
QUOTELY
Politique de confidentialité
Politique de confidentialité
Artisan Engine (dénommé ci-après « l'Éditeur ») met à disposition QUOTELY, plateforme
modulaire de gestion de l'activité des artisans. Cette politique décrit comment les
données à caractère personnel sont traitées dans le cadre de l'utilisation de la
plateforme, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi
Informatique et Libertés.
1. Responsable de traitement
Le responsable de traitement est l'entreprise artisanale qui souscrit à la plateforme
(« l'Entreprise cliente »). Elle définit les finalités et les moyens des traitements
qu'elle réalise sur ses propres données (clients, chantiers, devis, relevés).
L'Éditeur agit en qualité de sous-traitant : il héberge et sécurise la plateforme et
agit selon les instructions documentées de l'Entreprise cliente.
2. Données traitées
- Comptes utilisateurs : nom, prénom, adresse email, rôle
(administrateur, manager, commercial, technicien, lecteur), date de création.
- Activité métier : clients (nom, coordonnées, adresse), chantiers,
devis, relevés de terrain, mesures, observations, photographies et documents joints.
- Journaux techniques : historique d'audit, journaux d'envoi d'emails,
journaux serveur (adresses IP).
QUOTELY ne collecte aucune donnée de paiement bancaire ni donnée de santé.
3. Finalités et bases légales
- Exécution du contrat / intérêt légitime : gestion des clients,
chantiers, devis, relevés et relances commerciales.
- Obligation légale : conservation des documents commerciaux et
traçabilité (audit).
- Intérêt légitime de l'Éditeur : sécurité de la plateforme,
supervision technique, prévention des abus.
4. Durées de conservation
- Les données actives sont conservées tant que le compte de l'Entreprise cliente est
actif.
- La suppression des données métier est une suppression souple :
l'objet est désactivé et horodaté, jamais détruit silencieusement, afin de préserver
la continuité des documents financiers.
- Les documents financiers (devis figés, versions) sont conservés conformément aux
obligations comptables, même après désactivation d'un module ou d'un utilisateur.
- Les journaux techniques sont conservés selon la politique de l'exploitant et sont
purgés par rotation des sauvegardes.
5. Destinataires et sous-traitants
Les données sont isolées par entreprise (multi-tenant serveur). Elles sont hébergées
par l'exploitant de la plateforme et ses prestataires d'hébergement, dans des conditions
contractuelles garantissant la protection des données. Les identifiants d'envoi d'email
configurés par l'entreprise sont chiffrés au repos (AES-GCM, clé dérivée
de la clé secrète de la plateforme).
6. Sécurité
- Chiffrement des connexions (HTTPS/TLS) en production.
- Hachage des mots de passe (framework de sécurité Django), sessions sécurisées,
cookies sécurisés, HSTS et CSP en production.
- Contrôle d'accès par rôles appliqué côté serveur (web et API).
- Sauvegardes régulières avec restauration testée.
- Secrets (clés, mots de passe SMTP) exclusivement en variables d'environnement,
jamais dans le code.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de
rectification, d'effacement, de
portabilité, de limitation et
d'opposition sur vos données. Tout utilisateur de la plateforme
peut demander l'exercice de ces droits à l'Entreprise cliente qui l'a créé, ou à
l'Éditeur :
Artisan Engine · contact@artisan-engine.fr
Délai de traitement : 1 mois. En cas de désaccord, vous pouvez saisir la CNIL
(www.cnil.fr).
8. Évolution de la politique
Cette politique peut évoluer. La version applicable est celle publiée sur cette page.
Dernière mise à jour : septembre 2026.