Politique de confidentialité

Dernière mise à jour : 6 juillet 2026

Version 1.0 — en vigueur au 7 juillet 2026

La présente politique décrit la manière dont Relev'eau (ci-après « nous », « l'éditeur ») traite les données à caractère personnel dans le cadre de son service SaaS de gestion des relevés de compteurs d'eau en copropriété. Elle est établie conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.

1. Deux rôles distincts selon les données concernées

Le RGPD (art. 4, 7° et 8°) distingue le responsable de traitement (qui décide des finalités) du sous-traitant (qui agit pour son compte). Notre rôle change selon les données :

SituationRôle de Relev'eauBase du rapport
Données du compte syndic (identification, connexion, facturation, support)Responsable de traitementRGPD art. 4, 7°
Données des copropriétaires et de la copropriété saisies/importées par un syndic pour gérer ses immeubles (noms, e-mails, lots, relevés d'eau)Sous-traitant — le syndic est responsable de traitementRGPD art. 28 + Accord de sous-traitance (DPA)

En clair : pour vos données de client (vous, syndic), nous décidons et répondons directement. Pour les données de vos copropriétaires, c'est vous, syndic, qui êtes responsable ; nous les traitons uniquement sur vos instructions, dans le cadre de l'Accord de sous-traitance (art. 28 RGPD).

2. Responsable de traitement

  • Responsable : l'éditeur de Relev'eau, identifié dans les Mentions légales.
  • Contact protection des données : rgpd@releveau.com
  • La désignation d'un délégué à la protection des données (DPO) n'est pas requise pour ce service au sens de l'art. 37 RGPD ; les demandes relatives aux données personnelles sont traitées via l'adresse ci-dessus.

3. Données traitées, finalités et bases légales (art. 6 et 13 RGPD)

Les catégories ci-dessous reflètent les données réellement traitées par l'application.

3.1 En tant que responsable de traitement (données du syndic client)

FinalitéDonnées concernéesBase légale (art. 6-1 RGPD)Durée de conservation
Création et gestion du compte syndic, authentificationNom, e-mail, mot de passe haché (bcrypt), rôle, plan d'abonnementExécution du contrat (art. 6-1-b)Durée du contrat, puis suppression ou anonymisation dans un délai de 3 mois après la clôture du compte
Vérification de l'e-mail, invitation, réinitialisation du mot de passeE-mail, jetons temporaires (emailVerifyToken 24 h, inviteToken 7 j, PasswordReset), horodatagesExécution du contrat / Intérêt légitime (sécurité du compte, art. 6-1-f)Expiration automatique du jeton (24 h / 7 j) ; purge après usage
Gestion de l'abonnement et facturation (Stripe)Nom, adresse de facturation, identifiants Stripe (stripeCustomerId, stripeSubscriptionId), historique d'abonnementExécution du contrat (art. 6-1-b) + Obligation légale comptable (art. 6-1-c)10 ans pour les pièces comptables (art. L. 123-22 Code de commerce)
Support client et communications de serviceE-mail, contenu des échangesIntérêt légitime (art. 6-1-f) / exécution du contratDurée du contrat, puis 3 ans après le dernier contact
Sécurité, prévention des abus et limitation de débitAdresse IP, compteurs de tentatives (RateLimit)Intérêt légitime (art. 6-1-f — sécurité du service)Durée courte, liée à la fenêtre de limitation (resetAt)

Les coordonnées bancaires ne sont pas stockées par Relev'eau : le paiement est traité directement par Stripe (voir § 5). Nous ne recevons ni ne conservons de numéro de carte.

3.2 En tant que sous-traitant (données saisies par le syndic sur ses copropriétés)

Ces données sont traitées pour le compte du syndic responsable, sur ses instructions. Les finalités et durées sont décidées par le syndic ; les éléments ci-dessous sont indicatifs de la nature du traitement.

