Aller au contenu

RGPD · article 13

Politique de confidentialité.

Vos données vous appartiennent. Cette page détaille ce que nous collectons, pourquoi, combien de temps, et comment exercer vos droits.

1. Responsable du traitement

pillr.fr est exploité sous le nom commercial Pillr et édité par Duret Technologie SAS (société éditrice). Le responsable du traitement des données collectées sur Pillr est :

  • Duret Technologie SAS, société par actions simplifiée dont le siège social est situé 183 rue du Creux du Loup, 01170 Gex, représentée par Maxime Duret, président.
  • SIREN : 106 308 380 — RCS Bourg-en-Bresse
  • Email : [email protected]

Pillr étant une structure de petite taille, aucun délégué à la protection des données (DPO) n'est désigné. Toute demande relative à vos données peut être adressée directement à l'adresse ci-dessus.

2. Données que nous collectons

2.1 Données de compte

  • Email (obligatoire) — pour créer votre compte et vous authentifier.
  • Mot de passe — stocké sous forme d'empreinte cryptographique (hash bcrypt) par la brique d'authentification du Service (logiciel open source Supabase, auto-hébergé sur notre serveur). Nous n'y avons jamais accès en clair.
  • Nom / prénom (facultatif) — si vous les renseignez dans votre profil.

2.2 Données d'usage

  • Recherches sauvegardées et annonces favorites — pour personnaliser votre dashboard.
  • Préférences d'alertes (ville, budget, type de bien) — pour vous notifier des nouvelles annonces correspondantes.
  • Historique d'analyses générées — score, simulations, conversations IA.

2.3 Données de paiement (abonnés uniquement)

  • Le traitement des paiements est intégralement réalisé par Stripe Payments Europe Ltd. (Irlande), prestataire certifié PCI-DSS niveau 1. Lorsque vous saisissez votre carte bancaire, les informations sont transmises directement à Stripe via un formulaire sécurisé. Pillr ne voit ni ne stocke aucune donnée bancaire (numéro de carte, CVV, IBAN).
  • Nous conservons uniquement, dans notre base de données : votre identifiant client Stripe (référence opaque), le statut de votre abonnement (trialing, active, cancelled…), les dates de début et fin de période, le montant et la date de la dernière facture.
  • Stripe peut conserver vos données de paiement conformément à sa propre politique de confidentialité : stripe.com/fr/privacy. Stripe agit en tant que sous-traitant au sens de l'article 28 du RGPD.

2.4 Données techniques

  • Adresse IP et user-agent — conservés temporairement (max 24 h) dans les logs serveur pour des raisons de sécurité (détection d'abus, lutte contre le scraping).
  • Cookies de session — strictement nécessaires au maintien de votre connexion. Exemptés de consentement (art. 82 loi Informatique et Libertés).
  • Statistiques d'audience anonymes — nous utilisons Plausible, un outil de mesure d'audience sans cookie ni traceur et sans donnée personnelle, hébergé dans l'Union européenne. Nous n'utilisons à ce jour aucun cookie de mesure d'audience ; aucun bandeau de consentement n'est donc requis.

3. Finalités et base légale

Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale :

FinalitéBase légale
Création et gestion de votre compteExécution du contrat (art. 6.1.b)
Fourniture du Service (analyses, alertes, dashboard)Exécution du contrat (art. 6.1.b)
Facturation et gestion de l'abonnementObligation légale + contrat (art. 6.1.c & 6.1.b)
Sécurité du Service (logs, anti-abus)Intérêt légitime (art. 6.1.f)
Emails liés au cycle d'abonnement (bienvenue, fin de période d'essai)Exécution du contrat (art. 6.1.b)
Statistiques d'audience anonymes (Plausible, sans cookie)Intérêt légitime (art. 6.1.f)

Les emails que nous envoyons sont limités au cycle d'abonnement (message de bienvenue, notification de fin d'essai). Pillr n'envoie aucun email marketing sans votre consentement et ne revend aucune donnée à des tiers à des fins commerciales.

4. Destinataires et sous-traitants

L'application, la base de données et l'authentification sont hébergées en France, sur un serveur dédié administré par l'éditeur. La base de données et l'authentification reposent sur le logiciel open source Supabase, installé sur ce serveur : l'éditeur de ce logiciel n'héberge aucune donnée du Service, n'y a pas accès, et n'intervient donc ni comme hébergeur ni comme sous-traitant.

Vos données sont traitées par les prestataires suivants, qui interviennent dans le cadre strict de la fourniture du Service :

  • Cloudflare Inc. (États-Unis) — réseau de diffusion de contenu et reverse-proxy : distribution et protection du trafic entre votre navigateur et le serveur de l'éditeur.
  • Stripe Payments Europe Ltd. (Irlande) — traitement des paiements. Stripe est certifié PCI-DSS niveau 1.
  • Resend — envoi des emails. Les emails sont limités au cycle d'abonnement (bienvenue, fin d'essai) ; aucun emailing marketing n'est envoyé sans consentement.
  • Plausible (hébergement Union européenne) — statistiques d'audience anonymes, sans cookie ni donnée personnelle.
  • Sentry (Functional Software, Inc., États-Unis) — monitoring des erreurs applicatives. Les rapports d'erreur peuvent contenir des données techniques (URL, user-agent, identifiant de session). Transferts encadrés par le Data Privacy Framework UE–États-Unis et les Clauses Contractuelles Types (voir section 5).

