DéclarPro s'engage a proteger vos donnees personnelles conformement au RGPD et a la loi Informatique et Libertes.
Derniere mise a jour : — Version 2.2
La presente Politique de Confidentialite (ci-apres la « Politique ») decrit les conditions dans lesquelles Gregoire Gibert, Entrepreneur Individuel, exercant sous le nom commercial « DéclarPro » (ci-apres « DéclarPro », « nous », « notre » ou « nos »), collecte, utilise, conserve, partage et protege les donnees personnelles dans le cadre de l'exploitation du site web www.declarpro.fr, de l'application web associee, des applications mobiles iOS et Android et de l'ensemble des services proposes (ci-apres le « Service »).
La presente Politique est etablie conformement aux textes suivants :
Gregoire Gibert EI (DéclarPro)
SIRET : 924 833 767 00016
6 Rue Lesage, 75020 Paris
Email : contact@declarpro.fr
Compte tenu de la nature et du volume des traitements, DéclarPro n'est pas soumis a l'obligation de designer un Delegue a la Protection des Donnees (DPO) au sens de l'article 37 du RGPD. Neanmoins, un referent protection des donnees est designe pour repondre a toute question relative aux donnees personnelles :
Email : privacy@declarpro.fr
Courrier : Gregoire Gibert — Referent donnees personnelles — 6 Rue Lesage, 75020 Paris
Note : si DéclarPro venait a traiter des donnees a grande echelle ou a effectuer un suivi systematique de personnes, la designation d'un DPO formel serait reevaluee conformement a l'article 37 du RGPD.
La presente Politique s'applique :
L'utilisation du Service implique la prise de connaissance de la presente Politique. Pour les Utilisateurs, l'acceptation intervient lors de l'inscription, par le biais d'une case a cocher dediee. Pour les visiteurs du site, la navigation vaut prise de connaissance de la Politique, le consentement specifique etant recueilli pour les cookies non essentiels.
DéclarPro est responsable de traitement au sens de l'article 4.7 du RGPD pour les traitements suivants :
DéclarPro determine les finalites et les moyens de ces traitements.
DéclarPro agit en qualite de sous-traitant au sens de l'article 4.8 du RGPD pour les traitements portant sur les donnees des Clients Finaux saisies par les Utilisateurs dans le Service :
Pour ces traitements, l'Utilisateur est le responsable de traitement. Il lui incombe de :
L'Utilisateur est invite a integrer une mention d'information dans ses devis, factures ou conditions generales d'intervention, precisant que les donnees de ses clients sont traitees via le Service DéclarPro aux fins de generation et d'archivage de documents reglementaires obligatoires.
| Categorie | Donnees collectees | Caractere |
|---|---|---|
| Identification | Nom, prenom | Obligatoire |
| Adresse email professionnelle | Obligatoire | |
| Numero de telephone | Facultatif | |
| Adresse postale professionnelle | Obligatoire | |
| Professionnelles | Raison sociale / nom commercial | Obligatoire |
| Numero SIRET | Obligatoire | |
| Qualifications et certifications (PG, RGE, attestation de capacite fluides, etc.) | Selon la formule | |
| Numeros et dates d'expiration des certifications | Selon la formule | |
| Numero d'assurance RC professionnelle | Facultatif | |
| Facturation | Donnees de facturation (adresse, SIRET) | Obligatoire |
| Historique des paiements | Automatique | |
| Techniques | Adresse IP | Automatique |
| Type et version du navigateur | Automatique | |
| Systeme d'exploitation et type d'appareil | Automatique | |
| Pages visitees, temps passe | Automatique | |
| Logs de connexion (date, heure, IP, action) | Automatique | |
| Identifiant d'appareil mobile, jeton de notification push, version de l'application | Automatique | |
| Photographies d'intervention (si prises depuis l'application mobile) | Facultatif |
Note : les donnees de carte bancaire sont traitees exclusivement par Stripe et ne transitent jamais par les serveurs de DéclarPro.
