Politique de confidentialité

L'essentiel en un coup d'œil

Vos données de chantier, sous contrôle

Pas de jargon et pas de petites lignes : voici ce que cette politique garantit, concrètement.

Données cloisonnées

Chaque entreprise cliente n'accède qu'à ses propres chantiers, salariés et documents.

Jamais vendues

Aucune vente, location ou cession de données à des fins commerciales ou publicitaires.

Accès protégés

Double authentification, verrouillage après plusieurs échecs et renouvellement régulier des mots de passe.

Vos données vous appartiennent

Sauvegardes et exports téléchargeables à tout moment depuis l'application.

Zéro tracking sur le site

Pas de publicité, pas de mesure d'audience, pas de cookie tiers sur ce site.

Vos droits, sans friction

Un formulaire dédié ou un simple e-mail suffit pour accéder à vos données, les corriger ou les faire supprimer.

1. Qui traite vos données ?

La société Amphibole Connexion, société par actions simplifiée au capital de 2 000 €, SIREN 882 724 842, dont le siège social est situé 14 bis Basse Rue, 86330 Martaize, France (ci-après « Amphibole », « nous »), édite le présent site et l'application de gestion des chantiers de désamiantage accessible sur amphibole-connexion.fr.

Amphibole agit en qualité de responsable de traitement pour ce site, la relation avec ses entreprises clientes (comptes, contrats, facturation, assistance) et la sécurité de l'application (contrôle des accès, journaux).

Pour les données que chaque entreprise cliente enregistre dans l'application sur ses chantiers et ses salariés (vacations, heures, mesures, déchets, documents, habilitations…), l'entreprise cliente est responsable de traitement et Amphibole agit en qualité de sous-traitant au sens de l'article 28 du RGPD, uniquement sur ses instructions. Il appartient à l'entreprise cliente d'informer ses salariés de l'utilisation de l'application.

Aucun délégué à la protection des données (DPO) n'a été désigné. Pour toute question, écrivez-nous à support@amphibole-connexion.fr ou par courrier à l'adresse du siège social.

2. Sur ce site

Formulaire de contact

Nous collectons les données que vous nous transmettez : si votre entreprise est déjà cliente, service concerné, sujet, entreprise (facultatif), adresse e-mail, téléphone (facultatif) et contenu du message. Elles nous sont envoyées par e-mail et servent uniquement à traiter votre demande et, si vous l'avez accepté, à vous recontacter à son sujet. Base légale : mesures précontractuelles ou intérêt légitime à répondre aux demandes (art. 6.1.b et 6.1.f du RGPD), et votre consentement pour le recontact (art. 6.1.a).

Protection contre les robots (Cloudflare Turnstile)

Le formulaire de contact est protégé par Cloudflare Turnstile, qui analyse des signaux techniques de votre navigateur (adresse IP, caractéristiques de l'appareil) pour distinguer un humain d'un robot. Ce service n'est chargé que sur la page de contact. Base légale : intérêt légitime à protéger le formulaire contre le spam (art. 6.1.f du RGPD).

Cookies

Ce site n'utilise ni cookie publicitaire, ni outil de mesure d'audience, ni cookie tiers. Seuls des cookies techniques sont déposés : un cookie de session et un cookie de protection contre la falsification de requêtes (CSRF), nécessaires à l'envoi du formulaire de contact, et le cookie amphibole_consent qui mémorise votre choix sur le bandeau d'information. Les polices de caractères et les icônes sont hébergées par le site lui-même : aucune donnée n'est transmise à un service de polices tiers.

Journaux techniques

Comme tout serveur web, notre hébergeur enregistre des journaux techniques (adresse IP, date, page demandée) nécessaires à la sécurité et au bon fonctionnement du site. Base légale : intérêt légitime (art. 6.1.f du RGPD).

3. Dans l'application

Entreprise cliente

Raison sociale, SIRET, adresse (géolocalisée pour la carte des chantiers), coordonnées, logo, couleurs et paramètres de l'entreprise. À la création de l'espace, les informations publiques de l'entreprise peuvent être récupérées à partir de son numéro SIRET auprès de l'API Sirene de l'Insee. Base légale : exécution du contrat (art. 6.1.b du RGPD).

