Aller au contenu principal
Mentions Confidentialité CGU
Se connecter

Politique de confidentialité

Dernière mise à jour : 16/09/2026

La présente politique décrit comment Cockpit (ci-après « le Service ») traite les données à caractère personnel de ses utilisateurs, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée.

1. Responsable du traitement

Louis Rives, éditeur du Service (cf. mentions légales), agit en qualité de responsable du traitement pour les données collectées lors de l'inscription, de la facturation et de l'usage du Service par les architectes abonnés.

Lorsqu'un architecte utilise le Service pour traiter les données de ses propres clients (maîtres d'ouvrage) et de ses sous-traitants (artisans), il agit comme responsable de traitement et Cockpit intervient comme sous-traitant au sens de l'article 28 du RGPD. Les conditions de cette sous-traitance sont définies dans l'accord de sous-traitance (DPA).

2. Catégories de données traitées

Catégories de données traitées
CatégorieDonnéesOrigine
Identification Nom, prénom, email, téléphone, persona (architecte / MOA / artisan), cabinet ou entreprise de rattachement. Saisie directe par l'utilisateur ou son architecte
Authentification Hash Argon2id du mot de passe, jetons de magic-link (hashés SHA-256), identifiants de session. Généré par le Service
Données de projet Nom du chantier, adresse, phase, plans, devis, factures, comptes-rendus, photos, documents, messages. Saisie ou import par l'utilisateur
Données de facturation Factures émises (Factur-X — PDF/A-3 + XML CII), montants HT/TTC, références fiscales, références SIRET. Saisie par l'architecte
Traces techniques Adresse IP, user-agent, journaux d'accès (audit_log), tentatives de connexion (login_attempts). Collecte automatique au moment de la requête HTTP
Preuves de signature Texte du consentement littéral, IP, user-agent, hash, date, sur signature électronique de TS (art. 1366 du Code civil). Capturé au moment de la signature

Aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale, opinions politiques, santé, biométrie, etc.) n'est traitée par le Service.

3. Finalités et bases légales

Finalités et bases légales
FinalitéBase légale (art. 6 RGPD)
Fourniture du Service (compte, projets, plans, devis, factures, messagerie) Exécution du contrat (art. 6-1-b)
Émission et conservation des factures électroniques (Factur-X 2026) Obligation légale (art. 6-1-c — art. 286 CGI, art. L.123-22 Code de commerce)
Authentification, sécurité, audit, prévention de la fraude, rate-limit login Intérêt légitime (art. 6-1-f)
Statistiques d'usage internes non identifiantes Intérêt légitime (art. 6-1-f)
Réponse aux demandes de support, communication contractuelle (mises à jour CGU, incidents) Exécution du contrat (art. 6-1-b)
Conservation des preuves de signature électronique (TS, devis validés) Intérêt légitime (art. 6-1-f) + obligation légale en cas de litige

Aucun traitement à des fins de prospection commerciale, de profilage ou de revente n'est mis en œuvre. Le Service n'utilise ni cookie tiers, ni traceur publicitaire, ni outil d'analyse externe.

4. Durées de conservation

Durées de conservation
CatégorieDuréeFondement
Compte utilisateur actif Pendant toute la durée du contrat Exécution du contrat
Compte inactif (aucune connexion depuis 36 mois) Anonymisation automatique au-delà Recommandation CNIL — minimisation
Factures et avoirs électroniques associés 10 ans après l'exercice Art. L.123-22 du Code de commerce
Preuves de signature électronique (TS, comptes-rendus, devis validés) 10 ans à compter de la signature Délai de prescription contractuelle
Journal d'audit applicatif (audit_log) 12 mois, à l'exception des opérations de signature, de téléchargement, de gestion d'IBAN et de facturation, conservées 10 ans au même titre que le document auquel elles se rapportent Intérêt légitime — sécurité (CNIL doc. trace) / obligation légale pour les exceptions
Tentatives de connexion (login_attempts) 30 jours Intérêt légitime — anti-bruteforce
Journal des tentatives d'inscription (signups) 90 jours Intérêt légitime — détection d'abus, minimisation
Logs HTTP serveur (chez IONOS) Conformément à la politique IONOS, en principe 12 mois max Obligation LCEN art. 6-II + intérêt légitime
Liens de connexion (magic links) et URLs signées TTL de 20 min et 15 min respectivement, purge 24 h après expiration Minimisation

Les durées ci-dessus reflètent notre politique de conservation. L'ensemble de ces purges — liens de connexion, URLs signées, tentatives de connexion, journal d'inscription, journal d'audit et anonymisation des comptes inactifs — sont exécutées automatiquement, chaque heure, par une tâche planifiée interne.

