Politique de confidentialité
Dernière mise à jour : 15 juillet 2026.
La présente politique de confidentialité explique comment Tendro collecte, utilise, partage et protège les données personnelles des utilisateurs du service Tendro (le « Service »). Tendro est un service B2B exploité par Anthony Bouthonnier (entrepreneur individuel sous le nom commercial Tendro), dont les coordonnées figurent dans les mentions légales.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le Service est Anthony Bouthonnier (Tendro), 1 Rue du Temple, 94370 Sucy-en-Brie, France. Toute demande relative aux données personnelles peut être adressée par email à anthony@train-ia.fr.
Tendro n'a pas l'obligation légale de désigner un délégué à la protection des données (DPO) à ce jour, l'activité n'impliquant ni traitement à grande échelle, ni surveillance systématique, ni traitement de données sensibles au sens de l'article 9 du RGPD. Un référent RGPD interne (Anthony Bouthonnier) est joignable à l'adresse ci-dessus pour toute question.
2. Quelles données sont collectées
Tendro collecte trois catégories de données :
2.1 Données de compte (utilisateur professionnel)
- Email, mot de passe (haché par Supabase Auth)
- Nom, prénom, fonction, téléphone (saisis par l'utilisateur)
- Préférences de langue et fuseau horaire
2.2 Données métier (entreprise utilisatrice)
- Identité de l'entreprise : raison sociale, qualifications, certifications, références chantiers, équipe, matériel, assurances
- Documents de consultation (DCE) téléversés : PDF, DOCX, XLSX, ZIP — fichiers fournis par l'utilisateur dans le cadre de sa réponse à un appel d'offres
- Texte extrait des DCE et exigences identifiées par les modèles d'analyse
- Mémoires techniques générés et leurs éléments d'historique (versions, validations, corrections)
2.3 Données techniques
- Cookies essentiels : session d'authentification, sécurité, reconnaissance d'appareil (alerte nouvelle connexion), préférences UI. Toujours actifs, jamais utilisés à des fins marketing.
- Logs techniques : adresse IP (auth uniquement, pour le rate-limit), agent utilisateur, horodatage, identifiants de requête. Conservés 30 jours maximum côté infrastructure (Vercel + Sentry).
- Détection de connexion & appareils reconnus (sécurité) : pour vous alerter en cas de connexion depuis un nouvel appareil, nous conservons un registre des appareils reconnus — identifiant d'appareil non-nominatif (cookie technique signé), navigateur/système, adresse IP et localisation approximative (ville/pays dérivés de l'IP par notre hébergeur, sans service tiers), et dates de connexion. Ce registre est conservé jusqu'à 12 mois après la dernière utilisation de l'appareil.
- Aucun cookie analytique ou marketing n'est déposé à ce jour. Si une telle collecte était mise en place, elle ferait l'objet d'un consentement explicite préalable (cf. bandeau cookies).
3. Finalités et bases légales
| Finalité | Base légale | Durée |
|---|---|---|
| Création et gestion du compte | Exécution du contrat | Tant que le compte est actif, puis 30 jours après suppression |
| Hébergement et analyse des DCE | Exécution du contrat | Tant que la consultation existe (suppression à la demande) |
| Génération de mémoires techniques | Exécution du contrat | Idem ci-dessus |
| Sécurité (rate-limit, logs d'infrastructure) | Intérêt légitime | 15 minutes (rate-limit), 30 jours (logs Vercel / Sentry) |
| Journal d'audit applicatif (connexions, MFA, exports, suppression) | Intérêt légitime | 12 mois |
| Détection de connexion inhabituelle (alerte nouvel appareil) | Intérêt légitime | Appareils reconnus : 12 mois après la dernière connexion |
| Communication commerciale (emails service) | Exécution du contrat | Tant que le compte est actif |
| Facturation (à venir) | Obligation légale | 10 ans (Code de commerce) |
4. Sous-traitants (Article 28 RGPD)
Tendro fait appel aux sous-traitants suivants pour fournir le Service. Tous opèrent dans des conditions conformes au RGPD ; un DPA (« Data Processing Agreement ») est en place ou en cours de signature avec chacun.
- Supabase Inc. — base de données, authentification, stockage de fichiers. Hébergement région UE (Paris). DPA disponible sur supabase.com/legal/dpa.
