Politique de confidentialité
Dernière mise à jour : 16/09/2026
La présente politique décrit comment Cockpit (ci-après « le Service ») traite les données à caractère personnel de ses utilisateurs, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée.
1. Responsable du traitement
Louis Rives, éditeur du Service (cf. mentions légales), agit en qualité de responsable du traitement pour les données collectées lors de l'inscription, de la facturation et de l'usage du Service par les architectes abonnés.
Lorsqu'un architecte utilise le Service pour traiter les données de ses propres clients (maîtres d'ouvrage) et de ses sous-traitants (artisans), il agit comme responsable de traitement et Cockpit intervient comme sous-traitant au sens de l'article 28 du RGPD. Les conditions de cette sous-traitance sont définies dans l'accord de sous-traitance (DPA).
2. Catégories de données traitées
| Catégorie | Données | Origine |
|---|---|---|
| Identification | Nom, prénom, email, téléphone, persona (architecte / MOA / artisan), cabinet ou entreprise de rattachement. | Saisie directe par l'utilisateur ou son architecte |
| Authentification | Hash Argon2id du mot de passe, jetons de magic-link (hashés SHA-256), identifiants de session. | Généré par le Service |
| Données de projet | Nom du chantier, adresse, phase, plans, devis, factures, comptes-rendus, photos, documents, messages. | Saisie ou import par l'utilisateur |
| Données de facturation | Factures émises (Factur-X — PDF/A-3 + XML CII), montants HT/TTC, références fiscales, références SIRET. | Saisie par l'architecte |
| Traces techniques | Adresse IP, user-agent, journaux d'accès (audit_log), tentatives de connexion (login_attempts). | Collecte automatique au moment de la requête HTTP |
| Preuves de signature | Texte du consentement littéral, IP, user-agent, hash, date, sur signature électronique de TS (art. 1366 du Code civil). | Capturé au moment de la signature |
Aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale, opinions politiques, santé, biométrie, etc.) n'est traitée par le Service.
3. Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Fourniture du Service (compte, projets, plans, devis, factures, messagerie) | Exécution du contrat (art. 6-1-b) |
| Émission et conservation des factures électroniques (Factur-X 2026) | Obligation légale (art. 6-1-c — art. 286 CGI, art. L.123-22 Code de commerce) |
| Authentification, sécurité, audit, prévention de la fraude, rate-limit login | Intérêt légitime (art. 6-1-f) |
| Statistiques d'usage internes non identifiantes | Intérêt légitime (art. 6-1-f) |
| Réponse aux demandes de support, communication contractuelle (mises à jour CGU, incidents) | Exécution du contrat (art. 6-1-b) |
| Conservation des preuves de signature électronique (TS, devis validés) | Intérêt légitime (art. 6-1-f) + obligation légale en cas de litige |
Aucun traitement à des fins de prospection commerciale, de profilage ou de revente n'est mis en œuvre. Le Service n'utilise ni cookie tiers, ni traceur publicitaire, ni outil d'analyse externe.
4. Durées de conservation
| Catégorie | Durée | Fondement |
|---|---|---|
| Compte utilisateur actif | Pendant toute la durée du contrat | Exécution du contrat |
| Compte inactif (aucune connexion depuis 36 mois) | Anonymisation automatique au-delà | Recommandation CNIL — minimisation |
| Factures et avoirs électroniques associés | 10 ans après l'exercice | Art. L.123-22 du Code de commerce |
| Preuves de signature électronique (TS, comptes-rendus, devis validés) | 10 ans à compter de la signature | Délai de prescription contractuelle |
Journal d'audit applicatif (audit_log) |
12 mois, à l'exception des opérations de signature, de téléchargement, de gestion d'IBAN et de facturation, conservées 10 ans au même titre que le document auquel elles se rapportent | Intérêt légitime — sécurité (CNIL doc. trace) / obligation légale pour les exceptions |
Tentatives de connexion (login_attempts) |
30 jours | Intérêt légitime — anti-bruteforce |
Journal des tentatives d'inscription (signups) |
90 jours | Intérêt légitime — détection d'abus, minimisation |
| Logs HTTP serveur (chez IONOS) | Conformément à la politique IONOS, en principe 12 mois max | Obligation LCEN art. 6-II + intérêt légitime |
| Liens de connexion (magic links) et URLs signées | TTL de 20 min et 15 min respectivement, purge 24 h après expiration | Minimisation |
Les durées ci-dessus reflètent notre politique de conservation. L'ensemble de ces purges — liens de connexion, URLs signées, tentatives de connexion, journal d'inscription, journal d'audit et anonymisation des comptes inactifs — sont exécutées automatiquement, chaque heure, par une tâche planifiée interne.
