Légal

Politique de Confidentialité

Dernière mise à jour : 19/06/2026

Chez Eazy BTP-AO, la protection de vos données personnelles est une priorité absolue. La présente politique détaille la manière dont nous collectons, utilisons, stockons, protégeons et, le cas échéant, transférons vos données conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi « Informatique et Libertés » du 6 janvier 1978 modifiée.

Article 1 — Responsable du traitement

MARWEN DIGITAL
Exploitant la marque et la plateforme Eazy BTP-AO
Forme juridique : Entreprise individuelle
SIREN : 999 587 181
Siège social : 17 rue des Écoles, 95320 Saint-Leu-la-Forêt, France
Responsable : Marwen Guichaoua
Email DPO : contact@eazy-ia.com

En l'absence de Délégué à la Protection des Données (DPO) désigné, toute demande relative aux données personnelles peut être adressée au responsable du traitement à l'adresse ci-dessus.

Article 2 — Données collectées

2.1. Données d'identification et de connexion

DonnéeFinalitéBase légale
Adresse email professionnelleCréation de compte, authentification, communicationsExécution du contrat
Mot de passe (hashé)Authentification sécuriséeExécution du contrat
Adresse IPSécurité, prévention de la fraude, journalisationIntérêt légitime
Date et heure de connexionSécurité, historique d'accèsIntérêt légitime
Type de navigateur et OSCompatibilité technique, debuggingIntérêt légitime

2.2. Données d'entreprise

DonnéeFinalitéBase légale
Raison socialeProfil entreprise, personnalisation des documentsExécution du contrat
Numéro SIRETIdentification de l'entreprise, pré-remplissageExécution du contrat
Adresse du siège socialDocuments administratifs, correspondanceExécution du contrat
Téléphone professionnelContact, support clientExécution du contrat
Email de l'entrepriseCommunications commercialesExécution du contrat
Site web de l'entrepriseProfil entrepriseExécution du contrat
Effectif globalPersonnalisation des mémoires techniquesExécution du contrat

2.3. Données professionnelles et techniques

DonnéeFinalitéBase légale
Références de chantiers (projets, montants, maîtres d'ouvrage)Génération de mémoires techniquesExécution du contrat
Certifications et qualifications (nom, organisme, numéro, dates)Profil entreprise, conformité administrativeExécution du contrat
Matériel (type, marque, quantité, photos)Personnalisation des documents techniquesExécution du contrat
DCE téléchargés (fichiers PDF, ZIP, documents)Analyse par IA, extraction d'exigencesExécution du contrat
Documents générés (mémoires, BPU, DPGF, fiches)Historique, réutilisationExécution du contrat
Photos de chantierVisuels pour mémoires techniquesExécution du contrat

2.4. Données de navigation et d'usage

DonnéeFinalitéBase légale
Pages visitées, clics, durée de sessionAmélioration de l'expérience utilisateurIntérêt légitime
Fonctionnalités utiliséesStatistiques d'usage, amélioration du serviceIntérêt légitime
Consommation de créditsFacturation, historiqueExécution du contrat
Pipeline d'appels d'offres (statuts, dates)Fonctionnalité de suiviExécution du contrat
Événements de calendrierRappels d'échéancesExécution du contrat

2.5. Données de paiement

Les données bancaires (numéro de carte, date d'expiration, CVV) sont collectées et traitées exclusivement par Stripe Inc. (plateforme de paiement certifiée PCI-DSS niveau 1). MARWEN DIGITAL ne stocke, n'accède ni ne traite aucune donnée bancaire. Seuls les quatre derniers chiffres de la carte et le statut de la transaction sont transmis à notre plateforme.

