Vos données, votre contrôle : ce que BIMsmarter collecte, pourquoi, et comment les supprimer

Date de dernière mise à jour : 10 août 2026 Version : V3.1 Droit applicable : Belgique, RGPD (UE) 2016/679

SOMMAIRE

1. Responsable du Traitement des Données

TL;DR : On collecte le minimum (email + configs métier). Zéro revente de données. Zéro traceurs publicitaires. Vous avez tous les droits RGPD. On utilise TensorX, une infrastructure d'inférence IA souveraine européenne à zéro rétention de données, donc vos requêtes restent en Europe et ne sont conservées nulle part.

ÉlémentDétail
DénominationBIMsmarter — Renaud Climent
Forme juridiqueEntreprise individuelle — Indépendant complémentaire (personne physique)
Adresse du siègeGrand-Rue 75, 6747 Châtillon (Saint-Léger), Belgique
N° d'entreprise (BCE)BE 1034.675.145
N° de TVABE 1034.675.145 — Franchise Art. 56bis, §1 Code TVA belge
E-mailcontact@bimsmarter.eu
Téléphone+32 498 02 30 78
Site webhttps://bimsmarter.eu

2. Données Collectées & Finalités

Nous appliquons le principe de minimisation des données (RGPD Art. 5). Nous ne collectons que ce qui est strictement nécessaire.

2.1 - Données de Compte

Authentification : Les mots de passe sont gérés intégralement par Google Firebase Auth. BIMsmarter n'a jamais accès aux mots de passe, ni en clair ni sous forme de hash.

Utilisation des données Google (OAuth) : Lors d'une connexion via Google, BIMsmarter accède uniquement à votre adresse email et nom public, conformément aux Règles relatives aux données utilisateur des services d'API Google . Aucune utilisation publicitaire ni transfert à des tiers hors nécessité de fonctionnement (Firebase).

DonnéeFinalitéBase légale
Adresse e-mailAuthentification, communication, facturationExécution du contrat
Nom / Prénom (optionnel)Personnalisation du compteExécution du contrat
Données d'utilisation (quotas, dernière connexion, plan)Gestion des plans, amélioration du serviceExécution du contrat
Configurations métier (codes projets, émetteurs, préférences)Sauvegarde et personnalisationExécution du contrat

2.2 - Données Techniques

DonnéeFinalitéBase légale
Adresse IP (partielle)Sécurité, prévention des abusIntérêt légitime (Art. 6(1)(f))
Logs d'authentificationDétection d'accès non autorisésIntérêt légitime
User-Agent du navigateurCompatibilité techniqueIntérêt légitime

2.3 - Données de Paiement

Données bancaires : Les numéros de carte, CVV et dates d'expiration sont collectés et traités exclusivement par Stripe, Inc. (certifié PCI-DSS niveau 1). BIMsmarter n'a jamais accès à ces données complètes et ne les stocke pas. Seul l'identifiant client Stripe (cus_xxx) et l'email de facturation sont conservés dans notre base.

Base légale : Exécution du contrat. Voir les conditions de confidentialité de Stripe .

2.4 - Données de Communication

Formulaire de contact : prénom, nom, email, message (optionnel : téléphone, entreprise). Base légale : consentement (Art. 6(1)(a)). Conservation : 1 an après dernière interaction.

2.5 - Données Traitées par l'IA (TensorX)

Qu'est-ce que TensorX ? TensorX est une plateforme d'inférence IA souveraine européenne . Les modèles de langage utilisés par les assistants BIMsmarter y sont exécutés sur des infrastructures situées dans l'Union européenne (Dublin, Helsinki et Paris). TensorX applique une politique de zéro rétention de données à chaque requête : aucune requête n'est stockée après traitement.

Données envoyées à TensorX :

  • ✅ Votre requête/prompt (texte que vous tapez)
  • ✅ Contexte métier si applicable (phase projet, classification)
  • JAMAIS vos données de compte (email, mot de passe)
  • JAMAIS vos fichiers IFC, BCF ou configurations personnelles

Base légale : exécution du contrat et intérêt légitime. Vos requêtes ne sont ni conservées, ni utilisées pour entraîner des modèles : la politique de zéro rétention s'applique à chaque appel API. Documentation TensorX : politique de confidentialité et accord de traitement des données (DPA) .

