Politique de confidentialité
Dernière mise à jour : 16 août 2026
La présente politique décrit la manière dont Red Banana Studio (l'« Éditeur » ou « nous ») collecte, utilise et protège les données à caractère personnel dans le cadre du logiciel en ligne Vitruve (le « Service »), accessible à l'adresse vitruve.app, et de son site vitrine. Elle complète les Conditions Générales d'Utilisation et les Conditions Générales de Vente.
Nous appliquons le Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et la loi Informatique et Libertés modifiée. En résumé : vos données sont hébergées dans l'Union européenne, nous ne les vendons à personne, nous n'utilisons aucun cookie de suivi, et vous pouvez à tout moment les exporter ou supprimer votre compte depuis l'application.
Article 1 — Responsable de traitement
Le responsable du traitement des données relatives aux comptes utilisateurs, à la relation commerciale et au fonctionnement du Service est :
- RED BANANA STUDIO, société par actions simplifiée (SAS) au capital de 5 000 €, représentée par son Président, M. Antoine Caraux
- Siège social : 605 chemin du Grivoton, 13590 Meyreuil, France
- SIRET : 790 826 036 00036 — RCS Aix-en-Provence 790 826 036 — TVA FR31 790826036
- Contact données personnelles : privacy@vitruve.app
Données d'agence (rôle de sous-traitant). Les données que chaque agence saisit dans le Service pour son propre compte — coordonnées de ses clients (maîtres d'ouvrage), de ses collaborateurs, de ses fournisseurs et entreprises, contenus de projets, devis, factures, comptes rendus de chantier, messages échangés avec ses clients via l'Espace Client — sont traitées pour le compte de l'agence, qui en est le responsable de traitement. Red Banana Studio agit alors en qualité de sous-traitant au sens de l'article 28 du RGPD et n'utilise ces données que pour fournir, héberger, sauvegarder et faire fonctionner le Service, sur instruction de l'agence.
Article 2 — Données que nous traitons
| Catégorie | Données | Origine |
|---|---|---|
| Compte utilisateur | Adresse email, nom affiché, mot de passe (haché par notre prestataire d'authentification, jamais lisible), facteur de double authentification (TOTP) le cas échéant, rôle dans l'agence, préférences de notification, adresse de réponse aux emails. | Saisies par l'utilisateur à l'inscription et dans « Mon compte ». |
| Données d'agence | Identité et coordonnées de l'agence (nom, adresse, logo, SIRET…), clients, projets, lots, tâches, devis, factures, temps passés, collaborateurs, fournisseurs, notes de frais, congés, documents de consultation (DCE/CCTP/DPGF), comptes rendus de chantier et photos, notes. | Saisies ou importées par l'agence dans l'application. |
| Espace / portail client | Identifiants d'accès du portail (mot de passe haché), messages échangés entre l'agence et son client, créneaux de rendez-vous réservés, décisions sur les devis (nom du signataire, tracé de signature, horodatage, empreinte d'adresse IP hachée, navigateur). | Créées par l'agence ; renseignées par le client final depuis le portail. |
| Emails envoyés depuis le Service | Destinataire, objet, noms des pièces jointes, expéditeur, date, identifiant du message chez notre prestataire d'envoi (Resend) — pour les devis/factures envoyés, les consultations d'entreprises et les invitations d'équipe. Un pixel de suivi d'ouverture peut être inclus dans les emails de consultation. | Générées lors de l'envoi par l'utilisateur. |
| Journal des assistants IA | Type d'assistant utilisé, modèle, coût en crédits, jetons consommés, date, durée, utilisateur, projet/lot concerné, et un extrait du résultat produit (pour l'historique du projet). | Généré à chaque utilisation d'un assistant IA. |
| Support et contact | Nom, email, société, message, type de demande (démo, question, support), tickets de support. | Formulaires du site et de l'application. |
| Mesure d'audience | Statistiques agrégées de fréquentation du site (pages vues, pays, type d'appareil, événements de conversion anonymes) — sans cookie ni identifiant individuel ; l'adresse IP est hachée avec un sel quotidien puis oubliée. | Collectées par Umami, auto-hébergé, sur le site vitrine. |
| Données techniques | Journaux techniques de nos fonctions serveur (horodatage, code d'erreur, identifiant d'utilisateur ou d'agence), nécessaires à la sécurité et au dépannage. | Générées automatiquement. |
Nous ne collectons aucune donnée dite « sensible » (article 9 RGPD) et n'en avons pas l'utilité. Nous vous demandons de ne pas en saisir dans le Service. Le mode démonstration (comptes de démo) fonctionne entièrement dans votre navigateur : aucune donnée n'est envoyée à nos serveurs.
