← Retour à l'accueil

Politique de confidentialité

Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

Dernière mise à jour : 3 mai 2026

Document en version pilote

Ce document n'a pas encore été revu par un avocat. Il sera finalisé avant la sortie du périmètre pilote. Pour toute question juridique : andi.sandu@icloud.com.

1. Responsable du traitement

Société : Skava — Sandu Andi (entrepreneur individuel)

Adresse : Adresse postale communiquée sur demande à andi.sandu@icloud.com

RCS : Non applicable (immatriculation au RNE en cours)

Email contact : andi.sandu@icloud.com

Email DPO : andi.sandu@icloud.com (point de contact RGPD interne — un DPO formel n'est pas obligatoire pour Skava à ce stade)

Pour les données qu'une agence cliente dépose dans Skava (propriétaires, locataires, prestataires de cette agence), le client agit en qualité de responsable de traitement et Skava en qualité de sous-traitant au sens de l'article 28 du RGPD.

2. Données collectées et finalités

CatégorieDonnéesFinalitéBase légale
Comptes utilisateurNom, email, téléphone, rôle (agence, opérateur, partenaire), organisationCréation, authentification et gestion du compteExécution du contrat (art. 6.1.b)
Données dossierAdresses, descriptions, montants de devis, photos, messages, documents, dates et statutsCoordination de l'intervention entre les acteurs et preuve opérationnelle pour la géranceExécution du contrat (art. 6.1.b)
PropriétairesNom, email, téléphone — saisis par l'agenceValidation des devis au-dessus du seuil du mandat de gestion (lien à token)Intérêt légitime de l'agence cliente (art. 6.1.f) — Skava sous-traitant
LocatairesNom, téléphone — saisis par l'agenceNotifications de suivi (RDV, intervention en cours, clôture) et remontée de signalementsIntérêt légitime de l'agence cliente (art. 6.1.f) — Skava sous-traitant
PartenairesNom, email, téléphone, corps de métier, documents (assurance RC, KBIS, attestations)Sollicitation, dépôt de devis, exécution et clôture des missionsExécution du contrat artisan (art. 6.1.b) ou intérêt légitime de l'agence (art. 6.1.f)
Données d'usageLogs, adresse IP, user-agent, horodatage des actions, jetons de sessionSécurité, prévention des fraudes, audit, obligation légale de conservation des logs de connexionIntérêt légitime (art. 6.1.f) et obligation légale (art. 6.1.c — L.34-1 CPCE)
Données de paiementIdentifiant client Stripe, historique de facturation. Aucune donnée de carte n'est stockée par Skava.Facturation et comptabilitéExécution du contrat (art. 6.1.b) et obligation légale comptable (art. 6.1.c)

Skava ne traite aucune donnée sensible au sens de l'article 9 du RGPD (santé, opinions, orientation, etc.) et ne procède à aucun profilage ni décision automatisée produisant des effets juridiques.

3. Durées de conservation

  • Comptes actifs : pendant toute la durée du contrat ;
  • Dossiers clôturés : 10 ans après la clôture, en raison des obligations comptables et de la prescription applicable aux contrats de gestion immobilière ;
  • Logs et données de connexion: 1 an, conformément à l'article L.34-1 du Code des postes et des communications électroniques ;
  • Données marketing et prospection: jusqu'au retrait du consentement, et au maximum 3 ans à compter du dernier contact à l'initiative de la personne ;
  • Factures : 10 ans à des fins comptables (article L.123-22 du Code de commerce).

À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible, sauf obligation légale contraire.

4. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Accès— obtenir la confirmation qu'un traitement vous concerne et en recevoir une copie ;
  • Rectification — corriger des données inexactes ou incomplètes ;
  • Effacement — demander la suppression de vos données dans les conditions prévues par le RGPD ;
  • Portabilité — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine ;
  • Opposition— vous opposer à un traitement fondé sur l'intérêt légitime ;
  • Limitation — restreindre le traitement dans certains cas prévus par le RGPD ;
  • Définir des directives post-mortem — au sens de l'article 85 de la loi Informatique et Libertés.