| Categorie | Donnees collectees | Saisies par |
|---|---|---|
| Identification | Nom, prenom ou raison sociale | L'Utilisateur |
| Adresse du lieu d'intervention | L'Utilisateur | |
| Telephone et/ou email | L'Utilisateur | |
| Qualite (proprietaire, locataire, syndic, etc.) | L'Utilisateur | |
| Equipements | Type, marque, modele | L'Utilisateur |
| Numeros de serie | L'Utilisateur | |
| Caracteristiques techniques (puissance, fluide, charge) | L'Utilisateur | |
| Historique des interventions | L'Utilisateur | |
| Interventions | Date et nature de l'intervention | L'Utilisateur |
| Resultats et observations | L'Utilisateur | |
| Quantites de fluides frigorigenes manipules | L'Utilisateur | |
| Resultats de controles d'etancheite | L'Utilisateur | |
| Signatures | Signature manuscrite numerisee du Client Final | Le Client Final |
| Documents | Documents generes contenant les donnees ci-dessus | Automatique |
DéclarPro ne collecte aucune donnee sensible au sens de l'article 9 du RGPD (donnees de sante, origine ethnique, opinions politiques, convictions religieuses, donnees biometriques, orientation sexuelle, etc.).
Le Service est destine exclusivement aux professionnels dans le cadre de leur activite. DéclarPro ne collecte pas sciemment de donnees relatives a des mineurs de moins de 16 ans. Si nous decouvrons qu'un mineur a cree un compte, celui-ci sera supprime immediatement.
| Finalite | Base legale (art. 6 RGPD) |
|---|---|
| Creation et gestion du compte utilisateur | Execution du contrat (art. 6.1.b) |
| Fourniture du Service (generation de documents, alertes, veille reglementaire) | Execution du contrat (art. 6.1.b) |
| Suivi et alertes de certifications | Execution du contrat (art. 6.1.b) |
| Facturation et gestion des paiements | Execution du contrat (art. 6.1.b) + obligation legale (art. 6.1.c) — obligations comptables et fiscales |
| Support technique et reponse aux demandes | Execution du contrat (art. 6.1.b) |
| Communications relatives au Service (mises a jour, modifications reglementaires, alertes securite) | Execution du contrat (art. 6.1.b) |
| Communications commerciales (nouvelles fonctionnalites, newsletter) | Interet legitime (art. 6.1.f) — opposition possible a tout moment |
| Amelioration du Service et statistiques | Interet legitime (art. 6.1.f) — donnees agregees et anonymisees |
| Securite du Service (detection de fraude, prevention des acces non autorises) | Interet legitime (art. 6.1.f) |
| Conservation des logs de connexion | Obligation legale (art. 6.1.c) — art. 6 II de la LCEN et decret n° 2021-1362 |
| Reponse aux requisitions judiciaires | Obligation legale (art. 6.1.c) |
| Finalite | Base legale (responsable = l'Utilisateur) | Role de DéclarPro |
|---|---|---|
| Generation de documents reglementaires obligatoires | Obligation legale (art. 6.1.c) | Sous-traitant technique |
| Archivage des documents pendant les durees legales | Obligation legale (art. 6.1.c) | Sous-traitant technique |
| Envoi des documents au Client Final (par email) | Execution du contrat (art. 6.1.b) | Sous-traitant technique |
| Gestion de l'historique d'interventions | Interet legitime (art. 6.1.f) — suivi relation client | Sous-traitant technique |
Lorsque le traitement est fonde sur l'interet legitime (art. 6.1.f), DéclarPro a procede a une mise en balance entre l'interet de DéclarPro (ameliorer le Service, assurer sa securite, communiquer sur ses offres) et les droits et libertes des personnes concernees (minimisation des donnees, pseudonymisation, possibilite d'opposition a tout moment). Les traitements fondes sur l'interet legitime sont proportionnes et ne portent pas une atteinte excessive aux droits des personnes concernees, compte tenu du contexte B2B et de la nature professionnelle des donnees.
