(Article 28 du RGPD) — Version 1.0 — en vigueur au 7 juillet 2026
Cet accord s'active lorsqu'un syndic utilise Relev'eau pour gérer les données de ses copropriétaires. Il complète les CGV/CGU et la Politique de confidentialité.
Entre les parties
- Le Responsable de traitement : le Client syndic souscripteur du service Relev'eau, tel qu'identifié dans son compte (ci-après « le Responsable »).
- Le Sous-traitant : l'éditeur du service
releveau.com, identifié dans les Mentions légales (ci-après « le Sous-traitant »).
Le présent accord complète les CGV/CGU et la Politique de confidentialité. En cas de contradiction sur le traitement des données personnelles, le présent accord prévaut. Son acceptation est réputée acquise dès l'utilisation du service pour traiter des données de copropriétaires.
Article 1 — Objet
Le présent accord définit les conditions dans lesquelles le Sous-traitant traite, pour le compte et sur instructions documentées du Responsable (art. 28-3-a RGPD), les données à caractère personnel nécessaires à la fourniture du service Relev'eau.
Article 2 — Description du traitement (art. 28-3 RGPD)
- Nature et finalité : hébergement, stockage et traitement des données saisies par le Responsable pour la gestion des relevés de compteurs d'eau de ses copropriétés (gestion des copropriétés, lots, compteurs, campagnes de relevés, envoi d'e-mails transactionnels, export).
- Durée : durée du contrat d'abonnement du Responsable.
- Catégories de personnes concernées : copropriétaires / occupants ; le cas échéant, contacts de la copropriété.
- Catégories de données :
- Identification : nom, e-mail des copropriétaires ; mot de passe haché ; - Données de la copropriété : nom, adresse ; - Données des lots : numéro, type, surface, tantième, étage, description ; - Relevés de compteurs et consommations d'eau (index, consommation, dates, type EFS/ECS, localisation) — donnée pouvant révéler des habitudes de présence, à traiter avec prudence ; - Jetons d'invitation et données techniques associées.
- Compte unique partagé entre plusieurs Responsables : une même personne concernée ne dispose que d'un seul compte Relev'eau (une adresse e-mail servant d'identifiant de connexion, un mot de passe haché), auquel peuvent être rattachées plusieurs copropriétés relevant de Responsables (syndics) distincts. Le Sous-traitant met en œuvre un cloisonnement multi-tenant garantissant que chaque Responsable n'accède qu'aux données des copropriétés qu'il gère et ne peut voir ni les autres rattachements de la personne, ni ses lots, ni ses relevés relevant d'autres Responsables. Le présent accord régit le traitement des données de la ou des copropriété(s) du seul Responsable signataire ; chaque Responsable demeure autonome et responsable pour son propre périmètre.
- Aucune donnée sensible (art. 9 RGPD) ni relative à des condamnations (art. 10) n'est requise par le service. Le Responsable s'engage à ne pas en introduire.
Article 2 bis — Garanties du Responsable : licéité du rattachement et exactitude des données
- Base légale et licéité (art. 6 RGPD). Le Responsable garantit disposer, pour chaque personne dont il saisit ou rattache les données, d'une base légale valable au sens de l'art. 6 RGPD. Pour la gestion des relevés et de la répartition des charges d'eau, cette base est en principe l'intérêt légitime du syndicat des copropriétaires (art. 6-1-f), dans le cadre de la mission légale du syndic mandataire (loi n° 65-557 du 10 juillet 1965). Le rattachement d'une personne ne repose pas sur son consentement.
- Rattachement d'un compte existant et information (art. 14 RGPD). Le Responsable reconnaît que, lorsqu'il saisit l'adresse e-mail d'une personne disposant déjà d'un compte Relev'eau, celle-ci est rattachée immédiatement à sa copropriété, sans création d'un second compte. En assistance de l'obligation d'information du Responsable (art. 14 et 28-3-e RGPD), le Sous-traitant met à disposition un dispositif informant la personne a posteriori : e-mail d'avertissement et notice persistante affichée dans l'espace de la personne, renvoyant à la Politique de confidentialité. Le Responsable demeure seul responsable de la licéité du rattachement et du respect des droits des personnes, notamment du droit d'opposition (art. 21 RGPD).
- Exactitude des données d'identité (art. 5-1-d RGPD). L'adresse e-mail de connexion et le nom de la personne concernée constituent une identité commune à l'ensemble de ses rattachements. Afin de garantir leur exactitude et de préserver l'unicité du compte, ces champs sont gérés par la personne concernée elle-même depuis son espace et sont en lecture seule pour le Responsable dès lors que le compte est actif ou partagé entre plusieurs copropriétés. Le Responsable ne peut corriger ces champs que sur un compte encore « en attente » et rattaché à sa seule copropriété (rectification d'une erreur de saisie avant activation). Le Responsable reconnaît et accepte ce mécanisme comme contribuant au respect du principe d'exactitude (art. 5-1-d) et à l'assistance prévue à l'art. 28-3-e.
