Dernière mise à jour : 2 septembre 2026

Politique de confidentialité

DIMCONTROL s'engage à protéger la vie privée de ses utilisateurs et à traiter leurs données personnelles en conformité avec le Règlement Général sur la Protection des Données (RGPD, Règlement UE 2016/679) et la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement des données collectées via l'application DIMCONTROL est l'éditeur de la plateforme (entrepreneur individuel, identifié dans les mentions légales), joignable à l'adresse suivante : contact@dimcontrol.fr.

Deux rôles distincts, à ne pas confondre. DIMCONTROL est responsable du traitement pour ce qui relève de son propre fonctionnement : création et gestion des comptes, facturation, sécurité, support, prospection commerciale. C'est ce que décrit la présente politique.

En revanche, pour les contenus déposés par un client professionnel (plans, cotes, mesures, procès-verbaux, et noms et fonctions des intervenants qu'il désigne comme contrôleur ou valideur), c'est le client qui est responsable du traitement et DIMCONTROL qui intervient comme sous-traitant, sur ses seules instructions (article 28 du RGPD). Ce cadre est fixé par l'annexe de traitement des données (DPA), acceptée avec les CGU et les CGV.

Conséquence pratique : si vous êtes contrôleur ou valideur figurant sur un procès-verbal et que vous souhaitez exercer vos droits sur ces mentions, adressez-vous à l'entreprise qui a établi le procès-verbal. Une demande reçue directement par DIMCONTROL lui sera transmise sans délai.

2. Référent Protection des Données

Pour toute question relative à la protection de vos données personnelles, à l'exercice de vos droits RGPD ou à un signalement d'incident, contactez notre référent :

Email : contact@dimcontrol.fr

Note : la désignation formelle d'un Délégué à la Protection des Données (DPO) n'est pas obligatoire pour DIMCONTROL au regard du RGPD (Art. 37). Un référent interne est néanmoins désigné pour traiter vos demandes dans les délais légaux (1 mois maximum).

