Confidentialité et mentions

Logiciel de gestion SerruDesk (CRM) — page tenue à jour avec le logiciel.

Qui est responsable de vos données

Chaque société utilisatrice est responsable des données de ses clients, prospects et salariés :

  • JM SERRURES (SAS) · SIRET 818 385 080 00010 · 145 Avenue de Bagnolet 75020 Paris · contact@jmserrures.fr
  • SERRURERIE COLONEL FABIEN · SIRET 448 941 294 00010 · 3 rue Vicq d'Azir 75010 Paris · contact@serrurerie-colonelfabien.fr
  • A2PRO · SIRET 80033222300026 · 149 avenue Henri Barbusse 93700 Drancy · contact@a2proserrurerie.com

Pour exercer vos droits (accès, rectification, effacement, opposition, limitation, portabilité), adressez-vous à la société avec laquelle vous êtes en relation. Vous pouvez aussi saisir la CNIL (cnil.fr).

Éditeur et sous-traitant

Le logiciel est édité, hébergé pour le compte des sociétés et maintenu par WebProMax — Rémi Schmit, entrepreneur individuel, SIREN 519 379 473, 25 avenue du Raincy, 93250 Villemomble, contact@webpromax.fr — qui agit comme sous-traitant : il ne traite les données que pour faire fonctionner le logiciel, sur instruction des sociétés.

Ce que le logiciel traite, et pourquoi

DonnéesFinalitéBase
Clients et prospects : identité, coordonnées, adresses d'intervention, codes d'accès (chiffrés), devis, factures, règlements, photos de chantier Traiter les demandes, intervenir, facturer, suivre les impayés, le service après-venteContrat ; obligations légales (facturation)
Salariés : identité, rôle, connexions, pointages d'intervention avec position Accès au logiciel, planning, preuve de passage chez le client ; heures d'intervention pour préparer les éléments variables de paieContrat de travail ; intérêt légitime
Bloc-notes du comptoir : ce qu'a dit un appelant, son téléphone, l'heure du rappel promis ; mails de demande d'intervention recopiés ; photos d'une serrure envoyées par le client depuis un lien reçu par SMS Rappeler, traiter la demande, préparer l'intervention avec la bonne pièceMesures précontractuelles à la demande de la personne ; contrat
Clés confiées et clés commandées : description du trousseau, qui l'a déposé, à qui il est remis, pièce d'identité présentée à la remise ; commandes de clés protégées sur carte de propriété Garder les clés en sécurité, prouver à qui elles ont été rendues ; reproduction de clés protégées réservée au titulaire de la carteContrat ; intérêt légitime (preuve)
Journal des actions et journal technique (adresse IP comprise) Sécurité, traçabilité des gestes d'argent et de stock, correction des pannesIntérêt légitime ; obligations légales

Géolocalisation : une position n'est relevée qu'au moment où un technicien pointe une intervention, avec son accord dans le navigateur. Jamais de suivi en continu. La dernière position de chaque technicien apparaît sur la carte du planning, pour proposer le plus proche.
Suivi des e-mails : l'ouverture d'un devis ou d'une facture envoyé par e-mail n'est suivie que si le client y a consenti.

Combien de temps

Factures et pièces comptables10 ans (Code de commerce)
Preuve d'accord d'un devis au portailconservée ; adresse IP effacée après 5 ans
Positions de pointage1 an
Journal des actionsl'action est conservée ; adresse IP effacée après 12 mois
Journal techniqueadresse IP et navigateur effacés après 90 jours ; erreurs résolues supprimées après 180 jours
Notes du bloc-notes (hors dossier), et leurs photos1 an après leur traitement ; 2 ans après leur création si elles n'ont jamais été traitées ; une note rattachée à un dossier suit le dossier
Commandes de clés protégéestéléphone effacé 5 ans après la remise ou l'annulation ; la remise (qui, quelle pièce) reste au registre de la carte de propriété, preuve de la reproduction
Trousseaux confiésl'historique (qui a déposé, sorti, rapporté, repris) est conservé comme preuve de garde ; la pièce d'identité notée à la restitution est effacée après 5 ans
Liens photo envoyés par SMSvalables 48 h, 5 photos au plus ; supprimés 30 jours après expiration
Tentatives de connexion30 jours
Liens de réinitialisation de mot de passe utilisés ou expirés30 jours
Appareils « se souvenir de moi » révoqués ou expirés90 jours

Les fiches clients restent tant que dure la relation avec la société, ou jusqu'à une demande d'effacement adressée à elle.

Prestataires qui interviennent

IONOSserveur privé qui fait tourner le logiciel
Hostinger (serveur de WebProMax)garde des sauvegardes de nuit, chiffrées avant de quitter le serveur du logiciel ; restauration vérifiée chaque mois
Mailjetenvoi des e-mails (devis, factures, relances, réinitialisation)
API Adresse (État, data.gouv.fr)positionner une adresse d'intervention sur la carte
CARTO et OpenStreetMapfonds de carte affichés dans le planning (votre navigateur les charge directement)
Service de notifications de votre navigateur (Google, Mozilla, Apple)acheminer les notifications, si vous les avez activées

Les SMS partent du téléphone de l'utilisateur : le logiciel n'emploie pas de prestataire d'envoi de SMS. La page où un client dépose une photo est servie par le logiciel lui-même ; la photo est ré-encodée à la réception, ce qui efface sa localisation éventuelle.

Cookies

Uniquement des cookies nécessaires au fonctionnement, sans consentement à recueillir : la session (fermée avec le navigateur ou après inactivité), « se souvenir de cet appareil » (30 jours, si vous le cochez — pour un compte à double authentification, « ne plus me demander le code » passe par le même cookie, 30 jours au plus) et l'appairage d'un poste partagé (il identifie la tablette du comptoir, pas une personne, jusqu'à son désappairage). Aucune mesure d'audience, aucune publicité.

Sécurité

Connexion chiffrée (HTTPS), double authentification exigée du super admin et des admins (après un délai de grâce réglable ; le code est demandé une fois par appareil, puis tous les 30 jours), codes d'accès des clients chiffrés en base, journal des gestes d'argent, de stock et de droits.

← Retour