Version 1.0 — en vigueur au 7 juillet 2026
La présente politique décrit la manière dont Relev'eau (ci-après « nous », « l'éditeur ») traite les données à caractère personnel dans le cadre de son service SaaS de gestion des relevés de compteurs d'eau en copropriété. Elle est établie conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
1. Deux rôles distincts selon les données concernées
Le RGPD (art. 4, 7° et 8°) distingue le responsable de traitement (qui décide des finalités) du sous-traitant (qui agit pour son compte). Notre rôle change selon les données :
| Situation | Rôle de Relev'eau | Base du rapport |
|---|---|---|
| Données du compte syndic (identification, connexion, facturation, support) | Responsable de traitement | RGPD art. 4, 7° |
| Données des copropriétaires et de la copropriété saisies/importées par un syndic pour gérer ses immeubles (noms, e-mails, lots, relevés d'eau) | Sous-traitant — le syndic est responsable de traitement | RGPD art. 28 + Accord de sous-traitance (DPA) |
En clair : pour vos données de client (vous, syndic), nous décidons et répondons directement. Pour les données de vos copropriétaires, c'est vous, syndic, qui êtes responsable ; nous les traitons uniquement sur vos instructions, dans le cadre de l'Accord de sous-traitance (art. 28 RGPD).
2. Responsable de traitement
- Responsable : l'éditeur de Relev'eau, identifié dans les Mentions légales.
- Contact protection des données :
rgpd@releveau.com - La désignation d'un délégué à la protection des données (DPO) n'est pas requise pour ce service au sens de l'art. 37 RGPD ; les demandes relatives aux données personnelles sont traitées via l'adresse ci-dessus.
3. Données traitées, finalités et bases légales (art. 6 et 13 RGPD)
Les catégories ci-dessous reflètent les données réellement traitées par l'application.
3.1 En tant que responsable de traitement (données du syndic client)
| Finalité | Données concernées | Base légale (art. 6-1 RGPD) | Durée de conservation |
|---|---|---|---|
| Création et gestion du compte syndic, authentification | Nom, e-mail, mot de passe haché (bcrypt), rôle, plan d'abonnement | Exécution du contrat (art. 6-1-b) | Durée du contrat, puis suppression ou anonymisation dans un délai de 3 mois après la clôture du compte |
| Vérification de l'e-mail, invitation, réinitialisation du mot de passe | E-mail, jetons temporaires (emailVerifyToken 24 h, inviteToken 7 j, PasswordReset), horodatages | Exécution du contrat / Intérêt légitime (sécurité du compte, art. 6-1-f) | Expiration automatique du jeton (24 h / 7 j) ; purge après usage |
| Gestion de l'abonnement et facturation (Stripe) | Nom, adresse de facturation, identifiants Stripe (stripeCustomerId, stripeSubscriptionId), historique d'abonnement | Exécution du contrat (art. 6-1-b) + Obligation légale comptable (art. 6-1-c) | 10 ans pour les pièces comptables (art. L. 123-22 Code de commerce) |
| Support client et communications de service | E-mail, contenu des échanges | Intérêt légitime (art. 6-1-f) / exécution du contrat | Durée du contrat, puis 3 ans après le dernier contact |
| Sécurité, prévention des abus et limitation de débit | Adresse IP, compteurs de tentatives (RateLimit) | Intérêt légitime (art. 6-1-f — sécurité du service) | Durée courte, liée à la fenêtre de limitation (resetAt) |
Les coordonnées bancaires ne sont pas stockées par Relev'eau : le paiement est traité directement par Stripe (voir § 5). Nous ne recevons ni ne conservons de numéro de carte.
