Politique de confidentialité
Comment nous traitons les données personnelles dans le cadre du site getfittle.com, de l’application app.getfittle.com et du configurateur Fittle intégré aux sites de nos clients. Conformément au règlement (UE) 2016/679 (RGPD) et à la loi slovaque n° 18/2018 Rec. En vigueur à compter du 15 septembre 2026.
Siège : Sokolovská 1694/18, 066 01 Humenné, République slovaque · identifiant (IČO) : 53 488 491
E-mail pour les questions relatives aux données : info@softverova-agentura.sk
1. Les données de qui traitons-nous
1.1 Visiteurs du site getfittle.com – les personnes qui s’informent sur le service.
1.2 Clients finaux – visiteurs des sites de nos clients (menuiseries, cuisinistes, revendeurs de meubles) qui conçoivent des meubles dans le configurateur et envoient une demande. Nous agissons ici comme sous-traitant : le responsable de vos données est le revendeur sur le site duquel vous utilisez le configurateur et auquel vous envoyez la demande. Vous exercez vos droits auprès de lui ; nous l’aidons volontiers.
1.3 Titulaires de compte – menuisiers, revendeurs, fournisseurs de décors et portails disposant d’un compte dans l’application app.getfittle.com. Nous sommes ici responsable du traitement.
2. Visiteurs du site getfittle.com
2.1 Le site est statique. Nous ne collectons aucune donnée sur les visiteurs et n’utilisons ni outil d’analyse ni suivi tiers. Le réglage de la langue et du thème clair/sombre est stocké uniquement dans votre navigateur (localStorage) et n’est envoyé nulle part.
2.2 Le réseau de diffusion de contenu (Amazon CloudFront) tient des journaux techniques (adresse IP, heure, page demandée, type de navigateur) à des fins de sécurité et de détection d’attaques. Base juridique : intérêt légitime à un fonctionnement sûr (art. 6, par. 1, point f) du RGPD). Durée de conservation : 90 jours au maximum.
2.3 Si vous nous écrivez par e-mail, nous traitons votre nom, votre e-mail et le contenu du message pour vous répondre (art. 6, par. 1, points b) et f) du RGPD), pendant 12 mois au maximum après le traitement de la demande.
3. Configurateur et demandes (clients finaux)
3.1 La conception du meuble elle-même se déroule dans votre navigateur. Le configurateur ne dépose pas de cookies ; il ne mémorise dans le localStorage que le thème et la hauteur des yeux pour la visite. Tant que vous n’envoyez pas de demande, aucune donnée personnelle ne nous parvient.
3.2 Lors de l’envoi d’une demande, nous traitons les données que vous saisissez : nom, e-mail, téléphone, remarque et exigences particulières, photos des lieux que vous joignez et le projet lui-même (dimensions, modules, décors). Finalité : transmettre la demande au revendeur que vous avez choisi et lui permettre de préparer un devis. Base juridique côté revendeur : mesures précontractuelles prises à votre demande (art. 6, par. 1, point b) du RGPD).
3.3 Nous enregistrons la demande et l’envoyons au revendeur par e-mail, ou vers son webhook ou son API. Le revendeur (et son atelier) peut ouvrir le projet en aperçu 3D via un lien signé valable 30 jours. Les photos sont réduites dans le navigateur et stockées dans un espace situé dans l’UE.
3.4 Durée de conservation : nous conservons les demandes et photos pour le revendeur pendant la durée de son contrat avec nous ; à son terme, nous les supprimons sous 30 jours. Le revendeur peut les supprimer plus tôt. Les sauvegardes sont écrasées selon un cycle de 30 jours.
3.5 Si vous enregistrez votre projet sous forme de fichier, celui-ci reste chez vous uniquement ; si vous utilisez la fonction « description d’image IA », un texte est généré que vous collez vous-même dans un service externe – nous n’y envoyons rien.
4. Comptes dans l’application (menuisiers, fournisseurs, portails)
4.1 Lors de l’inscription et de l’utilisation d’un compte, nous traitons : raison sociale et coordonnées, e-mail et téléphone, codes de connexion à usage unique (OTP par e-mail ou SMS, valables 5 minutes), paramètres du compte, clé d’intégration et domaines, catalogue de décors et de carrelages, messages d’assistance et données de facturation. Finalité : exécution du contrat (art. 6, par. 1, point b) du RGPD), comptabilité (point c)) et sécurité (point f)).
4.2 La connexion est maintenue par un cookie de session technique (httpOnly, Secure, SameSite=Lax) valable 30 jours ; il est supprimé à la déconnexion. C’est le seul cookie que nous utilisons et il est strictement nécessaire à la connexion.
