Politique de confidentialité
Vos données, et celles de vos candidats.
Mis à jour le 2 mai 2026
Locaperle lit des messages d'inconnus pour aider un bailleur à choisir son locataire. C'est sensible. Voici précisément ce qu'on collecte, pourquoi, combien de temps on le garde, et qui d'autre y a accès.
Responsable de traitement
Le responsable du traitement des données est l'éditeur de Locaperle, identifié dans les mentions légales . Pour toute question relative à vos données, écrivez à : contact@locaperle.com .
L'Utilisateur agit en qualité de responsable de traitement à l'égard des Candidats dont il reçoit les messages. Locaperle intervient en qualité de sous-traitant pour leur analyse et leur stockage. Un accord de sous-traitance (DPA) est disponible sur simple demande.
Données collectées
Vous cherchez la confidentialité de l'extension Chrome ? Le détail des permissions, sites visités et données copiées par l'extension est sur la page dédiée : /extension/confidentialite .
Trois grandes familles de données circulent dans Locaperle :
- Compte Utilisateur
- Email, mot de passe haché (bcrypt), nom affiché, téléphone facultatif, lien de prise de rendez-vous facultatif, historique de connexion.
- Bien & rubrique
- Titre, adresse, loyer, type de bail (mobilité ou classique), critères d'éligibilité personnalisés (revenus minimum, garant requis, etc.).
- Conversations & dossiers candidats
- Contenu des messages échangés sur les Plateformes tierces, données extraites par l'IA (revenus déclarés, statut professionnel, garant, date d'emménagement souhaitée), score de solvabilité, brouillons et envois. Stockés chiffrés au repos.
- Paiement
- Géré par Stripe. Locaperle ne stocke aucune donnée de carte bancaire. Nous conservons uniquement un identifiant d'abonnement et le statut associé (actif, en pause, résilié).
- Journaux techniques
- Adresse IP, agent utilisateur, horodatages d'accès et d'erreur, conservés à des fins de sécurité et de débogage.
Bases légales et finalités
Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale :
| Finalité | Base légale |
|---|---|
| Fournir et maintenir le service | Exécution du contrat (art. 6.1.b) |
| Analyse IA des candidatures | Exécution du contrat / intérêt légitime du bailleur |
| Facturation et obligations comptables | Obligation légale (art. 6.1.c) |
| Sécurité, prévention de la fraude | Intérêt légitime (art. 6.1.f) |
| Communication produit (mises à jour, incidents) | Intérêt légitime, opt-out à tout moment |
Aucune donnée n'est utilisée à des fins publicitaires. Aucune donnée n'est revendue à un tiers, jamais.
Sous-traitants et transferts
Pour fournir Locaperle, nous nous appuyons sur les prestataires suivants. Tous ont signé des engagements contractuels (DPA / clauses contractuelles types de la Commission européenne) garantissant un niveau de protection conforme au RGPD :
- Convex Inc.
- Base de données, fonctions serveur. États-Unis. Données chiffrées au repos et en transit. Clauses contractuelles types signées.
- Vercel Inc.
- Hébergement de l'application web. États-Unis, edge servé depuis l'UE.
- Google (Gemini API)
- Analyse des messages des Candidats. Mode API enterprise sans entraînement sur vos données. Région : Europe (Belgique).
- Stripe
- Traitement des paiements et facturation. Irlande pour l'UE.
- Resend
- Envoi des emails transactionnels (vérification, notifications). Allemagne.
- Sentry GmbH
- Suivi d'erreurs applicatives. Région : Allemagne (Frankfurt). Reçoit des extraits techniques (stack traces, URL, identifiant utilisateur, adresse IP) lorsqu'une erreur se produit dans l'application. Aucune donnée de Candidat n'est volontairement transmise ; un filtre côté client supprime les paramètres sensibles (email, token, téléphone) avant envoi.
- PostHog
- Analyse de produit (parcours d'onboarding, fonctionnalités utilisées). Région : Union européenne (eu.i.posthog.com). Identifiant utilisateur uniquement, jamais d'email ni de nom. Enregistrement de session activé uniquement lors d'une erreur, avec masquage automatique du texte affiché.
Les transferts hors UE (Convex, Vercel) reposent sur les Standard Contractual Clauses de la Commission européenne et, côté américain, sur l'adhésion au EU-U.S. Data Privacy Framework.
Durées de conservation
Nous conservons vos données aussi longtemps que nécessaire à la finalité, puis nous les supprimons.
- Compte actif
- Tant que le compte existe.
- Conversations & dossiers
- 90 jours après archivage de la conversation, puis suppression automatique par cron quotidien (03h15 UTC).
- Compte supprimé
- Purge sous 30 jours de toutes les données personnelles. Conservation des journaux d'audit anonymisés pendant 12 mois pour des raisons de sécurité.
- Factures
- 10 ans (obligation comptable, article L.123-22 du Code de commerce).
- Journaux techniques
- 12 mois maximum.
Sécurité
Les données sont chiffrées en transit (TLS 1.3) et au repos (AES-256 côté Convex). Les mots de passe sont stockés sous forme de hachages bcrypt. L'accès aux données de production est limité à une seule personne (le fondateur) et journalisé.
Aucun système n'est infaillible. En cas de violation de données présentant un risque pour vos droits et libertés, vous serez notifié dans les 72 heures et l'incident sera déclaré à la CNIL conformément à l'article 33 du RGPD.
Vos droits
En application des articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité et de retrait du consentement. Vous pouvez également définir des directives sur le sort de vos données après votre décès.
Pour exercer ces droits, écrivez à contact@locaperle.com . Nous répondons sous 30 jours, gratuitement, après vérification de votre identité. Pour la suppression et l'export, des actions en self-service sont disponibles depuis vos paramètres.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris, cnil.fr ).
Données des candidats
Les Candidats vous écrivent volontairement via une plateforme publique dans le cadre d'une relation pré-contractuelle de location. Leurs données transitent par Locaperle pour permettre votre prise de décision. À ce titre, Locaperle agit comme votre sous-traitant :
- Nous n'utilisons jamais ces données pour autre chose que l'analyse que vous demandez ;
- Nous ne contactons jamais directement les Candidats ;
- Nous appliquons les mêmes durées de conservation et droits que pour vos propres données ;
- Si un Candidat nous écrit pour exercer ses droits, nous redirigerons vers vous, en vous accompagnant si besoin.
Nous vous recommandons de mentionner dans votre annonce qu'un outil d'aide à la décision peut analyser les messages reçus. Un modèle de mention est disponible sur demande.
Modification de la politique
Cette politique peut évoluer pour refléter des changements de fonctionnalité ou de réglementation. Toute modification substantielle vous est notifiée par email au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour est indiquée en haut de cette page.