Fournir le Service : créer et gérer votre compte, traiter vos projets, effectuer les calculs de métrés
- Gérer les paiements : traiter les abonnements, gérer les factures via Stripe
- Communiquer avec vous : envoyer des emails transactionnels (confirmation d'inscription, réinitialisation de mot de passe, notifications importantes), répondre à vos demandes de support
- Améliorer le Service : analyser l'utilisation, identifier les bugs, développer de nouvelles fonctionnalités
- Sécurité : détecter et prévenir la fraude, les abus et les activités non autorisées
- Marketing : envoyer des communications marketing (uniquement avec votre consentement, que vous pouvez retirer à tout moment)
6. Partage des Données
Nous ne vendons jamais vos données personnelles. Nous partageons vos données uniquement dans les cas suivants :
6.1. Prestataires de services
Nous utilisons des services tiers pour faire fonctionner le Service :
- Stripe : traitement des paiements et gestion des abonnements
- Resend : envoi d'emails transactionnels
- Better Auth : authentification et gestion des sessions
- Uploadthing : stockage et gestion des fichiers PDF importés
- PostgreSQL : base de données (hébergement : [à remplir - hébergeur])
- Redis : cache et amélioration des performances (hébergement : [à remplir - hébergeur])
Ces prestataires sont tenus contractuellement de protéger vos données et de ne les utiliser que pour les finalités que nous leur avons confiées.
6.2. Transferts hors UE
Nos prestataires de services sont principalement situés au sein de l'Union Européenne. Si certains prestataires sont situés hors de l'Union Européenne, nous nous assurons que des garanties appropriées sont en place conformément au RGPD (clauses contractuelles types, Privacy Shield, etc.) pour protéger vos données personnelles.
6.3. Obligations légales
Nous pouvons divulguer vos données si la loi l'exige ou si nous pensons de bonne foi qu'une telle divulgation est nécessaire pour :
- Respecter une obligation légale
- Protéger nos droits ou notre propriété
- Prévenir ou enquêter sur des activités frauduleuses ou illégales
- Protéger la sécurité de nos utilisateurs
7. Cookies
Nous utilisons les cookies suivants :
- Cookies de session : nécessaires au fonctionnement du Service, permettent de maintenir votre session de connexion
- Cookies de préférences : mémorisent vos préférences d'affichage (état de la sidebar, etc.)
- Cookies techniques : nécessaires au bon fonctionnement du Service
Vous pouvez gérer vos préférences de cookies via les paramètres de votre navigateur. Notez que la désactivation de certains cookies peut affecter le fonctionnement du Service.
8. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération ou la destruction :
- Chiffrement des mots de passe
- Chiffrement des données en transit (HTTPS)
- Authentification sécurisée (Better Auth)
- Accès restreint aux données personnelles
- Sauvegardes régulières
- Surveillance de la sécurité
9. Conservation des Données
Nous conservons vos données personnelles :
- Données de compte : pendant la durée de votre compte. Lors de la suppression de votre compte, vos données sont supprimées immédiatement, sauf les données de facturation conservées pour obligations légales
- Données de facturation : conformément aux obligations légales (généralement 10 ans pour les documents comptables)
- Données de contenu (projets, plans) : jusqu'à la suppression de votre compte ou jusqu'à ce que vous supprimiez manuellement ces données. Lors de la suppression de votre compte, ces données sont supprimées immédiatement
- Données de connexion : conservées pendant la durée nécessaire aux finalités de sécurité et de prévention de la fraude, puis supprimées automatiquement
- Cookies : selon leur type (session : durée de la session, préférences : 7 jours maximum)
Lors de la suppression de votre compte, toutes vos données personnelles et votre contenu sont supprimés immédiatement de nos systèmes, à l'exception des données de facturation conservées pour nos obligations légales.
10. Vos Droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : vous pouvez demander une copie de vos données personnelles
- Droit de rectification : vous pouvez corriger vos données inexactes ou incomplètes
- Droit à l'effacement : vous pouvez demander la suppression de vos données (sous réserve des obligations légales)
- Droit à la limitation : vous pouvez demander la limitation du traitement de vos données
- Droit à la portabilité : vous pouvez demander la récupération de vos données dans un format structuré
- Droit d'opposition : vous pouvez vous opposer au traitement de vos données pour des motifs légitimes
- Droit de retirer votre consentement : pour les traitements basés sur le consentement (marketing)
Pour exercer ces droits, contactez-nous à : [email à remplir]
Nous répondrons à votre demande dans un délai d'un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : https://www.cnil.fr
11. Données des Mineurs
Notre Service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles de mineurs. Si nous apprenons qu'un mineur nous a fourni des données personnelles, nous supprimerons ces informations.
12. Modifications de cette Politique
Nous pouvons modifier cette politique de confidentialité à tout moment. Les modifications importantes vous seront notifiées par email ou via une notification dans le Service. La date de "Dernière mise à jour" en haut de cette page indique quand la politique a été révisée pour la dernière fois.
13. Contact
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données personnelles, contactez-nous :
Email : [à remplir]
Adresse : [à remplir]
Cette politique de confidentialité est conforme au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.