Politique de confidentialité et de protection des données
Version du 28 septembre 2026
Cette politique explique quelles données personnelles DKOVER traite, pourquoi, avec qui, pendant combien de temps et quels sont vos droits. Elle concerne le site vitrine dkover.fr, l’application app.dkover.fr et nos échanges avec vous (support, prospection). Elle complète les conditions générales de vente et d’utilisation, dont l’annexe 1 régit les données que vous nous confiez au sujet de tiers.
Sommaire
- Responsable de traitement
- À qui s’adresse cette politique
- Nos deux rôles : responsable de traitement et sous-traitant
- Données traitées, finalités et bases légales
- Destinataires et prestataires
- Transferts hors de l’Union européenne
- Durées de conservation
- Vos droits et comment les exercer
- Sécurité
- Accès de notre équipe support à votre compte
- Cookies et stockage dans le navigateur
- Emails et notifications
- Réclamation auprès de la CNIL
- Modifications de cette politique
1. Responsable de traitement
Le responsable de traitement est D. KHIREDDINE, entrepreneur individuel (EI) exerçant sous le nom DKOVER, SIREN 791 574 379.
- Adresse : 115 rue Vauban, 68100 Mulhouse, France
- SIRET : 791 574 379 00032
- Email : contact@dkover.fr
- Téléphone : +33 6 40 19 31 07
DKOVER n’a pas désigné de délégué à la protection des données. Toute question relative à cette politique s’adresse à contact@dkover.fr.
2. À qui s’adresse cette politique
Cette politique concerne :
- les visiteurs du site vitrine
dkover.fr; - les clients et leurs utilisateurs (dirigeants, salariés et collaborateurs de l’entreprise cliente) de l’application
app.dkover.fr, y compris pendant l’essai gratuit ; - les prospects et les personnes qui nous contactent (demande de démonstration, email, téléphone) ;
- les tiers dont les données sont saisies dans l’application par nos clients (leurs clients, salariés, fournisseurs, intervenants de chantier), pour lesquels notre rôle est décrit à la section 3.
3. Nos deux rôles : responsable de traitement et sous-traitant
Responsable de traitement. DKOVER décide des finalités et des moyens du traitement pour les données qui concernent nos clients, leurs utilisateurs et nos contacts : création et gestion du compte, facturation, support, sécurité, information sur le service. Cette politique décrit ces traitements.
Sous-traitant. Pour les données que nos clients saisissent ou importent dans l’application au sujet de tiers (fiches clients, salariés, fournisseurs, chantiers, devis, factures, documents, fichiers d’appel d’offres), le client est responsable de traitement et DKOVER agit uniquement sur ses instructions, en qualité de sous-traitant au sens de l’article 28 du RGPD. Les engagements de DKOVER à ce titre figurent à l’annexe 1 des conditions générales.
Si vous êtes un tiers (par exemple client d’un artisan qui utilise DKOVER) et que vous souhaitez exercer vos droits sur des données saisies par lui, adressez-vous d’abord à cette entreprise, qui en est responsable. Nous l’assisterons pour vous répondre et nous vous orienterons vers elle si vous nous contactez directement.
4. Données traitées, finalités et bases légales
| Finalité | Données concernées | Base légale | Personnes concernées |
|---|---|---|---|
| Création et gestion du compte, fourniture du service, authentification | Nom, prénom, email, mot de passe (haché), téléphone, rôle dans l’entreprise ; dénomination, SIRET, adresse et logo de l’entreprise ; paramètres du compte | Exécution du contrat (article 6.1.b du RGPD) | Clients, utilisateurs |
| Essai gratuit, suivi de la conversion en abonnement | Données du compte, date de fin d’essai, plan choisi | Exécution du contrat (mesures précontractuelles) | Clients |
| Abonnement, paiement, facturation | Identité et coordonnées de facturation, historique des paiements, factures et avoirs, identifiant client chez Stripe. Les données de carte bancaire sont collectées et conservées par Stripe uniquement. | Exécution du contrat ; obligation légale pour la conservation des pièces comptables (article 6.1.c) | Clients |
| Décompte des réponses AO et alertes de consommation | Compteur d’usage par période de facturation, empreinte du fichier chiffré, emails d’alerte | Exécution du contrat | Clients, utilisateurs |
| Assistance et support | Contenu de vos demandes, échanges par email, journaux d’accès support | Exécution du contrat ; intérêt légitime pour la traçabilité (article 6.1.f) | Clients, utilisateurs |
| Sécurité du service, prévention des fraudes et des abus, journalisation | Adresse IP, identifiant de session, horodatage des connexions, type de navigateur et d’appareil, journaux techniques et d’administration | Intérêt légitime à assurer la sécurité et l’intégrité du service et des données | Utilisateurs, visiteurs |
