Politique de Confidentialité

Dernière mise à jour : 02 avril 2026

1. Introduction et Responsable du Traitement

La présente Politique de Confidentialité régit le traitement des données personnelles dans le cadre de l'utilisation de l'extension de navigateur GetNearMe (le "Service"). Cette Politique vise à respecter le Règlement (UE) 2016/679 (RGPD), le D.Lgs. 196/2003 (Code de la Protection des Données italien) tel que modifié par le D.Lgs. 101/2018, et la Directive 2002/58/CE (Directive ePrivacy) concernant l'accès et le stockage d'informations sur les équipements terminaux des utilisateurs.

Responsable du Traitement : Antonio Scirica, opérant commercialement sous le nom commercial "GetNearMe" Email : as.scirica@gmail.com

2. Nature du Traitement des Données

Pour garantir la minimisation des données et respecter strictement les droits de propriété intellectuelle des tiers, le Service fonctionne principalement comme un utilitaire local, côté client.

  • Traitement Local : L'analyse des biens immobiliers est effectuée dynamiquement dans le navigateur de l'Utilisateur. Le Service ne pratique pas l'indexation ou la reproduction de bases de données tierces sur ses propres serveurs pour créer un moteur de recherche concurrent.
  • Pas de Transfert de Données pour l'Agrégation : Le contenu visible sur l'écran de l'Utilisateur est traité temporairement dans la mémoire volatile du navigateur et n'est pas transmis aux serveurs du Responsable pour un stockage permanent ou une agrégation.
  • Les données relatives aux biens immobiliers traitées localement par le Service se rapportent principalement à des objets immobiliers et des emplacements et ne constituent généralement pas des données personnelles de personnes physiques identifiables au sens de l'Article 4 du RGPD.

3. Catégories de Données Traitées

Nous ne traitons que les données strictement nécessaires à la fourniture du Service, classées par lieu de stockage :

3.1. Données Côté Serveur (Compte et Journaux Techniques)

Notre infrastructure backend traite des métadonnées limitées nécessaires à la gestion des comptes et à la sécurité :

  • Données d'Identité : Adresse e-mail et identifiant utilisateur (authentifié via Supabase) pour gérer votre compte et abonnement.
  • Données Transactionnelles : Statut de l'abonnement, solde de crédits et identifiants de paiement traités de manière sécurisée par Stripe (nous ne stockons pas les numéros complets de cartes de crédit).
  • Journaux Techniques du Service : Événements de validation technique confirmant l'exécution réussie d'une opération demandée (utilisés strictement pour la déduction de crédits et le débogage), sans stocker le contenu ou les attributs des annonces.
  • Sécurité et Conservation : Les adresses IP et les journaux techniques ne sont conservés que pendant la durée strictement nécessaire à l'accomplissement de leur finalité spécifique (surveillance de la sécurité, débogage et validation du service) et sont périodiquement supprimés conformément aux politiques de conservation internes pour respecter le principe de Limitation de la Conservation (Art. 5(1)(e) RGPD).

3.2. Données Côté Client (Appareil Local Uniquement)

Pour afficher des comparaisons et des informations contextuelles, le Service traite les données suivantes exclusivement sur votre appareil :

  • Données de Session Temporaires : L'Extension utilise l'API de stockage local du navigateur (chrome.storage.local) pour mettre temporairement en cache des données factuelles limitées nécessaires à l'analyse visible sur la page requise pour l'analyse demandée par l'Utilisateur. Ces données restent isolées dans votre navigateur et ne sont pas accessibles au Responsable.

Ce stockage local est techniquement nécessaire au fonctionnement du Service, n'est pas utilisé à des fins de suivi ou publicitaires et reste isolé dans le navigateur de l'Utilisateur.

3.3. Données Marketing Volontaires

Uniquement si vous consentez explicitement via une case à cocher séparée, nous traitons votre adresse e-mail et vos métriques d'activité limitées (telles que les séries d'utilisation quotidienne) pour administrer le système optionnel Daily Bonus et pour envoyer la Newsletter.

