Retour à l'accueil

POLITIQUE DE CONFIDENTIALITÉ

vgpmanager.fr – Dernière mise à jour : 26 août 2026

Bienvenue sur vgpmanager.fr (ci-après « le Site »), site vitrine du logiciel VGPManager destiné aux contrôleurs et bureaux de contrôle réalisant des Vérifications Générales Périodiques (VGP). La présente Politique de Confidentialité couvre à la fois la consultation du Site, l'utilisation de l'application web VGPManager et celle de l'application mobile VGPManager pour Android et iOS (ensemble, ci-après « l'Application ») par les organisations clientes et leurs utilisateurs. Nous accordons une importance capitale à la protection de vos données personnelles et au respect de votre vie privée. La présente Politique de Confidentialité a pour vocation de vous informer de manière claire, transparente et exhaustive sur la nature des données que nous sommes susceptibles de collecter, les raisons pour lesquelles nous les collectons, la façon dont nous les utilisons, et les droits dont vous disposez à leur égard.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le Site et l'Application est :

  • Raison sociale : Rivals Informatique
  • SIRET : 848 479 069 00017
  • Adresse : 3 chemin Puy Pluvios, 87270 Couzeix
  • Email de contact : info@apdsi.com
  • Site web : https://vgpmanager.fr

Précision importante sur les rôles : pour les données saisies dans l'Application par une organisation cliente dans le cadre de ses missions de vérification (fiches d'équipements, rapports d'inspection, photos, signatures, coordonnées de ses propres interlocuteurs), c'est l'organisation cliente qui est responsable du traitement ; VGPManager agit alors en qualité de sous-traitant au sens de l'article 28 du RGPD, et n'utilise ces données que pour fournir le service, sur instruction de cette organisation. Si vous avez signé un rapport ou été photographié dans le cadre d'une intervention, adressez-vous en priorité à l'organisation qui a réalisé cette intervention.

2. Données personnelles collectées

2.1 Formulaire de contact / demande de démonstration

Lorsque vous réservez une démonstration ou remplissez notre formulaire de contact, nous collectons les données suivantes :

  • Nom et prénom
  • Nom de votre entreprise
  • Adresse email
  • Numéro de téléphone
  • Le contenu de votre message, le cas échéant

Cette collecte repose exclusivement sur votre démarche volontaire. Vous n'êtes jamais obligé(e) de fournir ces informations pour consulter le Site.

2.2 Réservation d'une démonstration (Calendly)

La prise de rendez-vous pour une démonstration s'effectue via l'outil tiers Calendly, intégré sur cette page. Les données que vous renseignez dans ce module (nom, email, créneau choisi) sont traitées directement par Calendly, conformément à sa propre politique de confidentialité, consultable sur calendly.com.

2.3 Cookies et outils d'analyse

Le Site peut utiliser des outils de mesure d'audience (Google Analytics, Google Tag Manager) afin d'analyser le trafic et l'efficacité de nos campagnes publicitaires. Conformément au RGPD, votre consentement est recueilli via le bandeau affiché à votre première visite avant l'activation de ces cookies non essentiels. Vous pouvez modifier votre choix à tout moment via le lien « Gérer les cookies » en pied de page.

Le module de réservation Calendly (voir 2.2) n'est chargé qu'au moment où vous cliquez sur « Réserver une démo » — aucun cookie Calendly n'est déposé avant cette action explicite de votre part.

2.4 Utilisation de l'Application (organisations clientes)

Dans le cadre de l'utilisation de l'Application par une organisation cliente, sont traitées :

  • les données des comptes utilisateurs (nom, prénom, identifiant de connexion, mot de passe chiffré, historique de connexion) ;
  • les données de contact et d'intervention saisies par les organisations clientes dans le cadre de leur activité (interlocuteurs, adresses de sites, rapports d'inspection) ;
  • les données techniques de connexion (journaux d'accès, adresse IP) nécessaires au fonctionnement et à la sécurité du service.

