Aller au contenu
HeatAlgo

HeatAlgo

Politique de confidentialité

Dernière mise à jour: 2 octobre 2026

Traduction de la version polonaise, qui fait foi.

1. Responsable du traitement

Le responsable du traitement des données personnelles des Utilisateurs du service HeatAlgo, ainsi que des personnes qui nous contactent au moyen des formulaires du site heatalgo.com, est Cratun Sp. z o.o., siège social : Niekłonice 49E, 76-024 Niekłonice, numéro au registre polonais des entreprises (KRS) : 0000971816, numéro d'identification fiscale (NIP) : 4990690625, REGON : 522021073. Contact pour la protection des données : [email protected]. Nous n'avons pas désigné de délégué à la protection des données. La présente version française est une traduction ; seule la version polonaise fait foi.

2. Données que nous traitons

Si l'Utilisateur choisit de se connecter avec Google, Google l'authentifie conformément à sa propre politique de confidentialité. Par l'intermédiaire de Supabase Auth, HeatAlgo reçoit l'identifiant du compte et les données d'identité nécessaires à la connexion, y compris l'adresse e-mail et son statut de vérification. Ces données servent à la création et au fonctionnement du compte, et non à la publicité. L'adresse e-mail de contact professionnelle, facultative, est un champ distinct destiné aux documents remis aux clients ; ce n'est pas une adresse de récupération du compte. Nous enregistrons la version des conditions générales acceptée et le moment où l'inscription a été finalisée. La vérification en deux étapes est facultative ; nous conservons l'état de sécurité et les empreintes des codes de secours, jamais les codes de secours en clair.

Données du Compte : adresse e-mail, mot de passe (conservé uniquement sous forme d'empreinte cryptographique, jamais en clair), prénom et nom et - si l'Utilisateur les fournit - nom de l'entreprise, logo, numéro de téléphone et adresse du site internet (les coordonnées de l'entreprise figurent sur le formulaire partagé avec le client et dans les documents PDF), ainsi que la langue préférée, le système d'unités (métrique ou impérial) et la devise d'affichage (PLN, EUR ou USD). Lors de la création d'un Compte, nous retenons les unités impériales si Cloudflare indique que la requête provient des États-Unis ; nous ne conservons que le système d'unités retenu, et non le pays ni l'adresse IP. La devise d'affichage est choisie de la même manière, d'après le pays de cette première requête - PLN pour la Pologne, USD pour les États-Unis, EUR pour tout autre pays et PLN si le pays est inconnu - et nous ne conservons que le code de la devise. Avant et après la connexion, l'application vérifie de la même manière si la connexion provient des États-Unis, afin d'afficher en priorité les prix en dollars américains ; nous ne conservons ni ce pays ni l'adresse IP. L'Utilisateur peut à tout moment modifier les unités et la devise dans les paramètres du Compte. Les taux de change utilisés pour convertir les prix affichés à l'écran sont tirés de la table publique de la Banque nationale de Pologne (NBP) ; aucune donnée de l'Utilisateur n'est transmise avec cette requête.

Données des projets : données saisies par l'Utilisateur dans ses projets (paramètres du bâtiment, calculs, dessins), y compris les données des clients de l'Utilisateur, si celui-ci les saisit (voir le point 10).

Documents du bâtiment : fichiers ou textes que l'Utilisateur colle ou téléverse afin que l'IA en extraie des données (par exemple un dossier de projet de construction, un tableau des menuiseries extérieures, un certificat de performance énergétique ou des photos de tels documents) - voir le point 4.

Données issues des formulaires de contact et de commande du site heatalgo.com (y compris celles de personnes qui n'ont pas de Compte) : nom, adresse e-mail, numéro de téléphone et contenu du message, page depuis laquelle le formulaire a été envoyé, ainsi que les données techniques transmises avec celui-ci : adresse IP hachée, informations sur le navigateur, page de provenance, balises de campagne (UTM) et identifiant de la session de mesure d'audience (les données techniques sont supprimées au bout de 30 jours, point 7).

Données issues des calculateurs gratuits du site heatalgo.com : le prénom et l'adresse e-mail que vous nous communiquez afin que nous puissions vous envoyer le résultat du calculateur sous forme de fichier PDF, ainsi que les valeurs saisies dans le calculateur lui-même (surface, type de bâtiment, niveau d'isolation, zone climatique, ou dimensions de la pièce et pas de pose des tubes). Le calculateur de plancher chauffant affiche son résultat sur la page sans ces données. Dans le calculateur des déperditions et dans le calculateur de pompe à chaleur, nous n'affichons le résultat qu'après que vous les avez fournies - leur communication est facultative, mais à défaut vous ne verrez pas le résultat sur la page et ne recevrez pas le PDF.

Données issues du formulaire d'inscription à la newsletter du site heatalgo.com (y compris celles de personnes sans Compte) : l'adresse e-mail et la langue de la page.

Données techniques et de mesure d'audience : événements pseudonymisés d'utilisation de l'application (identifiant du compte, sans le contenu des formulaires - les enregistrements de session masquent les champs de formulaire), les journaux techniques de l'assistant IA décrits aux points 4 et 7, ainsi que les journaux du serveur nécessaires pour assurer la sécurité. Messages envoyés depuis l'application (« Report a problem », « Suggest a module » et questions adressées à l'aide) : le texte, l'adresse de la page depuis laquelle le message a été envoyé, les informations sur le navigateur et, pour un signalement de problème, une capture d'écran jointe automatiquement.

La fourniture des données du compte est facultative mais nécessaire à la conclusion et à l'exécution du contrat - sans elles, aucun Compte ne peut être créé.

3. Finalités et bases juridiques

Fourniture du service et gestion du compte - article 6, paragraphe 1, point b), du RGPD (exécution d'un contrat).

Extraction par l'IA de données à partir des documents du bâtiment, à la demande de l'Utilisateur - article 6, paragraphe 1, point b), du RGPD (exécution d'un contrat). Précisions au point 4.

Réponse à une demande adressée au moyen du formulaire de contact et traitement d'une prestation commandée - article 6, paragraphe 1, point b), du RGPD (mesures précontractuelles prises à la demande de la personne concernée).

Émission des factures et comptabilité - article 6, paragraphe 1, point c), du RGPD (obligation légale).

