1. Responsable de traitement
Le responsable de traitement est une personne physique : Nadir Lahyani, entrepreneur individuel exerçant sous Nadir Lahyani EI, dont l'établissement est situé 200 rue de la Croix Nivert, 75015 Paris, immatriculé sous le SIREN 942 311 333. Il détermine seul les finalités et les moyens des traitements décrits ci-après, et répond personnellement des demandes d'exercice des droits.
Contact pour toute question relative aux données personnelles : Nadir.lahyani@agentimpact.fr. Délégué à la protection des données : aucun délégué à la protection des données n'a été désigné ; les demandes relatives au RGPD sont traitées directement par l'exploitant à l'adresse Nadir.lahyani@agentimpact.fr.
2. Données collectées, finalités et bases légales
| Données | Finalité | Base légale |
|---|---|---|
| Identité de compte (nom, adresse e-mail, image de profil, identifiant utilisateur) — via Clerk | Création et gestion du compte, authentification, sécurisation des accès | Exécution du contrat (art. 6.1.b RGPD) |
| Données de facturation (identifiant client Stripe, plan souscrit, historique de paiement) | Souscription, facturation, gestion des abonnements et de la comptabilité | Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c) |
| Données de projet (adresses recherchées, parcelles analysées, hypothèses financières saisies, notes, projets, rapports générés) | Fourniture du service d'analyse, historique et export des études | Exécution du contrat (art. 6.1.b) |
| Compteurs d'usage (nombre d'analyses sur la fenêtre glissante, journaux de limitation de débit) | Application des quotas d'abonnement et prévention des abus | Exécution du contrat et intérêt légitime (art. 6.1.b et 6.1.f) |
| Journaux techniques et rapports d'erreur (Sentry) : identifiant utilisateur, adresse IP, contexte technique de l'erreur | Diagnostic d'incident, sécurité et amélioration de la fiabilité | Intérêt légitime (art. 6.1.f) |
| Mesure d'audience agrégée (Vercel Analytics, Vercel Speed Insights, Cloudflare Web Analytics) | Statistiques de fréquentation et de performance, sans traceur publicitaire | Intérêt légitime (art. 6.1.f), mesure d'audience sans dépôt de cookie publicitaire |
| Contenus transmis pour analyse par IA (extraits de règlements d'urbanisme, documents PDF déposés) | Extraction et synthèse automatisée des règles d'urbanisme | Exécution du contrat (art. 6.1.b) |
| Messages adressés par e-mail | Traitement des demandes de contact et du support | Intérêt légitime (art. 6.1.f) |
| Paramètres de veille territoriale (territoire surveillé, emprise géographique, code commune, fréquence, nom de la veille) | Planification et exécution des re-scans automatiques, affichage dans l'écran de veille | Exécution du contrat (art. 6.1.b RGPD) — l'utilisateur a demandé la mise en surveillance lors de la création de la veille |
| Historique des runs de surveillance (snapshots de résultats de scan, résultat du diff entre deux scans) | Calcul de la différence entre deux scans successifs, affichage de l'historique dans l'écran de veille | Exécution du contrat (art. 6.1.b) |
| Alertes de veille envoyées (contenu du diff, types de changement, date d'envoi, statut de lecture) | Traçabilité des alertes envoyées, affichage de l'historique dans l'écran de veille | Exécution du contrat (art. 6.1.b) |
| Adresse e-mail de l'utilisateur, utilisée exclusivement pour l'envoi des alertes de veille (référencée via l'identifiant utilisateur Clerk — non stockée séparément dans les tables de veille) | Envoi des e-mails d'alerte de veille territoriale | Exécution du contrat (art. 6.1.b) — l'utilisateur a activé les alertes e-mail lors de la création de la veille |
Aucune donnée sensible au sens de l'article 9 du RGPD n'est collectée. Le Service ne réalise aucune prospection publicitaire et ne revend aucune donnée.
3. Traitements automatisés
Le Service produit des estimations et un verdict « GO / NO GO » de manière automatisée. Ces résultats portent sur un bien foncier et non sur une personne : ils ne constituent pas une décision automatisée produisant des effets juridiques à l'égard d'une personne au sens de l'article 22 du RGPD. Ils restent de simples aides à la décision, dont la portée est encadrée par les conditions générales.
4. Destinataires et sous-traitants
Les données ne sont accessibles qu'à l'exploitant lui-même — le service n'emploie pas de personnel à ce jour — et aux prestataires techniques suivants, réellement mis en œuvre dans le produit :
| Prestataire | Rôle | Localisation des traitements |
|---|---|---|
| Clerk (Clerk.com, États-Unis) | Authentification et gestion des comptes utilisateurs | États-Unis — clauses contractuelles types / DPF |
| Stripe (Stripe Payments Europe Ltd., Irlande) | Paiement, abonnements et facturation | Union européenne, avec transferts encadrés vers les États-Unis |
| Vercel Inc. (États-Unis) | Hébergement de l'application, mesure d'audience et de performance | Région européenne d'exécution — société établie aux États-Unis |
| Neon Inc. (États-Unis) | Base de données PostgreSQL (comptes, projets, analyses) | Région européenne — société établie aux États-Unis |
| Upstash (Redis managé) | Cache d'analyses et limitation de débit | Région européenne |
| Sentry (Functional Software Inc.) | Collecte des erreurs applicatives et journaux techniques | Union européenne (instance de collecte allemande) |
| Cloudflare Inc. | Mesure d'audience côté site et relais technique des requêtes cartographiques | Réseau mondial — clauses contractuelles types |
| UploadThing | Dépôt et stockage des documents PDF transmis pour analyse | États-Unis — clauses contractuelles types |
| Mistral AI (France) | Vectorisation et extraction des règles d'urbanisme | Union européenne |
| OpenAI (États-Unis) | Synthèse automatisée de zonage et analyse de documents d'urbanisme | États-Unis — clauses contractuelles types |
| Qdrant Cloud | Base vectorielle des règlements d'urbanisme indexés | Région européenne |
| Resend | Envoi des e-mails d'alerte de veille territoriale | Union européenne / États-Unis selon la région de l'instance — clauses contractuelles types |
Les données publiques interrogées (cadastre, urbanisme, DVF, risques, OpenStreetMap) sont consultées via des API tierces ; les requêtes correspondantes transmettent la localisation analysée, jamais l'identité de l'utilisateur. Voir la page Sources & attributions.