3. Données collectées et finalités

DonnéeFinalitéBase légaleDurée
Nom, prénom, emailCréation et gestion du compteExécution du contrat (Art. 6.1.b)Durée du compte (suppression immédiate à la clôture)
Mot de passe (haché bcrypt)Authentification sécuriséeExécution du contrat (Art. 6.1.b)Durée du compte
Fichiers PDF des plans (mode Analyse de plan scanné)Analyse automatique des cotes (mode Analyse de plan scanné)Exécution du contrat (Art. 6.1.b), l'analyse étant le service demandé ; consentement explicite (Art. 6.1.a + Art. 7) pour la transmission du plan à notre sous-traitant hors UESupprimé automatiquement dès la fin de l'analyse, aucun plan n'est conservé
Cotes extraites + résultats de contrôleGénération des PV dimensionnelsExécution du contrat (Art. 6.1.b)Durée de vie du projet (supprimées avec le projet ou le compte)
Nom et fonction des intervenants du PV (contrôleur, valideur), personnes saisies par le client, qui n'ont pas nécessairement de compteRenseigner les blocs signature du procès-verbal et proposer une liste réutilisable d'un contrôle à l'autreExécution du contrat (Art. 6.1.b). Pour ces données, DIMCONTROL agit comme SOUS-TRAITANT : le responsable du traitement est le client qui les saisit (voir section 1 et l'annexe /dpa)Durée du compte du client ; supprimées avec la fiche, le compte, ou sur sa demande. Les nom et fonction déjà imprimés sur un PV généré y restent, afin que le document demeure fidèle à ce qui a été validé
Données d'affaires et de projets (client, n° de commande, n° interne, fournisseur, sous-traitant)Regroupement des plans par affaire, génération des PV et gestion des contrôlesExécution du contrat (Art. 6.1.b)Durée du compte (supprimées avec l'affaire, le projet ou le compte)
Catalogue d'instruments de mesure (références, marque, dates d'étalonnage)Renseignement des moyens de contrôle sur les PV, suivi des étalonnagesExécution du contrat (Art. 6.1.b)Durée du compte
Logs de connexion (IP, date, user-agent)Sécurité, anti-fraude, traçabilitéIntérêt légitime (Art. 6.1.f)6 mois
Vérification en deux étapes (code à 6 chiffres envoyé par e-mail, sous forme d'empreinte ; nombre de tentatives)Confirmer que la personne qui se connecte est bien titulaire de l'adresseExécution du contrat (Art. 6.1.b) et intérêt légitime à la sécurité des comptes (Art. 6.1.f)Le code expire au bout de 10 minutes ; la ligne est purgée automatiquement au-delà de 30 jours
Appareils approuvés (libellé du type « Chrome sur Windows » dérivé du navigateur, adresse IP de l'enregistrement, dates de création et de dernière utilisation)Ne pas redemander de code à chaque connexion depuis un appareil que vous avez approuvé, et vous permettre de repérer un appareil que vous ne reconnaissez pasIntérêt légitime à la sécurité des comptes (Art. 6.1.f)30 jours, puis purge automatique. Révocable à tout moment depuis vos paramètres, ce qui supprime la ligne immédiatement
Journal d'audit (actions sensibles, exports)Traçabilité qualité ISO 9001 + preuve en cas de contestation d'un procès-verbalExécution du contrat (Art. 6.1.b) et intérêt légitime à disposer d'une preuve (Art. 6.1.f)6 ans (purge automatique), ou jusqu'à suppression du projet ou du compte concerné
Données de paiement (Stripe)Abonnement payantExécution du contrat (Art. 6.1.b)10 ans (obligation légale comptable)
Identité entreprise (société, téléphone, logo, adresse)Gestion du compte + en-tête des PV exportésExécution du contrat (Art. 6.1.b)Durée du compte (suppression à la clôture)
Trame de PV que vous déposez (classeur de votre donneur d'ordre, et les noms qui y figurent)Émettre vos PV sur votre propre formulaire qualité au lieu du nôtreExécution du contrat (Art. 6.1.b)Durée du compte (supprimée avec lui)
Demandes de contact / grands comptes (nom, email, société, téléphone, message)Réponse aux demandes, mesures précontractuellesMesures précontractuelles (Art. 6.1.b) / intérêt légitime3 ans après la demande (purge automatique)
Coordonnées professionnelles de prospection (email professionnel, téléphone, raison sociale, SIREN/SIRET, code NAF)Prospection commerciale entre professionnels (voir section 3 bis)Intérêt légitime (Art. 6.1.f)3 ans après le dernier contact ; adresse conservée sans limite si vous vous êtes opposé, pour ne plus vous écrire
Provenance de la première visite (page d'arrivée, domaine référent, nom de campagne)Compter combien d'inscriptions chaque page ou chaque campagne a produites. La provenance n'est PAS rattachée à votre compte : seul un compteur par source est incrémentéIntérêt légitime (Art. 6.1.f), mesure d'audience interneCookie 90 jours. Le compteur agrégé ne se rapporte à personne et n'est donc pas conservé à votre titre
Inscription à la lettre d'information (email, date du consentement, page d'origine)Envoi de la lettre d'information et mise à disposition des ressources téléchargeablesConsentement explicite (Art. 6.1.a + Art. 7), confirmé par un lien envoyé à l'adresseJusqu'au désabonnement ; demande jamais confirmée effacée après 30 jours ; adresse ensuite conservée sur la liste d'opposition, pour ne plus vous écrire

Mode Confidentiel (disponible dès l'offre Gratuit, illimité à partir d'Atelier) : aucun fichier PDF n'est envoyé sur nos serveurs. L'extraction des cotes se fait 100 % dans votre navigateur. Seules les cotes extraites (sans le PDF original) sont transmises.

Édition Locale (logiciel Windows installé sur votre poste) : aucune donnée client n'est envoyée à nos serveurs hors la vérification périodique de licence (jeton signé). Voir section 5 bis pour le détail.

Personnes que vous saisissez : si vous renseignez le nom et la fonction d'un contrôleur ou d'un valideur, vous traitez les données d'un tiers. Il vous appartient, en tant que responsable de ce traitement, de l'en informer et de vous assurer que vous êtes en droit de les renseigner. Vous pouvez les modifier ou les supprimer à tout moment depuis votre espace. Les obligations réciproques figurent dans l'annexe de traitement des données.

3 bis. Prospection commerciale entre professionnels

Cette section concerne les professionnels que nous contactons directement, par email ou par téléphone, sans qu'ils aient créé de compte ni rempli de formulaire. Elle vous informe de l'origine de vos coordonnées et de vos droits, conformément à l'article 14 du RGPD.

