Cette page explique de manière transparente comment Adalense SAS traite les données personnelles que vous nous confiez en utilisant nos sites et logiciels — et les contrôles dont vous disposez à tout moment.
Nous collectons uniquement les données nécessaires pour fournir et facturer le service. Quatre catégories :
Données de compte. Prénom, nom, email, société, téléphone (optionnel), mot de passe (haché avec bcrypt — nous ne voyons jamais votre mot de passe en clair).
Données de facturation. Adresse postale, identifiant client Stripe. Vos coordonnées bancaires ne transitent pas par nos serveurs — elles sont saisies directement chez Stripe (PCI-DSS niveau 1).
Données de licence et d'usage. Identifiants de licence, sièges nominatifs assignés, identifiants machines (l'UUID matériel de chaque poste, rattaché à votre licence), et l'usage du logiciel : connexions du plugin (activation et ping périodique) ainsi que le nombre d'exécutions par module, par jour et par poste. Ces données nous disent quand, depuis combien de postes et quels modules de SmartRouting sont utilisés. Jamais ce que vous produisez avec : aucune donnée de modélisation Revit, aucun nom de fichier, de projet ou de réseau, et pas même le détail des commandes lancées.
Données techniques. Journaux serveur (adresse IP, agent utilisateur, page consultée, code HTTP) conservés en local pour le diagnostic. Mesure d'audience du site auto-hébergée (Umami) : sans cookie, agrégée, hébergée chez nous et jamais partagée. Pas de pixel publicitaire, pas d'outil d'analytics tiers.
Postes en déploiement on-premise. Lorsque votre organisation héberge son propre serveur de licences, ce serveur ne nous envoie rien. Chaque poste Revit nous transmet en revanche des statistiques agrégées : nombre d'exécutions par module et nombre de démarrages du plugin, par jour, avec les versions du plugin et de Revit. Elles sont identifiées par le contrat de votre organisation (fichier de licence .lic) et par une empreinte pseudonyme du poste, calculée sur le poste et propre à votre organisation. L'UUID matériel, le nom et l'adresse e-mail de l'utilisateur ne nous sont pas transmis. Votre service informatique peut couper cette transmission à l'installation (USAGEREPORTING=0). Par ailleurs, lorsqu'un utilisateur ouvre l'aide en ligne depuis le plugin, le centre d'aide (help.adalense.com) reçoit le jeton de licence du poste, qui porte l'adresse e-mail d'activation, pour lui ouvrir l'accès sans connexion ; cette adresse n'est pas conservée au-delà de la session d'aide (12 h).
Section 2
Comment nous utilisons vos données
Les données collectées servent uniquement les finalités suivantes :
• Fournir et opérer le service SmartRouting (authentification, validation de licence, téléchargements).
• Gérer la facturation, les renouvellements et les remboursements via Stripe.
• Vous apporter du support technique sur sollicitation de votre part.
• Améliorer le produit et dimensionner le support à partir de statistiques d'utilisation. Celles-ci sont rattachées à votre compte : elles nous permettent notamment de vous alerter si le nombre de postes utilisés ne correspond plus aux sièges souscrits. En déploiement on-premise, elles sont rattachées au contrat de votre organisation et à des empreintes de postes, jamais à une personne ; nous n'en tirons aucune mesure individuelle de l'activité des utilisateurs.
• Vérifier le respect des conditions de licence (nombre de postes réellement utilisés par rapport aux sièges souscrits). Base légale : intérêt légitime. Aucune décision automatisée n'est prise à partir de ces données ; vous pouvez vous y opposer en nous écrivant.
Base légale
Nous traitons vos données sur le fondement de : (i) l'exécution du contrat — fournir le service et gérer la facturation ; (ii) notre intérêt légitime — support et amélioration du produit ; (iii) nos obligations légales — notamment comptables et fiscales ; (iv) votre consentement, lorsqu'il est requis.
Partage avec des sous-traitants
Nous nous appuyons sur trois sous-traitants techniques, chacun lié à Adalense par un contrat de traitement des données conforme au RGPD :
Stripe — traitement des paiements, hébergement des moyens de paiement. Données limitées à l'email, l'adresse de facturation et l'identifiant client.
Microsoft (Entra ID, SharePoint, Graph) — authentification fédérée pour notre équipe (Entra ID), stockage des installeurs MSI (SharePoint), prise de rendez-vous en visioconférence (Bookings, Teams). Données limitées à l'email professionnel et à l'identifiant du tenant, et, si vous réservez un rendez-vous, à votre nom, votre email et le créneau choisi.
IONOS / hébergeur SMTP — hébergement du site, envoi des emails transactionnels. Données limitées à l'email destinataire et au contenu du message.
