Politique de confidentialité
Dernière mise à jour :
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le site directcopro.fr est Direct Copro, SASU au capital de 500 € immatriculée au RCS de Nice sous le numéro 106 601 750, représentée par son président Benoît Jaoui.
- Delegue à la protection des données (DPO)
- dpo@directcopro.fr
2. Données collectées et finalités
Nous collectons les catégories de données suivantes :
| Donnée | Finalite | Durée |
|---|---|---|
| Nom, prenom, email | Gestion du compte et livraison du document | Durée de la relation, puis 5 ans après dernière activité |
| Documents de copropriété que vous déposez (PV d'AG, décompte de charges, fiche synthétique...) | Génération du pré-état daté : ces pièces peuvent contenir des données de tiers (autres copropriétaires) | Supprimés sous 30 jours après livraison (irréversible) |
| Pré-état daté généré (PDF) et journal de production (empreintes, horodatage) | Preuve de la prestation en cas de réclamation ou de litige | 5 ans (article 2224 du Code civil) |
| Adresse du lot, référence cadastrale | Génération du pré-état daté (figure dans le document) | 5 ans, avec le pré-état daté |
| Factures et justificatifs de paiement | Obligation comptable | 10 ans (article L.123-22 du Code de commerce) |
| Données de paiement (carte) | Traitement via Stripe (jamais stockées chez nous) | N/A |
| Logs de connexion, adresse IP | Sécurité et tracabilite | 12 mois |
3. Bases légales du traitement
- Exécution du contrat (article 6.1.b RGPD) : génération du pré-état daté, gestion de la commande et de la facturation.
- Obligation légale (article 6.1.c RGPD) : conservation des factures pendant 10 ans (article L.123-22 du Code de commerce).
- Intérêt legitime (article 6.1.f RGPD) : sécurité du Service, prevention de la fraude, et conservation du pré-état daté et de son journal de production pendant 5 ans à des fins de preuve et de défense en justice (article 2224 du Code civil).
4. Sécurité des données
Nous mettons en oeuvre les mesures suivantes :
- Chiffrement au repos (AES-256) des documents que vous déposez, stockés sur des serveurs dédiés en France.
- Suppression automatique et irréversible des documents déposés dans un délai maximum de 30 jours après livraison du pré-état daté ; suppression immédiate si vous effacez le dossier.
- Audit trail immutable avec chaîne de hachage SHA-256 pour garantir l'intégrité des opérations.
- Hébergement exclusif sur des serveurs dédiés situés en France.
- Chiffrement TLS 1.3 pour toutes les communications.
- Accès aux données restreint au personnel strictement habilite.
5. Sous-traitants
Les sous-traitants suivants interviennent dans le traitement :
- Stripe (paiement) : certifié PCI-DSS niveau 1. Les données bancaires ne transitent jamais par nos serveurs.
- Resend (envoi d'emails transactionnels).
- Anthropic (États-Unis, analyse documentaire par IA). Les documents sont traités via l'API Claude sans retention ; transfert encadre par des clauses contractuelles types.
Aucun transfert de données hors de l'Union européenne n'est effectué sans garanties appropriees (clauses contractuelles types ou décision d'adequation).
6. Vos droits
Conformément au RGPD et à la loi Informatique et Libertes, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles.
- Rectification : corriger des données inexactes.
- Suppression : demander l'effacement de vos données, sous réserve des obligations légales de conservation.
- Portabilite : recevoir vos données dans un format structure et lisible par machine.
- Opposition et limitation : vous opposer a certains traitements ou en demander la limitation.
Pour exercer ces droits, contactez notre DPO à l'adresse dpo@directcopro.fr. Nous repondons dans un délai maximum de 30 jours.
En cas de difficulté, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertes).
8. Analyse d'impact (DPIA)
Compte tenu de la nature des données traitées (documents de copropriété pouvant inclure des données personnelles de tiers), une analyse d'impact relative à la protection des données (DPIA) a été réalisée conformément a l'article 35 du RGPD. Cette analyse est disponible sur demande auprès du DPO.
9. Modification de la politique
La présente politique peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs seront informes par email. La date de dernière mise à jour est indiquee en haut de cette page.