cp

Copro-pro

FonctionnalitésTarifsFAQ

Politique de confidentialité & DPA

Dernière mise à jour : 4 mai 2026 · Version 1.0

Accord de traitement des données conforme RGPD (UE 2016/679). Modèle V1 — à faire valider par un avocat avant mise en production officielle.

1. Responsable du traitement

Pour les données de votre compte syndic et de vos copropriétaires, vous (le Client) êtes le responsable du traitement au sens du RGPD. Gestiamo SRL agit en tant que sous-traitant.

2. Nature et finalité des traitements

Gestiamo SRL traite les données suivantes pour votre compte :

• Données d'identification des copropriétaires (nom, prénom, email, téléphone, IBAN si fourni)

• Données financières liées à la copropriété (opérations bancaires, décomptes, soldes)

• Documents téléversés (PV d'AG, factures, contrats)

• Logs techniques (date de connexion, actions effectuées)

Ces traitements sont effectués exclusivement pour fournir le Service de gestion de copropriété et exécuter le contrat avec le Client. Aucune utilisation commerciale ou publicitaire de ces données n'est faite par Gestiamo SRL.

3. Base légale

Le traitement repose sur l'exécution du contrat de service (art. 6.1.b du RGPD) et, pour certains aspects, sur le respect d'obligations légales du syndic (Code civil belge Art. 577).

4. Durée de conservation

Les données sont conservées pendant toute la durée de l'abonnement, prolongée d'une durée de 90 jours après résiliation pour permettre l'export. Au-delà, elles sont supprimées de manière irréversible des bases actives.

Les sauvegardes chiffrées sont conservées pendant 30 jours supplémentaires à des fins de continuité de service, puis détruites.

5. Hébergement et localisation

L'application est hébergée chez Fly.io en région Frankfurt (Allemagne, UE). La base de données PostgreSQL est hébergée chez Supabase, également en région Frankfurt.

Les pièces jointes (PDF, factures, photos) sont stockées dans Supabase Storage, même région.

Aucun transfert de données hors Union européenne n'est effectué dans le cadre du Service.

6. Sous-traitants ultérieurs

Pour fournir le Service, Gestiamo SRL fait appel aux sous-traitants suivants :

• Fly.io (USA, données traitées en UE) — hébergement applicatif

• Supabase (Singapour, données traitées en UE) — base de données + stockage de fichiers + authentification

• Resend (USA) — envoi d'emails transactionnels

Tous ces sous-traitants sont engagés contractuellement à respecter le RGPD et présentent des garanties suffisantes (SCC, certifications ISO 27001 ou équivalent).

7. Mesures de sécurité

Les données sont protégées par les mesures techniques et organisationnelles suivantes :

• Chiffrement TLS 1.3 pour toutes les communications

• Chiffrement au repos des bases de données et des sauvegardes

• Contrôle d'accès par authentification (Supabase Auth) et gestion fine des permissions (3 rôles : admin / utilisateur / lecteur)

• Journal d'audit immuable (append-only) de toutes les actions sensibles

• Sauvegardes quotidiennes chiffrées multi-région

8. Droits des personnes concernées

Conformément au RGPD, les personnes dont les données sont traitées (copropriétaires) disposent des droits suivants :

• Droit d'accès, de rectification et d'effacement

• Droit à la portabilité des données

• Droit d'opposition au traitement

• Droit d'introduire une réclamation auprès de l'APD belge (www.autoriteprotectiondonnees.be)

Ces droits s'exercent en premier lieu auprès du Client (le syndic). À défaut, ils peuvent être exercés directement auprès de Gestiamo SRL : abh@gestiamo.be.

9. Notification de violation

En cas de violation de données affectant les données du Client, Gestiamo SRL s'engage à notifier le Client dans un délai maximum de 48 heures après en avoir pris connaissance, en fournissant toutes les informations nécessaires (nature, ampleur, mesures correctives engagées).

10. Restitution et suppression

À l'issue du contrat, le Client peut demander l'export complet de ses données dans un format structuré (JSON) pendant 90 jours. Au-delà, Gestiamo SRL procède à la suppression définitive.

11. Contact DPO

Délégué à la protection des données : Abebe Haileleoul · abh@gestiamo.be

cp

© 2026 Copro-pro · Made in Belgium 🇧🇪

ConnexionEssai gratuitTarifsCGUConfidentialitéMentions légales
Built with Reflex