Version 2026-09-24.1 · Préparée le 2026-09-24
Publication : en attente · Entrée en vigueur : non fixée — projet pour revue
Projet pré-commercialisation — à compléter et revoir avant publication et effet contractuel. Les acceptations de cette version sont des simulations, sans ouverture des ventes.
Lire les durées
Les délais d’accès à un lien ou à un PDF diffèrent des délais de conservation des enregistrements. Les données métier sont conservées pendant le service puis durant la sortie de 30 jours après fin effective confirmée ; une demande anticipée confirmée peut déclencher leur purge. Des traces limitées et isolées suivent les règles probatoires distinctes ci-dessous.
Comptes, organisation et accès
L’organisation, les membres, invitations et paramètres sont purgés avec les données métier à la sortie. Les comptes uniquement rattachés à l’organisation sont supprimés, avec leurs moyens d’authentification ; les comptes ayant d’autres appartenances conservent seulement ces autres accès et leurs sessions sont révoquées. Sessions : 12 heures ; challenges Passkey : cinq minutes ; activation/invitation : 48 heures ; réinitialisation du mot de passe : une heure. L’expiration d’un jeton ne vaut pas effacement immédiat de sa ligne ; la purge de sortie traite les relations concernées.
Clients, piscines, interventions et chantiers
Clients, profils professionnels, bassins, interventions, mesures, transcriptions, anomalies, chantiers et journaux sont inclus dans la purge de sortie de l’organisation. L’archivage individuel d’un client reste restaurable pendant 30 jours et sa procédure historique est une anonymisation partielle ; elle ne doit pas être présentée comme une réponse exhaustive à une demande RGPD. Pour une demande individuelle pendant le contrat, une analyse transversale est effectuée selon le runbook droits.
Devis, factures et PDF
Les PDF de facturation restent accessibles pendant 31 jours ; le nettoyage quotidien supprime les fichiers échus par lots avec reprise en cas d’erreur. Les données structurées, snapshots, encaissements et traces métier restent pendant le service puis sont inclus dans la purge de sortie. Ces factures du pisciniste pour ses clients ne sont pas la comptabilité propre de Job Perform. Le professionnel organise sa conservation légale ; aucun archivage légal externe n’est fourni.
Planning de secours et copies locales
Le planning de secours conserve une paire mois courant/mois suivant et remplace les anciens fichiers lors d’une génération réussie, avec reprise de nettoyage en cas d’erreur. Une ancienne paire reste utilisable si la génération échoue. La copie IndexedDB sur l’appareil peut persister après déconnexion ; effacement depuis l’écran de secours ou les paramètres du navigateur. Aucun effacement à distance des PDF téléchargés n’est garanti.
Contact, e-mail, SMS et support
Les traces applicatives d’envoi, SMS, quotas et outbox liées à l’organisation sont incluses dans sa purge de sortie. Les logs transactionnels Brevo sont configurés pour un mois et les nouveaux aperçus ne sont pas conservés ; les anciens aperçus éventuels sont à examiner lors d’une demande. L’effacement applicatif ne retire pas les messages déjà livrés aux destinataires.
Les messages de contact, démo et support dans la boîte Hostinger suivent une revue manuelle selon leur finalité ; une durée opérationnelle globale de cette boîte n’est pas encore confirmée. Les fenêtres anti-abus du formulaire, de 15 minutes en mémoire, ne définissent pas la conservation des messages. Les obligations limitées de preuve sont distinguées du contenu courant.
Abonnement TEST, preuves et logs
Les preuves TEST, PREVIEW ou Demo sont isolées pendant 30 jours après la purge pour vérifier l’opération puis effacées par maintenance. Pour un futur contrat LIVE, les preuves contractuelles strictement nécessaires seront isolées pendant cinq ans après sa fin, au titre de la défense des droits contractuels, sous réserve des règles applicables au cas concret. Aucune preuve LIVE n’est créée aujourd’hui.
Les pièces de comptabilité propres à Job Perform, lorsqu’elles existent, suivent la durée légale applicable, en principe dix ans à compter de la clôture de l’exercice. Cette règle ne justifie pas de conserver tout le portefeuille métier. Un litige ou une obligation particulière peut nécessiter un gel limité, motivé, daté et réexaminé ; il est géré hors des usages commerciaux courants.
