Politique de confidentialité
Dernière mise à jour : 14 septembre 2026
Cette politique explique quelles données nous traitons, pourquoi, avec qui, combien de temps, et quels sont vos droits. Elle s’applique au service Batilote.
1. Responsable du traitement
WAPIX SRL, N° d’entreprise BE 0832.209.916 (« WAPIX »), édite le service Batilote et détermine les finalités et moyens des traitements décrits ci-dessous. Contact : [email protected].
Pour les données que le Client saisit dans le Service dans le cadre de son activité (ses propres clients, factures, salariés, etc.), WAPIX agit en qualité de sous-traitant au sens du RGPD : le Client en est le responsable de traitement.
2. Données que nous traitons
Données de compte et de facturation
- Identité du contact (nom, prénom, fonction), adresse e-mail, téléphone.
- Informations de l’entreprise (raison sociale, adresse, N° de TVA / d’entreprise).
- Données de paiement et d’abonnement (traitées par Stripe ; nous ne stockons pas le numéro de carte).
Données métier saisies par le Client
- Clients, fournisseurs, produits, devis, factures, paiements, chantiers.
- Données de personnel et de temps de travail (pointage, registre), pouvant inclure le numéro de registre national (NISS), traité de manière chiffrée et réservé aux obligations sociales (ONSS / registre du temps de travail).
Catégories particulières (données de santé)
- Lorsque le Client enregistre une absence pour maladie ou accident du travail, le Service traite le motif de l’absence et, le cas échéant, le certificat médical déposé. Ces données relèvent de l’article 9 du RGPD.
- Elles sont traitées pour le compte du Client, sur la base des obligations qui lui incombent en droit du travail et de la sécurité sociale (article 9.2.b du RGPD). Leur accès est restreint dans le Service et elles ne sont jamais transmises à l’assistant IA.
Données de localisation
- Lorsque le pointage géolocalisé est activé par le Client, la position du travailleur est enregistrée au moment du pointage, ainsi que le rayon du chantier.
- Il appartient au Client, en sa qualité d’employeur, d’informer préalablement son personnel et de respecter la réglementation applicable à la surveillance sur le lieu de travail. Nous mettons un modèle d’information à sa disposition.
Images et contenus libres
- Photos de chantier, rapports terrain, signatures manuscrites, notes, commentaires et messages de support saisis par le Client ou ses collaborateurs.
- Ces champs sont libres : leur contenu dépend entièrement de ce que le Client y inscrit. Nous recommandons de n’y faire figurer aucune donnée sensible.
Données techniques
- Journaux de connexion, adresse IP, type de navigateur, horodatages, à des fins de sécurité et de bon fonctionnement.
- Journal d’audit des accès et des modifications, conservé pour répondre à l’obligation de responsabilité.
3. Finalités et bases légales
- Fourniture et exécution du Service, gestion du compte et de l’abonnement, exécution du contrat.
- Facturation, comptabilité et obligations légales, obligation légale.
- Sécurité, prévention de la fraude, amélioration du Service, intérêt légitime.
- Communications relatives au service (activation, support, alertes, relances de paiement), exécution du contrat / intérêt légitime.
- Communications commerciales éventuelles, consentement, avec possibilité de retrait à tout moment.
4. Destinataires et sous-traitants
Nous ne vendons jamais vos données. Nous faisons appel à des sous-traitants soigneusement sélectionnés, encadrés par des accords de traitement (DPA) :
Toujours actifs
- Hébergement : Hostinger International Ltd, serveur situé en France.
- Paiement de l’abonnement : Stripe.
- Envoi d’e-mails et de SMS : Brevo.
- Facturation électronique : Let’s Peppol, pour la transmission et la réception via le réseau Peppol.
- Noms de domaine et DNS : OVH SAS, sans transmission de données personnelles.
Activés uniquement si le Client choisit l’option
- Assistant IA distant : Google Ireland Ltd. Désactivé par défaut. Le Client peut lui préférer le moteur local, auquel cas aucune donnée ne sort du serveur. Voir la section « Assistant IA » ci-dessous.
- Agrégation bancaire : Ibanity (Isabel Group NV), Belgique.
- Paiement en ligne des factures du Client : Mollie B.V., Pays-Bas.
- Relevé des avis publics Google : Apify Technologies s.r.o., Tchéquie.
- Synchronisation d’agenda : Google Ireland Ltd, pour le seul utilisateur qui l’autorise.
- Boutique en ligne : la boutique WooCommerce du Client, hébergée par lui ou son propre prestataire.
La liste à jour, avec la finalité et les catégories de données pour chaque sous-traitant, figure dans l’Accord de traitement des données.
