1. Éditeur, contact et version du document
Éditeur du service : E-NOX — nom commercial : Trameti. Pour toute question ou demande relative aux données personnelles : Information non publiée — ouverture commerciale désactivée..
Date d’effet : Information non publiée — ouverture commerciale désactivée.. Version : Information non publiée — ouverture commerciale désactivée.. Référence d’intégrité du dossier publié : Information non publiée — ouverture commerciale désactivée..
Cette politique vise les utilisateurs professionnels du service, les personnes dont les données figurent dans leurs dossiers et les destinataires de liens de partage.
2. Qui est responsable de chaque traitement ?
E-NOX agit comme responsable du traitement pour la création et la sécurité des comptes, l’administration technique du service, la gestion des abonnements et commandes, la prévention des abus, le support, la gestion des demandes de droits et la défense de ses intérêts.
L’organisation professionnelle cliente agit en principe comme responsable du traitement des données de ses propres clients, prospects, salariés, sous-traitants et chantiers qu’elle saisit, importe ou partage. Elle choisit les finalités, la base juridique, les personnes habilitées et la durée utile à son activité. Pour ces données métier, E-NOX les traite comme sous-traitant, sur les instructions documentées de l’organisation et dans les limites du service et de l’accord de traitement conclu avec elle.
Certains traitements restent propres à l’éditeur même lorsqu’ils sont liés à un dossier client, notamment la sécurité de la plateforme, la limitation des abus, l’intégrité des preuves techniques, la facturation et la défense en cas de litige. La répartition exacte des rôles doit toujours être rapprochée du contrat et de l’usage réel de l’organisation.
3. Comptes, organisations et relation contractuelle
Données concernées. Adresse e-mail de connexion, identifiant technique, organisation, rôle et habilitations, état de session, offre et droits ouverts, demandes adressées au support et traces nécessaires au suivi du compte. Les champs signalés comme obligatoires sont nécessaires pour authentifier l’utilisateur, rattacher ses actions à la bonne organisation et fournir le service ; leur absence empêche l’accès correspondant.
Finalités et bases juridiques. Création et administration du compte, authentification, fourniture des fonctions demandées et support sur la base de l’exécution du contrat ou des mesures précontractuelles ; sécurité, prévention des abus, continuité, preuve des actions et défense des droits sur la base des intérêts légitimes de l’éditeur et de ses clients ; respect des obligations comptables, fiscales, judiciaires ou réglementaires sur la base des obligations légales applicables.
4. Dossiers, plans, documents et copies de travail
Données concernées. Noms et références de projets, clients et localisations saisis par l’utilisateur ; niveaux, pièces, murs, ouvertures, dimensions et autres données géométriques ; compositions, produits, quantitatifs, scénarios, contrôles et commentaires ; plans et documents importés ; versions, instantanés, exports et historique technique utile au travail collaboratif.
Finalités et bases. Ces données servent à dessiner, calculer, sauvegarder, restaurer, exporter et partager les dossiers conformément au contrat avec l’organisation. L’organisation cliente détermine la base juridique applicable aux personnes figurant dans ses dossiers — par exemple l’exécution d’un devis ou contrat, une obligation légale ou son intérêt légitime — et fournit les informations requises à ces personnes.
Caractère obligatoire. Les données géométriques et les champs marqués comme requis sont indispensables au calcul ou à la fonction sollicitée. Les libellés libres, fiches clients, commentaires et documents sont facultatifs sauf nécessité propre au dossier de l’organisation. Il est recommandé de ne saisir que les informations utiles.
Des copies de travail peuvent aussi rester dans le localStorage de chaque navigateur : plan ouvert, paramètres revêtement et placo, versions locales, contrôles métier, préférences et informations visibles dans l’espace de travail. Elles n’expirent pas automatiquement. La suppression d’un dossier cloud ne garantit donc pas l’effacement des copies déjà présentes sur tous les appareils ; chaque utilisateur doit aussi effacer les données du site ou la copie locale sur ses navigateurs.
5. Liens publics et validation d’une version
Un membre habilité peut créer volontairement un lien temporaire et révocable. La vue publique contient le nom du projet, le libellé public, les noms des niveaux, pièces et murs, la géométrie, les dimensions et les ouvertures de la version figée. Elle exclut notamment les fiches clients, l’adresse de chantier dédiée, les chemins de stockage, les obstacles et les métadonnées libres qui ne sont pas nécessaires à cette vue. Un libellé inclus peut néanmoins identifier une personne ou un chantier : l’émetteur doit le vérifier avant partage.
