Nouveau — GPO devient multi‑métier. Bâtiment technique disponible.

Politique de confidentialité

Dernière mise à jour : 18 juin 2026

La présente politique décrit comment GPO System collecte, utilise et protège les données personnelles des utilisateurs de son site web et de son application mobile (ci-après « les Services »). Elle est établie conformément au Règlement général sur la protection des données (RGPD — UE 2016/679).

À compléter par l’éditeur avant publication : raison sociale, adresse du siège, SIRET et contact du référent protection des données (DPO le cas échéant).

1. Responsable de traitement

L’éditeur des Services agit en tant que responsable de traitement pour les données nécessaires à la gestion des comptes et au fonctionnement du service. L’application GPO étant un outil professionnel, lorsque des données sont saisies dans le cadre d’une activité salariée, l’employeur de l’utilisateur peut également être responsable de traitement pour les données d’intervention.

Contact : contact@gpo-system.com

2. Données collectées

Sur le site web

  • Données transmises via les formulaires de contact, de démo et d’inscription : nom, prénom, e-mail, téléphone, entreprise, SIRET et message.
  • Données techniques de connexion strictement nécessaires au fonctionnement du site.

Dans l’application

  • Compte : e-mail, mot de passe (chiffré), nom, entreprise et rôle.
  • Interventions : photos et annotations, descriptions, données techniques, adresse du bien, et coordonnées des personnes présentes lorsque renseignées.
  • Documents et rapports PDF générés.
  • Données techniques et de diagnostic : rapports de plantage et de performance, jeton de notification, modèle et version d’OS de l’appareil.

Authentification biométrique

L’application peut proposer la connexion par Face ID / empreinte digitale. Ces données biométriques ne quittent jamais l’appareil : elles sont gérées exclusivement par le système d’exploitation. L’application ne collecte, ne transmet et ne stocke aucune donnée biométrique.

Ce que nous ne faisons pas

Aucun suivi publicitaire, aucune revente de données, aucune collecte de position GPS en arrière-plan.

3. Finalités et bases légales

  • Gestion du compte et authentification — exécution du contrat.
  • Enregistrement et synchronisation des interventions, génération des rapports — exécution du contrat / intérêt légitime de l’employeur.
  • Traitement des demandes de contact, de démo et d’inscription — mesures précontractuelles / intérêt légitime.
  • Facturation des abonnements — exécution du contrat / obligation légale.
  • Notifications liées au service — exécution du contrat / intérêt légitime.
  • Correction des bugs, sécurité et prévention des abus (Crashlytics, App Check) — intérêt légitime.

4. Sous-traitants et transferts

Nous nous appuyons sur des prestataires techniques agissant comme sous-traitants :

  • Google Firebase (authentification, base de données Firestore, stockage des fichiers, notifications, rapports de plantage, fonctions serveur et App Check).
  • Stripe pour le traitement des paiements et de la facturation des abonnements.

Certaines données peuvent être hébergées au sein de l’Union européenne et/ou aux États-Unis. Les transferts hors UE sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre EU-US Data Privacy Framework. Nous ne vendons ni ne louons vos données personnelles.

5. Durées de conservation

  • Données de compte : pendant la durée d’utilisation du service, puis supprimées ou anonymisées dans un délai raisonnable après clôture.
  • Données d’intervention et rapports : selon les besoins de l’entreprise cliente et ses obligations légales.
  • Demandes via formulaires : le temps nécessaire au traitement de la demande puis à des fins de preuve, sans excéder les durées légales applicables.
  • Données de diagnostic : selon les durées par défaut de Firebase (jusqu’à 90 jours).

6. Sécurité

  • Communications chiffrées (HTTPS/TLS).
  • Authentification sécurisée et verrouillage biométrique optionnel.
  • Firebase App Check pour garantir l’authenticité des requêtes vers le backend.
  • Règles d’accès restreignant les données à l’entreprise et à l’utilisateur concernés.

7. Vos droits

Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Pour les exercer, écrivez à contact@gpo-system.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

8. Mineurs

Les Services constituent un outil professionnel non destiné aux mineurs et ne sont pas conçus pour collecter des données auprès de personnes de moins de 16 ans.

9. Suppression de compte

Vous pouvez demander la suppression de votre compte et des données associées en écrivant à contact@gpo-system.com. La demande est traitée dans les délais prévus par la réglementation.

10. Modifications

Cette politique peut être mise à jour. Toute modification substantielle sera signalée sur cette page, dont la date de dernière mise à jour est indiquée en haut.

Essayer gratuitement — 7 jours