Vos données peuvent également être communiquées aux autorités compétentes lorsque la loi l’exige.
5. Durées de conservation
- Données de compte : pendant la durée de l’abonnement, puis suppression ou anonymisation dans les 90 jours suivant la résiliation.
- Données comptables et de facturation (devis, factures, pièces d’achat, paiements) : 10 ans, conformément aux obligations légales belges.
- Registre du temps de travail et pointages : 5 ans, durée prévue par la réglementation sociale.
- Certificats médicaux : 12 mois après la fin de l’absence, puis suppression.
- Données de localisation des pointages : 12 mois.
- Prospects n’ayant donné lieu à aucun devis : 3 ans à compter du dernier contact.
- Journaux techniques et journal d’audit : 12 mois.
- En fin de contrat, le Client peut exporter ses données avant leur suppression.
Ces durées sont celles que nous appliquons par défaut. Le Client peut demander une suppression anticipée pour les données dont il est responsable, sous réserve des obligations légales de conservation.
6. Transferts hors Union européenne
Nos serveurs sont situés en France, dans l’Union européenne.
Certains sous-traitants appartiennent à des groupes dont la maison mère est établie hors de l’Union européenne (notamment Stripe et Google). Les traitements sont confiés à leurs entités européennes ; les éventuels transferts hors UE sont encadrés par les clauses contractuelles types de la Commission européenne.
Le Client qui souhaite exclure tout transfert peut désactiver les options concernées, et notamment remplacer l’assistant IA distant par le moteur local.
7. Assistant IA
Le Service comporte un assistant qui rédige des textes et commente des indicateurs : brouillons de relance et de mise en demeure, réponses à un ticket ou à un avis, résumés de devis, briefing de pilotage. Ces contenus sont GÉNÉRÉS PAR UNE INTELLIGENCE ARTIFICIELLE et signalés comme tels dans l’interface.
L’assistant est désactivé par défaut. Il s’active dans les réglages du compte et peut être coupé à tout moment.
Ce que l’assistant ne fait jamais
- Il ne prend aucune décision et n’exécute aucune action : il propose un texte ou une explication, que vous relisez et validez.
- Il ne classe pas la liste « À faire » : la priorisation est calculée par des règles déterministes, sans intelligence artificielle.
- Il n’évalue aucune personne et ne participe à aucune décision relative au personnel.
- Il ne reçoit ni numéro de registre national, ni certificat médical, ni motif d’absence, ni donnée bancaire.
Deux moteurs au choix
- Moteur distant : la demande est transmise à Google Ireland Ltd. Les données transmises ne servent pas à entraîner des modèles et ne sont pas conservées durablement.
- Moteur local : la rédaction est effectuée sur le serveur qui héberge déjà vos données. Aucune donnée ne sort. Ce mode est recommandé si vous souhaitez exclure tout transfert.
Un texte produit par l’assistant reste un brouillon. Vous demeurez responsable de ce que vous envoyez et des décisions que vous prenez. Comme toute intelligence artificielle, l’assistant peut se tromper : relisez avant d’envoyer.
8. Sécurité
WAPIX met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des données sensibles et des secrets, isolation des données entre clients (cloisonnement par entreprise), connexions chiffrées (HTTPS), contrôle des accès, et sauvegardes quotidiennes chiffrées de la base de données, répliquées sur une infrastructure distincte.
9. Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement.
Pour exercer ces droits, contactez-nous à [email protected]. Nous répondons dans un délai d’un mois à compter de la réception de la demande, prolongeable de deux mois si la demande est complexe, auquel cas vous en êtes informé.
Lorsque WAPIX agit comme sous-traitant, c’est-à-dire pour toutes les données saisies dans le Service par un Client, les demandes sont à adresser à ce Client, qui en est le responsable de traitement. Nous l’assistons techniquement : extraction, rectification et suppression des données de la personne concernée.
Vous avez le droit d’introduire une réclamation auprès de l’Autorité de protection des données (APD/GBA), Rue de la Presse 35, 1000 Bruxelles, www.autoriteprotectiondonnees.be.
10. Cookies
Le Service utilise les cookies strictement nécessaires à son fonctionnement (authentification, sécurité, préférences). Le site n’utilise pas de cookies publicitaires de suivi. Des outils de mesure d’audience respectueux de la vie privée peuvent être employés, le cas échéant avec votre consentement.
11. Modifications et contact
La présente politique peut être mise à jour pour refléter les évolutions du Service ou de la réglementation. La version en vigueur est celle publiée sur cette page.
Pour toute question relative à la protection de vos données : [email protected].
WAPIX SRL, N° d’entreprise BE 0832.209.916, 8 rue Provinciale, 7760 Celles (Belgique), [email protected]