🔒 Conforme RGPD

Politique de confidentialité

Comment Devis30s collecte, utilise et protège vos données personnelles. Rédigée en français clair, sans jargon inutile.

📅 Dernière mise à jour : 1er janvier 2025 🧪 Service en accès de lancement — gratuit 📍 Montpellier (France) ✉️ devis30s.support@gmail.com
Sommaire
🏢 1. Qui sommes-nous ?

Devis30s est une application web permettant aux artisans de créer et d'envoyer des devis professionnels. Elle est éditée par :

🧪
Période de lancement — service gratuit
Devis30s est exploité par un auto-entrepreneur. Le service est actuellement proposé gratuitement, sans abonnement payant.
📋
Devis30s
Statut : Particulier (période de lancement) — immatriculation en cours
Localisation : Montpellier (34), France
E-mail : devis30s.support@gmail.com
Site : https://devis30s.fr

Au sens du RGPD (Règlement général sur la protection des données, UE 2016/679), l'éditeur de Devis30s est le responsable de traitement des données personnelles collectées via l'application, même en l'absence de statut commercial formalisé.

📊 2. Quelles données collectons-nous ?
2.1 Données de compte (obligatoires)
DonnéePourquoi
Prénom et nomIdentification, affichage sur les devis PDF
Adresse e-mailConnexion au compte, communication
Mot de passeAuthentification (jamais lu en clair — chiffré par Firebase)
Métier / activitéPersonnalisation de l'interface et des catalogues
Nom de sociétéAffiché sur les devis générés
2.2 Données légales artisan (obligatoires pour l'utilisation)
DonnéePourquoi
Numéro SIRETMention légale obligatoire sur les devis en France
Adresse professionnelleMention légale obligatoire sur les devis
N° assurance RC Pro / DécennaleMention recommandée, facultative
2.3 Données créées par l'utilisation
DonnéePourquoi
Devis créés (contenu, montants, lignes)Fonctionnement de l'application
Informations clients (nom, adresse, téléphone)Renseignées par l'artisan dans chaque devis
Photos de chantierAssociées aux devis, stockées sur nos serveurs
2.4 Données de navigation (techniques)
DonnéePourquoi
Adresse IPSécurité, lutte contre la fraude (Firebase Auth)
Type de navigateur / appareilOptimisation de l'affichage
Date et heure de connexionJournaux de sécurité
Ce que nous ne collectons PAS : numéros de carte bancaire (gérés directement par Stripe), données de localisation GPS, contacts du téléphone, données de santé.
⚖️ 3. Pourquoi et sur quelle base légale ?
FinalitéBase légale (art. 6 RGPD)
Fournir le service de génération de devisExécution du contrat (art. 6.1.b)
Authentification et sécurité du compteExécution du contrat (art. 6.1.b)
Facturation et gestion des abonnementsNon applicable — service gratuit en période de lancement
Respect des obligations légales françaisesObligation légale (art. 6.1.c)
Amélioration du service (statistiques anonymes)Intérêt légitime (art. 6.1.f)
Envoi d'e-mails de service (factures, alertes)Exécution du contrat (art. 6.1.b)
Communication marketing (newsletter)Consentement (art. 6.1.a) — opt-in explicite
🗄️ 4. Où sont stockées vos données ?
🇪🇺
Toutes vos données sont hébergées en Europe. Nous avons volontairement choisi des prestataires dont les serveurs sont localisés au sein de l'Union Européenne pour garantir la pleine application du RGPD.
Hébergement principal — Google Firebase

Vos données de compte et vos devis sont stockés sur Google Firebase, service de Google LLC. Le datacenter utilisé est situé en France (Paris, région europe-west9).

Google agit en tant que sous-traitant au sens de l'article 28 du RGPD. Un accord de traitement des données (DPA — Data Processing Agreement) est en place avec Google. Google est certifié ISO 27001, SOC 2 et SOC 3.

Pour en savoir plus : firebase.google.com/support/privacy

Paiements — Stripe (non actif en période de lancement)

Les paiements seront traités par Stripe Inc. lors du lancement commercial (après immatriculation). En période de lancement, aucun paiement n'est collecté et Stripe n'est pas actif. Dès l'activation, Devis30s ne stockera jamais vos données de carte bancaire. Stripe est certifié PCI-DSS niveau 1. Stripe Payments Europe Ltd est basée à Dublin, Irlande (UE).

Pour en savoir plus : stripe.com/fr/privacy

Hébergement du site — Vercel

Le site devis30s.fr est hébergé sur Vercel Inc. Vercel ne traite que les données de navigation techniques (IP, navigateur) nécessaires à la diffusion du site. Vercel est certifié SOC 2 Type 2.

⚠️
Transfert hors UE : Google et Vercel sont des sociétés américaines. Cependant, les données que nous leur confions sont traitées exclusivement dans leurs datacenters européens. Des clauses contractuelles types (CCT) de la Commission Européenne encadrent ces relations conformément à l'art. 46 du RGPD.
👥 5. Qui a accès à vos données ?
Accès interne

Seul l'éditeur de Devis30s a accès aux données pour des raisons d'administration technique et de support. Cet accès est limité au strict nécessaire et protégé par authentification forte.

Sous-traitants techniques
PrestataireRôleLocalisation
Google FirebaseAuthentification, base de données, stockage photos🇫🇷 France (UE)
StripeTraitement des paiements🇮🇪 Irlande (UE)
VercelHébergement du site web🇫🇷 France (UE)
Ce que nous ne faisons JAMAIS
🚫
Nous ne vendons pas vos données.
Nous ne partageons pas vos données avec des annonceurs.
Nous ne transmettons pas vos données à des tiers à des fins commerciales.
Nous ne cédons pas vos données à d'autres artisans ou concurrents.
Obligations légales

Nous pouvons être amenés à communiquer vos données à des autorités publiques (justice, police, administration fiscale) si la loi nous y oblige, et uniquement dans ce cas.

