Politique de confidentialité

Cette politique décrit comment Tintonex traite les données personnelles. Elle est mise à jour en fonction de l’évolution du service et de la réglementation applicable.

Version du .

Qui est responsable de quel traitement

Tintonex est un outil professionnel utilisé par des entreprises pour documenter les installations de leurs propres clients. Deux situations très différentes coexistent donc, et le rôle de l’éditeur au sens du RGPD n’est pas le même dans l’une et dans l’autre.

A — L’éditeur agit comme responsable de traitement

Pour les traitements dont il détermine lui-même les finalités et les moyens, Quentin SCRIGNAC, éditeur de Tintonex, agit comme responsable de traitement. Cela concerne notamment : la gestion des comptes et de l’authentification, la gestion de la relation commerciale et des demandes de démonstration, l’administration des contrats, la sécurité du Service et la prévention des abus, la journalisation nécessaire au fonctionnement et à la sécurité, les communications nécessaires au Service, et le respect de ses obligations légales.

B — L’éditeur agit comme sous-traitant

Pour les données métier qu’une entreprise cliente introduit dans Tintonex — coordonnées de ses propres clients, sites, plans, photos, notes, demandes —, c’est cette entreprise qui détermine les finalités et les moyens du traitement : elle en est le responsable de traitement. L’éditeur traite alors ces données pour son compte, en qualité de sous-traitant, dans les limites du contrat et de l’accord de traitement des données.

Concrètement : si vous êtes salarié d’une entreprise utilisatrice, les traitements du bloc A vous concernent directement. Si vos coordonnées figurent dans Tintonex parce qu’une entreprise de sécurité électronique intervient chez vous, vous relevez du bloc B, et c’est cette entreprise qu’il faut saisir en premier lieu.

Données traitées

Les catégories ci-dessous décrivent ce que le Service peut traiter selon les fonctionnalités utilisées. Plusieurs champs sont libres : leur contenu dépend de ce que l’entreprise utilisatrice choisit d’y saisir.

Visiteurs et prospects

  • Demande de contact, de démonstration ou d’appel, envoyée depuis le formulaire de la page Contact : nom, entreprise, adresse e-mail et sujet de la demande (obligatoires) ; numéro de téléphone (facultatif) ; message (obligatoire, sauf pour une demande d’appel) ; pour une demande de démonstration, votre rôle et le type d’installations gérées (facultatifs). La langue d’affichage du site est jointe à la demande. Une demande peut aussi être adressée directement par e-mail à l’adresse de contact : elle contient alors les informations que vous choisissez d’y communiquer.

La demande est transmise par le serveur du site, par e-mail, à l’adresse de contact de l’éditeur ; elle n’est pas enregistrée dans la base de données de l’application. Après l’envoi réussi d’une demande « Planifier un appel », votre navigateur est redirigé vers le site de Calendly pour le choix d’un créneau. Il s’agit d’une simple navigation : aucun module Calendly n’est chargé dans les pages du site, et aucune donnée personnelle n’est ajoutée à l’adresse de redirection. Les informations demandées sur ce site y sont saisies directement par vous.

Utilisateurs de l’application

  • Compte : adresse e-mail, nom affiché, mot de passe (conservé sous forme de condensat par le prestataire d’authentification).
  • Organisation et appartenance : nom de l’espace de travail, rattachement de la personne à son organisation, rôle attribué.
  • Invitations et liens d’activation : adresse invitée, empreinte du jeton, état et date d’expiration.
  • Accès externes temporaires : adresse e-mail de l’intervenant, nom affiché, société, profil attribué, motif, sites accordés et échéance ; nom de l’administrateur qui accorde ou révoque l’accès ; dates d’acceptation, de prolongation et de révocation ; ouverture et fermeture des sessions d’accès ; traces techniques des photos ajoutées et des synchronisations hors réseau.
  • Autorisations d’accès support : durée choisie, motif saisi par l’administrateur, dates d’octroi, d’échéance et de révocation, nom de l’administrateur qui accorde ou révoque l’autorisation, et sessions ouvertes par les opérateurs pendant l’autorisation (dates d’ouverture et de fermeture).
  • Activité technique : actions significatives réalisées dans l’application, avec leur auteur, leur date et l’élément concerné.

