Modèle de document juridiqueÀ faire valider par un juriste
Le présent texte constitue un modèle indicatif de politique de confidentialité et de gestion des données personnelles (RGPD). Il doit être validé par un délégué à la protection des données (DPO) ou un juriste qualifié avant mise en production définitive, et complété avec les informations exactes de l'éditeur.
Politique de Confidentialité et Traitement des Données
Transparence sur les données collectées, les durées de conservation, les prestataires et l'exercice de vos droits.
1. Données à caractère personnel traitées
Dans le cadre de l'accès et de l'utilisation de la plateforme Eurocode-AI, les catégories de données suivantes sont collectées et traitées :
- Données d'identification et de compte : adresse email professionnelle nominative, mot de passe protégé sous forme de hachage cryptographique irréversible (Argon2id), rôle attribué (administrateur ou utilisateur standard), horodatage de dernière connexion.
- Journal d'audit et de sécurité : adresse IP du client (IPv4/IPv6), horodatages précis des requêtes au format ISO 8601, routes API sollicitées, actions exécutées (tentatives de connexion réussies ou rejetées, modifications de comptes, acceptation des conditions d'utilisation).
- Données de projet et de calcul : maquettes numériques de bâtiments (niveaux, éléments poteaux/poutres/dalles/voiles/semelles), fichiers DXF téléversés pour reconnaissance, hypothèses mécaniques et résultats de dimensionnement Eurocodes.
2. Finalités et bases légales des traitements
Ces données sont traitées pour les finalités suivantes :
- Exécution du service (Art. 6.1.b RGPD) : fourniture du moteur de calcul, sauvegarde des projets, génération des notes de calcul d'ingénierie et exports associés.
- Sécurité de la plateforme et traçabilité (Art. 6.1.f RGPD - Intérêt légitime) : détection des intrusions, prévention des attaques par force brute (taux de limitation), auditabilité réglementaire des opérations techniques et preuve horodatée de l'acceptation des conditions d'utilisation.
3. Durées de conservation des données
Conservation limitée à 180 jours calendaires glissants (purge automatique au démarrage et planifiée, conformément aux exigences EUR-86).
Conservés pendant toute la durée de la relation contractuelle, et supprimés ou désactivés sur demande de l'administrateur ou de l'utilisateur.
L'horodatage et la version acceptée sont conservés tant que le compte est actif, à titre de preuve contractuelle.
Stockées localement ou associées au projet, sous le contrôle exclusif de l'utilisateur responsable.
4. Sous-traitants et prestataires tiers
Pour assurer la disponibilité, la sécurité et la performance de la plateforme, l'éditeur fait appel aux prestataires de confiance suivants :
- Hébergeur d'infrastructure : serveurs et bases de données situés sur le territoire de l'Union Européenne (prestataire `[À COMPLÉTER]` conforme aux normes de sécurité ISO 27001 et RGPD).
- Cloudflare Inc. : réseau de diffusion de contenu (CDN), filtrage pare-feu applicatif (WAF) et protection anti-DDoS. En environnement de préparation (`prep`), aucune requête ne transite par Cloudflare (garde-fou technique actif).
Aucune donnée à caractère personnel n'est vendue, louée ou transmise à des régies publicitaires ou courtiers en données.
5. Vos droits au titre du RGPD
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir confirmation que des données vous concernant sont traitées et en obtenir copie ;
- Droit de rectification : demander la correction de données inexactes ou incomplètes ;
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli ») sous réserve des obligations légales d'audit ;
- Droit à la limitation du traitement : demander le gel temporaire du traitement de vos données ;
- Droit d'opposition : vous opposer pour motif légitime au traitement de vos données ;
- Droit à la portabilité : recevoir vos données de projet dans un format structuré, couramment utilisé et lisible par machine (JSON, DXF, IFC).
6. Contact et réclamations
Pour exercer l'un de vos droits ou pour toute question relative à la protection de vos données personnelles, vous pouvez contacter :
Délégué à la Protection des Données (DPO) : [À COMPLÉTER]
Email de contact : contact@eurocode-ai.fr (ou [À COMPLÉTER])
Adresse postale : [À COMPLÉTER]
Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle française : la CNIL (Commission Nationale de l'Informatique et des Libertés — www.cnil.fr).