Messages de service : concernant le Compte, les achats, la formule, l'abonnement et son renouvellement, les formulaires clients, ainsi que les modifications des conditions générales, des prix et du Service qui ont une incidence sur le contrat - article 6, paragraphe 1, points b) et f), du RGPD. Ces messages ne peuvent pas être désactivés, car ils font partie du contrat ; ils ne contiennent aucune offre.

Nous n'envoyons les offres et réductions, les rappels incitant à l'achat et la newsletter sur les nouveautés du Service par e-mail qu'aux personnes qui y ont consenti, conformément à l'article 398 de la loi polonaise sur les communications électroniques (Prawo komunikacji elektronicznej) - article 6, paragraphe 1, point a), du RGPD. Le consentement peut être retiré à tout moment dans « Settings » ou au moyen du lien figurant dans chacun de ces messages, sans que cela affecte la licéité des envois effectués avant le retrait. La newsletter peut également être demandée sans Compte, au moyen du formulaire du site heatalgo.com : nous conservons alors l'adresse e-mail, le libellé et l'heure du consentement, la page sur laquelle se trouvait le formulaire et l'heure à laquelle l'inscription a été confirmée au moyen du lien figurant dans notre e-mail. Nous ne conservons pas l'adresse IP elle-même - nous n'en conservons, pendant un jour, qu'une empreinte à sens unique, afin de limiter les inscriptions répétées. L'adresse d'une inscription non confirmée est supprimée au bout de 30 jours, et celle d'une inscription confirmée dès la désinscription, y compris de l'historique des messages envoyés ; la trace du consentement (son libellé, son heure et la page) est conservée, sans l'adresse. Si l'adresse est déjà, ou devient ultérieurement, celle d'un Compte, le consentement est rattaché au Compte.

Mesure d'audience du produit et développement du Service - article 6, paragraphe 1, point f), du RGPD (intérêt légitime : amélioration du service). Cela couvre les statistiques de visite et d'utilisation, qui ne nécessitent pas de consentement, car elles ne comportent ni enregistrement sur le site heatalgo.com ni profilage publicitaire ; dans l'application, après connexion, cela couvre également les enregistrements de session avec masquage des champs de formulaire (point 9).

Prise de contact avec les Utilisateurs pour les interroger sur leur expérience du Service (questions de retour d'expérience et brefs entretiens) - article 6, paragraphe 1, point f), du RGPD (intérêt légitime : développement et amélioration du service). À cette fin, nous utilisons l'adresse e-mail du compte, le prénom s'il a été indiqué, et des informations sur l'utilisation du Service sur ce compte (par exemple le module et l'état d'avancement du projet) - dans la mesure nécessaire pour que la question soit pertinente. L'Utilisateur peut à tout moment s'opposer à cette prise de contact en répondant au message ou au moyen du lien de désinscription qu'il contient. Nous n'envoyons sur ce fondement ni offre ni réduction - celles-ci ne sont envoyées qu'avec un consentement distinct à les recevoir.

Appel téléphonique après l'achat d'un rapport : si l'Utilisateur laisse un numéro de téléphone dans le Service après l'achat et coche le consentement à être contacté par téléphone, nous appelons ce numéro pour l'interroger sur l'achat - article 6, paragraphe 1, point a), du RGPD (consentement) et article 398 de la loi polonaise sur les communications électroniques (Prawo komunikacji elektronicznej). Nous n'utilisons ce numéro que pour cet appel et ne faisons aucune offre au cours de celui-ci. Nous enregistrons le libellé du consentement coché par l'Utilisateur et le moment où il l'a coché. Le consentement peut être retiré à tout moment au moyen du bouton situé au même endroit dans le Service ou en écrivant à l'adresse indiquée au point 1 - nous supprimons alors immédiatement le numéro.

Enregistrements de session sur le site heatalgo.com, mémorisation du navigateur dans nos statistiques (conservation de l'identifiant PostHog sur le terminal, sur heatalgo.com et dans l'application heatalgo.app) et outils publicitaires Google Ads et Meta - article 6, paragraphe 1, point a), du RGPD (consentement ; pour le stockage sur le terminal, article 399 de la loi polonaise sur les communications électroniques, Prawo komunikacji elektronicznej). Sans consentement, nous ne lançons ni les enregistrements ni ces outils, et nous ne conservons sur le terminal de l'Utilisateur ni l'identifiant PostHog ni d'identifiant de clic publicitaire. Le consentement peut être retiré à tout moment, sans que cela affecte la licéité du traitement effectué avant le retrait - voir le point 9.

Envoi du résultat d'un calculateur gratuit sous forme de fichier PDF à l'adresse que vous nous communiquez - article 6, paragraphe 1, point b), du RGPD (mesures prises à la demande de la personne concernée). Nous n'envoyons nos propres offres HeatAlgo à cette adresse que si la personne coche, dans le formulaire du calculateur, un consentement distinct et facultatif - article 6, paragraphe 1, point a), du RGPD ; sans ce consentement, nous n'utilisons l'adresse que pour envoyer le résultat, et le consentement peut être retiré à tout moment. Nous ne transmettons les données des calculateurs ni aux installateurs ni à aucun autre tiers - cela nécessiterait un consentement distinct, que nous ne sollicitons pas.

Sécurité du Service, y compris l'analyse des journaux du serveur - article 6, paragraphe 1, point f), du RGPD (intérêt légitime : sécurité du service).

Nous ne prenons à l'égard des Utilisateurs aucune décision automatisée, y compris un profilage, produisant des effets juridiques (article 22 du RGPD).

4. Documents du bâtiment et assistant IA

Le Service propose, dans le cadre de l'assistant, l'extraction par l'IA de données à partir des documents du bâtiment : l'Utilisateur colle ou joint des documents dans une conversation avec l'assistant portant sur un projet, et l'assistant en extrait les données. Ces documents peuvent être, par exemple, un dossier de projet de construction, un tableau des menuiseries extérieures, un certificat de performance énergétique ou des photos de tels documents.