ÉlémentDétail
FinalitéFaire connaître DIMCONTROL à des entreprises industrielles susceptibles d'être concernées par le contrôle dimensionnel : un message de présentation, une relance éventuelle, et le cas échéant un appel téléphonique.
Base légaleIntérêt légitime (Art. 6.1.f) : proposer à un professionnel une offre en rapport direct avec son activité, ce qu'admettent la doctrine de la CNIL sur la prospection B2B et l'article L34-5 du Code des postes et des communications électroniques.
Origine des données (Art. 14)Vous ne nous avez pas communiqué ces informations : nous les avons réunies nous-mêmes, en deux temps. D'abord, l'annuaire public des entreprises (recherche-entreprises.api.gouv.fr) nous a permis d'identifier des sociétés dont l'activité déclarée correspond au contrôle dimensionnel, et d'en relever les informations d'immatriculation. Ensuite, nous avons parcouru le site internet de ces sociétés pour y relever leurs coordonnées professionnelles. Nous n'avons acheté aucun fichier à un courtier en données.
Comment nous avons trouvé votre siteNous n'avons interrogé aucun moteur de recherche. Nous avons formé des adresses de site plausibles à partir de votre raison sociale (nom accolé, nom avec tirets, deux premiers mots, sigle, avec les extensions .fr, .com, .eu et .net), puis vérifié lesquelles existaient réellement. Sur le site trouvé, plusieurs pages ont été parcourues automatiquement (accueil, contact, mentions légales, à-propos, entre autres).
Adresses protégées contre le spamNous devons le dire clairement. Nous n'avons pas relevé que les adresses affichées en clair. Lorsqu'une adresse était dissimulée par un procédé anti-spam (encodée par le site, écrite en caractères spéciaux, ou sous la forme « contact [at] societe [dot] fr »), elle a également été reconstituée automatiquement. Si vous aviez mis en place cette protection, notre message est arrivé malgré elle. Votre opposition est prise en compte immédiatement et définitivement, et vous pouvez demander l'effacement de toutes les données vous concernant.
Catégories de donnéesIssues du registre public des entreprises : raison sociale, SIREN/SIRET, code d'activité (NAF), adresse postale de l'établissement (qui, pour un entrepreneur individuel, peut être un domicile) et, lorsqu'il y figure, les nom et prénom du dirigeant. Relevées sur le site de la société : une ou plusieurs adresses email, un ou plusieurs numéros de téléphone, les certifications qualité affichées et les secteurs clients mentionnés. S'y ajoute l'historique de nos échanges (date d'envoi, réponse ou opposition éventuelle).
Exactitude (Art. 5.1.d)Le rattachement entre un site internet et une société n'a pas pu être confirmé pour une part importante du fichier : deux sociétés peuvent porter un nom proche, et les informations que nous détenons peuvent donc concerner une autre entreprise que la vôtre. C'est la raison pour laquelle chaque fiche est revérifiée à la main avant tout envoi. Vous pouvez à tout moment demander la correction ou l'effacement d'une donnée inexacte.
DestinatairesL'éditeur de DIMCONTROL uniquement. Sous-traitant : OVHcloud (France) pour l'acheminement des emails. Vos coordonnées ne sont ni vendues, ni louées, ni transmises à un tiers à des fins commerciales.
Transferts hors UEAucun.
Durée de conservation3 ans à compter du dernier contact resté sans réponse, puis suppression. Si vous vous opposez, votre adresse est conservée sans limite de durée dans une liste d'opposition, car c'est la seule façon de garantir que nous ne vous réécrirons pas. Elle n'y sert qu'à vous exclure de nos envois.
ProfilageAucun. Pas de score, pas de décision automatisée vous concernant.

Ne plus être contacté : rendez-vous sur dimcontrol.fr/desabonnement (une adresse à saisir, effet immédiat, sans création de compte), répondez simplement STOP à l'un de nos messages, ou écrivez-nous à contact@dimcontrol.fr. Votre opposition est définitive et ne demande aucune justification (Art. 21).

Vos autres droits (accès, rectification, effacement, limitation) s'exercent à la même adresse, avec réponse sous un mois (voir section 7). Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr.

4. Dépôt d'un plan PDF : traitement transitoire et consentement

Lorsque vous créez un projet en mode « Analyse de plan scanné », votre fichier PDF est transmis à nos serveurs OVH en France et traité le temps strictement nécessaire à l'analyse. Il n'est pas conservé au-delà : rien n'est gardé en vue d'une consultation ultérieure. Le même traitement s'applique à tout PDF que vous déposez sur nos serveurs par un autre chemin (projets créés avant la refonte des modes de saisie) : dépôt, traitement, suppression. Le redépôt d'un plan pour produire un plan bullé, lui, a lieu dans votre navigateur : le fichier n'atteint pas nos serveurs.

