Confidentialité
Politique de confidentialité.
Les dossiers patrimoniaux contiennent ce qu'il y a de plus personnel. Cette page décrit les principes appliqués au traitement de vos données.
Dernière mise à jour : septembre 2026.
Responsable de traitement
Consensia agit en qualité de responsable de traitement pour les données collectées dans le cadre de l'utilisation de la plateforme. Pour toute question, vous pouvez écrire à privacy@consensia.eu.
Données collectées
Selon l'usage de la plateforme, nous traitons notamment :
- données de compte (email, nom, type de compte Perso ou Pro) ;
- informations relatives aux dossiers que vous créez ou auxquels vous êtes invité ;
- documents que vous déposez dans vos dossiers ;
- échanges et décisions consignés au sein des dossiers ;
- données techniques de session (logs, sécurité).
Finalités
Vos données sont traitées pour :
- fournir et sécuriser l'accès à la plateforme ;
- permettre la coordination des membres au sein des dossiers ;
- assurer la traçabilité des actions importantes ;
- répondre à vos demandes (support, contact, démonstration).
Aucune utilisation publicitaire, aucune revente, aucun partage à des tiers à des fins commerciales.
Bases légales
Les traitements reposent sur l'exécution du contrat qui nous lie, sur votre consentement lorsqu'il est requis, et sur nos intérêts légitimes (sécurité, prévention de la fraude, amélioration du service).
Cloisonnement et accès
Chaque compte et chaque dossier sont strictement cloisonnés. Seuls les membres explicitement invités d'un dossier peuvent y accéder, selon les permissions attribuées à leur rôle. Les Comptes Perso et Comptes Pro sont indépendants.
Sécurité
Les données sont chiffrées en transit (HTTPS) et au repos. L'accès aux documents est vérifié à chaque ouverture, sans exposition d'URL publique. Les actions importantes sont consignées pour garantir leur auditabilité dans le temps.
Hébergement européen
La base de données, l'authentification et les documents déposés sont hébergés dans l'Union européenne (Irlande). Nous appliquons une logique de minimisation des données et choisissons des sous-traitants alignés avec une approche RGPD.
Sous-traitants
Les sous-traitants suivants interviennent dans le fonctionnement du service. Pour ceux établis hors Union européenne, les transferts reposent sur les clauses contractuelles types de la Commission européenne.
| Sous-traitant | Rôle | Pays | Transfert hors UE |
|---|---|---|---|
| Supabase, Inc. | Base de données, authentification et stockage des fichiers | Singapour — données hébergées dans l'Union européenne (Irlande) | Clauses contractuelles types de la Commission européenne (décision 2021/914) |
| Cloudflare, Inc. | Distribution de l'application et protection réseau | États-Unis | Clauses contractuelles types de la Commission européenne (décision 2021/914) |
| Stripe Payments Europe, Ltd. | Traitement des paiements et facturation | Irlande (Union européenne) | Sans objet (données dans l'UE) |
Durées de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte (email, nom, type de compte) | Durée de l'abonnement, puis 12 mois après la clôture du compte, avant suppression définitive |
| Dossiers et documents déposés | Supprimés en même temps que le dossier ; suppression effective sous 30 jours (sauvegardes incluses) |
| Journaux techniques et de sécurité | 12 mois |
| Messages envoyés via le formulaire de contact | 24 mois à compter du dernier échange |
| Données de facturation et pièces comptables | 10 ans (obligation légale, art. L. 123-22 du Code de commerce) |
Vous pouvez à tout moment demander la suppression de votre compte : les données sont alors supprimées ou anonymisées, à l'exception des pièces soumises à une obligation légale de conservation.
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité concernant vos données. Vous pouvez exercer ces droits, ou poser toute question relative à vos données personnelles, en écrivant à l'adresse dédiée privacy@consensia.eu. Une réponse vous est apportée dans un délai maximum d'un mois. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris — cnil.fr).
Cookies et traceurs
Aucun cookie publicitaire, aucun cookie de mesure d'audience et aucun traceur n'est déposé lors d'une visite anonyme. Sont uniquement utilisés :
- un stockage local strictement nécessaire à la session authentifiée (jeton d'authentification), déposé après connexion uniquement ;
- un stockage de session pour la clé de chiffrement des brouillons saisis dans l'espace connecté, effacé à la fermeture de l'onglet.
Les paramètres de campagne présents dans l'URL (utm_source, utm_medium, utm_campaign, ref) sont conservés en mémoire pendant la navigation et enregistrés sur le profil uniquement à la création du compte, au titre de l'intérêt légitime de mesure d'acquisition. Aucune écriture dans le navigateur n'a lieu avant inscription.
Modifications
La présente politique peut évoluer pour refléter les évolutions du service ou du cadre réglementaire. Les changements significatifs seront portés à votre connaissance.