Les valeurs extraites des documents sont reportées dans le formulaire selon le réglage de l'assistant choisi par l'Utilisateur : en mode « Propose », seulement après leur approbation par l'Utilisateur ; en mode « Automatic », immédiatement, avec un bouton permettant de les annuler. Par ailleurs, sur instruction expresse de l'Utilisateur, l'assistant peut modifier des valeurs déterminées dans un projet - ce que décrit le paragraphe suivant. L'IA n'effectue jamais elle-même le calcul des déperditions - ce calcul est toujours réalisé intégralement par un algorithme conforme à la norme PN-EN 12831-1.

Sur instruction expresse de l'Utilisateur, l'assistant peut modifier des données d'un projet - par exemple fixer une valeur déterminée dans le calcul. L'instruction est le message de l'Utilisateur lui-même. En mode « Automatic », la modification est enregistrée immédiatement, sans étape d'approbation distincte ; en mode « Propose », l'assistant se borne à la proposer, et elle n'est enregistrée que par un bouton sur lequel l'Utilisateur appuie - jusque-là, la proposition est conservée avec la conversation. Dans ce cas, la liste de ces actions et leurs paramètres sont également transmis au fournisseur du modèle d'IA. Pour les modifications des champs de calcul, l'assistant signale la modification dans la conversation, avec un bouton permettant de l'annuler. Pour rendre cette annulation possible, avant chacune de ces modifications, nous conservons dans le Service une copie de la version précédente du document du projet ; nous conservons cette copie pendant 30 jours, puis nous la supprimons - passé ce délai, la modification ne peut plus être annulée. Les effets de chaque action sont visibles dans le Service. Sur le même type d'instruction, l'assistant peut également créer un nouveau projet vide, renommer le projet que l'Utilisateur a désigné dans la conversation ou supprimer le projet que l'Utilisateur a désigné dans la conversation - jamais un autre. En cas de changement de nom, l'ancien nom est conservé dans la conversation, sur le récapitulatif de la modification, afin que celle-ci puisse être annulée au moyen d'un bouton ; le délai de 30 jours mentionné ci-dessus ne s'y applique pas. Un projet supprimé de cette manière est marqué comme supprimé, exactement comme lors d'une suppression manuelle, et peut être restauré au moyen d'un bouton dans la conversation tant qu'il reste seulement marqué comme supprimé - c'est-à-dire jusqu'à l'effacement définitif décrit au point 7 ; le délai de 30 jours mentionné ci-dessus ne s'y applique pas. Sur le même type d'instruction, l'assistant peut également ajouter, modifier ou supprimer une entrée dans la bibliothèque « My library » de l'Utilisateur ; avant une modification, nous conservons une copie de la version précédente de l'entrée afin que la modification puisse être annulée au moyen d'un bouton dans la conversation, et nous supprimons cette copie au bout de 30 jours.

Le contenu des fichiers joints n'est pas lu par le modèle sur lequel repose la conversation avec l'assistant - celui-ci n'en voit que les noms - et les fichiers ne sont pas conservés dans le Service, à deux exceptions près. Premièrement, un fichier joint dans l'espace de travail Algo ou dans le module plancher chauffant peut être choisi comme plan de fond du plancher chauffant, et un fichier joint dans le module ventilation peut être choisi par l'Utilisateur comme plan d'étage du niveau. Cela n'a lieu que lorsque l'Utilisateur appuie sur un bouton ; ce n'est qu'alors que le fichier est conservé dans le projet comme tout autre plan. Deuxièmement, les fichiers joints dans une conversation portant sur un projet sont soumis à l'extraction des données des documents du bâtiment lorsque l'assistant affiche cette extraction - immédiatement, sauf si la limite mensuelle de l'assistant IA est épuisée ; ils sont alors conservés pendant la durée de cette extraction et, une fois son résultat approuvé, les pages de plan d'étage des niveaux confirmés sont conservées dans le projet, dans les conditions prévues au paragraphe correspondant ci-dessous. En dehors de ces deux cas, nous ne conservons aucun fichier. Le texte collé dans la conversation fait partie de celle-ci et est conservé avec elle. Les documents sont traités pour notre compte par les entités décrites au paragraphe relatif à OpenRouter ci-dessous - la passerelle vers le modèle et OpenAI, l'exploitant de la plateforme sur laquelle fonctionne le modèle - en vertu du contrat de sous-traitance d'OpenRouter ; OpenAI les conserve pendant 30 jours au plus, uniquement pour détecter les abus (voir le paragraphe relatif à OpenRouter). L'extraction des données des documents du bâtiment (pour le calcul des déperditions, le dimensionnement de la pompe à chaleur et la conception de la ventilation) obéit à ses propres conditions, décrites au paragraphe ci-dessous.

