TTenilar

Politique de confidentialité

Dernière mise à jour : 25 juin 2026

1. Responsable de traitement

Tenilar (société par actions simplifiée à associé unique au capital de 100 €, immatriculée au RCS de Vienne sous le numéro 106 149 180, dont le siège social est situé au 45 Chemin des Marais, 38110 Saint-Didier-de-la-Tour) est responsable du traitement des données collectées sur le site tenilar.com et lors de la création d'un compte sur app.tenilar.com.

Contact : contact@tenilar.com.

Cas particulier des données de copropriété. Les données que nos clients (syndics, agences immobilières) saisissent dans l'application — coordonnées des copropriétaires, lots, charges, documents d'assemblée générale, etc. — sont traitées par Tenilar en qualité de sous-traitant (article 28 RGPD), pour le compte du client qui en demeure responsable de traitement. Les copropriétaires souhaitant exercer leurs droits sur ces données doivent s'adresser en priorité à leur syndic ou gestionnaire.

2. Données collectées et finalités

DonnéesFinalitéBase légale
Compte (nom, prénom, email, téléphone, nom de la structure)Fourniture du service, support, facturationExécution du contrat
Données de facturation et de paiement (via Stripe ; nous ne stockons pas les numéros de carte)Paiement des abonnements, comptabilitéExécution du contrat, obligation légale
Formulaires de contact, demande de démo, lead magnetsRépondre à votre demande, prospection B2BMesures précontractuelles, intérêt légitime
Données de navigation (pages vues, source de trafic, appareil)Mesure d'audience, amélioration du site, attribution publicitaireIntérêt légitime / consentement (traceurs publicitaires)
Contenus traités par les fonctions d'IA (emails, documents soumis à analyse)Génération de réponses, de procès-verbaux, analysesExécution du contrat

3. Sous-traitants et destinataires

Nous faisons appel à des prestataires techniques strictement nécessaires au service :

  • Supabase — hébergement de la base de données et des fichiers (région AWS eu-central-1 — Francfort, France).
  • Vercel — hébergement du site et de l'application web (États-Unis).
  • Stripe — traitement des paiements (États-Unis).
  • Anthropic et d'autres fournisseurs de modèles d'intelligence artificielle — traitement des contenus soumis aux fonctions d'IA (génération de documents, réponses aux emails). Les contenus ne sont pas utilisés pour entraîner leurs modèles.
  • Prestataires d'envoi d'emails (AWS SES, AgentMail) — envoi des emails transactionnels et des communications du service.
  • Outils de mesure et de publicité — Plausible (mesure d'audience sans cookie), Microsoft Clarity, PostHog (hébergement UE), Google Analytics 4, LinkedIn Insight Tag, Meta Pixel (voir section Cookies).

Lorsqu'un prestataire est situé hors de l'Union européenne, le transfert est encadré par des clauses contractuelles types (SCC) de la Commission européenne ou un mécanisme d'adéquation équivalent (ex. EU-U.S. Data Privacy Framework).

Nous ne vendons ni ne louons jamais vos données personnelles.

4. Durées de conservation

  • Données de compte : pendant toute la durée du contrat, puis 5 ans (prescription contractuelle).
  • Documents de facturation : 10 ans (obligation comptable).
  • Prospects (formulaires, démo) : 3 ans après le dernier contact.
  • Données de mesure d'audience : 25 mois maximum.
  • Données de copropriété saisies par les clients : supprimées ou restituées à la fin du contrat, conformément à l'accord de sous-traitance.

5. Sécurité

Les données sont hébergées dans l'Union européenne (Supabase, région AWS eu-central-1), chiffrées au repos (AES-256) et en transit (TLS). L'accès aux données applicatives est cloisonné par organisation via des règles de sécurité au niveau des lignes (Row-Level Security). Les accès internes sont limités au strict nécessaire.

6. Cookies et traceurs

Le site utilise :

  • Plausible Analytics — mesure d'audience sans cookie ni identifiant individuel.
  • Microsoft Clarity et PostHog — analyse d'usage et enregistrement de sessions pour améliorer le produit.
  • Google Analytics 4, LinkedIn Insight Tag, Meta Pixel — mesure de l'efficacité de nos campagnes publicitaires.
  • Cookie d'attribution (premier-tiers, domaine .tenilar.com) — mémorisation de la source de visite (UTM, identifiant de clic) pour attribuer correctement les inscriptions.

Vous pouvez configurer votre navigateur pour refuser les cookies ou utiliser les outils d'opposition des plateformes concernées. Le refus des traceurs n'empêche pas l'utilisation du site.

7. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition au traitement de vos données. Vous pouvez définir des directives sur le sort de vos données après votre décès.

Pour exercer ces droits : contact@tenilar.com. Nous répondons dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

8. Données des comptes Google et Microsoft connectés

Lorsque vous connectez une boîte mail ou un agenda Google (Gmail, Google Agenda) ou Microsoft (Outlook, Microsoft 365) à Tenilar via OAuth, l'application accède à certaines données de ce compte, strictement pour fournir les fonctionnalités que vous activez :

  • Messagerie (Gmail : mail.google.com ; Microsoft :IMAP.AccessAsUser.All, SMTP.Send) — lire, afficher, rédiger et envoyer des emails depuis votre boîte au sein de Tenilar.
  • Agenda (Google : calendar.events ; Microsoft :Calendars.ReadWrite) — afficher vos disponibilités et créer/mettre à jour les évènements liés à la gestion de copropriété.
  • Profil de base (email, nom) — identifier le compte connecté.

L'utilisation et le transfert par Tenilar des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (« Limited Use »). Concrètement, les données de votre compte Google ou Microsoft : (i) ne servent qu'à vous fournir les fonctionnalités de messagerie et d'agenda de Tenilar ; (ii) ne sont jamais vendues ni louées ; (iii) ne sont jamais utilisées à des fins publicitaires ; (iv) ne sont pas utilisées pour entraîner des modèles d'intelligence artificielle généralistes ; (v) ne sont consultées par un humain que si vous y consentez explicitement, pour des raisons de sécurité, pour respecter la loi, ou de manière strictement nécessaire au fonctionnement du service (ex. support).

Les jetons d'accès sont stockés chiffrés et vous pouvez révoquer l'accès à tout moment depuis Tenilar (déconnexion de la boîte) ou depuis les paramètres de sécurité de votre compte Google (myaccount.google.com/permissions) ou Microsoft.

9. Évolution de cette politique

Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour figure en haut de page. En cas de changement substantiel, les clients seront informés par email.

Voir aussi : Mentions légales · Conditions d'utilisation.