Politique de confidentialité
1. Qui est responsable de vos données
Damien Bandobasu, 23 rue du Tilleul, 77550 Moissy-Cramayel, France, ci-après « Konsent », est responsable de traitement pour les données des visiteurs du site et des agences clientes.
⚠️ Pour les données que les agences déposent dans l'outil — modèles 3D, noms de projets, coordonnées de leurs propres clients, annotations — Konsent agit comme sous-traitant au sens de l'article 28 du RGPD : c'est l'agence qui décide de ce qu'elle y met. Cette distinction doit se retrouver dans le contrat signé avec chaque agence.
Contact pour toute question relative à vos données : contact@konsent.fr.
Aucun délégué à la protection des données n'est désigné. La désignation n'est pas obligatoire ici : Konsent n'est pas un organisme public, son activité de base ne consiste pas en un suivi systématique à grande échelle, et elle ne traite pas de données sensibles au sens de l'article 9. Les demandes s'adressent directement à l'adresse ci-dessus.
2. Ce que nous collectons, et pourquoi
2.1 Formulaire de demande de démonstration
| donnée | finalité | base légale | conservation |
|---|---|---|---|
| Nom, société, e-mail professionnel | recontacter la personne, préparer l'échange | intérêt légitime (prospection B2B) | 3 ans à compter du dernier contact |
| Téléphone (facultatif) | idem | idem | idem |
| Besoin principal, description du projet | préparer l'échange | idem | idem |
Ces trois ans suivent la durée recommandée par la CNIL en prospection entre professionnels. Aucune purge automatique n'est encore programmée : la suppression est faite à la main. Le jour où elle sera automatisée, cette page le dira.
⚠️ La page d'accueil affiche : « Vos informations servent uniquement à préparer cet échange et ne sont jamais transmises à un tiers. » C'est un engagement, et il doit rester vrai. Si un outil de prospection ou un CRM est ajouté un jour, cette phrase et ce tableau devront changer ensemble.
2.2 Compte d'un membre d'agence
| donnée | finalité | base légale |
|---|---|---|
| Adresse e-mail | authentification, invitation, récupération de mot de passe | exécution du contrat |
| Nom, rôle, photo de profil, couleur | identifier qui a fait quoi dans l'outil | exécution du contrat |
| Journal des actions (dépôts, statuts, livraisons) | traçabilité : c'est la fonction même du service | exécution du contrat |
2.3 Coordonnées du client de l'agence
Depuis le 21 août 2026, une agence peut enregistrer l'adresse e-mail de son interlocuteur sur chaque projet, afin de lui transmettre le lien de validation.
- Responsable de ce traitement : l'agence. Konsent l'héberge pour son compte.
- Cette adresse ne quitte jamais l'agence : la fonction qui sert la page au client compose une réponse restreinte, et ce champ n'en fait pas partie.
- Conservation : tant que le projet existe.
2.4 Contenus déposés
Modèles 3D, images, annotations ancrées, commentaires, photos de contrôle, verdicts de validation. Ils appartiennent à l'agence et à son client.
⚠️ À dire clairement, parce que c'est vrai : les fichiers de modèles sont servis depuis un espace de stockage public en lecture, nécessaire pour que le client ouvre son lien sans créer de compte. Les adresses ne sont pas devinables — mais elles ne sont pas révocables : une adresse obtenue une fois reste ouvrable. Une agence qui a besoin d'une révocation stricte doit le savoir avant de déposer, pas après.
2.5 Chaîne de preuve
Konsent enregistre, de façon inaltérable et chaînée, les événements qui engagent : dépôt d'une version, empreinte SHA-256 du fichier livré, livraison, retour du client, verdict.
⚠️ Ces enregistrements ne peuvent être ni modifiés ni supprimés individuellement — c'est ce qui fait leur valeur probante. La base elle-même refuse l'opération, y compris à l'éditeur du service.
