Politique de confidentialité
Dernière mise à jour : 15 mars 2026 · Conforme RGPD (UE) 2016/679
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le Service est :
- LYNAD, Société par actions simplifiée (SAS), 173 rue de Courcelles, 75017 Paris, France — société éditrice du service SyndIQ
- Représentant : Ramin Shariatian
- Contact données personnelles : contact@syndiq.fr
2. Données collectées
Nous collectons les données suivantes :
| Catégorie | Données | Base légale |
|---|---|---|
| Compte utilisateur | Nom, prénom, email, mot de passe haché, rôle | Exécution du contrat |
| Copropriété | Adresse, tantièmes, liste des lots et copropriétaires | Exécution du contrat |
| Données financières | Montants des charges, appels de fonds, règlements | Exécution du contrat / Obligation légale |
| Documents | PV d'AG, contrats, factures, relevés | Obligation légale (conservation 30 ans PV) |
| Logs techniques | Adresses IP, horodatages, actions utilisateurs | Intérêt légitime (sécurité) |
| Contact / RDV | Nom, email, téléphone, message | Consentement |
3. Finalités du traitement
- Fournir et améliorer le Service de gestion de copropriété ;
- Assurer la facturation et la gestion des abonnements ;
- Envoyer les notifications liées au Service (convocations AG, relances, alertes) ;
- Assurer la sécurité de la plateforme et prévenir les fraudes ;
- Respecter nos obligations légales (comptabilité, conservation documents) ;
- Fournir les fonctionnalités d'intelligence artificielle du Service (extraction de factures, résumés de PV, classification de documents, assistant) — voir la section 5 sur les destinataires des données.
4. Durées de conservation
- Données de compte actif : durée de l'abonnement + 90 jours après résiliation
- PV d'assemblées générales : 30 ans (obligation légale)
- Documents comptables : 10 ans (obligation légale)
- Logs de sécurité : 12 mois
- Données de contact / RDV : 3 ans à compter du dernier contact
5. Destinataires des données
Vos données ne sont jamais vendues à des tiers. Elles peuvent être partagées avec les sous-traitants et destinataires suivants :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| OVH SAS | Hébergement de l'ensemble des données (application, base de données, fichiers) | France |
| Anthropic PBC | Fonctionnalités d'intelligence artificielle : extraction de factures, résumé de PV d'AG, classification de documents, assistant du portail, chatbot du site | États-Unis (transfert hors UE) |
| Stripe | Paiement des abonnements (les données de carte bancaire ne transitent jamais par SyndIQ) | UE (Irlande) / États-Unis |
| Resend | Envoi des emails transactionnels (convocations, avis, invitations, notifications) | États-Unis (transfert hors UE) |
| Sentry | Surveillance technique des erreurs de l'application | États-Unis |
| DINUM (API Recherche d'entreprises) | Vérification des numéros SIRET des prestataires | France |
| Favoria | Transmission des demandes « City Manager » et demandes personnelles des résidents concernés | France |
| Google (Tag Manager) | Mesure d'audience du site | États-Unis |
| Twilio | Envoi de SMS (service non activé à ce jour) | États-Unis |
Ces prestataires sont soumis à des contrats de traitement des données conformes au RGPD.
Certaines fonctionnalités d'intelligence artificielle impliquent un transfert de données vers Anthropic PBC, situé aux États-Unis (hors Union européenne).
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données ;
- Droit de rectification : corriger des données inexactes ;
- Droit à l'effacement : supprimer vos données (sous réserve des obligations légales) ;
- Droit à la portabilité : recevoir vos données dans un format structuré ;
- Droit d'opposition : vous opposer à certains traitements ;
- Droit à la limitation : limiter le traitement dans certains cas.
Pour exercer vos droits : contact@syndiq.fr. Nous répondons sous 30 jours. Vous pouvez également adresser une réclamation à la CNIL (www.cnil.fr).
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des données au repos et en transit (TLS 1.3), isolation multi-tenant par copropriété, accès aux données limité aux personnels habilités, journalisation des accès, audits de sécurité réguliers.
8. Cookies
Pour en savoir plus sur l'utilisation des cookies, consultez notre politique en matière de cookies.