Les donnees personnelles sont conservees pendant la duree strictement necessaire aux finalites pour lesquelles elles ont ete collectees, puis supprimees ou anonymisees, sauf obligation legale de conservation plus longue.
| Type de donnees | Base active | Archivage intermediaire | Fondement |
|---|---|---|---|
| Donnees de compte | Duree de l'abonnement | 3 ans apres la fin de la relation | Art. 2224 C. civ. |
| Donnees de facturation | Duree de l'abonnement | 10 ans | Art. L.123-22 C. com. |
| Attestations entretien chaudiere / PAC | Duree de l'abonnement | 5 ans (prudence) | Decret 2009-649 / 2020-912 |
| CERFA 15497*04 (fluides) | Duree de l'abonnement | 5 ans | Art. R.543-79 C. env. |
| Controles d'etancheite | Duree de l'abonnement | 5 ans | Art. R.543-79 C. env. |
| Registres d'equipement | Duree de l'abonnement | 5 ans apres mise au rebut | Art. R.543-79 C. env. |
| BSFF (TrackDechets) | Duree de l'abonnement | 5 ans | Art. R.541-45 C. env. |
| Certificats de ramonage | Duree de l'abonnement | 2 ans | Usage assurantiel |
| CC2 gaz | Duree de l'abonnement | 5 ans | NF DTU 61.1 |
| Attestation TVA taux reduit | Duree de l'abonnement | 6 ans | Art. L.102 B LPF |
| Logs de connexion | 1 an | — | Art. 6 II LCEN |
| Cookies | 13 mois max | — | Lignes directrices CNIL |
| Donnees Clients Finaux | Duree de l'abonnement | Duree du document correspondant | Obligation legale de l'Utilisateur |
A l'expiration des durees indiquees ci-dessus, les donnees sont supprimees de maniere irreversible (effacement technique des bases de donnees et des sauvegardes dans un delai raisonnable) ou, lorsque cela est possible et pertinent, anonymisees de maniere irreversible pour ne constituer que des statistiques agregees ne permettant aucune identification.
Les donnees en archivage intermediaire sont separees logiquement des donnees en base active, accessibles uniquement aux personnes habilitees pour les finalites justifiant leur conservation (contentieux, controle, obligation legale), et supprimees a l'expiration de la duree d'archivage.
DéclarPro ne vend, ne loue et ne cede jamais les donnees personnelles de ses Utilisateurs ou de leurs Clients Finaux a des tiers a des fins commerciales ou publicitaires.
Les donnees peuvent etre traitees par les sous-traitants techniques suivants, lies par des accords de traitement des donnees (DPA) conformes a l'article 28 du RGPD :
| Sous-traitant | Fonction | Localisation | Garanties |
|---|---|---|---|
| Supabase, Inc. | Base de donnees et authentification | UE (AWS eu-west-1, Irlande) | CCT Commission europeenne |
| Vercel, Inc. | Hebergement site web et application | Donnees hebergees en UE (Paris, France) | CCT + DPA Vercel |
| Stripe, Inc. | Traitement des paiements | Donnees traitees en UE (Stripe Ireland) | CCT + SOC 2 Type II + PCI-DSS Level 1 |
| SendGrid (Twilio, Inc.) | Envoi d'emails transactionnels | Serveurs aux Etats-Unis | CCT + DPA Twilio + TLS |
| Apple Inc. (APNs) | Notifications push iOS | Etats-Unis / UE | DPA Apple + chiffrement TLS |
| Google LLC (FCM) | Notifications push Android | Etats-Unis / UE | CCT + DPF + chiffrement TLS |
| Expo Application Services | Build et mises a jour OTA des applications mobiles | Etats-Unis | CCT + TLS |
Aucune solution d'analytics n'est deployee a la date de la presente Politique.
