Politique de confidentialité

PhoneCRM traite deux catégories de données : celles des boutiques abonnées, et celles de leurs clients finaux, saisies par la boutique dans les dossiers de réparation.

Dernière mise à jour : 2026

Responsable de traitement

Pour les données de compte des boutiques, le responsable de traitement est TECHNO GO (voir les mentions légales).

Pour les données des clients finaux enregistrées dans les dossiers de réparation, la boutique utilisatrice est responsable de traitement ; PhoneCRM agit en qualité de sous-traitant et n'utilise ces données que pour fournir le service.

Données traitées

  • Compte boutique : adresse e-mail, nom de la boutique, coordonnées, logo, paramètres, formule d'abonnement.
  • Clients de la boutique : nom, téléphone, adresse e-mail, historique des réparations, devis et factures les concernant.
  • Appareils : marque, modèle, référence constructeur, IMEI ou numéro de série, photos et vidéos jointes au dossier, état constaté à la réception.
  • Documents : devis, factures et avoirs générés, ainsi que leurs fichiers PDF.
  • Journal technique : traces des actions sensibles (connexion, modifications de compte) à des fins de sécurité.

Finalités et bases légales

  • Fourniture du service et exécution du contrat d'abonnement (article 6.1.b du RGPD) ;
  • Émission et conservation des documents commerciaux, respect des obligations comptables (article 6.1.c) ;
  • Sécurité du service, prévention des abus et journalisation (intérêt légitime, article 6.1.f) ;
  • Information du client final sur l'avancement de sa réparation, à l'initiative de la boutique.

Page de suivi client

Chaque réparation dispose d'une page de suivi accessible par un lien contenant un identifiant aléatoire, partagé par la boutique avec son client. Cette page n'affiche que les informations nécessaires au suivi de la réparation concernée, et ces pages sont exclues de l'indexation par les moteurs de recherche.

Identification de l'appareil

La lecture de texte par la caméra (référence constructeur, IMEI) s'exécute dans le navigateur de l'appareil utilisé : l'image n'est pas transmise.

L'identification par photo du dos, lorsqu'elle est utilisée, transmet la photo à un service tiers de reconnaissance d'image afin d'obtenir une proposition de modèle. L'écran le signale avant l'envoi. Ces photos concernent l'appareil, pas la personne.

Sous-traitants et destinataires

Les données ne sont ni vendues ni cédées à des tiers à des fins commerciales. Les prestataires techniques suivants interviennent pour le fonctionnement du service :

  • Google Firebase (authentification, base de données Firestore, stockage des fichiers) ;
  • IONOS SE — hébergement de l'application, serveurs situés dans l'Union européenne ;
  • Stripe — traitement des paiements d'abonnement ;
  • Cloudflare — protection anti-robot des formulaires d'inscription ;
  • Service de reconnaissance d'image — uniquement lors d'une identification par photo du dos ;
  • Service d'envoi d'e-mails — transmission des devis, factures et messages transactionnels.

Certains de ces prestataires peuvent traiter des données en dehors de l'Union européenne, dans le cadre des garanties prévues par le RGPD (clauses contractuelles types notamment).

Durées de conservation

  • Données de compte : pendant la durée de l'abonnement, puis supprimées sur demande de fermeture ;
  • Dossiers de réparation et fiches clients : tant que la boutique les conserve dans son espace ;
  • Factures et avoirs : conservés pour la durée légale applicable en matière comptable ;
  • Journaux techniques : durée limitée, à des fins de sécurité.

Sécurité

L'accès aux données est cloisonné par boutique et contrôlé côté serveur, les échanges sont chiffrés en transit (HTTPS), et les actions sensibles sont journalisées. Les fichiers (photos, PDF) sont stockés sur un espace dont l'accès est restreint.

Vos droits

Toute personne dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur ses données.

Un client final doit adresser sa demande à la boutique auprès de laquelle il a déposé son appareil, qui est responsable de ces données. Une boutique peut exercer ses droits, ou demander un export de son espace, en écrivant à support@phonecrm.app.

Une réclamation peut être adressée à la CNIL (www.cnil.fr).

Cookies et traceurs

PhoneCRM utilise les cookies et stockages locaux nécessaires au fonctionnement du service : maintien de la session connectée, préférences d'affichage et protection anti-robot des formulaires. Ces éléments sont strictement nécessaires et ne servent pas à la publicité.