Comptes utilisateurs et connexion

Les comptes sont créés par l'entreprise cliente (aucune inscription publique) : adresse e-mail, nom, prénom, rôle (administrateur, encadrant) et préférences de notification. Les mots de passe sont stockés sous forme hachée, jamais en clair. Pour sécuriser l'accès, l'application conserve aussi la clé de double authentification et les codes de secours, le nombre d'échecs de connexion (le compte est verrouillé temporairement après plusieurs échecs) et la date du dernier changement de mot de passe. Base légale : exécution du contrat et intérêt légitime à sécuriser l'accès (art. 6.1.b et 6.1.f du RGPD).

Journal des accès et historique des actions

Pour chaque page consultée par un utilisateur connecté, l'application enregistre l'adresse de la page, l'adresse IP, l'adresse e-mail de l'utilisateur, son entreprise et la date. Les modifications apportées aux données d'un chantier sont historisées et consultables par les administrateurs de l'entreprise. Base légale : intérêt légitime à assurer la sécurité et la traçabilité des opérations (art. 6.1.f du RGPD).

Salariés

Pour chaque salarié : nom, prénom, date de naissance, adresse e-mail, photo (facultative), statut (encadrant, intervenant extérieur, actif ou non), habilitations et formations avec leurs justificatifs et leurs dates d'échéance, documents déposés par l'entreprise et chantiers d'affectation. Des e-mails d'alerte signalent les habilitations arrivant à échéance.

Les documents déposés ne doivent comporter aucune information sur l'état de santé du salarié : pour l'aptitude médicale, seul l'avis d'aptitude doit être enregistré.

Traçabilité des chantiers

Pour répondre à ses obligations de traçabilité des travaux sur l'amiante, l'entreprise cliente enregistre dans l'application :

  • Les vacations : heures d'entrée et de sortie de zone, zone, tâche, processus, équipements de protection, température, contrôles validés avant l'entrée, risques rencontrés (chimique, vibrations, thermique, bruit) et pénibilité ;
  • Les feuilles d'heures du personnel, par chantier ;
  • Les signatures manuscrites des opérateurs et encadrants, tracées à l'écran pour valider les vacations, les heures et les formulaires ;
  • Les mesures d'air, y compris les prélèvements individuels réalisés sur un opérateur, et le calcul de l'exposition de chaque opérateur aux fibres d'amiante, par jour, ramenée à 8 heures ;
  • Les photos, formulaires, documents, messages et tâches du chantier, ainsi que les commandes de fournitures et de matériel.

Base légale, pour l'entreprise cliente : respect de ses obligations légales en matière de prévention du risque amiante et de traçabilité des expositions (art. 6.1.c du RGPD) et exécution des contrats de travail (art. 6.1.b). L'exposition calculée n'est comparée à aucun seuil par l'application : son interprétation relève de l'employeur et du service de prévention et de santé au travail.

Déchets et Trackdéchets

Lorsque l'entreprise cliente connecte son compte Trackdéchets, l'application échange avec cette plateforme publique les bordereaux de suivi des déchets d'amiante (BSDA) : entreprises intervenantes, adresse du chantier, nature et quantité des déchets, et noms des personnes qui signent les bordereaux.

Adresses et cartographie

Les adresses des chantiers et des entreprises sont complétées et géolocalisées grâce à l'API Adresse (Base adresse nationale), service public français : l'adresse saisie lui est transmise. Le fond de carte du tableau de bord est fourni par Mapbox, ce qui transmet à Mapbox votre adresse IP et des informations techniques sur votre navigateur.

Assistance en ligne

L'application intègre la messagerie d'assistance Crisp. Pour identifier la personne qui nous écrit, Crisp reçoit son nom, son adresse e-mail et le nom de son entreprise, ainsi que les messages échangés, l'adresse IP et des informations techniques sur le navigateur ; Crisp dépose ses propres cookies pour conserver la conversation. Base légale : intérêt légitime à assister nos clients (art. 6.1.f du RGPD).

Polices de caractères

Les polices de caractères de l'application sont chargées depuis Google Fonts : votre navigateur transmet à Google votre adresse IP et des informations techniques à chaque chargement.

E-mails

Des e-mails de service sont envoyés automatiquement : réinitialisation de mot de passe, échéance des habilitations et de la validité du matériel, erreurs des chantiers, documents et commandes, selon les préférences de chaque utilisateur.

Partage et interconnexions

À l'initiative de l'entreprise cliente, des documents peuvent être transmis à des tiers (maître d'ouvrage, laboratoire…) par un lien de partage, les plannings être synchronisés dans un agenda par une adresse personnelle protégée par une clé, et certains événements (chantiers, zones, mesures d'air, documents, affectation des opérateurs) être transmis à ses propres logiciels par notre interface de programmation (API).