Traitement automatise des documents
Les factures PDF importees via la fonctionnalite d'import sont traitees par un prestataire technique (Anthropic, PBC) pour l'extraction automatique des donnees (fournisseur, lignes, montants, TVA). Les documents ne sont pas conserves apres traitement et ne sont pas utilises pour l'entrainement de modeles. Seules les donnees structurees extraites sont stockees dans votre compte DeclarPro.
Les donnees peuvent egalement etre communiquees a :
Dans le cadre de certaines fonctionnalites du Service, des donnees sont transmises a des API gerees par des organismes publics :
| API | Organisme | Donnees transmises | Base legale |
|---|---|---|---|
| API TrackDechets | Ministere de la Transition ecologique | Donnees du bordereau BSFF (identite operateur, type de fluide, quantites, destinataire) | Obligation legale (art. R.541-45 C. env.) |
| API ADEME | ADEME | Donnees de la declaration annuelle fluides frigorigenes | Obligation legale (art. R.543-98 C. env.) |
Ces transmissions sont effectuees sur instruction de l'Utilisateur et constituent l'execution d'une obligation legale.
DéclarPro privilegie systematiquement l'hebergement et le traitement des donnees au sein de l'Union europeenne ou de l'Espace Economique Europeen.
Certains de nos sous-traitants sont des societes americaines dont les services peuvent impliquer un transfert de donnees vers les Etats-Unis :
| Sous-traitant | Mecanisme de transfert | Garanties complementaires |
|---|---|---|
| SendGrid (Twilio) | CCT — decision d'execution 2021/914 | Chiffrement TLS, notification en cas de demande d'acces gouvernementale, TIA realisee |
| Supabase (maison-mere US) | Donnees hebergees en UE — CCT pour acces support | Chiffrement au repos + limitation des acces |
| Stripe (maison-mere US) | Donnees traitees en UE — CCT pour acces eventuels | PCI-DSS Level 1, SOC 2 Type II |
| Vercel (maison-mere US) | CCT + DPA Vercel | Donnees hebergees en UE (Paris, France) |
Les Etats-Unis beneficient du Data Privacy Framework (DPF) adopte par la Commission europeenne le 10 juillet 2023 (decision d'adequation C(2023) 4745). Les sous-traitants certifies DPF offrent un niveau de protection adequat. DéclarPro verifie regulierement le statut de certification DPF de ses sous-traitants. En cas d'invalidation du DPF, DéclarPro s'engage a basculer sur les clauses contractuelles types et, si necessaire, a migrer vers des sous-traitants exclusivement europeens dans un delai raisonnable.
Conformement aux recommandations de l'EDPB, DéclarPro a realise une analyse d'impact des transferts vers les Etats-Unis. Cette analyse est disponible sur demande aupres du referent protection des donnees.
En cas de violation de donnees personnelles :
Conformement aux articles 15 a 22 du RGPD :
Obtenir confirmation que des donnees sont traitees et en recevoir une copie. Gratuit, reponse sous 30 jours.
Faire corriger les donnees inexactes ou completer les donnees incompletes. Directement dans l'espace client ou sur demande.
Demander la suppression des donnees (« droit a l'oubli »). Ne s'applique pas si obligation legale de conservation.
Obtenir la limitation du traitement en cas de contestation de l'exactitude ou de traitement illicite.
Recevoir les donnees dans un format structure (CSV, JSON, PDF) et les transmettre a un autre responsable.
S'opposer au traitement fonde sur l'interet legitime. Opposition aux communications commerciales : effective immediatement.
DéclarPro ne prend aucune decision fondee exclusivement sur un traitement automatise produisant des effets juridiques.
Definir des directives relatives a la conservation, l'effacement et la communication des donnees apres le deces.
Les Clients Finaux peuvent s'adresser directement a l'Utilisateur (leur prestataire, responsable de traitement) ou a DéclarPro a l'adresse privacy@declarpro.fr. Dans ce cas, DéclarPro transmettra la demande a l'Utilisateur concerne dans un delai de cinq (5) jours ouvres et assistera l'Utilisateur dans le traitement de la demande.
