Politique de confidentialité
Dernière mise à jour : 6 juillet 2026
La présente politique décrit comment vos données personnelles sont collectées, utilisées et protégées lorsque vous visitez ce site, répondez au questionnaire de validation produit, prenez rendez-vous, ou utilisez l'application Poquette (l'« Application »).
Elle respecte le Règlement Général sur la Protection des Données (RGPD : Règlement UE 2016/679) et la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée.
Responsable du traitement
Christophe RIVIERE
Entrepreneur indépendant, Vendée, France
Contact : christophe@poquette.fr
Vos données vs les données de vos clients (double rôle)
Cette distinction est importante pour comprendre nos responsabilités :
- Pour vos propres données (votre compte, votre identité, votre activité), Poquette agit en tant que responsable de traitement : c'est l'objet de la présente politique.
- Pour les données que vous saisissez ou importez dans l'Application au sujet de tiers (vos clients, vos salariés…), c'est vous qui êtes responsable de traitement ; Poquette agit comme votre sous-traitant (article 28 du RGPD), uniquement sur vos instructions, dans le cadre d'un accord de sous-traitance (DPA) distinct.
Données collectées
Via le questionnaire de validation
Le questionnaire est anonyme par défaut. Les réponses (métier, taille d'entreprise, irritants administratifs, prix maximum accepté, etc.) sont collectées sans aucune information permettant de vous identifier.
Si, et seulement si, vous cochez « Oui » pour être recontacté(e) pour une démo ou un test bêta, votre prénom et votre adresse email et/ou téléphone sont collectés en plus, sur la base de votre consentement explicite.
Via la prise de rendez-vous (Cal.com)
- Nom et prénom, adresse email, plage horaire choisie
- Toute information complémentaire que vous renseignez librement
Via les échanges par email
- Adresse email et contenu du message
Via l'application Poquette
Lorsque vous utilisez l'Application (compte professionnel), sont traités :
- Compte et identité : nom, email, téléphone, adresse, SIRET, statut juridique, et, si vous les renseignez, coordonnées bancaires (IBAN/BIC), chiffrées au repos.
- Données d'activité que vous saisissez : chantiers, devis, factures, achats, fournisseurs, heures, documents.
- Données bancaires en lecture seule : si vous connectez votre banque (Qonto, puis d'autres établissements via un agrégateur agréé),Poquette lit le solde (et, à l'avenir, les opérations) pour estimer votre disponible réel. Les identifiants d'accès sont chiffrés et ne transitent jamais par l'assistant.
- Enregistrements vocaux : si vous dictez une demande, l'audio est transcrit en texte puis conservé pour vous permettre de le réécouter.
- Courriers que vous photographiez (PDF/photo) : analysés pour en restituer l'essentiel (importance, échéance, action). Ils peuvent contenir des informations sensibles ; Poquette ne les sollicite pas et ne les exploite à aucune autre fin.
- Messages échangés avec l'assistant et identifiant d'appareil (pour les notifications).
Traitement par intelligence artificielle
L'Application repose sur un assistant à base de modèles de langage. Pour produire ses suggestions (devis, factures, relances, réponses, lecture de courrier), le contenu de vos demandes et le contexte métier nécessaire sont transmis à nos prestataires d'IA (Anthropic, Mistral AI). Pour générer un visuel « après travaux », une photo de chantier et sa description peuvent être transmises à l'un de nos prestataires de génération d'images, selon la configuration retenue : Google (Gemini), OpenAI ou Black Forest Labs (établi dans l'Union européenne). Ce visuel est explicitement présenté comme non contractuel.
- Aucune décision automatisée produisant des effets juridiques n'est prise : l'assistant propose, vous validez. Vous restez décisionnaire de toute action engageante.
- Vos données ne sont pas utilisées pour entraîner les modèles de nos prestataires d'IA.
Finalités du traitement
- Analyser de manière agrégée les besoins et le positionnement prix du futur service Poquette
- Vous recontacter pour une démo ou un test bêta si vous l'avez demandé
- Répondre à vos messages et organiser un rendez-vous
- Fournir l'Application : assistance administrative, génération de devis/factures, relances, estimation de trésorerie, lecture de courrier, notifications
- Respecter les obligations légales et comptables applicables
Vos données ne sont jamais revendues ni utilisées pour de la prospection commerciale sans votre accord explicite.
