Politique de Confidentialité

Politique de Confidentialité

Dernière mise à jour : 19/09/2025

Version RGPD : 2025.09 — cette politique décrit les traitements liés à l'usage de Realtys et complète les CGU.

Conforme RGPD
Données sécurisées
Transparence

1. Responsable de traitement et périmètre

Off Market France (SASU), 54 avenue d'Italie, 75013 Paris, France, édite la plateforme Realtys et agit en qualité de responsable de traitement au sens du RGPD pour les traitements décrits ci-dessous.

Pour les données strictement importées ou renseignées par le Client dans le cadre de son activité professionnelle (fichiers, contenus, informations de tiers), Off Market France agit en principe en qualité de sous-traitant du Client, sur instruction documentée de celui-ci, sauf cas où Off Market France détermine seule les finalités et moyens du traitement.

Le Service s'adresse aux professionnels de l'immobilier. Nous ne revendons pas vos données et n'affichons pas de publicité comportementale.

2. Catégories de données collectées

Identification

  • Nom, prénom, email, mot de passe (hashé)
  • Informations professionnelles (agence, rôle)
  • Coordonnées de contact

Utilisation

  • Historique de navigation sur la plateforme, préférences
  • Données de géolocalisation (avec consentement)
  • Logs techniques (adresses IP, identifiants de session, événements webhooks)

Facturation

  • Données d'abonnement (via Stripe : customer ID, subscription ID, statut)
  • Historique d'abonnement (IDs) et factures

Données importées par le Client

  • Informations et fichiers saisis/importés par les Utilisateurs dans le cadre de leur activité professionnelle
  • Contenus publiés dans les espaces collaboratifs (mandats, demandes, commentaires, documents)

3. Finalités et bases légales

Exécution du contrat: fourniture du Service, gestion des comptes, abonnements, assistance, notifications (art. 6.1.b RGPD).

Intérêt légitime: sécurité, prévention de la fraude, amélioration du Service, statistiques internes non marketing (art. 6.1.f RGPD).

Obligations légales: facturation et comptabilité (art. 6.1.c RGPD).

Consentement: géolocalisation et certaines intégrations lorsque requis (art. 6.1.a RGPD).

Données importées par le Client: lorsqu'Off Market France agit comme sous-traitant, la base légale du traitement relève du Client, responsable de traitement pour ses propres opérations.

4. Destinataires et sous-traitants

  • Hébergement applicatif: Vercel (États-Unis/Espace économique européen)
  • Paiement: Stripe (UE/États-Unis selon configuration)
  • Base de données: Neon (infrastructure PostgreSQL managée)
  • Cartographie: Mapbox
  • Email transactionnel: Resend/SMTP

Ces prestataires agissent en notre nom en tant que sous-traitants (ou responsables indépendants pour certains traitements de paiement), conformément à des engagements contractuels appropriés.

5. Transferts hors Union européenne

Certains prestataires pouvant être situés hors UE, des transferts internationaux peuvent avoir lieu. Ils sont encadrés par des mécanismes reconnus (clauses contractuelles types, décisions d'adéquation, ou mesures complémentaires) pour garantir un niveau de protection adéquat.

6. Durées de conservation

  • Compte: durée d'utilisation + 3 ans après la dernière activité
  • Facturation: 10 ans (obligations légales)
  • Logs techniques et sécurité: 12 mois
  • Support: 3 ans après clôture du ticket
  • Traceurs et identifiants techniques: selon leur finalité et la réglementation applicable, dans la limite des durées nécessaires

À l'issue de ces périodes, les données sont supprimées, anonymisées ou archivées lorsque la loi l'impose.

7. Vos droits

Vous disposez des droits d'accès, rectification, effacement, limitation, opposition, portabilité, et de définir des directives post-mortem. Pour exercer vos droits: contact@realtys.pro ou courrier: Off Market France — 54 avenue d'Italie, 75013 Paris, France. Vous pouvez introduire une réclamation auprès de la CNIL.

Pour accélérer le traitement, merci d'indiquer l'objet de votre demande, l'adresse email du compte concerné et un justificatif d'identité lorsque cela est requis par la réglementation.

Lorsque la demande porte sur des données importées par un Client agissant en qualité de responsable de traitement, nous pourrons rediriger la demande vers ce Client, tout en coopérant dans la limite de nos obligations légales.

8. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement en transit, contrôle d'accès, journalisation, minimisation). Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue.

9. Cookies et technologies similaires

Le Service utilise des traceurs strictement nécessaires à son fonctionnement (authentification, session, sécurité). Des traceurs complémentaires peuvent être déposés par des services tiers selon leur propre politique et les choix de l'utilisateur lorsque requis.

Vous pouvez paramétrer votre navigateur et vos préférences applicables ; le refus de certains traceurs peut altérer certaines fonctionnalités.

10. Mineurs et décisions automatisées

Le Service n'est pas destiné aux mineurs. Nous ne prenons pas de décision automatisée produisant des effets juridiques au sens du RGPD.

11. Modifications et lien avec les CGU

Nous pouvons mettre à jour cette politique pour des raisons légales ou opérationnelles. En cas de changement important, une information pourra être affichée sur la plateforme. Consultez également nos CGU.

La version applicable est celle publiée en ligne à la date de la collecte ou du traitement concerné.

12. Notification des violations de données

En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous vous notifierons ainsi que l’autorité compétente (CNIL) conformément aux articles 33 et 34 du RGPD.

13. Minimisation des données et privacy by design

Nous collectons uniquement les données nécessaires à la finalité poursuivie et intégrons des principes de protection des données dès la conception (privacy by design/by default) dans nos développements.

14. Sous-traitants et audits

Nous encadrons nos sous-traitants par des contrats conformes et nous réservons la possibilité de diligenter des évaluations/audits de conformité raisonnables.

15. Conservation, anonymisation et suppression

À l’issue des durées de conservation, les données sont supprimées, anonymisées ou archivées de manière sécurisée lorsqu’une obligation légale le requiert (par ex. obligations comptables).

Contact et exercice de vos droits

Email : contact@realtys.pro

Courrier : Off Market France — 54 avenue d'Italie, 75013 Paris, France

Nous répondons sous 30 jours maximum (prorogeable dans les cas prévus par le RGPD).