Le jeton du lien est conservé sous forme d’empreinte dans la base applicative. Le jeton brut reste toutefois présent dans l’URL reçue, et peut donc se retrouver dans l’historique, le presse-papiers ou certains journaux d’infrastructure. Le destinataire doit traiter cette URL comme une information confidentielle, ne pas la republier et demander sa révocation en cas de divulgation.
Lorsqu’une validation est proposée, le nom est obligatoire pour attribuer la validation ; l’e-mail et le commentaire sont facultatifs. Le serveur enregistre également la date, une empreinte pseudonymisée de l’adresse IP — l’adresse brute n’est pas inscrite dans la table de validation — et l’information de navigateur. Ces éléments servent à établir et sécuriser la trace de validation, prévenir les abus et traiter une contestation. Selon la relation concernée, l’organisation s’appuie sur l’exécution ou la préparation de son dossier, ou sur son intérêt légitime à conserver une preuve ; l’éditeur s’appuie sur son intérêt légitime à sécuriser le service et les preuves techniques.
Les destinataires sont les membres habilités de l’organisation émettrice et, dans la seule mesure nécessaire, les personnels autorisés de l’éditeur et ses prestataires techniques. La validation ne vaut pas, à elle seule, réception contractuelle des travaux. Sa conservation est décrite à la section 10.
6. Commande, facturation et Stripe
Données concernées. E-mail de facturation, identifiants de compte, d’organisation, de client Stripe, de session, de paiement et d’abonnement ; offre, projet concerné le cas échéant, référence des conditions acceptées ; nom ou raison sociale, adresse et numéro de TVA renseignés dans le parcours Stripe ; montants hors taxes, taxes, total, devise, statuts de commande, échéances, remboursements, impayés et litiges.
Ces informations servent à préparer et exécuter la commande, activer les droits après confirmation signée de Stripe, émettre et rapprocher les factures, gérer le portail, les remboursements et contestations, tenir les justificatifs comptables et défendre les droits des parties. Les bases sont l’exécution du contrat, les obligations légales comptables et fiscales et l’intérêt légitime à prévenir la fraude et conserver la preuve des opérations.
Les informations demandées par Stripe pour une commande sont nécessaires à son traitement ; sans elles, le paiement ne peut pas être finalisé. Le numéro complet de carte et le cryptogramme sont saisis directement sur le domaine de Stripe et ne sont pas reçus ni conservés par Trameti. Les personnels habilités peuvent néanmoins accéder dans Stripe aux informations de client, de facturation et d’opération nécessaires au suivi.
Les justificatifs de commande peuvent être conservés après la fermeture d’un compte ou la suppression d’une organisation lorsque cette conservation est nécessaire aux obligations légales, à la comptabilité ou à la gestion d’un litige.
7. Sécurité, journaux, support et incidents
Le fonctionnement du site et, en mode cloud, du service peut générer des journaux d’accès, d’erreur, d’audit et de fournisseurs : date et heure, route ou action, état de la requête, identifiants techniques de compte, organisation, projet ou opération, adresse IP ou empreinte pseudonymisée selon le flux, information de navigateur, référence d’erreur et événements de sécurité ou de facturation.
Ils servent à authentifier les accès, limiter les abus, diagnostiquer les incidents, maintenir l’intégrité du service, répondre au support, tracer les opérations sensibles et défendre les droits. Le traitement repose sur l’exécution du service, les obligations légales lorsqu’elles s’appliquent et l’intérêt légitime à sécuriser et exploiter le service.
Des mécanismes d’assainissement cherchent à exclure des journaux applicatifs le contenu des plans, clés, jetons et informations libres inutiles. Ils réduisent le risque sans constituer une garantie absolue : les journaux des infrastructures et fournisseurs restent régis par leurs configurations et contrats effectifs.
8. Cookies et stockage du navigateur
Les cookies de session Supabase sont nécessaires à l’authentification, au maintien de la session et à sa sécurité. Les stockages locaux décrits plus haut servent aux copies de travail et préférences demandées par l’utilisateur.
Mesure d’audience facultative. Sur le domaine public de production, E-nox utilise Google Analytics 4 uniquement après votre accord. Le bouton « Refuser » permet de continuer sans ce suivi. Le choix, positif ou négatif, est conservé dans le navigateur pendant 180 jours et peut être changé à tout moment avec le lien « Cookies » en bas de page. Si ce stockage est bloqué, le suivi reste désactivé. Les cookies Analytics propres à Trameti sont supprimés lors du retrait du consentement.