Fournisseurs de modèles d'intelligence artificielle

L'analyse des biens s'appuie sur des modèles d'IA fournis par Google (Gemini) et Anthropic (Claude). À cette fin, des contenus d'annonces (texte descriptif, photographies publiques de l'annonce, données de marché publiques) peuvent leur être transmis pour traitement.

Aucune donnée personnelle de l'utilisateur (email, identité, données de compte) n'est transmise à ces fournisseurs de modèles. Les contenus transmis concernent des biens immobiliers, pas l'utilisateur.

Sources de données sur les biens

Pillr agrège des annonces immobilières publiquement diffusées sur les portails français et les croise avec des données publiques officielles (DVF/DGFiP pour les transactions, INSEE pour la démographie, ADEME pour les DPE, Géorisques, cadastre, DHUP). Pillr n'est pas mandaté par les vendeurs et n'intervient pas dans la transaction. Ces données portent sur des biens immobiliers, et non sur vous en tant qu'utilisateur du Service.

Les prestataires ci-dessus qui traitent des données personnelles pour le compte de Pillr (paiement, envoi d'emails, mesure d'audience, monitoring d'erreurs) le font dans le cadre d'un contrat de sous-traitance conforme à l'article 28 du RGPD. Aucune donnée n'est transmise à des tiers à des fins commerciales.

5. Transferts hors UE

Les données de compte sont hébergées en France, sur le serveur dédié de l'éditeur. Certains traitements peuvent toutefois impliquer un transfert vers un pays tiers :

  • fournisseurs de modèles d'IA établis aux États-Unis (Google, Anthropic), pour le traitement de contenus d'annonces ;
  • infrastructure de certains prestataires (ex. Stripe pour des fonctions techniques) ;
  • outil de monitoring d'erreurs (Sentry, États-Unis), pour des données techniques de diagnostic.

Ces transferts s'appuient sur les Clauses Contractuelles Types approuvées par la Commission européenne (décision 2021/914) et, lorsque cela s'applique, sur le Data Privacy Framework UE–États-Unis. Pour rappel, aucune donnée personnelle de l'utilisateur n'est transmise aux fournisseurs de modèles d'IA (voir section 4).

6. Durée de conservation

  • Compte actif : tant que le compte existe.
  • Compte supprimé : suppression définitive sous 30 jours, à l'exception des données comptables (factures) conservées 10 ans conformément à l'article L.123-22 du Code de commerce.
  • Logs techniques : 24 heures maximum.
  • Audit log (actions sensibles) : 90 jours.
  • Compte inactif (aucune connexion pendant 24 mois) : vous serez averti par email avant suppression automatique.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :

  • Droit d'accès (art. 15) : obtenir une copie de vos données.
  • Droit de rectification (art. 16) : corriger des informations inexactes.
  • Droit à l'effacement (art. 17) : « droit à l'oubli ».
  • Droit à la portabilité (art. 20) : récupérer vos données dans un format structuré (JSON).
  • Droit d'opposition (art. 21) : vous opposer à un traitement fondé sur l'intérêt légitime.
  • Droit de limitation (art. 18) : geler temporairement un traitement contesté.

Exercice de vos droits — actions immédiates

Pour la plupart de ces droits, l'exercice est automatisé dans votre espace personnel :

Pour toute autre demande (accès complet, opposition, limitation), contactez-nous à [email protected]. Nous répondons sous 30 jours maximum (art. 12 RGPD).

8. Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

9. Sécurité

Pillr met en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement TLS 1.3 sur l'ensemble du trafic.
  • Mots de passe hashés (bcrypt).
  • Politique de sécurité Content-Security-Policy stricte.
  • Row-Level Security activée sur la base de données.
  • Vérification cryptographique des webhooks de paiement.
  • Audit log des actions sensibles.
  • Rate limiting et protection anti-CSRF.

En cas de violation de données présentant un risque pour vos droits et libertés, Pillr s'engage à notifier la CNIL sous 72 heures et, si nécessaire, à vous informer directement (art. 33 et 34 RGPD).

10. Localisation des biens et dé-anonymisation

Le Service propose une fonction de localisation des biens. Elle porte sur le bien immobilier (l'objet de l'annonce), non sur une personne : sa finalité est d'aider l'acheteur à situer un bien dont l'annonce masque l'adresse.

  • Elle s'appuie exclusivement sur des données publiques (annonces, cadastre, DPE ADEME, imagerie) — aucune donnée privée n'est mobilisée.
  • Le résultat est une localisation probable, à confirmer par l'utilisateur. Il s'agit d'une aide à la décision, pas d'une identification certaine.
  • Pillr ne constitue ni ne conserve aucun fichier de propriétaires et ne vise pas à identifier des personnes physiques.
  • L'usage est réservé à un usage personnel d'aide à la décision. Tout détournement (démarchage, harcèlement, constitution de fichiers) est interdit et engage la responsabilité de son auteur.

11. Cookies et mesure d'audience

Pillr distingue deux catégories de traceurs :

  • Traceurs strictement nécessaires (session d'authentification, préférences) — exemptés de consentement (art. 82 loi Informatique et Libertés).
  • Aucun cookie de mesure d'audience — notre mesure d'audience (Plausible) fonctionne sans cookie ni traceur. Nous ne déposons aucun cookie publicitaire ou de suivi, et aucun bandeau de consentement n'est requis.

Aucun cookie de profilage publicitaire tiers n'est déposé.

12. Mises à jour

Cette politique peut évoluer. Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur, ou lors de votre prochaine connexion au Service.

Dernière mise à jour : 26 juillet 2026