5. Transferts hors Union européenne
Certains prestataires ci-dessus sont établis hors de l'Union européenne, principalement aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification de l'organisme au titre du EU–US Data Privacy Framework. Une copie des garanties applicables peut être demandée à Nadir.lahyani@agentimpact.fr.
6. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte utilisateur et données associées | Pendant toute la durée de la relation contractuelle, puis suppression sur demande ; à défaut, suppression après trois (3) ans d'inactivité |
| Analyses, projets et rapports générés | Conservation de vos analyses sans limite de durée — aucune purge automatique n'est en place à ce jour ; la suppression intervient à la demande de l'utilisateur ou à la clôture du compte |
| Pièces comptables et factures | Dix (10) ans, en application des obligations comptables et fiscales |
| Journaux techniques et rapports d'erreur | Selon la politique de rétention du prestataire de supervision, au maximum quatre-vingt-dix (90) jours |
| Compteurs de quota et de limitation de débit | Durée de la fenêtre glissante applicable au plan, soit 30 jours |
| Paramètres et configuration des veilles territoriales | Durée d'activation de la veille, puis trente (30) jours après désactivation ou clôture du compte |
| Historique des runs de surveillance (snapshots de scan) | Quatre-vingt-dix (90) jours à compter de l'exécution du run — purge automatique prévue |
| Alertes de veille envoyées | Trois cent soixante-cinq (365) jours à compter de l'envoi de l'alerte — purge automatique prévue |
Aucune purge automatique n'est implémentée à ce jour — ni pour les analyses, ni pour les données de veille territoriale (historique des runs de surveillance et alertes envoyées). Les durées indiquées ci-dessus décrivent l'engagement que nous prenons et la limite au-delà de laquelle nous considérons ces données comme n'ayant plus lieu d'être conservées ; leur suppression automatique est un chantier identifié et non encore livré. Dans l'intervalle, toute demande de suppression est traitée manuellement dans les délais légaux, et vous pouvez l'exercer à tout moment (voir §10 — Vos droits).
7. Communications par e-mail — alertes de veille territoriale
Lorsque vous activez la fonctionnalité de veille territoriale, vous demandez à recevoir des e-mails d'alerte automatiques lorsque de nouveaux candidats fonciers significatifs sont détectés sur le territoire surveillé. L'envoi de ces e-mails repose sur l'exécution du contrat (art. 6.1.b du RGPD) : vous avez explicitement demandé ce service lors de la création de la veille.
Droit d'opposition — désabonnement (art. 21 du RGPD) : vous pouvez à tout moment désactiver une veille depuis l'écran de veille, ce qui arrête immédiatement les envois futurs. Un lien de désabonnement fonctionnel sans authentification figure dans chaque e-mail d'alerte : il est utilisable directement depuis votre client de messagerie, sans connexion préalable au service. Chaque e-mail comporte également les en-têtes techniques List-Unsubscribe (RFC 2369) et List-Unsubscribe-Post (RFC 8058), reconnus par les clients mail modernes, qui affichent un bouton natif de désabonnement en un clic. Le désabonnement prend effet immédiatement et le lien reçu devient alors inopérant : aucun tiers qui intercepterait un ancien message ne pourrait s'en servir.
Les e-mails d'alerte sont envoyés par l'intermédiaire du prestataire Resend (voir §4 — Sous-traitants). Votre adresse e-mail n'est pas transmise à d'autres tiers. Ces e-mails ne sont pas des messages publicitaires : ils signalent exclusivement les résultats de la surveillance que vous avez paramétrée.
8. Partage public d'une étude
Vous pouvez activer, étude par étude, un lien de partage public en lecture seule. Toute personne disposant de ce lien accède au contenu de l'étude concernée (adresse, parcelle, analyse et bilan) sans authentification. Cette publication résulte d'une action volontaire de votre part : n'activez ce partage que pour des études dont la diffusion ne pose pas de difficulté et désactivez-le lorsqu'il n'est plus nécessaire. Le partage est désactivé par défaut.
9. Sécurité
Les échanges sont chiffrés en transit (HTTPS). L'accès aux fonctionnalités est soumis à authentification et à une limitation de débit. Les secrets et clés d'API sont conservés côté serveur uniquement. L'accès aux bases de données est restreint à l'exploitant.
10. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent par e-mail à Nadir.lahyani@agentimpact.fr ou par courrier à 200 rue de la Croix Nivert, 75015 Paris. Une réponse est apportée dans un délai d'un mois, pouvant être prolongé de deux mois en cas de demande complexe. Une pièce justificative d'identité peut être demandée en cas de doute raisonnable.
Vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.