Dernière mise à jour : 31 août 2026
Cette politique explique quelles données personnelles Grolot traite, pourquoi, avec quels destinataires et pendant combien de temps lorsque vous consultez le site, créez un compte ou utilisez notre espace de travail.
Nous ne traitons que les données utiles au service demandé et vous gardez le contrôle des services optionnels, notamment la mesure d’audience, le marketing et le chat d’assistance.
Le responsable des traitements réalisés pour le compte de Grolot est METRR, société par actions simplifiée au capital de 10 000 €, immatriculée au Registre du commerce et des sociétés de Sedan sous le numéro 919 387 175.
Les données proviennent principalement de vous, de votre entreprise, des membres autorisés de votre espace et des prestataires nécessaires au service.
Les informations nécessaires à la création du compte, à la sécurité ou à une fonctionnalité demandée doivent être fournies pour permettre le service correspondant. Les autres informations sont facultatives.
Grolot peut appliquer des traitements automatisés ou assistés par IA aux documents transmis afin de structurer un DCE, repérer des éléments utiles, générer un métré, un planning ou un mémoire technique. Ces résultats sont des aides de travail et doivent être relus et validés par un professionnel.
Pour certaines fonctions d’extraction, d’OCR, de recherche sémantique et de génération, les contenus utiles peuvent être transmis à Google Gemini. Grolot cherche à masquer les identifiants qui ne sont pas nécessaires avant cet envoi. Les documents médicaux du personnel ne sont pas transmis au fournisseur d’IA et les recommandations relatives aux habilitations ne produisent aucune décision définitive sans validation humaine.
Si vous transmettez des données concernant vos salariés, clients ou partenaires, votre entreprise doit les informer du traitement et disposer d’une base légale appropriée. Pour ces données importées dans le cadre de votre activité, METRR peut agir comme sous-traitant selon vos instructions et le contrat applicable.
Les données sont accessibles aux personnes habilitées chez METRR, aux membres autorisés de votre entreprise et aux prestataires nécessaires au fonctionnement du service.
Certains prestataires peuvent traiter des données depuis différents pays. Les transferts hors de l’Espace économique européen sont encadrés par les garanties prévues par la réglementation applicable.
Les éléments nécessaires au fonctionnement de Grolot servent notamment à maintenir la session, sécuriser l’espace authentifié, conserver le panier et reprendre certaines actions. Le gestionnaire Klaro conserve votre choix de consentement dans le stockage local du navigateur pour une durée prévue de 180 jours.
PostHog et Meta Pixel sont des services optionnels. Ils ne sont chargés qu’après votre accord et vous pouvez modifier ou retirer ce choix à tout moment depuis le lien Gestion des cookies du pied de page.
Après votre accord, PostHog mesure les pages consultées et certains clics sur les pages publiques de présentation. Cette mesure exclut les formulaires, l’espace authentifié, les pages contenant un jeton de partage, les documents et le contenu des DCE. L’enregistrement de session reste désactivé.
Les données sont conservées sous une forme identifiable pendant la durée nécessaire à la finalité poursuivie, puis supprimées, anonymisées ou archivées lorsque la loi l’exige.
Dans les conditions prévues par la réglementation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité ou vous opposer à certains traitements. Vous pouvez retirer votre consentement à tout moment.
Pour exercer vos droits, écrivez à hello@grolot.fr en précisant votre demande et l’adresse utilisée avec Grolot. Une information complémentaire peut être demandée pour vérifier votre identité.
Vous pouvez également saisir la CNIL depuis cnil.fr/fr/plaintes.
Grolot met en œuvre des mesures adaptées : authentification, contrôle des droits, transmission des fichiers via l’API et protection des médias privés. Nous vous recommandons d’utiliser un mot de passe unique et de ne transmettre que les documents nécessaires.
Cette politique peut évoluer avec le service, les traitements ou la réglementation. La date affichée en haut de la page indique la version applicable. Consultez également les conditions générales et les mentions légales.