Les demandes d'exercice de droits peuvent etre adressees :
Par email : privacy@declarpro.fr
Par courrier : Gregoire Gibert — Referent donnees personnelles — 6 Rue Lesage, 75020 Paris
La demande doit etre accompagnee d'un justificatif d'identite lorsque DéclarPro a un doute raisonnable sur l'identite du demandeur (art. 12.6 RGPD). Reponse sous 30 jours, prolongeable de 2 mois en cas de complexite (art. 12.3 RGPD).
En cas de non-reponse ou de reponse insatisfaisante, toute personne concernee peut introduire une reclamation aupres de la Commission Nationale de l'Informatique et des Libertes (CNIL) :
En ligne : www.cnil.fr/plaintes
Par courrier : CNIL — 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Un cookie est un petit fichier texte depose sur le terminal de l'utilisateur lors de la visite d'un site web. Il permet au site de memoriser des informations sur la visite (preferences, identifiants de session, etc.).
Session Supabase (authentification), jeton CSRF, preferences de cookies. Duree de la session ou 13 mois max. Exemptes de consentement (art. 82 Loi Informatique et Libertes).
Aucune solution d'analytics n'est deployee a la date de la presente Politique.
Preferences d'affichage (theme, langue). 13 mois maximum. Consentement prealable requis.
DéclarPro n'utilise aucun cookie publicitaire ou de ciblage marketing. Aucune donnee n'est partagee avec des regies publicitaires.
DéclarPro utilise un bandeau de consentement conforme aux lignes directrices de la CNIL (deliberation n° 2020-091 du 17 septembre 2020) :
Les applications mobiles iOS et Android n'utilisent pas de cookies. Elles recourent a des mecanismes de stockage local equivalents : AsyncStorage pour les preferences et donnees non sensibles, SecureStore (chiffrement natif iOS Keychain / Android Keystore) pour les jetons d'authentification et donnees sensibles. Ces donnees sont stockees exclusivement sur l'appareil de l'Utilisateur et ne sont pas partagees avec des tiers.
Independamment du bandeau, l'utilisateur peut configurer son navigateur pour accepter, refuser ou supprimer les cookies. La desactivation des cookies essentiels peut alterer le fonctionnement du Service.
DéclarPro peut envoyer des communications necessaires a l'execution du contrat :
Ces communications ne necessitent pas de consentement specifique et ne peuvent pas faire l'objet d'une opposition (sauf resiliation du contrat).
DéclarPro peut envoyer des communications commerciales (nouvelles fonctionnalites, promotions, newsletter) sur le fondement de l'interet legitime (relation B2B existante) conformement a l'article L.34-5 du Code des postes et des communications electroniques.
L'Utilisateur peut s'opposer a ces communications a tout moment :
L'opposition prend effet immediatement et sans frais.
DéclarPro se reserve le droit de modifier la presente Politique a tout moment, notamment en cas d'evolution reglementaire, technique ou organisationnelle.
Toute modification substantielle sera portee a la connaissance des Utilisateurs par email, notification dans le Service et mise a jour de la date de « derniere mise a jour » en tete de la Politique.
Les modifications prennent effet trente (30) jours apres la notification, sauf obligation legale imposant une application immediate. La poursuite de l'utilisation du Service apres la date d'entree en vigueur vaut prise de connaissance de la nouvelle Politique.
Les versions anterieures de la Politique sont conservees et disponibles sur demande aupres du referent protection des donnees (privacy@declarpro.fr).
Pour toute question relative a la presente Politique de Confidentialite, aux traitements de donnees personnelles ou pour exercer vos droits :
Referent protection des donnees
Gregoire Gibert EI (DéclarPro)
6 Rue Lesage, 75020 Paris
Donnees personnelles / Droits : privacy@declarpro.fr
Questions generales : contact@declarpro.fr
Autorite de controle competente
Commission Nationale de l'Informatique et des Libertes (CNIL)
3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Derniere mise a jour : — Version 2.2