Aller au contenu principal
DirectCopro
Informations légales

Politique de confidentialité

Dernière mise à jour :

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le site directcopro.fr est Direct Copro, SASU au capital de 500 € immatriculée au RCS de Nice sous le numéro 106 601 750, représentée par son président Benoît Jaoui.

Delegue à la protection des données (DPO)
dpo@directcopro.fr

2. Données collectées et finalités

Nous collectons les catégories de données suivantes :

Données personnelles collectées, leur finalité et leur durée de conservation
DonnéeFinaliteDurée
Nom, prenom, emailGestion du compte et livraison du documentDurée de la relation, puis 5 ans après dernière activité
Documents de copropriété que vous déposez (PV d'AG, décompte de charges, fiche synthétique...)Génération du pré-état daté : ces pièces peuvent contenir des données de tiers (autres copropriétaires)Supprimés sous 30 jours après livraison (irréversible)
Pré-état daté généré (PDF) et journal de production (empreintes, horodatage)Preuve de la prestation en cas de réclamation ou de litige5 ans (article 2224 du Code civil)
Adresse du lot, référence cadastraleGénération du pré-état daté (figure dans le document)5 ans, avec le pré-état daté
Factures et justificatifs de paiementObligation comptable10 ans (article L.123-22 du Code de commerce)
Données de paiement (carte)Traitement via Stripe (jamais stockées chez nous)N/A
Logs de connexion, adresse IPSécurité et tracabilite12 mois

3. Bases légales du traitement

  • Exécution du contrat (article 6.1.b RGPD) : génération du pré-état daté, gestion de la commande et de la facturation.
  • Obligation légale (article 6.1.c RGPD) : conservation des factures pendant 10 ans (article L.123-22 du Code de commerce).
  • Intérêt legitime (article 6.1.f RGPD) : sécurité du Service, prevention de la fraude, et conservation du pré-état daté et de son journal de production pendant 5 ans à des fins de preuve et de défense en justice (article 2224 du Code civil).

4. Sécurité des données

Nous mettons en oeuvre les mesures suivantes :

  • Chiffrement au repos (AES-256) des documents que vous déposez, stockés sur des serveurs dédiés en France.
  • Suppression automatique et irréversible des documents déposés dans un délai maximum de 30 jours après livraison du pré-état daté ; suppression immédiate si vous effacez le dossier.
  • Audit trail immutable avec chaîne de hachage SHA-256 pour garantir l'intégrité des opérations.
  • Hébergement exclusif sur des serveurs dédiés situés en France.
  • Chiffrement TLS 1.3 pour toutes les communications.
  • Accès aux données restreint au personnel strictement habilite.

5. Sous-traitants

Les sous-traitants suivants interviennent dans le traitement :

  • Stripe (paiement) : certifié PCI-DSS niveau 1. Les données bancaires ne transitent jamais par nos serveurs.
  • Resend (envoi d'emails transactionnels).
  • Anthropic (États-Unis, analyse documentaire par IA). Les documents sont traités via l'API Claude sans retention ; transfert encadre par des clauses contractuelles types.

Aucun transfert de données hors de l'Union européenne n'est effectué sans garanties appropriees (clauses contractuelles types ou décision d'adequation).


6. Vos droits

Conformément au RGPD et à la loi Informatique et Libertes, vous disposez des droits suivants :

  • Accès : obtenir une copie de vos données personnelles.
  • Rectification : corriger des données inexactes.
  • Suppression : demander l'effacement de vos données, sous réserve des obligations légales de conservation.
  • Portabilite : recevoir vos données dans un format structure et lisible par machine.
  • Opposition et limitation : vous opposer a certains traitements ou en demander la limitation.

Pour exercer ces droits, contactez notre DPO à l'adresse dpo@directcopro.fr. Nous repondons dans un délai maximum de 30 jours.

En cas de difficulté, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertes).


7. Cookies

Le site directcopro.fr utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (session, sécurité). Aucun cookie de tracage publicitaire ou analytique n'est utilise.


8. Analyse d'impact (DPIA)

Compte tenu de la nature des données traitées (documents de copropriété pouvant inclure des données personnelles de tiers), une analyse d'impact relative à la protection des données (DPIA) a été réalisée conformément a l'article 35 du RGPD. Cette analyse est disponible sur demande auprès du DPO.


9. Modification de la politique

La présente politique peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs seront informes par email. La date de dernière mise à jour est indiquee en haut de cette page.