3.2 En tant que sous-traitant (données saisies par le syndic sur ses copropriétés)
Ces données sont traitées pour le compte du syndic responsable, sur ses instructions. Les finalités et durées sont décidées par le syndic ; les éléments ci-dessous sont indicatifs de la nature du traitement.
| Catégorie | Données concernées | Nature |
|---|---|---|
| Copropriété | Nom, adresse de l'immeuble | Donnée de gestion |
| Copropriétaire / occupant — compte unique de la personne | Nom, e-mail (identifiant de connexion), mot de passe haché, rattachement aux lots et aux copropriétés | Donnée d'identification et d'accès. Un seul compte par personne, quel que soit le nombre de copropriétés et de syndics qui la rattachent |
| Lots | Numéro, type, surface, tantième, étage, description | Donnée de gestion immobilière |
| Relevés de compteurs et consommations d'eau | Index précédent, nouvel index, consommation, date, compteur (EFS/ECS, localisation) | Donnée à traiter avec prudence : la consommation d'eau d'un logement peut, par recoupement, révéler des habitudes de présence/absence de l'occupant |
| Invitations | E-mail, jeton, expiration | Donnée d'accès temporaire |
Point de vigilance porté à la connaissance des syndics responsables : les relevés de consommation ne sont pas des données « sensibles » au sens de l'art. 9 RGPD, mais leur recoupement peut porter atteinte à la vie privée des occupants. Ils doivent être traités selon le principe de minimisation (art. 5-1-c RGPD) et n'être accessibles qu'aux personnes habilitées.
Compte unique et cloisonnement (art. 32 RGPD). Une même personne ne dispose que d'un seul compte Relev'eau (une adresse e-mail, un mot de passe), auquel peuvent être rattachées plusieurs copropriétés gérées par des syndics différents. Chaque syndic, responsable de traitement pour sa seule copropriété, n'accède qu'aux données de la ou des copropriété(s) qu'il gère : le cloisonnement multi-tenant empêche un syndic de voir les autres rattachements de la personne, ni ses lots ou relevés relevant d'autres copropriétés. L'adresse e-mail de connexion et le nom de la personne lui sont communs à tous ses rattachements ; ils sont gérés par la personne elle-même depuis son espace (voir § 7) et sont en lecture seule pour les syndics dès lors que le compte est actif ou partagé. Un syndic ne peut corriger ces champs que sur un compte encore « en attente » et rattaché à sa seule copropriété, afin de rectifier une erreur de saisie avant activation.
3.3 Compte unique et rattachement à plusieurs copropriétés (art. 6-1-f, 14 et 21 RGPD)
Lorsqu'un syndic saisit l'adresse e-mail d'une personne qui dispose déjà d'un compte Relev'eau (créé à l'occasion d'une autre copropriété), cette personne est immédiatement rattachée à la nouvelle copropriété, sans création d'un second compte.
- Base légale du rattachement. Le rattachement est décidé par le syndic responsable de traitement, agissant en qualité de mandataire du syndicat des copropriétaires. Il repose sur l'intérêt légitime du syndicat à gérer les relevés et la répartition des charges d'eau de l'immeuble (art. 6-1-f RGPD), dans le cadre de la mission légale du syndic (loi n° 65-557 du 10 juillet 1965). Il ne repose pas sur le consentement de la personne : celle-ci n'a donc pas à consentir, mais dispose d'un droit d'opposition (ci-dessous).
- Information a posteriori (art. 14 RGPD). Les données de rattachement n'étant pas collectées directement auprès de la personne, celle-ci est informée après le rattachement : (i) par un e-mail l'avertissant qu'un nouveau syndic / une nouvelle copropriété a été rattaché(e) à son compte, et (ii) par une notice d'information persistante affichée dans son espace, renvoyant à la présente politique. Cette information intervient dans les délais de l'art. 14-3 RGPD.
- Droit d'opposition (art. 21 RGPD). Le traitement reposant sur l'intérêt légitime, la personne peut s'opposer au rattachement pour des raisons tenant à sa situation particulière. L'opposition s'exerce auprès du syndic responsable (voir § 7) ; Relev'eau, en qualité de sous-traitant, transmet et assiste le syndic (art. 28-3-e RGPD).
- Identité gérée par la personne. L'adresse e-mail de connexion et le nom restant communs à tous les rattachements, ils sont modifiables par la seule personne concernée depuis son espace, et en lecture seule pour les syndics (voir la note du § 3.2), au service du principe d'exactitude (art. 5-1-d RGPD).
4. Destinataires des données
Les données sont accessibles :
- au syndic et aux utilisateurs habilités de son compte, dans la limite du cloisonnement multi-tenant ;
- au copropriétaire, pour ses propres lots et relevés ;
- à l'équipe de Relev'eau, strictement pour l'exploitation, la maintenance et le support ;
- aux sous-traitants ultérieurs listés au § 5.
