Politique de confidentialité (RGPD) — GM2I Building

1. Qui sommes-nous ?

GM2I, SASU (SIREN 913 289 690, RCS Versailles, 6 rue Pierre Ferrachat, 78320 La Verrière), exploitant le logiciel sous le nom commercial GM2I Building (« nous »), édite un logiciel SaaS de gestion technique de bâtiment : suivi réglementaire, maintenance, conformité et documentation technique. Le responsable de traitement est GM2I (SASU), identifié dans les Mentions légales.

Contact pour toute question relative aux données : privacy@gm2i-building.com. Pas de DPO désigné à ce jour.

2. Quelles données traitons-nous, et pourquoi ?

a. Données de compte (clients professionnels)

  • Données : nom complet, adresse e-mail professionnelle, mot de passe (stocké haché, jamais en clair), rôle applicatif.
  • Finalité : authentification et gestion des accès au service.
  • Base légale : exécution du contrat.

b. Données métier saisies par le client

  • Données : bâtiments (nom, adresse, caractéristiques), installations techniques, contrôles réglementaires, contrats, devis, factures, tickets, travaux, entrées de registre de sécurité — et les documents téléversés (rapports de vérification, attestations, plans…). Ces documents peuvent contenir des données personnelles de tiers (ex. nom d'un technicien sur un rapport) dont le client reste responsable.
  • Finalité : fourniture du service (le cœur du produit).
  • Base légale : exécution du contrat.

c. Traitement par intelligence artificielle

  • Lors du téléversement d'un document, celui-ci peut être transmis à l'API Google Gemini pour en extraire automatiquement des métadonnées (date, type de contrôle, équipement, résultat, organisme). L'utilisateur valide systématiquement les données extraites avant tout enregistrement.
  • L'assistant conversationnel transmet à la même API les messages de l'utilisateur et un contexte applicatif limité à l'écran consulté.
  • Le palier d'API utilisé (palier payant) garantit contractuellement que les contenus transmis ne sont pas utilisés pour entraîner les modèles de Google.
  • Base légale : exécution du contrat (fonctionnalité du service).

d. Demandes d'inscription (prospects)

  • Données : nom de la société, nom complet et e-mail du demandeur, téléphone, nombre de bâtiments, offre souhaitée, mot de passe (haché dès la soumission, jamais en clair).
  • Finalité : instruction de la demande de compte (validation ou refus par l'éditeur, notification par e-mail du résultat).
  • Base légale : mesures précontractuelles à la demande de la personne (art. 6.1.b RGPD).
  • Durée : 3 ans après le dernier contact pour les demandes non converties en compte client. Cette purge n'est pas encore automatisée — la suppression est effectuée manuellement.

d bis. Demandes de rappel (widget public « Faites-vous rappeler »)

  • Données : numéro de téléphone (obligatoire), prénom ou nom d'organisme (optionnel), moment de rappel préféré, page d'origine (/devis ou la landing), statut de traitement, note de rappel éventuelle. Aucun e-mail n'est collecté — table dédiée, séparée des demandes d'inscription.
  • Finalité : recontacter le visiteur à sa demande.
  • Base légale : mesures précontractuelles à la demande de la personne (art. 6.1.b RGPD).
  • Durée : 1 an après traitement. Cette purge n'est pas encore automatisée — la suppression est effectuée manuellement.

e. Envoi d'e-mails transactionnels

  • Le service envoie des e-mails strictement transactionnels (résultat d'une demande d'inscription, réinitialisation de mot de passe, invitation d'un utilisateur par son administrateur) via le relais SMTP Brevo (voir sous-traitants ci-dessous). Données transmises : adresse e-mail du destinataire et contenu du message. Aucune prospection.
  • Base légale : exécution du contrat / mesures précontractuelles.

f. Journaux techniques

  • Données : journaux serveur (accès API, erreurs), métrologie d'usage IA (volumes de tokens par opération, sans le contenu des documents).
  • Finalité : sécurité, facturation, amélioration du service.
  • Base légale : intérêt légitime.

g. Données de formation e-learning

Lorsque le client utilise le module de formation en ligne : identité du stagiaire (nom, compte), progression par leçon, réponses et scores aux quiz, et attestations nominatives de suivi générées en cas de réussite. Finalité : délivrer la formation, en tracer le suivi et produire l'attestation demandée par le client (employeur). Ces données sont rattachées à l'organisation cliente et suivent les mêmes règles d'hébergement (UE) et de durée que les autres données du compte.

h. Personnel désigné & habilitations

Le client peut enregistrer les personnes désignées de ses bâtiments et leurs habilitations (ex. SSIAP, SST : type, date d'obtention, échéance de recyclage, organisme). Ces données sont saisies par le client, sous sa responsabilité de fait sur leur exactitude ; GM2I les héberge et les traite pour le seul suivi d'échéances demandé. GM2I ne qualifie personne et ne valide aucun diplôme.

i. Partage externe en lecture seule (lien de consultation)

Le client peut générer, pour un bâtiment donné, un lien de consultation destiné à un tiers de son choix (organisme de contrôle, prestataire, propriétaire…) : ce lien donne un accès en lecture seule, sans création de compte, à une adresse web unique impossible à deviner.

