Aller au contenu
PoolCenter
  • Le produit

    Vue d'ensemble Tout le cycle d'entretien. Côté bureau Planning, tournées, assignation. Côté terrain Relevés, photos, hors-ligne.

    Ce qu'il produit

    Rapports PDF La preuve ARS, à la clôture. Portail client Vos clients suivent leur bassin. Au quotidien Hors-ligne, RGPD, notifications.
  • Les formules

    Grille tarifaire Solo, Équipe, Entreprise. Comparatif détaillé Ce que comprend chaque formule. Inclus dès la bêta Tout l'outil, dès le premier jour.

    Fixer son prix

    Calculateur de tarif Ce que devrait coûter un contrat. Modèle de contrat Contenu, fréquence, tarifs 2026. Questions fréquentes Engagement, tarif gelé, sécurité.
  • Guides métier

    Tous les guides Neuf guides, un outil. Normes ARS pH, chlore, stabilisant : les seuils. Eau verte ou trouble Diagnostic et correction.

    Gérer son activité

    Calculateur de tarif Outil gratuit, dans le navigateur. Optimiser ses tournées Moins de route, plus de bassins. Hivernage et remise en route Le calendrier de la saison.
  • Contact
Se connecter Demander mon accès

Fonctionnalités

Vue d'ensemble Côté bureau Côté terrain Rapports PDF Portail client Au quotidien

Tarifs

Grille tarifaire Comparatif détaillé Inclus dès la bêta Calculateur de tarif Questions fréquentes

Ressources

Tous les guides Normes ARS Eau verte ou trouble Modèle de contrat Optimiser ses tournées Hivernage et remise en route
Contact Espace technicien
Se connecter Demander mon accès

Politique de confidentialité

Dernière mise à jour : 11 août 2026 · Version 1.3

Ce document décrit les données personnelles que nous collectons, leur base légale, leurs durées de conservation et les droits dont vous disposez au titre du RGPD.
Sommaire

Sommaire

  1. Qui sommes-nous ?
  2. Données collectées et finalités
  3. Bases légales des traitements
  4. Durées de conservation
  5. Destinataires et sous-traitants
  6. Transferts hors Union européenne
  7. Cookies et traceurs
  8. Sécurité des données
  9. Vos droits RGPD
  10. Réclamation auprès de la CNIL
  11. Évolution de la politique
  12. Contact

1. Qui sommes-nous ?

PoolCenter est une application de gestion de tournées pour professionnels de l'entretien de piscines, éditée par PoolCenter (service en cours d'immatriculation).

Le responsable de traitement et délégué à la protection des données (DPO) est l'éditeur du service, joignable à contact.poolcenter@gmail.com.

La présente politique décrit les données que nous collectons, leur base légale, leurs durées de conservation et les droits dont vous disposez.

2. Données collectées et finalités

Nous collectons uniquement les données strictement nécessaires à la fourniture du service :

  • Données d'identification — nom, prénom, email, téléphone. Gestion du compte.
  • Données professionnelles — nom d'entreprise, identifiant légal (SIRET ou équivalent), adresse. Identification légale, rapports PDF, facturation.
  • Données des piscines clients — adresse, contact, coordonnées GPS. Planification des passages et tournées.
  • Données sensibles d'accès — digicode, code alarme, instructions d'accès. Accès aux piscines par les techniciens (chiffrées via Supabase Vault).
  • Données de passage — analyses chimiques (pH, chlore, stabilisant, TAC, TH, phosphore, sel), température, compteur d'eau, produits, actions, observations. Documentation des prestations et conformité ARS.
  • Photos de fin de passage — photo horodatée de fin de passage. Preuve de passage (rétention 7 à 30 jours selon réglage de l'entreprise, 30 jours par défaut ; URL signées 1 h).
  • Photos de piscine (galerie) — photos de la galerie et de couverture d'une piscine. Connaissance de la piscine et préparation des passages. Documentation durable, pas une preuve datée : conservées pendant la durée du contrat, sans purge automatique.
  • Photo de profil — avatar utilisateur. Identification visuelle dans l'équipe.
  • Simulations du calculateur de tarif — durées, distance, coûts, marge visée et prix facturé saisis sur l'outil public calculateur de tarif de contrat, plus l'e-mail si vous demandez le récapitulatif. Composition de ce récapitulatif, et connaissance des pratiques tarifaires du métier. L'adresse IP de l'appel n'est jamais conservée en clair : seule une empreinte salée l'est, pour limiter le nombre d'envois par heure.
  • Données techniques et de connexion — type d'appareil, système, adresse IP, identifiant OneSignal, tokens d'authentification. Fonctionnement technique, sécurité, notifications push.
  • Portail client — email du client, code PIN (bcrypt + Vault Supabase), historique de connexion. Accès sécurisé des propriétaires à l'historique de leur piscine.
  • Rapports de bug — description, capture d'écran. Amélioration du service et support technique.
  • Données de facturation — historique des paiements, abonnement. Gestion comptable (10 ans, C.com. art. L123-22).