La position retenue, et elle mérite d'être lue : une demande d'effacement portant sur un enregistrement isolé de cette chaîne serait en tension avec la finalité même du service, qui est précisément de garantir que rien n'a été réécrit après coup. Konsent invoque donc l'exception de l'article 17.3.e du RGPD — la constatation et l'exercice de droits en justice — pour ces enregistrements, et pour eux seuls. Ils sont supprimés avec le compte, en bloc. C'est l'arbitrage le plus délicat de ce document, et celui qu'un conseil juridique doit confirmer en premier.
3. Cookies, stockage local et mesure d'audience
Konsent n'utilise aucun cookie publicitaire, aucun traceur tiers et aucun outil de mesure d'audience. Il n'y a ni Google Analytics, ni équivalent, ni bandeau de consentement — parce qu'il n'y a rien à consentir.
L'application utilise le stockage local du navigateur pour la session, le thème, les préférences d'affichage du tableau, l'avancement de la visite guidée et le repère de visite décrit ci-dessous. Ces données restent dans le navigateur, ne sont lues par aucun tiers, et sont strictement nécessaires au fonctionnement du service : aucun consentement préalable n'est requis à ce titre.
Le formulaire de démonstration est protégé par Cloudflare Turnstile, une vérification anti-robot qui reçoit l'adresse IP et des signaux techniques du navigateur. Elle sert à empêcher les envois automatisés, pas à identifier quelqu'un.
3.1 Ce qui est enregistré quand un client ouvre son lien
L'application enregistre l'ouverture d'un lien de validation afin d'indiquer à l'agence que son lien a été consulté. L'enregistrement contient exactement : la date, un repère de visite, le type d'appareil, la durée, le type d'événement, le projet, la version et la finition regardée.
Aucune adresse IP n'est conservée, nulle part, ni pour ces événements ni ailleurs dans la base.
Le repère de visite est un numéro tiré au hasard par le navigateur et rangé dans son stockage local. Il ne dérive d'aucune caractéristique de l'appareil, ne permet pas de suivre quelqu'un d'un site à l'autre, et disparaît quand le visiteur vide son stockage. Il sert uniquement à ne pas compter deux fois la même visite. Le type d'appareil vaut « mobile », « tablette » ou « ordinateur », déduit de la largeur de l'écran.
4. Qui d'autre voit ces données
4.1 Sous-traitants
Ceux qui hébergent ou acheminent les données pour le compte de Konsent, sous contrat.
| sous-traitant | rôle | où sont les données |
|---|---|---|
| Supabase, Inc. | base de données, stockage des fichiers, authentification | Irlande (Union européenne) |
| Vercel Inc. | hébergement du site et de l'application | fichiers statiques diffusés depuis un réseau mondial de points de présence ; aucun traitement serveur, aucune donnée personnelle stockée |
| OVH SAS | nom de domaine, zone DNS, messagerie | France |
| Resend, Inc. | envoi des courriels transactionnels (invitation, mot de passe) | Irlande (Union européenne) |
| Cloudflare, Inc. | copie de sauvegarde quotidienne des fichiers déposés | Union européenne — le compartiment est créé sous juridiction européenne, ce qui garantit que les objets n'en sortent pas |
Les données sont hébergées dans l'Union européenne. Supabase, Inc., Resend, Inc. et Cloudflare, Inc. sont des sociétés de droit américain — ce qui est une question distincte de la localisation des données, et peut ouvrir un accès depuis les États-Unis dans le cadre de leurs opérations d'exploitation. Ces transferts, lorsqu'ils ont lieu, sont encadrés par les clauses contractuelles types de la Commission européenne prévues dans les conditions de ces prestataires.
⚠️ Cloudflare apparaît à deux titres dans ce document, et les deux rôles sont différents : ci-dessus comme sous-traitant, parce qu'il conserve une copie des fichiers pour le compte de Konsent ; plus bas comme simple tiers technique, parce que le navigateur du visiteur le contacte pour la vérification anti-robot. Les confondre reviendrait à surestimer l'un ou à taire l'autre.
