Kolgest
Langue
ConnexionCréer un compte

Politique de confidentialité

Dernière mise à jour : 08 septembre 2026 · version 2026-09-provisional-5

Document provisoire. Ce texte est un gabarit de travail destiné à être remplacé par une version rédigée et validée avant toute ouverture commerciale. Il ne constitue pas un engagement contractuel.

Responsable de traitement

Pour les données de compte, de facturation et de support, Seyio Lab agit en qualité de responsable de traitement.

Pour les données que le bailleur dépose sur ses locataires, ses candidats et ses contacts, le bailleur est responsable de traitement et l'éditeur agit comme sous-traitant, sur instruction du bailleur.

À VALIDER AVANT OUVERTURE COMMERCIALE : la formalisation de cette répartition dans un accord de sous-traitance, et les bases légales retenues pour chaque famille de traitement.

Données de compte et d'organisation

Données traitées : adresse e-mail, nom, langue, fuseau horaire, date de dernière connexion, appartenance à une ou plusieurs organisations et rôle associé. Identité de l'organisation : dénomination, forme, coordonnées.

Finalité : ouvrir et sécuriser l'accès, déterminer les permissions, adresser les messages de service.

Destinataires : les autres membres de l'organisation, dans la limite de leur rôle. L'hébergeur de la base de données et le prestataire d'envoi des messages en qualité de sous-traitants.

Conservation : pendant la vie du compte. Durée exacte après fermeture À VALIDER AVANT OUVERTURE COMMERCIALE.

Données des biens, des baux et des locataires

Données traitées : description des biens, adresses, baux, montants de loyer et de charges, identité et coordonnées des locataires, dates et pièces associées.

Finalité : la gestion locative elle-même — suivi des baux, des échéances, des documents et des échanges.

Destinataires : les membres de l'organisation, selon leur rôle. Le locataire lui-même, lorsque le bailleur lui ouvre un accès ou lui transmet un document.

Conservation : tant que le compte est actif. Les durées imposées par les obligations comptables et locatives restent À VALIDER AVANT OUVERTURE COMMERCIALE ; ce document ne les invente pas.

Données de paiement des loyers

Données traitées : encaissements, échéances, retards, relances, et — pour le rapprochement bancaire — les seules données d'opération nécessaires. Aucun relevé d'identité bancaire complet n'est conservé.

Finalité : tenir le registre financier locatif du bailleur.

Ce registre est sans rapport avec la facturation de l'abonnement. Aucune liaison n'existe entre les deux.

Documents, signatures et états des lieux

Données traitées : documents déposés ou produits, leurs métadonnées, les empreintes des versions figées, les enveloppes de signature et leur dossier de preuve, les états des lieux, leurs pièces et leurs photographies.

Finalité : produire, conserver et prouver les documents de la relation locative.

Destinataires : les membres de l'organisation selon leur rôle, et les personnes à qui un lien de consultation ou une invitation à signer est adressé par l'utilisateur.

Un dossier de preuve de signature enregistre l'horodatage des actions et la vérification de l'adresse e-mail du signataire. Il est conservé avec l'enveloppe, dont l'état est définitif une fois celle-ci terminée.

Conservation : liée au document lui-même. Un document figé n'est pas modifiable ; les durées de conservation restent À VALIDER AVANT OUVERTURE COMMERCIALE.

Maintenance et incidents

Données traitées : signalements, échanges, pièces jointes, intervenants et coordonnées d'entreprises.

Destinataires : les membres de l'organisation, et le locataire concerné pour le fil qui lui est destiné. Les notes internes ne sortent jamais de l'organisation : le service filtre le fil à la source, et non à l'affichage.

Données financières et fiscales du bailleur

Données traitées : encaissements, dépenses, ventilations, calculs de rentabilité, préparations de déclaration et pièces associées.

Finalité : produire les états et les aides à la préparation demandés par l'utilisateur.

