Confidentialité
Politique de confidentialité
Dernière mise à jour : 20 juillet 2026
BienVerifier attache une grande importance à la protection de vos données personnelles. Cette page explique quelles données nous collectons, pourquoi, combien de temps nous les conservons, et comment exercer vos droits.
1. Qui est responsable de vos données ?
Le responsable du traitement de vos données personnelles est :
BienVerifier
Entreprise individuelle (auto-entrepreneur), SIREN 107 554 628
16 rue Baqué, 34070 Montpellier
Contact pour toute question relative à vos données personnelles : contact@bienverifier.fr (la même adresse que celle du formulaire de contact du site).
2. Quelles données nous collectons, pourquoi, et sur quelle base légale
Le tableau ci-dessous détaille, pour chaque catégorie de données, à quoi elle sert et ce qui nous autorise légalement à la traiter.
| Catégorie de données | Finalité | Base légale |
|---|---|---|
| Email, prénom, nom, mot de passe (hashé) | Créer et sécuriser votre compte, vous permettre de vous connecter | Exécution du contrat (nos CGV) |
| Type de profil (acheteur / investisseur / professionnel), source de connaissance du service | Mieux comprendre nos utilisateurs et adapter le service (champs facultatifs, jamais requis) | Intérêt légitime (amélioration du service), fondé sur votre consentement implicite à les renseigner |
| Adresse du bien recherché, conservée dans votre historique | Vous permettre de retrouver vos rapports générés, éviter de vous refaire payer un rapport déjà généré pour la même adresse | Exécution du contrat |
| Achats, factures, avoirs (numéro, liens Stripe) | Vous fournir vos justificatifs, respecter nos obligations comptables | Obligation légale (comptabilité) + exécution du contrat |
| Cookie de session (identifiant de connexion) | Vous garder connecté entre deux visites | Intérêt légitime / nécessité technique (cookie strictement nécessaire, voir section 9) |
| Vérification anti-bot (Cloudflare Turnstile) à l'inscription et à la connexion | Empêcher les inscriptions/connexions automatisées frauduleuses | Intérêt légitime (sécurité du service) |
| Journal des rapports générés par jour (compteur d'usage) | Détecter un usage anormal (usage raisonnable prévu par nos CGV) | Intérêt légitime (lutte contre l'abus) |
| Adresse email d'inscription à la newsletter (facultative, distincte du compte) | Vous envoyer nos nouveaux articles de blog. L'inscription est confirmée par un email (double opt-in) et chaque message contient un lien de désinscription. | Consentement (retirable à tout moment) |
Ce que nous ne collectons jamais: vos coordonnées bancaires (la totalité du paiement est gérée par Stripe, nous n'en voyons ni ne stockons aucune donnée), et aucune donnée à finalité publicitaire ou de revente à des tiers.
À propos des adresses de biens immobiliers recherchées: lorsque vous générez un rapport, l'adresse recherchée est associée à votre compte dans votre historique. Les données publiques agrégées pour produire le rapport (prix de vente, diagnostics énergétiques, statistiques INSEE de la zone, etc.) proviennent de bases gouvernementales déjà publiques et ne concernent aucun tiers identifié personnellement dans notre traitement.
3. Combien de temps conservons-nous vos données ?
| Donnée | Durée de conservation |
|---|---|
| Compte utilisateur (email, profil, mot de passe) | Tant que votre compte est actif, jusqu'à sa suppression |
| Rapports générés, historique | Conservés à vie dans votre compte (un rapport payé reste consultable indéfiniment), sauf suppression du compte |
| Rapport « masqué » par vous | Retiré de votre affichage, mais la donnée sous-jacente est conservée (la facture associée doit être conservée pour nos obligations comptables) |
| Factures et avoirs (Stripe) | 10 ans, conservés même après suppression du compte, avec l'email de facturation associé (obligation légale comptable et fiscale) |
| Sessions de connexion | Supprimées à la déconnexion, à l'expiration, ou à la suppression du compte ; révocables à tout moment depuis votre espace compte |
| Jetons de vérification email / réinitialisation de mot de passe | Durée de validité courte (1 heure pour la réinitialisation), supprimés ensuite |
| Compteur d'usage quotidien (anti-abus) | Conservé le temps nécessaire à la détection d'un usage anormal, purgé périodiquement |
Suppression de compte: lorsque vous supprimez votre compte, vos rapports, crédits, sessions, jetons et données d'usage sont supprimés, et la ligne de compte restante est anonymisée. Seuls vos achats et factures sont conservés (avec l'email de facturation), car la loi nous impose de garder les documents comptables pendant 10 ans - nous vous en informons clairement au moment de la suppression.
4. À qui vos données sont-elles transmises ?
