Politique de Confidentialité
Dernière mise à jour : avril 2026 · Conforme au Règlement (UE) 2016/679 (RGPD)
1. Introduction
La présente politique de confidentialité informe les utilisateurs d'ORO Immo sur la collecte, l'utilisation et la protection de leurs données personnelles.
ORO Immo s'engage à traiter vos données conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
2. Responsable du traitement
JOUBERT Laurent
Email : contact@oro-solution.com
3. Données collectées
3.1 Données d'identification
- nom et prénom
- adresse email professionnelle
- organisation ou société
- numéro de téléphone (optionnel)
3.2 Données de compte
- identifiants de connexion
- mot de passe (chiffré bcrypt, jamais stocké en clair)
- préférences et paramètres de l'espace de travail
- rôle et permissions dans l'organisation
3.3 Données immobilières saisies
- données des biens gérés (adresse, surface, loyer, charges)
- données des locataires et propriétaires (coordonnées, dossiers)
- données financières (loyers, charges, régularisations, factures)
- données de copropriété (tantièmes, budgets, procès-verbaux)
3.4 Documents importés
- baux, quittances, états des lieux, diagnostics
- factures, devis, correspondances
- dossiers de candidatures locataires
- documents générés par IA sur la base de ces données
⚠️ Ces données peuvent contenir des informations sensibles (juridiques, financières, personnelles). L'utilisateur est responsable de leur conformité légale avant transmission.
3.5 Données de facturation
- adresse de facturation
- historique des abonnements et paiements
- identifiants de transaction Stripe (données de carte non stockées)
3.6 Données techniques
- adresse IP (anonymisée après 30 jours)
- navigateur, système d'exploitation, appareil
- cookies de session (techniques uniquement)
- logs d'activité et métriques d'utilisation
4. Finalités du traitement
- Fournir et améliorer les services de gestion immobilière,
- Analyser les documents importés pour en extraire les données structurées,
- Générer des documents et analyses IA (baux, quittances, lettres, rapports),
- Automatiser les tâches administratives (relances, révisions, alertes),
- Gérer les abonnements, la facturation et les paiements,
- Assurer la sécurité et prévenir les fraudes,
- Répondre aux demandes de support,
- Respecter les obligations légales applicables.
Les données ne sont jamais revendues à des tiers ni utilisées à des fins publicitaires.
5. Base légale des traitements
- Exécution du contrat : fourniture des services souscrits,
- Intérêt légitime : sécurité, amélioration du service, prévention des abus,
- Obligation légale : conservation des données de facturation (10 ans),
- Consentement : traitements optionnels (analytics, cookies non essentiels).
6. Sous-traitants et prestataires
Hébergement infrastructure
- o2switch — serveurs en France (Clermont-Ferrand)
Base de données applicative
- Neon (PostgreSQL) — hébergement EU Central
Intelligence artificielle
- Anthropic (Claude) — assistance IA, génération de documents, analyse juridique
- OpenAI — embeddings sémantiques, traitement documentaire, OCR
Paiement
- Stripe — traitement sécurisé (PCI DSS Level 1). Les données de carte ne transitent pas par nos serveurs.
Signatures électroniques
- Yousign — signatures légales conformes eIDAS, archivage des preuves
Données publiques
- DGFiP / DVF — données de valeurs foncières (données ouvertes) pour estimations
- Legifrance — données législatives publiques pour l'assistance juridique
7. Transferts hors Union Européenne
Certains prestataires IA (Anthropic, OpenAI) sont situés aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (SCC) approuvées par la Commission Européenne.
8. Durée de conservation
- Compte et données de gestion : durée de l'abonnement actif + 3 ans
- Documents importés : jusqu'à suppression explicite par l'utilisateur
- Données de facturation : 10 ans (obligation légale comptable)
- Logs techniques : 12 mois glissants
- Adresses IP : anonymisées sous 30 jours
9. Sécurité des données
- Chiffrement des communications (HTTPS / TLS 1.3),
- Hachage des mots de passe (bcrypt),
- Authentification JWT avec rotation des tokens,
- Contrôle d'accès par rôle (RBAC) et isolation multi-tenant,
- Journalisation des accès sensibles,
- Sauvegardes chiffrées régulières.
10. Droits des utilisateurs (RGPD)
- Droit d'accès — obtenir une copie de vos données,
- Droit de rectification — corriger des données inexactes,
- Droit d'effacement — demander la suppression (droit à l'oubli),
- Droit à la limitation — restreindre certains traitements,
- Droit d'opposition — s'opposer à certains traitements,
- Droit à la portabilité — recevoir vos données en format structuré.
Pour exercer vos droits : contact@oro-solution.com — réponse sous 30 jours.
Vous pouvez également saisir la CNIL : cnil.fr
11. Cookies
ORO Immo utilise exclusivement des cookies techniques nécessaires au fonctionnement (session, authentification JWT). Aucun cookie publicitaire n'est déposé.
12. Confidentialité des données immobilières
Les données de vos locataires, propriétaires et biens :
- restent votre propriété exclusive,
- ne sont jamais partagées avec d'autres espaces de travail (isolation stricte),
- ne sont pas utilisées pour entraîner des modèles IA sans consentement explicite,
- peuvent être exportées et supprimées à tout moment.
13. Violation de données
En cas de violation de données, ORO Immo s'engage à notifier la CNIL sous 72 heures et à informer les utilisateurs concernés si le risque est élevé.
14. Modification de la politique
Cette politique peut être mise à jour. Les utilisateurs seront notifiés des modifications substantielles par email.
15. Contact
Pour toute question relative à la protection de vos données : contact@oro-solution.com