Dernière mise à jour : 28 juillet 2026
La présente politique de confidentialité décrit la manière dont Horlogerie du Passage (SIRET 91163250300015, ci-après « nous ») collecte, utilise et protège les données personnelles dans le cadre de l'utilisation de l'application WatchFlux.
1. Responsable du traitement
Horlogerie du Passage — SIRET 91163250300015 — France
Contact : watchflux.app@gmail.com
2. Données collectées
WatchFlux collecte uniquement les données nécessaires à la gestion de l'atelier :
- Informations d'identification du compte : adresse e-mail, mot de passe (via Firebase Authentication)
- Données clients : nom, prénom, téléphone, adresse e-mail
- Données de dépôt : description des montres, état, observations, photos
- Données de facturation : prix estimés
3. Finalités du traitement
- Gestion des dépôts et réparations en atelier
- Envoi d'e-mails de confirmation de dépôt aux clients
- Notification des clients lorsque leur montre est prête
- Impression de tickets de dépôt
4. Utilisation de Gmail API
WatchFlux utilise l'API Gmail (scope gmail.send) pour envoyer des
e-mails aux clients au nom de l'atelier. Cette permission est utilisée
exclusivement pour l'envoi d'e-mails professionnels liés aux dépôts.
Aucun e-mail n'est lu, aucune donnée Gmail n'est stockée ou partagée avec des tiers.
5. Base légale (RGPD)
Le traitement repose sur l'intérêt légitime du professionnel (art. 6.1.f du RGPD) et sur l'exécution du contrat de réparation (art. 6.1.b).
6. Destinataires des données
Les données sont hébergées sur Google Firebase (Firestore, Storage, Authentication) dans des centres de données sécurisés. Aucune donnée n'est vendue ni partagée avec des tiers à des fins commerciales.
7. Conservation et suppression des données
Accès Gmail (scope gmail.send). Ce scope est utilisé
uniquement pour envoyer des e-mails transactionnels (confirmation de
dépôt, montre prête, suivi de devis) à la demande explicite de l'utilisateur.
WatchFlux ne lit, ne consulte ni ne stocke aucun contenu de la boîte Gmail
(messages reçus, brouillons, contacts, pièces jointes) : l'application se limite à
l'envoi de messages sortants. L'utilisation des données issues des API Google est
conforme à la
Google API Services User Data Policy,
y compris ses exigences d'utilisation limitée (« Limited Use »).
Durée de conservation. Les données clients et de dépôt sont conservées pendant 5 ans à compter de la dernière intervention, conformément aux obligations comptables et commerciales françaises. Aucune donnée issue de Gmail n'est conservée.
Suppression des données. Vous pouvez demander la suppression de vos données à tout moment en écrivant à watchflux.app@gmail.com. Votre demande est traitée sous 30 jours maximum : les données personnelles concernées sont alors définitivement supprimées ou anonymisées, sauf obligation légale de conservation.
Révocation de l'accès Google. Vous pouvez à tout moment révoquer
l'autorisation accordée à WatchFlux (y compris le scope gmail.send) depuis
votre compte Google :
myaccount.google.com/permissions.
8. Droits des personnes concernées
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (droit à l'oubli)
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
Pour exercer ces droits, contactez : watchflux.app@gmail.com
En cas de litige, vous pouvez introduire une réclamation auprès de la CNIL.
9. Sécurité
Les données sont protégées par des règles de sécurité Firebase garantissant que seul l'atelier propriétaire du compte peut accéder à ses données. Les communications sont chiffrées via HTTPS/TLS.
10. Modifications
Cette politique peut être mise à jour. Toute modification sera publiée sur cette page avec une nouvelle date de mise à jour.