Article 3 — Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Créer et gérer votre compte, authentifier vos connexions (y compris 2FA), gérer les agences, rôles et invitations. | Exécution du contrat (CGU). |
| Fournir le Service : héberger, synchroniser et sauvegarder les données de votre agence ; faire fonctionner l'Espace Client, la messagerie et les envois d'emails que vous déclenchez. | Exécution du contrat (CGU / CGV) ; pour les données d'agence, instruction du responsable de traitement (l'agence). |
| Faire fonctionner les assistants IA (transmission des contenus que vous soumettez au prestataire de modèle, comptabilisation des crédits, historique par projet). | Exécution du contrat ; l'utilisation de chaque assistant résulte d'une action volontaire de votre part. |
| Facturer les abonnements et crédits IA, tenir la comptabilité. | Exécution du contrat ; obligation légale (conservation des pièces comptables). |
| Répondre à vos demandes (contact, démo, support) et vous informer des évolutions du Service. | Intérêt légitime (relation client) ; exécution du contrat pour le support. |
| Assurer la sécurité du Service (journaux techniques, prévention des abus, suspension de comptes frauduleux). | Intérêt légitime (sécurité) ; obligation légale. |
| Mesurer l'audience du site vitrine de manière anonyme. | Intérêt légitime — la mesure est exemptée de consentement car sans cookie ni traçage individuel (recommandation CNIL). |
| Répondre aux demandes d'exercice de droits et aux obligations légales. | Obligation légale. |
Article 4 — Destinataires et sous-traitants
Vos données sont accessibles aux membres de votre agence selon leurs droits, et, pour les données que vous choisissez de partager, à vos clients via l'Espace Client et aux entreprises consultées. En interne, seules les personnes habilitées de Red Banana Studio y accèdent, à des fins de support ou de maintenance.
Nous faisons appel aux sous-traitants suivants, liés par des engagements contractuels de protection des données :
| Prestataire | Rôle | Localisation | Encadrement |
|---|---|---|---|
| Supabase | Base de données, authentification, stockage de fichiers, fonctions serveur. | Union européenne — région eu-west-1 (Irlande) pour le projet Vitruve. | Accord de traitement des données (DPA) Supabase ; données au repos et en transit chiffrées. |
| Hostinger | Hébergement du site vitrine, de l'application web et de l'outil de mesure d'audience Umami (serveur privé virtuel). | Union européenne — Francfort (Allemagne). | DPA Hostinger. |
| Resend | Envoi des emails transactionnels (confirmation d'inscription, invitations, devis/factures, consultations d'entreprises). | Prestataire établi aux États-Unis, données routées vers son infrastructure. | DPA Resend + clauses contractuelles types de la Commission européenne (transfert hors UE). |
| OpenAI | Fourniture des modèles de langage utilisés par les assistants IA (analyse de plans, génération de descriptifs, comparaison d'offres, extraction de documents…). | États-Unis. | Conditions d'utilisation de l'API OpenAI + DPA + clauses contractuelles types. Selon les conditions de l'API OpenAI, les contenus soumis via l'API ne sont pas utilisés pour entraîner ses modèles. |
Ce que reçoit OpenAI. Lorsque vous utilisez un assistant IA, seuls les contenus que vous soumettez à cet instant lui sont transmis (texte d'un plan ou d'un devis, image d'un plan, description d'un projet, question posée), via notre serveur, avec la clé API de Vitruve. Aucun identifiant de compte n'est transmis. Évitez d'y soumettre des données personnelles non nécessaires ; anonymisez les documents si possible. Les résultats sont fournis à titre indicatif et validés par vous (voir CGU, article 7).
Nous ne vendons ni ne louons aucune donnée. Nous ne communiquons de données à des autorités que sur réquisition légale valide.
Article 5 — Transferts hors Union européenne
Les données de l'application sont hébergées dans l'Union européenne (Supabase, Hostinger). Deux prestataires impliquent un transfert vers les États-Unis : Resend (contenu des emails que vous envoyez) et OpenAI (contenus soumis aux assistants IA). Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant par la certification de ces prestataires au cadre de protection des données UE–États-Unis (Data Privacy Framework). Vous pouvez en obtenir copie sur demande à privacy@vitruve.app.