L'extraction des données des documents du bâtiment pour le calcul des déperditions, le dimensionnement de la pompe à chaleur et la conception de la ventilation (VMC double flux) est une tâche distincte exécutée en arrière-plan. Elle est lancée par les documents que l'Utilisateur a joints dans une conversation portant sur un projet, et elle commence immédiatement ; elle consomme la même limite mensuelle de l'assistant IA que la conversation. Les fichiers téléversés et les images de leurs pages sont conservés dans le Service pendant la durée de l'extraction : 24 heures après le début de l'extraction, ils sont supprimés automatiquement, au plus tard dans l'heure qui suit, et plus tôt si l'Utilisateur interrompt ou rejette l'extraction ou si celle-ci échoue. Dans un premier temps, un modèle d'IA fonctionnant sur la plateforme d'OpenAI, auquel on accède par l'intermédiaire d'OpenRouter dans les conditions prévues au paragraphe relatif à OpenRouter ci-dessous, reconnaît la nature de chaque page à partir d'une image réduite de celle-ci et de sa couche texte ; ce même modèle lit les pages descriptives qui comportent une couche texte et - lui seul, que la page comporte ou non une couche texte - les certificats de performance énergétique, les audits énergétiques et les factures de combustible, dont il ne relève que des grandeurs (l'année de construction, le combustible et sa consommation annuelle, les coefficients U) ; une valeur ou une citation qui contient un numéro PESEL, un numéro NIP, un numéro de compte bancaire, un numéro de téléphone, une adresse e-mail ou une adresse (un code postal avec un nom de rue, ou un nom de rue avec un numéro) est rejetée et n'est pas conservée ; il n'est pas demandé au modèle de relever des noms et aucun champ n'est prévu pour en recueillir, mais les noms ne sont pas filtrés. Les pages que ce modèle a reconnues comme administratives - décisions, demandes, formulaires et autres pages ayant pour objet les données d'une personne, telles qu'un nom, une adresse ou un numéro d'identification - ne sont transmises à aucun autre modèle, et leurs images sont supprimées dès qu'elles ont été reconnues. Les autres pages - plans d'étage, coupes, tableaux des parois et des menuiseries extérieures, projets de chauffage central et de ventilation, fiches techniques des centrales de ventilation, et pages dépourvues de couche texte, telles que les numérisations et les photos - ainsi que tout ce qui y est imprimé, y compris les coordonnées du maître d'ouvrage figurant dans le cartouche d'un plan, sont lues par un modèle d'IA fonctionnant sur la même plateforme d'OpenAI, auquel on accède également par l'intermédiaire d'OpenRouter, dans les mêmes conditions que la conversation avec l'assistant (paragraphe relatif à OpenRouter ci-dessous). Le résultat de l'extraction - les valeurs relevées, accompagnées de courtes citations de 400 caractères au plus provenant des pages où elles ont été trouvées - est conservé pendant 30 jours au plus à compter du début de l'extraction, puis supprimé. Les valeurs approuvées par l'Utilisateur intègrent le projet et sont conservées comme les autres données du projet (point 7). Lorsque l'Utilisateur approuve le résultat, la page de plan d'étage de chaque niveau confirmé - avec tout ce qui y est imprimé, y compris le cartouche du plan - est également conservée dans le projet en tant que plan de fond pour le tracé du plancher chauffant ; cette page n'est pas supprimée au bout de 24 heures, mais conservée comme les autres données du projet (point 7) jusqu'à ce que l'Utilisateur la retire du projet.

La génération des sections de plancher chauffant utilise un brouillon enregistré distinct, rattaché au projet et au niveau. Il contient les contours reconnus, les sections et pièces proposées, les exclusions, les sélections et les corrections manuelles. Les brouillons en suspens sont conservés jusqu'à ce que l'Utilisateur les applique ou les rejette, ou jusqu'à l'effacement du projet ou du compte. L'application enregistre les sections sélectionnées et efface le contenu devenu superflu du brouillon ; le rejet efface le brouillon sans modifier les sections enregistrées. Les nouvelles applications de sections ne créent pas d'instantané d'annulation ; les sections peuvent être modifiées ou supprimées manuellement. Les récapitulatifs d'annulation antérieurs conservent leur délai existant de 30 jours. Les diagnostics des tentatives sont effacés au bout de 30 jours. La correction du brouillon peut entraîner la transmission de la correction demandée et des contours de zones précédemment reconnus au même lecteur de plans.

Si un document du bâtiment ou un plan de niveau contient des données personnelles (par exemple les coordonnées du maître d'ouvrage dans le cartouche), l'Utilisateur en demeure le responsable du traitement dans les conditions décrites au point 10 ; le Prestataire, OpenRouter et OpenAI (l'exploitant de la plateforme sur laquelle fonctionne le modèle, en qualité de sous-traitant ultérieur d'OpenRouter) ne les traitent que sur instruction de l'Utilisateur, dans le cadre de l'extraction décrite ci-dessus.

Outre l'extraction de documents, le Service propose un assistant IA qui répond aux questions sur un projet et vérifie les calculs qu'il contient. À cette fin, un extrait des données du projet - les données techniques du bâtiment, l'installation conçue dans le module concerné et les résultats que le Service a calculés pour celles-ci - est transmis au fournisseur du modèle d'IA (par l'intermédiaire d'OpenRouter - voir le paragraphe ci-dessous). Cet extrait ne comprend aucune donnée permettant d'identifier le client de l'Utilisateur : ni nom, ni adresse, ni coordonnées. Sur la page propre de l'assistant (en dehors d'un projet), l'extrait couvre le projet désigné dans la conversation avec son nom et, lorsqu'une question porte sur les autres projets de l'Utilisateur, ces projets avec les noms que l'Utilisateur leur a donnés - faute de quoi l'assistant ne pourrait pas les distinguer. Le nom d'un projet est un libellé choisi par l'Utilisateur lui-même, et les données des clients conservées dans un projet ne font toujours pas partie de l'extrait. Lorsqu'une question le nécessite, des entrées de la bibliothèque « My library » de l'Utilisateur (par exemple des parois et leurs couches) sont également incluses dans l'extrait.

Depuis le 2 octobre 2026, toute connexion au modèle d'IA - extraction de documents, lecture d'un plan d'étage lors du tracé des sections de plancher chauffant, conversation avec l'assistant, vérification d'un projet et attribution d'un titre aux conversations - passe par une passerelle : OpenRouter (OpenRouter, Inc., 169 Madison Avenue, New York, États-Unis), sur le point d'accès standard d'OpenRouter (openrouter.ai) aux États-Unis. OpenRouter transmet la requête - l'extrait des données du projet, la conversation, les fichiers joints, les images de pages et de plans et la liste des actions de l'assistant - uniquement à la plateforme d'OpenAI (OpenAI, L.L.C., San Francisco, États-Unis) fonctionnant aux États-Unis : d'abord à son niveau de service prioritaire et, lorsque celui-ci ne répond pas, au niveau standard de la même plateforme, jamais à une autre plateforme. Les modèles fonctionnent donc en dehors de l'Espace économique européen, et le transfert repose sur des clauses contractuelles types (point 5). OpenAI est un sous-traitant ultérieur d'OpenRouter et traite les données en vertu du contrat de sous-traitance d'OpenRouter ; selon ses propres conditions, OpenAI n'utilise pas les contenus transmis via son API pour entraîner des modèles et les conserve pendant 30 jours au plus, uniquement pour détecter les abus, puis les supprime. OpenRouter n'utilise pas les contenus transmis pour entraîner des modèles. Nous ne nommons pas ici de modèle particulier : nous adaptons le modèle à la tâche et le remplaçons lorsqu'un meilleur apparaît, et ce que nous nous engageons à respecter est la règle ci-dessus - la plateforme d'OpenAI via OpenRouter. Lors de la lecture d'un plan d'étage pour le tracé des sections de plancher chauffant, parviennent au modèle l'image du plan téléversé avec son cartouche et les noms des pièces de ce niveau et, pour une correction du brouillon, la correction elle-même et les contours précédemment reconnus ; l'échelle, les résultats de calcul et les données des clients conservées dans le projet ne lui parviennent pas. Jusqu'au 2 octobre 2026, chacune de ces connexions, à l'exception de la lecture d'un plan d'étage, passait par le point d'accès européen d'OpenRouter (eu.openrouter.ai) vers des plateformes fonctionnant dans l'Union européenne, avec conservation nulle des données (Zero Data Retention) ; une conversation avec l'assistant commencée avant cette date peut emprunter cette voie jusqu'à son terme. Le Service attribue un modèle à une conversation lorsqu'elle commence, et la conversation l'utilise jusqu'à son terme ; l'Utilisateur ne le choisit pas. Nous communiquons sur demande la liste actuelle des modèles et des plateformes, à l'adresse indiquée au point 1.