4.3 Nous tenons un journal d’audit de sécurité et commercial (qui, quand, quelle action, adresse IP) – intérêt légitime à protéger les comptes et à prouver les modifications. Conservation : 365 jours ; les enregistrements de paiements et de licences pendant la durée exigée par le droit comptable (10 ans).
4.4 Les journaux d’exploitation du serveur (adresse IP, heure, chemin, statut de réponse, identifiant de requête) sont conservés 90 jours.
4.5 Après la suppression d’un compte, nous effaçons les données du compte sous 30 jours, à l’exception des pièces comptables et des enregistrements que la loi nous impose de conserver.
5. Cookies et stockage local
5.1 Principe : nous n’utilisons des cookies que lorsqu’ils sont strictement nécessaires au service que vous avez demandé. Nous n’utilisons aucun cookie analytique, publicitaire, de profilage ou tiers et n’affichons pas de bandeau cookies, car aucun consentement n’est requis (art. 5, par. 3 de la directive 2002/58/CE et sa transposition slovaque, loi n° 452/2021 Rec.).
5.2 Aperçu : getfittle.com – aucun cookie ; localStorage fittle-lang, fittle-theme (langue, thème). Configurateur – aucun cookie ; localStorage hnl-theme, hnl_walk_eye (thème, hauteur des yeux). app.getfittle.com – un cookie de session après connexion (30 jours), strictement nécessaire.
5.3 Si nous ajoutions un jour quelque chose nécessitant un consentement, nous le demanderions au préalable et mettrions cette politique à jour.
6. Destinataires et sous-traitants
6.1 Nous stockons et traitons les données dans l’infrastructure d’Amazon Web Services EMEA SARL, région de Francfort (UE) : hébergement de l’application, base de données, stockage de fichiers, envoi d’e-mails (SES) et de codes SMS (SNS), journaux. Nous avons conclu un accord de traitement des données avec AWS (AWS DPA).
6.2 Les demandes des clients finaux sont transmises au revendeur choisi par le client (e-mail, webhook, API). Les pièces comptables sont traitées par notre comptable. Nous ne communiquons ni ne vendons de données à d’autres tiers.
6.3 Nous ne divulguons des données aux autorités publiques que si la loi l’exige.
7. Transferts hors UE
7.1 Les données sont stockées dans l’Union européenne. Nous n’effectuons pas de transfert vers des pays tiers ; s’il devait techniquement se produire (par ex. accès de support du fournisseur d’infrastructure), il est couvert par les clauses contractuelles types de l’UE.
8. Aperçu des durées de conservation
8.1 Journaux CDN et serveur : 90 jours · codes de connexion à usage unique : 5 minutes · session de connexion : 30 jours · audit des comptes : 365 jours · demandes et photos : durée du contrat du revendeur + 30 jours · lien vers l’aperçu 3D d’une demande : 30 jours · données de compte : durée du compte + 30 jours · pièces comptables : 10 ans · correspondance e-mail : 12 mois · sauvegardes : écrasement selon un cycle de 30 jours.
9. Vos droits
9.1 Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition au traitement fondé sur l’intérêt légitime. Lorsque le traitement repose sur un consentement, vous pouvez le retirer à tout moment.
9.2 Adressez votre demande à info@softverova-agentura.sk ; nous répondons sous un mois. Les titulaires de compte téléchargent leurs données et suppriment leur compte directement dans l’application. Les clients finaux s’adressent au revendeur auquel ils ont envoyé leur demande – il est responsable de leurs données ; nous l’aidons à traiter la demande.
9.3 Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle : Office de protection des données personnelles de la République slovaque, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk, ou auprès de l’autorité de contrôle de votre pays de résidence (en France, la CNIL).
9.4 Nous ne procédons à aucune décision automatisée ni à aucun profilage.
10. Sécurité
10.1 La transmission est chiffrée (HTTPS/TLS), la connexion se fait sans mot de passe via des codes à usage unique, les sessions sont signées, l’accès à l’infrastructure est limité aux personnes autorisées et les sauvegardes sont versionnées. Tout incident de sécurité affectant vos droits sera notifié à l’autorité de contrôle sous 72 heures et aux personnes concernées sans retard injustifié.
11. Modifications de cette politique
11.1 Nous pouvons mettre cette politique à jour en cas d’évolution du service ou de la réglementation. La version en vigueur, avec sa date d’effet, est toujours disponible sur getfittle.com/privacy.html ; les titulaires de compte sont informés des modifications substantielles par e-mail ou dans l’application.