Politique de confidentialité (Fire-Ops)
Version : 2026-01-01 — Date d'entrée en vigueur : 01/01/2026
La présente Politique de confidentialité explique comment EURL Konity (« Konity »), éditrice du service Fire-Ops (« le Service »), traite les données à caractère personnel dans le cadre :
- du site web Fire-Ops et de la relation commerciale avec ses clients ;
- de l'administration technique et de la sécurité du Service ;
- et, lorsqu'elle agit pour le compte de ses clients, en qualité de sous-traitant, des données traitées via le Service.
1. Qui est responsable de traitement ?
Responsable de traitement (pour les traitements listés à l'article 3 ci-dessous) :
- Raison sociale : EURL Konity
- Nom commercial : Fire-Ops
- SIREN / RCS : 908779259 / 908 779 259 R.C.S. Lyon
- TVA intracommunautaire : FR14908779259
- Contact : contact@fire-ops.com
- Directeur de publication : Anthony Hernandez
DPO : Aucun DPO désigné : contact@fire-ops.com.
Si Konity agit en qualité de sous-traitant pour les données métier saisies par un client dans Fire-Ops, le responsable de traitement est le client concerné (votre employeur ou l'entreprise qui utilise Fire-Ops).
2. Rôle de Konity selon les situations
Selon le contexte, Konity peut agir :
- en qualité de responsable de traitement pour ses propres finalités (gestion du site, comptes clients, facturation, support, sécurité, obligations légales, prospection B2B, etc.) ;
- en qualité de sous-traitant pour les données métier que ses clients professionnels traitent dans Fire-Ops (ex. données d'intervention, rapports, signatures, contacts des clients finaux).
Les traitements réalisés par Konity en qualité de sous-traitant sont encadrés par un accord de sous-traitance (DPA) conclu avec le client professionnel utilisateur de Fire-Ops.
3. Traitements pour lesquels Konity est responsable de traitement
3.1 Gestion des comptes clients et accès au Service
Finalités : création des comptes, gestion des accès, authentification, administration, support, traçabilité de sécurité.
Base légale : exécution du contrat / mesures précontractuelles (art. 6.1.b RGPD), intérêt légitime (sécurité, amélioration, prévention de la fraude) (art. 6.1.f RGPD).
Catégories de données : identité professionnelle, e-mail pro, téléphone pro (si fourni), société, rôle, identifiants de compte, journaux d'authentification, logs techniques.
3.2 Facturation, abonnements et paiements
Finalités : gestion des commandes, abonnements, factures, recouvrement, preuve d'acceptation des CGA/CGV.
Base légale : exécution du contrat (art. 6.1.b), obligations légales comptables et fiscales (art. 6.1.c), intérêt légitime (gestion et sécurité de la relation commerciale) (art. 6.1.f).
Catégories de données : coordonnées de facturation, historique d'abonnement, identifiants de paiement/transaction (les données bancaires sont traitées par le prestataire de paiement selon ses propres conditions).
3.3 Support client et relation commerciale
Finalités : réponse aux demandes, assistance, suivi des tickets, amélioration du Service, communication de service.
Base légale : exécution du contrat (art. 6.1.b), intérêt légitime (qualité de service) (art. 6.1.f).
Catégories de données : identité et coordonnées, contenu des demandes, échanges, métadonnées de support.
3.4 Sécurité, journalisation et prévention des abus
Finalités : sécurité du Service, détection d'anomalies, investigation d'incidents, preuve des opérations.
Base légale : intérêt légitime (art. 6.1.f), obligations légales le cas échéant (art. 6.1.c).
Catégories de données : logs techniques, adresses IP, user-agent, horodatages, événements d'usage, traces d'envoi de documents, traces d'acceptation des CGA/CGV.
3.5 Prospection B2B et communication (si applicable)
Finalités : information sur le Service, réponse à des demandes commerciales, prospection B2B, démonstrations.
Base légale : intérêt légitime (art. 6.1.f) ou consentement lorsqu'il est requis (art. 6.1.a).
Catégories de données : nom, prénom, e-mail pro, société, fonction, interactions commerciales.
4. Traitements réalisés via Fire-Ops pour le compte des clients (Konity sous-traitant)
Lorsque des clients professionnels utilisent Fire-Ops pour gérer leurs interventions, équipements, rapports et signatures, Konity traite ces données pour leur compte en qualité de sous-traitant.
Exemples de données traitées pour le compte des clients : informations sur les techniciens, contacts de sites/clients finaux, données d'intervention, observations/anomalies, signatures sur mobile, rapports et pièces jointes.
Dans ce cadre :
- le client professionnel utilisateur de Fire-Ops est généralement le responsable de traitement ;
- Konity agit sur instruction de ce client dans les limites prévues au contrat et au DPA ;
- les personnes concernées doivent en priorité s'adresser au client professionnel (leur employeur / prestataire / société exploitante) pour exercer leurs droits, sauf demande portant sur des traitements propres de Konity.
