Politique de Confidentialité

Dernière mise à jour : septembre 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le Service OpenChantier est l’éditeur du site, dont les coordonnées figurent dans les Mentions Légales.

2. Données collectées

Dans le cadre de l'utilisation du Service, nous collectons les données suivantes :

  • Données d'identification : nom, prénom, adresse email
  • Données professionnelles : nom d'entreprise, numéro SIRET, numéro de TVA
  • Données d'utilisation : chantiers, photos, heures de travail, documents
  • Données techniques : adresse IP, type de navigateur, données de connexion
  • Données de paiement : traitées exclusivement par notre prestataire Stripe

3. Finalités du traitement

Vos données sont collectées pour les finalités suivantes :

  • Fourniture et gestion du Service
  • Gestion de votre compte et de votre abonnement
  • Communication relative au Service (notifications, mises à jour)
  • Amélioration du Service et analyse d'usage
  • Respect de nos obligations légales et réglementaires

4. Base légale

Le traitement de vos données repose sur :

  • L'exécution du contrat (fourniture du Service)
  • Votre consentement (communications marketing)
  • Notre intérêt légitime (amélioration du Service, sécurité)
  • Le respect de nos obligations légales (facturation, comptabilité)

5. Durée de conservation

Vos données sont conservées pendant la durée de votre utilisation du Service, puis pendant une durée de 3 ans après la suppression de votre compte, sauf obligation légale contraire.

Les données de facturation sont conservées pendant 10 ans conformément aux obligations comptables.

Ces durées sont appliquées par une purge automatique mensuelle. Trois ans après la suppression d'un compte, les photos de chantier de l'entreprise qu'il détenait sont détruites chez notre hébergeur d'images dès lors que plus aucun membre n'y a accès ; le compte et l'entreprise eux-mêmes ne sont effacés que lorsqu'ils ne portent plus aucune obligation comptable. Les notifications et le journal des actions sensibles sont conservés 12 mois ; seules les écritures liées à une facture (émission, annulation, avoir, paiement, remboursement) suivent la durée comptable de 10 ans, et sans l'adresse IP, effacée au bout de 12 mois.

6. Destinataires des données (sous-traitants)

Nous ne vendons ni ne louons vos données. Elles sont confiées aux prestataires ci-dessous, chacun agissant, sauf mention contraire, comme sous-traitant au sens de l'article 28 du RGPD et dans le strict cadre de la fourniture du Service. Pour chacun sont indiquées la finalité et la zone d'hébergement :

  • Vercel — hébergement de l'application web et journaux d'accès — traitement en UE (région Francfort), société établie aux États-Unis
  • Neon — base de données PostgreSQL, qui contient l'ensemble de vos données de chantier, de facturation et de compte — UE (Francfort)
  • Cloudinary — stockage et diffusion des photos de chantier, des documents, des logos d'entreprise et des images des modèles de chantier — UE/États-Unis
  • Stripe — encaissement des abonnements et des paiements de vos clients ; les données de carte bancaire ne transitent jamais par nos serveurs — UE/États-Unis
  • Resend — envoi des emails transactionnels : code de connexion, notifications, relances de facture, partage de devis — UE/États-Unis
  • Pusher — messagerie et notifications en temps réel, sur le cluster européen — UE
  • Upstash — cache Redis de limitation du nombre de requêtes ; il conserve l'adresse IP des visiteurs pendant quelques minutes — UE/États-Unis
  • Google — authentification « Se connecter avec Google » (OAuth) ; et, uniquement après votre acceptation de la bannière cookies, mesure d'audience Google Analytics 4 et suivi publicitaire Google Ads — UE/États-Unis
  • Vercel Analytics — mesure d'audience agrégée du site, sans cookie ni identifiant publicitaire — UE/États-Unis
  • Render — hébergement du microservice qui génère les factures électroniques Factur-X et ZUGFeRD ; il reçoit les données de la facture le temps de produire le fichier — États-Unis
  • Expo — acheminement des notifications push vers l'application mobile (jeton d'appareil, titre et texte de la notification) — États-Unis
  • Base Adresse Nationale (data.gouv.fr) en France et Photon (komoot) dans les autres pays — autocomplétion des adresses de chantier que vous saisissez — France / Allemagne
  • Meta (Meta Platforms Ireland) — uniquement après votre acceptation de la bannière cookies, et seulement sur les pages publiques du site et les pages de connexion et d'inscription : mesure de nos publicités Facebook et Instagram (Meta Pixel). Pour cette collecte, Meta n'est pas sous-traitant mais responsable conjoint du traitement — UE/États-Unis

Hors Google et Meta, qui reçoivent les données des traceurs publicitaires que vous avez acceptés via la bannière cookies, aucun de ces prestataires n'est autorisé à utiliser vos données pour son propre compte. Aucune donnée n'est vendue.

Journaux techniques : les journaux d'accès et d'erreur de l'application (adresse IP, page appelée, horodatage, agent utilisateur) sont conservés 12 mois au maximum, puis supprimés ou anonymisés.

7. Si vous connectez votre banque

La synchronisation bancaire est une fonctionnalité optionnelle, désactivée par défaut : rien n'est transmis tant que vous ne l'activez pas et ne donnez pas votre consentement explicite auprès de votre banque.

Lorsque vous l'activez, la connexion passe par Bridge (Bridge / Bankin', prestataire français de services d'information sur les comptes). Bridge reçoit les identifiants de connexion à votre banque — que nous ne voyons jamais — et nous transmet en retour la liste de vos opérations (libellé, montant, date, sens) afin de les rapprocher de vos factures. Ces données bancaires sont hébergées en UE. Vous pouvez retirer ce consentement à tout moment auprès de votre banque ou de Bridge : la synchronisation cesse alors immédiatement.

8. Transferts hors Union européenne

Certains de nos prestataires sont établis aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types (CCT) approuvées par la Commission européenne et, lorsque le prestataire y est certifié, par le cadre de protection des données UE–États-Unis (Data Privacy Framework), conformément au RGPD.

9. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles
  • Droit de rectification des données inexactes
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la limitation du traitement
  • Droit à la portabilité de vos données
  • Droit d'opposition au traitement

Pour exercer ces droits, contactez-nous à l'adresse indiquée dans les Mentions Légales. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

10. Cookies et traceurs

Cookies strictement nécessaires. Ils vous gardent connecté et mémorisent votre langue, votre thème et votre choix en matière de cookies. Ils ne peuvent pas être désactivés et ne requièrent pas votre consentement.

Mesure d'audience sans cookie. Nous utilisons Vercel Analytics, qui compte les visites de façon agrégée sans déposer de cookie ni créer d'identifiant publicitaire. Cet outil est déclaré ici par transparence ; il ne requiert pas votre consentement.

Mesure et publicité soumises à consentement. Google Analytics 4, Google Ads et Meta Pixel déposent des cookies de mesure d'audience et de publicité. Ces traceurs ne sont chargés qu'après votre acceptation via la bannière affichée lors de votre première visite. Si vous refusez, aucun de ces cookies n'est déposé et aucune donnée n'est envoyée à Google ni à Meta à ces fins.

Vous pouvez revenir sur votre choix à tout moment avec le lien « Gérer les cookies » en bas des pages publiques du site, qui réaffiche la bannière. Vous pouvez aussi configurer votre navigateur pour refuser les cookies — certaines fonctionnalités du Service pourraient alors être affectées.

11. Sécurité

Nous mettons en oeuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (HTTPS/TLS), isolation des données par utilisateur, et accès restreint aux données de production.