5. Destinataires et sous-traitants
Les données ne sont communiquées qu'aux destinataires strictement nécessaires :
- Les autres utilisateurs habilités sur le projet (architecte du cabinet, MOA invité, artisan rattaché au lot).
- L'éditeur, dans le cadre du support technique et de la facturation du Service.
- Les sous-traitants techniques listés ci-dessous, encadrés par
un accord de sous-traitance ou les conditions générales de
service du fournisseur :
- IONOS SE — hébergement web et base de données MySQL (datacentres UE).
- IONOS — relais SMTP pour l'envoi des emails transactionnels.
- Bridge (Bankin') — prestataire de services de paiement agréé, initiation de paiement (DSP2), France. Uniquement si le paiement intégré est activé sur votre chantier : dans ce cas, l'IBAN du bénéficiaire et les données nécessaires à l'initiation du virement (montant, référence, coordonnées bancaires de l'ordonnateur au moment du paiement) transitent par Bridge. Si le paiement intégré n'est pas activé, aucune donnée n'est transmise à Bridge.
- UptimeRobot — supervision de la
disponibilité du Service (ping automatique de l'URL
publique
/health.php, sans donnée personnelle ni cookie transmis). Hébergement du prestataire : à préciser. - Le cas échéant, une Plateforme de Dématérialisation Partenaire (PDP) agréée DGFIP pour la transmission des factures électroniques (2026) — non encore désignée à ce jour.
- Les autorités administratives ou judiciaires sur réquisition régulière.
Aucune donnée n'est cédée, louée ou vendue à un tiers.
6. Transferts hors Union européenne
Aucun transfert de données hors de l'Union européenne n'est mis en œuvre dans le cadre du Service. L'hébergement IONOS est localisé en France et/ou en Allemagne. En cas d'évolution, les utilisateurs seraient informés et les garanties appropriées de l'article 46 du RGPD seraient mises en place.
7. Sécurité
L'éditeur met en œuvre des mesures techniques et organisationnelles adaptées (art. 32 RGPD) :
- Chiffrement TLS de bout en bout (HTTPS, HSTS 1 an).
- Stockage des mots de passe via Argon2id.
- Chiffrement des coordonnées bancaires (IBAN) au repos.
- Isolation multi-tenant applicative (toutes les requêtes
projet passent par
require_project_access()). - Journalisation d'audit immuable de toutes les opérations sensibles.
- Sauvegardes IONOS quotidiennes (PRA).
- Rate-limit anti-bruteforce sur l'authentification.
- Politique de sécurité publique : voir security.txt.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès — vous pouvez exporter à tout moment vos données depuis votre profil > Exporter mes données (ZIP JSON + PDF récapitulatif). Pour des raisons de sécurité, l'export comme la suppression de compte vous demandent de ressaisir votre mot de passe (ré-authentification).
- Droit de rectification — corriger vos données d'identification directement depuis votre profil, ou en écrivant à contact@lyrge.fr. Le changement de votre mot de passe se fait de la même façon, depuis votre profil > Changer mon mot de passe.
- Droit à l'effacement — voir votre profil > Supprimer mon compte. L'anonymisation est immédiate, sous réserve des documents soumis à conservation légale (factures, preuves de signature) qui sont conservés pour la durée imposée par la loi. Un compte resté inactif (aucune connexion) pendant 36 mois est anonymisé automatiquement, dans les mêmes conditions.
- Droit à la limitation — sur demande à contact@lyrge.fr.
- Droit à la portabilité — couvert par l'export JSON.
- Droit d'opposition — vous pouvez vous opposer aux traitements fondés sur l'intérêt légitime, sauf motifs impérieux liés à la sécurité du Service.
- Directives post-mortem — vous pouvez nous communiquer vos directives concernant le sort de vos données après votre décès (art. 85 loi I&L).
L'éditeur répond à toute demande dans un délai d'un mois (art. 12 RGPD), prorogeable de deux mois en cas de complexité. Le service peut, en cas de doute raisonnable, demander une justification d'identité.
9. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (3 place de Fontenoy, 75007 Paris), sans préjudice de tout autre recours administratif ou juridictionnel.
10. Cookies
Le Service utilise uniquement des cookies strictement nécessaires au fonctionnement (session PHP, jeton CSRF). Ces cookies sont exemptés de consentement (art. 82 loi I&L). Le détail est exposé dans la politique cookies.
11. Mineurs
Le Service s'adresse exclusivement à des professionnels (architectes, entreprises, maîtres d'ouvrage). Il n'est pas destiné aux mineurs et ne collecte pas sciemment leurs données.
12. Modifications
La présente politique peut être modifiée pour tenir compte des évolutions légales ou techniques. Les utilisateurs sont informés des modifications substantielles par email et/ou par notification dans l'application.