1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le site kyc.immo et la plateforme kycimmo est :
naneo SAS, [adresse complète], France
Email DPO : dpo@kyc.immo
2. Données collectées
kycimmo collecte deux catégories de données :
2.1 Données des visiteurs du site (kyc.immo)
Lors de votre navigation sur le site, nous collectons de manière anonyme :
- Pages visitées, durée de visite, source de trafic (via Matomo en mode cookieless)
- Type de navigateur, système d'exploitation, résolution d'écran
- Adresse IP tronquée (anonymisée)
Aucun cookie de traçage n'est déposé sur votre terminal. Aucune donnée n'est transmise à des tiers à des fins publicitaires.
2.2 Données des utilisateurs de la plateforme (app.kyc.immo)
Dans le cadre de l'utilisation de la plateforme SaaS kycimmo, nous traitons :
- Données du compte : nom, prénom, email professionnel, numéro de téléphone, nom de l'agence
- Données des dossiers KYC : pièces d'identité, justificatifs, données KBIS, bénéficiaires effectifs — traités au nom et pour le compte du professionnel (relation sous-traitant)
- Données de connexion : logs d'accès, adresse IP, user-agent, horodatage (piste d'audit)
- Données de facturation : informations de paiement gérées via notre prestataire PSP (Stripe) — kycimmo ne stocke pas les données de carte bancaire
3. Bases légales des traitements
| Traitement | Base légale |
|---|---|
| Gestion du compte utilisateur | Exécution du contrat (CGU) |
| Traitement des dossiers KYC des clients de nos utilisateurs | Obligation légale (LCB-FT, art. L.561-2 CMF) + instructions du responsable de traitement (l'agence) |
| Piste d'audit et logs de sécurité | Obligation légale (conservation 5 ans) + intérêt légitime (sécurité) |
| Analyse d'audience du site (Matomo cookieless) | Intérêt légitime (amélioration du service) — exemption CNIL |
| Facturation et comptabilité | Obligation légale (code de commerce) |
| Envoi d'emails transactionnels | Exécution du contrat |
4. Durées de conservation
| Catégorie de données | Durée | Référence |
|---|---|---|
| Dossiers KYC et pièces justificatives | 5 ans après la fin de la relation d'affaires | Art. L.561-12 CMF (obligation LCB-FT) |
| Piste d'audit et logs | 5 ans | Art. L.561-12 CMF |
| Données du compte (après résiliation) | 3 ans (données inactives) | Prescription commerciale |
| Données de facturation | 10 ans | Code de commerce (art. L.123-22) |
| Logs de connexion (cybersécurité) | 1 an | Recommandation CNIL |
5. Destinataires et sous-traitants
Les données peuvent être transmises aux sous-traitants suivants, dans le cadre de la fourniture du service :
- OVHcloud (hébergement, France) — stockage des données
- Brevo / Sendinblue (France/UE) — envoi d'emails transactionnels
- Stripe (UE) — traitement des paiements
- Docaposte / ID360 (France) — vérification d'identité PVID
Aucune donnée personnelle n'est transférée en dehors de l'Union Européenne sans garanties appropriées (clauses contractuelles types de la Commission européenne).
6. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie
- Droit de rectification : faire corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation)
- Droit à la limitation : restreindre le traitement de vos données dans certains cas
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer à certains traitements fondés sur l'intérêt légitime
Pour exercer ces droits : dpo@kyc.immo
En cas de réclamation non résolue, vous pouvez saisir la CNIL : www.cnil.fr
7. Sécurité des données
kycimmo met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données :
- Chiffrement AES-256 des données au repos
- Chiffrement TLS 1.3 des données en transit
- Authentification multi-facteurs disponible pour tous les comptes
- Piste d'audit cryptographique (hashchain) sur l'ensemble des actions
- Accès limité aux données selon le principe du moindre privilège
- Sauvegardes quotidiennes chiffrées
- Tests de pénétration périodiques
8. Cookies et traceurs
Le site kyc.immo utilise Matomo Analytics configuré en mode cookieless et respect du signal Do Not Track. Ce mode est exempté du consentement préalable conformément aux lignes directrices de la CNIL. Aucun cookie publicitaire ni de profilage n'est utilisé.
L'application (app.kyc.immo) utilise des cookies de session strictement nécessaires à l'authentification et au bon fonctionnement du service.
9. Modifications de la politique
Nous nous réservons le droit de modifier cette politique à tout moment. La date de dernière mise à jour est indiquée en haut de page. En cas de modification substantielle, les utilisateurs seront informés par email.