Demandes d'exercice des droits

Le formulaire d'exercice des droits de l'application recueille votre nom, votre adresse e-mail, votre téléphone (facultatif), le type de demande et son détail. Votre adresse e-mail est vérifiée par un lien de confirmation. Ce formulaire peut être protégé contre les robots par Google reCAPTCHA, qui analyse des signaux techniques de votre navigateur. Base légale : respect de nos obligations légales (art. 6.1.c du RGPD).

4. Destinataires et sous-traitants

Au sein d'Amphibole, seules les personnes habilitées accèdent aux données, dans la limite de leurs missions (assistance, maintenance). Chaque entreprise cliente n'accède qu'à ses propres données. Nous ne vendons, ne louons et ne cédons aucune donnée à des fins commerciales ou publicitaires.

Les prestataires et services suivants reçoivent des données :

Destinataire Finalité Pays
IONOS SE Hébergement du site et de l'application, stockage des documents Union européenne
Crisp IM SAS Messagerie d'assistance intégrée à l'application France
Mapbox, Inc. Fond de carte du tableau de bord États-Unis
Google Polices de caractères de l'application (Google Fonts), protection du formulaire d'exercice des droits (reCAPTCHA) Irlande (UE), États-Unis
Cloudflare, Inc. Protection du formulaire de contact du site contre les robots (Turnstile) États-Unis
Trackdéchets Bordereaux de suivi des déchets d'amiante, à la demande de l'entreprise cliente (service public du ministère de la Transition écologique) France
API Adresse Complétion et géolocalisation des adresses (Base adresse nationale, service public) France

Les documents partagés par lien, les agendas synchronisés et les données transmises par l'API ne parviennent qu'aux destinataires choisis par l'entreprise cliente.

5. Transferts hors Union européenne

Mapbox, Google et Cloudflare peuvent traiter certaines données techniques (adresse IP, informations sur le navigateur) aux États-Unis. Ces transferts sont encadrés par la décision d'adéquation de la Commission européenne relative au cadre de protection des données UE–États-Unis (Data Privacy Framework), auquel ces sociétés adhèrent, et à défaut par les clauses contractuelles types de la Commission européenne.

6. Durées de conservation

  • Formulaire de contact : 12 mois à compter de votre dernier échange, puis suppression.
  • Entreprise, comptes et données de chantier : pendant toute la durée du contrat. À son terme, l'entreprise cliente peut télécharger la sauvegarde complète de ses données, qui sont ensuite supprimées, à l'exception de celles que nous devons conserver au titre de nos obligations légales. La durée pendant laquelle l'entreprise conserve la traçabilité de ses chantiers et des expositions de ses salariés relève de ses propres obligations réglementaires.
  • Signatures manuscrites et données brutes des formulaires : effacées un an après la clôture du chantier ; seuls les documents PDF générés sont conservés.
  • Fichiers temporaires (exports, archives en cours de génération) : supprimés après 7 jours.
  • Journal des accès et historique des actions : le temps nécessaire à la sécurité de l'application et à la traçabilité des opérations.
  • Factures : 10 ans, au titre des obligations comptables (article L123-22 du Code de commerce).
  • Cookies du site : le cookie de session expire à la fermeture du navigateur ; le cookie amphibole_consent est conservé 6 mois.

7. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité et d'opposition, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment.

Pour les exercer, utilisez le formulaire d'exercice des droits ou écrivez à support@amphibole-connexion.fr. Si vous êtes salarié d'une entreprise cliente, vous pouvez aussi vous adresser à votre employeur, responsable des données de ses chantiers : nous l'assisterons pour répondre à votre demande. Nous pourrons vous demander de justifier de votre identité en cas de doute raisonnable.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

8. Décision automatisée et profilage

Aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise sur le seul fondement d'un traitement automatisé. L'application calcule l'exposition des opérateurs et signale les éléments manquants d'un chantier (documents, pointages, analyses…), mais toute décision qui en découle revient à une personne de l'entreprise cliente.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS), mots de passe hachés, double authentification (pouvant être rendue obligatoire par l'entreprise), verrouillage temporaire des comptes après plusieurs échecs de connexion, renouvellement périodique des mots de passe, cloisonnement des données par entreprise, historique des actions, blocage des adresses IP malveillantes et sauvegardes régulières.

10. Modifications

Cette politique peut évoluer pour tenir compte des évolutions de l'application ou de la réglementation. La version en vigueur est toujours celle publiée sur cette page.

Dernière mise à jour : 2 octobre 2026.