Politique de confidentialité

Cette politique explique comment HEVI collecte, utilise et protège les données personnelles des clients, serruriers et administrateurs.

Dernière mise à jour : 01/07/2026

Informations société à compléter avant ouverture publique complète

Les éléments suivants devront être remplacés dès que la société HEVI sera créée : raison sociale, forme juridique, siège, SIREN/SIRET, RCS, TVA si applicable, capital social, directeur de publication, médiateur de la consommation et assurance.

1. Responsable du traitement

Le responsable du traitement est HEVI, représenté par [À compléter : nom du représentant légal].

Les informations société complètes seront ajoutées dès la création officielle de la structure. Contact RGPD : contact@hevilock.fr.

2. Données collectées

  • Compte client : nom, prénom, email, téléphone, historique de demandes.
  • Intervention : adresse, ville, code postal, géolocalisation ponctuelle, problème déclaré, devis, statut et messages.
  • Paiement : identifiant de paiement, statut, quatre derniers chiffres de carte si transmis par Stripe. HEVI ne stocke jamais le numéro complet de carte.
  • Compte serrurier : identité, téléphone, zone, SIRET, tarifs, documents KYC, missions, avis et échanges liés aux dossiers.
  • Administration : actions admin, décisions KYC, audit, sécurité et lutte contre la fraude.
  • Audience : pages vues, provenance, événements de navigation, uniquement avec consentement lorsqu’il s’agit de Google Analytics.

3. Finalités

  • Créer et gérer les comptes client, serrurier et admin.
  • Mettre en relation un client avec un serrurier disponible.
  • Afficher une zone approximative avant acceptation, puis l’adresse exacte après acceptation.
  • Gérer les devis, modifications d’intervention, paiements, annulations et litiges.
  • Vérifier les serruriers, traiter les dossiers KYC et prévenir les abus.
  • Améliorer HEVI, mesurer l’audience et préparer le lancement public.
  • Respecter les obligations légales, comptables et de sécurité.

4. Bases légales

  • Exécution du contrat ou de mesures précontractuelles pour les comptes, demandes et paiements.
  • Intérêt légitime pour la sécurité, la prévention de la fraude, le support et l’amélioration du service.
  • Obligation légale pour la comptabilité, les demandes officielles et la conservation des justificatifs nécessaires.
  • Consentement pour Google Analytics et les cookies non nécessaires.

5. Destinataires et sous-traitants

Les données sont accessibles uniquement aux personnes et services ayant besoin d’y accéder pour HEVI : équipe HEVI, serruriers concernés par une mission, prestataires techniques et prestataires de paiement.

  • Supabase : authentification, base de données, stockage et fonctions backend.
  • Vercel : hébergement du site et déploiement.
  • Stripe : paiement, pré-autorisation, capture, annulation et sécurité bancaire.
  • Google Analytics : mesure d’audience uniquement après consentement.

6. Géolocalisation

La géolocalisation est utilisée pour localiser l’intervention et estimer la proximité avec les serruriers disponibles. Avant acceptation de la mission, le serrurier ne voit qu’une zone approximative. L’adresse exacte est communiquée uniquement après acceptation.

7. Durées de conservation

  • Compte utilisateur : durée d’utilisation du compte, puis archivage raisonnable.
  • Demandes et interventions : jusqu’à 3 ans après le dernier contact ou la dernière mission, sauf obligation plus longue.
  • Documents comptables et justificatifs de paiement : durée légale applicable, généralement 10 ans.
  • Données KYC serrurier : durée nécessaire à la vérification et aux obligations de sécurité, puis archivage limité.
  • Cookies analytics : durée indiquée dans la politique de cookies et dépendante du consentement.

8. Vos droits

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données. Vous pouvez aussi retirer votre consentement pour les cookies analytics à tout moment.

Pour exercer vos droits : contact@hevilock.fr. En cas de difficulté, vous pouvez saisir la CNIL.

9. Sécurité

HEVI met en place des mesures techniques et organisationnelles raisonnables : authentification, séparation des rôles, règles d’accès Supabase, suivi admin, limitation de l’accès aux données et prestataires reconnus.