Politique de confidentialité

Dernière mise à jour : juillet 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via Syndly est : [NOM DE LA SOCIÉTÉ], [ADRESSE] — à compléter.

Pour toute question relative à la protection de vos données, contactez-nous à : privacy@syndly.fr

2. Données collectées

Dans le cadre de l'utilisation de Syndly, nous collectons les catégories de données suivantes :

CatégorieDonnéesFinalité
Données de compteNom, prénom, email professionnel, nom du cabinetCréation et gestion du compte
Données de facturationAdresse de facturation, SIRET (via Stripe)Gestion des abonnements
Données des copropriétésNom, adresse, référence cadastrale des immeublesFourniture du service
Données des copropriétairesNom, prénom, adresse, email, lot(s) détenusGénération de documents et relances
Données d'usagePages visitées, actions effectuées, logs serveurAmélioration du service, sécurité

Syndly ne collecte pas de données sensibles au sens de l'article 9 du RGPD (santé, origine ethnique, opinions politiques, etc.).

3. Bases légales du traitement

  • Exécution du contrat — traitement nécessaire à la fourniture du service souscrit
  • Intérêt légitime — amélioration du service, sécurité informatique, prévention de la fraude
  • Obligation légale — conservation des données de facturation (10 ans, Code de commerce)
  • Consentement — communications marketing (désabonnement possible à tout moment)

4. Sous-traitants (sous-processeurs)

Syndly fait appel aux sous-traitants suivants, tous conformes au RGPD :

Sous-traitantRôleLocalisationGarantie
Supabase Inc.Base de données, authentificationEU West (Irlande)DPA signé
Vercel Inc.Hébergement de l'applicationEU West (Francfort)DPA signé
Resend Inc.Envoi d'emails transactionnelsÉtats-UnisClauses contractuelles types UE
Stripe Inc.Paiement et facturationÉtats-Unis / EUCertifié PCI DSS, DPA signé
Anthropic PBCGénération de contenu IA (optionnel)États-UnisClauses contractuelles types UE

Aucune donnée personnelle n'est vendue ou cédée à des tiers à des fins commerciales.

5. Durées de conservation

  • Données de compte actif — conservées pendant toute la durée de l'abonnement
  • Données post-résiliation — 30 jours pour export, puis suppression définitive
  • Données de facturation — 10 ans (obligation légale comptable)
  • Logs techniques — 12 mois glissants

6. Vos droits (RGPD)

Conformément au Règlement (UE) 2016/679, vous disposez des droits suivants :

  • Droit d'accès — obtenir une copie de vos données personnelles
  • Droit de rectification — corriger des données inexactes
  • Droit à l'effacement — demander la suppression de vos données
  • Droit à la portabilité — recevoir vos données dans un format structuré
  • Droit d'opposition — vous opposer à un traitement basé sur l'intérêt légitime
  • Droit à la limitation — limiter le traitement dans certains cas

Pour exercer vos droits, adressez votre demande à privacy@syndly.fr. Nous répondrons dans un délai de 30 jours. En cas de réponse insatisfaisante, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) à l'adresse cnil.fr.

7. Sécurité

Syndly met en œuvre les mesures de sécurité suivantes :

  • Chiffrement des données en transit (TLS 1.3) et au repos (AES-256)
  • Authentification sécurisée (Supabase Auth, tokens JWT)
  • Isolation des données par client (Row Level Security)
  • Sauvegardes quotidiennes chiffrées
  • Accès aux données de production limité aux équipes essentielles

8. Cookies

Syndly utilise uniquement les cookies strictement nécessaires au fonctionnement du service (session d'authentification). Aucun cookie publicitaire ou de tracking tiers n'est déposé.

9. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront notifiés par email au moins 30 jours avant l'entrée en vigueur des changements.