Politique de confidentialité
Dernière mise à jour : 17 juillet 2026.
1. Qui est responsable ?
Le service Agencio est édité par Sikou Doucoure, entrepreneur individuel (RCS Bobigny 939 622 072, 9 Rue des Morands, 93360 Neuilly-Plaisance). Pour les données des comptes des agences, l'éditeur est responsable de traitement. Pour les données que chaque agence saisit dans son CRM (contacts, prospects, visites), l'agence est responsable de traitement et l'éditeur agit en sous-traitant (art. 28 RGPD).
2. Quelles données, pour quoi faire ?
- Comptes agences — email, nom, mot de passe haché : créer le compte, authentifier, facturer (base légale : contrat).
- CRM des agences— contacts, coordonnées, interactions, visites saisis par l'agence : fournir le service à l'agence (contrat). Chaque agence n'accède qu'à ses propres données, isolation garantie au niveau de la base de données.
- Visiteurs des vitrines— nom, email, téléphone transmis volontairement via un formulaire de contact, d'estimation ou de réservation de visite : transmettre la demande à l'agence concernée (mesures précontractuelles).
- Cookies — uniquement un cookie de session, strictement nécessaire à la connexion. Aucun cookie publicitaire, aucun traceur tiers : pas de bandeau de consentement requis.
3. Intelligence artificielle
L'assistant IA n'accède jamais aux données personnelles : ni nom, ni email, ni téléphone, ni adresse ne sont transmis aux modèles. Les personnes y sont désignées par des identifiants internes, et les réponses citent des références de biens, pas des individus. Les contenus générés (annonces) sont validés par un humain avant publication.
4. Sous-traitants
- Netlify, Inc. (États-Unis) — hébergement du site.
- Neon, Inc. — base de données, hébergée dans l'UE (Francfort).
- Stripe Payments Europe, Ltd (Irlande) — paiements ; les données bancaires ne transitent jamais par nos serveurs.
- Resend (États-Unis) — envoi des emails transactionnels (confirmations, rappels).
- Groq, Inc. (États-Unis) — modèles d'IA ; ne reçoit aucune donnée personnelle (voir §3).
Les transferts hors UE s'appuient sur les clauses contractuelles types de la Commission européenne.
5. Durées de conservation
- Compte agence : durée de l'abonnement, puis 12 mois.
- Données CRM : gérées par l'agence, qui dispose d'outils d'export et d'effacement (avec anonymisation lorsque la loi impose de conserver la trace d'une transaction).
- Demandes de visiteurs : jusqu'à traitement par l'agence, puis selon sa politique.
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Écrivez à zammouriadem@gmail.com — si votre demande concerne les données saisies par une agence (vous êtes son client ou prospect), adressez-vous d'abord à elle : c'est elle qui en est responsable. Vous pouvez aussi saisir la CNIL (cnil.fr).
7. Sécurité
Données chiffrées en transit (HTTPS), mots de passe hachés (bcrypt), isolation stricte de chaque agence au niveau de la base de données (row-level security), accès aux données limité par rôle, et limitation de débit sur les points d'entrée sensibles.