Site en pré-lancement — version de travail. Cette politique de confidentialité n'a pas encore été revue par un conseil. Elle doit être complétée et validée avant toute ouverture commerciale.
Page légale
Politique de confidentialité
Responsable de traitement
Le responsable de traitement est l'éditeur d'AUGET-BTP (raison sociale : en cours de finalisation (pré-lancement) ; siège : en cours de finalisation (pré-lancement)). Contact : contact@auget-btp.fr.
Site en pré-lancement : l'accès se fait uniquement sur demande, sans paiement en ligne. L'identité légale complète de l'éditeur (raison sociale, forme juridique, numéro d'immatriculation applicable, siège et hébergeur) sera publiée dans les mentions légales avant toute ouverture commerciale.
Données collectées
AUGET-BTP collecte exclusivement les données nécessaires au fonctionnement du produit :
- Identifiants de connexion d'organisation. En mode session, aucun secret n'est conservé côté navigateur : seule une empreinte de contrôle est stockée côté serveur AUGET.
- Pièces du DCE importées par l'utilisateur (RC, CCAP, CCTP, DPGF, BPU, AE et annexes), stockées en local côté serveur AUGET.
- Journaux d'audit techniques (avec redaction des chemins locaux et patterns sensibles).
Aucune donnée n'est envoyée à un service tiers : pas de LLM externe, pas d'OCR cloud, pas d'outil d'analytics tiers à ce stade.
Finalités du traitement
- Permettre la pré-revue documentaire des dossiers d'appel d'offres importés par l'utilisateur.
- Sécuriser l'accès au produit (auth, MFA, RBAC).
- Améliorer la qualité du produit (analyse anonymisée interne uniquement, jamais cédée).
Base légale
Les traitements reposent sur l'exécution du contrat (fourniture du service de pré-revue à l'organisation utilisatrice, gestion des comptes et des accès) et, pour la sécurité du service (journaux techniques, prévention des abus), sur l'intérêt légitime de l'éditeur. Les demandes d'accès envoyées depuis le site public reposent sur les mesures précontractuelles prises à la demande du prospect.
Durée de conservation
- Pièces du DCE : conservées tant que l'affaire est active dans l'espace de l'organisation utilisatrice, puis supprimées à la clôture du compte.
- Affaires mises à la corbeille : effacées physiquement (pièces, extractions, livrables, caches et fichiers associés) après un délai de conservation configurable, par défaut 30 jours. Vous pouvez aussi demander leur effacement immédiat via le support.
- Fichiers temporaires d'extraction d'archives : supprimés à la fin du traitement et nettoyés périodiquement.
- Données de compte et d'accès : durée du contrat, puis suppression ou anonymisation. La suppression d'un compte anonymise l'e-mail, neutralise le mot de passe et révoque les sessions et jetons d'accès associés.
- Données minimales de facturation et de support : conservées le temps légalement requis (obligations comptables, gestion d'un litige) même après la suppression du compte ou de l'organisation, puis supprimées.
- Journaux techniques et d'audit : 12 mois maximum.
- Demandes d'accès du site public : 24 mois maximum après le dernier contact.
Droits des utilisateurs
Conformément à la réglementation applicable, les utilisateurs disposent d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Ces droits s'exercent par écrit auprès de contact@auget-btp.fr. AUGET répond dans un délai d'un mois à compter de la réception ; ce délai peut être prolongé de deux mois pour les demandes complexes ou nombreuses, auquel cas vous en êtes informé.
Suppression de compte et d'organisation : un utilisateur connecté peut demander la suppression de son propre compte. Le compte est alors neutralisé (e-mail anonymisé, mot de passe effacé, compte désactivé) et ses sessions et jetons d'accès sont révoqués. Le dernier propriétaire d'une organisation ne peut pas supprimer son seul compte sans d'abord transférer la propriété ou supprimer l'organisation, afin de ne jamais laisser une organisation sans responsable.
La suppression d'une organisation est réservée à un propriétaire, exige une confirmation explicite, et — lorsque d'autres membres actifs existent — un accord explicite que ces membres perdront l'accès. Elle efface définitivement toutes les affaires de l'organisation (pièces déposées, extractions, livrables dérivés — Pack, Matrice, Dossier de Défense — caches et fichiers associés), révoque l'ensemble des sessions et jetons, et neutralise les comptes des membres. Seules des données minimales de facturation et de support sont conservées le temps légalement requis.
Les autres demandes (accès, export, rectification) restent traitées par le support à l'adresse contact@auget-btp.fr. Certaines traces techniques (journaux applicatifs, sauvegardes) peuvent subsister un temps limité avant leur rotation ou expiration, sans être réutilisées — nous ne promettons donc pas un effacement instantané sur l'ensemble des supports. En cas de désaccord persistant, une réclamation peut être adressée à la CNIL (cnil.fr).
Sous-traitants
Hébergement : en cours de finalisation (pré-lancement). Les coordonnées complètes de l'hébergeur seront publiées dans les mentions légales avant l'ouverture commerciale. L'éditeur s'engage à n'utiliser que des hébergeurs situés dans l'Union européenne, sans transfert hors UE non encadré.
Engagement de l'éditeur : aucune cession ni revente de donnée utilisateur à un tiers commercial.
Contact référent
Référent protection des données : contact@auget-btp.fr (aucun DPO formellement désigné à ce stade).