| Notifications push (si vous les activez) | Identifiant d’abonnement aux notifications fourni par votre navigateur, clés associées | Consentement, donné dans le navigateur et retirable à tout moment | Utilisateurs |
| Information sur le service (nouveautés, maintenance, évolutions contractuelles) | Email de l’administrateur du compte | Exécution du contrat pour les informations contractuelles ; intérêt légitime pour les informations sur le service, avec droit d’opposition | Clients |
| Prospection commerciale auprès de professionnels (clients et prospects) | Nom, fonction, email et téléphone professionnels, entreprise, numéro SIREN, ville, résultat de la vérification de l’adresse email, notes internes, historique des échanges | Intérêt légitime (prospection entre professionnels en rapport avec l’activité de la personne), avec droit d’opposition à tout moment | Prospects, clients |
| Réponse aux demandes de contact et de démonstration | Données transmises dans la demande | Intérêt légitime à répondre à une sollicitation ; mesures précontractuelles | Prospects |
| Respect de nos obligations légales (comptabilité, fiscalité, réquisitions) | Données de facturation, données nécessaires à une réponse à une autorité | Obligation légale | Clients |
| Gestion des litiges et défense de nos droits | Données du compte, historique contractuel, journaux | Intérêt légitime | Clients, utilisateurs |
Les données marquées obligatoires dans les formulaires sont nécessaires à la création du compte ou à la souscription ; sans elles, nous ne pouvons pas fournir le service.
5. Destinataires et prestataires
Les données sont accessibles à l’exploitant de DKOVER et aux personnes qu’il habilite, dans la limite de leurs missions. Elles sont également traitées par les prestataires ci-dessous, qui agissent pour notre compte et sur nos instructions, ou pour le compte de nos clients lorsqu’il s’agit de données saisies dans l’application.
| Prestataire | Rôle | Données concernées | Pays de traitement |
|---|---|---|---|
| Supabase, Inc. (970 Toa Payoh North #07-04, Singapour 318992) | Base de données, authentification, fonctions serveur, stockage de fichiers | Toutes les données du compte et de l’application | Union européenne : région de Francfort (Allemagne), infrastructure Amazon Web Services |
| Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, États-Unis), par l’intermédiaire de Cloudflare Netherlands B.V. (Amsterdam) pour ses clients établis dans l’Union européenne | Hébergement du site et de l’application, réseau de diffusion, protection contre les attaques | Adresse IP, données techniques de connexion, contenu des requêtes en transit | Réseau mondial |
| Stripe Payments Europe Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande) | Paiement par carte, facturation, portail client | Identité et coordonnées de facturation, données de carte (jamais transmises à DKOVER), historique des paiements | Irlande (Union européenne) |
| Sendinblue SAS, nom commercial Brevo (7 rue de Madrid, 75008 Paris) | Envoi des emails transactionnels (confirmation de compte, alertes, documents envoyés par nos clients à leurs propres clients) | Adresses email des destinataires, contenu des emails et pièces jointes | France |
| o2switch SAS (Chemin des Pardiaux, 63000 Clermont-Ferrand) | Messagerie de l’adresse contact@dkover.fr : demandes de contact, support et exercice des droits | Adresses email des correspondants, contenu des messages échangés et pièces jointes | France |
| Anthropic, PBC (548 Market Street, PMB 90375, San Francisco, CA 94104, États-Unis) | Modèles d’intelligence artificielle utilisés pour le chiffrage des fichiers DPGF et l’assistant de devis | Contenu des fichiers DPGF et CCTP importés, libellés et descriptions de devis, informations de chantier utiles au chiffrage. Aucune donnée de paiement ni identifiant de connexion. | États-Unis |
| PowerSync (JourneyApps) | Synchronisation des données de l’application pour le mode hors ligne | Données de l’application répliquées sur l’instance du prestataire et synchronisées avec vos appareils | Instance hébergée par le prestataire |
| Mapbox, Inc. (740 15th Street NW, 5th Floor, Washington, DC 20005, États-Unis) | Fonds de carte de la carte des chantiers | Adresse IP de l’utilisateur et coordonnées des zones affichées, transmises directement depuis votre navigateur | États-Unis |
Base Adresse Nationale, api-adresse.data.gouv.fr (service public de l’État) | Autocomplétion des adresses lors de la saisie | Texte de l’adresse saisie et adresse IP, transmis directement depuis votre navigateur | France |
| Services de notification des navigateurs (Google, Apple, Mozilla, selon votre navigateur) | Acheminement des notifications push que vous avez activées | Identifiant d’abonnement et contenu des notifications | Selon le navigateur, y compris hors de l’Union européenne |
| Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande) | Messagerie de prospection (Microsoft 365, Exchange Online) : envoi des messages depuis la boîte d.khireddine@dkover.com par l’interface de programmation Microsoft Graph, réception des réponses, conservation des messages envoyés | Nom, adresse email professionnelle et entreprise des destinataires, formule de salutation, contenu des messages envoyés et des réponses reçues | Union européenne, sous réserve des transferts limités décrits à la section 6 |
| Google Cloud France (8 rue de Londres, 75009 Paris), pour Google Workspace | Classeur de suivi des contacts de prospection (Google Sheets), lu et mis à jour par un compte de service | Entreprise, numéro SIREN, ville, nom du dirigeant, adresse email professionnelle, statut du contact, dates d’envoi, résultat de la vérification de l’adresse email, opposition (oui ou non), notes internes | Tout pays où Google ou ses sous-traitants disposent d’installations, y compris hors de l’Union européenne |
| Proofy (service proofy.io, dont le site indique une adresse à San Francisco, Californie, États-Unis) | Vérification de la validité des adresses email de prospects avant envoi | Adresse email professionnelle, seule donnée transmise | États-Unis, selon la politique de confidentialité du prestataire |
DKOVER ne vend ni ne loue vos données. Elles peuvent être communiquées à une autorité judiciaire ou administrative lorsque la loi l’exige, et à nos conseils (expert-comptable, avocat) dans la mesure nécessaire à nos obligations ou à la défense de nos droits.
En cas de transfert de l’entreprise (apport à une société, cession), vos données seraient transmises au repreneur, qui poursuivrait les traitements aux mêmes conditions ; vous en seriez informé.
6. Transferts hors de l’Union européenne
Les données de votre compte et de l’application sont hébergées dans l’Union européenne (Francfort). Certains prestataires traitent toutefois des données hors de l’Union européenne :
- Anthropic, PBC (États-Unis) : le contenu des fichiers DPGF et CCTP importés et les libellés de devis sont transmis à l’interface de programmation du prestataire pour produire les propositions de chiffrage. Ce transfert est encadré par les clauses contractuelles types adoptées par la Commission européenne, intégrées à l’accord de traitement des données du prestataire. Selon les conditions commerciales du prestataire, les contenus transmis par son interface de programmation ne sont pas utilisés pour l’entraînement de ses modèles et ne sont conservés que temporairement, à des fins de sécurité. Nous limitons les contenus transmis à ce qui est utile au chiffrage. Nous vous recommandons de ne pas insérer dans vos libellés de devis ou vos fichiers d’appel d’offres des données personnelles sans rapport avec le chiffrage.
- Cloudflare (réseau mondial) : les données techniques de connexion et les contenus en transit peuvent être traités sur des points de présence hors de l’Union européenne. Nous contractons avec Cloudflare Netherlands B.V. (Amsterdam), entité européenne du prestataire ; l’accord de traitement intégré à ses conditions encadre ces transferts par les clauses contractuelles types.
- Stripe : établi en Irlande (Union européenne) ; les éventuels accès intra-groupe sont encadrés par l’accord de traitement intégré aux conditions du prestataire. Aucune donnée de carte bancaire n’est transmise à DKOVER.
- Mapbox (États-Unis) et services de notification des navigateurs : appels réalisés directement depuis votre navigateur, qui transmet alors votre adresse IP et, pour la carte, les coordonnées consultées ; transferts encadrés par les clauses contractuelles types ou par une décision d’adéquation selon le prestataire.
- PowerSync (JourneyApps) : les données de l’application sont répliquées sur l’instance du prestataire pour la synchronisation hors ligne ; les transferts hors de l’Union européenne, le cas échéant, sont encadrés par les clauses contractuelles types intégrées à son accord de traitement.
- Microsoft (messagerie de prospection) : Microsoft s’engage à stocker et à traiter les données de ses services en ligne professionnels, dont Exchange Online, dans l’Union européenne et l’Association européenne de libre-échange (« limite de données de l’Union européenne »). Des transferts limités hors de cette zone subsistent, notamment pour la sécurité et l’exploitation du service ; ils sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, intégrées à l’accord de traitement des données du prestataire, et Microsoft Corporation est certifiée au cadre de protection des données UE-États-Unis (Data Privacy Framework).
