Politique de confidentialité
- Version
- 1.0
- Publiée le
- 15 septembre 2026
- En vigueur le
- 15 septembre 2026
1. Responsable du traitement
Le responsable du traitement est [RAISON SOCIALE], [ADRESSE]. Contact pour toute question relative aux données personnelles : [EMAIL DE CONTACT CONFIDENTIALITÉ].
2. Données que nous traitons
Cette liste reflète les données effectivement enregistrées par le Service. Aucune autre donnée n'est collectée.
| Catégorie | Données | Origine |
|---|---|---|
| Compte | Prénom, nom, adresse e-mail, mot de passe (stocké uniquement sous forme d'empreinte scrypt, jamais en clair), date de vérification de l'e-mail, dates de création et de mise à jour | Fournies par vous |
| Connexion tierce | Identifiant technique du compte chez le fournisseur et adresse e-mail transmis par Google ou Apple, date de rattachement — uniquement si vous utilisez ces fournisseurs | Google / Apple, avec votre action |
| Sessions | Empreinte du jeton de session, date de création, date d'expiration | Générées par le Service |
| Codes de vérification | Empreinte (HMAC) du code à 6 chiffres, finalité (vérification d'e-mail ou réinitialisation), date d'expiration, nombre d'essais, date d'utilisation | Générées par le Service |
| Logement | Nom donné au logement, type, année de construction, surface, nombre de pièces, pays, ville (facultative), informations complémentaires libres (facultatives). Aucune adresse postale n'est demandée. | Fournies par vous |
| Équipements | Nom, catégorie, type, marque, modèle, année d'installation, état déclaré, date du dernier entretien, notes, photo (facultative, réduite et stockée en base) | Fournies par vous |
| Historique | Événements datés : création/modification du logement et des équipements, entretiens, réparations, remplacements (avec, si vous le renseignez, le coût réel payé et une description), alertes résolues ou rouvertes | Générées par vos actions |
| Alertes | Clé technique de l'alerte, date de première apparition, date de lecture, date de résolution (les alertes elles-mêmes sont recalculées à partir de vos données) | Générées par le Service |
| Suivi du score | Instantanés de l'OIKERA Score : valeur et date, enregistrés à chaque changement de valeur | Générées par le Service |
| Consentements | Type, version du document, statut, méthode de recueil, date, empreinte de l'adresse IP (HMAC, non réversible sans clé serveur) et navigateur utilisé | Générées lors de vos choix |
| Sécurité | Compteurs de limitation de débit indexés par une empreinte de l'adresse IP ou de l'identifiant, réinitialisés automatiquement | Générées par le Service |
| Journaux techniques | Journaux d'erreurs et d'accès du serveur et de l'hébergeur (peuvent contenir l'adresse IP, l'URL, le navigateur). Les codes de vérification et mots de passe n'y figurent jamais. | Hébergeur / Service |
3. Finalités et bases juridiques
| Finalité | Données | Base juridique |
|---|---|---|
| Création et gestion du compte, authentification, vérification de l'e-mail | Compte, sessions, codes, connexion tierce | Exécution du contrat (CGU) |
| Fonctionnement d'OIKERA : fiche du logement, équipements, historique, OIKERA Score, alertes, estimations | Logement, équipements, historique, alertes | Exécution du contrat |
| Sécurité du Service : limitation de débit, prévention des abus et de la fraude, détection d'accès non autorisés | Sécurité, sessions, journaux techniques | Intérêt légitime (sécuriser le Service et les comptes) |
| Preuve de l'acceptation des conditions et des choix de consentement | Consentements | Intérêt légitime / obligation légale de démontrer le consentement |
| Réponse à vos demandes (support, exercice des droits) | Compte, contenu de la demande | Exécution du contrat / obligation légale |
| Communications sur les nouveautés du produit par e-mail | Adresse e-mail, prénom | Consentement (facultatif, retirable à tout moment). Aucune communication de ce type n'est envoyée aujourd'hui ; votre choix sera respecté si nous en mettons en place. |
| Amélioration du Service par analyse statistique | — | Aucun outil d'analyse d'audience n'est utilisé à ce jour. Cette finalité serait ajoutée à la présente politique avant toute mise en œuvre. |
4. Intelligence artificielle
OIKERA n'utilise aucun modèle d'intelligence artificielle. L'OIKERA Score, les alertes et les estimations sont calculés par des règles déterministes documentées. Vos données ne sont utilisées pour entraîner aucun modèle et ne sont transmises à aucun prestataire d'IA. Si cela devait changer, cette politique serait mise à jour au préalable et les traitements concernés vous seraient présentés.
