Politique de confidentialité
Ce que BrickNote traite, où, et vos droits
1. Responsable du traitement
Le responsable du traitement pour le site bricknote.ai et pour les échanges que vous engagez avec nous (contact, licence) est :
- APITHINGS — SARL, RCS Lyon
- SIREN : 890 251 184 — SIRET : 890 251 184 00010
- Siège social : 4 rue de la République, 69001 Lyon, France
- Email : contact@bricknote.ai
Pour les données de vos chantiers, le responsable du traitement est votre cabinet. BrickNote est une application installée sur votre poste : APITHINGS n’héberge, ne reçoit et ne voit aucune de ces données (section 2). APITHINGS n’a pas désigné de délégué à la protection des données — la loi ne l’y oblige pas au vu de son activité et de sa taille ; vos demandes arrivent directement au gérant, à l’adresse ci-dessus.
2. Ce que BrickNote traite, et où
2.1 Sur votre poste
L’application de bureau BrickNote (macOS, Windows) travaille sur le dossier du chantier tel qu’il existe sur votre ordinateur : comptes-rendus, plans, plannings, marchés, procès-verbaux, emails, photos, scans, le registre d’actions. Elle en construit un index et un état — feuilles de travail, registre, comptes-rendus, journal — conservés dans une base locale sur ce même poste. Il n’existe pas de serveur BrickNote : rien de ce contenu n’est transmis à APITHINGS.
Ces pièces contiennent des données personnelles de tiers — noms, adresses email professionnelles et propos des intervenants, de la maîtrise d’ouvrage et de la maîtrise d’œuvre. Elles restent sous votre contrôle et votre responsabilité, comme elles l’étaient avant BrickNote.
2.2 Le modèle d’IA que vous configurez
Les feuilles de travail, la lecture des pages scannées, l’extraction des engagements et la transcription des réunions sont réalisées par le fournisseur de modèle que vous choisissez et configurez dans les Réglages : Azure OpenAI, OpenAI, Anthropic, Mistral, ou un modèle local (Ollama) qui ne quitte pas le poste. BrickNote envoie à ce fournisseur les extraits de pièces nécessaires à la question posée et, si vous utilisez la transcription, l’enregistrement audio.
Ce traitement relève du contrat qui vous lie à ce fournisseur et de sa propre politique de confidentialité ; APITHINGS n’y est pas partie et n’a pas accès à ces échanges. Votre clé est conservée dans le trousseau du système d’exploitation de votre poste (section 8). Le réglage « Modèles sur ce poste uniquement » refuse tout appel de modèle hors de la machine — il vérifie l’adresse du point de terminaison, et non le nom du fournisseur : seule une adresse située sur ce poste est acceptée.
2.3 Votre boîte Microsoft 365 (optionnel)
Vous pouvez connecter le compte Microsoft 365 de votre cabinet. La connexion se fait dans votre navigateur, chez Microsoft, avec votre propre identifiant : BrickNote ne voit jamais votre mot de passe. L’application demande les autorisations de lecture du courrier, d’envoi et de profil, et un accès hors ligne pour renouveler la session.
Les messages du dossier Outlook lié à un chantier — et, si vous le choisissez, les messages de votre boîte de réception provenant des expéditeurs connus de ce chantier — sont copiés dans le dossier du chantier, sur votre poste. Les relances et les comptes-rendus partent de votre boîte, sur votre action uniquement ; Microsoft en garde la trace dans vos éléments envoyés. Les jetons de session sont conservés chiffrés sur votre poste ; vous pouvez déconnecter le compte à tout moment dans les Réglages, et révoquer l’accès de « BrickNote Desktop » depuis votre compte Microsoft.
2.4 Les enregistrements de réunion
Enregistrer une réunion de chantier suppose l’information et l’accord des personnes enregistrées (article 226-1 du Code pénal). Avant chaque enregistrement, BrickNote affiche l’annonce à lire aux participants et vous demande de confirmer qu’ils l’ont acceptée ; la confirmation est notée dans le dossier du chantier, avec sa date — c’est votre trace, elle ne nous est pas transmise. Le fichier audio est enregistré dans le dossier du chantier ; la transcription, elle, vit dans la base locale de l’application tant que le compte-rendu est en cours de rédaction — une sauvegarde du seul dossier de chantier ne la contient donc pas. L’un comme l’autre restent sur votre poste et ne sont transmis qu’au fournisseur de modèle décrit en 2.2, si vous demandez la transcription.