3. Bases légales des traitements

Chaque traitement repose sur une base légale conforme au RGPD :

  • Contrat (Art. 6.1.b) — gestion des comptes, planification, entretiens, portail client, envoi de rapports.
  • Intérêt légitime (Art. 6.1.f) — géolocalisation des piscines (optimisation des tournées), signalement de bugs, logs de sécurité, analyse d'usage produit et monitoring des crashs (PostHog — saisies masquées).
  • Consentement (Art. 6.1.a) — notifications push OneSignal, cookies Google Maps, et rattachement de la mesure d'audience à votre compte (sans lui, elle reste anonyme). Recueilli à l'inscription ou, pour la mesure d'audience, à une question posée une seule fois après connexion. Révocable à tout moment.
  • Obligation légale (Art. 6.1.c) — conservation des données de facturation (10 ans, C.com. art. L123-22).

4. Durées de conservation

Vos données sont conservées le temps strictement nécessaire aux finalités poursuivies :

  • Compte utilisateur — durée du contrat, puis suppression automatique au plus tard 1 an après sa fin (traitement quotidien ; 30 jours de mise à disposition pour l'export, cf. CGU art. 8).
  • Photos de fin de passage — 7 à 30 jours, réglable par l'entreprise (purge automatique quotidienne, 30 jours par défaut).
  • Photos de piscine (galerie, couverture) — durée du contrat, aucune purge automatique.
  • Invitations — 48 heures si non utilisées.
  • Piscines et passages — durée du contrat.
  • Journaux de connexion, de sécurité et d'accès aux données sensibles (IP, user-agent, consultations) — 6 mois (purge automatique quotidienne, doctrine CNIL sur les journaux de connexion).
  • Alertes de sécurité (compteurs d'anomalies, sans IP ni user-agent) — 1 an (purge automatique quotidienne).
  • Logs d'envoi d'e-mails — durée du contrat.
  • Rate-limit du portail client (IP) — fenêtre glissante d'une heure (purge automatique horaire).
  • Simulations du calculateur de tarif (dont empreinte d'IP et e-mail) — 6 mois (purge automatique quotidienne).
  • Données de facturation — 10 ans (obligation légale).
  • Cache local (chiffré) — jusqu'à synchronisation avec le serveur.
  • Rapports de bug — durée du contrat.

5. Destinataires et sous-traitants

Vos données sont hébergées et traitées par les sous-traitants et destinataires suivants. Un contrat de traitement (DPA) au sens de l'Art. 28 du RGPD est signé avec chacun, sauf ceux dont la mention précise l'absence de DPA commercial — services publics ou gratuits qui n'en proposent pas :

  • Supabase Inc. — base de données, authentification, stockage de fichiers, Edge Functions (Francfort, UE). SOC 2, ISO 27001.
  • PostHog — analyse d'usage produit, monitoring des crashs (web et mobile), session replay avec masquage des saisies (hébergement UE, Francfort).
  • Vercel Inc. — hébergement de l'application web (CDN mondial, États-Unis). SOC 2, SCC 2021/914.
  • OneSignal LLC — notifications push (États-Unis). DPF, SCC.
  • Resend Inc. — envoi d'emails transactionnels (États-Unis, hébergé sur AWS). SCC 2021/914.
  • Google Cloud / Google Maps Platform — géocodage, itinéraires, cartes. SOC 2, ISO 27001, DPF, SCC.
  • Google LLC (Google Fonts) — livraison des polices Noto de repli du moteur de rendu web : adresse IP et en-tête de navigateur à chaque chargement de l'application web (États-Unis). DPF. Service gratuit, aucun cookie déposé, aucune donnée de compte transmise.
  • Cloudflare Inc. — stockage et CDN images (R2, mondial). SOC 2, ISO 27001, DPF, C5.
  • Base Adresse Nationale (data.gouv.fr) — autocomplétion et géocodage des adresses françaises saisies (France, UE). Service public gratuit (IGN / État français), aucune donnée personnelle conservée au-delà de la requête.
  • Stripe, Inc. — paiement de l'abonnement PoolCenter : e-mail et nom de l'entreprise cliente, identifiant technique de compte (États-Unis). DPF, SCC 2021/914. Aucune donnée de vos piscines, de vos clients ou de vos passages ne transite par Stripe.
  • Institut météorologique norvégien (MET Norway) — prévisions météo d'une piscine : latitude et longitude seules, sans identité ni identifiant (Norvège, EEE). Service public gratuit, appel serveur à serveur, aucune donnée conservée au-delà de la requête.

Aucune donnée n'est revendue ni utilisée à des fins de prospection non sollicitée.

6. Transferts hors Union européenne

Certains sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par :

  • Le Data Privacy Framework (DPF) UE-États-Unis (décision d'adéquation de la Commission européenne du 10 juillet 2023) pour les organisations certifiées (Cloudflare, Google, Stripe).
  • Les Clauses Contractuelles Types (SCC) de la Commission européenne (décision 2021/914) pour les autres sous-traitants.