3.4. Données d'Équipe et de Parrainage

Si vous utilisez les fonctionnalités Équipe ou Parrainage du Service, nous traitons également :

  • Données d'Équipe : Adresse e-mail des invités, rôle dans l'équipe (propriétaire/membre), ID d'équipe et statut de l'invitation. Les adresses e-mail des invitations non acceptées sont supprimées après 7 jours.
  • Données de Parrainage : Code de parrainage, adresse e-mail de l'utilisateur parrain et du filleul, statut du parrainage et crédits bonus attribués.

4. Sous-traitants et Destinataires des Données

  • Infrastructure et Paiements : Nous utilisons Supabase (UE) pour l'hébergement de la base de données et les services d'authentification, et Stripe (Global) pour le traitement sécurisé des paiements conforme PCI-DSS.
  • Emails Transactionnels : Nous utilisons Resend (USA) comme fournisseur de livraison d'e-mails pour les emails transactionnels (codes de vérification, invitations d'équipe, notifications).
  • Email Marketing : Nous utilisons Brevo (Sendinblue, UE — France) pour la gestion des newsletters et des communications marketing, sous réserve du consentement de l'Utilisateur.
  • Analyse AI des Descriptions : Si l'Utilisateur active la fonction d'analyse des descriptions immobilières, le texte de la description est transmis à Groq (USA) pour l'évaluation automatisée de la qualité. Aucune donnée personnelle de l'Utilisateur n'est incluse dans la requête.
  • Génération de Vidéo : Si l'Utilisateur utilise la fonction de génération de vidéo pour les publications sociales, les données textuelles de l'annonce (prix, adresse, caractéristiques) sont transmises à Remotion/AWS Lambda (UE — eu-central-1, Francfort) pour le rendu vidéo. Aucune photo de l'annonce n'est transmise.
  • Cartes et Itinéraires : Pour calculer les distances et les temps de trajet, le Service transmet des coordonnées de localisation approximatives à des services de routage et de cartographie.
  • Données de Marché et Évaluations : Les données de localisation de propriétés spécifiques peuvent être croisées avec des Sources Publiques de Données de Marché pour obtenir des évaluations de marché estimées.
  • Événements et Activités Contextuels : Pour afficher les activités à proximité, le Service interroge des Fournisseurs d'Événements et d'Activités Contextuels. Ces fournisseurs reçoivent des coordonnées de localisation générales et des dates pour renvoyer des événements pertinents ; aucune identité de l'Utilisateur ni historique de navigation personnel n'est partagé avec eux.
  • Traitement AI d'Images : Si l'Utilisateur déclenche volontairement la fonctionnalité "Virtual Staging" en téléchargeant sa propre photo, l'image est transmise de manière transitoire à Replicate (USA) uniquement pour la génération du contenu demandé.

5. Transferts Internationaux de Données

Certains de nos prestataires de services opèrent aux États-Unis (Resend, Groq, Replicate, Stripe). Ces transferts sont effectués sur la base de :

  • Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne en vertu de l'Art. 46(2)(c) RGPD.
  • Cadre de Protection des Données UE-USA, lorsque le fournisseur est certifié.
  • Garanties supplémentaires techniques (chiffrement en transit et au repos) et organisationnelles mises en œuvre par les fournisseurs.

Les transferts vers Remotion/AWS s'effectuent au sein de l'UE (région eu-central-1, Francfort). Brevo et Supabase opèrent au sein de l'UE.

