🏡 Indivyz

Politique de confidentialité

Dernière mise à jour : 11 mai 2026

La présente politique de confidentialité décrit la manière dont [NOM_ENTITÉ] (ci-après "Indivyz", "nous") collecte, utilise et protège vos données personnelles lorsque vous utilisez le site indivyz.com et l'application Indivyz (ci-après "le Service").

Nous nous engageons à respecter le Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.

1. Responsable du traitement

[NOM_ENTITÉ]
Adresse : [ADRESSE_SIÈGE]
Contact DPO : dpo@indivyz.com

2. Données collectées

Nous collectons les catégories de données suivantes :

2.1 Données fournies par l'utilisateur

  • Données d'identification : adresse e-mail, mot de passe (haché et salé via Firebase Authentication)
  • Données de résidence : nom de la résidence, type de bien, adresse, code postal, ville
  • Données des membres : prénoms des copropriétaires ajoutés par l'administrateur
  • Données financières : montants des dépenses, redevances, paiements saisis manuellement
  • Contenu utilisateur : photos de souvenirs, documents de guides, descriptions de travaux

2.2 Données collectées automatiquement

  • Données techniques : adresse IP, type de navigateur, système d'exploitation, résolution d'écran
  • Données d'usage : pages visitées, durée de session, actions effectuées dans l'application
  • Cookies : uniquement des cookies fonctionnels (authentification, préférences de thème)

3. Finalités et bases légales du traitement

Finalité Base légale Durée de conservation
Création et gestion de compte Exécution du contrat (art. 6.1.b RGPD) Durée du compte + 3 ans
Fourniture du service (planning, comptes, travaux, souvenirs) Exécution du contrat Durée du compte + 3 ans
Envoi de notifications au sein de l'application Intérêt légitime 6 mois
Amélioration du service et statistiques anonymisées Intérêt légitime 26 mois
Envoi d'e-mails de service (confirmation, sécurité) Exécution du contrat 3 ans après le dernier envoi
Respect des obligations légales (facturation) Obligation légale (art. 6.1.c RGPD) 10 ans (comptabilité)

4. Destinataires des données

Vos données sont accessibles uniquement aux personnes suivantes :

  • Les membres de votre résidence : chaque résidence est un espace isolé. Seuls les membres invités voient les données de leur résidence.
  • L'équipe Indivyz : accès limité aux fins de support technique et de maintenance, soumis à des obligations de confidentialité.
  • Sous-traitants techniques :
PrestataireServiceLocalisation
Google (Firebase)Hébergement, authentification, base de données, stockageUE (Belgique / Pays-Bas)
VercelHébergement du site vitrineUE / USA (clauses contractuelles types)

Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales ou publicitaires.

5. Transferts hors UE

Certains de nos sous-traitants peuvent traiter des données en dehors de l'Union européenne. Dans ce cas, nous nous assurons que des garanties appropriées sont en place conformément au chapitre V du RGPD (clauses contractuelles types de la Commission européenne, ou décision d'adéquation).

6. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

  • Chiffrement en transit (TLS/HTTPS) et au repos (chiffrement côté serveur Firebase)
  • Mots de passe hachés avec bcrypt via Firebase Authentication
  • Règles de sécurité Firestore limitant l'accès aux utilisateurs authentifiés
  • Principe du moindre privilège pour l'accès aux données par l'équipe
  • Sauvegardes automatiques de la base de données

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie
  • Droit de rectification : corriger les données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »)
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes
  • Droit à la limitation : demander la suspension du traitement de vos données
  • Droit de retirer votre consentement : à tout moment, lorsque le traitement est fondé sur le consentement

Pour exercer ces droits, contactez-nous à : dpo@indivyz.com. Nous répondrons dans un délai maximum de 30 jours.

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr

8. Données des mineurs

Le Service n'est pas destiné aux personnes de moins de 16 ans. Si nous apprenons que des données personnelles d'un mineur de moins de 16 ans ont été collectées sans le consentement parental, nous supprimerons ces données dans les meilleurs délais.

9. Modifications de la politique

Nous nous réservons le droit de modifier cette politique à tout moment. En cas de modification substantielle, nous vous en informerons par e-mail ou par notification dans l'application au moins 30 jours avant l'entrée en vigueur des changements.

La date de dernière mise à jour est indiquée en haut de cette page.

10. Contact

Pour toute question relative à cette politique ou à vos données personnelles :

Délégué à la protection des données : dpo@indivyz.com
Contact général : contact@indivyz.com

Accueil Mentions légales CGU Cookies