1. Champ d’application

La présente politique explique comment nous traitons les données à caractère personnel lorsque vous utilisez CalcuFloor.

2. Rôles

Pour les données à caractère personnel décrites dans la présente politique, CalcuFloor agit en qualité de responsable du traitement.

3. Données à caractère personnel que nous traitons

3.1 Données de compte

  • Adresse e-mail
  • Nom (si fourni)
  • Nom de l’entreprise et numéro de TVA (si fournis)

3.2 Données de projet que vous fournissez

  • Géométrie, dimensions et contraintes que vous saisissez
  • Noms de projet et de calepinage que vous créez
    Remarque : les noms de projet peuvent contenir des données à caractère personnel si vous choisissez d’en inclure.

3.3 Données techniques et d’utilisation

  • Adresse IP
  • Informations sur l’appareil et le navigateur
  • Horodatages de connexion
  • Journaux de sécurité et de prévention des abus (événements d’authentification, indicateurs d’activité suspecte)

3.4 Données de facturation (si vous payez)

  • Statut d’abonnement, factures et confirmations de paiement

Nous ne stockons pas les numéros complets de carte ; Stripe traite les paiements.

4. Finalités et bases juridiques

4.1 Fourniture du service

Création de compte, authentification, sauvegarde des projets, génération des sorties.
Base juridique : exécution d’un contrat (RGPD art. 6(1)(b)).

4.2 Facturation, comptabilité, conformité fiscale

Base juridique : obligation légale (RGPD art. 6(1)(c)).

4.3 Sécurité, prévention de la fraude, détection des abus

Base juridique : intérêts légitimes (RGPD art. 6(1)(f)).

4.4 Communications de support

Réponse à vos demandes.
Base juridique : nécessité contractuelle et/ou intérêts légitimes selon la demande.

5. Sous-traitants et données de plateforme

5.1 Sous-traitants que nous utilisons

Nous utilisons des sous-traitants tiers pour exploiter le service :

Sous-traitant Finalité Localisation
Google Firebase / Google Cloud Authentification et base de données (stockage des données de projet). Localisation Firestore : eur3 (multi-région, Europe) UE & États-Unis
AWS (Amazon Web Services) Infrastructure applicative et stockage. Région : us-east-1 (Virginie du Nord, États-Unis) États-Unis
Stripe Paiements, facturation et prévention de la fraude UE & États-Unis

Nous ne vendons pas de données à caractère personnel.

5.2 Données de service Firebase (Google)

Lorsque nous utilisons Firebase, Google collecte et génère également des données de service Firebase (telles que définies par Google) dans le cadre de la fourniture et de l’administration des services Firebase. Ces données sont distinctes des “Customer Data” que vous stockez dans Firebase. Elles comprennent par exemple des informations relatives à l’utilisation du service, des identifiants de ressources (par ex. identifiants d’application), des détails techniques et opérationnels (y compris les adresses IP), ainsi que des communications d’assistance et de retour d’information des développeurs.

Paramètre des données de service Firebase (désactivé). Nous avons désactivé le paramètre Firebase permettant à Google d’utiliser les données de service Firebase afin de fournir des analyses, informations et recommandations plus approfondies concernant des services Google non-Firebase et d’améliorer ces services Google non-Firebase. Lorsqu’il est désactivé, Google indique que les données de service Firebase peuvent néanmoins encore être utilisées à d’autres fins, telles que la fourniture et l’amélioration des services Firebase et d’autres services que vous demandez (par ex. des produits Google liés au projet Firebase), conformément à la politique de confidentialité de Google et aux conditions applicables.

6. Transferts internationaux

Certaines parties du service étant hébergées ou exploitées avec des sous-traitants susceptibles de traiter des données en dehors de l’EEE (y compris aux États-Unis), des données à caractère personnel peuvent être transférées à l’international.

Lorsque cela est requis, les transferts reposent sur :

  • une décision d’adéquation applicable (par ex. le cadre UE–États-Unis sur la protection des données pour les participants certifiés), et/ou
  • les clauses contractuelles types (CCT) de la Commission européenne (décision d’exécution (UE) 2021/914), telles qu’intégrées dans les accords conclus avec les sous-traitants concernés.

7. Conservation

  • Données de compte et de projet : conservées tant que votre compte est actif ; supprimées ou anonymisées après 24 mois d’inactivité.
  • Documents fiscaux/comptables : factures et enregistrements de paiement conservés pendant 10 ans.
  • Journaux de sécurité : conservés aussi longtemps que nécessaire pour la sécurité, la prévention de la fraude et la détection des abus, puis supprimés ou anonymisés.

8. Sécurité

Nous utilisons des mesures techniques et organisationnelles appropriées pour protéger les données, notamment le chiffrement en transit (TLS) et des contrôles d’accès. Aucune méthode de stockage ou de transmission n’est sûre à 100 %.

9. Vos droits

Sous réserve des conditions et exceptions prévues par le RGPD, vous pouvez demander :

  • L’accès
  • La rectification
  • L’effacement
  • La limitation
  • L’opposition (lorsque nous nous fondons sur les intérêts légitimes)
  • La portabilité des données (lorsque applicable)

Contactez contact@calcufloor.com.

10. Réclamations

Vous pouvez introduire une réclamation auprès de l’Autorité de protection des données (APD/GBA) à l’adresse dataprotectionauthority.be.

11. Enfants

Le service n’est pas destiné aux enfants. Nous ne collectons pas sciemment de données à caractère personnel concernant des enfants.

12. Modifications

Nous pouvons mettre à jour la présente politique. Nous publierons la version mise à jour avec une nouvelle date d’effet.