Le registre de suppression contient une empreinte technique de l’organisation, une date, une catégorie et un résultat, sans nom, e-mail, texte, photo ni portefeuille. Les chemins de fichiers nécessaires à la reprise sont retirés quand leur nettoyage est terminé. Ce registre protège les restaurations : sa conservation suit celle des sauvegardes susceptibles d’être restaurées, avec revue au moins annuelle et effacement seulement après destruction vérifiée des sauvegardes correspondantes.
Fin de contrat, demandes et sauvegardes
La fin effective de l’abonnement est confirmée et horodatée côté serveur. Une résiliation programmée, une période de grâce ou une restriction pour impayé n’ouvre pas le droit de suppression en libre-service. Après cette fin, un espace réservé au Gérant habilité est disponible pendant 30 jours pour récupérer les données, demander leur suppression ou contacter contact@poolperform.fr.
L’export des données est facultatif et ne constitue pas une condition préalable à la demande de suppression.
L’export privé restitue les données métier et les fichiers encore disponibles au format NDJSON, avec les fichiers intégrés en base64. Un lien valable au maximum 15 minutes exige la session du Gérant de cette même organisation. Aucun fichier d’export n’est stocké durablement côté serveur. Les PDF déjà expirés ne sont pas reconstitués ; les données structurées restent exportées. Vérifiez la mention complete=true à la fin du fichier et contactez le support si l’export est incomplet.
La demande de suppression exige une confirmation explicite de son caractère irréversible. Elle annule les liens d’export, puis est exécutée par la maintenance quotidienne. À défaut de demande anticipée, la purge débute après les 30 jours de récupération. La base, les relations et les fichiers privés sont traités ; les erreurs de fichiers sont conservées pour reprise. Les sessions sont révoquées lors de la purge. Une panne peut retarder son achèvement : la trace ne passe à terminée qu’après nettoyage des fichiers et contrôle des résidus.
Seules des preuves limitées, isolées des usages courants et non réutilisées commercialement, peuvent subsister pour une obligation ou la défense d’un droit. Les copies téléchargées et les messages déjà reçus par des tiers ne peuvent être effacés à distance. Le registre minimal de suppression et une procédure de restauration en maintenance permettent de réappliquer les effacements avant réouverture.
Le plan Supabase Free actuellement utilisé ne fournit pas de sauvegarde automatique garantie par Job Perform. Un dispositif de sauvegarde indépendante de la base, des fichiers privés nécessaires et du registre des suppressions a été préparé et testé sur un environnement de recette. La copie quotidienne n’est pas activée pendant la phase actuelle sans client réel ; son activation et son contrôle effectif constituent un préalable à l’exploitation avec des données de clients.
Lorsqu’il est activé, ce dispositif conserve au maximum sept générations quotidiennes glissantes, chiffrées et accessibles aux seules personnes habilitées. La rotation intervient après validation de la nouvelle copie ; une sauvegarde en échec ne remplace pas une copie valide. Un incident prolongé fait l’objet d’un contrôle opérationnel et d’une décision de conservation ou d’effacement motivée ; les copies ne sont pas conservées indéfiniment. Il ne s’agit ni d’un archivage légal ni d’une garantie de récupération à tout instant.
Une restauration s’effectue en maintenance. Les fichiers physiques sont restaurés séparément de PostgreSQL et les suppressions sont réappliquées à partir d’un registre indépendant et actualisé avant toute remise en service. Si la complétude du registre ne peut pas être établie, la remise en service est suspendue jusqu’à vérification. Les copies déjà téléchargées ou reçues par des tiers ne peuvent être rappelées à distance.
Factures électroniques et archivage réglementaire — avant connexion
PoolPerform prépare l’intégration de la facturation électronique. Aucun prestataire de facturation électronique n’est connecté en Production. Les écrans et statuts disponibles à ce sujet sont des simulations : aucune transmission réglementaire, aucun e-reporting et aucune réception réglementaire réels ne sont effectués. Aucun archivage légal externe de dix ans n’est fourni. Les conditions, traitements, responsabilités et durées concernés seront complétés et communiqués avant toute activation réelle.
Impression ou enregistrement en PDF : utilisez la fonction Imprimer de votre navigateur. La version et le contenu affichés sont conservés.
Retour au début du document ↑