CatégorieDonnées concernéesNature
CopropriétéNom, adresse de l'immeubleDonnée de gestion
Copropriétaire / occupant — compte unique de la personneNom, e-mail (identifiant de connexion), mot de passe haché, rattachement aux lots et aux copropriétésDonnée d'identification et d'accès. Un seul compte par personne, quel que soit le nombre de copropriétés et de syndics qui la rattachent
LotsNuméro, type, surface, tantième, étage, descriptionDonnée de gestion immobilière
Relevés de compteurs et consommations d'eauIndex précédent, nouvel index, consommation, date, compteur (EFS/ECS, localisation)Donnée à traiter avec prudence : la consommation d'eau d'un logement peut, par recoupement, révéler des habitudes de présence/absence de l'occupant
InvitationsE-mail, jeton, expirationDonnée d'accès temporaire

Point de vigilance porté à la connaissance des syndics responsables : les relevés de consommation ne sont pas des données « sensibles » au sens de l'art. 9 RGPD, mais leur recoupement peut porter atteinte à la vie privée des occupants. Ils doivent être traités selon le principe de minimisation (art. 5-1-c RGPD) et n'être accessibles qu'aux personnes habilitées.

Compte unique et cloisonnement (art. 32 RGPD). Une même personne ne dispose que d'un seul compte Relev'eau (une adresse e-mail, un mot de passe), auquel peuvent être rattachées plusieurs copropriétés gérées par des syndics différents. Chaque syndic, responsable de traitement pour sa seule copropriété, n'accède qu'aux données de la ou des copropriété(s) qu'il gère : le cloisonnement multi-tenant empêche un syndic de voir les autres rattachements de la personne, ni ses lots ou relevés relevant d'autres copropriétés. L'adresse e-mail de connexion et le nom de la personne lui sont communs à tous ses rattachements ; ils sont gérés par la personne elle-même depuis son espace (voir § 7) et sont en lecture seule pour les syndics dès lors que le compte est actif ou partagé. Un syndic ne peut corriger ces champs que sur un compte encore « en attente » et rattaché à sa seule copropriété, afin de rectifier une erreur de saisie avant activation.

3.3 Compte unique et rattachement à plusieurs copropriétés (art. 6-1-f, 14 et 21 RGPD)

Lorsqu'un syndic saisit l'adresse e-mail d'une personne qui dispose déjà d'un compte Relev'eau (créé à l'occasion d'une autre copropriété), cette personne est immédiatement rattachée à la nouvelle copropriété, sans création d'un second compte.

  • Base légale du rattachement. Le rattachement est décidé par le syndic responsable de traitement, agissant en qualité de mandataire du syndicat des copropriétaires. Il repose sur l'intérêt légitime du syndicat à gérer les relevés et la répartition des charges d'eau de l'immeuble (art. 6-1-f RGPD), dans le cadre de la mission légale du syndic (loi n° 65-557 du 10 juillet 1965). Il ne repose pas sur le consentement de la personne : celle-ci n'a donc pas à consentir, mais dispose d'un droit d'opposition (ci-dessous).
  • Information a posteriori (art. 14 RGPD). Les données de rattachement n'étant pas collectées directement auprès de la personne, celle-ci est informée après le rattachement : (i) par un e-mail l'avertissant qu'un nouveau syndic / une nouvelle copropriété a été rattaché(e) à son compte, et (ii) par une notice d'information persistante affichée dans son espace, renvoyant à la présente politique. Cette information intervient dans les délais de l'art. 14-3 RGPD.
  • Droit d'opposition (art. 21 RGPD). Le traitement reposant sur l'intérêt légitime, la personne peut s'opposer au rattachement pour des raisons tenant à sa situation particulière. L'opposition s'exerce auprès du syndic responsable (voir § 7) ; Relev'eau, en qualité de sous-traitant, transmet et assiste le syndic (art. 28-3-e RGPD).
  • Identité gérée par la personne. L'adresse e-mail de connexion et le nom restant communs à tous les rattachements, ils sont modifiables par la seule personne concernée depuis son espace, et en lecture seule pour les syndics (voir la note du § 3.2), au service du principe d'exactitude (art. 5-1-d RGPD).

4. Destinataires des données

Les données sont accessibles :

  • au syndic et aux utilisateurs habilités de son compte, dans la limite du cloisonnement multi-tenant ;
  • au copropriétaire, pour ses propres lots et relevés ;
  • à l'équipe de Relev'eau, strictement pour l'exploitation, la maintenance et le support ;
  • aux sous-traitants ultérieurs listés au § 5.