Article 3 — Obligations du Sous-traitant (art. 28-3 RGPD)
Le Sous-traitant s'engage à :
- Traiter les données uniquement sur instructions documentées du Responsable (art. 28-3-a), y compris pour les transferts hors UE ; il informe le Responsable si une instruction lui paraît constituer une violation du RGPD.
- Garantir la confidentialité : les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité (art. 28-3-b).
- Mettre en œuvre les mesures de sécurité de l'article 32 (art. 28-3-c) — voir Article 5.
- Respecter les conditions de recours à des sous-traitants ultérieurs (art. 28-2 et 28-4) — voir Article 4.
- Assister le Responsable pour répondre aux demandes d'exercice des droits des personnes (accès, rectification, effacement, portabilité, opposition…), compte tenu de la nature du traitement (art. 28-3-e). Les fonctionnalités de l'application (accès, modification, suppression, export CSV/Excel) y contribuent.
- Assister le Responsable dans le respect des obligations des art. 32 à 36 (sécurité, notification des violations, analyses d'impact) (art. 28-3-f).
- Notifier au Responsable toute violation de données à caractère personnel sans délai injustifié après en avoir pris connaissance (art. 33-2), en fournissant les éléments utiles pour permettre au Responsable de notifier la CNIL dans les 72 heures le cas échéant.
- Au choix du Responsable, supprimer ou restituer les données en fin de prestation (art. 28-3-g) — voir Article 6.
- Mettre à disposition du Responsable les informations nécessaires pour démontrer le respect de ses obligations et permettre la réalisation d'audits (art. 28-3-h) — voir Article 7.
- Tenir un registre des catégories d'activités de traitement effectuées pour le compte du Responsable (art. 30-2).
Article 4 — Sous-traitants ultérieurs (art. 28-2 et 28-4)
Le Responsable autorise le recours aux sous-traitants ultérieurs suivants, dont la liste vaut autorisation générale préalable :
| Sous-traitant ultérieur | Rôle | Localisation | Encadrement des transferts |
|---|---|---|---|
| Vercel Inc. (États-Unis) | Hébergement / exécution de l'application | UE / États-Unis | Clauses contractuelles types de la Commission européenne (CCT) et/ou certification EU-US Data Privacy Framework |
| Neon Inc. (États-Unis) | Base de données PostgreSQL | UE — Francfort (eu-central-1) | Données au repos dans l'UE ; CCT pour tout accès depuis les États-Unis |
| Resend (États-Unis) | E-mails transactionnels | UE — Irlande (eu-west-1) | Données traitées dans l'UE ; CCT |
| Stripe (Stripe Payments Europe, Ltd. — Irlande) | Paiement, facturation | UE / États-Unis | CCT et/ou certification EU-US Data Privacy Framework |
Le Sous-traitant impose à chaque sous-traitant ultérieur, par contrat, les mêmes obligations de protection des données que celles du présent accord (art. 28-4). Il informe le Responsable de tout changement (ajout ou remplacement) de sous-traitant ultérieur avec un préavis de trente (30) jours, permettant au Responsable de s'y opposer pour un motif légitime ; si l'opposition ne peut être résolue, le Responsable peut résilier son abonnement sans pénalité.
Article 5 — Sécurité (art. 32 RGPD)
Le Sous-traitant met en œuvre : hachage des mots de passe (bcrypt) ; contrôle d'accès multi-tenant ; chiffrement en transit (HTTPS/TLS) ; jetons à durée limitée ; limitation de débit ; hébergement de la base de données dans l'UE. Ces mesures sont réévaluées périodiquement au regard de l'état de l'art et des risques.
Article 6 — Sort des données en fin de contrat (art. 28-3-g)
Au terme de la prestation, le Sous-traitant, au choix du Responsable, restitue les données (export CSV/Excel disponible en autonomie jusqu'au dernier jour d'accès) puis les supprime, ou les supprime directement, dans un délai de trente (30) jours, sauf obligation légale de conservation. Les copies de sauvegarde sont purgées selon le cycle technique de rotation, dans un délai n'excédant pas quatre-vingt-dix (90) jours.
La suppression de son compte par le Responsable vaut instruction de suppression au sens du présent article et entraîne l'effacement immédiat des données traitées pour son compte (y compris les comptes des copropriétaires qu'il a créés) ; l'export CSV/Excel reste disponible jusqu'à la confirmation de la suppression.
Article 7 — Audits (art. 28-3-h)
Le Sous-traitant met à la disposition du Responsable les informations nécessaires pour démontrer le respect de ses obligations. Le Responsable peut réaliser, ou faire réaliser par un auditeur indépendant non concurrent du Sous-traitant, un audit par période de douze (12) mois, sur préavis écrit de trente (30) jours, à ses frais, pendant les heures ouvrées, sans perturber l'exploitation ni accéder aux données des autres clients du Sous-traitant. La fourniture préalable de documentation, certifications ou rapports pertinents peut tenir lieu de réponse à la demande d'audit.
Article 8 — Responsabilité et durée
Le présent accord entre en vigueur à l'activation du service et prend fin avec le contrat d'abonnement. Chaque partie répond des dommages causés par un manquement à ses obligations RGPD dans les conditions de l'art. 82 RGPD.