2.6. Données de contact (formulaire)

DonnéeFinalitéBase légale
NomTraitement de la demande de contactIntérêt légitime
Entreprise (optionnel)Contextualisation de la demandeIntérêt légitime
EmailRéponse à la demandeIntérêt légitime
MessageTraitement de la demandeIntérêt légitime

Article 3 — Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  1. Exécution du contrat : création de compte, fourniture des Services, génération de documents, gestion des crédits et abonnements
  2. Gestion de la relation commerciale : facturation, support client, suivi des réclamations
  3. Amélioration des Services : analyse d'usage agrégée et anonymisée, correction de bugs, développement de nouvelles fonctionnalités
  4. Sécurité : prévention de la fraude, détection d'accès non autorisés, journalisation des connexions
  5. Communications : notifications de service (échéances, rappels), informations sur les évolutions de la plateforme
  6. Obligations légales : conservation des données de facturation, réponse aux réquisitions judiciaires
Nous ne vendons jamais vos données. Vos données ne sont pas utilisées à des fins de prospection commerciale par des tiers, de profilage publicitaire, ni de revente à des partenaires.

Article 4 — Sous-traitants et transferts de données

4.1. Sous-traitants

Pour le fonctionnement de la plateforme, nous faisons appel aux sous-traitants suivants, avec lesquels des garanties appropriées ont été mises en place :

Sous-traitantRôleLocalisation des donnéesGaranties
Supabase Inc.Base de données, authentificationUE (AWS eu-west-1, Dublin, Irlande)DPA, chiffrement au repos et en transit
Vercel Inc.Hébergement du site (front-end)États-Unis / Edge mondialClauses contractuelles types (CCT)
Anthropic PBCTraitement IA (modèle Claude)États-UnisDPA Anthropic, pas de rétention des données d'API
Stripe Inc.Paiement en ligneÉtats-Unis / UEPCI-DSS niveau 1, CCT
Resend Inc.Envoi d'emails transactionnelsÉtats-UnisCCT, chiffrement TLS
OVH SASNom de domaineFranceHébergeur français, conforme RGPD

4.2. Transferts hors UE

Certains sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par :

  • Les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision 2021/914)
  • Le Data Privacy Framework (DPF) UE-États-Unis pour les sous-traitants certifiés
  • Des mesures techniques complémentaires : chiffrement des données en transit (TLS 1.2+) et au repos (AES-256)

4.3. Traitement par l'IA (Anthropic)

Transparence sur le traitement IA :
Les documents et données soumis à l'IA pour analyse (DCE, informations entreprise) sont transmis à l'API d'Anthropic. Conformément aux conditions d'utilisation de l'API Anthropic :
— Les données transmises via l'API ne sont pas utilisées pour entraîner les modèles d'Anthropic
— Les données sont conservées par Anthropic pendant un maximum de 30 jours pour la détection d'abus, puis supprimées
— Le transfert s'effectue via des connexions chiffrées (HTTPS/TLS 1.2+)

Article 5 — Durée de conservation

Type de donnéesDurée de conservationFondement
Données de compte (email, mot de passe)Durée de l'abonnement + 3 ans après suppression du comptePrescription civile
Données d'entreprise (SIRET, raison sociale, etc.)Durée de l'abonnement + 3 ansPrescription civile
Documents téléchargés (DCE, mémoires)Durée de l'abonnement, supprimés sous 30 jours après clôtureExécution du contrat
Documents générés par l'IADurée de l'abonnement, supprimés sous 30 jours après clôtureExécution du contrat
Données de facturation10 ans à compter de la clôture de l'exerciceObligation légale (Code de commerce)
Données de connexion (logs, IP)12 moisLCEN (loi n°2004-575)
Données du formulaire de contact3 ans après le dernier contactIntérêt légitime
CookiesMaximum 13 moisRecommandation CNIL

À l'expiration de ces durées, les données sont supprimées de manière sécurisée ou anonymisées de manière irréversible.

