ConformiLoc ConformiLoc
Réglementation Tarifs Audit
Connexion Commencer

Dernière mise à jour : 1er juin 2026

Politique de confidentialité

ConformiLoc s'engage à protéger vos données personnelles conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés.

1. Responsable du traitement

Raison sociale : [À COMPLÉTER]

Adresse : [À COMPLÉTER]

SIRET : [À COMPLÉTER]

Email DPO / contact RGPD : [À COMPLÉTER — privacy@conformiloc.fr]

2. Données collectées

Nous collectons les données suivantes :

Catégorie Données Finalité
Compte Nom, email, mot de passe (hashé) Authentification, communication
Logements Adresse, type de bien, numéro d'enregistrement, iCal URL Audit de conformité, service
Documents Fichiers uploadés (DPE, autorisation mairie…) Coffre-fort réglementaire
Paiement Historique abonnements (pas de CB — Stripe) Facturation, gestion abonnement
Technique Adresse IP, logs d'accès, cookies de session Sécurité, débogage

3. Bases légales des traitements

  • Exécution du contrat (art. 6.1.b RGPD) — création de compte, audits de conformité, gestion des logements, envoi des résultats.
  • Intérêt légitime (art. 6.1.f RGPD) — sécurité du service, prévention des fraudes, amélioration du produit, logs techniques.
  • Obligation légale (art. 6.1.c RGPD) — conservation des données de facturation (10 ans, art. L. 123-22 Code de commerce).
  • Consentement (art. 6.1.a RGPD) — communications marketing, si vous y avez expressément consenti.

4. Sous-traitants et transferts hors UE

Sous-traitant Rôle Localisation Garanties
Scaleway Hébergement serveurs + stockage documents (S3) 🇫🇷 France (Paris) UE — RGPD natif
Stripe Paiement et gestion des abonnements 🇮🇪 Irlande (UE) UE — clauses contractuelles types
Brevo (Sendinblue) Emails transactionnels et notifications 🇫🇷 France UE — RGPD natif
Mistral AI Analyse IA (copropriété, veille réglementaire) 🇫🇷 France UE — données non conservées selon CGU Mistral

Aucun transfert de données hors Union Européenne sans garanties appropriées.

5. Durées de conservation

  • Données de compte : durée de l'abonnement + 3 ans après résiliation (prescription triennale).
  • Documents uploadés : durée de l'abonnement + 1 an après résiliation, puis suppression définitive.
  • Données de facturation : 10 ans (obligation légale, art. L. 123-22 C. com.).
  • Logs techniques : 12 mois glissants.
  • Cookies de session : durée de la session navigateur.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • 🔍 Droit d'accès — obtenir une copie de vos données (art. 15 RGPD)
  • ✏️ Droit de rectification — corriger des données inexactes (art. 16)
  • 🗑️ Droit à l'effacement — « droit à l'oubli » sous conditions (art. 17)
  • ⏸️ Droit à la limitation — suspendre un traitement contesté (art. 18)
  • 📦 Droit à la portabilité — recevoir vos données dans un format structuré (art. 20)
  • 🚫 Droit d'opposition — notamment pour le marketing (art. 21)
  • 🤖 Décision automatisée — ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé (art. 22)

Pour exercer ces droits : [À COMPLÉTER — privacy@conformiloc.fr]. Nous répondons sous 30 jours.

Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr, 3 Place de Fontenoy, 75007 Paris.

7. Cookies

ConformiLoc utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session Laravel, jeton CSRF). Aucun cookie de tracking publicitaire tiers n'est utilisé.

Cookie Finalité Durée
conformiloc_session Session utilisateur (nécessaire) Session navigateur
XSRF-TOKEN Protection CSRF (nécessaire) Session navigateur
remember_web_* Option « Se souvenir de moi » (nécessaire) 400 jours

Ces cookies étant strictement nécessaires, aucun consentement préalable n'est requis (directive ePrivacy, art. 5.3 exemption).

8. Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

  • • Chiffrement des mots de passe (bcrypt)
  • • Transport chiffré HTTPS/TLS
  • • Documents stockés sur Scaleway Object Storage (chiffrement au repos)
  • • Accès admin protégé par authentification dédiée (Filament)
  • • Tokens API à durée de vie limitée (Laravel Sanctum)
  • • Sauvegardes chiffrées quotidiennes

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous notifierons dans les 72h conformément à l'art. 33 RGPD.

Contact & DPO

Pour toute question relative à la protection de vos données :

[À COMPLÉTER — privacy@conformiloc.fr]