3. Finalités du traitement et bases légales

  • Réponse aux demandes de contact et de démonstration — Base légale : exécution de mesures précontractuelles / intérêt légitime (article 6.1.f et 6.1.b du RGPD).
  • Mesure d'audience et pilotage des campagnes publicitaires — Base légale : consentement (article 6.1.a du RGPD).
  • Fourniture du service VGPManager aux organisations clientes — Base légale : exécution du contrat liant l'organisation cliente à VGPManager (article 6.1.b du RGPD).
  • Établissement et preuve des rapports de vérification (photos d'intervention, signatures manuscrites) — Base légale : exécution du contrat liant l'organisation cliente à son propre client, et respect des obligations légales de traçabilité des vérifications réglementaires (articles 6.1.b et 6.1.c du RGPD), l'organisation cliente étant responsable de ce traitement.

4. Destinataires des données

Vos données personnelles sont destinées exclusivement à l'équipe VGPManager et ne sont pas vendues à des tiers. Elles peuvent être transmises à :

  • Scalingo SAS, notre hébergeur, dans le cadre de la gestion technique du Site
  • Calendly, pour la gestion des rendez-vous de démonstration
  • Google LLC (Analytics / Tag Manager), pour l'analyse d'audience et le suivi des conversions publicitaires (Google Ads)
  • Le prestataire de stockage de fichiers utilisé par l'Application, situé dans l'Union européenne, pour la conservation des documents, photographies et signatures joints aux rapports
  • Les destinataires désignés par l'organisation cliente elle-même, lorsqu'elle transmet un rapport d'inspection à son client (envoi par courriel ou mise à disposition sur le portail client)
  • Les autorités compétentes, sur réquisition judiciaire ou en cas d'obligation légale

5. Durée de conservation des données

  • Données issues du formulaire de contact : conservées pendant 3 ans à compter du dernier contact
  • Données de navigation (cookies analytics) : 13 mois maximum, conformément aux recommandations de la CNIL
  • Données saisies dans l'Application, photographies et signatures : conservées pendant toute la durée du contrat liant l'organisation cliente à VGPManager, puis restituées ou supprimées selon ses instructions. Les rapports de vérification peuvent être conservés plus longtemps par l'organisation cliente pour répondre à ses propres obligations réglementaires de traçabilité.
  • Données mises en cache sur un appareil mobile : supprimées à la déconnexion ou à la désinstallation de l'application

6. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données personnelles, ainsi que du droit de retirer votre consentement à tout moment.

Pour exercer vos droits, contactez-nous par email (voir section 1). Nous nous engageons à répondre dans un délai d'un mois à compter de la réception de votre demande. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des échanges en HTTPS — y compris pour les photographies et les signatures transmises depuis l'application mobile —, mots de passe stockés sous forme chiffrée, jeton d'authentification mobile placé dans le coffre-fort sécurisé du système d'exploitation, cloisonnement des données par organisation cliente, accès restreints et hébergement au sein de l'Union européenne.

8. Application mobile VGPManager (Android et iOS)

VGPManager est également distribué sous la forme d'une application mobile pour Android et iOS, destinée aux contrôleurs des organisations clientes qui interviennent sur le terrain. Son usage suppose un compte utilisateur actif rattaché à une organisation cliente : aucune création de compte ni aucun accès aux données n'est possible depuis l'application seule.

8.1 Données traitées par l'application mobile

L'application traite exclusivement les données nécessaires à la réalisation et à la traçabilité des vérifications :

  • Données de compte de l'utilisateur : nom, adresse e-mail et identifiants de connexion du contrôleur, ainsi que l'organisation à laquelle il est rattaché.
  • Données professionnelles saisies par le contrôleur : coordonnées des clients et de leurs interlocuteurs, sites d'intervention, équipements, ordres de contrôle et rapports de vérification.
  • Photographies prises ou sélectionnées par le contrôleur pour documenter un rapport, un constat de non-conformité ou un équipement.
  • Fichiers et documents joints à un équipement ou à un ordre de contrôle.
  • Signatures manuscrites du contrôleur et de l'interlocuteur du client, tracées à l'écran en fin de rapport, et conservées sous forme d'image attachée au rapport correspondant.