Pour répondre à une question, l'assistant effectue également des recherches dans nos propres contenus : guides, avis relatifs aux modifications du Service et faits que nous avons recueillis dans des actes juridiques et des programmes de subventions. Depuis le 4 septembre 2026, la recherche utilise un modèle de plongement de texte (embeddings) de Voyage AI (Voyage AI Innovations Inc., société du groupe MongoDB, États-Unis), avec lequel nous avons conclu un contrat de sous-traitance (intégré à ses conditions d'utilisation) et auprès duquel nous avons désactivé l'utilisation des textes transmis pour l'entraînement des modèles - ce qui, selon la déclaration du fournisseur lui-même, signifie qu'il ne conserve pas les textes transmis. Le texte de chaque question posée à l'assistant - et, pour une courte question complémentaire, également la question précédente (ensemble jusqu'à 1000 caractères) - est transmis au fournisseur, converti en une forme numérique exploitable pour la recherche, et n'est pas conservé après traitement. Sous la réponse, le Service indique les contenus utilisés par l'assistant, avec la date de l'état du droit pour les faits relatifs à la réglementation. L'assistant peut se tromper, y compris sur la réglementation - les sources sont toujours accompagnées d'un lien et méritent d'être vérifiées.

Les conversations avec l'assistant sont conservées dans le Service, sur le compte de l'Utilisateur, afin que celui-ci puisse y revenir - contrairement aux fichiers joints, qui ne sont pas conservés en dehors des deux exceptions décrites ci-dessus. Un message portant sur un projet déterminé est rattaché à celui-ci : une fois le projet supprimé, le message n'est plus affiché ni utilisé, et son effacement définitif obéit aux conditions prévues au point 7. Les autres conversations sont conservées pendant la durée du contrat.

L'Utilisateur peut signaler une réponse de l'assistant comme erronée. Ce signalement est conservé avec la conversation - sans copie de son contenu - et peut être retiré au même endroit. Le personnel habilité du Service peut lire une conversation avec l'assistant lorsque cela est nécessaire pour traiter la demande de l'Utilisateur, examiner une anomalie ou améliorer l'assistant - en particulier les conversations signalées comme erronées ; chacune de ces lectures est journalisée.

Le Service utilise un modèle d'IA dans trois cadres. La vérification d'un projet et la conversation avec l'assistant fonctionnent de la même manière à cet égard : pour répondre, le Service transmet les données techniques du bâtiment - surfaces, parois, températures, localité et, dans le module ventilation, également les pièces avec leur volume et leur nombre d'occupants, la centrale sélectionnée et les modes de fonctionnement déclarés - au modèle d'IA d'un fournisseur externe. Les données permettant d'identifier le client de l'Utilisateur ne font pas partie de ces données techniques. Le contenu des documents joints à l'assistant ne parvient pas au modèle sur lequel repose la conversation - dans une même conversation, le modèle ne voit que les noms des fichiers et, dans une conversation portant sur un projet, l'extraction des données des documents du bâtiment décrite ci-dessus s'affiche sous sa réponse. Le navigateur garde en mémoire les fichiers les plus récents afin de pouvoir les transmettre de cette manière ; les fichiers sont libérés lorsque l'Utilisateur les retire, téléverse un nouveau lot en remplacement, change de conversation ou de projet, ou recharge la page. En dehors de cette extraction, le fichier n'est enregistré ni dans le Service ni dans la conversation conservée ; il reste dans la conversation le nom du fichier et les réponses de l'assistant, et le journal technique (point 7) peut comprendre un bref résumé du raisonnement du modèle.

5. Destinataires des données

Les données sont traitées pour notre compte par des fournisseurs d'infrastructure : Cloudflare (Cloudflare, Inc., États-Unis - réseau de diffusion de contenu et protection contre les attaques ; l'ensemble du trafic vers heatalgo.com et heatalgo.app transite par ses serveurs, y compris l'adresse IP et le contenu des requêtes), Supabase (base de données, authentification et stockage de fichiers), Railway (hébergement de l'application), Resend (envoi des e-mails), PostHog (mesure d'audience du produit et enregistrements de session, serveurs dans l'UE ; pour notre compte, il peut examiner les enregistrements à l'aide d'outils d'IA afin de détecter des anomalies), OpenRouter (la passerelle vers les modèles d'IA - voir le point 4), les fournisseurs des modèles d'IA qu'OpenRouter met en œuvre pour notre compte (voir le point 4) et Voyage AI (le fournisseur de plongements de texte sur lequel repose la recherche dans nos contenus - voir le point 4). Nous avons conclu un contrat de sous-traitance avec chacun de ces fournisseurs. Dans chacun de ces cadres - conversation avec l'assistant, extraction de documents dans la conversation, extraction des données des documents du bâtiment pour le calcul des déperditions, lecture d'un plan d'étage lors du tracé des sections de plancher chauffant, vérification d'un projet et attribution d'un titre aux conversations - la plateforme est celle d'OpenAI, sous-traitant ultérieur d'OpenRouter, qui traite les données en vertu du contrat de celui-ci ; OpenRouter traite ces requêtes sur son point d'accès standard aux États-Unis, et le modèle fonctionne en dehors de l'Espace économique européen (voir le point 4). Une conversation avec l'assistant commencée avant le 2 octobre 2026 peut utiliser jusqu'à son terme des plateformes fonctionnant dans l'Union européenne, qui sont également des sous-traitants ultérieurs d'OpenRouter. Nous communiquons sur demande la liste actuelle des modèles et des plateformes, à l'adresse indiquée au point 1.

