Retour

Protection des données

API Projet est un outil professionnel interne à SARL API. Les données y sont traitées pour l'exécution des missions confiées au cabinet et la gestion de l'entreprise — jamais revendues, jamais utilisées à des fins publicitaires.

Données traitées

Compte et identité
Nom, prénom, adresse e-mail professionnelle, rôle, photo de profil facultative.
Activité sur la plateforme
Pages consultées, actions effectuées et documents déposés, conservés à des fins de traçabilité des dossiers.
Données de chantier
Comptes rendus, remarques, réserves, photographies, plannings et pièces de marché rattachés à un projet.
Données sociales
Heures travaillées, congés, notes de frais et éléments de paie, accessibles aux seuls profils habilités.
Intervenants externes
Coordonnées professionnelles des clients, sous-traitants et bureaux d'études invités sur un dossier.

Hébergement et localisation

Les données sont hébergées par Supabase sur des serveurs situés dans l'Union européenne (région Irlande). L'application est servie par Vercel. Certaines fonctionnalités d'assistance rédactionnelle transmettent le texte concerné à l'API d'Anthropic, sans conservation pour entraînement.

Accès et cloisonnement

Chaque profil ne voit que ce que son rôle autorise, au niveau de la base elle-même. Un sous-traitant invité sur une consultation n'accède qu'au dossier concerné ; un client ne voit que ses propres opérations.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur les données qui vous concernent. Pour l'exercer, écrivez à contact@api-projet.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.