- Google (classeur de suivi des contacts de prospection) : aucune région de stockage n’étant choisie pour ce service, les données du classeur peuvent être stockées et traitées dans tout pays où Google ou ses sous-traitants disposent d’installations, y compris aux États-Unis. Les transferts vers les États-Unis reposent sur la certification de Google LLC au cadre de protection des données UE-États-Unis, reconnu par la Commission européenne comme assurant un niveau de protection adéquat ; les autres transferts sont encadrés par les clauses contractuelles types intégrées à l’accord de traitement des données du prestataire.
- Proofy (États-Unis) : les adresses email de prospects lui sont transmises pour qu’il en vérifie la validité avant l’envoi ; seule l’adresse est transmise. Selon sa politique de confidentialité, ses serveurs sont situés aux États-Unis. Proofy n’étant pas couvert par une décision d’adéquation, ce transfert est encadré par les clauses contractuelles types de la Commission européenne, dans l’accord de traitement en cours de conclusion avec le prestataire.
Vous pouvez obtenir des informations complémentaires sur ces garanties en écrivant à contact@dkover.fr.
7. Durées de conservation
| Données | Durée de conservation |
|---|---|
| Compte, utilisateurs et paramètres | Pendant toute la durée du contrat, puis 90 jours en accès restreint après la fin du contrat (délai de restitution), puis suppression |
| Données saisies dans l’application (clients, chantiers, devis, factures, documents) | Idem : durée du contrat, puis 90 jours, puis suppression, sauf données que le client nous demande de restituer avant, ou obligations légales de conservation |
| Compte en essai gratuit non converti | 90 jours après la fin de l’essai, puis suppression |
| Factures, avoirs, historique des paiements et pièces comptables | 10 ans à compter de la clôture de l’exercice comptable concerné (article L123-22 du code de commerce) |
| Empreinte et résultat en cache d’un fichier DPGF chiffré | 24 heures |
| Résultat d’un chiffrage DPGF (historique des réponses AO) | Durée du contrat, puis 90 jours, puis suppression, comme les autres données de l’application |
| Fichier DPGF d’origine | Conservé dans l’espace de stockage du compte avec le résultat du chiffrage, pour pouvoir le rouvrir depuis l’historique, pendant la durée du contrat, puis selon l’article 9.5 des conditions générales ; seul son contenu utile au chiffrage est transmis au prestataire d’intelligence artificielle |
| Contenus transmis au prestataire d’intelligence artificielle | Non conservés par DKOVER au-delà du traitement, en dehors de l’empreinte, du résultat et du fichier d’origine mentionnés ci-dessus ; selon les conditions commerciales du prestataire, conservés temporairement par lui à des fins de sécurité, sans utilisation pour l’entraînement de ses modèles |
| Journaux de connexion et journaux techniques | 12 mois |
| Journaux d’accès support (section 10) | 12 mois à compter de l’accès, puis suppression ou anonymisation |
| Demandes de support et échanges par email | 3 ans à compter de la clôture de la demande |
| Données de prospection (prospects sans contrat) | 3 ans à compter du dernier contact de votre part |
| Liste d’opposition à la prospection (adresse email, domaine ou numéro SIREN, date) | Trois ans au moins à compter de l’opposition, afin de la faire respecter ; ces données ne servent à rien d’autre |
| Abonnement aux notifications push | Jusqu’à désactivation par vous ou fermeture du compte |
| Enregistrement de l’acceptation des conditions générales | Durée du contrat, puis 5 ans (prescription) |
| Données nécessaires à un litige en cours | Jusqu’à l’issue du litige et l’expiration des voies de recours |
À l’issue de ces durées, les données sont supprimées ou anonymisées, y compris dans les sauvegardes à l’expiration de leur durée de rétention. Les données soumises à une obligation légale de conservation sont archivées en accès restreint pendant la seule durée légale.
8. Vos droits et comment les exercer
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur les données qui vous concernent :
- accès : obtenir la confirmation que nous traitons vos données et en recevoir une copie ;
- rectification : faire corriger des données inexactes ou incomplètes (vous pouvez modifier vous-même la plupart des données de votre compte depuis l’application) ;
- effacement : demander la suppression de vos données, dans les limites de nos obligations légales de conservation ;
- limitation : demander le gel temporaire de certains traitements ;
- opposition : vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur notre intérêt légitime, et à tout moment et sans motif à la prospection ;
- portabilité : recevoir les données que vous nous avez fournies dans un format structuré et couramment utilisé (les fonctions d’export de l’application y pourvoient pour les données de votre compte) ;
- directives post-mortem : définir le sort de vos données après votre décès ;
- retrait du consentement : pour les notifications push, en les désactivant dans votre navigateur ou dans l’application.