6. Base Juridique du Traitement

En conformité avec l'Article 6 du RGPD, nous traitons les données sur les bases suivantes :

  • Exécution d'un Contrat (Art. 6(1)(b)) : Pour la fourniture principale du service d'analyse, les calculs d'itinéraire, les estimations d'évaluation, la gestion de compte et le traitement des paiements.
  • Intérêt Légitime (Art. 6(1)(f)) : Pour assurer la sécurité de l'Extension, prévenir la fraude (ex. abus de crédits) et maintenir l'intégrité de la plateforme.
  • Consentement Explicite (Art. 6(1)(a)) : Pour les fonctionnalités optionnelles telles que les communications marketing, le système Daily Bonus et le contenu généré par l'IA.
  • Obligation Légale (Art. 6(1)(c)) : Pour la déclaration fiscale et la conformité comptable.

7. Durées de Conservation des Données

Les données personnelles ne sont conservées que pendant la durée nécessaire à l'accomplissement des finalités pour lesquelles elles ont été collectées :

  • Données de compte (email, ID utilisateur) : pendant la durée du compte et supprimées dans un délai de 30 jours suivant la demande de suppression.
  • Données transactionnelles (paiements, crédits) : conservées pendant 10 ans conformément à la législation fiscale italienne (Art. 2220 C.C.).
  • Journaux techniques et adresses IP : conservés pendant un maximum de 90 jours, puis supprimés automatiquement.
  • Données marketing (emails bonus, newsletter) : conservées jusqu'au retrait du consentement ou à la désinscription.
  • Données d'équipe — invitations non acceptées : supprimées automatiquement après 7 jours.
  • Données de parrainage : conservées pendant la durée du compte de l'utilisateur parrain.
  • Images AI (Virtual Staging) : traitées en temps réel et non conservées par le Responsable. Les fournisseurs AI (Replicate) suppriment les images dans un délai de 24 heures après le traitement.
  • Analyse de descriptions AI : le texte est transmis à Groq uniquement pendant la durée du traitement et n'est pas conservé.

8. Décisions Automatisées et Profilage

Conformément à l'Art. 22 du RGPD, nous vous informons que le Service utilise des processus de prise de décision automatisés dans les fonctionnalités suivantes :

  • Analyse AI de Description : L'analyse automatisée de la qualité des descriptions immobilières génère un score de 1 à 10 à l'aide de modèles d'intelligence artificielle (Groq/LLaMA). Ce score est purement informatif et ne produit pas d'effets juridiques ni n'affecte de manière similaire significativement l'Utilisateur.
  • Virtual Staging AI : La génération d'images d'ameublement virtuel par IA (Replicate) s'effectue exclusivement à la demande volontaire de l'Utilisateur et n'implique pas de décisions automatisées ayant des effets significatifs.

Aucune de ces fonctionnalités ne produit de décisions fondées uniquement sur un traitement automatisé qui produisent des effets juridiques ou qui affectent de manière similaire significativement la personne concernée. L'Utilisateur peut en tout cas demander une intervention humaine en contactant as.scirica@gmail.com.

9. Droits de l'Utilisateur

En vertu des Articles 15-22 du RGPD, vous avez le droit de :

  • Accès (Art. 15) : obtenir la confirmation que vos données personnelles font ou non l'objet d'un traitement.
  • Rectification (Art. 16) : obtenir la rectification de données personnelles inexactes.
  • Effacement (Art. 17) : obtenir l'effacement de vos données ("droit à l'oubli").
  • Limitation (Art. 18) : obtenir la limitation du traitement.
  • Portabilité (Art. 20) : recevoir vos données dans un format structuré et lisible par machine.
  • Opposition (Art. 21) : vous opposer au traitement fondé sur l'intérêt légitime.
  • Retrait du consentement : retirer à tout moment le consentement donné pour le marketing ou les fonctionnalités AI, sans affecter la licéité du traitement antérieur.

Pour exercer ces droits, contactez : as.scirica@gmail.com.

Vous avez également le droit de déposer une réclamation auprès de l'autorité de contrôle : Garante per la protezione dei dati personali Piazza Venezia 11 — 00187 Rome, Italie www.garanteprivacy.it Email : protocollo@gpdp.it

10. Modifications de cette Politique

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons de tout changement significatif via l'interface de l'Extension ou par e-mail.