  • Finalité : permettre au client de présenter l'état réglementaire d'un de ses bâtiments à un tiers, sans lui ouvrir de compte sur le service.
  • Données exposées par ce canal : l'identité technique du bâtiment (nom, adresse, caractéristiques réglementaires), la liste de ses installations, les entrées de son registre de sécurité et ses échéances de vérification. Aucune donnée personnelle n'est exposée : ni nom, ni adresse e-mail, ni téléphone d'aucun utilisateur ou intervenant — seules peuvent apparaître des raisons sociales d'entreprises prestataires. Les factures, devis et données budgétaires n'en font jamais partie.
  • Portée : un lien donne accès à un seul bâtiment.
  • Durée : chaque lien expire automatiquement 30 jours après sa création. Le client peut aussi le révoquer à tout moment, avec effet immédiat.
  • Traçabilité : le client dispose, pour chaque lien, du nombre de consultations et de la date du dernier accès. L'identité des visiteurs n'est pas enregistrée par ce canal ; les consultations passent par les journaux techniques décrits au point f ci-dessus, comme tout accès au service.
  • Base légale : exécution du contrat — le partage est déclenché par le client, qui reste responsable du choix des destinataires du lien.

j. Stockage local hors-ligne sur votre appareil

Pour permettre l'usage sans réseau (terrain), l'application conserve LOCALEMENT sur l'appareil de l'utilisateur, dans le stockage du navigateur (IndexedDB) : les photos et notes de terrain en attente d'envoi (jusqu'à leur synchronisation) et une copie de lecture des données déjà consultées (avec horodatage de dernière synchronisation). Ces données locales sont rattachées au compte connecté et intégralement supprimées à la déconnexion. Elles ne quittent pas l'appareil autrement que par la synchronisation vers le compte du client.

Ce que nous ne faisons PAS

  • Pas de prospection commerciale automatisée sur vos données.
  • Pas de revente de données.
  • Pas de cookies publicitaires ni d'outils de mesure d'audience tiers (voir Politique cookies).

3. Où sont hébergées les données ?

Sur Google Cloud Platform, dans l'Union européenne : base de données et application sur des serveurs UE, documents dans Google Cloud Storage (UE). Les données sont chiffrées en transit (HTTPS) et au repos.

Sous-traitants (art. 28 RGPD) :

Sous-traitantRôleLocalisation
Google Cloud (GCP / GCS)Hébergement application, base et documentsUE
Google (API Gemini)Extraction documentaire et assistant IAHors UE possible — pas de garantie de traitement exclusivement UE (détail ci-dessous)
Brevo (Sendinblue SAS)Relais SMTP des e-mails transactionnels (inscription, mot de passe, invitations)France / UE (domaine authentifié DKIM/DMARC)

Transfert hors Union européenne — API Gemini : l'API Google Gemini utilisée pour l'extraction documentaire et l'assistant conversationnel ne garantit pas un traitement exclusivement dans l'Union européenne, y compris au palier payant que nous utilisons (ce palier garantit par ailleurs que nos contenus ne servent pas à entraîner ses modèles) : les conditions Google en vigueur indiquent que les données « peuvent être stockées ou mises en cache transitoirement dans tout pays où Google ou ses agents disposent d'installations ». Il s'agit donc d'un transfert hors UE, encadré par l'accord de traitement des données (DPA) propre à Google.

4. Combien de temps ?

  • Compte et données client : durée du contrat + 3 ans.
  • Documents réglementaires et données métier (registre de sécurité, contrôles, contrats, devis, tickets, travaux, documents téléversés) : durée du contrat ; à la résiliation, export ZIP de réversibilité proposé, puis suppression sous 30 jours. ⚠️ Le client reste responsable de conserver, de son côté, les pièces que la réglementation lui impose (registre de sécurité) au-delà de la relation avec GM2I.
  • Factures (obligation comptable) : 10 ans — durée légale, pas une cible interne.
  • Prospects non convertis (demandes d'inscription refusées ou sans suite) : 3 ans après le dernier contact — détail en §2.d.
  • Demandes de rappel : 1 an après traitement — détail en §2.d bis.
  • Journaux de connexion : 12 mois. Les autres journaux techniques (erreurs serveur, métrologie d'usage IA) suivent, à ce jour, la rotation du système d'exploitation, sans purge dédiée équivalente.
  • Sauvegardes : sauvegarde quotidienne chiffrée de la base (dump vers Google Cloud Storage, 03h00) ; snapshots quotidiens du disque, rétention 14 jours. Restauration réellement éprouvée.

5. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Pour les exercer : privacy@gm2i-building.com. Réponse sous un mois. Vous pouvez saisir la CNIL (cnil.fr) si vous estimez vos droits non respectés.

En pratique dans le produit, à ce jour : chaque utilisateur peut modifier son nom/e-mail et son mot de passe ; l'export des données du portefeuille est disponible dans Paramètres ; la suppression de compte s'effectue sur demande auprès de nous.

6. Sécurité

Chiffrement en transit et au repos, mots de passe hachés (bcrypt), authentification par jeton à durée limitée, contrôle d'accès par rôles, sauvegardes quotidiennes (restauration réellement éprouvée), accès d'administration restreints.

7. Évolution de cette politique

Toute évolution substantielle sera notifiée aux clients.