Politique de confidentialité
Ce document décrit comment nous traitons vos données sur le site privatecore.fr, dans le service PrivateCore installé sur votre propre matériel, dans le service PrivateCore hébergé par nos soins, et dans les apps mobiles. Les règles diffèrent selon le cas : c'est le sujet de cette page.
Préambule
PrivateCore est construit autour d'un principe simple : vos données doivent rester chez vous, et quand elles ne peuvent pas, vous devez savoir exactement où elles sont. Cette politique distingue quatre périmètres : le site marketing public, le logiciel installé sur votre propre matériel, le logiciel hébergé en ligne par nos soins, et les apps mobiles. Les règles ne sont pas les mêmes.
Le responsable de traitement est PRIVATECORE SAS, 48 rue Claude Balbastre, 34070 Montpellier, France (SIREN 103 084 018). Contact du délégué à la protection des données : dpo@privatecore.fr.
Sur le site privatecore.fr
- Zéro tracker tiers. Aucun Google Analytics, aucun pixel Meta, aucun Hotjar, aucun outil d'analyse comportementale tiers.
- Zéro cookie. Le site ne dépose aucun cookie, même technique. L'ancien cookie
pc_consent, déposé par le bandeau de consentement des versions antérieures du site, est automatiquement supprimé de votre navigateur lors de votre visite. - Mesure d'audience par journaux serveur, sans cookie ni script. Nous analysons les journaux techniques de notre propre serveur (page consultée, date, pays d'origine, navigateur) pour compter les visites de manière agrégée et anonymisée : les adresses IP sont tronquées dans les statistiques et aucune donnée n'est croisée avec des tiers. Cette mesure ne dépose aucun cookie, n'exécute aucun script de suivi dans votre navigateur, et tout est traité sur notre propre serveur en France. Les journaux bruts sont purgés au bout de 30 jours.
Ce que le site enregistre quand vous nous écrivez
Trois formulaires du site collectent des données, et chacun le fait pour une raison précise. Aucune de ces données n'est revendue, louée, ni transmise à un courtier ou à une régie publicitaire.
- Demande de devis ou d'installation (/commander). Les informations que vous saisissez (nom, société, courriel, téléphone, métier, description du besoin) sont enregistrées dans la base de notre propre instance PrivateCore, hébergée sur notre matériel en France. Deux courriels partent ensuite : une notification à notre équipe et un accusé de réception qui vous est adressé. Base légale : l'exécution de mesures précontractuelles prises à votre demande (art. 6.1.b du RGPD). Conservation : 3 ans à compter du dernier échange.
- Prise de rendez-vous en visioconférence (/demo). Votre nom, votre adresse électronique et le créneau choisi sont enregistrés dans notre instance, et un courriel de confirmation vous est envoyé. La visioconférence est servie par notre propre serveur : aucun Zoom, aucun Meet, aucun Teams n'intervient. Les échanges ne sont ni enregistrés ni transcrits. Conservation : 3 ans à compter du rendez-vous.
- Lettre d'information (pied de page). Seule votre adresse électronique est collectée, sur la base de votre consentement (art. 6.1.a), pour recevoir nos publications. Aucun profilage, aucun pixel de suivi d'ouverture. Vous pouvez vous désinscrire à tout moment par simple réponse ou en écrivant à contact@privatecore.fr.
L'acheminement de ces courriels passe par notre hébergeur de messagerie professionnelle, Infomaniak Network SA (Suisse), qui traite le message le temps de sa remise. La Suisse fait l'objet d'une décision d'adéquation de la Commission européenne.
Sur l'instance de démonstration
L'instance de démonstration accessible depuis le site tourne sur nos serveurs et contient un jeu de données entièrement fictif. Elle est réinitialisée régulièrement : tout ce que vous y saisissez est effacé à la réinitialisation suivante. N'y saisissez aucune donnée réelle, ni la vôtre ni celle de vos clients ou de vos salariés.
Le service PrivateCore : deux modes d'hébergement
PrivateCore se déploie de deux manières, au choix du client, et notre rôle au sens du RGPD n'est pas le même dans les deux cas. Le mode retenu est indiqué sur votre devis et sur votre facture ; il est réversible dans les deux sens à tout moment.
Mode « Chez moi » : le logiciel tourne sur votre matériel
Vos données (clients, salariés, factures, photos, messages, etc.) restent physiquement sur votre Mac. Elles ne transitent jamais par nos serveurs.