Pour exercer ces droits, écrivez à contact@dkover.fr ou à l’adresse postale indiquée à la section 1, en précisant votre demande et le compte concerné. Si nous avons un doute raisonnable sur votre identité, nous pouvons vous demander un justificatif. Nous répondons dans un délai d’un mois, prolongeable de deux mois pour les demandes complexes, auquel cas nous vous en informons.
Si vous êtes utilisateur d’un compte client (par exemple salarié de l’entreprise cliente), certaines demandes, comme la suppression de votre accès, doivent être traitées par l’administrateur de votre compte, qui en a la maîtrise ; nous vous orienterons vers lui si nécessaire.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées aux risques, notamment :
- chiffrement des échanges (TLS) et chiffrement des données au repos chez notre hébergeur ;
- cloisonnement des données de chaque compte au niveau de la base de données, de sorte qu’un client ne puisse accéder qu’à ses propres données ;
- authentification individuelle par identifiant et mot de passe haché, gestion des droits par utilisateur (rôles) ;
- habilitation restreinte du personnel et journalisation inaltérable des accès support (section 10) ;
- sauvegardes quotidiennes automatiques de la base de données par l’hébergeur, conservées sept jours glissants ;
- hébergement des données du compte dans l’Union européenne ;
- mises à jour de sécurité des composants du service ;
- procédure de gestion des incidents et de notification des violations de données.
En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits et libertés, nous vous en informons dans les meilleurs délais, et nous notifions la CNIL dans les 72 heures lorsque la réglementation l’exige. Lorsque la violation concerne des données saisies par un client dans l’application, nous informons ce client afin qu’il puisse remplir ses propres obligations.
Vous contribuez à la sécurité de vos données en choisissant un mot de passe robuste, en ne le partageant pas, en désactivant les accès des personnes qui quittent votre entreprise et en protégeant les appareils sur lesquels l’application conserve des données hors ligne.
10. Accès de notre équipe support à votre compte
Ce que nous faisons. Pour assurer le bon fonctionnement du service, l’exploitant de DKOVER ou une personne qu’il a individuellement habilitée peut, dans certaines situations, se connecter à votre compte et y agir en votre nom, le cas échéant sans avoir à saisir votre mot de passe. Cet accès est strictement limité aux finalités suivantes : assistance, diagnostic technique, maintenance, sécurité et conformité. Il ne peut jamais servir à des fins commerciales.
Bases légales.
- Assistance déclenchée à votre demande : exécution du contrat (article 6.1.b du RGPD).
- Maintenance, sécurité et prévention des fraudes : notre intérêt légitime (article 6.1.f) à garantir la sécurité, la continuité et l’intégrité du service, mis en balance avec vos droits par un accès limité, tracé et proportionné.
- Conformité : respect d’une obligation légale (article 6.1.c).
Déclenchement. Par défaut, l’accès fait suite à votre demande. À titre exceptionnel, pour un motif de sécurité, d’incident ou de maintenance critique, nous pouvons intervenir sans demande préalable ; vous en êtes alors informé au plus tard sous 72 heures, avec la date, la finalité, le périmètre et la durée de l’accès.
Journalisation. Chaque accès est enregistré de manière inaltérable : date et heure de début et de fin, identité de la personne habilitée, périmètre et actions réalisées, motif de l’intervention. Vous pouvez demander communication des enregistrements vous concernant en écrivant à contact@dkover.fr.
Information en cours de session. Lorsqu’une personne habilitée agit dans votre compte, une mention visible et persistante signale à tous vos utilisateurs connectés qu’une session de support est en cours.
Vos droits. Vous disposez d’un droit d’information sur ces accès et d’un droit d’opposition pour motif légitime (section 8). L’opposition aux accès nécessaires à la sécurité, à la maintenance ou à la conformité peut avoir un impact sur la fourniture du service, comme indiqué à l’article 12 des conditions générales.
Conservation des journaux. Les enregistrements d’accès support sont conservés 12 mois à compter de l’accès, à des fins de traçabilité, de preuve et de sécurité, puis supprimés ou anonymisés.