Pour la connexion avec Google choisie par l'Utilisateur, Google Ireland Limited agit en qualité de responsable du traitement distinct pour son service d'authentification dans l'EEE. La connexion avec Apple (Apple Distribution International Limited) n'est pas disponible actuellement ; si nous la proposons, elle fonctionnera dans les mêmes conditions. HeatAlgo traite les données d'identité qui en résultent afin de fournir le compte, sur le fondement de l'article 6, paragraphe 1, point b), du RGPD. Cela ne nécessite pas de consentement à des fins publicitaires. Le fournisseur peut transférer des données en dehors de l'EEE moyennant les garanties prévues par sa propre politique de confidentialité, notamment des décisions d'adéquation ou des clauses contractuelles types, selon le cas : policies.google.com/privacy/frameworks. Nous ne lui transmettons aucun contenu de projet ni aucune donnée de client pour la connexion.

Ce n'est qu'après qu'un consentement à des fins publicitaires a été donné que des données parviennent également à Google Ireland Limited (Google Ads) et à Meta Platforms Ireland Limited (le pixel Meta et son interface serveur). Google agit ici en qualité de responsable du traitement indépendant, et non de sous-traitant agissant pour notre compte : il détermine les finalités du traitement dans son propre système publicitaire. Pour la collecte de données par le pixel Meta sur heatalgo.com et leur transmission à Meta, nous sommes, avec Meta Platforms Ireland Limited, responsables conjoints du traitement (article 26 du RGPD) en vertu de l'avenant de Meta relatif aux responsables du traitement (Controller Addendum) ; les grandes lignes de cet accord sont disponibles à l'adresse facebook.com/legal/controller_addendum, et Meta est seule responsable, en qualité de responsable du traitement indépendant, du traitement ultérieur dans son propre système publicitaire. Sans consentement, nous ne transmettons aucune donnée à Google ou à Meta à des fins publicitaires. La connexion avec Google, décrite dans la présente politique, est un service d'authentification distinct.

Cloudflare, Resend, Railway, OpenRouter, les fournisseurs de modèles d'IA, OpenAI et Voyage AI peuvent traiter des données en dehors de l'Espace économique européen (aux États-Unis) - OpenRouter est une société américaine et traite nos requêtes sur son point d'accès standard aux États-Unis, d'où il les transmet à la plateforme d'OpenAI, sur laquelle les modèles d'IA fonctionnent en dehors de l'Espace économique européen, aux États-Unis, dans tous les cadres (voir le point 4). Les transferts reposent sur des clauses contractuelles types (CCT). Il en va de même pour Google et Meta si l'Utilisateur consent aux fins publicitaires. Une copie des garanties peut être obtenue en nous contactant à l'adresse indiquée au point 1.

Nous intégrons des vidéos YouTube sur heatalgo.com. Le lecteur ne se charge pas de lui-même : tant que l'utilisateur n'a pas lancé la lecture, le navigateur n'établit aucune connexion avec YouTube et Google ne reçoit aucune donnée. Une fois la lecture lancée, le lecteur se charge depuis youtube-nocookie.com - mode de confidentialité renforcée, dans lequel YouTube n'enregistre aucun cookie publicitaire. Google Ireland Limited est à cet égard un responsable du traitement distinct et reçoit l'adresse IP et les données techniques du navigateur nécessaires à la lecture de la vidéo ; ses conditions sont décrites dans la politique de confidentialité de Google (policies.google.com/privacy). Les vidéos peuvent également être visionnées directement sur notre chaîne YouTube, sans passer par le présent site.

6. Stripe en tant que responsable du traitement distinct

Les paiements des achats effectués directement dans le Service sont traités par Stripe, qui agit en qualité de vendeur dans ces opérations. Pour ces transactions, Stripe est un responsable du traitement distinct et non un sous-traitant agissant sur nos instructions : il détermine ses propres finalités, notamment le règlement des obligations fiscales, la prévention de la fraude, le traitement des litiges relatifs aux paiements et le contact avec l'acheteur. Nous n'avons conclu avec Stripe aucun contrat de sous-traitance portant sur ces données et nous ne lui donnons pas d'instructions. La politique de confidentialité de Stripe, disponible sur stripe.com/privacy, décrit les traitements qu'il effectue.

Les données de carte de paiement ne nous parviennent à aucun moment. Stripe nous indique qu'un paiement a abouti, son montant et sa devise, le pays de l'acheteur et les identifiants de la transaction et, pour les abonnements, leur état (renouvellement, échec de paiement, résiliation, remboursement) - le minimum dont nous avons besoin pour débloquer la fonctionnalité achetée et tenir notre propre comptabilité.

7. Durée de conservation

Nous conservons les données du compte et des projets pendant la durée du contrat. Lorsque l'Utilisateur supprime un projet, une conversation avec l'assistant IA ou une entrée de la bibliothèque, l'élément est marqué comme supprimé et cesse d'être visible ; nous l'effaçons définitivement 90 jours après la suppression (s'agissant d'un projet, avec les images de ses plans d'étage), ou plus tôt sur demande. Si un rapport acheté est rattaché à un projet supprimé, seule la trace de l'achat subsiste : le nom du projet, le nom du client, l'adresse et le contenu sont effacés. Après la résiliation du contrat, ou sur demande d'effacement, nous effaçons les données du compte et des projets dans un délai de 30 jours, à l'exception des données dont une conservation plus longue est imposée par la loi : les pièces comptables sont conservées pendant 5 ans à compter de la fin de l'année au cours de laquelle le paiement a été effectué. Les sauvegardes de la base de données sont écrasées selon le cycle de conservation du fournisseur.

Les données saisies dans un calculateur (prénom et adresse e-mail) sont conservées jusqu'à ce que vous nous demandiez de les supprimer, et le consentement aux offres jusqu'à son retrait ; nous donnons suite à l'une ou l'autre de ces demandes sans délai, à l'adresse indiquée au point 1 ou au moyen du lien figurant dans le message.

