Politique de confidentialité

Dernière mise à jour : 8 septembre 2026

Ce document décrit les données que Synoplix traite réellement, à qui elles sont transmises, combien de temps elles sont conservées, et comment exercer vos droits. Il n'énonce aucun traitement que le logiciel ne pratique pas.

1. Responsable du traitement

SYNOPLIX (SAS), 77700 Serris, France — SIREN 107063950. Contact : [email protected]. Aucun délégué à la protection des données n'est désigné : la désignation n'est pas obligatoire au regard de nos traitements.

2. Données traitées

Compte

  • Nom, adresse e-mail, rôle, langue et thème d'affichage, dates de création et de mise à jour.
  • Mot de passe : jamais conservé en clair. Il est transformé par la fonction de hachage bcrypt (facteur de coût 12). Nous ne pouvons ni le lire ni vous le rappeler, seulement vous permettre de le réinitialiser.

Facturation

Le formulaire d'inscription propose de renseigner un type de compte (particulier ou entreprise), une raison sociale, un numéro de TVA, un SIRET et une adresse postale. Ces champs sont facultatifs — seule la raison sociale devient obligatoire si vous déclarez un compte entreprise. Ils servent à établir vos devis et vos factures.

Contenu que vous créez

  • Projets, pages, schémas, armoires, bibliothèques d'éléments et historique de versions.
  • Plans CAO que vous importez (DXF, DWG) et fichiers de rigs lumière (.mvr).
  • Équipes, membres, sièges de licence et invitations que vous émettez.

Usage du service

  • Journal d'activité : qui a créé, modifié, partagé ou supprimé quoi, et quand.
  • Relevés de consommation et de dépassement des plafonds de votre offre (nombre de conversions de plans, par exemple), rattachés à l'identifiant technique de votre compte.

Demande de devis

Si vous remplissez le formulaire de demande de devis : nom, adresse e-mail de contact, société, téléphone, nombre de personnes concernées et message libre. L'adresse e-mail de votre compte y est jointe.

3. Finalités et bases légales

  • Fournir le service (compte, projets, collaboration, sauvegarde) — exécution du contrat.
  • Facturer et encaisser — exécution du contrat et obligation légale de conservation comptable.
  • Sécurité (authentification, protection contre les abus) — intérêt légitime.
  • Mesurer l'usage au regard des plafonds de licence — intérêt légitime, et exécution du contrat.
  • Répondre à vos demandes (devis, assistance) — mesures précontractuelles et intérêt légitime.

Nous n'utilisons vos données ni à des fins publicitaires, ni pour de la prospection non sollicitée. Aucune donnée n'est vendue ni louée. Aucune décision automatisée produisant des effets juridiques n'est prise à votre égard.

4. Destinataires

Vos données sont accessibles au personnel de SYNOPLIX habilité, et transmises aux prestataires suivants, chacun pour un usage précis :

  • Stripe — paiement et facturation. Reçoit votre adresse e-mail, votre nom ou raison sociale, votre adresse de facturation et, le cas échéant, votre numéro de TVA, au moment de la souscription ou de l'émission d'un devis. Les coordonnées bancaires sont saisies sur une page hébergée par Stripe et ne transitent jamais par nos serveurs.
  • Resend (États-Unis) — acheminement des courriels : bienvenue, réinitialisation de mot de passe, devis, invitation à une licence. Reçoit l'adresse du destinataire et le contenu du message.
  • CloudConvert — conversion des plans CAO que vous importez. Reçoit le fichier déposé.
  • OVH (France) — hébergement des serveurs et de la base de données.
  • Cloudflare (États-Unis) — diffusion et protection du site. Traite les adresses IP des visiteurs.

Trois services sont interrogés pendant que vous tapez, depuis votre navigateur ou notre serveur, et reçoivent à ce titre ce que vous saisissez :

  • Base Adresse Nationale (api-adresse.data.gouv.fr) — autocomplétion d'adresse.
  • Annuaire des entreprises (recherche-entreprises.api.gouv.fr) — autocomplétion de raison sociale et pré-remplissage du SIRET.
  • OpenStreetMap / Nominatim — localisation de l'adresse d'un chantier lors du calibrage d'un plan.

Deux appels techniques ne transportent aucune donnée personnelle : les drapeaux de pays (flagcdn.com) et la fiche d'un consommable d'étiquettes, interrogée par son code à barres (print.niimbot.com).

Certains de ces prestataires sont établis hors de l'Union européenne. Les transferts correspondants s'appuient sur les clauses contractuelles types de la Commission européenne ou sur les mécanismes d'adéquation en vigueur.

5. Durées de conservation

Vos données de compte et vos contenus sont conservés tant que votre compte existe. La résiliation d'un abonnement n'efface rien : elle ramène le compte à l'offre Gratuit.

  • Pièces comptables (factures) : dix ans, obligation légale.
  • Jeton de réinitialisation de mot de passe : une heure.
  • Invitation à un siège de licence : sept jours.
  • Journal d'activité et relevés d'usage : conservés pour la durée de vie du compte.

Ce que nous ne faisons pas encore

Aucune purge automatique n'est en place : nous n'effaçons pas de données à échéance sans une demande ou une décision. Les relevés d'usage, qui ne portent qu'un identifiant technique de compte, ne sont pas supprimés avec le compte. Nous le disons plutôt que d'annoncer une politique de purge que nous n'appliquons pas.

6. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

Comment les exercer, concrètement

Écrivez à [email protected]. Toutes ces demandes sont traitées à la main : le logiciel ne propose aujourd'hui ni suppression de compte en libre-service, ni export automatique de vos données. Nous répondons dans un délai d'un mois.

Vos coordonnées de facturation ne sont pas modifiables depuis votre espace : leur rectification passe également par cette adresse.

L'effacement d'un compte suppose de traiter d'abord les projets et les équipes dont il est propriétaire — suppression ou transfert à une autre personne. Nous convenons avec vous de ce qu'il advient de ces éléments avant d'effacer.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — cnil.fr.

7. Cookies

Synoplix n'utilise aucun traceur publicitaire, aucune mesure d'audience et aucun pixel de suivi. C'est pourquoi aucun bandeau de consentement ne vous est présenté : les seuls cookies déposés sont nécessaires au fonctionnement du service ou mémorisent une préférence que vous avez vous-même exprimée. Ils en sont légalement exemptés.

  • authjs.session-token — maintient votre session une fois connecté. 30 jours.
  • authjs.csrf-token — protège les formulaires contre la falsification de requête. Durée de la session.
  • authjs.callback-url — mémorise la page vers laquelle vous ramener après connexion. Durée de la session.
  • NEXT_LOCALE — mémorise la langue choisie. 12 mois.

Votre navigateur conserve en outre localement, sans que rien ne nous soit transmis, le thème clair ou sombre que vous avez choisi.

8. Sécurité

Les échanges sont chiffrés en transit (HTTPS). Les mots de passe sont hachés. L'accès aux données de production est restreint au personnel habilité. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifions la CNIL dans les 72 heures et vous informons lorsque la loi l'exige.

9. Modifications

Toute évolution de nos traitements est répercutée dans ce document, dont la date de dernière mise à jour figure en tête. Les modifications substantielles vous sont signalées par courriel.