Politique de confidentialité

Version v1.4 — en vigueur depuis le 9 septembre 2026.

Ce qui change dans cette version

  • La relecture de session ne démarre plus qu’après votre accord. Sur les pages d’entrée, un bandeau vous le demande, avec « Accepter » et « Refuser » de même poids ; votre choix est retenu et se change depuis cette page, section 5.
  • La section 4 nomme l’accord de traitement des données de chacun des trois prestataires qui reçoivent des données personnelles : Google Cloud, Mailgun et PostHog.
  • La version précédente (v1.3, 5 septembre 2026) avait aligné la liste des prestataires sur les services réellement en fonction et décrit la dictée vocale, la recherche d’artisan, le signalement d’un problème et les notifications.

L’essentiel

Vos données et celles de votre copropriété sont hébergées et traitées en Europe. Vos procès-verbaux, vos documents, vos photos et vos échanges ne quittent pas l’Union européenne, y compris lorsqu’une intelligence artificielle les lit.

Ce que fait l’analyse automatique

Quand vous déposez un document, Koproz en extrait ce qui sert à suivre votre copropriété : adresse, copropriétaires, décisions, montants. Ces informations alimentent votre espace et l’assistant, qui cite toujours ses sources. Aucune de vos données ne sert à entraîner un modèle.

Vous restez discret dans les échanges

Votre adresse e-mail et votre téléphone sont masqués aux autres membres par défaut, y compris à l’administrateur de la copropriété. Vous choisissez de les montrer ou non. Votre nom apparaît sous une forme abrégée dans les listes, comme sur une boîte aux lettres.

Les documents officiels ne sont pas modifiés

Les procès-verbaux et autres actes que vous déposez sont conservés tels quels. Les noms qui y figurent ne sont pas masqués : ce sont des documents officiels de la copropriété, que Koproz ne dénature pas. Le masquage porte sur la façon dont vous apparaissez dans l’application, pas sur le contenu des actes.

Le détail figure ci-dessous.

1. Responsable du traitement

Inafest SAS, 25 rue de Ponthieu, 75008 Paris (France), est responsable du traitement des données personnelles collectées par le service Koproz.

Délégué à la protection des données : dpo@inafest.fr.

2. Ce que nous collectons, et pour quoi

  • Votre compte : nom, prénom, adresse e-mail, téléphone (facultatif), photo de profil si vous vous connectez avec Google. Pour créer votre espace, vous reconnaître et vous écrire. Base : le contrat que forment les conditions d’utilisation.
  • Vos identifiants techniques : mot de passe haché (argon2id, jamais lisible), secret de la double authentification si vous l’activez, cookies de session.
  • Les documents de la copropriété : procès-verbaux, devis, courriers, photos et vidéos que vous déposez. Les photos sont débarrassées de leurs métadonnées (position GPS, appareil) avant stockage. Les vidéos sont conservées telles quelles.
  • Ce que l’analyse en extrait : copropriétaires cités, lots, tantièmes, décisions, dates, montants, ainsi qu’un index de recherche construit à partir du texte. Ces documents contiennent des données de tiers — les autres copropriétaires. Base : l’intérêt légitime des copropriétaires à comprendre et suivre la gestion de leur immeuble.
  • Vos contributions : sujets que vous ouvrez, commentaires, prises de position, dates de disponibilité, constats « moi aussi ». Les constats et les lectures ne sont jamais affichés nominativement aux autres membres.
  • La dictée vocale : si vous dictez un texte, votre voix est transcrite en Europe puis l’enregistrement est écarté. Koproz ne conserve que le texte, que vous relisez avant de l’envoyer.
  • Le syndic et les artisans : nom, adresse e-mail et téléphone professionnels, saisis par un membre ou trouvés par une recherche d’annuaire. Ils sont visibles des membres de la copropriété.
  • Les invitations : l’adresse e-mail et le nom des voisins que vous invitez. Base : l’intérêt légitime de mise en relation entre copropriétaires d’un même immeuble. Chaque e-mail dit qui invite et permet de refuser en un clic.
  • Les signalements de problème : votre description, l’adresse e-mail de votre compte, le nom de la copropriété, la page où vous étiez et le journal technique de vos dernières actions dans l’application.
  • Les données techniques : adresse IP hachée avec un sel secret (irréversible) pour limiter les abus, journaux applicatifs dont les données personnelles sont retirées avant écriture, événements d’usage rattachés à un numéro interne. Base : l’intérêt légitime de sécuriser et d’améliorer le service.

Koproz est gratuit pour les copropriétaires. Aucune donnée bancaire n’est collectée.