L'application ne collecte aucune donnée de géolocalisation, n'accède pas au carnet d'adresses du téléphone, et ne traite ni donnée de santé, ni donnée bancaire, ni historique de navigation.

8.2 Accès à l'appareil photo et à la galerie

L'application demande l'accès à l'appareil photo et à la galerie d'images de l'appareil. Ces autorisations sont utilisées uniquement, et à la demande explicite de l'utilisateur, pour :

  • prendre ou choisir une photo à joindre à un rapport, à un constat de non-conformité, à un équipement ou à un ordre de contrôle ;
  • scanner le code-barres ou le QR code d'un équipement afin d'ouvrir sa fiche. Dans ce cas, le flux vidéo est analysé en direct sur l'appareil pour y lire le code : aucune image n'est enregistrée ni transmise.

Aucune photo n'est parcourue, lue ou transmise automatiquement : seules les images que l'utilisateur sélectionne ou capture lui-même sont envoyées, et uniquement vers les serveurs de VGPManager. Ces autorisations peuvent être retirées à tout moment dans les réglages du système d'exploitation ; les fonctions concernées deviennent alors indisponibles, sans que le reste de l'application soit affecté.

8.3 Signatures manuscrites

À l'issue d'un rapport de vérification, l'application permet de recueillir la signature manuscrite du contrôleur et celle de l'interlocuteur du client, tracée directement à l'écran au doigt ou au stylet. Cette signature vaut preuve de la réalisation de l'intervention et de la remise du rapport. Elle est enregistrée sous forme d'image rattachée au rapport, conservée pour la même durée que celui-ci, et n'est jamais utilisée à d'autres fins ni transmise à des tiers.

8.4 Données stockées localement sur l'appareil

Pour permettre au contrôleur de travailler sur des sites non couverts par le réseau, l'application conserve sur l'appareil :

  • un cache local des données déjà consultées (clients, équipements, ordres de contrôle, rapports), afin qu'elles restent lisibles hors connexion ;
  • les saisies effectuées pendant une coupure réseau, retransmises automatiquement dès le rétablissement de la connexion ;
  • le jeton de session de l'utilisateur, placé dans le coffre sécurisé du système d'exploitation (Keychain sous iOS, Keystore sous Android).

Ces données locales ne sont accessibles qu'à l'application elle-même. Elles sont effacées à la déconnexion de l'utilisateur ainsi qu'à la désinstallation de l'application.

8.5 Absence de publicité et de mesure d'audience

L'application mobile ne contient aucun composant publicitaire, aucun outil de mesure d'audience et aucun outil de remontée automatique de statistiques ou de rapports d'incident. Elle ne génère ni n'exploite aucun identifiant publicitaire, et ne suit pas le comportement de ses utilisateurs. Les outils de mesure d'audience mentionnés à la section 2.3 concernent exclusivement le site vitrine vgpmanager.fr et ne s'appliquent pas à l'application mobile.

8.6 Destinataires, transferts et sécurité

Les données saisies dans l'application sont transmises exclusivement aux serveurs du service VGPManager, par une liaison chiffrée HTTPS. Elles ne sont ni vendues, ni cédées, ni partagées avec des tiers à des fins commerciales ou publicitaires, et ne sortent pas du cadre défini à la section 4 de la présente politique.

8.7 Exercice des droits et suppression

Les données traitées dans l'application le sont pour le compte de l'organisation cliente, qui en détermine les finalités dans le cadre de son activité de contrôle. Une demande d'accès, de rectification ou de suppression est à adresser en premier lieu à l'organisation cliente concernée, ou directement à l'éditeur à l'adresse indiquée à la section 1. La suppression d'un compte utilisateur s'effectue par l'administrateur de l'organisation cliente : elle n'est pas réalisable en autonomie depuis l'application.

9. Mise à jour de la politique de confidentialité

La présente Politique de Confidentialité peut être mise à jour à tout moment pour refléter les évolutions légales, réglementaires ou liées au fonctionnement du Site. La date de dernière mise à jour figure en haut de ce document.