Les données du formulaire de contact (nom, adresse e-mail, numéro de téléphone et message) sont conservées aussi longtemps qu'elles peuvent être nécessaires à la correspondance avec la personne qui les a envoyées et à des fins probatoires en lien avec un contrat conclu ou envisagé. Vous pouvez à tout moment nous demander de les supprimer, à l'adresse indiquée au point 1, et nous le ferons sans délai. Les données techniques transmises avec un formulaire (adresse IP hachée, informations sur le navigateur, page de provenance, balises de campagne et identifiant de la session de mesure d'audience) sont supprimées au bout de 30 jours, et un message marqué comme indésirable 30 jours après sa réception.

Un numéro de téléphone laissé après l'achat d'un rapport est conservé pendant 30 jours au plus et supprimé immédiatement en cas de retrait du consentement. La trace de chaque consentement et de son retrait (le libellé affiché, l'heure et l'endroit où il a été donné) est conservée pendant 3 ans après le retrait ou après l'effacement du Compte, à titre de preuve ; elle ne contient ni adresse e-mail ni numéro de téléphone.

Les conversations avec l'assistant IA sont conservées pendant la durée du contrat, dans les mêmes conditions que les données du compte et des projets.

Les fichiers soumis à l'extraction des données des documents du bâtiment pour le calcul des déperditions, ainsi que les images de leurs pages, sont supprimés automatiquement 24 heures après le début de l'extraction (au plus tard dans l'heure qui suit), et le résultat de cette extraction au plus tard 30 jours après son début (point 4). Les pages de plan d'étage conservées dans le projet lorsque l'Utilisateur approuve le résultat de cette extraction sont conservées comme les autres données du projet - jusqu'à leur retrait du projet ou jusqu'à la suppression du projet ou du compte.

PostHog conserve les événements de mesure d'audience du produit pendant un an et les enregistrements de session pendant 30 jours. Le journal des requêtes de calcul (l'opération effectuée, ses données d'entrée, les informations sur le navigateur et l'adresse IP tronquée à ses trois premiers segments - à son préfixe /48 pour IPv6) est conservé pendant 90 jours et purgé quotidiennement. Les compteurs qui limitent la répétition des opérations de sécurité sont supprimés au bout d'un jour, et les opérations de sécurité expirées (telles qu'une récupération de compte non achevée) au bout de 90 jours.

Les messages envoyés depuis l'application sont conservés pendant la durée du contrat ; la capture d'écran jointe à un signalement de problème est supprimée 12 mois après la résolution du signalement. Dans l'historique des e-mails envoyés, l'adresse du destinataire est supprimée au bout de 13 mois ; la trace de l'envoi du message est conservée, afin qu'il ne soit pas envoyé deux fois. L'identifiant de clic publicitaire enregistré avec le Compte est conservé pendant la durée du contrat, et l'identifiant enregistré avec un paiement, aussi longtemps que les pièces comptables. Le consentement aux offres et sa date sont conservés jusqu'à son retrait. Une adresse à laquelle un message n'a pas pu être remis de manière définitive, ou depuis laquelle un message a été signalé comme indésirable, est conservée sur une liste de blocage afin que nous ne lui envoyions plus rien ; la désinscription désactive les messages pour un Compte et, pour une adresse sans Compte (formulaire ou newsletter), efface l'adresse.

Les journaux techniques des appels à l'assistant IA sont conservés pendant 30 jours ; si le même contenu de requête est envoyé de nouveau, sa copie est conservée jusqu'à 30 jours à compter du dernier envoi. Le journal comprend le contenu de la requête transmise au modèle - les données du projet, sans les données permettant d'identifier le maître d'ouvrage - ainsi qu'un bref résumé du raisonnement du modèle, qui peut faire référence au contenu de la conversation. La trace de la consultation d'un tel journal par notre personnel est conservée pendant 2 ans.

Un commentaire facultatif laissé dans l'enquête sur les prix est supprimé au bout de 12 mois ; les réponses choisies dans la liste sont conservées sans lui. La trace des actions effectuées par notre personnel dans le panneau d'administration est conservée pendant 2 ans. La trace d'une demande d'exercice des droits visés au point 8 (son type, ses dates et son issue, l'adresse e-mail n'étant conservée que sous forme d'empreinte à sens unique) est conservée pendant 3 ans après la clôture de la demande.

8. Droits des personnes concernées

L'Utilisateur dispose d'un droit d'accès à ses données, d'un droit de rectification, d'un droit à l'effacement, d'un droit à la limitation du traitement, d'un droit à la portabilité des données et d'un droit d'opposition au traitement fondé sur l'intérêt légitime. Le consentement peut être retiré à tout moment, sans que cela affecte la licéité du traitement effectué avant le retrait. Il est toujours fait droit à une opposition à la prospection directe, sans qu'il soit nécessaire de la motiver. Les demandes sont à adresser à l'adresse indiquée au point 1 ; nous y répondons dans un délai d'un mois. Nous fournissons également les données du Compte dans un format lisible par machine (§18 des conditions générales).

L'Utilisateur a également le droit d'introduire une réclamation auprès du Président de l'Office polonais de protection des données personnelles (UODO, uodo.gov.pl).

9. Cookies, mesure d'audience et consentement

Le Service utilise des cookies indispensables et le stockage du navigateur pour maintenir la session de connexion, mémoriser la langue choisie et conserver le choix relatif au consentement lui-même. Le Service ne fonctionne pas correctement sans eux ; ils ne sont donc pas soumis au consentement.

La mesure d'audience du produit fonctionne indépendamment du consentement et est configurée dans le respect de la vie privée : PostHog ne conserve pas les adresses IP, l'identification repose sur l'identifiant du compte et non sur des données personnelles, et nous ne transmettons ces données à aucun réseau publicitaire. L'identifiant par lequel PostHog reconnaît le navigateur est conservé dans le stockage du navigateur - sur heatalgo.com et dans l'application heatalgo.app - uniquement avec le consentement à la mesure d'audience donné dans le panneau de consentement de heatalgo.com ; sans ce consentement, l'identifiant n'est pas conservé sur le terminal et n'existe que dans la page ouverte ; il ne parvient à la page suivante que dans l'adresse de celle-ci - lors du passage de heatalgo.com à l'application et lors du retour de la connexion avec Google (cette adresse transite par Google sous la forme d'une chaîne aléatoire que Google ne peut relier à rien), et après l'inscription ou la connexion, les événements sont rattachés à l'identifiant du compte. Le fondement des statistiques elles-mêmes est l'intérêt légitime (point 3), et il est possible de s'opposer à ce traitement dans les conditions prévues au point 8.