5. Destinataires des données
Les données sont accessibles, selon les besoins :
- aux équipes habilitées de Konity ;
- aux Utilisateurs autorisés du Client ;
- aux prestataires techniques agissant pour le compte de Konity ;
- aux autorités légalement habilitées, le cas échéant.
Konity peut recourir à des prestataires/sous-traitants techniques, notamment (selon la configuration du Service et les options activées) :
- Vercel (hébergement / déploiement) ;
- Supabase (base de données / stockage) ;
- Stripe (paiement / abonnement) ;
- Google (intégrations optionnelles, si activées par le Client) ;
- MailGun (Prestataire d'e-mails transactionnels);
- GitHub (développement / maintenance du code, sans accès systématique aux données de production).
La liste des sous-traitants pertinents pour les données confiées par les clients dans Fire-Ops est encadrée dans le DPA.
6. Transferts hors UE / EEE
Certains prestataires peuvent traiter des données en dehors de l'Espace économique européen (EEE). Dans ce cas, Konity met en place des garanties appropriées conformément à la réglementation applicable (par exemple : décision d'adéquation, clauses contractuelles types, ou autre mécanisme valable).
Pour les traitements réalisés en qualité de sous-traitant, ces transferts sont également encadrés par le DPA conclu avec le client concerné.
7. Durées de conservation
Konity conserve les données pendant des durées proportionnées aux finalités poursuivies et conformément aux obligations légales applicables.
Exemples
- Compte client / administrateur : pendant la durée du contrat, puis archivage/suppression selon les besoins de preuve, sécurité et obligations légales.
- Données de facturation : durée légale applicable en matière comptable et fiscale.
- Logs de sécurité / traçabilité : durée proportionnée à la finalité de sécurité et de preuve.
- Données traitées pour le compte des clients via Fire-Ops :durée définie par le client responsable de traitement et le contrat/DPA, avec suppression ou restitution en fin de contrat selon les modalités prévues.
- Prospection B2B : durée proportionnée à la relation commerciale / inactivité.
8. Sécurité des données
Konity met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisé, au regard des risques et de la nature des traitements réalisés.
Ces mesures comprennent notamment (selon les cas) : contrôle d'accès, authentification, chiffrement des flux, journalisation, sauvegardes, gestion des vulnérabilités, restrictions d'accès administrateur, procédures de gestion des incidents.
9. Droits des personnes concernées
Conformément à la réglementation applicable, vous pouvez disposer des droits suivants, selon le traitement concerné et ses conditions :
- droit d'accès ;
- droit de rectification ;
- droit à l'effacement ;
- droit à la limitation du traitement ;
- droit d'opposition ;
- droit à la portabilité (lorsqu'applicable) ;
- retrait du consentement (lorsque le traitement repose sur le consentement) ;
- droit d'introduire une réclamation auprès de la CNIL.
Pour exercer vos droits concernant les traitements pour lesquels Konity est responsable de traitement, vous pouvez écrire à : [contact@fire-ops.com].
Pour les données traitées dans Fire-Ops pour le compte d'un client (Konity sous-traitant), vous devez en priorité contacter le client professionnel concerné (votre employeur / l'entreprise utilisatrice de Fire-Ops). Konity pourra, le cas échéant, assister ce client conformément au DPA.
Vous pouvez également introduire une réclamation auprès de la CNIL :www.cnil.fr
10. Cookies et autres traceurs
Le site et/ou le Service peuvent utiliser des cookies et autres traceurs :
- strictement nécessaires au fonctionnement et à la sécurité ;
- de mesure d'audience / performance / services tiers, lorsque cela est activé ;
- d'autres traceurs soumis à consentement, le cas échéant.
Lorsque la loi l'exige, le consentement est recueilli préalablement au dépôt ou à la lecture des traceurs non strictement nécessaires. Vous pouvez gérer vos préférences via le bandeau/outil de gestion des cookies.
11. Données des mineurs
Fire-Ops est un service destiné à un usage professionnel (B2B). Il n'est pas destiné aux mineurs. Konity ne collecte pas sciemment de données personnelles de mineurs dans le cadre d'une utilisation normale du Service.
12. Modifications de la politique
Konity peut modifier la présente Politique de confidentialité afin de refléter les évolutions du Service, des traitements réalisés ou de la réglementation.
En cas de modification substantielle, Konity informera les utilisateurs par un moyen approprié (site, e-mail, notification in-app). La version en vigueur est celle publiée sur cette page avec sa date d'entrée en vigueur.
13. Contact
Pour toute question relative à la protection des données :
contact@fire-ops
Merci d'indiquer si votre demande concerne un traitement opéré par Konity en tant que responsable de traitement, ou des données traitées dans Fire-Ops pour le compte d'un client (Konity sous-traitant).
