Version 2026-09-24.1 · Préparée le 2026-09-24
Publication : en attente · Entrée en vigueur : non fixée — projet pour revue
Projet pré-commercialisation — à compléter et revoir avant publication et effet contractuel. Les acceptations de cette version sont des simulations, sans ouverture des ventes.
Qui traite les données ?
Nicolas LUPO, entrepreneur individuel (EI), exerçant sous le nom commercial Job Perform, édite PoolPerform. SIREN 989885611 ; SIRET 98988561100016. contact@poolperform.fr — 07 43 79 79 51 — 1 place de l’Évêché, 06130 Grasse, France. TVA non applicable, article 293 B du CGI.
Pour ses comptes, relations commerciales, support et sécurité, Job Perform détermine les finalités du traitement. Contact données personnelles : contact@poolperform.fr. Pour les données de clients, bassins et activités saisies par une entreprise utilisatrice, cette entreprise reste responsable et PoolPerform agit pour son compte selon le DPA. Le même service comporte donc plusieurs rôles.
Données et finalités
Le formulaire de contact recueille prénom, nom, entreprise, e-mail professionnel, taille d’équipe et sujet ; téléphone et message sont facultatifs. Les champs requis permettent de traiter la demande et d’adresser un accusé. Les demandes sont transmises par Brevo à la boîte de contact hébergée chez Hostinger. Le formulaire ne crée pas d’inscription à une newsletter.
Les comptes et invitations utilisent identité, coordonnées, rôle, droits et informations de connexion. Les mots de passe sont conservés sous forme de hash. Les Passkeys conservent une clé publique et des métadonnées d’appareil, sans biométrie ni clé privée. Les abonnements TEST utilisent les coordonnées du représentant, l’entreprise, l’offre et des références Stripe. Les preuves d’acceptation enregistrent version, acteur et date, sans collecte d’IP ajoutée à cette fin.
Les données métier comprennent coordonnées et profil professionnel des clients, adresses des bassins, caractéristiques techniques, rendez-vous et affectations, textes, mesures, photos, travaux, durées, auteurs, devis/factures, catalogue et encaissements. Le profil de facturation peut contenir l’IBAN de l’entreprise. Les journaux suivent les actions administratives, livraisons, erreurs, quotas et consommations. Les textes libres et pièces doivent rester limités au nécessaire.
Bases juridiques et caractère nécessaire
La réponse à une demande d’un entrepreneur et l’exécution de son contrat relèvent des mesures précontractuelles ou du contrat. La gestion des interlocuteurs d’une société et des accès des salariés, le support et la prévention des abus reposent sur l’intérêt légitime au fonctionnement et à la sécurité du service, sous réserve des droits des personnes. Les obligations comptables ou légales ne concernent que les pièces auxquelles elles s’appliquent.
L’entreprise cliente détermine la base légale de ses opérations métier et informe les personnes, y compris celles dont elle importe les coordonnées. L’information sur cette politique n’est pas une demande de consentement général. Ne pas fournir les informations indispensables empêche de traiter la demande ou d’activer le compte ; les informations facultatives peuvent être omises.
Traitements IA
L’extraction Main envoie le texte saisi et sa date de référence à OpenAI pour structurer une proposition de compte rendu. L’IA Facturation envoie les faits sélectionnés, le matériel et des éléments du catalogue ; elle n’ajoute pas l’identité du destinataire mais n’anonymise pas automatiquement tout texte libre. Les résultats restent soumis à correction et validation humaine. Aucune décision produisant seule des effets juridiques sur une personne, aucun envoi automatique de facture décidé par le modèle, n’est prévu dans ces parcours.
Les requêtes API utilisent store=false ; ce paramètre ne constitue pas une garantie d’absence de journaux ou de rétention du fournisseur. Les conditions du compte fournisseur et ses éventuelles options de résidence/rétention doivent être confirmées. PoolPerform ne s’accorde aucun droit d’exploiter arbitrairement les données métier pour d’autres finalités. Demo ne sollicite pas OpenAI réel.