Aucune donnée n'est vendue ni cédée à des fins publicitaires.
5. Sous-traitants ultérieurs et hébergement (art. 28 RGPD)
Nous recourons aux prestataires suivants. Lorsque des données sont susceptibles d'être transférées hors de l'Union européenne, ces transferts sont encadrés par les garanties prévues aux art. 44 s. RGPD (clauses contractuelles types de la Commission européenne — CCT — et/ou certification EU-US Data Privacy Framework — DPF). Le prestataire de mesure d'audience n'est activé qu'après consentement de l'utilisateur (voir la Politique de gestion des cookies).
| Prestataire | Rôle | Localisation des données | Encadrement des transferts |
|---|---|---|---|
| Vercel Inc. (États-Unis) | Hébergement et exécution de l'application | UE / États-Unis | CCT et/ou DPF |
| Neon Inc. (États-Unis) | Base de données PostgreSQL | UE — Francfort (eu-central-1) | Données au repos dans l'UE ; CCT pour tout accès depuis les États-Unis |
| Resend (États-Unis) | E-mails transactionnels | UE — Irlande (eu-west-1) | Données traitées dans l'UE ; CCT |
| Stripe (Stripe Payments Europe, Ltd. — Irlande) | Paiement et facturation | UE / États-Unis | CCT et/ou DPF |
| Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande) | Mesure d'audience du site public (Google Analytics 4) — uniquement après consentement (art. 6-1-a RGPD) | UE — Irlande ; transfert éventuel vers les États-Unis | Décision d'adéquation EU-US Data Privacy Framework (juillet 2023), Google LLC étant certifié DPF ; CCT à titre subsidiaire. Google Signals désactivé, conservation 14 mois |
Le détail des garanties applicables à chaque prestataire peut être obtenu sur demande à rgpd@releveau.com.
6. Durées de conservation (art. 5-1-e RGPD)
- Compte et données de connexion : durée du contrat, puis suppression ou anonymisation dans un délai de 3 mois.
- Données comptables et de facturation : 10 ans (art. L. 123-22 Code de commerce).
- Jetons temporaires (vérification e-mail, invitation, réinitialisation) : expiration automatique (24 h / 7 j), purge après usage.
- Données de sécurité (IP, RateLimit) : durée courte liée à la fenêtre de limitation.
- Données traitées pour le compte d'un syndic : conservées pendant la durée du contrat du syndic ; en fin de contrat, restituées ou supprimées selon ses instructions (voir DPA).
- Cookies de mesure d'audience (soumis à consentement) :
_gaet_ga_<id>— 13 mois ; choix de consentement (releveau-consent) — 6 mois. Données Google Analytics conservées 14 mois.
7. Vos droits (art. 15 à 22 RGPD)
Toute personne concernée dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité (art. 20), et du droit de définir des directives post-mortem (art. 85 loi I&L). Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment.
- Exercice des droits :
rgpd@releveau.com. Une preuve d'identité pourra être demandée. - Cas particulier des copropriétaires : lorsque Relev'eau agit comme sous-traitant, les demandes de copropriétaires doivent être adressées au syndic responsable de traitement ; nous transmettons et assistons le syndic (art. 28-3-e RGPD).
- Délai de réponse : 1 mois (art. 12-3 RGPD), prorogeable de 2 mois si nécessaire.
8. Réclamation auprès de la CNIL
Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr (art. 77 RGPD).
9. Sécurité (art. 32 RGPD)
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque :
- mots de passe hachés (bcrypt) — jamais stockés en clair ;
- contrôle d'accès multi-tenant cloisonnant les données par compte ;
- chiffrement des communications (HTTPS/TLS) ;
- jetons à durée de vie limitée (vérification, invitation, réinitialisation) ;
- limitation de débit (rate limiting) contre les attaques par force brute ;
- hébergement de la base de données dans l'UE (Francfort).
En cas de violation de données à caractère personnel, nous appliquons une procédure de notification à la CNIL sous 72 heures (art. 33) et, en cas de risque élevé, aux personnes concernées (art. 34). Lorsque nous agissons comme sous-traitant, nous informons sans délai le syndic responsable (art. 33-2).
10. Modification de la politique
La présente politique peut être mise à jour. La version en vigueur est celle publiée sur releveau.com à la date de consultation.