4.2 Tiers techniques appelés par le navigateur
Ceux-là ne reçoivent aucune donnée de Konsent : c'est le navigateur du visiteur qui les contacte pour charger un fichier. Un serveur qui sert un fichier voit nécessairement l'adresse IP qui le demande. C'est peu, ce n'est pas rien, et ça se déclare.
| tiers | ce qu'il sert | ce qu'il voit |
|---|---|---|
Cloudflare, Inc. challenges.cloudflare.com |
vérification anti-robot du formulaire | adresse IP, signaux techniques du navigateur |
Google Ireland Ltd accounts.google.com |
connexion par compte Google | l'identité de la personne — uniquement si elle choisit ce mode de connexion |
cdn.jsdelivr.net, unpkg.com, esm.sh |
bibliothèques du navigateur (client Supabase, génération de QR, traitement 3D) | adresse IP |
Google www.gstatic.com |
moteur de rendu 3D | adresse IP |
modelviewer.dev |
environnement d'éclairage de la scène 3D | adresse IP |
Aucune donnée n'est vendue, louée, ni transmise à des fins publicitaires.
5. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Ils s'exercent à contact@konsent.fr, avec une réponse sous un mois. La seule restriction est celle exposée au § 2.5, et elle ne porte que sur les enregistrements de la chaîne de preuve.
Si vous êtes salarié d'une agence cliente, adressez-vous d'abord à elle : c'est elle qui décide des données déposées dans l'outil.
Vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
6. Sécurité
Les échanges sont chiffrés en transit (HTTPS, HSTS). L'accès aux données de chaque agence est cloisonné au niveau de la base par des règles de sécurité par ligne. Les mots de passe ne sont jamais stockés en clair. Le navigateur n'est autorisé à contacter que la liste de domaines énumérée ci-dessus, et rien d'autre.
⚠️ Deux limites à connaître, et il vaut mieux les écrire que les découvrir :
- certaines règles internes à une agence — notamment qui a le droit de changer le statut d'un point — sont aujourd'hui tenues par l'interface. Elles préviennent les erreurs entre collègues ; elles n'arrêteraient pas quelqu'un qui écrirait directement dans la base ;
- les sauvegardes ne se ressemblent pas. La base de données est sauvegardée automatiquement chaque jour, avec sept jours conservés. Les fichiers déposés — modèles 3D, photos de contrôle — font l'objet d'une copie distincte, décrite ci-dessous : l'hébergeur de la base ne les sauvegarde pas, et cette copie existe précisément pour combler ce manque.
6.1 La copie de sauvegarde des fichiers
Supabase ne sauvegarde pas les objets déposés — l'éditeur l'énonce explicitement, et cela vaut quel que soit le niveau d'abonnement. Konsent maintient donc une copie indépendante.
- Chaque nuit, les fichiers déposés sont copiés vers un espace de stockage privé, situé dans l'Union européenne, chez Cloudflare, Inc.
- Cette copie n'est jamais publique : contrairement à l'espace de travail, elle n'est accessible par aucune adresse web.
- Elle n'efface rien d'elle-même pendant sa durée de conservation : c'est ce qui permet de récupérer un fichier supprimé par erreur.
- Durée de conservation : 90 jours. Passé ce délai, une copie qui ne correspond plus à un fichier existant est détruite automatiquement.
⚠️ Conséquence sur le droit à l'effacement, et il faut la connaître : un contenu supprimé de Konsent disparaît immédiatement du service, mais sa copie de sauvegarde subsiste jusqu'à 90 jours. Cette copie n'est ni consultée ni réutilisée dans l'intervalle ; elle est détruite à l'échéance, sans intervention. C'est la durée qui sépare une protection réelle contre la fausse manœuvre d'une conservation qu'on ne saurait plus justifier.
7. Modifications
Toute évolution de cette politique sera publiée sur cette page avec une date de mise à jour. Dernière mise à jour : 6 septembre 2026.