Conditions Générales d'Utilisation (CGU)
Les présentes CGU définissent les règles d'accès et d'usage de la plateforme Esti Archi. L'utilisation du service implique l'acceptation pleine et entière des présentes conditions.
1. Objet du service
Esti Archi permet aux architectes d'intérieur et aux professionnels du secteur de créer et publier des widgets d'estimation de travaux, puis de les intégrer sur leur site web. La plateforme propose un outil d'aide à l'estimation destiné à accompagner les professionnels dans leur gestion commerciale.
2. Accès et gestion du compte
- Vous êtes responsable de la confidentialité de vos identifiants (email et mot de passe).
- Les informations transmises lors de l'inscription doivent être exactes et à jour.
- Tout usage non autorisé de votre compte doit être signalé sans délai.
- Pour modifier votre adresse email ou votre mot de passe, un processus de confirmation par email sera envoyé pour sécuriser votre compte. Vous devrez cliquer sur le lien de confirmation dans le délai de 1 heure.
- Les changements d'email et de mot de passe ne prennent effet qu'après confirmation du lien reçu par email.
3. Usage autorisé
- Utilisation conforme aux lois et règlements applicables, notamment le RGPD pour le traitement des données.
- Interdiction de fraude, de tentative d'intrusion ou de contournement technique.
- Interdiction d'exploiter le service pour diffuser des contenus illicites ou trompeurs.
- Les données partagées via les widgets d'estimation restent sous votre responsabilité.
4. Propriété intellectuelle
La plateforme, son interface, ses composants et ses designs sont protégés par les droits de propriété intellectuelle. Toute reproduction, distribution ou réutilisation non autorisée est interdite. Les contenus créés par l'utilisateur (widget d'estimation, données) restent sa propre propriété.
5. Disponibilité et maintenance
5.1 Engagement meilleurs efforts
Esti Archi s'engage à fournir le service selon meilleurs efforts. Aucune garantie absolue de disponibilité n'est consentie. Le service reste soumis à des interruptions programmées et des incidents techniques.
5.2 Maintenance programmée
Nous effectuons régulièrement des opérations de maintenance, mises à jour et déploiements. Notification sera envoyée au préalable sauf circonstances urgentes.
5.3 Incidents techniques
Les incidents, coupures indépendants de notre volonté (incidents réseau, hébergeur extern, incidents fournisseurs) ne donnent pas lieu à compensation. Esti Archi ne garantit pas l'absence d'interruption.
6. Responsabilité et limitation de responsabilité
- Esti Archi met à disposition un outil d'aide à l'estimation.
- L'utilisateur reste seul responsable de la validation finale des montants, du périmètre des prestations et des documents transmis à ses clients.
- Les estimations générées par la plateforme sont indicatives et doivent être validées par le professionnel utilisateur.
- Esti Archi ne peut être tenue responsable des erreurs, imprécisions ou pertes résultant de l'utilisation de la plateforme.
7. Protection des données (RGPD)
7.1 Base légale et responsable du traitement
Vos données personnelles sont traitées conformément au RGPD (Règlement UE 2016/679) sur base de votre consentement et de nos obligations légales. Esti Archi est responsable du traitement.
7.2 Données traitées et durées de conservation
- Email, nom, prénom, téléphone : durée complète de l'abonnement + 30 jours après suppression du compte.
- Données de paiement (Stripe) : conservées par Stripe selon ses conditions. Esti Archi stocke `stripe_customer_id` pour historique paiements (durée légale : 6 ans).
- Codes de confirmation email/mot de passe : supprimés automatiquement après 1 heure d'expiration.
- Logs d'accès : conservés 90 jours (sécurité CNIL).
7.3 Sous-traitants et tiers
Vos données sont partagées avec :
- Cloudflare : hébergement, CDN, DDoS mitigation (clauses données UE conforme RGPD).
- Stripe : traitement paiements (contrat de traitement données).
- Wrangler/Cloudflare D1 : base données (stockage sécurisé UE).
- PostHog : statistiques d'utilisation anonymisées (événements produit sans données personnelles identifiables, serveurs UE).
7.4 Sécurité (Directive CNIL)
- Chiffrage HTTPS obligatoire.
- Mots de passe hashés (bcrypt, jamais stockés en clair).
- Authentification multi-tenant (isolation données par entreprise).
- Audits sécurité réguliers, logs centralisés via Cloudflare.
- Politique de gestion secrets (pas de clés exprimées, gestion centralisée).
7.5 Droits données personnelles (Data Act)
Vous disposez du droit à :
- Accès : recevoir copie complète de vos données.
- Rectification : corriger données inexactes via /profile.
- Suppression : demander effacement (sauf obligations légales facture).
- Portabilité : recevoir données exportée format standard (JSON) pour transférer ailleurs.
- Opposition : refuser certain traitements marketing.
Demande via : maxime.potet1@gmail.com (réponse < 30 jours).
7.6 Suppression compte et widgets
Suppression entité (company) → suppression cascade (widgets, données). Vos données personnelles sont supprimées 30 jours après résiliation. Historique paiements Stripe conservé pour conformité légale (6 ans).
8. Contact
Pour toute question relative à l'utilisation du service, à vos données personnelles ou à vos droits : maxime.potet1@gmail.com