Les enregistrements de session sur le site heatalgo.com ne sont lancés qu'avec le consentement et uniquement sur ce fondement ; dans l'application accessible après connexion, ils font partie de la mesure d'audience du produit décrite ci-dessus, sur le fondement de l'intérêt légitime. Les enregistrements de session masquent les champs de formulaire - ce que l'Utilisateur y saisit ne figure pas dans un enregistrement (à l'exception des champs numériques, des listes de sélection et des noms de pièces, de parois, de matériaux et d'unités, qui ne comportent pas de données personnelles). Le reste de la page est enregistré tel qu'il est affiché ; c'est pourquoi nous marquons les éléments qui présentent des données personnelles afin de les exclure des enregistrements. Le plan d'étage téléversé dans le module plancher chauffant est lui aussi enregistré - le masquage ne couvre pas le dessin, qui apparaît donc dans un enregistrement tel qu'il s'affiche à l'écran.

Les outils publicitaires Google Ads et Meta (le pixel Meta) ne sont lancés qu'avec le consentement à des fins publicitaires et uniquement pour mesurer quelle campagne a conduit à une inscription ou à un achat - nous ne personnalisons pas sur ce fondement les publicités présentées à l'Utilisateur et ne constituons aucune audience à partir de ces données. Le pixel Meta fonctionne sans correspondance automatique et sans événements automatiques : il enregistre la consultation de la page, et rien de plus. Le même consentement couvre le stockage de l'identifiant de clic publicitaire sur le terminal ; nous le conservons pendant 90 jours au plus. Tant que l'Utilisateur n'a pas fait son choix, l'identifiant figurant dans l'adresse de la page n'est conservé que dans la mémoire de l'onglet ouvert du navigateur - il n'est pas stocké sur le terminal et n'est transmis ni à nous, ni à Google, ni à Meta - et il est supprimé en cas de refus ou à la fermeture de l'onglet ; il n'est stocké qu'une fois le consentement donné. Sans consentement, nous ne stockons aucun identifiant de ce type et les scripts de Google et de Meta ne sont jamais téléchargés.

Si l'inscription à un compte ou un achat fait suite à un clic sur une publicité Google ou Meta et que le consentement à des fins publicitaires a été donné, une fois le compte créé ou la commande payée, notre serveur transmet à ce réseau l'identifiant de ce clic (à Meta, avec l'heure du clic) ainsi que la date et l'heure de l'inscription ou de l'achat ; pour un achat signalé à Meta, également le montant et la devise de la commande, qu'exige l'interface de Meta. Nous ne transmettons ni nom, ni adresse e-mail, ni adresse IP, ni aucune autre donnée. Google Ireland Limited et Meta Platforms Ireland Limited sont des responsables du traitement indépendants pour ces données. Un signalement déjà transmis ne peut pas être révoqué, et les demandes relatives à la copie détenue par Google ou par Meta doivent être adressées au réseau concerné.

Le consentement peut être modifié ou retiré à tout moment - le lien « Consentement » en pied de page du site heatalgo.com ouvre le même panneau que celui dans lequel la première décision a été prise. Le retrait du consentement à la mesure d'audience supprime immédiatement l'identifiant PostHog conservé sur ce site, et sa copie dans l'application heatalgo.app lors du prochain passage de l'Utilisateur du site à l'application. Le retrait du consentement à des fins publicitaires supprime immédiatement l'identifiant de clic conservé sur ce site ; la copie conservée dans l'application heatalgo.app est supprimée lors du prochain passage de l'Utilisateur du site à l'application et, à défaut d'un tel passage, au plus tard au bout de 90 jours, lorsque l'identifiant expire de lui-même. Les scripts publicitaires déjà téléchargés dans le même onglet cessent de collecter des données dès le retrait du consentement et en disparaissent après le rechargement de la page.

10. Données des clients de l'Utilisateur

L'Utilisateur peut saisir dans le Service des données personnelles de ses clients (par exemple le prénom et le nom du maître d'ouvrage, l'adresse du chantier, des coordonnées). Ces données peuvent également parvenir au Service directement des clients de l'Utilisateur - au moyen des formulaires que l'Utilisateur partage avec eux. Dans les deux cas, l'Utilisateur demeure le responsable du traitement de ces données, et le Prestataire ne les traite que sur instruction de l'Utilisateur, aux fins de la fourniture du service, en qualité de sous-traitant, en vertu du contrat de sous-traitance prévu au §17 des conditions générales. Sur la page du formulaire client, nous n'enregistrons pas de sessions et ne conservons pas d'identifiant de navigateur ; nous n'enregistrons que des événements techniques (ouverture, enregistrement et envoi du formulaire, erreurs), sans le contenu des réponses - pour ces événements, nous sommes responsable du traitement sur le fondement de notre intérêt légitime à assurer le bon fonctionnement du formulaire (article 6, paragraphe 1, point f), du RGPD).

L'instruction de l'Utilisateur couvre également l'utilisation de l'assistant IA : pour répondre à la question de l'Utilisateur, vérifier son calcul ou extraire des données des documents joints - qui peuvent contenir des données personnelles du client -, le Prestataire transmet, selon le cas, les données techniques du bâtiment ou le contenu des documents au modèle d'IA d'un fournisseur externe, et conserve le contenu de la requête dans un journal technique dans les conditions prévues au point 7. L'Utilisateur peut désactiver dans « Settings » la conservation du contenu des requêtes adressées à l'assistant dans le journal technique ; ce réglage prend effet à partir de ce moment, et le contenu enregistré auparavant sort du journal selon la règle des 30 jours.

11. Modifications de la présente politique

Nous informerons les Utilisateurs des modifications substantielles de la présente politique par e-mail ou par un avis dans le Service avant leur entrée en vigueur. Nous annonçons dans la présente politique l'ajout ou le remplacement d'un sous-traitant agissant pour notre compte au moins 14 jours à l'avance.