Cette confirmation vaut trace de la démarche que vous avez suivie ; elle ne remplace pas l’information des participants, qui vous incombe, et dont la notice remise avec l’application donne le texte. Une personne qui refuse doit pouvoir participer sans être enregistrée.
2.5 Le compagnon mobile
Le compagnon mobile n’est pas distribué à ce jour : sa forme est encore à l’étude et cette politique sera complétée avant toute mise à disposition. Ce qui est prévu, et ce qui ne changera pas : capturer sur le terrain — photos, notes dictées, un enregistrement de réunion — avec des captures stockées sur l’appareil, qui rejoignent le dossier du chantier par le moyen de synchronisation de fichiers que vous utilisez déjà, sans aucun compte et sans aucun serveur BrickNote.
2.6 Les mises à jour de l’application
L’application installée vérifie l’existence d’une mise à jour au lancement puis toutes les six heures, auprès de notre serveur de distribution (Microsoft Azure, Union Européenne), et télécharge automatiquement celles qu’elle trouve ; vous choisissez le moment de l’installation, et à défaut une mise à jour téléchargée s’installe à la fermeture de l’application. Cette vérification transmet ce qu’un téléchargement transmet — l’adresse IP de votre poste, la version de l’application et du système — sans identifiant de compte ni contenu de chantier. Elle a lieu même lorsque « Modèles sur ce poste uniquement » est actif : ce réglage commande les modèles et la télémétrie, pas les mises à jour de sécurité. Le module de mise à jour crée par ailleurs, dans les données de l’application, un identifiant aléatoire durable qu’il transmet à chaque vérification. Il sert au déploiement progressif d’une version — livrer d’abord à une fraction des postes — et à rien d’autre : il ne porte ni votre nom, ni votre cabinet, ni aucun contenu, et il existe indépendamment des deux interrupteurs de la section 2.8, qui ne le commandent pas.
2.7 Le site bricknote.ai
Le site est un site de présentation. Le formulaire de contact ouvre votre messagerie : le message part de votre boîte vers contact@bricknote.ai, sans passer par un serveur BrickNote. Notre hébergeur conserve des journaux techniques (adresse IP, pages demandées) pour la sécurité et le fonctionnement du service.
La mesure d’audience n’a lieu qu’avec votre consentement. La question vous est posée à votre premier passage, avec deux réponses de même poids ; tant que vous n’avez pas répondu, aucun outil de mesure n’est chargé. Si vous acceptez, elle repose sur PostHog, hébergé dans l’Union Européenne, en mode sans cookie : aucun cookie n’est déposé et rien n’est conservé sur votre appareil — à une exception que nous préférons écrire : au chargement, la bibliothèque de PostHog vérifie si le stockage local fonctionne en y écrivant une valeur qu’elle relit puis efface aussitôt ; rien n’en subsiste et rien ne vous y identifie. C’est PostHog qui calcule ensuite, sur ses serveurs, une empreinte des en-têtes techniques de votre connexion avec un sel renouvelé chaque jour, de sorte que personne n’est reconnu d’un jour à l’autre. Votre adresse IP n’est pas conservée. Si vous refusez, rien n’est mesuré : aucun script n’est chargé et aucune donnée n’est envoyée. Vous pouvez revenir sur votre réponse à tout moment par le lien « Mesure d’audience », en bas de chaque page.
2.8 Mesure d’usage et rapports d’erreur : en option
L’application de bureau peut vous transmettre deux choses, et deux seulement, chacune commandée par son propre interrupteur : la mesure d’usage et les rapports d’erreur. Les deux sont éteints par défaut ; la question vous est posée au premier lancement, avec un vrai choix, et vous pouvez revenir dessus à tout moment dans Réglages › Confidentialité.
