Politique de confidentialité
Version 3.0 — en vigueur depuis le 17 mai 2026
1. Responsable du traitement
RMT DEVELOPPEMENT
Société par actions simplifiée (SAS) au capital de 1 000 €
Siège social : 41 rue de la Libération, 73300 Saint-Jean-de-Maurienne (France)
RCS Chambéry : [en cours d'immatriculation]
Email : contact@scalpa.fr
Site : https://www.scalpa.fr
Aucun délégué à la protection des données (DPO) n'est désigné, l'activité de la société ne le rendant pas obligatoire au sens de l'article 37 du RGPD. Toute question relative à la protection de vos données peut être adressée à contact@scalpa.fr.
2. Données collectées
Lors de l'utilisation de Scalpa, nous collectons les données suivantes :
- Données de compte : adresse email, nom de l'entreprise, nom du responsable, téléphone
- Données de projet : noms de projets, adresses de chantier, comptes rendus, observations, actions
- Données d'intervenants : noms, emails, entreprises des contacts de chantier
- Données d'usage : date de dernière connexion, projets consultés (stockées localement)
- Données de paiement : traitées exclusivement par le prestataire de paiement de la plateforme utilisée (Stripe sur le web, Apple / Google sur mobile) — nous ne stockons aucune donnée bancaire
- Preuve d'acceptation des CGU : à chaque acceptation des conditions générales et de la présente politique, nous enregistrons la date, l'adresse IP et le navigateur utilisés. Ces informations servent uniquement à démontrer votre consentement conformément à l'article 7 du RGPD.
3. Finalités du traitement
Vos données sont utilisées pour :
- Fournir le service de création et gestion de comptes rendus de chantier
- Générer des documents PDF et les diffuser par email aux destinataires choisis
- Assurer l'authentification et la sécurité de votre compte
- Gérer votre abonnement et les paiements
- Améliorer le service via des analyses d'usage anonymisées
4. Base légale
Le traitement de vos données est fondé sur l'exécution du contrat (fourniture du service), votre consentement (communications optionnelles), et nos obligations légales (facturation, comptabilité).
5. Durée de conservation
Vos données sont conservées pendant toute la durée de votre abonnement actif, puis supprimées dans un délai de 12 mois après la résiliation de votre compte, sauf obligation légale contraire (données de facturation conservées 10 ans).
Preuves d'acceptation des CGU/Politique de confidentialité : l'adresse IP et le user-agent utilisés au moment de l'acceptation sont conservés pendant la durée de l'abonnement plus 5 ans (durée de prescription civile), conformément à l'article 7 du RGPD qui exige de pouvoir démontrer le consentement.
6. Partage des données
Vos données ne sont jamais vendues. Elles peuvent être transmises aux sous-traitants suivants :
- Supabase Inc. (États-Unis) — stockage base de données, authentification
- Vercel Inc. (États-Unis) — hébergement de l'application + analytics anonymes (Web Analytics, Speed Insights). Pas de cookies, pas d'identifiant individuel persistant, IP non conservée.
- Stripe Inc. (États-Unis) — traitement des paiements (version web uniquement)
- RevenueCat Inc. (États-Unis) — validation des achats in-app (versions iOS/Android uniquement)
- Anthropic (États-Unis) — génération IA : dictée vocale (transcription en compte rendu structuré), synthèse projet, amélioration de CR, relances, assistant contextuel (modèle Claude). Une image de cover ou un logo peut également être analysé(e) au moment de l'upload pour suggérer un cadrage automatique — l'image est envoyée temporairement, jamais conservée ni utilisée pour entraîner les modèles.
- OpenAI (États-Unis) — transcription audio via Whisper. Les fichiers audio sont envoyés pour transcription puis détruits après traitement, ils ne sont pas stockés.
- Resend — envoi des emails transactionnels
Ces prestataires sont soumis à des garanties contractuelles appropriées (clauses contractuelles types UE).
7. Sécurité
Toutes les communications sont chiffrées via HTTPS/TLS. Les données sont stockées dans une base de données sécurisée avec des politiques de contrôle d'accès strictes (Row Level Security). Chaque utilisateur n'a accès qu'à ses propres données.
8. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré (JSON), via le bouton "Exporter mes données" dans Réglages
- Droit d'opposition : vous opposer à certains traitements
Pour exercer ces droits, contactez-nous à contact@scalpa.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Intelligence artificielle et données vocales
Scalpa utilise des modèles d'intelligence artificielle (Anthropic Claude) pour les fonctionnalités suivantes :
- Dictée vocale : votre voix est enregistrée temporairement, transcrite puis transmise à Anthropic pour générer un compte rendu. Les données vocales ne sont pas conservées après traitement.
- Synthèse de projet : vos comptes rendus et actions sont analysés pour produire un résumé global.
- Amélioration de CR : le brouillon de votre compte rendu est envoyé à Anthropic pour reformulation et correction.
- Relances automatiques : les actions en retard sont transmises pour générer des emails de relance professionnels.
- Assistant contextuel : vos questions et le contexte du projet (CR, contacts, actions) sont envoyés pour obtenir des réponses pertinentes.
Dans tous les cas, vos données sont transmises de manière chiffrée (HTTPS) et ne sont pas utilisées par Anthropic pour entraîner ses modèles. L'utilisation des fonctionnalités IA est soumise à votre consentement préalable.
10. Cookies et stockage local
L'application utilise uniquement des cookies techniques nécessaires à l'authentification. Le stockage local (localStorage) est utilisé pour améliorer l'expérience hors-ligne et mémoriser vos préférences d'affichage. Aucun cookie publicitaire ou de traçage n'est utilisé.
11. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, vous serez notifié par email ou via une notification dans l'application.