Politique de confidentialité

Dernière mise à jour : juin 2026

Chez ImmoX, nous accordons une importance primordiale à la protection de vos données personnelles. Cette politique vous informe sur la manière dont nous collectons, utilisons et protégeons vos informations conformément au RGPD.

1. Responsable du traitement

Thibaut MONOT — Micro-entrepreneur — ImmoX (immox.fr) — Email : support@immox.fr

2. Données collectées

2.1 Données d'identification

Nom, prénom, adresse email, photo de profil (via Google OAuth), numéro de téléphone (optionnel).

2.2 Données fiscales et financières

TMI, revenus fonciers, régime fiscal, apport disponible.

2.3 Données immobilières

Caractéristiques des biens, informations locataires, données financières des biens, documents générés.

2.4 Données de navigation

Pages visitées (Vercel Analytics et PostHog), interactions avec l'interface, enregistrement de sessions (PostHog, uniquement avec votre consentement), type de navigateur et appareil.

2.5 Données d'acquisition

Source d'arrivée sur le site (paramètres de campagne UTM, page d'atterrissage), associée à votre compte lors de l'inscription afin de connaître l'origine de votre visite. Les visites sans création de compte sont comptabilisées de manière anonyme (sans cookie, sans adresse IP).

3. Finalités du traitement

  • Fourniture du service : création de compte, gestion de biens, génération de documents, analyses
  • Analyses IA : traitement par Max pour analyses et recommandations personnalisées
  • Communication : emails transactionnels et newsletters (avec consentement)
  • Facturation : gestion des abonnements et paiements
  • Amélioration du service : mesure d'audience, analyse des parcours (PostHog, avec consentement)
  • Mesure publicitaire : mesure de l'efficacité de nos campagnes sur les plateformes Meta via le pixel Meta (voir section Cookies)
  • Obligations légales : conservation des données requises par la loi

4. Base légale

  • Exécution du contrat : fourniture des services souscrits
  • Consentement : communications marketing, cookies analytiques PostHog, sessions, cookies publicitaires Meta
  • Intérêt légitime : amélioration du service, sécurité, Vercel Analytics (anonyme)
  • Obligation légale : conservation des factures et données comptables

5. Destinataires des données

  • Supabase : hébergement de la base de données (serveurs UE)
  • Vercel : hébergement de l'application et mesure d'audience anonyme
  • Stripe : traitement des paiements (certifié PCI-DSS)
  • Brevo : envoi des emails transactionnels
  • PostHog : analyse comportementale et enregistrement de sessions (avec consentement — serveurs US, EU-US Data Privacy Framework)
  • Google : authentification OAuth
  • OpenAI : traitement IA pour les analyses d'investissement (les données transmises ne sont pas utilisées pour entraîner les modèles)
  • Meta Platforms : mesure publicitaire via le pixel Meta (voir section Cookies)

Nous ne revendons jamais vos données à des tiers.

6. Transferts hors UE

Vos données sont principalement stockées dans l'UE (Supabase). Certains sous-traitants (Vercel, Stripe, PostHog, OpenAI, Meta) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types et/ou le EU-US Data Privacy Framework.

7. Durée de conservation

  • Données de compte : durée de l'abonnement + 3 ans
  • Données immobilières : durée de l'abonnement + 3 ans
  • Documents générés : durée de l'abonnement + 3 ans
  • Factures : 10 ans (obligation légale)
  • Données de navigation (PostHog) : 13 mois maximum
  • Données de navigation (Vercel Analytics) : anonymes
  • Cookies du pixel Meta : 3 mois maximum

Après suppression de votre compte, vos données sont supprimées dans un délai de 30 jours.

8. Sécurité des données

  • Chiffrement au repos et en transit (TLS/SSL)
  • HTTPS sur toutes les communications
  • Authentification sécurisée (mots de passe hashés, Google OAuth)
  • Row Level Security (isolation des données entre utilisateurs)
  • Sauvegardes automatiques régulières

9. Vos droits

Conformément au RGPD :

  • Droit d'accès, de rectification, d'effacement
  • Droit à la portabilité
  • Droit d'opposition et de limitation
  • Droit de retirer votre consentement aux cookies analytiques

Contact : support@immox.fr ou Paramètres > Profil. Réclamation possible auprès de la CNIL.

10. Cookies et traceurs

10.1 Cookies strictement nécessaires (pas de consentement requis)

Cookie de session (Supabase Auth), préférences d'interface, cookie de consentement cookies.

10.2 Mesure d'audience anonyme (pas de consentement requis)

Vercel Analytics : aucun cookie, aucune donnée personnelle identifiable. Exempté de consentement (recommandations CNIL).

10.3 Cookies analytiques (consentement requis)

PostHog : analyse des parcours, conversions, enregistrement de sessions. Ces cookies ne sont déposés qu'après votre consentement explicite via le bandeau affiché lors de votre première visite. Vous pouvez modifier votre choix à tout moment via le lien « Gérer mes cookies » dans le footer.

10.4 Cookies publicitaires

Pixel Meta (Meta Platforms Ireland Ltd) : mesure de l'efficacité de nos campagnes publicitaires sur les plateformes Meta (Facebook, Instagram). Ce traceur transmet à Meta des informations de navigation (pages visitées, événements de conversion). Pour en savoir plus ou exercer vos choix : politique de confidentialité de Meta.

10.5 Outils gratuits

Les outils gratuits accessibles sans compte (générateur de quittance de loyer, calculateur de rentabilité, simulateur LMNP) fonctionnent dans votre navigateur : les données que vous y saisissez ne sont ni transmises à nos serveurs, ni conservées. Seule la saisie d'adresse interroge le service public de la Base Adresse Nationale (api-adresse.data.gouv.fr) pour proposer des suggestions.

11. Modifications

Nous pouvons mettre à jour cette politique. En cas de modification significative, nous vous informerons par email ou notification.

12. Contact

Email : support@immox.fr