Politique de confidentialité de l’application mobile
Dernière mise à jour : 24 septembre 2026
Champ d’application
L’application iOS Avenue des Énergies (fr.avenuedesenergies.app) est un outil professionnel destiné aux commerciaux, apporteurs d’affaires et sous-traitants d’Avenue des Énergies (ADE). Son utilisation nécessite un compte fourni par ADE.
Cette politique explique comment les données personnelles sont traitées dans le cadre de son utilisation. Elle est propre à l’application et ne couvre pas le site avenuedesenergies.fr.
1. Responsable de traitement
Le responsable de traitement est :
- Avenue des Énergies
- Adresse : 98 rue de Hochfelden, 67200 Strasbourg, France
- SIREN : 922 281 464
- TVA intracommunautaire : FR11922281464
- Contact pour les données personnelles : info@avenuedesenergies.fr
2. Données traitées et finalités
Compte et connexion
L’application utilise votre adresse e-mail et votre mot de passe pour vous authentifier. Des jetons de session permettent de maintenir votre connexion.
Un verrou biométrique Face ID ou Touch ID peut être activé pour protéger l’accès à l’application.
Activité professionnelle
L’application permet de consulter et de gérer les informations nécessaires à votre activité : leads, contacts clients, dossiers, rendez-vous et commissions. Ces informations comprennent notamment l’identité, le numéro de téléphone, la ville et le statut des contacts.
Les données métier sont conservées sur le serveur ADE, accessible par l’API https://api.avenuedesenergies.fr. Une sélection de données est également conservée dans un cache local chiffré pour permettre leur consultation hors ligne.
Contact sélectionné sur le téléphone
À votre initiative, l’application ouvre le sélecteur de contacts iOS. Elle lit uniquement le contact que vous désignez : nom, téléphone et ville. Elle ne lit pas l’ensemble de votre carnet d’adresses.
Dès la saisie d’un nom ou d’un téléphone dans le formulaire de création — y compris lorsqu’ils proviennent d’un contact importé — l’application interroge le serveur ADE pour signaler un éventuel doublon avec vos propres fiches. Ces données ne sont transmises qu’au serveur ADE, jamais à un tiers. L’enregistrement définitif de la fiche reste soumis à votre validation explicite.
Pour les apporteurs d’affaires, une case de consentement obligatoire rappelle que la personne dont les coordonnées sont transmises doit avoir donné son accord.
Photos de visite technique
Les photos sont prises directement dans l’application pendant une visite technique. Elles ne sont pas importées depuis la galerie.
Elles servent à documenter la visite et le dossier concerné. Elles sont stockées dans l’espace privé de l’application, puis supprimées de l’appareil après confirmation de leur réception par le serveur.
Notifications et mises à jour
L’application n’envoie pas de notifications push à ce jour : les notifications se consultent dans l’application. Si les notifications push sont activées à l’avenir, elles seront acheminées par le service de notifications d’Apple et cette politique sera mise à jour.
L’application interroge les serveurs d’Expo pour rechercher des mises à jour. À cette occasion, Expo reçoit l’adresse IP de l’appareil et des métadonnées techniques, sans recevoir de données métier par ce mécanisme.
Mode démonstration
Le mode démonstration utilise des données fictives. Il ne réalise aucune écriture sur le serveur et ne conserve aucune donnée sur disque.
3. Bases légales
Pour les données des utilisateurs (compte, connexion, activité dans l’application), les traitements reposent sur l’exécution du contrat de travail ou de partenariat, dans la mesure où ils sont nécessaires à cette exécution.
Pour les données des prospects et clients traitées via l’application (identité, coordonnées, éléments du projet), le traitement repose sur l’intérêt légitime d’ADE à gérer sa relation commerciale et précontractuelle avec ces personnes. Lorsqu’une personne n’a pas fourni elle-même ses données (contact transmis par un apporteur), ADE doit l’informer du traitement conformément à l’article 14 du RGPD, au plus tard lors de la première prise de contact.
L’activation du verrou biométrique et l’importation volontaire d’un contact reposent sur votre consentement. Le verrou biométrique est facultatif.
Pour un contact tiers transmis par un apporteur d’affaires, l’accord de la personne concernée doit être obtenu avant la transmission. La validation par l’utilisateur ne remplace pas cet accord.
Vous pouvez retirer votre consentement pour l’avenir, sans remettre en cause les traitements déjà réalisés légalement. Pour toute demande concernant des données déjà transmises, contactez info@avenuedesenergies.fr.
4. Destinataires et prestataires
Les données métier sont destinées aux personnes habilitées par ADE, selon leurs fonctions et leurs droits d’accès.
Les prestataires intervenant dans le fonctionnement de l’application comprennent :
- OVH SAS, pour l’hébergement du serveur ADE, dans un centre de données situé en France ;
- Expo Inc., aux États-Unis, pour la distribution des mises à jour via EAS Update ;
- Apple, pour l’acheminement des notifications push.
La recherche de mises à jour implique une communication de l’adresse IP et de métadonnées techniques à Expo, aux États-Unis. Les données métier ne sont pas transmises à Expo dans ce cadre. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne ou par un mécanisme de transfert équivalent, selon les engagements de confidentialité d’Expo (expo.dev/privacy).
Pour toute question sur l’encadrement des transferts internationaux, contactez info@avenuedesenergies.fr.
5. Durées de conservation
Sur l’appareil :
- Le cache local chiffré est purgé à la déconnexion et lorsqu’une expiration de session est détectée par une réponse serveur 401.
- Les photos restent dans l’espace privé de l’application jusqu’à confirmation de leur réception par le serveur. Elles sont ensuite supprimées de l’appareil.
- Le mode démonstration ne conserve aucune donnée sur disque.
Sur le serveur ADE :
Les données sont conservées le temps nécessaire aux finalités pour lesquelles elles ont été collectées : la durée de la relation de travail ou de partenariat pour les données de compte, la durée de la relation commerciale — augmentée des délais de prescription légaux — pour les données des clients, et au plus trois ans après le dernier contact pour les données des prospects n’ayant pas donné suite. Les durées précises par catégorie de données sont disponibles auprès de info@avenuedesenergies.fr.
La suppression du cache local ne supprime pas les données conservées sur le serveur.
6. Sécurité
Les échanges avec l’API ADE utilisent HTTPS/TLS.
Le cache hors ligne est chiffré avec AES-256-GCM. Sa clé est conservée dans le trousseau iOS. Seules les données figurant dans une liste autorisée peuvent être mises en cache. L’écriture des marges, coûts, revenus fiscaux et IBAN y est refusée.
Les jetons de session sont conservés dans le trousseau iOS avec la protection AFTER_FIRST_UNLOCK_THIS_DEVICE_ONLY.
Un verrou biométrique Face ID ou Touch ID est disponible en option.
7. Droits des personnes
Selon les conditions prévues par le RGPD, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur traitement ou leur portabilité. Vous pouvez également exercer un droit d’opposition lorsque celui-ci est applicable et retirer votre consentement pour les traitements qui en dépendent.
Ces droits concernent aussi les personnes dont les coordonnées sont transmises à ADE.
Pour exercer vos droits, écrivez à info@avenuedesenergies.fr. Vous pouvez également adresser une réclamation à la CNIL.
8. Publicité, suivi et profilage
L’application ne contient pas de publicité et n’utilise aucun outil d’analytics tiers ni traceur publicitaire. L’identifiant publicitaire AD_ID est bloqué. Aucun profilage publicitaire n’est réalisé.