L'analyse elle-même est le service que vous demandez : elle repose sur l'exécution du contrat (Art. 6.1.b). En revanche, l'envoi du contenu du plan à notre sous-traitant hors UE (mode « Analyse de plan scanné », voir section 5) est soumis à votre consentement explicite (Art. 6.1.a et Art. 7) : une case à cocher obligatoire vous demande de certifier que le plan n'est pas stratégique ou confidentiel avant l'envoi. Sans cet accord, aucun PDF n'est transmis.

Pour les plans sensibles (défense, nucléaire, R&D protégée), utilisez le Mode Confidentiel (disponible dès l'offre Gratuit, illimité à partir d'Atelier) qui traite le fichier uniquement dans votre navigateur (aucun envoi vers nos serveurs, garantie technique), ou l'Édition Locale (logiciel Windows installé sur votre poste, 100 % hors-ligne au quotidien).

Aucune conservation du plan : le fichier PDF n'est présent sur nos serveurs que le temps strictement nécessaire à son analyse. Dès que celle-ci est terminée, qu'elle ait abouti ou échoué, le fichier est supprimé automatiquement. Nous ne conservons aucun plan. Vos cotes, vos outils de mesure, vos référentiels et vos PV, eux, restent disponibles dans votre compte. Pour générer un plan bullé ultérieurement, il vous suffit de redéposer votre plan (son empreinte est vérifiée pour garantir qu'il s'agit bien du même fichier).

Suppression à la demande (Art. 17) : si un plan est encore présent sur nos serveurs (projet créé avant la mise en place de la suppression automatique, ou analyse encore en cours), vous pouvez le retirer à tout moment depuis les paramètres du projet (bouton « Retirer de nos serveurs »). Le PDF est alors supprimé immédiatement ; le projet bascule en mode local (vous redéposez le PDF si vous le souhaitez plus tard, avec vérification d'intégrité SHA-256).

Une preuve traçable du consentement (date, IP, user-agent) est conservée dans notre journal d'audit pour justifier de la conformité RGPD.

5. Hébergement et transferts de données

L'infrastructure principale est hébergée exclusivement en France chez : OVHcloud SAS, 2 rue Kellermann, 59100 Roubaix, France. Les fichiers PDF (mode Analyse de plan scanné) sont traités sur nos serveurs OVH en France, le temps de l'analyse, puis supprimés (voir section 4).

Transfert hors UE en Analyse de plan scanné : lorsque vous utilisez le mode « Analyse de plan scanné », les fichiers PDF sont transmis de manière chiffrée (TLS 1.3) à notre sous-traitant Anthropic PBC (San Francisco, USA), éditeur du service Claude. Ce transfert est encadré par des Clauses Contractuelles Types (SCC) conformes à la décision d'adéquation UE-US (Data Privacy Framework). Anthropic n'utilise pas vos fichiers pour entraîner ses modèles et ne les conserve que pour une durée limitée, nécessaire au traitement et à la prévention des abus, conformément à ses engagements contractuels.

Le mode « Analyse de plan scanné » est le SEUL cas de transfert hors UE. Partout ailleurs, aucune donnée ne sort de l'Union : le Mode Confidentiel traite le plan dans votre navigateur et ne l'envoie nulle part, l'Édition Locale (Desktop) fonctionne sur votre poste, et un PDF déposé sur nos serveurs sans recours à l'analyse est hébergé en France, puis supprimé dès la création du contrôle (cf. §4).

5 bis. Édition Locale (logiciel Windows installé)

L'Édition Locale est une application Windows distincte du service SaaS, à installer sur les postes des utilisateurs. Elle est commercialisée sous l'offre Édition Locale (forfait incluant jusqu'à 5 postes, et non une facturation par poste). Son architecture est conçue pour qu'aucune donnée métier (plans, cotes, mesures, PV) ne transite par nos serveurs.

Données traitées localement uniquement (jamais transmises à DIMCONTROL) :

  • Fichiers PDF des plans techniques
  • Cotes extraites, mesures relevées, résultats de conformité
  • PV exportés (Excel + PDF)
  • Identité entreprise locale (logo, adresse imprimée sur le PV)
  • Catalogue des instruments de mesure

Échanges réseau avec nos serveurs (limités à la licence) :

ÉchangeFréquenceContenu
Authentification au loginÀ chaque connexionEmail, mot de passe, identifiant du poste
Renouvellement du jeton de licence~tous les 10 joursJeton de rafraîchissement signé Ed25519, identifiant du poste
Vérification de l'abonnementÀ chaque renouvellementPlan en cours côté serveur (booléen : Édition Locale active ou non)

Mode dégradé hors-ligne : si la connexion à nos serveurs échoue au-delà du TTL de licence, l'application bascule dans une période de grâce de 5 jours pendant laquelle elle reste pleinement fonctionnelle. Au-delà, elle passe en lecture seule (consultation et export possibles, plus de création ni de modification) jusqu'à la prochaine connexion réseau réussie.

