Politique de confidentialité

Dernière mise à jour : 9 juin 2026 — Version 1.0

1. Responsable du traitement

SherpaPM
France
Informations administratives en cours de finalisation
Contact : contact@sherpapm.fr

2. Délégué à la Protection des Données (DPO)

Point de contact protection des données
Contact DPO : privacy@sherpapm.fr

Si votre organisation n'est pas tenue de désigner un DPO (Article 37 RGPD), indiquer le point de contact pour toute demande relative aux données personnelles.

3. Données collectées et finalités

SherpaPM collecte les données suivantes dans le cadre de son fonctionnement :

CatégorieDonnéesFinalitéBase légaleDurée
Authentification Nom d'utilisateur, rôle Contrôle d'accès Exécution contractuelle Durée du contrat
Journaux d'accès Adresse IP, user-agent, endpoints appelés Sécurité, détection d'intrusion Intérêt légitime 90 jours
Interactions IA Sessions, taille des messages, modèle utilisé Traçabilité, qualité de service Intérêt légitime 30 jours
Observations terrain Photos, commentaires, localisations Suivi opérationnel de chantier Exécution contractuelle 180 jours
Facturation E-mail, données d'abonnement Gestion commerciale Exécution contractuelle Durée légale comptable (10 ans)

4. Sous-traitants et transferts hors UE

SherpaPM peut faire appel aux sous-traitants suivants :

5. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Pour exercer ces droits, contactez : privacy@sherpapm.fr
Délai de réponse : 30 jours (extensible à 3 mois pour les demandes complexes).

Vous pouvez également introduire une réclamation auprès de la CNIL (France) ou de l'autorité de contrôle compétente dans votre pays.

6. Cookies

SherpaPM utilise uniquement des cookies strictement nécessaires au fonctionnement du service (cookie de session sécurisé, jeton CSRF). Aucun cookie de traçage publicitaire ou analytique tiers n'est déposé. Aucun consentement cookie n'est requis pour ces cookies fonctionnels.

7. Sécurité

SherpaPM met en œuvre des mesures techniques et organisationnelles adaptées : HTTPS/TLS obligatoire, cookies Secure; HttpOnly; SameSite=Lax, rate limiting, journalisation des accès, isolation multi-tenant, chiffrement des données en transit.

8. Modifications

La présente politique peut être mise à jour. Toute modification substantielle sera notifiée aux utilisateurs via l'interface de l'application. La version en vigueur est celle publiée sur cette page.