L'Institut météorologique norvégien est établi en Norvège, membre de l'Espace économique européen : ce n'est pas un transfert hors UE au sens du chapitre V du RGPD.

Vous pouvez obtenir une copie de ces garanties en nous contactant à : contact.poolcenter@gmail.com.

7. Cookies et traceurs

L'application utilise les cookies et traceurs strictement nécessaires à son fonctionnement :

  • Google Maps JavaScript API — affichage des cartes et optimisation de tournée (ParcoursPro). Google peut collecter des données d'usage conformément à sa politique de confidentialité.
  • Vercel Speed Insights — mesure de performance anonymisée.
  • Google Fonts (web) — chargement des polices Noto de repli pour les glyphes que le moteur graphique ne trouve pas localement. Aucun cookie déposé ; Google reçoit l'adresse IP et l'en-tête de navigateur.
  • PostHog (web et mobile) — mesure d'audience produit et diagnostic. Les saisies (identifiants, code PIN) sont masquées et l'enregistrement de session est coupé sur les écrans sensibles (connexion, portail client) ; sur le web il est entièrement désactivé. Cette mesure est anonyme par défaut. Elle ne porte votre identifiant de compte et celui de votre entreprise que si vous y avez consenti, à une question posée une seule fois après connexion ; ce choix est individuel, votre employeur ne le prend pas pour vous, et il se retire à tout moment dans Réglages → Confidentialité → « Amélioration du produit ». Le contenu de vos piscines, de vos clients et de vos factures n'est jamais transmis, et les termes que vous cherchez dans l'application ne le sont pas non plus.
  • Tokens JWT (Supabase Auth) — gestion de session authentifiée.
  • Préférences locales — thème et langue, stockés sur l'appareil.

Aucun cookie publicitaire ou de traçage tiers n'est utilisé.

8. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

  • Chiffrement AES-256 du cache local (Hive) — clé stockée dans le coffre-fort sécurisé du terminal.
  • Chiffrement au repos des champs sensibles (digicode, alarme) via Supabase Vault (pgp_sym_encrypt).
  • Stockage des PIN portail en bcrypt + Vault Supabase — jamais en clair en base.
  • Contrôle d'accès par rôles (RLS) sur toutes les tables.
  • URLs signées temporaires (1 h maximum) pour les fichiers privés.
  • Rate-limiting du portail client (5 essais / 15 min par portail, 30 / IP / heure).
  • Purge automatique des données temporaires (photos 7 à 30 jours selon réglage, invitations 48 h, journaux de connexion et d'accès 6 mois, alertes de sécurité 1 an, rate-limit portail 1 h).
  • Connexion HTTPS obligatoire (TLS 1.3).
  • CSP stricte (Content Security Policy) sur l'application web.

9. Vos droits RGPD

Conformément au Règlement Général sur la Protection des Données (UE 2016/679), vous disposez des droits suivants :

  • Droit d'accès (Art. 15) — obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification (Art. 16) — faire corriger vos données inexactes ou incomplètes.
  • Droit à l'effacement (Art. 17) — obtenir la suppression de vos données (droit à l'oubli). Une fonction « Supprimer mon compte » est disponible dans Réglages → Zone de danger. Deux éléments hébergés chez des tiers ne sont pas emportés et se demandent par e-mail : le profil analytique PostHog (identifiant technique, sans nom ni e-mail) et la fiche client Stripe d'un abonnement passé.
  • Droit à la portabilité (Art. 20) — recevoir vos données dans un format structuré et lisible par machine (export JSON), depuis Réglages → Confidentialité & Légal.
  • Droit d'opposition (Art. 21) — vous opposer au traitement pour des motifs légitimes.
  • Droit à la limitation (Art. 18) — demander le gel du traitement de vos données.

Pour exercer vos droits : contact.poolcenter@gmail.com ou via Réglages → Confidentialité & Légal. Réponse sous un mois maximum.

10. Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :

CNIL
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Tél. : 01 53 73 22 22
Site web : cnil.fr

11. Évolution de la politique

Nous nous réservons le droit de modifier la présente politique de confidentialité. Les utilisateurs seront informés des modifications significatives par email ou par notification dans l'application au moins 15 jours avant leur entrée en vigueur.

12. Contact

Pour toute question relative à vos données personnelles ou à l'exercice de vos droits :

Email : contact.poolcenter@gmail.com
Responsable de traitement : éditeur du service PoolCenter
DPO : éditeur du service — contact.poolcenter@gmail.com
Adresse : à finaliser lors de l'immatriculation

↑ Revenir en haut
PoolCenter

Le logiciel métier des professionnels de l'entretien de piscines. Conçu en France, hébergé dans l'UE, conforme RGPD et normes ARS.

Produit

Fonctionnalités Ressources Tarifs Liste d'attente Se connecter

Entreprise

Contact Espace technicien

Légal

Mentions légales Confidentialité CGV CGU
© 2026 PoolCenter — Tous droits réservés. Bêta privée 2026