La mesure d’usage, si vous l’allumez, envoie des faits comptés, jamais du contenu :
- l’application a été active dans la journée ;
- un dossier de chantier réel a été ouvert ;
- la connexion à un fournisseur de modèle a été tentée, réussie ou échouée, avec le genre de fournisseur (Azure, OpenAI, Anthropic, Mistral, Ollama) et, en cas d’échec, un code fixe — pas les appels au modèle qui suivent, que nous ne comptons pas ;
- un compte-rendu a été exporté, remis à votre logiciel de messagerie, ou accepté par Microsoft 365 ;
- une mise à jour a échoué, ou la version installée a changé ;
- vous nous avez envoyé un retour depuis l’application, avec sa nature — anomalie ou idée — et rien de son contenu.
Les rapports d’erreur, si vous les allumez, envoient la classe de l’erreur, un code d’erreur fixe et les positions dans le code de BrickNote — les lignes d’appel situées à l’intérieur de l’application, et elles seules. S’y ajoutent trois faits sur la santé de l’application, sans aucun contenu : un de ses processus s’est arrêté anormalement (lequel, pourquoi, avec quel code de sortie), la fenêtre a cessé de répondre, ou l’application s’est fermée sans passer par sa procédure d’arrêt. Jamais le texte du message, jamais un nom de fichier, une adresse, une clé, une invite ou un document.
Les deux sont rattachés à un identifiant d’installation tiré au hasard, créé seulement après votre accord et affiché dans Réglages › Confidentialité ; il est abandonné dès que les deux interrupteurs sont éteints, et un nouvel accord en crée un nouveau. Rien n’est envoyé tant que « Modèles sur ce poste uniquement » est actif. Le journal des erreurs, lui, reste sur votre poste comme auparavant, et c’est vous qui décidez de nous en transmettre un extrait lorsque vous nous demandez de l’aide.
Une précision sur la localisation. Votre adresse IP n’est pas conservée, mais notre sous-traitant PostHog en déduit, avant de l’écarter, une localisation approximative — pays, continent, fuseau horaire et des coordonnées à l’échelle d’une région (rayon de l’ordre de 200 km) — qu’il conserve avec ces mesures et rattache à l’identifiant d’installation. Ce n’est ni votre adresse, ni celle d’un chantier : c’est le pays depuis lequel le logiciel a été utilisé. Elle n’est déduite que si vous avez allumé l’un des deux interrupteurs, et elle disparaît avec le reste lorsque vous demandez l’effacement.
3. Finalités et bases légales
Pour les traitements dont APITHINGS est responsable :
- Répondre à votre demande de contact et préparer une licence : mesures précontractuelles, puis exécution du contrat.
- Faire fonctionner et sécuriser le site et la distribution de l’application : intérêt légitime.
- Mesurer l’audience du site : votre consentement, recueilli au premier passage et révocable à tout moment.
- Mesurer l’usage de l’application et recevoir ses rapports d’erreur : votre consentement, donné interrupteur par interrupteur dans Réglages › Confidentialité.
Pour les données de vos chantiers, les finalités et les bases légales sont celles de votre cabinet : BrickNote est l’outil, pas le responsable.
4. Destinataires et sous-traitants
Nous ne vendons pas de données personnelles. Les prestataires qui traitent des données pour le compte d’APITHINGS sont :
- Vercel : hébergement du site bricknote.ai (journaux techniques).
- Microsoft Azure : distribution des mises à jour de l’application (Union Européenne).
- PostHog : mesure d’audience du site, avec votre consentement, et — si vous les allumez — mesure d’usage et rapports d’erreur de l’application de bureau. Hébergement dans l’Union Européenne ; sous-traitant au sens de l’article 28 du RGPD, agissant sur nos seules instructions.
Les fournisseurs de modèles et Microsoft 365 ne sont pas nos sous-traitants : vous les choisissez et contractez avec eux directement (sections 2.2 et 2.3).
5. Transferts hors de l’Union Européenne
Les traitements serveur du site sont fixés sur la région Vercel « fra1 », à Francfort (Allemagne) ; les pages elles-mêmes étant statiques, elles vous parviennent du point de présence le plus proche du réseau mondial de l’hébergeur, où qu’il soit. L’exploitation de la plateforme par Vercel — support, sécurité, opérations — peut par ailleurs impliquer un traitement aux États-Unis, encadré par les clauses contractuelles types de la Commission européenne. Les données de vos chantiers ne sont transférées nulle part par APITHINGS. Le lieu de traitement de votre fournisseur de modèle dépend de votre choix : Azure OpenAI en région France Centre et Mistral traitent dans l’Union Européenne ; OpenAI et Anthropic appliquent leurs propres conditions de transfert ; un modèle local ne quitte pas le poste.