L'utilisateur peut ne pas utiliser les fonctionnalités IA (les chatbots sont optionnels dans chaque application).

BIMsmarter ne collecte PAS : données biométriques, localisation GPS, données de navigation commerciale (pages visitées, durée, clics), données de santé, données génétiques, ni données sensibles au sens du RGPD.

2.6 - Données Non Collectées

3. Sous-traitants & Localisation des Données

Principe : Zéro revente de données. Tous nos sous-traitants principaux sont basés dans l'UE ou disposent de garanties adéquates.

Sous-traitantRôleLocalisationDPA
Google Firebase (Auth, Firestore)Authentification, base de données utilisateursUE (europe-west)
Hostinger InternationalHébergement web, VPS (N8N)UE (Lituanie, Pays-Bas)
TensorXInférence IA des requêtes chatbot, zéro rétentionUE (Dublin, Helsinki, Paris)
Stripe, Inc.Traitement des paiementsUE / US (certifié DPF)
SupabaseStockage documents de référence (RAG)UE (Francfort)

3.1 - Transferts hors UE

BIMsmarter privilégie des sous-traitants hébergés dans l'UE. Le seul sous-traitant ayant une composante hors-UE est Stripe (États-Unis), encadré par le Data Privacy Framework (DPF) et les clauses contractuelles types de la Commission européenne.

Le fournisseur d'inférence IA (TensorX) opère exclusivement dans l'Union européenne (Dublin, Helsinki, Paris) : vos requêtes IA ne quittent jamais l'UE et ne sont conservées à aucun moment après traitement. Le chapitre V du RGPD, qui encadre les transferts vers les pays tiers, ne trouve donc pas à s'appliquer à ce traitement.

4. Durée de Conservation des Données

CatégorieDuréeDéclencheur
Compte actifIndéfiniTant que vous utilisez le service
Après demande de suppression30 joursPuis suppression effective
Après inactivité prolongée3 ansSuppression lors d'un audit périodique
Données de facturation (Stripe)7 ansObligation comptable belge
Email contact1 anAprès dernier message
Logs techniques / IP30 joursPuis anonymisation
Données IA (TensorX)Non conservéesZéro rétention à chaque requête

Suppression à tout moment sur demande : contact@bimsmarter.eu

5. Vos Droits RGPD

Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :

Contact : contact@bimsmarter.eu avec sujet « [RGPD] + type de droit ». Délai de réponse : 30 jours calendaires. Première demande gratuite.

6. Sécurité des Données

  • Chiffrement en transit : HTTPS/TLS obligatoire sur tous les services
  • Chiffrement au repos : Données chiffrées dans Firebase
  • Authentification : Gérée par Google Firebase Auth (email/mot de passe ou Google OAuth)
  • Paiements : Traités par Stripe (PCI-DSS niveau 1) — BIMsmarter n'a jamais accès aux données de carte
  • Incidents : Notification dans les 72 heures à l'autorité de contrôle et aux utilisateurs concernés

7. Violations de Données & Autorités de Contrôle

En cas de violation de données, BIMsmarter notifie l'autorité compétente dans les 72 heures et les utilisateurs concernés dans les meilleurs délais.

Contact urgent : contact@bimsmarter.eu avec objet « [URGENT] Incident sécurité »

Vous pouvez introduire une plainte auprès de l'autorité de protection de votre pays de résidence :

PaysAutoritéContact
BelgiqueAutorité de Protection des Données (APD)autoriteprotectiondonnees.be — Rue de la Presse 35, 1000 Bruxelles
LuxembourgCommission Nationale pour la Protection des Données (CNPD)cnpd.public.lu — 1, Avenue du Rock'n'Roll, L-4361 Esch-sur-Alzette

8. Modifications de Cette Politique

BIMsmarter se réserve le droit de modifier cette politique pour conformité légale, évolution réglementaire ou évolution des services. Les modifications substantielles sont notifiées par email avec un préavis de 30 jours. La date de mise à jour figure en en-tête.

9. Contact & Exercice des Droits

CanalDétail
E-mailcontact@bimsmarter.eu
Sujet à utiliser[RGPD] + type de droit (ex: [RGPD] Droit d'accès)
Délai de réponse30 jours calendaires
Demandes urgentes[URGENT] dans l'objet — meilleur effort < 24h

Pages légales complémentaires