La mesure porte sur les pages d’accueil, de tarifs et de présentation des solutions, ainsi que les clics vers l’application. Elle transmet à Google des identifiants pseudonymes de navigateur, des informations techniques et les pages publiques consultées, pour comprendre la fréquentation du site. Les adresses de page sont envoyées sans paramètres ni fragments ; seule l’origine du site référent est conservée. Aucun nom de projet, contenu de plan, adresse e-mail, identifiant de compte ou jeton de partage n’est ajouté à ces événements. L’espace de travail, la connexion et les liens de partage sont exclus de ce suivi.
Aucune balise Analytics n’est chargée avant consentement. Les fonctions publicitaires et Google Signals sont désactivés. Les cookies de mesure utilisent le préfixe trameti_ga et une expiration fixe de 180 jours maximum. La conservation des données événementielles dans la propriété Google Analytics est réglée sur 2 mois. Politique de confidentialité de Google ; utilisation des données des sites partenaires.
Le paiement redirige l’utilisateur vers le domaine sécurisé de Stripe. Trameti ne dépose pas de cookie Stripe sur son propre domaine. Sur le domaine Stripe, Stripe applique sa propre politique de confidentialité et peut utiliser les cookies nécessaires à la sécurité et au fonctionnement du paiement.
9. Destinataires, prestataires et transferts
Dans la limite de leurs attributions, les données peuvent être accessibles aux utilisateurs habilités de l’organisation, aux personnels autorisés de l’éditeur, aux prestataires d’hébergement, d’authentification, de base de données, de stockage, de messagerie et de paiement, ainsi qu’aux conseils, auditeurs, autorités ou juridictions lorsqu’un texte ou la défense des droits le justifie.
Hébergement des données : Information non publiée — ouverture commerciale désactivée., Information non publiée — ouverture commerciale désactivée..
Prestataires et rôles effectivement retenus : Information non publiée — ouverture commerciale désactivée.
Localisation et transferts internationaux : Information non publiée — ouverture commerciale désactivée.
10. Durées de conservation
Les durées ci-dessous sont les durées opérationnelles configurées et validées pour la version publiée ; une obligation légale, un contentieux ou une demande de gel peut justifier une conservation distincte, limitée aux données nécessaires.
- Compte, organisation et habilitations : Information non publiée — ouverture commerciale désactivée.
- Projets, documents, instantanés et exports : Information non publiée — ouverture commerciale désactivée.
- Liens de partage et preuves de validation : Information non publiée — ouverture commerciale désactivée.
- Commandes, factures, paiements et litiges : Information non publiée — ouverture commerciale désactivée.
- Journaux de sécurité, d’accès, d’erreur et d’audit : Information non publiée — ouverture commerciale désactivée.
- Sauvegardes et copies techniques résiduelles : Information non publiée — ouverture commerciale désactivée.
Les copies enregistrées dans le navigateur n’ont pas de délai d’expiration automatique et doivent être supprimées séparément sur chaque appareil. Une suppression logique ou une révocation rend une donnée indisponible dans le service actif avant, le cas échéant, son élimination progressive des sauvegardes selon le délai publié.
11. Vos droits et leur exercice
Selon le traitement et sous réserve des conditions légales, toute personne peut demander l’accès à ses données, leur rectification, leur effacement, la limitation du traitement, s’opposer à un traitement fondé sur l’intérêt légitime et recevoir les données qu’elle a fournies dans un format portable lorsque ce droit s’applique. Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré pour l’avenir.
Pour les données d’un chantier, d’un client ou d’une validation, la demande doit d’abord être adressée à l’organisation professionnelle qui a créé le dossier ou envoyé le lien. E-NOX l’assiste lorsque ces données sont traitées pour son compte. Pour les comptes, la sécurité, la facturation ou tout traitement propre à l’éditeur, la demande peut être envoyée à Information non publiée — ouverture commerciale désactivée..
La demande doit permettre de vérifier raisonnablement l’identité et le périmètre concerné sans transmettre de justificatif excessif. Une réponse est apportée dans les délais légaux. En cas de difficulté, la personne peut saisir la Commission nationale de l’informatique et des libertés (CNIL).
12. Décisions automatisées et mise à jour
Le service ne réalise pas de profilage ni de décision fondée exclusivement sur un traitement automatisé produisant un effet juridique ou similaire significatif sur les personnes. Les limitations techniques contre les abus et l’activation automatisée des droits après confirmation de paiement peuvent être contestées auprès du contact publié et faire l’objet d’un examen humain.
Toute évolution substantielle de ces traitements doit conduire à mettre à jour la date, la version et l’empreinte du dossier juridique publié et, lorsque le droit ou le contrat l’exige, à informer les organisations et personnes concernées.