Politique de confidentialité
Ce que FUITO fait des informations qu'on lui confie : sur ce site, dans son application de gestion app.fuito.fr, et par les services Google que cette application utilise. Dernière mise à jour : 5 septembre 2026.
Qui traite vos données
FUITO, entreprise de recherche de fuite d'eau non destructive, est responsable du traitement. Ses coordonnées figurent dans les mentions légales. Pour toute question sur vos données : contact@fuito.fr ou 02 78 77 61 29.
Quelles données, et pourquoi
Les informations recueillies, par le formulaire de ce site, par téléphone, par courriel ou lors de l'intervention, sont enregistrées pour prendre en charge votre demande, organiser l'intervention, établir le rapport de recherche de fuite, facturer la prestation et, le cas échéant, la transmettre à votre assureur ou à votre syndic.
Il s'agit de vos coordonnées (nom, téléphone, courriel, adresse du sinistre), de la description du désordre, des photographies et mesures prises sur place, des documents que vous déposez dans votre espace client, et des pièces de facturation.
Qui y a accès
Le personnel habilité de FUITO et, pour ce qui les concerne, les parties prenantes du dossier : donneur d'ordre, syndic, assureur, expert. Vos données ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires.
Combien de temps
Le temps du traitement de la demande puis, si un dossier est ouvert, cinq ans après sa clôture. Les pièces comptables (devis, factures, règlements) sont conservées dix ans, comme la loi l'impose.
Ce site
Une empreinte technique de votre adresse IP (un condensé irréversible, jamais l'adresse en clair) est conservée avec votre demande pour lutter contre les envois automatisés. Ce site ne dépose aucun cookie. Il mémorise dans votre navigateur, et seulement là, l'origine de votre visite (par exemple la publicité qui vous a amené) pour la joindre à votre demande si vous en faites une ; rien n'est envoyé tant que vous n'envoyez pas le formulaire.
Les services Google utilisés par l'application
L'application de gestion de FUITO (app.fuito.fr) est un outil interne, réservé au personnel de l'entreprise. Avec l'accord explicite de chaque utilisateur, donné sur l'écran de consentement de Google et révocable à tout moment, elle accède à certains services Google :
- Google Agenda : lire les rendez-vous de l'agenda de l'utilisateur pour éviter les chevauchements, et y inscrire les interventions planifiées.
- Gmail : sur la boîte de contact de l'entreprise uniquement : lire les courriels reçus pour en créer des demandes d'intervention, leur apposer des libellés de suivi, et envoyer les courriels que l'application rédige (confirmations, rapports, factures).
- Google Drive : déposer et relire les fichiers que l'application a elle-même créés (sauvegardes, pièces jointes). Elle n'accède à aucun autre fichier.
Ces données ne servent qu'au fonctionnement de l'application pour l'utilisateur qui les a autorisées. Elles ne sont pas transmises à des tiers, hormis ce qui est nécessaire pour fournir le service ou lorsque la loi l'impose ; elles ne servent ni à de la publicité, ni à établir des profils, ni à entraîner des modèles d'intelligence artificielle. Aucun humain n'en prend connaissance en dehors des cas suivants : l'utilisateur y a consenti, c'est nécessaire à la sécurité, ou la loi l'exige.
L'utilisation par FUITO des informations reçues des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris ses exigences d'utilisation limitée (Limited Use).
Un utilisateur retire son autorisation quand il le souhaite, depuis l'application (bouton « Déconnecter » du connecteur concerné) ou depuis la page Autorisations de son compte Google. Les jetons d'accès sont alors supprimés.
Comment vos données sont protégées
Nous appliquons les mesures techniques et organisationnelles suivantes.
- Chiffrement en transit. Tous les échanges entre votre navigateur, l'application et nos prestataires passent par HTTPS (TLS). Aucune page de l'application n'est servie en clair.
- Chiffrement au repos. La base de données est chiffrée au repos par l'hébergeur. Les secrets les plus sensibles — dont les jetons d'autorisation Google (Gmail, Agenda, Drive) — sont en outre chiffrés séparément, en AES-256-GCM, avec une clé détenue par l'entreprise seule et jamais stockée dans la base. Le mode GCM authentifie le chiffré : un secret altéré est refusé au lieu d'être lu. Chaque secret est lié à son usage et à la personne concernée, de sorte qu'un chiffré déplacé d'une ligne à une autre devient illisible.
- Le moindre privilège sur les accès Google. L'application ne demande que les autorisations dont une fonction visible a besoin : lire et envoyer des courriels et poser des libellés sur la boîte de contact (
gmail.readonly,gmail.send,gmail.modify), lire les rendez-vous et inscrire les interventions planifiées (calendar.readonly,calendar.events), et relire les seuls fichiers qu'elle a elle-même déposés (drive.file). Elle ne demande pas l'autorisation de supprimer des courriels (https://mail.google.com/), ni d'accéder aux réglages ou aux partages d'un compte, ni aux fichiers Drive qu'elle n'a pas créés. - Cloisonnement de la base. La sécurité au niveau des lignes (RLS) est activée sur les tables et vérifiée à chaque démarrage de l'application : la base n'est pas lisible par une clé publique ni par une API détournée.
- Comptes nommés et droits par fonction. Chaque membre du personnel dispose d'un compte personnel ; les accès sont accordés par permission, selon le rôle. Les gestes sensibles sont horodatés et attribués à leur auteur.
- Durées de conservation. Les données ne sont pas gardées indéfiniment : chaque catégorie a sa durée, et l'effacement prend la forme d'une anonymisation lorsque la loi impose de conserver la pièce (voir « Combien de temps » et « Vos droits »).
- Révocation. Une autorisation Google se retire à tout moment, depuis l'application ou depuis la page Autorisations du compte Google. Les jetons correspondants sont alors supprimés de notre base.
- Incident. En cas de violation de données à caractère personnel, nous en informons la CNIL dans les 72 heures et, lorsque le risque le justifie, les personnes concernées. Toute question ou signalement : contact@fuito.fr.
Où sont hébergées les données
L'application et sa base de données sont hébergées par des prestataires d'infonuagique (Vercel pour l'application, Supabase pour la base de données), avec chiffrement en transit et au repos. Les secrets de connexion aux services tiers sont chiffrés dans un coffre dont l'entreprise seule détient la clé. Une sauvegarde quotidienne est déposée sur le Google Drive de l'entreprise.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité sur vos données. Pour les exercer, écrivez à contact@fuito.fr en indiquant la référence de votre demande ou de votre dossier. Vous pouvez également introduire une réclamation auprès de la CNIL.
Lorsqu'un dossier a donné lieu à un rapport remis à un assureur ou à un syndic, ou à des pièces comptables, l'effacement prend la forme d'une anonymisation : les pièces sont conservées le temps légal, votre identité n'y figure plus.