Le service ne demande ni ne conserve de numéro fiscal, d'identifiant de connexion à un service de l'administration ni de copie de déclaration. Aucune donnée n'est transmise à une administration.

Annonces et candidatures

Données traitées : contenu des annonces publiées, et pour chaque candidature les informations déclarées par le candidat — identité, coordonnées, situation professionnelle et revenus déclarés — ainsi que les pièces déposées dans son coffre documentaire.

Un candidat n'a ni compte, ni organisation, ni rôle. Ce que le bailleur consulte est déclaré par candidature ; soumettre fige un instantané que le coffre ne réécrit pas.

Finalité : permettre au bailleur d'examiner les candidatures reçues sur ses annonces.

Destinataires : le seul bailleur destinataire de la candidature. Une candidature n'est jamais partagée entre bailleurs.

Aucun classement, aucune notation et aucune décision automatisée ne sont appliqués à un candidat. La décision est prise par le bailleur.

Le service ne sollicite aucune donnée sensible et ne prévoit aucun emplacement pour en recevoir. Un candidat ne doit pas en déposer.

Un candidat peut retirer sa candidature. Les dossiers sont purgés selon une politique de conservation paramétrable par organisation, dont les valeurs par défaut sont des valeurs PRODUIT non validées juridiquement — elles restent À VALIDER AVANT OUVERTURE COMMERCIALE.

Données d'abonnement et de facturation

Données traitées : offre souscrite, état de l'abonnement, identifiants attribués par le prestataire de paiement, et reflet des factures émises — numéro, date, montant, statut, lien vers la facture hébergée par le prestataire.

Aucun numéro de carte, aucune coordonnée bancaire et aucun moyen de paiement ne sont collectés ni conservés par l'éditeur : ils sont traités par le prestataire de paiement.

Le contenu des messages reçus du prestataire de paiement n'est pas conservé. Seule leur empreinte est enregistrée, afin de reconnaître un message déjà traité.

Conservation : les obligations comptables propres à l'éditeur et au prestataire de paiement restent À VALIDER AVANT OUVERTURE COMMERCIALE.

Données techniques et journaux

Données traitées : journal des actions sensibles, incidents techniques, mesures de charge. Les adresses IP et les agents utilisateurs n'y figurent que sous forme d'empreinte tronquée, jamais en clair.

Finalité : sécurité, preuve d'une action sensible, diagnostic d'incident.

Conservation : durée À VALIDER AVANT OUVERTURE COMMERCIALE.

Données de support

Données traitées : objet, catégorie et fil des échanges internes relatifs à une demande. Ces éléments sont internes à l'exploitation et ne sont pas exposés dans l'application.

Ce qui n'est pas fait

Le contenu des documents n'est pas exploité à des fins publicitaires et n'est pas revendu.

L'équipe d'exploitation n'accède pas au contenu des documents d'une organisation. Le service ne comporte aucun mécanisme permettant à l'éditeur de se connecter à la place d'un utilisateur.

Aucune donnée n'est transmise à un fournisseur d'intelligence artificielle sans action explicite de l'utilisateur. Cette fonctionnalité est désactivée à ce stade.

Aucune mesure d'audience comportementale, aucun traceur publicitaire, aucun profilage.

Aucune décision produisant des effets juridiques n'est prise sur le seul fondement d'un traitement automatisé.

La facturation de l'abonnement et le registre financier locatif sont deux ensembles distincts. Aucune facture d'abonnement n'apparaît dans les encaissements d'un bailleur.

Sous-traitants et destinataires

Les prestataires suivants sont retenus pour l'exploitation du service : Vercel (hébergement de l'application), Supabase (base de données, authentification et stockage des fichiers), Stripe (paiement des abonnements), Resend (envoi des messages), Cloudflare Turnstile (protection contre les envois automatisés).

