Politique de confidentialité

Dernière mise à jour : mars 2026 — Conforme au RGPD (Règlement UE 2016/679)

1. Responsable de traitement

Romain EUSTATHIADES — Micro-entreprise RÉCUPÉO

SIRET : [en cours d'attribution]

Adresse : Riom (63), France

Email : contact@recupeo.fr

2. Données collectées

Dans le cadre de l'utilisation de nos services, nous collectons les données suivantes :

  • Données d'identification : adresse email, prénom (optionnel)
  • Données de compte : situation personnelle (propriétaire, locataire, retraité…), préférences de notifications — renseignées volontairement dans votre espace personnel
  • Données de formulaire : informations saisies dans les modules d'analyse (données fiscales, montants de loyer, données de pension, état des lieux…)
  • Documents uploadés : avis d'imposition, bulletins de pension, états des lieux (traités puis supprimés)
  • Données de paiement : traitées exclusivement par Stripe — RÉCUPÉO ne stocke aucune donnée bancaire
  • Données de navigation : pages visitées, actions effectuées (via Google Analytics 4)

3. Finalités du traitement

  • Fourniture du service : analyse des documents, génération de pré-diagnostics, rapports et courriers
  • Gestion des paiements et de la relation client
  • Envoi d'emails transactionnels (récapitulatifs, rapports)
  • Amélioration du service et statistiques anonymisées
  • Gestion de votre espace personnel (authentification par lien sécurisé, suivi des diagnostics et démarches)
  • Recommandations personnalisées de services en fonction de votre profil et historique
  • Programme de parrainage (génération de code parrain, suivi des crédits)

4. Base légale

  • Exécution contractuelle (article 6.1.b RGPD) : traitement des données nécessaires à la fourniture du service
  • Intérêt légitime (article 6.1.f RGPD) : statistiques de fréquentation, amélioration du service
  • Consentement (article 6.1.a RGPD) : dépôt de cookies analytiques

5. Sous-traitants et destinataires

Vos données peuvent être transmises aux sous-traitants suivants, tous conformes au RGPD :

Sous-traitantRôleLocalisation
Anthropic (Claude API)Analyse IA des documentsÉtats-Unis
OVHHébergement serveurFrance
Brevo (ex-Sendinblue)Emails transactionnelsFrance
StripePaiement sécuriséÉtats-Unis / Irlande
Google (Analytics 4)Statistiques de fréquentationÉtats-Unis

Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types de la Commission européenne et/ou le EU-US Data Privacy Framework.

6. Durée de conservation

  • Documents uploadés : supprimés après traitement (non conservés)
  • Données de diagnostic : 12 mois à compter de la création
  • Données de paiement : conservées par Stripe selon leurs conditions
  • Données analytiques : 14 mois (paramétrage GA4)
  • Données de compte : conservées tant que le compte est actif, supprimées 30 jours après demande de suppression
  • Documents générés (rapports, courriers) : 2 ans maximum

7. Anonymisation

Avant tout envoi à l'API d'intelligence artificielle (Anthropic Claude), les données personnelles identifiantes (noms, adresses, numéros fiscaux) sont anonymisées côté serveur. L'IA ne reçoit que des données rendues non identifiantes.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes
  • Droit de suppression : demander l'effacement de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : restreindre le traitement de vos données

Vous pouvez exercer vos droits directement depuis votre espace personnel (Mon espace → Paramètres) : export de vos données au format JSON et demande de suppression de compte. Vous pouvez également envoyer un email à contact@recupeo.fr. Nous répondrons dans un délai de 30 jours.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

9. Sécurité

RÉCUPÉO met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement HTTPS, serveur sécurisé (OVH, France), accès restreint aux données, anonymisation avant traitement IA.

10. Cookies

Le site utilise un cookie d'authentification (recupeo_session) strictement nécessaire au fonctionnement de votre espace personnel (httpOnly, sécurisé, durée 30 jours). Il ne contient aucune donnée personnelle lisible. Le site utilise également des cookies de mesure d'audience (Google Analytics 4) paramétrés pour anonymiser les adresses IP. Aucun cookie publicitaire ou de pistage tiers n'est déposé.

Vous pouvez désactiver les cookies dans les paramètres de votre navigateur.

11. Modifications

RÉCUPÉO se réserve le droit de modifier la présente politique. En cas de modification substantielle, les utilisateurs seront informés par email ou par une notification sur le site.