Protection des données
API Projet est un outil professionnel interne à SARL API. Les données y sont traitées pour l'exécution des missions confiées au cabinet et la gestion de l'entreprise — jamais revendues, jamais utilisées à des fins publicitaires.
Données traitées
- Compte et identité
- Nom, prénom, adresse e-mail professionnelle, rôle, photo de profil facultative.
- Activité sur la plateforme
- Pages consultées, actions effectuées et documents déposés, conservés à des fins de traçabilité des dossiers.
- Données de chantier
- Comptes rendus, remarques, réserves, photographies, plannings et pièces de marché rattachés à un projet.
- Données sociales
- Heures travaillées, congés, notes de frais et éléments de paie, accessibles aux seuls profils habilités.
- Intervenants externes
- Coordonnées professionnelles des clients, sous-traitants et bureaux d'études invités sur un dossier.
Hébergement et localisation
Les données sont hébergées par Supabase sur des serveurs situés dans l'Union européenne (région Irlande). L'application est servie par Vercel. Certaines fonctionnalités d'assistance rédactionnelle transmettent le texte concerné à l'API d'Anthropic, sans conservation pour entraînement.
Accès et cloisonnement
Chaque profil ne voit que ce que son rôle autorise, au niveau de la base elle-même. Un sous-traitant invité sur une consultation n'accède qu'au dossier concerné ; un client ne voit que ses propres opérations.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur les données qui vous concernent. Pour l'exercer, écrivez à contact@api-projet.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.