Stockage local des jetons : les jetons de licence et le mot de passe ne sont jamais stockés en clair sur le poste. Ils sont chiffrés au repos via Windows DPAPI (Data Protection API) et liés au compte Windows de l'utilisateur. Un autre utilisateur du même PC ne peut pas y accéder.

Suppression / désinstallation : la désinstallation de l'application via le panneau de configuration Windows supprime l'exécutable. Les données métier (projets, PV, instruments) restent dans le profil utilisateur tant qu'elles ne sont pas explicitement effacées ; elles n'ont jamais quitté le poste. Pour révoquer un poste à distance (perte de matériel, fin de mission), utilisez la fonction « Désactiver ce poste » dans les paramètres de votre compte SaaS.

6. Sous-traitants (Article 28 RGPD)

DIMCONTROL fait appel aux sous-traitants suivants, tous liés par un contrat de traitement (DPA) conforme au RGPD :

Sous-traitantRôleLocalisationEncadrement
OVHcloud SASHébergement infra + stockage PDFFrance (UE)DPA + ISO 27001
Anthropic PBCService Claude, analyse des plans scannés (mode Analyse de plan scanné uniquement, avec votre consentement)USASCC + Data Privacy Framework + pas d'entraînement sur vos données
Stripe Payments Europe Ltd.Traitement des paiements (abonnements)Irlande (UE)DPA + PCI-DSS
OVHcloud SAS (SMTP)Envoi des emails transactionnels (reset mot de passe, notifications)France (UE)Contrat hébergeur OVH
Sentry GmbHMonitoring d'erreurs techniques (sans donnée perso identifiable)Allemagne (UE)DPA + PII scrubbing

DIMCONTROL ne vend, ne loue et ne partage pas vos données personnelles avec des tiers à des fins commerciales ou publicitaires.

Lorsque DIMCONTROL agit comme sous-traitant d'un client professionnel (voir section 1), ces prestataires sont ses sous-traitants ultérieurs au sens de l'article 28.2 du RGPD : leur rôle exact, leur localisation, le mécanisme encadrant les transferts hors Union européenne et la procédure d'information préalable en cas de changement figurent à l'article 5 de l'annexe de traitement des données (DPA).

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

DroitDescriptionComment l'exercer
Accès (Art. 15)Obtenir une copie de vos données, y compris vos journaux de connexion et votre journal d'auditParamètres → Exporter mes données
Rectification (Art. 16)Corriger vos données inexactesParamètres → Mon profil
Effacement (Art. 17)Supprimer votre compte, un projet, ou un PDF encore présent sur nos serveursParamètres → Supprimer mon compte (compte entier). Aucun plan n'est conservé : il est supprimé automatiquement dès la fin de l'analyse, sans démarche de votre part. Une question facultative vous est posée sur ce qui n'a pas fonctionné : y répondre n'est jamais une condition de la suppression, l'option par défaut est de ne pas répondre, et votre réponse nous parvient sans votre nom ni votre adresse
Portabilité (Art. 20)Recevoir vos données en format lisible (JSON, Excel)Paramètres → Exporter mes données
Opposition (Art. 21)S'opposer à un traitement, notamment à la prospection commercialeProspection : dimcontrol.fr/desabonnement (effet immédiat) ou réponse STOP. Autres traitements : email contact@dimcontrol.fr
Limitation (Art. 18)Limiter un traitementEmail : contact@dimcontrol.fr
Retrait du consentement (Art. 7.3)Retirer votre accord à la transmission d'un plan à notre sous-traitantChoisir le Mode Confidentiel pour les projets suivants : le plan n'est alors envoyé nulle part

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

8. Cookies

DIMCONTROL utilise des cookies strictement nécessaires au fonctionnement de l'application (session d'authentification) et un cookie interne de mesure de provenance. Aucun cookie publicitaire ou de traçage tiers n'est utilisé, et aucune donnée de navigation n'est transmise à un tiers.

