Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via ImmobInvest est ImmobInvest (auto-entrepreneur, SIRET 95090128000012), joignable à l'adresse : contact@immobinvest.fr.
2. Données collectées
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Email, prénom, nom | Création et gestion du compte | Exécution du contrat | Durée du compte + 3 ans |
| Téléphone, activité pro | Personnalisation du service | Consentement | Durée du compte |
| Données de simulation (prix, loyer, surface…) | Fourniture du service de calcul | Exécution du contrat | Durée du compte |
| Historique de transactions (crédits) | Gestion de la facturation | Obligation légale | 10 ans (comptabilité) |
| Données de paiement | Traitement des paiements | Exécution du contrat | Traitées par Stripe (non stockées chez nous) |
| Adresse IP, logs de connexion | Sécurité, lutte contre la fraude | Intérêt légitime | 12 mois |
3. Partage des données
Vos données ne sont jamais vendues à des tiers. Elles peuvent être partagées uniquement avec :
- Stripe — traitement des paiements (politique : stripe.com/fr/privacy)
- Brevo (Sendinblue) — envoi des emails transactionnels
- Railway (Railtown Inc.) — hébergement applicatif (États-Unis)
Ces sous-traitants sont sélectionnés pour leur conformité RGPD et liés par un accord de traitement des données.
4. Cookies
ImmobInvest utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
- Cookie de session (HttpOnly, Secure) : maintien de votre connexion
- localStorage : préférences d'affichage (thème clair/sombre) uniquement
Aucun cookie publicitaire ou de tracking tiers n'est utilisé.
5. Vos droits (RGPD)
Pour exercer vos droits : contact@immobinvest.fr. Nous répondons dans un délai de 30 jours. En cas de litige, vous pouvez saisir la CNIL.
6. Sécurité
Vos données sont protégées par les mesures suivantes :
- Mots de passe hachés avec bcrypt (jamais stockés en clair)
- Communications chiffrées en HTTPS (TLS)
- Cookies de session HttpOnly et Secure
- Accès à la base de données restreint au serveur applicatif
7. Transferts hors UE
Stripe (États-Unis) et Railway (États-Unis) sont certifiés conformes aux mécanismes de transfert encadrés par la Commission européenne (Standard Contractual Clauses).
8. Contact DPO
Pour toute question relative à la protection de vos données : contact@immobinvest.fr