Politique de confidentialité
Dernière mise à jour : juillet 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via Syndly est : [NOM DE LA SOCIÉTÉ], [ADRESSE] — à compléter.
Pour toute question relative à la protection de vos données, contactez-nous à : privacy@syndly.fr
2. Données collectées
Dans le cadre de l'utilisation de Syndly, nous collectons les catégories de données suivantes :
| Catégorie | Données | Finalité |
|---|---|---|
| Données de compte | Nom, prénom, email professionnel, nom du cabinet | Création et gestion du compte |
| Données de facturation | Adresse de facturation, SIRET (via Stripe) | Gestion des abonnements |
| Données des copropriétés | Nom, adresse, référence cadastrale des immeubles | Fourniture du service |
| Données des copropriétaires | Nom, prénom, adresse, email, lot(s) détenus | Génération de documents et relances |
| Données d'usage | Pages visitées, actions effectuées, logs serveur | Amélioration du service, sécurité |
Syndly ne collecte pas de données sensibles au sens de l'article 9 du RGPD (santé, origine ethnique, opinions politiques, etc.).
3. Bases légales du traitement
- Exécution du contrat — traitement nécessaire à la fourniture du service souscrit
- Intérêt légitime — amélioration du service, sécurité informatique, prévention de la fraude
- Obligation légale — conservation des données de facturation (10 ans, Code de commerce)
- Consentement — communications marketing (désabonnement possible à tout moment)
4. Sous-traitants (sous-processeurs)
Syndly fait appel aux sous-traitants suivants, tous conformes au RGPD :
| Sous-traitant | Rôle | Localisation | Garantie |
|---|---|---|---|
| Supabase Inc. | Base de données, authentification | EU West (Irlande) | DPA signé |
| Vercel Inc. | Hébergement de l'application | EU West (Francfort) | DPA signé |
| Resend Inc. | Envoi d'emails transactionnels | États-Unis | Clauses contractuelles types UE |
| Stripe Inc. | Paiement et facturation | États-Unis / EU | Certifié PCI DSS, DPA signé |
| Anthropic PBC | Génération de contenu IA (optionnel) | États-Unis | Clauses contractuelles types UE |
Aucune donnée personnelle n'est vendue ou cédée à des tiers à des fins commerciales.
5. Durées de conservation
- Données de compte actif — conservées pendant toute la durée de l'abonnement
- Données post-résiliation — 30 jours pour export, puis suppression définitive
- Données de facturation — 10 ans (obligation légale comptable)
- Logs techniques — 12 mois glissants
6. Vos droits (RGPD)
Conformément au Règlement (UE) 2016/679, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données personnelles
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — demander la suppression de vos données
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d'opposition — vous opposer à un traitement basé sur l'intérêt légitime
- Droit à la limitation — limiter le traitement dans certains cas
Pour exercer vos droits, adressez votre demande à privacy@syndly.fr. Nous répondrons dans un délai de 30 jours. En cas de réponse insatisfaisante, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) à l'adresse cnil.fr.
7. Sécurité
Syndly met en œuvre les mesures de sécurité suivantes :
- Chiffrement des données en transit (TLS 1.3) et au repos (AES-256)
- Authentification sécurisée (Supabase Auth, tokens JWT)
- Isolation des données par client (Row Level Security)
- Sauvegardes quotidiennes chiffrées
- Accès aux données de production limité aux équipes essentielles
8. Cookies
Syndly utilise uniquement les cookies strictement nécessaires au fonctionnement du service (session d'authentification). Aucun cookie publicitaire ou de tracking tiers n'est déposé.
9. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront notifiés par email au moins 30 jours avant l'entrée en vigueur des changements.