Comment exercer vos droits

Adressez votre demande par email à andi.sandu@icloud.com en précisant votre identité et l'objet de votre demande. Une réponse vous est apportée dans un délai d'un (1) mois, éventuellement prolongé de deux (2) mois en cas de demande complexe. Une preuve d'identité peut vous être demandée en cas de doute raisonnable.

Si vous êtes propriétaire, locataire ou prestataire et que vos données ont été déposées par une agence cliente, votre demande est, par défaut, transmise à cette agence (responsable de traitement). Vous pouvez également vous adresser directement à elle.

5. Sous-traitants

Pour exploiter le service, Skava fait appel aux sous-traitants suivants. Chacun est lié par un accord de traitement (DPA) et fournit des garanties RGPD appropriées.

Sous-traitantPaysFinalitéGaranties
SupabaseUE (AWS Francfort)Hébergement de la base de données et authentificationDPA — données dans l'UE
VercelÉtats-UnisHébergement de l'application webDPA + Clauses contractuelles types (SCC)
ResendÉtats-UnisEnvoi des emails transactionnelsDPA + SCC
StripeIrlande (UE) pour les paiements UE ; États-Unis pour la maison mèreEncaissement des abonnementsDPA + SCC pour les transferts
TwilioÉtats-UnisEnvoi des SMS de notification (lorsque activé)DPA + SCC
AnthropicÉtats-UnisFonctionnalités d'assistance par IA (lorsque activées) — données non utilisées pour l'entraînementDPA + SCC

Aucune donnée n'est vendue ou cédée à des tiers à des fins commerciales ou publicitaires.

6. Transferts hors Union européenne

La base de données Skava est hébergée dans l'Union européenne (Francfort, Allemagne). Certains sous-traitants sont établis aux États-Unis (voir tableau ci-dessus). Les transferts vers ces pays sont encadrés par les Clauses contractuelles typesde la Commission européenne (décision 2021/914/UE) et, lorsque cela s'applique, par la certification EU-US Data Privacy Framework.

Skava effectue, conformément à la jurisprudence Schrems II, une évaluation d'impact des transferts (TIA) et applique des mesures complémentaires appropriées (chiffrement en transit et au repos, minimisation des données transférées).

7. Sécurité

Skava met en œuvre les mesures techniques et organisationnelles appropriées au sens de l'article 32 du RGPD :

  • chiffrement TLS en transit et chiffrement AES-256 au repos ;
  • authentification par jeton signé (JWT) avec expiration courte ;
  • politiques RLS (Row Level Security) au niveau de la base : chaque agence n'accède qu'à ses propres dossiers ;
  • liens à token (propriétaire, locataire, prestataire) : hash SHA-256 stocké en base, jamais le jeton en clair, expiration et révocation possibles ;
  • journaux d'accès, sauvegardes régulières, séparation des environnements de développement et de production.

8. Cookies

Skava utilise uniquement des cookies strictement nécessaires au fonctionnement du service : maintien de la session, authentification (cookies sb-* de Supabase Auth), prévention CSRF. Ces cookies sont httpOnly, en SameSite=Lax, et expirent automatiquement.

Conformément à la position de la CNIL, les cookies strictement nécessaires ne requièrent pas de consentement. Aucun cookie publicitaire ni cookie de mesure d'audience n'est utilisé dans la version actuelle du service.

Si Skava active à l'avenir un outil d'analyse statistique (par exemple PostHog), un bandeau de consentement RGPD sera mis en place et la présente politique sera mise à jour en conséquence.

9. Recours auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) :

CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Site : www.cnil.fr

10. Modifications de la politique

La présente politique peut évoluer pour suivre les évolutions du service ou de la réglementation. Toute modification substantielle est notifiée par email et/ou via une bannière dans l'application. La date de dernière mise à jour figure en tête du présent document.

11. Contact

Pour toute question relative à la présente politique : andi.sandu@icloud.com.