Dernière mise à jour : 1er juin 2026
Politique de confidentialité
ConformiLoc s'engage à protéger vos données personnelles conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable du traitement
Raison sociale : [À COMPLÉTER]
Adresse : [À COMPLÉTER]
SIRET : [À COMPLÉTER]
Email DPO / contact RGPD : [À COMPLÉTER — privacy@conformiloc.fr]
2. Données collectées
Nous collectons les données suivantes :
| Catégorie | Données | Finalité |
|---|---|---|
| Compte | Nom, email, mot de passe (hashé) | Authentification, communication |
| Logements | Adresse, type de bien, numéro d'enregistrement, iCal URL | Audit de conformité, service |
| Documents | Fichiers uploadés (DPE, autorisation mairie…) | Coffre-fort réglementaire |
| Paiement | Historique abonnements (pas de CB — Stripe) | Facturation, gestion abonnement |
| Technique | Adresse IP, logs d'accès, cookies de session | Sécurité, débogage |
3. Bases légales des traitements
- Exécution du contrat (art. 6.1.b RGPD) — création de compte, audits de conformité, gestion des logements, envoi des résultats.
- Intérêt légitime (art. 6.1.f RGPD) — sécurité du service, prévention des fraudes, amélioration du produit, logs techniques.
- Obligation légale (art. 6.1.c RGPD) — conservation des données de facturation (10 ans, art. L. 123-22 Code de commerce).
- Consentement (art. 6.1.a RGPD) — communications marketing, si vous y avez expressément consenti.
4. Sous-traitants et transferts hors UE
| Sous-traitant | Rôle | Localisation | Garanties |
|---|---|---|---|
| Scaleway | Hébergement serveurs + stockage documents (S3) | 🇫🇷 France (Paris) | UE — RGPD natif |
| Stripe | Paiement et gestion des abonnements | 🇮🇪 Irlande (UE) | UE — clauses contractuelles types |
| Brevo (Sendinblue) | Emails transactionnels et notifications | 🇫🇷 France | UE — RGPD natif |
| Mistral AI | Analyse IA (copropriété, veille réglementaire) | 🇫🇷 France | UE — données non conservées selon CGU Mistral |
Aucun transfert de données hors Union Européenne sans garanties appropriées.
5. Durées de conservation
- Données de compte : durée de l'abonnement + 3 ans après résiliation (prescription triennale).
- Documents uploadés : durée de l'abonnement + 1 an après résiliation, puis suppression définitive.
- Données de facturation : 10 ans (obligation légale, art. L. 123-22 C. com.).
- Logs techniques : 12 mois glissants.
- Cookies de session : durée de la session navigateur.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- 🔍 Droit d'accès — obtenir une copie de vos données (art. 15 RGPD)
- ✏️ Droit de rectification — corriger des données inexactes (art. 16)
- 🗑️ Droit à l'effacement — « droit à l'oubli » sous conditions (art. 17)
- ⏸️ Droit à la limitation — suspendre un traitement contesté (art. 18)
- 📦 Droit à la portabilité — recevoir vos données dans un format structuré (art. 20)
- 🚫 Droit d'opposition — notamment pour le marketing (art. 21)
- 🤖 Décision automatisée — ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé (art. 22)
Pour exercer ces droits : [À COMPLÉTER — privacy@conformiloc.fr]. Nous répondons sous 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr, 3 Place de Fontenoy, 75007 Paris.
7. Cookies
ConformiLoc utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session Laravel, jeton CSRF). Aucun cookie de tracking publicitaire tiers n'est utilisé.
| Cookie | Finalité | Durée |
|---|---|---|
| conformiloc_session | Session utilisateur (nécessaire) | Session navigateur |
| XSRF-TOKEN | Protection CSRF (nécessaire) | Session navigateur |
| remember_web_* | Option « Se souvenir de moi » (nécessaire) | 400 jours |
Ces cookies étant strictement nécessaires, aucun consentement préalable n'est requis (directive ePrivacy, art. 5.3 exemption).
8. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- • Chiffrement des mots de passe (bcrypt)
- • Transport chiffré HTTPS/TLS
- • Documents stockés sur Scaleway Object Storage (chiffrement au repos)
- • Accès admin protégé par authentification dédiée (Filament)
- • Tokens API à durée de vie limitée (Laravel Sanctum)
- • Sauvegardes chiffrées quotidiennes
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous notifierons dans les 72h conformément à l'art. 33 RGPD.
Contact & DPO
Pour toute question relative à la protection de vos données :
[À COMPLÉTER — privacy@conformiloc.fr]