5. Destinataires et sous-traitants
Vos données sont accessibles au personnel habilité de l'Éditeur, dans la limite de leurs missions, et aux prestataires suivants, agissant sur instruction :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| [HÉBERGEUR — nom et adresse] | Hébergement de l'application et de la base de données | Ensemble des données |
| Resend (Resend, Inc.) | Envoi des e-mails transactionnels (codes de vérification, réinitialisation de mot de passe) | Adresse e-mail, prénom, code à usage unique |
| Google LLC | Fournisseur d'identité, uniquement si vous choisissez « Continuer avec Google » | Le Service reçoit l'identifiant du compte et l'adresse e-mail (conservés) ainsi que, le cas échéant, le nom, utilisé uniquement à la création du compte pour préremplir votre prénom et votre nom de profil (modifiables ensuite) ; il n'est pas conservé séparément comme donnée provenant du fournisseur |
| Apple Inc. | Fournisseur d'identité, uniquement si vous choisissez « Continuer avec Apple » | Le Service reçoit l'identifiant du compte et l'adresse e-mail (conservés) ainsi que, le cas échéant, le nom, utilisé uniquement à la création du compte pour préremplir votre prénom et votre nom de profil (modifiables ensuite) ; il n'est pas conservé séparément comme donnée provenant du fournisseur |
Aucun outil d'analyse d'audience, de publicité, de support tiers ou de stockage de fichiers externe n'est utilisé. Vos données ne sont ni vendues ni louées.
6. Transferts hors de l'Union européenne
Resend, Google et Apple sont des sociétés établies aux États-Unis ; l'envoi d'un e-mail transactionnel ou l'utilisation d'une connexion tierce peut impliquer un transfert de données hors de l'Union européenne. Ces transferts s'appuient sur les mécanismes prévus par le RGPD (décision d'adéquation pour les organisations certifiées au Data Privacy Framework, clauses contractuelles types).
La localisation des données d'hébergement dépend de l'hébergeur retenu. Nous ne garantissons pas que l'ensemble des données reste dans l'Union européenne tant que cette localisation n'a pas été contractuellement fixée.
7. Durées de conservation
| Données | Durée / critère |
|---|---|
| Compte, logement, équipements, historique, alertes, suivi du score, consentements | Pendant toute la durée du compte, puis effacement lors de la suppression du compte |
| Sessions | 30 jours après la dernière connexion (renouvellement glissant), ou immédiatement à la déconnexion |
| Codes de vérification | Validité de 10 minutes ; purge automatique des codes expirés ou utilisés |
| Cookie de session OAuth | 10 minutes |
| Compteurs de limitation de débit | Fenêtre de 15 minutes à 1 heure selon l'action ; purge automatique sous 24 heures |
| Journaux techniques | Durée définie par l'hébergeur ([HÉBERGEUR — nom et adresse]) |
| Preuve des consentements après suppression du compte | Effacée avec le compte |
8. Sécurité
- Mots de passe hachés avec scrypt (jamais stockés en clair) ;
- Codes de vérification stockés sous forme d'empreinte HMAC, à usage unique, limités en essais et dans le temps ;
- Sessions opaques révocables côté serveur, cookie httpOnly, SameSite, Secure en production ;
- Connexions tierces en OpenID Connect avec vérification cryptographique des jetons ;
- Limitation de débit sur les actions sensibles (connexion, inscription, envoi de codes) ;
- Isolation stricte : chaque requête vérifie que la donnée demandée appartient à l'utilisateur connecté ;
- En-têtes de sécurité (Content-Security-Policy, HSTS, protection contre le clickjacking).
9. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition (pour les traitements fondés sur l'intérêt légitime), de portabilité (pour les données traitées sur la base du contrat) et de retrait de votre consentement à tout moment, sans affecter la licéité des traitements antérieurs.
Vous pouvez exercer directement, depuis votre espace Compte → Confidentialité : la consultation et la modification de vos données, le téléchargement de vos données (export JSON), la gestion de vos consentements et la suppression de votre compte.
Pour toute autre demande : [EMAIL DE CONTACT CONFIDENTIALITÉ]. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr) ou de l'autorité de contrôle de votre pays de résidence.
10. Mineurs
Le Service est réservé aux personnes majeures. Nous ne collectons pas sciemment de données concernant des mineurs ; si un compte a été créé par un mineur, il sera supprimé sur demande du titulaire de l'autorité parentale ou dès que nous en aurons connaissance.
12. Modifications
Chaque version de la présente politique porte un numéro, une date de publication et une date d'entrée en vigueur. Les modifications substantielles vous sont signalées dans le Service.