6. Durées de conservation
- Données de vos chantiers : sur votre poste, aussi longtemps que vous les gardez. C’est à votre cabinet de fixer des durées justifiées par ses finalités et ses besoins de preuve — l’application n’en impose aucune. Retirer un chantier de BrickNote efface son état et son index de la base locale ; les fichiers du dossier, eux, restent où ils sont : c’est vous qui les supprimez. Une base effacée n’est pas une base écrasée : ses pages libérées disparaissent au fil des écritures, et une éventuelle copie de sauvegarde ou de migration vous survit tant que vous ne la supprimez pas.
- Demandes de contact et échanges de licence : la durée de la relation, puis trois ans.
- Journaux techniques du site : conservés par l’hébergeur selon sa propre politique de sécurité.
- Mesure d’usage et rapports d’erreur de l’application : 12 mois.
- Mesure d’audience du site : 13 mois au plus.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d’accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données
- Droit d’effacement : supprimer vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d’opposition : vous opposer à certains traitements
- Droit de limitation : limiter le traitement de vos données
Aucune décision produisant un effet juridique n’est prise automatiquement : l’application propose, une personne valide, et rien ne part sans un clic (article 22 du RGPD).
Pour les exercer auprès d’APITHINGS, écrivez à : contact@bricknote.ai. Pour la mesure d’usage et les rapports d’erreur de l’application, indiquez-nous l’identifiant d’installation affiché dans Réglages › Confidentialité : c’est la seule clé qui permet de retrouver ces envois, et une demande d’effacement adressée à cette même adresse les supprime. Pour les données d’un chantier, adressez-vous au cabinet qui le coordonne : elles sont sur son poste, pas chez nous.
8. Sécurité
Sur votre poste, la clé du modèle et les jetons Microsoft sont gardés par le coffre du système d’exploitation — et lorsque le système n’en offre pas, l’application refuse d’enregistrer la clé plutôt que de l’écrire en clair ; l’application n’ouvre, ne lit et n’envoie que des fichiers situés dans un dossier de chantier ou que vous lui avez remis ; les liens qu’elle ouvre sont limités au web et à votre messagerie. Chaque compte-rendu diffusé porte l’empreinte SHA-256 de son contenu figé. Le site est servi en HTTPS.
La base locale de BrickNote n’est pas chiffrée par l’application (seuls les secrets le sont) : elle est protégée comme le reste de votre poste. Le chiffrement du disque, une session individuelle et le verrouillage de l’écran sont les mesures qui protègent réellement un dossier de chantier. Nous les recommandons ; en bêta publique, personne ne vient les vérifier chez vous — l’application se télécharge et s’installe seule, et c’est à votre cabinet de s’en assurer.
La sauvegarde de vos dossiers de chantier reste de votre ressort, comme pour tout fichier de votre poste.
9. Cookies
Le site bricknote.ai n’utilise qu’un seul cookie, strictement nécessaire : celui qui retient la langue dans laquelle vous le consultez. Il conserve par ailleurs une seule chose sur votre appareil : votre réponse à la question de la mesure d’audience — un enregistrement lui aussi strictement nécessaire, sans lequel la question reviendrait à chaque page. Cet enregistrement est retiré dès qu’il expire. Si vous acceptez la mesure d’audience, PostHog fonctionne sans cookie et ne conserve rien sur votre appareil, à l’exception du test de disponibilité décrit en 2.7, écrit et effacé dans la foulée. Aucun cookie publicitaire, aucun traceur tiers. L’application de bureau n’utilise pas de cookies.
10. Mineurs
BrickNote est destiné aux professionnels du BTP. Il n’est pas conçu pour être utilisé par des mineurs de moins de 16 ans.
11. Modifications
Nous pouvons modifier cette politique. La date en bas de page indique la version en vigueur ; en cas de modification substantielle, les notes de version de l’application le signalent.
12. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL (www.cnil.fr).
13. Contact
Pour toute question concernant cette politique de confidentialité :
- Email : contact@bricknote.ai
- Formulaire : Page contact
Dernière mise à jour : Septembre 2026