Projet de document — à faire valider par un conseil juridique / DPO avant publication définitive.
[Cabinet Sunergya] pour les données de la plateforme ; chaque cabinet client est responsable de traitement des données de ses propres clients (donneurs d'ordre, occupants), la plateforme agissant comme sous-traitant (art. 28 RGPD).
Comptes utilisateurs (identité, e-mail, téléphone, rôle, certifications) ; clients et biens des cabinets (identité, coordonnées, adresses de biens) ; dossiers, saisies, photos et rapports de diagnostic ; données de facturation ; journaux techniques.
Exécution du contrat (fourniture du service), obligations légales (facturation), intérêt légitime (sécurité, prévention des abus). Aucune vente de données, aucun profilage publicitaire.
Hébergement : [hébergeur, France/UE]. Envoi d'e-mails : [SMTP]. SMS : Twilio. Synchronisation d'agenda : Google (à l'initiative de chaque utilisateur). Assistant IA : [fournisseur configuré] — les échanges du chat d'aide y sont transmis pour générer la réponse, sans données de dossiers.
Données de compte : durée de l'abonnement + [90] jours. Rapports et dossiers : selon les obligations d'archivage du cabinet (responsable de traitement). Sauvegardes : [14] jours glissants.
Accès, rectification, effacement, portabilité, limitation et opposition : auprès de votre cabinet (pour les données de dossiers) ou de l'Éditeur à [e-mail DPO]. Le cabinet dispose d'un export complet de ses données en un clic (Paramètres → Export des données). Réclamation : CNIL (cnil.fr).
Chiffrement TLS, cloisonnement strict des données par cabinet, signature des rapports par code personnel, journalisation, sauvegardes quotidiennes chiffrées au repos chez l'hébergeur.