Politique de confidentialité
La présente politique de confidentialité décrit la manière dont Nexora Studio, éditeur du service BatiTrack (ci-après « nous », « notre »), collecte, utilise et protège les données personnelles des utilisateurs du site bati-track.com et de l'application mobile BatiTrack, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
1Introduction
BatiTrack est un service de gestion de chantier et de pointage destiné aux artisans et PME du bâtiment. Dans le cadre de ce service, nous traitons des données personnelles appartenant à nos clients (chefs d'entreprise, administrateurs) ainsi qu'à leurs employés (ouvriers, techniciens).
Nous nous engageons à traiter ces données avec le plus grand soin, en appliquant les principes de minimisation, de transparence et de sécurité imposés par le RGPD. Cette politique s'applique à toutes les personnes dont nous traitons les données dans le cadre du service BatiTrack.
2Responsable du traitement
Le responsable du traitement des données personnelles des utilisateurs du service BatiTrack est :
Nexora Studio n'est pas tenu de désigner un Délégué à la Protection des Données (DPD) au sens de l'article 37 du RGPD. Toute demande relative aux données personnelles doit être adressée à l'adresse email indiquée ci-dessus.
3Données collectées
BatiTrack collecte les catégories de données suivantes, selon le profil de l'utilisateur :
3.1 Données des administrateurs et propriétaires de compte
| Catégorie | Données |
|---|---|
| Identité | Prénom, nom de famille |
| Contact | Adresse email, numéro de téléphone (optionnel) |
| Entreprise | Nom de l'entreprise, SIRET (optionnel), adresse (optionnel), logo (optionnel) |
| Paiement | Statut d'abonnement, plan souscrit, identifiant client Stripe (les données CB sont gérées exclusivement par Stripe) |
| Connexion | Adresse IP, date et heure de connexion, navigateur utilisé |
3.2 Données des employés (salariés pointeurs)
| Catégorie | Données |
|---|---|
| Identité | Prénom, nom de famille, photo de profil (optionnel) |
| Contact | Adresse email, numéro de téléphone (optionnel) |
| Pointages | Heures de début et de fin, durée, chantier associé, statut (validé/refusé), horodatage |
| Localisation | Position GPS au moment du pointage (si activé par l'administrateur) |
| Documents | Photos de chantier, bons fournisseur, carte BTP (si importée) |
| Notes | Notes personnelles de chantier |
| Connexion | Adresse IP, date et heure de connexion, appareil utilisé |
BatiTrack ne collecte aucune donnée dite « sensible » au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, etc.).
4Finalités et bases légales du traitement
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (art. 6.1.b) |
| Fourniture du service de pointage et de gestion de chantier | Exécution du contrat (art. 6.1.b) |
| Gestion de la facturation et de l'abonnement | Exécution du contrat (art. 6.1.b) |
| Envoi d'emails transactionnels (confirmation, alerte, rapport) | Exécution du contrat (art. 6.1.b) |
| Envoi de la newsletter BatiTrack | Consentement (art. 6.1.a) — retirable à tout moment |
| Sécurité du service, prévention de la fraude et des abus | Intérêt légitime (art. 6.1.f) |
| Analyse d'audience anonymisée du site web (Google Analytics) | Intérêt légitime (art. 6.1.f) — données anonymisées |
| Respect des obligations légales et comptables | Obligation légale (art. 6.1.c) |
5Sous-traitants et transferts de données
Nexora Studio fait appel aux prestataires suivants pour assurer le fonctionnement du service BatiTrack. Chacun est lié par un contrat de sous-traitance conforme aux exigences du RGPD.
| Prestataire | Rôle | Localisation | Garanties |
|---|---|---|---|
| Supabase | Base de données, authentification, stockage | UE | Hébergement UE disponible |
| Vercel Inc. | Hébergement du site web | États-Unis | Clauses contractuelles types (CCT) |
| Stripe Inc. | Paiement et gestion des abonnements | États-Unis | CCT + certification PCI-DSS |
| Google Analytics | Analyse d'audience anonymisée | États-Unis | CCT + anonymisation IP |
| RevenueCat | Gestion abonnements app mobile | États-Unis | Clauses contractuelles types |
Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales. Les transferts hors Union Européenne sont encadrés par les mécanismes approuvés par la Commission européenne (clauses contractuelles types, décisions d'adéquation).
