La présente politique décrit comment Ti-Services (C.C.S) traite les données personnelles de ses utilisateurs, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».
1. Responsable de traitement
C.C.S (Ti-Services), Carrefour des 4 Chemins, Marigot, 97133 Saint-Barthélemy — contact@ti-services.fr.
2. Données collectées
- Compte : nom, adresse e-mail, mot de passe (stocké sous forme hachée par notre prestataire d'authentification), téléphone.
- Client : adresses d'intervention et point GPS, historique des demandes et factures, moyen de paiement (via le prestataire de paiement — le numéro complet de carte n'est jamais stocké par Ti-Services).
- Intervenant : SIRET, attestation d'assurance, coordonnées bancaires (IBAN) pour le versement, zone d'activité.
- Techniques : identifiants de connexion et données de fonctionnement de l'application.
3. Finalités & bases légales
- Création et gestion du compte, mise en relation, exécution et suivi des prestations — exécution du contrat.
- Facturation, paiement et conservation des pièces comptables — obligation légale.
- Sécurité, prévention de la fraude et amélioration du service — intérêt légitime.
- Notifications (application, e-mail) — consentement et exécution du contrat.
4. Destinataires & sous-traitants
Vos données personnelles ne sont jamais vendues, louées ni cédées à des tiers, et jamais transmises à des entreprises tierces à des fins de prospection, de publicité ou de commercialisation. Elles ne font l'objet d'aucun profilage publicitaire ni d'aucune revente sous quelque forme que ce soit.
Elles sont accessibles à C.C.S et, uniquement dans la stricte mesure nécessaire au fonctionnement du service, à nos sous-traitants techniques, qui agissent exclusivement pour notre compte, selon nos instructions et sans jamais les exploiter pour leur propre compte :
- Google Ireland Ltd (Firebase / Google Cloud) — hébergement, base de données, authentification et notifications ;
- Apple Inc. — acheminement des notifications vers les appareils iPhone et iPad, lorsque l'application est installée depuis l'App Store ;
- Mollie B.V. (Pays-Bas) — traitement sécurisé des paiements ;
- Infomaniak Network SA (Suisse) — acheminement des courriers électroniques que nous vous adressons (confirmations, factures, relances) ;
- Meta Platforms Ireland (WhatsApp Business Cloud API) : uniquement pour les intervenants ayant activé l'alerte WhatsApp, et seulement leur numéro de téléphone et le métier et le secteur de la demande ;
- les services cartographiques ouverts (OpenStreetMap pour l'affichage des cartes, OSRM pour le calcul d'itinéraire) : seules des coordonnées de localisation leur sont transmises, sans aucune donnée d'identité ;
- l'autre partie à la mise en relation (Client ↔ Intervenant) : une fois la mission acceptée, le numéro de téléphone est partagé pour permettre le contact direct.
Une copie de chaque courrier électronique envoyé depuis l'application est conservée dans la messagerie de Ti-Services, à des fins de preuve d'envoi et de suivi des réclamations.
Vos données peuvent en outre être communiquées aux autorités judiciaires ou administratives sur réquisition légale uniquement.
5. Transferts hors Union européenne
La base de données et les fichiers sont hébergés dans l'Union européenne. Certains de nos sous-traitants peuvent toutefois procéder à des traitements depuis des pays tiers : les flux vers Google LLC (États-Unis) et Apple Inc. (États-Unis), liés à l'acheminement des notifications et au fonctionnement des services d'infrastructure, sont encadrés par les clauses contractuelles types de la Commission européenne et, lorsqu'il s'applique, par le cadre de protection des données UE — États-Unis. La Suisse, où est acheminé le courrier électronique, bénéficie d'une décision d'adéquation de la Commission européenne.
6. Durées de conservation
Chaque catégorie de données est conservée pour une durée déterminée :
- Compte utilisateur (nom, e-mail, téléphone, adresses enregistrées) — pendant toute la vie du compte. La suppression du compte depuis l'application efface la fiche du compte ainsi que, le cas échéant, la fiche d'intervenant associée.
- Factures et pièces comptables — dix ans à compter de la clôture de l'exercice, en application des obligations comptables (article L. 123-22 du Code de commerce). Cette conservation prime sur le droit à l'effacement.
