Politique de confidentialité
Dernière mise à jour : 6 mai 2026
1. Responsable du traitement
Locastat
[Nom de la société]
[Adresse complète]
Email : contact@locastat.fr
Site : locastat.nanocorp.app
Contact délégué à la protection des données (DPO) :
Email : dpo@locastat.fr (ou contact@locastat.fr avec objet « DPO »)
2. Données collectées
Locastat collecte les catégories de données suivantes :
2.1 Données fournies directement par l'utilisateur
| Donnée | Contexte |
|---|---|
| Adresse email | Création de compte, achat, newsletter |
| Adresses immobilières analysées | Utilisation du service d'analyse |
| Données de paiement | Traitées directement par Stripe (non stockées par Locastat) |
2.2 Données collectées automatiquement
| Donnée | Contexte |
|---|---|
| Adresse IP | Navigation sur le site |
| Pages visitées, durée de visite | Analytics (NanoCorp beacon) |
| Type de navigateur, système d'exploitation | Analytics technique |
| Données de session | Authentification |
2.3 Données relatives aux achats
| Donnée | Contexte |
|---|---|
| Historique des commandes | Gestion des achats |
| Identifiant de session Stripe | Confirmation de paiement |
| Rapports générés (adresses analysées) | Historique de l'utilisateur |
3. Finalités du traitement
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Exécution du contrat (livraison du Rapport) | Exécution du contrat (Art. 6.1.b RGPD) | Durée de la relation contractuelle |
| Gestion du compte utilisateur | Exécution du contrat (Art. 6.1.b RGPD) | Durée de la relation + 3 ans |
| Traitement du paiement via Stripe | Exécution du contrat (Art. 6.1.b RGPD) | Durée de la relation contractuelle |
| Envoi d'emails transactionnels | Exécution du contrat (Art. 6.1.b RGPD) | Durée de la relation contractuelle |
| Newsletter / communications marketing | Consentement (Art. 6.1.a RGPD) | Jusqu'au retrait du consentement |
| Analytics et amélioration du service | Intérêt légitime (Art. 6.1.f RGPD) | 13 mois maximum |
| Obligations légales et comptables | Obligation légale (Art. 6.1.c RGPD) | 10 ans |
| Prévention de la fraude | Intérêt légitime (Art. 6.1.f RGPD) | 12 mois |
4. Base légale des traitements
- Exécution du contrat (Art. 6.1.b) : nécessaire à la fourniture du service commandé
- Consentement (Art. 6.1.a) : pour les communications marketing et les cookies non essentiels
- Intérêt légitime (Art. 6.1.f) : pour les analytics de performance, la sécurité et l'amélioration du service
- Obligation légale (Art. 6.1.c) : pour la conservation des données comptables et fiscales
5. Durée de conservation
| Catégorie | Durée de conservation |
|---|---|
| Données de compte (email, profil) | 3 ans après la dernière connexion active |
| Historique des achats | 10 ans (obligation comptable légale) |
| Adresses immobilières analysées | 3 ans |
| Logs de connexion | 12 mois |
| Données analytics | 13 mois |
| Données de newsletter | Jusqu'à désinscription + 3 ans |
À l'expiration des délais, les données sont supprimées ou anonymiséesde manière irréversible.
6. Droits des utilisateurs
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès (Art. 15 RGPD)
- Droit de rectification (Art. 16 RGPD)
- Droit à l'effacement / droit à l'oubli (Art. 17 RGPD)
- Droit à la portabilité (Art. 20 RGPD)
- Droit d'opposition (Art. 21 RGPD)
- Droit à la limitation du traitement (Art. 18 RGPD)
- Droit de retrait du consentement
Pour exercer vos droits, contactez-nous à dpo@locastat.fr. Nous nous engageons à répondre dans un délai d'un mois à compter de la réception de votre demande.
Vous pouvez également introduire une réclamation auprès de la CNIL.
7. Cookies
Un cookie est un petit fichier texte déposé sur votre terminal lors de la visite d'un site web.
| Cookie | Finalité | Type | Durée |
|---|---|---|---|
| locastat_session | Session utilisateur, authentification | Essentiel | Session |
| locastat_pending_adresse | Mémorisation adresse analysée avant paiement | Fonctionnel | Session |
| NanoCorp Analytics beacon | Mesure d'audience | Analytics | 13 mois |
| __stripe_mid / __stripe_sid | Prévention fraude, gestion du paiement | Essentiel | Variable |
Les cookies essentiels sont nécessaires au fonctionnement du service. Les cookies analytics sont soumis à votre consentement préalable.
Point de conformité : un bandeau de consentement cookies doit être implémenté avant la mise en production commerciale.
8. Sous-traitants
| Sous-traitant | Rôle | Localisation | Garanties |
|---|---|---|---|
| Stripe, Inc. | Traitement des paiements | États-Unis / UE | Clauses contractuelles types UE, PCI-DSS |
| Resend | Envoi d'emails transactionnels | États-Unis | Clauses contractuelles types UE |
| Vercel, Inc. | Hébergement du site et de l'application | États-Unis / data centers EU | Clauses contractuelles types UE, DPA |
| NanoCorp | Analytics, infrastructure plateforme | [À confirmer] | DPA signé |
Les transferts de données hors UE sont encadrés par les Clauses Contractuelles Typesadoptées par la Commission européenne.
9. Sécurité des données
- Chiffrement des communications (HTTPS/TLS)
- Accès restreint aux données personnelles
- Aucun stockage des données bancaires côté Locastat
- Sauvegarde régulière des données
10. Modification de la politique de confidentialité
Nous nous réservons le droit de modifier la présente politique à tout moment. Toute modification substantielle sera notifiée aux utilisateurs par email ou via une bannière sur le site.