Politique de confidentialité
Kearmont & Partners attache une importance fondamentale à la protection des données personnelles de ses utilisateurs et de leurs prospects. Cette politique détaille les traitements effectués, les bases légales, les durées de conservation, vos droits et les modalités d'exercice.
1. Responsable de traitement
Kearmont & Partners, dont le siège est situé à [À COMPLÉTER : adresse réelle], agit en qualité de responsable de traitement.
Délégué à la Protection des Données (DPO) : [À COMPLÉTER : nom et coordonnées du DPO] — dpo@kearmontpartners.fr.
2. Données collectées
2.1 Données d'inscription
Nom, prénom, email, fonction, société.
2.2 Données de paiement
Transmises directement à Stripe. Aucune donnée bancaire n'est stockée par Kearmont & Partners.
2.3 Données saisies dans les dossiers
Adresses, parcelles, informations sur les biens, documents téléversés.
2.4 Données techniques
Logs de connexion, adresse IP, user-agent, cookies fonctionnels.
2.5 Données générées
Analyses, scores, rapports produits par la Plateforme.
3. Finalités des traitements
3.1 Fourniture du service
Base légale : exécution du contrat (art. 6.1.b RGPD).
3.2 Facturation
Base légale : obligation légale comptable.
3.3 Conformité (audit trail)
Base légale : obligation légale.
3.4 Communication commerciale
Base légale : consentement (opt-in à l'inscription).
3.5 Amélioration du service
Base légale : intérêt légitime du responsable de traitement.
4. Destinataires
4.1 Équipe interne
Accès strictement limité par rôle (RLS Postgres + contrôles applicatifs).
4.2 Sous-traitants techniques
- Supabase — hébergement applicatif et base de données — UE (Frankfurt).
- Anthropic (Claude API) — traitement des documents — sous contrat Zero Data Retention. Données non utilisées pour l'entraînement.
- Stripe — traitement des paiements.
- Resend — envoi d'emails transactionnels.
- Yousign — signature électronique (optionnel).
4.3 Transferts hors UE
Aucun transfert hors UE pour les données client. Anthropic est sollicité via ses régions UE.
4.4 Pas de commercialisation
Aucune vente, location ou cession des données à des tiers à des fins commerciales.
5. Durées de conservation
- Compte utilisateur : durée de la relation contractuelle + 3 ans.
- Dossiers et rapports : 7 ans.
- Logs de connexion : 12 mois.
- Documents téléversés : durée du dossier + 7 ans.
- Données de facturation : 10 ans (obligation comptable).
6. Sécurité
- Chiffrement au repos (AES-256) et en transit (TLS 1.3).
- Hébergement en Union européenne.
- Audit logs immuables.
- Row-Level Security Postgres (cloisonnement strict des données).
- Authentification forte (2FA disponible en V2).
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.
Modalités : par email à dpo@kearmontpartners.fr ou depuis /app/parametres. Réponse sous 1 mois.
Recours : Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.
8. Données concernant des tiers
Lorsqu'un Client saisit dans la Plateforme des informations concernant des tiers (vendeurs, voisins, syndic, etc.) dans le cadre d'un audit, le Client garantit disposer des bases légales nécessaires pour traiter ces données et en assume seul la responsabilité.
Version 1.0 — Dernière mise à jour : 12 mai 2026