- Vercel Inc.— hébergement de l'application web. Région UE. DPA disponible sur vercel.com/legal/dpa.
- Upstash, Inc. — file de jobs (Redis) et limitation de débit. Région UE. DPA disponible.
- 1&1 IONOS SE— VPS d'exécution du worker de parsing. Datacenter UE. CCT signées.
- Mistral AI — OCR des PDF scannés (société française, API hébergée UE), encadré par le DPA Mistral. Les options de non-utilisation pour l'entraînement et de non-rétention sont activées sur notre compte Mistral.
- Anthropic, PBC (États-Unis — appel API direct)— modèle Claude utilisé pour deux traitements : (1) l'analyse de votre dossier de consultation, pour laquelle le texte intégral des pièces importées est transmis (l'analyse croisée des documents nécessite le contexte complet) ; (2) la rédactiondes mémoires, à partir des exigences extraites et de votre profil. Conditions : API standard — pas d'entraînement sur vos données (conditions commerciales Anthropic), conservation d'environ 30 jours côté Anthropic (journaux anti-abus), pas de « zero-retention » enterprise à ce stade. Transfert hors UE encadré par les Clauses Contractuelles Types. En production.
- Sentry (Functional Software, Inc.)— tracking d'erreurs applicatives. Aucune donnée client n'est envoyée volontairement (uniquement stack traces et contexte technique). Hébergement en région UE (résidence des données EU activée).
- Resend, Inc. (États-Unis)— envoi des emails transactionnels : invitation à rejoindre une organisation, notification de fin d'analyse (si vous l'activez), et alerte de sécurité « nouvelle connexion ». Données transmises : adresse email du destinataire, nom de l'organisation et de l'invitant, nom du dossier concerné, et — pour l'alerte de connexion — le libellé de l'appareil (navigateur/système), la localisation approximative (ville/pays) et l'adresse IP masquée. Transfert hors UE encadré par les Clauses Contractuelles Types (DPA disponible sur resend.com/legal/dpa).
- hCaptcha — Intuition Machines, Inc. (États-Unis)— protection anti-bot au moment de la connexion et de l'inscription. Données transmises : adresse IP et signaux de navigateur. Transfert hors UE encadré par les Clauses Contractuelles Types.
La liste à jour des sous-traitants, ainsi que tout changement substantiel, est disponible auprès de anthony@train-ia.fr.
5. Transferts hors UE
Tendro privilégie les sous-traitants opérant en Europe. Lorsqu'un transfert hors UE est inévitable (par exemple traitement opérationnel par un prestataire dont le siège est aux États-Unis), il est encadré par les Clauses Contractuelles Types (SCC) approuvées par la Commission européenne et par des mesures de sécurité techniques et organisationnelles supplémentaires appropriées.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accèset droit d'information sur vos données
- Droit de rectification des données inexactes
- Droit à l'effacement (« droit à l'oubli », Art. 17) : la suppression de votre compte est disponible directement dans « Paramètres → Mon compte → Supprimer mon compte ». Toutes les données personnelles associées sont effacées sous 30 jours.
- Droit à la portabilité : vous pouvez demander un export structuré de vos données
- Droit d'oppositionau traitement fondé sur l'intérêt légitime
- Droit de limitation du traitement
- Droit de retirer son consentementà tout moment (par exemple cookies marketing — bouton « Gérer mes cookies » en pied de page)
Pour exercer ces droits, contactez anthony@train-ia.fr. Vous avez également le droit d'introduire une réclamation auprès de la CNIL si vous estimez que le traitement de vos données ne respecte pas le RGPD.
7. Sécurité
Tendro met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité des données : chiffrement TLS 1.2+, isolation multi-tenant en base via Row Level Security PostgreSQL, signatures HMAC sur les jobs de parsing, conteneurs Docker non-root, sauvegardes régulières, journal d'erreurs. Les détails sont publiés sur la page /security.
8. Notification de violation de données
En cas de violation de données personnelles présentant un risque pour vos droits et libertés, Tendro vous en informera dans les meilleurs délais et notifiera la CNIL dans les 72 heures conformément aux articles 33 et 34 du RGPD.
9. Modifications
Cette politique peut être modifiée. La date de dernière mise à jour figure en tête du présent document. Pour les modifications substantielles, vous serez informé(e) par email préalablement à l'entrée en vigueur.