Aller au contenu principal

Politique de Confidentialité

Dernière mise à jour : 18 février 2026

Conforme RGPD

Artiz SAS (ci-après "Artiz", "nous", "notre") s'engage à protéger la vie privée et les données personnelles de ses utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD - UE 2016/679).

Cette politique de confidentialité vous informe sur la manière dont nous collectons, utilisons, partageons et protégeons vos données personnelles lors de l'utilisation de notre plateforme de mise en relation entre particuliers et professionnels du BTP.

1. Identité du responsable de traitement

Raison sociale : Artiz SAS

Siège social : France

Email RGPD : rgpd@artiz.fr

Site web : https://artiz.fr

2. Données personnelles collectées

Lors de l'inscription :

  • Nom, prénom, email
  • Mot de passe (chiffré)
  • Adresse (pour professionnels et localisation chantier pour clients)
  • SIRET, pièce d'identité, RC Pro, certifications (professionnels uniquement)

Lors de l'utilisation :

  • Demandes de devis (description travaux, photos chantier, budget)
  • Données de localisation (adresse chantier, rayon de recherche professionnel)
  • Historique des échanges et transactions
  • Avis clients et notes attribuées aux professionnels

Données techniques :

  • Adresse IP, user-agent, cookies
  • Données de navigation (pages visitées, durée)

3. Finalités du traitement et bases légales

Gestion de votre compteContrat (Art. 6.1.b RGPD)
Mise en relation clients-professionnelsContrat (Art. 6.1.b RGPD)
Traitement des paiementsContrat + Obligation légale (Art. 6.1.b & 6.1.c)
Envoi de newsletters marketingConsentement (Art. 6.1.a RGPD)
Cookies analytics et marketingConsentement (Art. 6.1.a + ePrivacy)
Modération des avis clientsIntérêt légitime (Art. 6.1.f RGPD)
Sécurité et prévention fraudeIntérêt légitime + Obligation légale (Art. 6.1.c & 6.1.f)

4. Destinataires des données

Personnel Artiz : Accès limité aux équipes techniques et support client.

Sous-traitants (RGPD-compliant) :

  • Supabase (UE) : Hébergement base de données
  • Vercel (UE/US) : Hébergement application web
  • Stripe (UE/US) : Traitement paiements (certifié PCI-DSS)
  • Google Gemini (US) : Analyse photos et génération devis IA
  • Claude API (US) : Modération automatique des avis clients

Les transferts de données vers des sous-traitants établis hors de l'Union Européenne (notamment aux États-Unis) sont encadrés par les Clauses Contractuelles Types (SCC) adoptées par la Commission Européenne (Décision 2021/914/UE), ou par toute autre garantie appropriée au sens de l'Article 46 du RGPD. Pour Google (Gemini) et Anthropic (Claude API), le traitement IA est limité aux données strictement nécessaires à l'exécution du service demandé par l'utilisateur (Art. 49.1.b RGPD — transfert nécessaire à l'exécution du contrat).

5. Durées de conservation

Comptes actifsDurée du contrat + 1 an après dernière activité
Comptes inactifsSuppression automatique après 3 ans
Données de paiement10 ans (obligation comptable)
Logs de connexion1 an (6 mois puis IP anonymisée)
Consentements retirésPreuve conservée 3 ans (obligation RGPD)
Cookies13 mois maximum

6. Vos droits RGPD

Conformément aux Articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès : Obtenir une copie de vos données personnelles
  • Droit de rectification : Corriger des données inexactes
  • Droit à l'effacement : Demander la suppression de vos données
  • Droit à la portabilité : Récupérer vos données dans un format structuré
  • Droit d'opposition : S'opposer à un traitement fondé sur l'intérêt légitime
  • Droit de retrait du consentement : Retirer votre consentement à tout moment

Exercer vos droits :

7. Cookies et technologies similaires

Nous utilisons des cookies pour améliorer votre expérience, analyser le trafic et personnaliser le contenu. Conformément à la directive ePrivacy et la CNIL 2026 :

Cookies essentiels (sans consentement) :

  • Authentification et sécurité
  • Préférences de langue et thème

Cookies optionnels (avec consentement) :

  • Cookies marketing et publicité ciblée

Vous pouvez modifier vos préférences à tout moment via Gestion des consentements

8. Sécurité des données

Mesures techniques et organisationnelles :

  • Chiffrement TLS 1.3 en transit
  • Chiffrement AES-256 au repos (Supabase)
  • Authentification sécurisée (bcrypt + Supabase Auth)
  • Row Level Security (RLS) sur toutes les tables
  • Sauvegardes quotidiennes automatiques
  • Tokenisation des données bancaires (Stripe - PCI-DSS Level 1)
  • Anonymisation automatique des IP après 6 mois

9. Modifications de la politique

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Toute modification substantielle sera notifiée par email aux utilisateurs actifs. La version en vigueur est toujours disponible sur cette page avec sa date de mise à jour.

10. Contact et réclamation

Contact RGPD Artiz :

Réclamation CNIL :

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

🔗 https://www.cnil.fr/fr/plaintes

Version 1.1 - Dernière mise à jour : 18 février 2026

Retour à l'accueil · Conditions Générales d'Utilisation