- Pas de sous-traitance RGPD par défaut. Nous ne sommes pas sous-traitant au sens de l'article 28 du RGPD pour ces données : elles ne nous sont pas confiées.
- Support à distance uniquement sur invitation. Lorsque vous sollicitez une intervention (panne, configuration), vous activez explicitement l'accès via Tailscale. L'accès est tracé dans un journal d'audit chiffré et immuable, consultable à tout moment. Pendant cette intervention, et pour sa seule durée, nous agissons comme sous-traitant.
- Mises à jour logicielles. Elles sont signées, vérifiées cryptographiquement par votre machine, et n'emportent ni ne lisent aucune donnée utilisateur.
- Sauvegardes. Elles restent sous votre contrôle, sur le support que vous choisissez. Nous n'en détenons aucune copie.
Mode « En ligne » : le logiciel tourne sur nos serveurs
Si vous choisissez ce mode, vos données nous sont confiées et nous agissons comme sous-traitant au sens de l'article 28 du RGPD pour l'intégralité de leur traitement. Vous restez responsable de traitement. Les engagements correspondants sont formalisés dans notre accord de traitement des données, signable sur demande.
- Localisation. Les serveurs sont loués auprès de Scaleway SAS et situés en France. Aucune donnée n'est transférée hors de l'Union européenne.
- Isolation. Chaque client dispose de son instance, avec sa propre base de données et son propre conteneur. Il n'existe aucune base partagée entre clients : une requête d'un client ne peut pas, même en cas de défaut applicatif, atteindre les données d'un autre.
- Chiffrement. Disques chiffrés au repos, TLS 1.3 en transit, administration exclusivement par tunnel WireGuard authentifié par clé.
- Sauvegardes. Chiffrées, quotidiennes, et retirées de la machine qu'elles protègent : une sauvegarde qui reste sur le serveur sauvegardé ne protège pas de la perte de ce serveur. Conservation : 14 jours glissants, puis effacement.
- Nos accès. Nous n'accédons au contenu de votre instance que sur votre demande, sur réquisition judiciaire, ou pour rétablir le service en cas d'incident. Chaque accès est journalisé et le journal vous est communicable.
- Réversibilité. Vous pouvez exporter l'intégralité de vos données à tout moment depuis l'application, ou demander le rapatriement de votre instance sur votre propre matériel. À la fin du contrat, vos données vous sont restituées puis effacées de nos serveurs et de nos sauvegardes sous 30 jours.
- Données de santé. Le mode « En ligne » n'accepte pas de données de santé à caractère personnel : leur hébergement pour le compte d'un tiers exige la certification « Hébergeur de Données de Santé » (art. L.1111-8 du code de la santé publique), que PrivateCore SAS ne détient pas à ce jour. Les professionnels de santé utilisent le mode « Chez moi », où les données ne quittent pas leur cabinet.
Sur les apps mobiles PrivateCore Manager (iOS / Android)
Les apps mobiles PrivateCore Manager (publiées sur l'App Store d'Apple et le Google Play Store) sont des clients qui se connectent exclusivement à l'instance PrivateCore de leur utilisateur, qu'elle soit chez lui ou hébergée en ligne, via un canal privé chiffré.
- Aucune collecte par l'app elle-même. Toute la communication se fait directement entre l'app et l'instance de l'utilisateur. L'app n'envoie aucune donnée métier (planning, employés, caisse, clients, factures) à un service tiers.
- Stockage local sur l'appareil, chiffré. L'app stocke uniquement : un jeton d'authentification (Keychain iOS / Android Keystore), un cache hors-ligne du planning et de l'équipe (chiffré au repos), et vos préférences d'interface. Ces éléments ne quittent jamais votre téléphone.
- Permissions demandées. Caméra (scan de QR codes : billetterie, bons d'achat), Face ID / Touch ID (authentification biométrique au lancement), Notifications push (alertes critiques émises par votre instance, transitant par le service Apple Push Notification ou Firebase Cloud Messaging selon la plateforme : uniquement le jeton de notification, jamais le contenu métier).
- Pas de tracking, pas d'analytics, pas de publicité. Aucun SDK tiers (Firebase Analytics, Mixpanel, Sentry, Amplitude, Crashlytics) n'est embarqué dans les apps. Aucun identifiant publicitaire (IDFA / GAID) n'est lu. Aucun comportement n'est mesuré ni transmis.
- Suppression. Désinstaller l'app efface le cache local du téléphone. Les données de votre instance restent gérées depuis son interface d'administration.
