Données personnelles
Politique de confidentialité
Dernière mise à jour : 29 septembre 2026
1. Responsable du traitement
Solenis-Inno, éditeur de BienAuFait, est responsable des traitements décrits dans la présente politique. Toute question ou demande relative aux données personnelles peut être adressée à rgpd@bienaufait.fr ou depuis le module dédié au sein de l’application.
2. Données traitées par service
Investisseurs et professionnels
Données de compte et de contact, abonnements, annonces, alertes, biens, notes, paramètres, hypothèses, résultats d’analyse et documents importés.
Particuliers
Données de compte et de contact, membres autorisés du compte partagé, annonces sélectionnées, notes, caractéristiques des biens et résultats d’analyse.
Vérification de dossier locataire
Adresse électronique du client, informations de commande, justificatifs légalement recueillis concernant le candidat ou son garant, données extraites et rapport. Il peut notamment s’agir de données d’identité, de domicile, de situation professionnelle et de ressources. Le service n’a pas vocation à traiter des informations étrangères à l’étude du dossier.
Pour tous les services sont également traitées les données techniques et de sécurité nécessaires au fonctionnement — adresse IP, journaux, session, navigateur et événements de sécurité — ainsi que les échanges avec le support et demandes d’exercice des droits.
3. Finalités et bases légales
- créer le compte, fournir les fonctionnalités, gérer l’abonnement et le support : exécution du contrat ;
- sécuriser le service, prévenir la fraude et améliorer sa fiabilité : intérêt légitime ;
- établir les factures et respecter les obligations comptables ou judiciaires : obligation légale ;
- adresser des communications facultatives ou produire des statistiques agrégées lorsque cela exige un choix : consentement.
4. Destinataires, OpenAI et Anthropic
Les données sont accessibles aux personnes habilitées de Solenis-Inno et, dans la limite nécessaire à leur mission, à :
- Stripe, pour le paiement et la gestion des abonnements ou commandes ;
- Scaleway, pour l’hébergement des serveurs et des messageries ;
- OpenAI ou Anthropic, selon le fournisseur configuré, lorsque l’extraction, le rapprochement ou la synthèse nécessite un modèle d’intelligence artificielle.
Seules les données nécessaires à l’opération demandée sont transmises au fournisseur sélectionné. En production, la journalisation détaillée des requêtes et réponses LLM est désactivée. Les données ne sont pas utilisées par BienAuFait pour entraîner un modèle d’IA.
Des données peuvent également être communiquées aux autorités lorsqu’une disposition légale l’impose. Elles ne sont ni vendues ni rendues visibles aux autres utilisateurs.
5. Transferts hors de l’Espace économique européen
Les prestataires sont sélectionnés en tenant compte de la localisation et des garanties applicables. Lorsqu’un traitement implique un transfert hors de l’Espace économique européen, Solenis-Inno veille à ce qu’il repose sur un mécanisme reconnu par le RGPD, notamment une décision d’adéquation ou des clauses contractuelles types assorties, si nécessaire, de garanties complémentaires.
6. Durées de conservation
Les données de compte et contenus des espaces Investisseurs, Professionnels et Particuliers sont conservés pendant la relation contractuelle, puis pendant la durée nécessaire à la gestion des demandes et litiges. Les pièces comptables sont conservées pendant dix ans. Les journaux techniques sont conservés pendant une durée proportionnée aux besoins de sécurité. Une demande de suppression est exécutée sous réserve des obligations légales et de la nécessité de constater, exercer ou défendre des droits.
Pour la vérification locative, les données sont chiffrées pendant leur transfert et leur traitement. Un dossier abandonné avant paiement est supprimé après vingt-quatre heures. Les documents, images, contenus OCR et autres données détaillées sont supprimés après la génération du rapport ; le rapport reste accessible sept jours par un lien temporaire, puis il est supprimé. L’adresse de livraison, la commande, la facture, le résultat synthétique et les éléments indispensables à la preuve de la prestation restent conservés séparément pendant les durées légales applicables.
8. Vos droits
Selon la situation, chaque personne dispose d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité et de retrait du consentement. Elle peut également définir des directives relatives au sort de ses données après son décès.
Ces droits s’exercent depuis le module dédié de l’application ou à rgpd@bienaufait.fr. Une preuve d’identité peut être demandée uniquement en cas de doute raisonnable. Une réponse est apportée dans les délais légaux. Toute personne peut introduire une réclamation auprès de la CNIL.
9. Prospects, guide PDF et newsletters
Lorsque vous demandez le guide des premières opérations, BienAuFait conserve votre adresse email, la source, la date et le texte de votre consentement afin de remettre le guide et de vous adresser des conseils et communications commerciales. Ce traitement repose sur votre consentement.
Chaque communication contient un lien de désinscription immédiate. Vous pouvez également demander l’accès, la rectification ou la suppression de vos données selon les modalités indiquées sur cette page.
10. IA, limites et responsabilités
Les modèles OpenAI et Anthropic peuvent commettre des erreurs, omettre un élément ou interpréter imparfaitement un document. BienAuFait limite leur rôle à l’assistance à l’extraction, au rapprochement et à la synthèse ; une sortie d’IA ne constitue jamais à elle seule une preuve de fraude, une expertise ou une décision. Solenis-Inno est responsable du choix et de l’intégration de ses sous-traitants et du respect de ses propres obligations de responsable du traitement. Chaque sous-traitant est tenu aux obligations contractuelles et réglementaires qui lui incombent. Le client doit disposer d’une base légale pour les données qu’il transmet et reste responsable de la décision finale.
11. Sécurité et évolution
Solenis-Inno met en œuvre des mesures techniques et organisationnelles adaptées aux risques afin de protéger la confidentialité, l’intégrité et la disponibilité des données. La présente politique peut évoluer pour refléter les changements du service ou de la réglementation ; toute modification substantielle est portée à la connaissance des utilisateurs.