- Demandes et prestations réalisées — conservées comme support des factures qu'elles justifient, pendant la même durée. Elles restent accessibles à l'autre partie à la mission, qui en a besoin pour sa propre comptabilité.
- Photographies jointes à une demande, messages échangés et signature de remise — conservés avec la mission à laquelle ils se rattachent, comme éléments de preuve en cas de réclamation.
- SIRET et attestation d'assurance d'un intervenant — pendant la vie du compte, puis cinq ans, afin de pouvoir justifier des vérifications effectuées avant chaque mise en relation.
- Coordonnées bancaires d'un intervenant (IBAN) — effacées à la clôture du compte, à l'exception des pièces de paiement déjà émises.
- Jetons de notification — supprimés dès qu'ils deviennent invalides ou que vous coupez les notifications.
- Journaux techniques de connexion — douze mois au maximum.
- Journal des départs (nom, adresse e-mail, rôle, statut, date d'inscription et date de suppression, à la fermeture d'un compte) — quatre-vingt-dix jours, aux seules fins de répondre à une réclamation ou à une réinscription immédiate, puis effacement automatique. Intérêt légitime.
- Contacts de démarchage (professionnels approchés avant inscription) — trois ans à compter du dernier contact.
À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Accès — obtenir confirmation que vos données sont traitées et en recevoir une copie.
- Rectification — faire corriger une donnée inexacte ou incomplète.
- Effacement — demander la suppression de vos données, sous réserve des pièces soumises à une obligation légale de conservation.
- Limitation et opposition — dans les cas prévus par le règlement.
- Portabilité — recevoir vos données dans un format lisible par machine. L'application met à votre disposition un export de vos factures et de vos données comptables.
- Retrait du consentement — pour les traitements qui reposent sur votre consentement, en particulier les notifications, que vous pouvez couper à tout moment depuis votre profil.
- Directives post-mortem — vous pouvez définir le sort de vos données après votre décès (article 85 de la loi « Informatique et Libertés »).
Décisions automatisées. Ti-Services ne prend aucune décision entièrement automatisée produisant des effets juridiques à votre égard. L'attribution d'une mission suit l'ordre d'acceptation par les intervenants disponibles ; le taux de commission suit un barème de paliers fondé sur le nombre de prestations réalisées sur la Plateforme, dont le plancher figure aux CGV. La validation d'un compte d'intervenant est, elle, toujours examinée par une personne.
Comment les exercer. Écrivez à contact@ti-services.fr. Nous répondons dans un délai d'un mois à compter de la réception, prolongeable de deux mois en cas de demande complexe, auquel cas vous en êtes informé. Une pièce d'identité peut vous être demandée en cas de doute raisonnable, afin d'éviter qu'un tiers n'exerce vos droits à votre place.
Réclamation. Vous pouvez saisir la Commission Nationale de l'Informatique et des Libertés : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris CEDEX 07 — www.cnil.fr.
8. Cookies & stockage local
L'application utilise le stockage local de votre navigateur et des cookies strictement nécessaires à son fonctionnement et à votre authentification. Elle n'utilise ni cookie publicitaire, ni traceur tiers à des fins de suivi ; aucun consentement préalable n'est donc requis à ce titre.
9. Sécurité
C.C.S met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des échanges (HTTPS/TLS), mots de passe gérés et hachés par le service d'authentification sans jamais être accessibles à l'éditeur, secrets applicatifs conservés dans un coffre dédié, contrôle d'accès par règles serveur, et cloisonnement strict des données entre comptes.
Violation de données. En cas de violation de données personnelles présentant un risque pour vos droits et libertés, Ti-Services notifie la CNIL dans un délai de soixante-douze heures (article 33 du RGPD) et vous informe directement lorsque le risque est élevé (article 34).
10. Modification de la présente politique
La présente politique peut être mise à jour pour tenir compte d'une évolution du service, de la réglementation ou de nos sous-traitants. Toute mise à jour est annoncée dans l'application ; les modifications substantielles vous sont notifiées par courrier électronique avec un préavis de trente jours. La date de version figure au bas du document.