Document légal

Politique de confidentialité

Dernière mise à jour : 14 mai 2026

Télécharger en PDF

B&A Concept attache une importance fondamentale à la protection de vos données personnelles. La présente Politique décrit les traitements mis en œuvre dans le cadre de la plateforme BTP Optimizer, conformément au RGPD.

01Responsable de traitement

Le responsable de traitement des données personnelles collectées via la plateforme B&A Concept / BTP Optimizer est :

  • Dénomination : B&A Concept
  • Siège social : 450 impasse Alfred Köhler, 74550 Perrignier, France
  • SIRET : 830 116 224 00023
  • Contact RGPD : d.alexandre@ba-concept-app.com

B&A Concept agit en qualité de responsable de traitement pour les données relatives à ses Utilisateurs (compte, facturation, usage du Service), et en qualité de sous-traitant pour les données métier importées par l'Utilisateur dans le cadre de son activité professionnelle.

02Données collectées

Dans le cadre de la fourniture du Service, B&A Concept collecte et traite les catégories de données suivantes :

  • Données d'identification : nom, prénom, email professionnel, fonction, société.
  • Données de connexion : identifiants, logs techniques, adresse IP, dates et heures d'accès.
  • Données de facturation : adresse de facturation, moyen de paiement (via prestataire sécurisé, données bancaires non stockées par B&A Concept).
  • Contenu Utilisateur : fichiers importés (Excel, PDF, CSV), devis, factures, données chantier, pièces comptables, plannings.
  • Données d'usage : interactions avec le Service, fonctionnalités utilisées, statistiques d'usage anonymisées.

03Finalités du traitement

Les données personnelles sont traitées pour les finalités suivantes :

  • Création et gestion du compte Utilisateur.
  • Fourniture, exploitation et maintenance du Service.
  • Facturation, recouvrement et suivi commercial.
  • Support technique et relation client.
  • Amélioration continue du Service (statistiques, analyse d'usage).
  • Respect des obligations légales et réglementaires (comptabilité, fiscalité).
  • Communication d'informations relatives au Service (notifications produit, évolutions importantes).

04Bases légales

Les traitements reposent sur les bases légales suivantes prévues par le RGPD :

  • Exécution du contrat : pour la fourniture du Service et la facturation.
  • Obligation légale : pour la conservation des pièces comptables et fiscales.
  • Intérêt légitime : pour l'amélioration du Service, la sécurité et la prévention de la fraude.
  • Consentement : pour les communications marketing facultatives, retirable à tout moment.

05Destinataires & sous-traitants

Les données peuvent être communiquées aux destinataires suivants, dans la stricte mesure nécessaire à leurs missions :

  • Personnel habilité de B&A Concept (équipes techniques, support, comptabilité).
  • Hébergeur cloud Supabase, dont les serveurs utilisés sont localisés au sein de l'Union européenne.
  • Prestataire de paiement sécurisé pour le traitement des transactions.
  • Prestataire d'envoi d'emails transactionnels et de notifications.
  • Autorités administratives ou judiciaires en cas d'obligation légale.

Tous les sous-traitants sont liés par un contrat conforme à l'article 28 du RGPD garantissant un niveau de protection équivalent.

06Durées de conservation

Les données sont conservées pendant la durée strictement nécessaire aux finalités poursuivies :

  • Données de compte : pendant toute la durée de l'abonnement, puis supprimées 12 mois après la résiliation (sauf obligation légale de conservation).
  • Données de facturation et pièces comptables : 10 ans, conformément aux obligations fiscales et comptables.
  • Logs de connexion : 12 mois maximum.
  • Contenu Utilisateur : conservé pendant la durée de l'abonnement et restitué sur demande dans les 30 jours suivant la résiliation.

07Hébergement & sécurité

Les données sont hébergées au sein de l'Union européenne via des prestataires cloud sécurisés conformes aux standards de sécurité du marché.

B&A Concept met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité des données :

  • Chiffrement des données au repos et en transit (TLS 1.2+).
  • Authentification forte et gestion fine des droits d'accès.
  • Sauvegardes quotidiennes chiffrées.
  • Surveillance continue, journalisation et détection d'incident.
  • Sensibilisation régulière du personnel à la protection des données.

08Transferts hors Union européenne

Les données sont par principe hébergées et traitées au sein de l'Union européenne. Aucun transfert hors UE n'est effectué dans le cadre standard du Service.

Si, à l'avenir, un transfert vers un pays tiers devait avoir lieu, il serait encadré par les garanties prévues par le RGPD (clauses contractuelles types, décision d'adéquation) et l'Utilisateur en serait informé.

09Cookies & traceurs

Le site et le Service utilisent des cookies strictement nécessaires à leur fonctionnement (authentification, préférences de session). Ces cookies ne nécessitent pas de consentement préalable.

Des cookies de mesure d'audience anonymisés peuvent être utilisés à des fins statistiques. L'Utilisateur peut configurer son navigateur pour les refuser.

Aucun cookie publicitaire ou de profilage tiers n'est déposé sans consentement explicite de l'Utilisateur.

10Vos droits RGPD

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, l'Utilisateur dispose des droits suivants :

  • Droit d'accès aux données le concernant.
  • Droit de rectification des données inexactes ou incomplètes.
  • Droit à l'effacement (« droit à l'oubli ») dans les conditions prévues par la loi.
  • Droit à la portabilité des données dans un format structuré et lisible par machine.
  • Droit d'opposition au traitement pour des motifs légitimes.
  • Droit à la limitation du traitement.
  • Droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci.
  • Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

Ces droits peuvent être exercés à tout moment en adressant une demande à : d.alexandre@ba-concept-app.com. Nous nous engageons à traiter chaque demande dans les meilleurs délais, conformément aux obligations légales en vigueur.

11Contact

Pour toute question relative à la protection de vos données personnelles, ou pour exercer vos droits, vous pouvez contacter B&A Concept à l'adresse suivante :

  • Email : d.alexandre@ba-concept-app.com
  • Courrier : B&A Concept — 450 impasse Alfred Köhler, 74550 Perrignier, France

La présente Politique de confidentialité peut être amenée à évoluer. Toute modification substantielle sera portée à la connaissance des Utilisateurs par email ou notification dans le Service.