3. Qui voit quoi

  • Les autres membres de votre copropriétévoient votre nom abrégé, vos sujets et vos commentaires. Votre e-mail et votre téléphone leur sont masqués tant que vous ne les montrez pas depuis votre profil. Vos tantièmes ne leur sont pas montrés : seuls vous et l’administrateur les voyez. Les documents sont accessibles aux membres selon leur qualité (copropriétaire, locataire, autre).
  • L’administrateur de la copropriété voit votre nom complet et les demandes de rattachement en attente. Il ne voit pas plus que les autres vos coordonnées masquées.
  • Le syndic ne reçoit rien tant qu’un membre ne lui écrit pas depuis Koproz. Quand un membre lui envoie une alerte ou des dates, le syndic reçoit l’adresse de l’immeuble, le nom de ce membre et son adresse e-mail en adresse de réponse. Les autres destinataires sont en copie cachée.
  • Les artisans ne reçoivent rien de Koproz. Leurs coordonnées professionnelles sont consultées par les membres.
  • Inafest accède aux données pour faire fonctionner le service, répondre à un signalement ou à une demande d’exercice de droits. Personne n’y accède à d’autres fins.

4. Où vos données sont traitées, et par qui

Koproz s’appuie sur les prestataires ci-dessous. Tous ceux qui touchent au contenu de vos documents et de vos échanges opèrent dans l’Union européenne. Deux prestataires situés aux États-Unis reçoivent des données limitées : une empreinte de fichier pour l’antivirus, et le texte des signalements de problème, sans votre adresse e-mail ni votre nom.

  • Google Cloud (Google Ireland Limited) — serveurs, base de données, stockage des fichiers, files de tâches et journaux. Région : Belgique (europe-west1). Données chiffrées au repos et en transit.
  • Vertex AI (Google) — lecture et extraction des documents, assistant de copropriété, comparaison de devis et index de recherche, par le modèle Gemini. Région : Pays-Bas (europe-west4). Le code refuse toute région hors de l’Union européenne. Traitement au passage : aucun stockage durable, aucun entraînement sur vos données.
  • Document AI (Google) — reconnaissance de texte des documents scannés. Région : Union européenne (zone « eu »).
  • Speech-to-Text (Google) — transcription de la dictée vocale. Région : Union européenne (zone « eu »). Le code refuse toute région hors de l’Union européenne.
  • Mailgun — envoi des e-mails (invitations, confirmations, alertes) et réception des réponses adressées à Koproz. Région : Union européenne.
  • PostHog — mesure d’usage côté serveur et, si vous l’acceptez, relecture de session sur les pages d’entrée. Région : Union européenne (serveur eu.posthog.com). Détail en section 5.
  • Google Places — recherche des coordonnées d’un artisan à partir de son nom et de la ville de l’immeuble, à la demande d’un membre. Aucune donnée de membre n’est transmise.
  • Base Adresse Nationale (service public, France) — validation de l’adresse de l’immeuble.
  • VirusTotal (États-Unis) — antivirus. Seule l’empreinte SHA-256 du fichier est transmise, jamais son contenu ni son nom.
  • GitHub (États-Unis) — prestataire de suivi des signalements de problème. Y sont recopiés votre description, le nom de la copropriété, la page où vous étiez et le journal technique, sous un numéro interne de signalement. Votre adresse e-mail et votre nom n’y figurent pas : le lien avec votre compte reste dans notre outil interne, en Europe.
  • Service de notification de votre navigateur(Apple, Google ou Mozilla selon votre navigateur) — si vous activez les notifications, il relaie un message chiffré de bout en bout qu’il ne peut pas lire. Aucun autre tiers n’intervient.
  • Google (connexion avec Google) — fournisseur d’identité facultatif. Données reçues : identifiant interne, nom, e-mail, photo de profil. Elles servent à créer ou relier votre compte, et sont conservées avec lui.
  • Meta (connexion avec Facebook) — fournisseur d’identité facultatif, proposé seulement là où le bouton « Continuer avec Facebook » est affiché. Données reçues : identifiant Facebook, nom public, e-mail, photo de profil (champs id, name, email, picture, rien de plus). Vous pouvez révoquer l’accès depuis les paramètres Facebook (Applications et sites web) et supprimer ces informations selon la procédure de suppression.

La limitation du nombre de requêtes se fait dans notre propre base de données, à partir de l’adresse IP hachée. Aucun prestataire externe n’y participe.

Accords de sous-traitance

Trois prestataires reçoivent des données personnelles pour le compte d’Inafest. Chacun est lié par un accord de traitement des données (article 28 du RGPD), que nous relisons et résumons à chaque version de cette politique : Google Cloud, Mailgun (Sinch) et PostHog. Nos lectures datées sont disponibles sur demande auprès de dpo@inafest.fr.

5. Mesure d’usage et relecture de session

Ce que nous mesurons. Le serveur envoie à PostHog des événements d’usage (document déposé, invitation envoyée, question posée à l’assistant) rattachés à votre numéro interne et à l’environnement. Aucun nom, aucune adresse e-mail, aucun contenu de document n’y figure. Base : l’intérêt légitime d’améliorer le service.

La relecture de session, si vous l’acceptez. Sur les pages d’entrée — création de compte, création ou rattachement à une copropriété, validation de l’adresse — Koproz vous propose d’enregistrer le déroulé de l’écran. Finalité : comprendre l’usage de Koproz pendant la bêta, et voir où une personne bloque. Base : votre consentement. Rien n’est enregistré, et rien n’est chargé depuis PostHog, tant que vous n’avez pas choisi « Accepter » dans le bandeau. Si vous acceptez, l’enregistrement démarre sur ces pages et peut se poursuivre sur votre espace tant que vous ne rechargez pas la page.