CookieFinalitéDuréeType
__Secure-authjs.session-tokenMaintien de la session utilisateur30 joursNécessaire
__Host-authjs.csrf-tokenProtection contre les attaques CSRFSessionNécessaire
__Secure-authjs.callback-urlRedirection sécurisée après connexionSessionNécessaire
__Host-dc_loginRelie votre navigateur au code à 6 chiffres envoyé par e-mail pendant la connexion10 minutesNécessaire
__Host-dc_deviceMémorise cet appareil comme approuvé, pour ne pas redemander de code à chaque connexion30 joursNécessaire
dc_provMesure interne de la provenance d'une inscription : page d'arrivée, domaine du site référent, nom de campagne. Aucun identifiant de personne, aucun suivi de navigation, aucun tiers90 joursPremière partie, exempté de consentement (mesure d'audience interne)
dc_menuMémorise si le menu latéral de l'application est ancré ou masqué. Deux valeurs possibles, aucune donnée personnelle, aucun identifiant. Déposé uniquement si vous actionnez ce bouton1 anPremière partie, exempté de consentement (choix de présentation de l'interface)

Le détail des cookies dc_prov et dc_menu, les conditions de leur exemption et la façon de les supprimer figurent dans notre politique cookies.

9. Sécurité des données

  • Chiffrement des mots de passe (bcrypt, facteur 12), jamais stockés ni renvoyés en clair
  • Politique de mot de passe alignée sur la recommandation CNIL 2022-100 : 12 caractères minimum, et refus des mots de passe figurant dans les fuites publiques connues (vérification par empreinte partielle, le mot de passe n'est jamais transmis)
  • Vérification obligatoire de l'adresse email avant le premier accès au service
  • Sessions JWT chiffrées et signées, révocables à distance : un changement de mot de passe invalide immédiatement toutes les sessions ouvertes
  • Détection des connexions inhabituelles (adresse IP, pays ou navigateur jamais vus sur le compte) et alerte par email
  • Limitation du nombre de tentatives sur les points d'entrée sensibles (connexion, inscription, réinitialisation)
  • Isolation stricte des données par utilisateur (vérifications côté serveur sur chaque requête)
  • Communications chiffrées TLS 1.2 minimum (TLS 1.3 par défaut)
  • Traitement des PDF sur nos serveurs OVH en France, isolés par compte utilisateur (accès authentifié uniquement), puis suppression automatique dès la fin de l'analyse
  • Hébergement en datacenter certifié ISO 27001
  • En-têtes de sécurité HTTP (HSTS, X-Frame-Options, CSP, Permissions-Policy…)
  • Backup automatique quotidien de la base de données, rétention 7 jours (copie hébergée en France chez OVH)
  • Journal d'audit (audit log) traçant les actions sensibles (consentement, suppression, modification critique)
  • Notification en cas de violation de données dans les 72 h conformément à l'Art. 33 RGPD

10. Durées de conservation détaillées

Les durées de conservation par type de donnée sont indiquées en section 3. Au-delà, voici les règles générales :

  • PDF des plans : jamais conservés. Supprimés automatiquement dès la fin de l'analyse (mode Analyse de plan scanné) ; jamais transmis du tout en mode Confidentiel.
  • Cotes, résultats, PV générés : conservés tant que le projet existe dans votre compte ; supprimés avec le projet ou le compte, ou sur demande explicite.
  • Compte utilisateur supprimé : suppression immédiate et irréversible de toutes les données personnelles associées (projets, cotes, PDF, instruments). Seules les données strictement nécessaires à des obligations légales (facturation : 10 ans) sont conservées avec accès restreint.
  • Logs de sécurité : 6 mois, puis anonymisation ou suppression.
  • Compte resté sans activité : les comptes inutilisés depuis deux ans sont repérés automatiquement et réexaminés. Aucun compte n'est supprimé sans que son titulaire ait été prévenu par email et ait disposé d'un délai pour réagir.
  • Prospection commerciale : coordonnées professionnelles supprimées 3 ans après le dernier contact resté sans réponse. Si vous vous êtes opposé, votre adresse reste dans la liste d'opposition sans limite de durée, à seule fin de ne plus vous écrire (voir section 3 bis).

11. Modifications de la politique

Cette politique peut être mise à jour pour refléter les évolutions techniques ou réglementaires. En cas de modification substantielle, vous serez notifié par email avant la prise d'effet. La date de dernière mise à jour est indiquée en tête de document.

12. Contact

Pour toute question relative à cette politique : contact@dimcontrol.fr

Voir aussi