Politique de confidentialité
Traitement des données personnelles dans le cadre de la plateforme DO Pilote. Version en vigueur au 01/01/2026.
1. Qui est responsable des données ?
DO Pilote est édité par FXTECHNOLOGIES (SAS), 74 rue du Huit Mai, 63500 Issoire, France. Le responsable de la protection des données est François-Xavier PERON, Président.
Contact pour toute question ou demande relative à vos données :
Deux situations doivent être distinguées :
- FXTECHNOLOGIES est responsable de traitement pour les données liées à la relation commerciale et au fonctionnement du site : comptes des utilisateurs professionnels, facturation, demandes de contact, journaux techniques.
- FXTECHNOLOGIES est sous-traitant (au sens de l'article 28 du RGPD) pour les données contenues dans les dossiers Dommage-Ouvrage traités par ses clients (cabinets de courtage, compagnies d'assurance). Ces clients restent responsables de traitement : ils déterminent les finalités et les personnes concernées. Les instructions et engagements applicables figurent à l'annexe « Traitement des données » des conditions générales.
2. Quelles données sont traitées, pourquoi, sur quelle base ?
| Traitement | Données | Base légale | Conservation |
|---|---|---|---|
| Comptes et accès à la plateforme | Nom, prénom, email professionnel, téléphone, organisation, rôle, journaux de connexion | Exécution du contrat | Durée du contrat, puis 12 mois |
| Gestion des dossiers Dommage-Ouvrage | Identité et coordonnées des intervenants et de leurs contacts, SIRET, contenu des pièces déposées (marchés, attestations RCD, PV, devis, factures) | Exécution du contrat / intérêt légitime du client responsable de traitement | Définie par le client ; à défaut 10 ans après la réception des travaux (prescription décennale) |
| Relances automatisées des intervenants et du client | Nom, fonction, email, historique d'envoi | Intérêt légitime (constitution du dossier d'assurance) | 10 ans après la clôture du dossier |
| Analyse documentaire par intelligence artificielle | Contenu des pièces déposées, transmis pour lecture, classement, résumé et contrôle de cohérence | Exécution du contrat | Aucune conservation par le prestataire d'IA au-delà du traitement de la requête |
| Messagerie interne et journal d'audit | Auteur, horodatage, contenu des messages, historique des validations | Exécution du contrat / obligation de traçabilité | 10 ans (valeur probatoire) |
| Facturation et comptabilité | Identité de l'organisation, SIREN, TVA, adresse, montants | Obligation légale | 10 ans (Code de commerce) |
| Demandes de contact et de démonstration | Société, nom, fonction, email, téléphone, message | Intérêt légitime (réponse à une sollicitation) | 3 ans à compter du dernier contact |
Aucune donnée n'est utilisée à des fins publicitaires, revendue, ni cédée à des tiers à des fins de prospection. Aucun profilage ni décision entièrement automatisée produisant des effets juridiques n'est mis en œuvre : les propositions de l'IA (classement, renommage, création d'intervenant, validation de pièce) sont toujours soumises à la validation d'un opérateur humain.
3. Où sont hébergées les données ?
La base de données, les fichiers déposés et les sauvegardes sont hébergés dans l'Union européenne, en France, dans la région Paris (eu-west-3). Les données de dossier ne quittent pas cette région pour leur stockage.
Précision de transparence : les prestataires techniques opérant cette infrastructure sont des sociétés de droit américain. L'hébergement est donc européen sur le plan géographique, sans pour autant constituer une offre qualifiée « cloud de confiance » ou SecNumCloud. Si votre organisation impose une qualification de ce type, contactez-nous afin d'étudier une infrastructure dédiée.
Les données sont chiffrées en transit (TLS) et au repos. Les fichiers déposés sont stockés dans des espaces privés, accessibles uniquement via des liens signés de courte durée.
4. Sous-traitants ultérieurs
| Prestataire | Rôle | Localisation du traitement |
|---|---|---|
| Supabase (via Lovable Cloud) | Base de données, authentification, stockage des fichiers, sauvegardes | France (Paris, eu-west-3) |
| Lovable / GPT Engineer, Inc. | Hébergement applicatif et diffusion du site | Réseau de diffusion mondial — société américaine |
| Fournisseur de modèles d'IA (via Lovable AI Gateway, modèles Google Gemini) | Lecture, extraction et résumé des pièces déposées ; assistant conversationnel | Hors UE — encadré par les clauses contractuelles types |
| Service d'envoi d'emails de la plateforme | Emails transactionnels : invitations, relances, notifications | Union européenne / clauses contractuelles types |
| API Recherche d'entreprises (data.gouv.fr) | Enrichissement des données publiques d'entreprise à partir du SIRET | France — données publiques uniquement |
| Pennylane | Comptabilité et facturation de l'éditeur | France |
Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne et par des mesures techniques complémentaires (minimisation des données transmises, absence de conservation par le prestataire d'IA). Cette liste est mise à jour à chaque évolution ; tout nouveau sous-traitant est communiqué aux clients avant sa mise en service.
5. Qui accède aux données ?
- Les utilisateurs habilités de l'organisation concernée uniquement : le cloisonnement est appliqué au niveau de la base de données (règles de sécurité par ligne), pas seulement dans l'interface.
- La compagnie d'assurance destinataire du dossier, pour les seuls dossiers qui lui sont rattachés.
- Le personnel technique de l'éditeur, strictement pour l'exploitation, la maintenance et le support, sur la base du besoin de savoir et de manière traçable.
6. Cookies et traceurs
DO Pilote n'utilise ni cookie publicitaire, ni traceur de mesure d'audience tiers. Seuls sont utilisés des cookies et un stockage local strictement nécessaires au fonctionnement du service : maintien de la session d'authentification et préférences d'affichage. Ces éléments sont exemptés de consentement au sens de l'article 82 de la loi Informatique et Libertés.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement lorsque le traitement repose sur celui-ci.
Ces droits s'exercent auprès de , ou par courrier à FXTECHNOLOGIES, 74 rue du Huit Mai, 63500 Issoire. Une réponse est apportée dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.
Lorsque vos données figurent dans un dossier Dommage-Ouvrage, l'éditeur agit comme sous-traitant : votre demande est alors transmise sans délai au cabinet ou à la compagnie responsable du dossier, qui en assure le traitement.
Vous pouvez à tout moment introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, 75334 Paris Cedex 07 — cnil.fr.
8. Sécurité et violations de données
Mesures mises en œuvre : authentification individuelle, contrôle des mots de passe contre les bases de mots de passe compromis, cloisonnement des données par organisation au niveau de la base, stockage privé des fichiers avec accès temporaire signé, chiffrement en transit et au repos, journalisation des accès et des changements de statut des pièces, sauvegardes régulières.
En cas de violation de données susceptible d'engendrer un risque pour les personnes, l'éditeur notifie ses clients responsables de traitement sans délai injustifié et au plus tard sous 48 heures après en avoir pris connaissance, avec les éléments nécessaires à leur propre notification à la CNIL.
9. Modifications
La présente politique peut évoluer avec le service ou la réglementation. Toute modification substantielle est signalée aux clients par email et par une mention sur cette page.
Voir également les mentions légales et les conditions générales de vente.