Ce qui est masqué. Tout ce que vous tapez dans un champ est remplacé par des étoiles avant l’envoi. Les conteneurs qui affichent des noms, des adresses ou des coordonnées — liste des copropriétaires, demandes de rattachement, sujets et commentaires, syndic — sont masqués de la même façon, y compris la liste des copropriétaires lue dans le procès-verbal au moment du rattachement.

Combien de temps. Les relectures sont conservées chez PostHog selon le réglage de notre projet, que nous tenons au plus court utile à la bêta ; elles sont effacées à la fin de celle-ci ou sur demande à dpo@inafest.fr.

Votre choix. Il est retenu dans le stockage local de votre navigateur, dans un sens comme dans l’autre, et ne vous est pas redemandé. Vous le changez ici :

Si votre navigateur envoie le signal « Ne pas me suivre » (« Do Not Track »), Koproz le lit comme un refus : rien n’est enregistré et rien ne vous est demandé. Pour vous opposer à la mesure d’usage côté serveur, écrivez à dpo@inafest.fr.

6. Combien de temps

  • Votre compte : tant qu’il existe. Quand vous le supprimez, vos e-mail, nom, téléphone, photo, mot de passe, secrets de double authentification, sessions et jetons en attente sont effacés dans le même geste. Un programme de purge repasse chaque nuit et finit d’anonymiser, sous 30 jours, tout compte supprimé qui ne l’aurait pas été.
  • Vos contributions (sujets, commentaires, prises de position) : conservées pour la copropriété, sous un nom neutre après suppression de votre compte. Il n’existe pas de purge automatique de ces contenus aujourd’hui.
  • Documents et photos : jusqu’à leur suppression par un membre autorisé. Le fichier est effacé du stockage dans le même geste, avec son index de recherche. Si l’effacement échoue, la purge nocturne le reprend.
  • Invitations : effacées 14 jours après leur expiration.
  • Journal des e-mails reçus (expéditeur, objet, statut) : 30 jours.
  • Compteurs de requêtes (IP hachée) : deux fois la fenêtre du limiteur concerné, de quelques minutes à quelques semaines, puis suppression automatique.
  • Signalements de problème : le temps de leur traitement. Vous pouvez demander leur effacement à tout moment.
  • Journaux techniques : trente jours chez l’hébergeur, sans données personnelles.

7. Vos droits

Vous disposez à tout moment des droits suivants sur vos données personnelles. La plupart s’exercent depuis l’application.

  • Accès et portabilité : depuis votre profil, « Exporter mes données » vous remet un fichier structuré (format JSON) avec votre profil, vos copropriétés, vos invitations, vos documents, vos messages et vos prises de position.
  • Rectification : votre nom, votre e-mail et votre téléphone se corrigent depuis votre profil.
  • Effacement : « Supprimer mon compte » depuis votre profil, ou la procédure par e-mail si vous n’avez plus accès. Un document ou une photo se supprime depuis sa page, avec effacement du fichier.
  • Opposition : masquez votre e-mail et votre téléphone depuis votre profil ; refusez une invitation depuis l’e-mail reçu ; refusez ou retirez votre accord à la relecture de session depuis la section 5. Pour le reste, écrivez au délégué.
  • Limitation : sur demande au délégué.

Pour toute demande : dpo@inafest.fr. Réponse sous 30 jours au plus.

En cas de difficulté, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL), cnil.fr.

8. Cookies et stockage local

  • Cookie de session : vous garde connecté 30 jours, renouvelé chaque jour d’usage.
  • Cookie de double authentification : si vous l’avez activée, retient que ce navigateur a été vérifié, 30 jours au plus.
  • Relecture de session : votre choix (accepté ou refusé) est retenu dans le stockage local du navigateur. Si vous avez accepté, PostHog y pose aussi un identifiant de session pour relier les écrans d’une même visite. Sans accord, rien n’est posé.

Aucun cookie publicitaire, aucun traceur croisé entre sites.

9. Sécurité

  • Communications chiffrées (TLS 1.2 et plus).
  • Base de données et fichiers chiffrés au repos.
  • Mots de passe hachés avec argon2id, jamais stockés en clair.
  • Double authentification disponible depuis votre profil.
  • Liens de téléchargement des photos et documents valables 60 minutes.
  • Sauvegardes quotidiennes de la base.
  • Limitation du nombre de requêtes et détection des inscriptions abusives.
  • Cloisonnement des copropriétés : l’application vérifie l’appartenance à chaque accès, et le moteur de la base de données applique en plus sa propre règle d’isolement sur les données les plus sensibles — documents, sujets, projets. Cette règle s’étend progressivement aux autres tables.

10. Modifications

Inafest peut faire évoluer cette politique. Nous vous informons par e-mail de toute modification substantielle, avec sa date d’entrée en vigueur. Le paragraphe « Ce qui change » en tête résume chaque version.