5. Destinataires et sous-traitants

Les données ne sont communiquées qu'aux destinataires strictement nécessaires :

  • Les autres utilisateurs habilités sur le projet (architecte du cabinet, MOA invité, artisan rattaché au lot).
  • L'éditeur, dans le cadre du support technique et de la facturation du Service.
  • Les sous-traitants techniques listés ci-dessous, encadrés par un accord de sous-traitance ou les conditions générales de service du fournisseur :
    • IONOS SE — hébergement web et base de données MySQL (datacentres UE).
    • IONOS — relais SMTP pour l'envoi des emails transactionnels.
    • Bridge (Bankin') — prestataire de services de paiement agréé, initiation de paiement (DSP2), France. Uniquement si le paiement intégré est activé sur votre chantier : dans ce cas, l'IBAN du bénéficiaire et les données nécessaires à l'initiation du virement (montant, référence, coordonnées bancaires de l'ordonnateur au moment du paiement) transitent par Bridge. Si le paiement intégré n'est pas activé, aucune donnée n'est transmise à Bridge.
    • UptimeRobot — supervision de la disponibilité du Service (ping automatique de l'URL publique /health.php, sans donnée personnelle ni cookie transmis). Hébergement du prestataire : à préciser.
    • Le cas échéant, une Plateforme de Dématérialisation Partenaire (PDP) agréée DGFIP pour la transmission des factures électroniques (2026) — non encore désignée à ce jour.
  • Les autorités administratives ou judiciaires sur réquisition régulière.

Aucune donnée n'est cédée, louée ou vendue à un tiers.

6. Transferts hors Union européenne

Aucun transfert de données hors de l'Union européenne n'est mis en œuvre dans le cadre du Service. L'hébergement IONOS est localisé en France et/ou en Allemagne. En cas d'évolution, les utilisateurs seraient informés et les garanties appropriées de l'article 46 du RGPD seraient mises en place.

7. Sécurité

L'éditeur met en œuvre des mesures techniques et organisationnelles adaptées (art. 32 RGPD) :

  • Chiffrement TLS de bout en bout (HTTPS, HSTS 1 an).
  • Stockage des mots de passe via Argon2id.
  • Chiffrement des coordonnées bancaires (IBAN) au repos.
  • Isolation multi-tenant applicative (toutes les requêtes projet passent par require_project_access()).
  • Journalisation d'audit immuable de toutes les opérations sensibles.
  • Sauvegardes IONOS quotidiennes (PRA).
  • Rate-limit anti-bruteforce sur l'authentification.
  • Politique de sécurité publique : voir security.txt.

8. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès — vous pouvez exporter à tout moment vos données depuis votre profil > Exporter mes données (ZIP JSON + PDF récapitulatif). Pour des raisons de sécurité, l'export comme la suppression de compte vous demandent de ressaisir votre mot de passe (ré-authentification).
  • Droit de rectification — corriger vos données d'identification directement depuis votre profil, ou en écrivant à contact@lyrge.fr. Le changement de votre mot de passe se fait de la même façon, depuis votre profil > Changer mon mot de passe.
  • Droit à l'effacement — voir votre profil > Supprimer mon compte. L'anonymisation est immédiate, sous réserve des documents soumis à conservation légale (factures, preuves de signature) qui sont conservés pour la durée imposée par la loi. Un compte resté inactif (aucune connexion) pendant 36 mois est anonymisé automatiquement, dans les mêmes conditions.
  • Droit à la limitation — sur demande à contact@lyrge.fr.
  • Droit à la portabilité — couvert par l'export JSON.
  • Droit d'opposition — vous pouvez vous opposer aux traitements fondés sur l'intérêt légitime, sauf motifs impérieux liés à la sécurité du Service.
  • Directives post-mortem — vous pouvez nous communiquer vos directives concernant le sort de vos données après votre décès (art. 85 loi I&L).

L'éditeur répond à toute demande dans un délai d'un mois (art. 12 RGPD), prorogeable de deux mois en cas de complexité. Le service peut, en cas de doute raisonnable, demander une justification d'identité.

9. Réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (3 place de Fontenoy, 75007 Paris), sans préjudice de tout autre recours administratif ou juridictionnel.

10. Cookies

Le Service utilise uniquement des cookies strictement nécessaires au fonctionnement (session PHP, jeton CSRF). Ces cookies sont exemptés de consentement (art. 82 loi I&L). Le détail est exposé dans la politique cookies.

11. Mineurs

Le Service s'adresse exclusivement à des professionnels (architectes, entreprises, maîtres d'ouvrage). Il n'est pas destiné aux mineurs et ne collecte pas sciemment leurs données.

12. Modifications

La présente politique peut être modifiée pour tenir compte des évolutions légales ou techniques. Les utilisateurs sont informés des modifications substantielles par email et/ou par notification dans l'application.

← Retour à l'accueil

Mentions légales · Confidentialité · Cookies · CGU · CGV · DPA · Contact
Cockpit — pilotage de chantier · © 2026 Louis Rives