Accès, prestataires et transferts
Les membres autorisés de l’entreprise accèdent aux données selon leurs permissions. Le personnel autorisé de PoolPerform peut intervenir lorsque l’exploitation, la sécurité ou le support le nécessite. Les prestataires techniques reçoivent les seules données nécessaires à leurs services ; un e-mail ou SMS atteint également son destinataire et les opérateurs de messagerie concernés.
Les bases et fichiers Main/Demo sont séparés et la configuration régionale connue situe les bases et l’exécution applicative à Paris. Cela ne garantit pas que tous les traitements, journaux, CDN ou accès de support restent dans l’Union européenne. Les informations vérifiées sur les prestataires, les transferts et leurs limites figurent dans l’annexe des sous-traitants.
Sécurité et conservation
L’organisation et le rôle sont contrôlés côté serveur ; les données Main/Demo et les accès sont séparés. Les fichiers métier sont privés, les liens temporaires, les communications chiffrées en transit et les secrets uniquement serveur. Ces mesures réduisent les risques sans promettre une sécurité absolue.
Après une fin d’abonnement confirmée, une période de récupération de 30 jours précède la purge, sauf demande de suppression anticipée confirmée. Des preuves limitées peuvent rester isolées pour leur durée justifiée. Les fichiers déjà téléchargés et messages reçus ne sont pas effaçables à distance. Les durées détaillées et limites fournisseurs sont précisées dans l’annexe conservation.
Droits et contact
Vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données, et selon le fondement applicable leur portabilité ou vous opposer au traitement. Lorsqu’un traitement repose sur un consentement, celui-ci peut être retiré sans remettre en cause le traitement antérieur. Adressez votre demande à contact@poolperform.fr en précisant le compte ou la demande concernée, sans envoyer de mot de passe. Une vérification d’identité proportionnée peut être nécessaire, sans pièce d’identité systématique.
Pour vos données détenues par votre pisciniste, adressez-vous à ce professionnel ; PoolPerform lui transmet les demandes reçues et l’assiste selon le DPA. Une réponse doit être apportée dans le délai légal d’un mois, avec prolongation motivée dans les cas prévus par le RGPD. Les obligations légales et droits de tiers peuvent limiter certains effacements. Vous pouvez déposer une réclamation auprès de la CNIL.
Navigation, traceurs et messagerie
Le code Marketing ne charge pas d’outil publicitaire ou de mesure d’audience Google Analytics. L’application utilise les mécanismes nécessaires à l’authentification et au planning de secours. Google Maps s’ouvre à l’initiative de l’utilisateur pour l’itinéraire demandé.
La console Brevo a été vérifiée le 22 septembre 2026 : le suivi anonyme des e-mails transactionnels est activé. Les ouvertures et clics sont comptabilisés sans association à un contact spécifique. Cela ne signifie pas absence totale de mécanisme de suivi ou de réécriture des liens. PoolPerform n’utilise pas ces statistiques pour décider d’un accès ou d’une facturation. Les événements de remise, échec ou rebond nécessaires à l’acheminement restent distincts. Aucune campagne marketing n’est déclenchée par le formulaire de contact.
Traitements liés à la future facturation électronique
PoolPerform prépare l’intégration de la facturation électronique. Aucun prestataire de facturation électronique n’est connecté en Production. Les écrans et statuts disponibles à ce sujet sont des simulations : aucune transmission réglementaire, aucun e-reporting et aucune réception réglementaire réels ne sont effectués. Aucun archivage légal externe de dix ans n’est fourni. Les conditions, traitements, responsabilités et durées concernés seront complétés et communiqués avant toute activation réelle.
Impression ou enregistrement en PDF : utilisez la fonction Imprimer de votre navigateur. La version et le contenu affichés sont conservés.
Retour au début du document ↑