Aucune donnée n'est vendue ni cédée à des fins publicitaires.

5. Sous-traitants ultérieurs et hébergement (art. 28 RGPD)

Nous recourons aux prestataires suivants. Lorsque des données sont susceptibles d'être transférées hors de l'Union européenne, ces transferts sont encadrés par les garanties prévues aux art. 44 s. RGPD (clauses contractuelles types de la Commission européenne — CCT — et/ou certification EU-US Data Privacy Framework — DPF). Le prestataire de mesure d'audience n'est activé qu'après consentement de l'utilisateur (voir la Politique de gestion des cookies).

PrestataireRôleLocalisation des donnéesEncadrement des transferts
Vercel Inc. (États-Unis)Hébergement et exécution de l'applicationUE / États-UnisCCT et/ou DPF
Neon Inc. (États-Unis)Base de données PostgreSQLUE — Francfort (eu-central-1)Données au repos dans l'UE ; CCT pour tout accès depuis les États-Unis
Resend (États-Unis)E-mails transactionnelsUE — Irlande (eu-west-1)Données traitées dans l'UE ; CCT
Stripe (Stripe Payments Europe, Ltd. — Irlande)Paiement et facturationUE / États-UnisCCT et/ou DPF
Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande)Mesure d'audience du site public (Google Analytics 4) — uniquement après consentement (art. 6-1-a RGPD)UE — Irlande ; transfert éventuel vers les États-UnisDécision d'adéquation EU-US Data Privacy Framework (juillet 2023), Google LLC étant certifié DPF ; CCT à titre subsidiaire. Google Signals désactivé, conservation 14 mois

Le détail des garanties applicables à chaque prestataire peut être obtenu sur demande à rgpd@releveau.com.

6. Durées de conservation (art. 5-1-e RGPD)

  • Compte et données de connexion : durée du contrat, puis suppression ou anonymisation dans un délai de 3 mois.
  • Données comptables et de facturation : 10 ans (art. L. 123-22 Code de commerce).
  • Jetons temporaires (vérification e-mail, invitation, réinitialisation) : expiration automatique (24 h / 7 j), purge après usage.
  • Données de sécurité (IP, RateLimit) : durée courte liée à la fenêtre de limitation.
  • Données traitées pour le compte d'un syndic : conservées pendant la durée du contrat du syndic ; en fin de contrat, restituées ou supprimées selon ses instructions (voir DPA).
  • Cookies de mesure d'audience (soumis à consentement) : _ga et _ga_<id>13 mois ; choix de consentement (releveau-consent) — 6 mois. Données Google Analytics conservées 14 mois.

7. Vos droits (art. 15 à 22 RGPD)

Toute personne concernée dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité (art. 20), et du droit de définir des directives post-mortem (art. 85 loi I&L). Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment.

  • Exercice des droits : rgpd@releveau.com. Une preuve d'identité pourra être demandée.
  • Cas particulier des copropriétaires : lorsque Relev'eau agit comme sous-traitant, les demandes de copropriétaires doivent être adressées au syndic responsable de traitement ; nous transmettons et assistons le syndic (art. 28-3-e RGPD).
  • Délai de réponse : 1 mois (art. 12-3 RGPD), prorogeable de 2 mois si nécessaire.

8. Réclamation auprès de la CNIL

Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr (art. 77 RGPD).

9. Sécurité (art. 32 RGPD)

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque :

  • mots de passe hachés (bcrypt) — jamais stockés en clair ;
  • contrôle d'accès multi-tenant cloisonnant les données par compte ;
  • chiffrement des communications (HTTPS/TLS) ;
  • jetons à durée de vie limitée (vérification, invitation, réinitialisation) ;
  • limitation de débit (rate limiting) contre les attaques par force brute ;
  • hébergement de la base de données dans l'UE (Francfort).

En cas de violation de données à caractère personnel, nous appliquons une procédure de notification à la CNIL sous 72 heures (art. 33) et, en cas de risque élevé, aux personnes concernées (art. 34). Lorsque nous agissons comme sous-traitant, nous informons sans délai le syndic responsable (art. 33-2).

10. Modification de la politique

La présente politique peut être mise à jour. La version en vigueur est celle publiée sur releveau.com à la date de consultation.