6Durées de conservation
| Données | Durée de conservation |
|---|---|
| Données du compte utilisateur | 3 ans après la dernière activité ou la clôture du compte |
| Données de pointage et chantiers | Durée de l'abonnement actif + 3 ans (prescription salariale) |
| Photos et documents de chantier | Durée de l'abonnement actif + 3 ans |
| Données de facturation | 10 ans (obligation comptable légale) |
| Logs de connexion et sécurité | 12 mois glissants |
| Emails newsletter | Jusqu'au désabonnement + 3 ans (prospection) |
| Données Google Analytics | 14 mois (paramètre appliqué dans GA4) |
À l'expiration des durées ci-dessus, les données sont supprimées de manière sécurisée ou anonymisées définitivement. Certaines données peuvent être conservées plus longtemps en cas de litige en cours ou d'obligation légale spécifique.
7Vos droits sur vos données personnelles
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
Droit d'accès (art. 15)
Obtenir la confirmation que vos données sont traitées et en recevoir une copie complète.
Droit de rectification (art. 16)
Faire corriger des données inexactes ou incomplètes vous concernant.
Droit à l'effacement (art. 17)
Demander la suppression de vos données lorsque les conditions prévues par le RGPD sont remplies.
Droit à la limitation (art. 18)
Demander la suspension temporaire du traitement de vos données dans certains cas.
Droit à la portabilité (art. 20)
Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition (art. 21)
Vous opposer à un traitement fondé sur l'intérêt légitime ou à des fins de prospection commerciale.
Télécharger vos données directement depuis votre compte
Si vous avez un compte BatiTrack, vous pouvez exercer votre droit à la portabilité et à l'accès directement depuis votre espace, sans passer par nous :
- Connectez-vous sur bati-track.com/login
- Accédez à Paramètres (menu gauche)
- Section « Mes données personnelles »
- Cliquez sur « Télécharger mes données »
Le fichier PDF contient votre profil, vos pointages et vos notes. Il est généré à la demande et sécurisé par votre session.
Pour toute demande relative à vos droits, contactez-nous à contact@batitrack.com. Nous nous engageons à vous répondre dans un délai d'un mois (article 12 RGPD). En cas de réponse insatisfaisante ou de non-réponse, vous avez le droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr.
9Sécurité des données
Nexora Studio met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la perte, la destruction, l'altération, l'accès non autorisé ou la divulgation, conformément à l'article 32 du RGPD.
Chiffrement en transit
Toutes les communications entre votre appareil et nos serveurs sont chiffrées via HTTPS/TLS.
Chiffrement au repos
Les données stockées en base sont chiffrées par notre infrastructure (Supabase / PostgreSQL).
Authentification sécurisée
Les mots de passe sont hachés et salés. L'authentification utilise des tokens JWT à courte durée de vie.
Contrôle d'accès
Chaque utilisateur n'accède qu'aux données de sa propre organisation, grâce aux règles RLS (Row Level Security) de la base de données.
Isolation des données
Les données de chaque organisation sont strictement séparées des autres. Un utilisateur ne peut jamais voir les données d'une autre entreprise.
Surveillance et logs
Les accès et modifications critiques sont journalisés pour permettre la détection d'anomalies.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures conformément à l'article 33 du RGPD, et à vous en informer dans les meilleurs délais si cette violation est susceptible d'engendrer un risque élevé pour vous (article 34 RGPD).
10Mineurs
Le service BatiTrack est destiné à des professionnels et n'est pas conçu pour être utilisé par des personnes de moins de 18 ans. Nexora Studio ne collecte pas sciemment de données personnelles relatives à des mineurs.
Si vous pensez qu'un mineur a créé un compte sur BatiTrack, contactez-nous à contact@batitrack.com afin que nous puissions procéder à la suppression des données dans les meilleurs délais.
11Modifications de la présente politique
Nexora Studio se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour s'adapter à l'évolution du service, de la réglementation ou des pratiques du secteur.
En cas de modification substantielle, nous vous en informerons par email (si vous disposez d'un compte) et/ou par une notification sur le site, avec un délai raisonnable avant l'entrée en vigueur des modifications. La date de dernière mise à jour est indiquée en bas de cette page.
La poursuite de l'utilisation du service après l'entrée en vigueur des modifications vaut acceptation de la nouvelle politique.
12Contact et réclamation
Pour exercer vos droits, poser une question sur le traitement de vos données ou signaler un incident :
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) :