À VALIDER AVANT OUVERTURE COMMERCIALE, pour chacun d'eux : sa qualification exacte — sous-traitant ou responsable de traitement autonome —, la localisation effective des traitements, l'existence d'un accord de sous-traitance signé, et les garanties applicables aux transferts hors de l'Union européenne. Ces éléments ne sont pas affirmés ici tant qu'ils n'ont pas été vérifiés.

La région d'hébergement retenue pour la base de données et les fichiers est West EU (Paris) — eu-west-3. Elle détermine la localisation de ces données.

Cette liste est tenue à jour. Toute évolution est portée à la connaissance des utilisateurs par une nouvelle version de ce document.

Localisation des données et transferts

La base de données, l'authentification et les fichiers déposés sont hébergés dans la région West EU (Paris) — eu-west-3. C'est une décision d'exploitation arrêtée ; elle sera appliquée à la création de l'infrastructure de production.

L'application elle-même est hébergée par Vercel. La région d'exécution des fonctions applicatives est fixée à la création du projet et sera précisée ici lorsqu'elle le sera.

AUCUNE GARANTIE DE RÉSIDENCE INTÉGRALE DANS L'UNION N'EST DONNÉE. Les prestataires retenus sont des sociétés susceptibles d'opérer des traitements, notamment de support et d'administration, depuis d'autres territoires. Affirmer que toutes les données restent dans l'Union serait une garantie que l'éditeur n'est pas en mesure de vérifier lui-même — et une garantie invérifiable dans une politique de confidentialité est plus grave qu'une absence de garantie.

À VALIDER AVANT OUVERTURE COMMERCIALE, prestataire par prestataire : l'existence d'un transfert hors de l'Union, le mécanisme contractuel qui l'encadre, et la documentation qui l'atteste.

Sécurité

Les données d'une organisation sont isolées au niveau de la base de données, et non seulement au niveau de l'application. Cet isolement est vérifié par des contrôles automatisés.

Les accès sont soumis à des rôles. Les actions sensibles sont journalisées.

Les échanges avec le service sont chiffrés en transit. Les fichiers déposés sont stockés dans un espace privé.

Le service fait l'objet de sauvegardes. La politique de sauvegarde, sa fréquence et sa durée de rétention restent À VALIDER AVANT OUVERTURE COMMERCIALE.

Aucune mesure de sécurité ne supprime tout risque. En cas de violation de données susceptible d'engendrer un risque, l'éditeur en informe les personnes et l'autorité compétente dans les conditions prévues par la réglementation.

Vos droits

Accès, rectification, effacement, limitation, portabilité et opposition peuvent être exercés à l'adresse dpo@seyiolab.com.

Cette adresse est dédiée aux demandes relatives aux données personnelles. Une réclamation commerciale ou une question de facturation relève de l'adresse de contact indiquée aux mentions légales.

Lorsque les données ont été déposées par un bailleur — locataires, candidats, contacts —, la demande est à adresser en premier lieu à ce bailleur, qui en est le responsable de traitement. L'éditeur l'assiste dans le traitement de la demande.

Le service prévoit des demandes d'export et de suppression traçables. Leur traitement est aujourd'hui un geste manuel de l'exploitant : aucun automatisme ne garantit un délai de réponse. Le délai de réponse annoncé reste À VALIDER AVANT OUVERTURE COMMERCIALE.

Toute personne dispose du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.

Conservation

Les données de gestion sont conservées tant que le compte est actif.

Les durées de conservation détaillées, notamment celles imposées par les obligations comptables et locatives, restent À VALIDER AVANT OUVERTURE COMMERCIALE. Les durées inscrites aujourd'hui dans le produit sont des valeurs PRODUIT, choisies pour être prévisibles, et non des durées validées juridiquement.

Aucune donnée n'est supprimée du seul fait d'un défaut de paiement.

Modification de cette politique

Cette politique est datée et versionnée. Une nouvelle version est portée à la connaissance des utilisateurs.