Article 6 — Durées de conservation
| Données | Durée |
|---|---|
| Compte utilisateur et données d'agence | Pendant toute la durée de l'abonnement / de l'existence du compte, puis suppression dans un délai de 30 jours après clôture (sauf demande d'effacement immédiat depuis « Mon compte », exécutée sans délai). |
| Sauvegardes techniques | Sauvegardes chiffrées de la base de données conservées au maximum 30 jours de manière glissante, puis écrasées. |
| Pièces comptables (factures d'abonnement, crédits IA) | 10 ans (obligation légale, Code de commerce). |
| Journal des envois d'emails, journal des assistants IA | Durée de vie de l'agence, au maximum 3 ans après le dernier envoi / la dernière utilisation ; supprimés avec l'agence. |
| Décisions et signatures sur devis (Espace Client) | Durée de vie du projet et de l'agence — élément de preuve contractuelle entre l'agence et son client ; supprimées avec l'agence. |
| Demandes de contact / démo, tickets de support | 3 ans à compter du dernier échange. |
| Journaux techniques serveur | 12 mois maximum. |
| Statistiques d'audience (Umami) | Données agrégées uniquement, sans donnée personnelle ; conservées à des fins statistiques. |
Article 7 — Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Le Service intègre directement les principaux :
- Accès et portabilité — depuis Mon compte → Mes données (RGPD), le bouton « Exporter mes données (JSON) » télécharge l'intégralité des données de votre agence dans un format structuré, lisible par machine.
- Rectification — vos informations de compte et d'agence sont modifiables à tout moment dans Mon compte et Paramètres.
- Effacement — depuis Mon compte → Mes données (RGPD), « Supprimer mon compte » supprime définitivement votre compte et, si vous êtes le seul membre de votre agence et le confirmez, l'ensemble des données de l'agence. Les sauvegardes techniques sont purgées dans les 30 jours.
Pour toute autre demande, ou si vous n'avez plus accès à votre compte, écrivez à privacy@vitruve.app. Nous répondons dans un délai d'un mois (prolongeable de deux mois pour les demandes complexes) et pouvons vous demander un justificatif d'identité en cas de doute raisonnable.
Si vous êtes client d'une agence utilisatrice (maître d'ouvrage accédant à un Espace Client, entreprise consultée, collaborateur saisi par l'agence) : l'agence est responsable de vos données ; adressez-lui votre demande en priorité. Nous l'assistons dans la réponse et pouvons vous orienter vers elle si vous nous contactez directement.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés — www.cnil.fr).
Article 8 — Cookies et traceurs
Aucun cookie de suivi, publicitaire ou tiers n'est déposé par le site ni par l'application. Il n'y a donc pas de bandeau de consentement à afficher.
- Mesure d'audience : Umami, auto-hébergé sur notre serveur à Francfort, fonctionne sans cookie ni empreinte individuelle et respecte le signal « Do Not Track » de votre navigateur.
- Stockage local technique : l'application utilise le localStorage de votre navigateur pour maintenir votre session, mémoriser vos préférences d'affichage et conserver un cache de travail (fonctionnement hors ligne, mode démonstration). Ces données restent sur votre appareil et sont effacées à la suppression de votre compte ou en vidant les données du site dans votre navigateur.
- Suivi d'ouverture d'emails : les emails de consultation d'entreprises envoyés depuis le Service peuvent contenir un pixel signalant leur ouverture à l'agence expéditrice (accusé de réception). Aucun cookie n'est associé.
Article 9 — Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des données en transit (TLS) et au repos, cloisonnement strict des données par agence au niveau de la base de données (règles de sécurité par ligne), authentification à deux facteurs disponible, mots de passe hachés, clés d'API et secrets conservés uniquement côté serveur, principe du moindre privilège pour nos accès internes, journalisation des opérations sensibles, sauvegardes chiffrées. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifierons la CNIL dans les 72 heures et vous en informerons sans délai injustifié.
Article 10 — Mineurs
Le Service s'adresse à des professionnels ; il n'est pas destiné aux mineurs de moins de 15 ans et nous ne collectons pas sciemment de données les concernant.
Article 11 — Modifications
Nous pouvons faire évoluer la présente politique pour tenir compte d'évolutions légales, techniques ou fonctionnelles. En cas de modification substantielle, vous en serez informé dans l'application ou par email. La date de dernière mise à jour figure en tête de page.
Article 12 — Contact
Pour toute question relative à la protection de vos données : privacy@vitruve.app ou par courrier à Red Banana Studio, 605 chemin du Grivoton, 13590 Meyreuil, France.