Portail client

  • Comptes externes : adresse e-mail et compte d’accès des personnes que l’entreprise utilisatrice autorise à consulter un dossier.
  • Périmètre d’accès : le client auquel l’accès est rattaché, et les installations consultables à ce titre.
  • Demandes déposées : description saisie en texte libre, catégorie, statut, et le cas échéant le site, le plan et l’emplacement indiqué sur ce plan.

Données métier saisies par l’entreprise utilisatrice

  • Contacts : nom du client, nom du contact, adresse e-mail, téléphone, adresse postale.
  • Sites : adresse, informations relatives au site, notes libres.
  • Plans et documents : fichiers image ou PDF importés, leurs métadonnées et leur classement.
  • Photos : images d’équipements importées depuis un appareil, et leur légende.
  • Équipements et câbles : caractéristiques techniques (adressage IP, VLAN, commutateur, port, enregistreur, références), notes et contraintes libres.
  • Identifiants d’administration d’équipement : lorsque l’entreprise choisit de les renseigner, un nom d’utilisateur, un mot de passe conservé chiffré et une note associée.

Données conservées sur votre appareil

Tintonex fonctionne partiellement hors réseau. Pour cela, une partie des données nécessaires au travail en cours est conservée localement, dans le navigateur de l’appareil utilisé : file d’attente des modifications non encore envoyées, copies des éléments consultés, identifiant du compte et fonds de plan.

Ces données locales ne sont transmises à aucun tiers. Pour les membres de l’organisation, une déconnexion ne suffit pas à les retirer de l’appareil : les copies des éléments consultés et les fonds de plan ne sont retirés par l’application que dans certains cas, et la file d’attente des modifications non encore envoyées est conservée jusqu’à leur transmission. Pour les intervenants externes qui utilisent le mode hors réseau, les données locales sont chiffrées sur l’appareil ; l’application les retire à la déconnexion de l’espace externe, y compris les modifications non encore transmises. Lorsque l’application, ouverte et connectée, constate la fin de l’accès, elle les retire également — après un délai limité, et lors d’une ouverture ultérieure de l’espace externe, si un travail n’a pas encore été transmis. Hors de ces cas, les données restent sur l’appareil jusqu’à ce qu’elles soient effacées depuis les paramètres du navigateur (effacement des données de site). Sur un appareil partagé, il est recommandé de procéder à cet effacement après usage.

Finalités et bases légales

Pour les traitements du bloc A, chaque finalité repose sur une base légale identifiée :

  • Création et gestion du compte, authentification : exécution du contrat, ou mesures précontractuelles prises à la demande de la personne.
  • Fourniture du service et de ses fonctionnalités : exécution du contrat conclu avec l’organisation utilisatrice.
  • Traitement des demandes de démonstration et de la relation commerciale : mesures précontractuelles prises à la demande de la personne, et intérêt légitime de l’éditeur à répondre à une sollicitation professionnelle.
  • Sécurité du service, prévention des abus, journalisation technique : intérêt légitime de l’éditeur à protéger le service, ses utilisateurs et les données qui lui sont confiées.
  • Obligations comptables, fiscales et légales : obligation légale à laquelle l’éditeur est soumis.
  • Constatation, exercice ou défense de droits en justice : intérêt légitime de l’éditeur à faire valoir ses droits.

Aucun de ces traitements ne repose sur le consentement, et aucun ne donne lieu à une décision entièrement automatisée produisant des effets juridiques, ni à du profilage. Pour les traitements du bloc B, la base légale est déterminée par l’entreprise cliente, responsable de traitement.