Sur l'intelligence artificielle intégrée
Les fonctions d'IA de PrivateCore (assistant, rédaction, lecture de documents, transcription, recherche) s'exécutent par des modèles installés sur votre instance, via Ollama. Concrètement :
- Aucun texte, document, photo, message ni enregistrement que vous confiez à l'assistant n'est envoyé à un fournisseur d'IA tiers.
- Vos données ne servent à entraîner aucun modèle, ni le nôtre ni celui de quiconque.
- Si une fonction devait un jour recourir à un service d'IA distant, elle serait désactivée par défaut, annoncée comme telle dans l'interface, et soumise à votre activation explicite.
Nos sous-traitants et destinataires
La liste ci-dessous est exhaustive à la date de mise à jour de cette page. Toute addition est notifiée aux clients concernés avant sa mise en service.
- Scaleway SAS (France) : hébergement des instances en mode « En ligne ». Aucune donnée pour les clients en mode « Chez moi ».
- Infomaniak Network SA (Suisse) : acheminement de nos courriels professionnels et transactionnels (accusés de réception, confirmations de rendez-vous, factures).
- Cloudflare, Inc. (États-Unis) : tunnel de mise à disposition du site privatecore.fr. Ne voit que du trafic TLS chiffré, ne stocke ni contenu ni donnée personnelle.
- Apple Inc. et Google LLC : acheminement des notifications push vers les apps mobiles. Reçoivent le jeton de l'appareil et le titre de l'alerte, jamais le contenu métier.
- Notre prestataire de paiement : traitement des prélèvements SEPA et des paiements par carte pour la facturation de l'abonnement (identité, coordonnées bancaires, montants). Nous ne conservons pas vos données bancaires.
Aucun autre destinataire. Nous ne vendons, ne louons et n'échangeons aucune donnée.
Vos droits RGPD
Conformément aux articles 15 à 22 du Règlement Général sur la Protection des Données, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition sur les données que nous détenons à votre sujet.
Pour exercer ces droits, écrivez à dpo@privatecore.fr. Nous répondons sous un mois. Si votre demande porte sur des données saisies dans l'instance PrivateCore d'un de nos clients (par exemple votre fiche client chez un restaurant équipé), adressez-la à ce client : il en est le responsable de traitement, nous ne pouvons y répondre à sa place.
Durée de conservation
- Demandes envoyées depuis le site et courriels de contact : 3 ans glissants à compter du dernier échange, puis purge.
- Rendez-vous pris en ligne : 3 ans à compter du rendez-vous.
- Inscription à la lettre d'information : jusqu'à votre désinscription, puis purge sous 30 jours.
- Journaux techniques du serveur web (privatecore.fr) : 30 jours, puis purge automatique. Seules des statistiques agrégées et anonymisées sont conservées au-delà.
- Journaux d'intervention à distance : 90 jours, puis purge irréversible.
- Sauvegardes des instances en mode « En ligne » : 14 jours glissants.
- Données d'un client hébergé, après résiliation : restitution puis effacement sous 30 jours.
- Données de facturation (abonnement) : 10 ans conformément aux obligations comptables françaises.
Transferts hors Union européenne
Les instances hébergées par nos soins sont situées en France : les données de nos clients ne font l'objet d'aucun transfert hors de l'Union européenne. Deux traitements accessoires sortent de l'UE, sans jamais porter de donnée métier :
- Suisse (Infomaniak, messagerie) : pays reconnu comme offrant un niveau de protection adéquat par décision de la Commission européenne.
- États-Unis (Cloudflare pour le tunnel du site, Apple et Google pour les notifications push) : encadrés par les clauses contractuelles types de la Commission européenne. Cloudflare ne voit que du trafic chiffré ; Apple et Google ne reçoivent qu'un jeton d'appareil.
Sécurité et notification de violation
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous notifions la CNIL dans les 72 heures et informons les personnes concernées sans délai injustifié. Pour nos clients hébergés, l'information part vers eux dans les 48 heures suivant la détection, afin qu'ils puissent procéder à leur propre notification.
Contact du délégué à la protection des données
Pour toute question relative à cette politique ou à vos droits, contactez notre DPO à dpo@privatecore.fr.
Autorité de contrôle
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
Prêt à reprendre le contrôle ?
Une installation sur mesure, une réponse du fondateur, et un Mac Mini que vous achetez vous-même ou que nous livrons configuré.