Adalense ne vend, ne loue et ne cède jamais vos données à des tiers à des fins commerciales ou publicitaires.
Pour les clients professionnels agissant en tant que responsables de traitement, un Accord de traitement des données (DPA) conforme à l'article 28 du RGPD est disponible sur demande à privacy@adalense.com.
Section 3
Vos droits (RGPD)
Vous disposez, à tout moment, des droits suivants sur vos données personnelles :
Droit d'accès. Obtenir la copie des données que nous détenons à votre sujet.
Droit de rectification. Corriger toute donnée inexacte ou obsolète depuis votre espace ou en nous contactant.
Droit à l'effacement. Demander la suppression de votre compte et des données associées, sous réserve des obligations légales de conservation (factures, par exemple).
Droit à la portabilité. Récupérer vos données dans un format structuré et lisible par machine.
Droit d'opposition. Vous opposer au traitement de vos données pour motif légitime, ou retirer votre consentement.
Droit à la limitation. Demander la limitation du traitement de vos données dans les cas prévus par le RGPD (ex. contestation de l'exactitude des données).
Pour exercer l'un de ces droits, écrivez-nous à privacy@adalense.com. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Section 4
Comment nous protégeons vos données
La sécurité de vos données fait l'objet de mesures techniques et organisationnelles dédiées :
• Chiffrement TLS 1.2+ obligatoire pour tous les échanges entre votre navigateur et nos serveurs.
• Mots de passe stockés exclusivement sous forme de hash bcrypt (algorithme à coût adaptatif, sel unique par mot de passe).
• Tokens d'authentification courts (15 min en access token, 30 jours en refresh token), rotation à chaque utilisation, révocation à la déconnexion.
• Accès en base de données restreint au strict nécessaire, journalisation auditable des actions administratives.
Section 5
Cookies
Adalense utilise uniquement des cookies strictement nécessaires au fonctionnement du service. Aucun cookie de tracking publicitaire ni d'analytics tiers.
Nom
Finalité
Durée
authjs.session-token
Maintenir votre session après connexion.
30 j
NEXT_LOCALE
Mémoriser votre préférence de langue (FR/EN).
1 an
site-theme
Mémoriser votre préférence de thème (clair/sombre), partagée entre adalense.com et help.adalense.com.
1 an
__Host-help_session
help.adalense.com — maintenir votre session sur le centre d'aide (session chiffrée : identifiant, e-mail, type de licence).
12 h
__Secure-help_oauth
help.adalense.com — sécuriser la connexion en cours avec votre compte adalense.com.
10 min
Nous n'utilisons ni Google Analytics, ni Meta Pixel, ni aucun cookie tiers à des fins de mesure d'audience ou de publicité.
Section 6
Durées de conservation
Nous conservons vos données uniquement le temps nécessaire aux finalités exposées, ou pour respecter nos obligations légales :
• Données de compte : tant que votre compte est actif, plus 30 jours après suppression pour permettre la restauration en cas d'erreur.
• Données de facturation : 10 ans (obligation légale française).
• Journaux techniques : 12 mois maximum.
• Historique des connexions du plugin et statistiques d'utilisation (y compris celles des postes on-premise) : 180 jours, puis suppression automatique.
Section 7
Transferts internationaux
Vos données sont hébergées dans l'Union européenne. Certains sous-traitants (Stripe, Microsoft) peuvent opérer aux États-Unis ; dans ce cas, le transfert est encadré par les Clauses Contractuelles Types adoptées par la Commission européenne.
Hébergement principal : France (IONOS) et UE (Microsoft / Stripe).
Section 8
Nous contacter
Pour toute question relative à vos données personnelles ou à cette politique :
Pour les questions commerciales ou produit, voyez plutôt la page contact.
Section 9
Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions du produit, de notre infrastructure ou de la législation. Toutes les modifications n'ont pas la même portée : nous distinguons deux cas.
Modifications substantielles. Collecte d'une donnée d'une autre nature que celles décrites ci-dessus (contenu de vos projets, localisation, données sensibles), extension de la mesure d'usage à des postes ou des utilisateurs qui n'en faisaient pas l'objet, poursuite d'une finalité étrangère au service que vous avez souscrit, nouveau sous-traitant destinataire de vos données, ou transfert hors Union européenne. Ces modifications sont notifiées par email aux titulaires d'un compte actif au moins 30 jours avant leur entrée en vigueur.
Précisions de périmètre. Précision d'un traitement déjà décrit, ajustement d'une durée de conservation, correction rédactionnelle. Ces mises à jour prennent effet dès leur publication sur cette page.
Dans tous les cas, la date de dernière mise à jour est affichée en haut de cette page, et votre droit d'opposition (section 3) reste ouvert à tout moment en nous écrivant à privacy@adalense.com.