Destinataires et sous-traitants techniques

Les données ne sont ni vendues, ni louées, ni cédées à des tiers. Au sein de l’application, les données d’une organisation sont accessibles, avec des droits qui diffèrent d’un profil à l’autre : à ses membres, selon leur rôle ; aux utilisateurs du portail client qu’elle autorise, dans le périmètre qu’elle leur ouvre ; aux intervenants externes auxquels elle accorde un accès temporaire, pour les sites et selon le profil qu’elle choisit ; et, lorsqu’un administrateur de l’organisation a accordé une autorisation temporaire d’accès support, aux opérateurs habilités par l’éditeur, pendant la durée de cette autorisation et dans son périmètre. L’éditeur recourt aux sous-traitants techniques suivants :

  • Supabase : base de données, authentification, stockage des fichiers, et génération des liens de confirmation et de réinitialisation de mot de passe.
  • Vercel Inc. : hébergement et déploiement de l’application web.
  • Resend : acheminement des e-mails transactionnels du Service : confirmation d’inscription, réinitialisation de mot de passe, invitation d’un membre, invitation d’un intervenant externe, et transmission à l’éditeur des demandes envoyées depuis le formulaire de contact. Ce prestataire reçoit l’adresse du destinataire et le contenu du message ; pour une demande de contact, ce contenu reprend les informations saisies dans le formulaire, et l’adresse e-mail de la personne est indiquée comme adresse de réponse. Il n’a accès ni à la base de données, ni aux fichiers, ni aux sessions. Aucun suivi d’ouverture ni de clic n’est activé, et aucun e-mail commercial ne transite par ce canal.
  • IONOS : hébergement de la messagerie professionnelle de l’éditeur, par laquelle transitent les demandes de contact, les échanges commerciaux et le support. Ce prestataire n’intervient ni dans la base de données, ni dans l’authentification, ni dans le stockage des fichiers du Service, et n’expédie aucun e-mail du Service : ceux-ci sont acheminés par Resend.

Le choix d’un créneau, après une demande d’appel, s’effectue sur le site de Calendly, dans les conditions décrites à la rubrique « Visiteurs et prospects ». En dehors de ce service de réservation et des sous-traitants ci-dessus, aucun autre prestataire n’intervient à ce jour : ni service de paiement, ni service d’e-mailing marketing, ni outil de mesure d’audience, ni régie publicitaire, ni service de support conversationnel.

Pour les besoins d’exploitation, de maintenance et de support, l’éditeur dispose d’un accès technique d’administration à l’infrastructure du Service. Cet accès est réservé à ces finalités, limité aux personnes qui en ont besoin, et encadré par l’obligation de confidentialité prévue à l’accord de traitement des données.

Transferts hors de l’Union européenne

Les données principales du projet de production sont hébergées par Supabase dans la région West EU (Ireland), en Irlande, au sein de l’Union européenne.

Cette résidence ne vaut pas pour l’ensemble de la chaîne de traitement. Vercel Inc., qui héberge l’application web, est une société de droit américain, et les prestataires du Service disposent d’entités hors de l’Espace économique européen. Certaines opérations d’hébergement, de messagerie, de support ou d’exploitation, ainsi que les chaînes de sous-traitance de ces prestataires, peuvent donc impliquer un traitement hors de l’EEE.

Lorsqu’un tel transfert a lieu, il est encadré par les mécanismes prévus au chapitre V du RGPD applicables au prestataire concerné, notamment une décision d’adéquation ou des clauses contractuelles types. L’éditeur ne garantit pas que l’intégralité des traitements est localisée dans l’Union européenne, et s’abstient donc de l’affirmer.

Durées de conservation

Les durées ci-dessous sont exprimées sous forme de critères lorsque aucune échéance fixe n’est appliquée de façon automatisée. Elles décrivent la pratique réelle, et non un objectif :

  • Demandes de démonstration et de contact : conservées le temps nécessaire au traitement de la demande, puis au plus trois ans à compter du dernier échange si aucune relation contractuelle n’est engagée.
  • Comptes et relation contractuelle : conservés pendant la durée de la relation contractuelle, puis pendant les durées nécessaires au respect des obligations légales et à la constatation, l’exercice ou la défense de droits.
  • Données métier confiées par un client : conservées pendant la durée de fourniture du service, puis restituées ou supprimées selon les instructions du client et les stipulations de l’accord de traitement des données, sous réserve des obligations légales applicables.
  • Journaux d’activité : conservés pour la durée nécessaire aux finalités de sécurité, de traçabilité et de défense des droits. Ils ne font pas, à ce jour, l’objet d’une purge automatisée à échéance fixe : ils sont supprimés avec l’organisation à laquelle ils se rattachent, ou sur demande motivée de celle-ci.
  • Invitations et liens d’activation : conservés jusqu’à leur acceptation, leur révocation ou leur expiration, puis à l’état de trace technique aussi longtemps que nécessaire à la traçabilité des accès accordés.
  • Données liées aux obligations légales, comptables ou fiscales : conservées pendant les durées imposées par la réglementation applicable.