Base légale
- Consentement (art. 6.1.a) pour le questionnaire, la demande de recontact et la connexion bancaire
- Exécution du contrat (art. 6.1.b) pour la fourniture de l'Application et la prise de rendez-vous précontractuelle
- Obligations légales (art. 6.1.c) pour la conservation des documents commerciaux et comptables
Durée de conservation
- Réponses anonymes au questionnaire : jusqu'à 24 mois après la fin de la phase de validation produit.
- Coordonnées de recontact : 12 mois après le dernier contact, ou suppression immédiate sur demande.
- Rendez-vous et emails : 3 ans à compter du dernier échange sans prestation signée.
- Données de l'Application : pendant toute la durée de votre abonnement, puis suppression après la résiliation (un export vous est proposé), sous réserve des durées légales de conservation des pièces comptables (jusqu'à 10 ans pour les factures).
- Connexion bancaire : tant que la connexion est active ; identifiants supprimés dès que vous la déconnectez.
- Enregistrements vocaux : conservés pour la durée de votre compte (réécoute), supprimables à tout moment sur demande.
Destinataires et sous-traitants
Vos données sont destinées exclusivement à Christophe RIVIERE et ne sont jamais revendues. Elles peuvent être traitées par les sous-traitants techniques suivants, qui agissent sur instruction et sous accord conforme au RGPD :
- Infomaniak : hébergement du site et de la base de données (Suisse).
- Cloudflare, Inc. : stockage des documents, audio et photos (Cloudflare R2). Données chiffrées au repos et en transit.
- Anthropic et Mistral AI : modèles d'intelligence artificielle (assistant, transcription vocale, lecture de courrier).
- Google (Gemini), OpenAI et Black Forest Labs : génération d'images (visuels « après travaux » à partir d'une photo de chantier). Le prestataire effectivement sollicité dépend de la configuration ;Black Forest Labs est établi dans l'Union européenne (Allemagne).
- Resend : acheminement des emails (notifications, envoi de devis/factures).
- Google / Firebase : notifications push (jetons d'appareil).
- Qonto (et, à l'avenir, un agrégateur de comptes agréé) : lecture seule du solde et des opérations bancaires.
- Cal.com : gestion des prises de rendez-vous via le lien public.
Transferts hors Union européenne
Certains sous-traitants (notamment Anthropic, OpenAI, Google, Cloudflare et Resend) ont leur siège social hors Union européenne. Les transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, assurant un niveau de protection équivalent à celui du RGPD. L'hébergement du site et de la base de données est assuré par Infomaniak, en Suisse, pays reconnu par la Commission européenne comme offrant une protection adéquate. Mistral AI et Black Forest Labs sont établis dans l'Union européenne.
Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants :
- Droit d'accès aux données vous concernant
- Droit de rectification en cas de données inexactes
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives sur le sort de vos données après votre décès
Pour exercer ces droits, écrivez-moi à christophe@poquette.fr. Une réponse vous sera apportée dans un délai d'un mois. Si les données concernent vos propres clients ou salariés (traitement pour votre compte), adressez votre demande directement à l'entreprise responsable ; nous l'assistons selon l'accord de sous-traitance.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou via cnil.fr.
Sécurité
Les communications sont chiffrées via HTTPS. Les coordonnées bancaires et les identifiants d'accès aux banques sont chiffrés au repos. Les documents, enregistrements et photos sont stockés dans un espace privé accessible uniquement de manière authentifiée, via des liens temporaires signés. Aucune donnée n'est exposée publiquement.
Cookies et traceurs
Ce site n'utilise aucun cookie publicitaire, de réseau social ou de profilage. Aucun consentement aux cookies n'est requis, puisque seuls des cookies strictement nécessaires au fonctionnement (préférences d'affichage, session du navigateur) peuvent être posés.
Modification de cette politique
Cette politique peut être ajustée au gré des évolutions du service ou des obligations légales. La date de dernière mise à jour figure en tête de page. Pour toute question, écrivez à christophe@poquette.fr.