Dernière mise à jour : 6 septembre 2026
Politique de confidentialité
Compyo est un outil destiné aux artisans du bâtiment, actuellement en bêta privée gratuite. Cette page explique quelles données sont collectées, pourquoi, et comment les artisans utilisateurs et leurs clients peuvent exercer leurs droits, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Le responsable du traitement est identifié dans les mentions légales. Compyo n'a pas de délégué à la protection des données (DPO) désigné : ce n'est pas une obligation légale à l'échelle actuelle du service, mais toute demande peut être adressée à thfoinaxel@gmail.com.
Données collectées via le formulaire de candidature à la bêta
Pour candidater à l'accès bêta (page « Demander un accès ») : nom, prénom, entreprise (facultatif), métier, téléphone, email, nombre d'employés (facultatif), nombre de devis par semaine (facultatif), description du problème principal rencontré, et comment vous avez découvert Compyo (facultatif).
Ces informations servent uniquement à évaluer et traiter votre candidature, et à vous contacter à ce sujet. Elles sont conservées le temps de l'examen de la candidature, puis pendant la durée de la relation si elle est acceptée ; en cas de refus, elles peuvent être conservées un temps raisonnable pour garder une trace des échanges, puis supprimées sur simple demande.
Données traitées une fois artisan utilisateur de Compyo
Une fois un accès accordé, l'artisan saisit et Compyo traite, pour son propre usage professionnel :
- Les informations de son profil (nom de l'entreprise, coordonnées, paramètres de facturation).
- Les informations de ses clients et chantiers qu'il choisit de renseigner (nom, téléphone, adresse, description du chantier), qu'il saisisse ces informations manuellement, par dictée vocale, ou en important une capture d'écran d'une conversation (WhatsApp, SMS, etc.).
- Les devis générés, leurs montants et leur historique.
- Les photos de chantier qu'il ajoute à un projet.
Important : ce sont les clients de l'artisan, pas Compyo, qui sont à l'origine de ces données (via l'artisan). L'artisan reste responsable de n'importer et de ne saisir que des informations qu'il a le droit de traiter dans le cadre de son activité professionnelle.
Traitement par intelligence artificielle
Compyo utilise l'API de la société Anthropic (modèles Claude) pour certaines fonctionnalités : analyse d'un message client pour préremplir un projet, analyse d'images (captures d'écran de conversation, photos de chantier) pour en extraire des informations utiles, génération de la liste des postes d'un devis, et résumé de fin de journée. Le contenu envoyé pour analyse (texte, notes vocales transcrites, images) transite par les serveurs d'Anthropic pour être traité, sans être utilisé par Compyo à d'autres fins que la fonctionnalité demandée par l'artisan. L'IA propose des informations ou des suggestions : c'est toujours l'artisan qui valide ou modifie avant tout enregistrement définitif.
Sous-traitants et hébergement
Les données sont hébergées et traitées par les prestataires suivants :
- Vercel — hébergement de l'application et du site (États-Unis).
- Supabase — base de données, authentification et stockage des fichiers (photos, captures d'écran).
- Anthropic — traitement par intelligence artificielle (voir ci-dessus).
- Resend — envoi des emails de notification (ex. nouvelle candidature à la bêta).
Certains de ces prestataires (Vercel, Anthropic) sont situés aux États-Unis. La base de données elle-même — où sont stockées les données des artisans et de leurs clients — est hébergée par Supabase dans l'Union européenne (région Stockholm, Suède). Aucune donnée n'est vendue à des tiers ni utilisée à des fins publicitaires.
En cas de faille de sécurité
Aucun service en ligne ne peut garantir une sécurité absolue. Compyo applique des mesures concrètes pour limiter ce risque : isolement strict des données entre organisations au niveau de la base de données elle-même (un artisan ne peut techniquement accéder qu'aux données de sa propre organisation, même en cas d'erreur ailleurs dans l'application), connexions chiffrées (HTTPS), et accès aux clés d'administration limité au strict nécessaire.
Si une faille de sécurité touchant vos données (ou celles de vos clients) survient malgré tout, Compyo s'engage à :
- Vous en informer sans délai injustifié dès que la faille est connue, avec les informations disponibles à ce stade.
- Notifier la CNIL dans un délai de 72 heures après en avoir eu connaissance, conformément à l'article 33 du RGPD, lorsque la faille présente un risque pour les droits et libertés des personnes concernées.
- Informer directement les personnes concernées lorsque le risque est élevé, conformément à l'article 34 du RGPD.
Cookies
Compyo utilise uniquement des cookies strictement nécessaires au fonctionnement du service : ceux déposés par Supabase pour maintenir votre session connectée. Aucun cookie publicitaire ni de mesure d'audience (Google Analytics ou équivalent) n'est utilisé à ce jour.
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur les données vous concernant. Pour l'exercer, écrivez à thfoinaxel@gmail.com en précisant votre demande ; une réponse sera apportée dans un délai raisonnable. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Évolution de cette page
Compyo est un service en développement actif. Cette politique sera mise à jour à mesure que de nouvelles fonctionnalités sont ajoutées ou que la structure juridique du service évolue (passage à une entreprise, ouverture au public, etc.). La date de dernière mise à jour figure en haut de cette page.