Politique de confidentialité
Dernière mise à jour : 25 juillet 2026
1. Responsable du traitement
Le responsable du traitement des données est la SAS Avistra (RCS Bordeaux 105 680 524, capital social 2 000 €, siège social à Gujan-Mestras), représentée par Antoine Verdure, Président.
- Contact : [email protected]
2. Données collectées
2.1 Données fournies par l'utilisateur
- Inscription : adresse email, mot de passe (hashé), nom complet (optionnel).
- Connexion via Google : adresse email, nom et photo de profil. Nous ne recevons pas votre mot de passe Google.
- Projets : noms de projets, synoptiques, configurations d'équipements.
- Feedback : messages envoyés via le widget de retour d'expérience.
2.2 Données collectées automatiquement
- Navigation : pages visitées, actions effectuées, durée de session.
- Technique : adresse IP, navigateur, OS, résolution d'écran.
- Erreurs : logs d'erreurs anonymisés (Sentry).
3. Finalités du traitement
| Finalité | Base légale (RGPD) |
|---|---|
| Fournir le service (projets, exports) | Exécution du contrat (art. 6.1.b) |
| Authentification et sécurité | Exécution du contrat (art. 6.1.b) |
| Mesure d'audience (Google Analytics, Contentsquare) | Consentement (art. 6.1.a) |
| Mesure de l'efficacité publicitaire (pixel Meta, Google Ads) | Consentement (art. 6.1.a) |
| Mesure d'audience agrégée sans cookie (Cloudflare) | Intérêt légitime (art. 6.1.f) — exemptée de consentement |
| Détection et correction d'erreurs | Intérêt légitime (art. 6.1.f) |
4. Sous-traitants
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| DigitalOcean | Hébergement du site, de l'application, du back-end et de la base de données | UE (Europe) |
| Stripe | Traitement des paiements et facturation | UE (Irlande) / USA (CCT) |
| Sentry | Monitoring, feedback | UE (Francfort) |
| Authentification OAuth, mesure d'audience (Google Analytics) et mesure publicitaire (Google Ads) — après consentement | USA (CCT) | |
| Meta Platforms | Mesure de l'efficacité de nos campagnes (pixel Meta) — après consentement | UE (Irlande) / USA (CCT) |
| Contentsquare | Analyse de l'expérience de navigation — après consentement | UE (France) |
| Cloudflare | Mesure d'audience agrégée, sans cookie ni identifiant | UE / USA (CCT) |
| OpenRouter | Extraction IA fiches techniques | USA (CCT) |
CCT = Clauses Contractuelles Types (mécanisme de transfert RGPD)
5. Durée de conservation
- Compte : tant que le compte est actif + 30 jours après suppression.
- Projets : tant que le compte est actif.
- Logs d'erreurs : 90 jours.
- Analytics : 13 mois maximum.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès — obtenir une copie de vos données.
- Rectification — corriger des données inexactes.
- Suppression — demander l'effacement de vos données.
- Portabilité — recevoir vos données dans un format structuré.
- Opposition — vous opposer au traitement.
Contact : [email protected] (réponse sous 30 jours).
Réclamation possible auprès de la CNIL.
7. Cookies
Un bandeau vous demande votre accord à la première visite. Les cookies de mesure d'audience et de publicité ne sont déposés qu'après votre acceptation ; si vous refusez, seuls les cookies strictement nécessaires (authentification, enregistrement de votre choix) sont utilisés. Votre choix est conservé 6 mois, puis redemandé. Vous pouvez le modifier à tout moment en effaçant les cookies du site.
7.1 Cookies strictement nécessaires (sans consentement)
| Cookie | Rôle | Durée |
|---|---|---|
avistra-auth | Session d'authentification | 7 jours |
avistra_consent | Enregistre votre choix de consentement (partagé entre avistra.fr et app.avistra.fr) | 6 mois |
7.2 Cookies soumis à consentement
| Cookie | Rôle | Durée |
|---|---|---|
_ga et associés (Google Analytics) | Mesure d'audience du site | 13 mois max. |
_fbp (Meta) | Mesure de l'efficacité de nos campagnes Meta | 3 mois |
_gcl_au (Google Ads) | Mesure des conversions de nos campagnes Google Ads | 3 mois |
avistra_attribution | Retient la source de votre visite (campagne, lien) pour la rattacher à votre inscription | 30 jours |
La mesure d'audience Cloudflare fonctionne sans aucun cookie ni identifiant (données agrégées uniquement) et n'est donc pas soumise à consentement.
8. Sécurité
- Chiffrement HTTPS sur toutes les communications.
- Mots de passe hashés (bcrypt).
- Isolation par organisation — chaque utilisateur n'accède qu'à ses données.
- Protection CSRF et rate limiting.
9. Modifications
Nous pouvons modifier cette politique à tout moment. Vous serez informé par email ou notification en cas de changement substantiel.