Dernière mise à jour : mars 2026. Cette politique décrit comment Relai Confiance collecte, utilise et protège vos données personnelles. Elle s'applique à l'ensemble du service — site relaiconfiance.fr, application carnet.relaiconfiance.fr et communications associées.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
- Dénomination sociale : PARET LABS
- Forme juridique : Société par actions simplifiée (SAS)
- Siège social : 16 Place des Fleurs, 58150 Saint-Martin-sur-Nohain
- SIRET : 102 626 041 00010
- RCS : Nevers — immatriculation le 24 mars 2026
- Capital social : 1 000 €
- TVA : TVA non applicable, article 293 B du Code général des impôts
- Dirigeant : Florent PARET
- Contact : contact@relaiconfiance.fr
Les mentions légales complètes sont disponibles sur la page Mentions légales.
2. Données collectées
Données de compte
Lors de la création de votre compte, nous collectons votre nom, votre adresse email et votre mot de passe (hashé par Supabase, jamais stocké en clair).
Données relatives à vos biens
Adresses, surfaces, classe DPE, année de construction et toute information relative au logement que vous renseignez dans votre carnet.
Documents et fichiers
Les fichiers PDF que vous importez (factures, devis, diagnostics, rapports) sont stockés en France (AWS Paris). Ils sont dans un espace privé auquel vous seul avez accès et ne sont jamais partagés sauf si vous générez explicitement un lien de partage.
Événements et interventions
Interventions, factures, montants, prestataires (nom, téléphone, email) que vous enregistrez dans votre carnet. Ces données ne sont jamais transmises à des tiers.
Données locataires
Si vous utilisez les fonctionnalités de gestion locative, vous pouvez renseigner les informations de vos locataires : nom, téléphone, email, loyers. Ces données restent sous votre contrôle exclusif.
Données de navigation
Nous utilisons deux outils complémentaires pour mesurer les performances et l'audience du service :
- Vercel Analytics et Vercel Speed Insights : collecte de données agrégées et anonymisées (pages visitées, temps de chargement). Ces outils fonctionnent sans cookies.
- Google Analytics : mesure d'audience (pages visitées, durée de session, provenance géographique, appareil). Google Analytics dépose des cookies de mesure d'audience (_ga, _gid) et n'est activé qu'après votre consentement explicite via le bandeau cookies, conformément aux recommandations de la CNIL. L'option anonymize_ip est activée.
Aucun cookie de traçage publicitaire n'est utilisé.
3. Bases légales des traitements
- Exécution du contrat : traitement des données de compte et des données du bien, nécessaire à la fourniture du service.
- Intérêt légitime : mesure des performances techniques du service (Vercel Analytics).
- Consentement : envoi de communications relatives à votre demande d'accès ou à l'évolution du service. Vous pouvez retirer ce consentement à tout moment.
4. Utilisation des données
Vos données sont utilisées pour :
- Vous permettre d'accéder à votre carnet et d'en utiliser les fonctionnalités
- Traiter vos documents via l'extraction automatique par intelligence artificielle (voir ci-dessous)
- Vous envoyer des communications liées à votre compte ou au service, si vous y avez consenti
- Améliorer les performances techniques du service
Nous ne vendons, ne louons et ne transmettons jamais vos données à des tiers à des fins commerciales.
Point important sur l'IA
- Les documents PDF ne quittent jamais le navigateur de l'utilisateur
- Seul le texte brut extrait localement est transmis à Mistral AI pour analyse
- Mistral AI (entreprise française) ne conserve pas et n'utilise pas les données pour l'entraînement de ses modèles
- L'analyse IA est optionnelle (3 analyses/mois sur le plan gratuit, illimité sur les plans payants)
5. Sous-traitants
Pour opérer le service, nous faisons appel aux sous-traitants suivants, tous soumis à des obligations contractuelles de confidentialité :
| Service | Usage | Localisation | Données concernées |
| Supabase | Base de données + stockage | AWS Paris (France) | Toutes les données |
| Vercel | Hébergement application | Serveurs France | Code applicatif |
| Mistral AI | IA extraction et diagnostique | France / Europe | Texte des documents, photos |
| Stripe | Paiement et facturation | États-Unis (certifié DPF) | Email, nom, adresse de facturation, données de paiement |
| Brevo | Envoi d'emails transactionnels | France | Email, nom |
| Google LLC | Mesure d'audience, recherche d'artisans (Places API) | États-Unis (certifié DPF) | Données de navigation anonymisées, localisation du bien (ville, code postal) |
6. Durée de conservation
- Données de compte, biens et événements : conservées tant que le compte est actif.
- Documents et fichiers : conservés tant que votre compte est actif. Les documents sont supprimables individuellement par l'utilisateur à tout moment.
- Suppression : sur demande ou à la fermeture du compte, les données sont supprimées dans un délai de 30 jours.
- Données de navigation : agrégées, conservées 12 mois.
7. Vos droits
Conformément au Règlement général sur la protection des données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer à certains traitements
- Droit à la limitation : demander la suspension temporaire d'un traitement
Pour exercer ces droits, adressez votre demande à contact@relaiconfiance.fr. Nous répondons dans un délai de 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
8. Sécurité
Vos données sont protégées par les mesures suivantes :
- Chiffrement des données en transit (HTTPS) et au repos
- Contrôle d'accès strict : chaque utilisateur n'accède qu'à ses propres données (Row Level Security Supabase)
- Mots de passe hashés, jamais stockés en clair
- Buckets de stockage privés, non accessibles publiquement sans lien explicite
- Authentification requise pour tout accès aux données personnelles
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans les délais prévus par le RGPD.
9. Cookies
Relai Confiance n'utilise pas de cookies de traçage publicitaire.
Cookies strictement nécessaires (exempts de consentement)
- Cookie de session Supabase : nécessaire au maintien de votre connexion
- rc_cookies : mémorisation de votre choix concernant les cookies (durée : 6 mois)
Cookies de mesure d'audience (soumis à consentement)
- Google Analytics (_ga, _gid) : mesure d'audience, activé uniquement après acceptation via le bandeau cookies. Vous pouvez modifier votre choix à tout moment en supprimant le cookie rc_cookies de votre navigateur.
Outils sans cookies
- Vercel Analytics : mesure de performance agrégée, sans identification individuelle, sans cookies
10. Partage public de carnet
Si vous activez la fonctionnalité de partage public, un lien unique est généré. Toute personne disposant de ce lien peut consulter les informations que vous avez choisi de rendre visibles (journal des interventions, score de santé, CIL). Les coordonnées de vos prestataires ne sont jamais incluses dans la vue publique. Vous pouvez révoquer ce lien à tout moment depuis votre carnet.
11. Modifications
Cette politique peut être mise à jour pour refléter l'évolution du service ou des obligations légales. En cas de modification substantielle, vous serez informé par email ou par une notification dans l'application. La date de dernière mise à jour est indiquée en haut de ce document.