Personnes habilitées. Seules des personnes individuellement habilitées et tenues à la confidentialité peuvent déclencher un accès support. Cette faculté repose sur les privilèges techniques de l’éditeur et n’implique ni communication, ni stockage en clair, ni contournement de votre mot de passe.
11. Cookies et stockage dans le navigateur
Site vitrine dkover.fr. Le site ne dépose aucun cookie de mesure d’audience, de publicité ou de réseau social. Seul notre prestataire de diffusion Cloudflare peut déposer un cookie strictement technique de sécurité, destiné à la protection contre les attaques automatisées et dispensé de consentement.
Application app.dkover.fr. L’application utilise uniquement le stockage de votre navigateur (stockage local, stockage de session, base de données locale) pour des éléments strictement nécessaires à son fonctionnement :
- jeton de session pour vous maintenir connecté ;
- préférences d’affichage (thème, filtres, onglets) ;
- données de votre compte synchronisées pour le mode hors ligne, ainsi que le logo de votre entreprise, afin que l’application reste utilisable sans connexion ;
- cache des ressources de l’application pour son installation sur votre appareil (application web progressive).
Ces éléments sont dispensés de consentement en application de l’article 82 de la loi Informatique et Libertés, car ils ont pour finalité exclusive de permettre la fourniture du service que vous avez demandé. Aucun traceur publicitaire ni outil de suivi publicitaire n’est utilisé. Vous pouvez effacer ces données depuis les réglages de votre navigateur ; l’application les reconstituera à la prochaine connexion, et les données hors ligne non encore synchronisées seraient perdues.
12. Emails et notifications
Nous vous adressons par email les messages nécessaires au service : confirmation de compte, réinitialisation de mot de passe, factures, alertes de consommation des réponses AO, informations de maintenance, évolutions contractuelles, réponses du support. Ces emails sont envoyés via notre prestataire Brevo.
L’application permet aussi à nos clients d’envoyer, en leur nom, des devis, factures, relances et courriers à leurs propres clients. DKOVER agit alors en sous-traitant du client émetteur.
Nous pouvons vous adresser, en votre qualité de professionnel, des informations sur les nouveautés du service et des communications commerciales ; vous pouvez vous y opposer à tout moment, sans avoir à vous justifier, de deux façons : en répondant « stop » au message reçu, ou en écrivant à contact@dkover.fr. Votre opposition vaut pour l’ensemble de nos communications commerciales, quelle que soit l’adresse depuis laquelle nous vous avons écrit. Elle est inscrite dans une liste d’opposition commune à DKOVER et à Webeven, deux activités du même entrepreneur : elle vaut donc aussi pour les messages de Webeven. Les emails strictement nécessaires au contrat (factures, sécurité, évolutions contractuelles) ne sont pas concernés par cette opposition.
Lorsque nous écrivons à une entreprise qui n’est pas encore cliente, ses coordonnées professionnelles proviennent de sources publiques : le répertoire des entreprises (Sirene) et l’annuaire des professionnels RGE publié par l’ADEME. Le nom et la qualité de son dirigeant, qui servent à la formule de salutation, proviennent du Registre national des entreprises (RNE), consulté par l’intermédiaire de l’Annuaire des entreprises de l’État (API Recherche d’entreprises). Les données essentielles de la commande publique (marchés publics attribués), également publiques, nous indiquent si elle a déjà remporté des marchés publics. Sans réponse de sa part, ces données sont supprimées au bout de quatre mois : de nos fichiers de prospection, du classeur de suivi et des messages conservés dans notre messagerie. Seul le numéro SIREN est conservé trois ans, afin de ne pas lui écrire à nouveau.
Nos messages de prospection partent de l’adresse d.khireddine@dkover.com. Les prestataires qui interviennent dans ces envois (messagerie, vérification de la validité des adresses email, suivi des contacts) sont indiqués aux sections 5 et 6.
Les notifications push ne sont envoyées que si vous les avez activées dans l’application et autorisées dans votre navigateur. Vous pouvez les désactiver à tout moment.
13. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr.
14. Modifications de cette politique
Nous pouvons modifier cette politique pour tenir compte des évolutions du service, de nos prestataires ou de la réglementation. La version en vigueur, datée, est publiée sur https://dkover.fr/confidentialite. En cas de modification substantielle (nouvelle finalité, nouveau prestataire traitant des données hors de l’Union européenne, changement de durée de conservation), nous en informons l’administrateur du compte par email au moins 30 jours avant son entrée en vigueur.