Protection des données

Politique de confidentialité

Traitement des données personnelles dans le cadre de la plateforme DO Pilote. Version en vigueur au 01/01/2026.

1. Qui est responsable des données ?

DO Pilote est édité par FXTECHNOLOGIES (SAS), 74 rue du Huit Mai, 63500 Issoire, France. Le responsable de la protection des données est François-Xavier PERON, Président.

Contact pour toute question ou demande relative à vos données :

Deux situations doivent être distinguées :

  • FXTECHNOLOGIES est responsable de traitement pour les données liées à la relation commerciale et au fonctionnement du site : comptes des utilisateurs professionnels, facturation, demandes de contact, journaux techniques.
  • FXTECHNOLOGIES est sous-traitant (au sens de l'article 28 du RGPD) pour les données contenues dans les dossiers Dommage-Ouvrage traités par ses clients (cabinets de courtage, compagnies d'assurance). Ces clients restent responsables de traitement : ils déterminent les finalités et les personnes concernées. Les instructions et engagements applicables figurent à l'annexe « Traitement des données » des conditions générales.

2. Quelles données sont traitées, pourquoi, sur quelle base ?

TraitementDonnéesBase légaleConservation
Comptes et accès à la plateformeNom, prénom, email professionnel, téléphone, organisation, rôle, journaux de connexionExécution du contratDurée du contrat, puis 12 mois
Gestion des dossiers Dommage-OuvrageIdentité et coordonnées des intervenants et de leurs contacts, SIRET, contenu des pièces déposées (marchés, attestations RCD, PV, devis, factures)Exécution du contrat / intérêt légitime du client responsable de traitementDéfinie par le client ; à défaut 10 ans après la réception des travaux (prescription décennale)
Relances automatisées des intervenants et du clientNom, fonction, email, historique d'envoiIntérêt légitime (constitution du dossier d'assurance)10 ans après la clôture du dossier
Analyse documentaire par intelligence artificielleContenu des pièces déposées, transmis pour lecture, classement, résumé et contrôle de cohérenceExécution du contratAucune conservation par le prestataire d'IA au-delà du traitement de la requête
Messagerie interne et journal d'auditAuteur, horodatage, contenu des messages, historique des validationsExécution du contrat / obligation de traçabilité10 ans (valeur probatoire)
Facturation et comptabilitéIdentité de l'organisation, SIREN, TVA, adresse, montantsObligation légale10 ans (Code de commerce)
Demandes de contact et de démonstrationSociété, nom, fonction, email, téléphone, messageIntérêt légitime (réponse à une sollicitation)3 ans à compter du dernier contact

Aucune donnée n'est utilisée à des fins publicitaires, revendue, ni cédée à des tiers à des fins de prospection. Aucun profilage ni décision entièrement automatisée produisant des effets juridiques n'est mis en œuvre : les propositions de l'IA (classement, renommage, création d'intervenant, validation de pièce) sont toujours soumises à la validation d'un opérateur humain.

3. Où sont hébergées les données ?

La base de données, les fichiers déposés et les sauvegardes sont hébergés dans l'Union européenne, en France, dans la région Paris (eu-west-3). Les données de dossier ne quittent pas cette région pour leur stockage.

Précision de transparence : les prestataires techniques opérant cette infrastructure sont des sociétés de droit américain. L'hébergement est donc européen sur le plan géographique, sans pour autant constituer une offre qualifiée « cloud de confiance » ou SecNumCloud. Si votre organisation impose une qualification de ce type, contactez-nous afin d'étudier une infrastructure dédiée.

Les données sont chiffrées en transit (TLS) et au repos. Les fichiers déposés sont stockés dans des espaces privés, accessibles uniquement via des liens signés de courte durée.

4. Sous-traitants ultérieurs

PrestataireRôleLocalisation du traitement
Supabase (via Lovable Cloud)Base de données, authentification, stockage des fichiers, sauvegardesFrance (Paris, eu-west-3)
Lovable / GPT Engineer, Inc.Hébergement applicatif et diffusion du siteRéseau de diffusion mondial — société américaine
Fournisseur de modèles d'IA (via Lovable AI Gateway, modèles Google Gemini)Lecture, extraction et résumé des pièces déposées ; assistant conversationnelHors UE — encadré par les clauses contractuelles types
Service d'envoi d'emails de la plateformeEmails transactionnels : invitations, relances, notificationsUnion européenne / clauses contractuelles types
API Recherche d'entreprises (data.gouv.fr)Enrichissement des données publiques d'entreprise à partir du SIRETFrance — données publiques uniquement
PennylaneComptabilité et facturation de l'éditeurFrance

Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne et par des mesures techniques complémentaires (minimisation des données transmises, absence de conservation par le prestataire d'IA). Cette liste est mise à jour à chaque évolution ; tout nouveau sous-traitant est communiqué aux clients avant sa mise en service.

5. Qui accède aux données ?

  • Les utilisateurs habilités de l'organisation concernée uniquement : le cloisonnement est appliqué au niveau de la base de données (règles de sécurité par ligne), pas seulement dans l'interface.
  • La compagnie d'assurance destinataire du dossier, pour les seuls dossiers qui lui sont rattachés.
  • Le personnel technique de l'éditeur, strictement pour l'exploitation, la maintenance et le support, sur la base du besoin de savoir et de manière traçable.

6. Cookies et traceurs

DO Pilote n'utilise ni cookie publicitaire, ni traceur de mesure d'audience tiers. Seuls sont utilisés des cookies et un stockage local strictement nécessaires au fonctionnement du service : maintien de la session d'authentification et préférences d'affichage. Ces éléments sont exemptés de consentement au sens de l'article 82 de la loi Informatique et Libertés.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement lorsque le traitement repose sur celui-ci.

Ces droits s'exercent auprès de , ou par courrier à FXTECHNOLOGIES, 74 rue du Huit Mai, 63500 Issoire. Une réponse est apportée dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.

Lorsque vos données figurent dans un dossier Dommage-Ouvrage, l'éditeur agit comme sous-traitant : votre demande est alors transmise sans délai au cabinet ou à la compagnie responsable du dossier, qui en assure le traitement.

Vous pouvez à tout moment introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, 75334 Paris Cedex 07 — cnil.fr.

8. Sécurité et violations de données

Mesures mises en œuvre : authentification individuelle, contrôle des mots de passe contre les bases de mots de passe compromis, cloisonnement des données par organisation au niveau de la base, stockage privé des fichiers avec accès temporaire signé, chiffrement en transit et au repos, journalisation des accès et des changements de statut des pièces, sauvegardes régulières.

En cas de violation de données susceptible d'engendrer un risque pour les personnes, l'éditeur notifie ses clients responsables de traitement sans délai injustifié et au plus tard sous 48 heures après en avoir pris connaissance, avec les éléments nécessaires à leur propre notification à la CNIL.

9. Modifications

La présente politique peut évoluer avec le service ou la réglementation. Toute modification substantielle est signalée aux clients par email et par une mention sur cette page.

Voir également les mentions légales et les conditions générales de vente.