La suppression d’un compte ou d’un espace de travail n’est pas proposée en libre-service dans l’application : elle s’effectue sur demande adressée à l’adresse de contact, et l’éditeur y donne suite dans les conditions prévues par la réglementation.

Sécurité des données

L’éditeur met en œuvre des mesures techniques et organisationnelles adaptées : authentification des utilisateurs, contrôle d’accès par rôle, cloisonnement des données par organisation appliqué au niveau de la base de données, stockage des fichiers dans des espaces privés accessibles par liens temporaires, chiffrement du mot de passe d’accès des équipements, chiffrement des échanges en transit, journalisation des actions significatives, et séparation des environnements de développement et de production.

Aucune méthode de transmission ou de stockage n’étant infaillible, une sécurité absolue ne peut être promise. L’éditeur ne revendique aucune certification de sécurité ; les certifications éventuelles de ses prestataires leur sont propres et ne sont pas celles de Tintonex.

Vos droits

Conformément à la réglementation applicable, notamment au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition lorsque le traitement repose sur l’intérêt légitime, et d’un droit à la portabilité lorsqu’il s’applique. Lorsqu’un traitement reposerait sur votre consentement, vous pouvez le retirer à tout moment.

Ces droits s’exercent par écrit à l’adresse contact@tintonex.com. L’application ne propose pas de fonction en libre-service pour les exercer : les demandes sont traitées manuellement. Une réponse est apportée dans le délai d’un mois à compter de la réception de la demande, prolongeable de deux mois en cas de complexité, conformément au RGPD. Une preuve d’identité peut être demandée en cas de doute raisonnable sur l’identité du demandeur.

Si votre demande porte sur des données introduites dans Tintonex par une entreprise utilisatrice (bloc B), adressez-vous en premier lieu à cette entreprise, qui en est le responsable de traitement. L’éditeur l’assiste dans le traitement de votre demande dans les conditions prévues par l’accord de traitement des données, et lui transmet toute demande qu’il recevrait directement.

Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés — cnil.fr.

Cookies et stockages sur votre terminal

Tintonex n’utilise aucun traceur publicitaire, aucun outil de mesure d’audience et aucun bouton de réseau social. Les technologies mises en œuvre sont strictement nécessaires au fonctionnement du Service ; aucune bannière de consentement n’est donc affichée. Il ne s’agit pas uniquement de cookies :

  • Cookies de session d’authentification : maintiennent la connexion de l’utilisateur. Leur durée de vie technique peut atteindre 400 jours ; la session qu’ils portent peut prendre fin plus tôt, et la déconnexion y met fin. Lors de l’inscription et de la demande de réinitialisation du mot de passe, un cookie technique lié à ce parcours peut également être déposé (vérificateur dit « PKCE »). Nécessaires à l’accès au service.
  • Cookie de préférence de langue : mémorise la langue d’affichage choisie ou déduite du navigateur, pendant douze mois. Il est déposé dès la première visite, y compris sans compte.
  • Base de données locale du navigateur : conserve les éléments nécessaires au fonctionnement hors réseau, décrits plus haut.
  • Cache de l’application installable : conserve les fichiers de l’interface pour permettre son ouverture hors réseau.

Ces éléments peuvent être effacés à tout moment depuis les paramètres du navigateur. L’effacement du cookie de session déconnecte l’utilisateur ; l’effacement des stockages locaux supprime les modifications hors ligne non encore synchronisées.

Langue des documents

Les documents contractuels et d’information de Tintonex sont actuellement établis en français. En cas de traduction ultérieure, la version française fait foi, sauf accord contraire expressément convenu entre les parties.

Mise à jour de la politique

Cette politique évolue pour refléter les évolutions du Service ou de la réglementation. La version en vigueur est celle publiée sur cette page, dont la date figure en tête.