Nous ne vendons ni ne louons vos données à personne. Elles peuvent être transmises aux prestataires techniques suivants, uniquement dans la mesure nécessaire au fonctionnement du service :
| Destinataire | Rôle | Données concernées |
|---|---|---|
| Stripe | Traitement des paiements, émission des factures et avoirs | Email, montant, historique d'achat (jamais vos coordonnées bancaires, gérées directement par Stripe) |
| Cloudflare (Turnstile) | Vérification anti-bot à l'inscription et à la connexion | Données techniques liées à votre navigateur/session au moment de la vérification |
| Infomaniak | Envoi des emails transactionnels (vérification de compte, réinitialisation de mot de passe, factures, alertes) | Email, contenu du message envoyé |
| Hetzner | Hébergement de nos serveurs (Nuremberg, Allemagne) | L'ensemble des données décrites ci-dessus, en tant que sous-traitant technique |
Chacun de ces prestataires agit en tant que sous-traitant et est contractuellement tenu de protéger vos données et de ne les utiliser que pour le service qu'il nous rend.
5. Vos données sortent-elles de l'Union européenne ?
- Hetznerhéberge nos serveurs à Nuremberg, en Allemagne : vos données restent dans l'UE pour l'hébergement.
- Infomaniakest basé en Suisse. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne, ce qui signifie que le niveau de protection y est reconnu équivalent à celui de l'UE : ce transfert est donc encadré et légal sans formalité supplémentaire de votre part.
- Stripe et Cloudflaresont des sociétés américaines. Un transfert de données vers les États-Unis (ou vers d'autres pays hors UE où ces prestataires opèrent) peut avoir lieu dans le cadre de leur infrastructure mondiale. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (ou un mécanisme équivalent reconnu par le RGPD) que ces prestataires s'engagent à respecter. Vous pouvez consulter leurs politiques de confidentialité respectives pour plus de détails (Stripe, Cloudflare).
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie des données que nous détenons sur vous.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de votre compte et de vos données (voir les limites liées à nos obligations comptables, section 3).
- Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
- Droit d'opposition: vous opposer à un traitement fondé sur notre intérêt légitime (par exemple, le suivi du profil informatif renseigné à l'inscription).
- Droit à la limitation du traitement: demander la suspension temporaire d'un traitement dans certains cas prévus par la loi.
Comment exercer ces droits ? Deux façons :
- Pour la suppression de votre compte, vous pouvez le faire vous-même directement depuis votre espace compte, à tout moment.
- Pour toute autre demande (accès, rectification, portabilité, opposition, ou une question sur votre compte), écrivez-nous à contact@bienverifier.fr. Nous vous répondrons dans un délai maximum d'1 mois.
Nous pourrons vous demander de justifier votre identité avant de traiter votre demande, afin de nous assurer qu'elle provient bien du titulaire du compte concerné.
7. Comment protégeons-nous vos données ?
- Votre mot de passe n'est jamais stocké en clair : il est transformé par une fonction de hachage (scrypt), qui rend impossible sa récupération, même par nous.
- Vos sessions de connexion sont gérées côté serveur et révocables à tout moment: le cookie posé dans votre navigateur ne contient qu'un identifiant, jamais votre mot de passe ni vos données personnelles en clair.
- Nous ne stockons aucune donnée bancaire: la totalité du paiement est déléguée à Stripe, dont c'est le métier et qui applique les standards de sécurité du secteur (PCI-DSS).
- Les données publiques que nous mettons en cache pour accélérer la génération des rapports (prix immobiliers, statistiques par zone, cadastre, DPE...) sont des données déjà publiques et ne contiennent aucune donnée personnelle de tiers.
- L'accès à nos outils d'administration est réservé aux comptes habilités, avec un journal des actions sensibles (audit).
8. Mineurs
Notre service s'adresse à des personnes majeures : le titulaire d'un compte et l'auteur d'un paiement doivent être majeurs. Il est possible qu'un compte soit utilisé pour rechercher un bien destiné à un membre mineur de la famille, mais aucune donnée personnelle propre à ce mineur n'est collectée par notre service dans ce cadre.
9. Cookies
BienVerifier utilise un cookie de session strictement nécessaire pour maintenir la connexion. Une mesure d'audience interne, sans régie publicitaire ni transfert à un fournisseur tiers, est également proposée.
Si vous acceptez la mesure d'audience, un identifiant aléatoire est conservé au maximum treize mois dans le stockage local du navigateur. Si vous refusez, aucun identifiant d'audience n'est lu ou enregistré : seul un comptage de page sans paramètre d'URL ni adresse IP stockée est produit. Le choix est modifiable à tout moment depuis la page dédiée aux cookies.
Vérification anti-bot (Cloudflare Turnstile): lors de votre inscription ou de votre connexion, un test anti-robot s'exécute pour vérifier que vous n'êtes pas un programme automatisé. Ce mécanisme peut poser un identifiant technique temporaire, nécessaire à son fonctionnement et à la sécurité du service (protection contre les inscriptions/connexions frauduleuses en masse) ; il ne sert à aucune finalité publicitaire ni de suivi de navigation.
Pour plus de détails, consultez notre page dédiée aux cookies.
10. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL - 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.frNous vous invitons cependant à nous contacter d'abord à contact@bienverifier.fr, afin que nous puissions tenter de résoudre votre demande directement.
11. Modifications de cette politique
Cette politique de confidentialité peut être mise à jour, notamment en cas d'évolution du service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page. En cas de changement substantiel, nous vous en informerons par email si vous avez un compte actif.