6. Combien de temps conservons-nous vos données ?
Type de donnéesDurée de conservation
Données de compte actifDurée de vie du compte + 30 jours après suppression
Devis et documentsDurée de vie du compte + 30 jours après suppression
Photos de chantierDurée de vie du compte + 30 jours après suppression
Données de facturation / abonnement10 ans (obligation comptable, art. L123-22 Code de commerce)
Journaux de connexion (sécurité)90 jours
E-mails de support3 ans

À l'expiration de ces délais, les données sont supprimées définitivement ou anonymisées (impossibilité de relier les données à une personne identifiable).

🔵 7. Connexion via Google (Google Sign-In)

Devis30s propose une option de connexion via votre compte Google. Si vous utilisez cette fonctionnalité :

Google nous transmet les informations suivantes avec votre accord : prénom, nom, adresse e-mail, photo de profil. Nous n'accédons pas à vos autres données Google (contacts, agenda, Gmail, etc.).

Lors de votre première connexion via Google, nous vous demandons de compléter votre profil avec les informations nécessaires à l'utilisation de Devis30s (métier, SIRET, adresse professionnelle). Ces informations supplémentaires ne sont pas fournies par Google — vous les saisissez vous-même.

ℹ️
Vous pouvez révoquer l'accès de Devis30s à votre compte Google à tout moment depuis myaccount.google.com/permissions. Cela ne supprime pas votre compte Devis30s — pour cela, contactez-nous à devis30s.support@gmail.com

La politique de confidentialité de Google est disponible sur policies.google.com/privacy.

🍪 8. Cookies et traceurs
Cookies strictement nécessaires (pas de consentement requis)
CookieRôleDurée
Session Firebase AuthMaintenir votre connexion entre les pagesSession + 30 jours (si "rester connecté")
__sessionSécurité CSRF (protection contre les attaques)Session
Cookies analytiques (avec consentement)

À ce jour, Devis30s n'utilise aucun outil d'analyse (Google Analytics, Mixpanel, etc.) ni aucun pixel publicitaire. Si cela venait à changer, nous vous demanderions votre consentement préalable via une bannière dédiée.

Résumé : Devis30s n'utilise pas de cookies publicitaires. Aucun suivi de navigation à des fins de ciblage. Aucune revente de vos comportements en ligne.
9. Vos droits RGPD

En tant que résident de l'Union Européenne, vous bénéficiez des droits suivants sur vos données personnelles :

👁️
Droit d'accès
Obtenir une copie de toutes vos données que nous détenons.
✏️
Droit de rectification
Corriger des données inexactes ou incomplètes vous concernant.
🗑️
Droit à l'effacement
Supprimer vos données (sauf obligations légales de conservation).
📦
Droit à la portabilité
Recevoir vos données dans un format lisible et les transférer.
⏸️
Droit à la limitation
Suspendre le traitement de vos données pendant une contestation.
🚫
Droit d'opposition
Vous opposer au traitement de vos données pour motif légitime.

Pour exercer l'un de ces droits, contactez-nous à devis30s.support@gmail.com en précisant votre demande et en joignant une copie d'un justificatif d'identité. Nous répondrons sous 30 jours maximum (délai légal RGPD).

🏛️
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : cnil.fr ou 3 Place de Fontenoy, 75007 Paris.
🔐 10. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

MesureDescription
Chiffrement en transitToutes les communications entre votre navigateur et nos serveurs sont chiffrées via HTTPS / TLS 1.3
Chiffrement au reposVos données stockées sur Firebase sont chiffrées sur les disques (AES-256)
Mots de passeJamais stockés en clair — chiffrés par Firebase Auth (bcrypt)
Règles de sécurité FirebaseChaque utilisateur n'accède qu'à ses propres données (règles Firestore)
Authentification forteGoogle Sign-In inclut la protection 2FA de votre compte Google
Accès administrateurAccès limité, authentification forte, journaux d'accès

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous en informer dans un délai de 72 heures conformément à l'article 33 du RGPD.

👶 11. Mineurs

Devis30s est un service destiné aux professionnels. L'utilisation est réservée aux personnes majeures (18 ans et plus) ou aux mineurs émancipés exerçant une activité professionnelle. Nous ne collectons pas sciemment de données de mineurs.

Si vous estimez qu'un mineur a créé un compte sur Devis30s, contactez-nous à devis30s.support@gmail.com pour procéder à la suppression immédiate du compte et des données associées.

📝 12. Modifications de cette politique

Nous pouvons modifier cette politique de confidentialité pour refléter des changements dans nos pratiques ou dans la réglementation applicable. En cas de modification substantielle, nous vous informerons par e-mail et/ou par une notification dans l'application au moins 30 jours avant l'entrée en vigueur des changements.

La version en vigueur est toujours accessible à l'adresse devis30s.fr/confidentialite.html.

Historique des versions
01/01/2025
Version 1.0 — lancement du service, accès gratuit
✉️ 13. Nous contacter

Pour toute question relative à cette politique ou à vos données personnelles, pour exercer vos droits RGPD, ou pour signaler un incident de sécurité :

Délégué à la protection des données
Devis30s — Montpellier, France
Réponse garantie sous 30 jours
✉️ devis30s.support@gmail.com
© 2025 Devis30s · Montpellier 🌞