Dernière mise à jour : 1er avril 2026
Le responsable du traitement des données personnelles est Quotly, joignable à : privacy@quotly.fr
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Nom, prénom | Identification du compte | Contrat | Durée du compte + 3 ans |
| Connexion, notifications, envoi de documents | Contrat | Durée du compte + 3 ans | |
| Téléphone | Contact (optionnel) | Consentement | Durée du compte |
| Nom entreprise, SIRET, TVA | Mentions légales sur documents | Contrat | Durée du compte + 3 ans |
| Données de devis/factures | Fourniture du service | Contrat | Durée du compte + 3 ans |
| Données clients artisan | Génération de documents | Intérêt légitime | Durée du compte |
| Données de paiement | Facturation (traitées par Stripe) | Contrat | Non stockées par Quotly |
| Logs de connexion | Sécurité | Intérêt légitime | 12 mois |
Vos données sont traitées par nos sous-traitants dans le cadre strict de la fourniture du service :
Aucune donnée n'est vendue ou cédée à des tiers à des fins commerciales.
Conformément au Règlement (UE) 2016/679 (RGPD), vous disposez des droits suivants :
Pour exercer vos droits : privacy@quotly.fr — Réponse sous 30 jours.
Vous pouvez également supprimer votre compte directement depuis Paramètres → Supprimer mon compte. Cette action supprime immédiatement et définitivement toutes vos données.
En cas de réclamation non résolue, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés).
Quotly utilise uniquement un cookie de session technique (quotly-token) nécessaire au fonctionnement de l'authentification. Ce cookie est HttpOnly, ne contient pas de données personnelles, et est supprimé à la déconnexion.
Aucun cookie publicitaire ou de tracking tiers n'est utilisé.
Vos données sont protégées par : chiffrement en transit (HTTPS/TLS), chiffrement au repos (Supabase), authentification sécurisée (JWT), politique d'accès restrictive (Row Level Security Supabase).
Les mots de passe ne sont jamais stockés en clair — ils sont hashés par Supabase Auth (bcrypt).
Dans le cadre du service, vous saisissez des données concernant vos propres clients (nom, email, adresse). Dans ce contexte, vous êtes vous-même responsable du traitement de ces données vis-à-vis de vos clients, conformément au RGPD. Quotly agit comme sous-traitant pour ces données.
Cette politique peut être mise à jour. En cas de modification substantielle, vous serez informé par email au moins 30 jours à l'avance.