Article 6 — Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction :

  • Chiffrement au repos : AES-256 sur la base de données Supabase
  • Chiffrement en transit : TLS 1.2+ sur toutes les communications
  • Mots de passe : hashés avec bcrypt (jamais stockés en clair)
  • Authentification : gérée par Supabase Auth avec tokens JWT signés
  • Séparation des données : isolation par company_id dans la base de données
  • Accès restreint : seuls les administrateurs autorisés accèdent aux données de production
  • Sauvegardes : sauvegardes automatiques quotidiennes de la base de données
  • Monitoring : surveillance des accès et alertes en cas d'activité anormale
  • HTTPS : certificats SSL/TLS sur l'ensemble du site
  • Paiement : aucune donnée bancaire stockée sur nos serveurs (délégué à Stripe PCI-DSS)

Article 7 — Vos droits (RGPD)

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants sur vos données personnelles :

DroitDescription
Droit d'accès (art. 15 RGPD)Obtenir la confirmation que vos données sont traitées et en recevoir une copie complète
Droit de rectification (art. 16 RGPD)Corriger des données inexactes ou compléter des données incomplètes
Droit à l'effacement (art. 17 RGPD)Demander la suppression de vos données (sous réserve d'obligations légales de conservation)
Droit à la limitation (art. 18 RGPD)Limiter le traitement de vos données dans certains cas
Droit à la portabilité (art. 20 RGPD)Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV)
Droit d'opposition (art. 21 RGPD)Vous opposer au traitement de vos données pour des motifs légitimes
Droit de retirer votre consentementRetirer à tout moment un consentement préalablement donné
Droit de définir des directives post-mortemDéfinir des directives relatives à la conservation, l'effacement et la communication de vos données après votre décès (loi Informatique et Libertés, art. 85)

Comment exercer vos droits

Adressez votre demande par email à :

contact@eazy-ia.com
Objet : « Exercice de droits RGPD »
Joignez une copie d'un justificatif d'identité en cours de validité.

Nous nous engageons à répondre à toute demande dans un délai maximum d'un (1) mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois supplémentaires en cas de complexité ou de nombre élevé de demandes, auquel cas nous vous en informerons.

Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Site : www.cnil.fr
Téléphone : 01 53 73 22 22

Article 8 — Cookies et traceurs

8.1. Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement de la plateforme et ne nécessitent pas votre consentement :

  • Cookie de session / authentification : maintien de votre connexion sécurisée (JWT Supabase)
  • Cookie de préférences : thème (clair/sombre), langue

8.2. Cookies analytiques

Si des cookies analytiques sont déployés à l'avenir (ex : Vercel Analytics, Plausible), nous vous demanderons votre consentement préalable via un bandeau cookies conforme aux recommandations de la CNIL. Vous pourrez retirer votre consentement à tout moment.

8.3. Durée de vie des cookies

Conformément aux recommandations de la CNIL, les cookies ont une durée de vie maximale de treize (13) mois. Le consentement aux cookies analytiques est recueilli tous les 13 mois.

8.4. Gestion des cookies

Vous pouvez à tout moment configurer votre navigateur pour refuser les cookies. Notez que le refus des cookies strictement nécessaires peut empêcher le fonctionnement de certaines fonctionnalités de la plateforme.

Article 9 — Emails transactionnels

Nous utilisons le service Resendpour l'envoi d'emails transactionnels (confirmation de compte, réinitialisation de mot de passe, rappels d'échéances, notifications de service). Ces emails sont nécessaires à l'exécution du contrat et ne constituent pas de la prospection commerciale.

Vous pouvez gérer vos préférences de notification depuis votre espace client.

Article 10 — Mineurs

La plateforme Eazy BTP-AO est destinée exclusivement aux professionnels du BTP. Elle n'est pas conçue pour les mineurs de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles de mineurs.

Article 11 — Modification de la politique

Nous pouvons mettre à jour cette politique de confidentialité à tout moment. Toute modification substantielle sera notifiée par email ou notification sur la plateforme. La date de dernière mise à jour est indiquée en haut de cette page.

Nous vous encourageons à consulter régulièrement cette page pour rester informé des éventuelles modifications.

Article 12 — Contact

Pour toute question relative à la présente politique de confidentialité ou au traitement de vos données personnelles, contactez-nous :

MARWEN DIGITAL — Eazy BTP-AO
Responsable du traitement : Marwen Guichaoua
17 rue des Écoles, 95320 Saint-Leu-la-Forêt, France
Email : contact@eazy-ia.com
Site : eazy-ia.com