Politique de confidentialité
Dernière mise à jour : 25 juin 2026
1. Responsable de traitement
Tenilar (société par actions simplifiée à associé unique au capital de 100 €, immatriculée au RCS de Vienne sous le numéro 106 149 180, dont le siège social est situé au 45 Chemin des Marais, 38110 Saint-Didier-de-la-Tour) est responsable du traitement des données collectées sur le site tenilar.com et lors de la création d'un compte sur app.tenilar.com.
Contact : contact@tenilar.com.
Cas particulier des données de copropriété. Les données que nos clients (syndics, agences immobilières) saisissent dans l'application — coordonnées des copropriétaires, lots, charges, documents d'assemblée générale, etc. — sont traitées par Tenilar en qualité de sous-traitant (article 28 RGPD), pour le compte du client qui en demeure responsable de traitement. Les copropriétaires souhaitant exercer leurs droits sur ces données doivent s'adresser en priorité à leur syndic ou gestionnaire.
2. Données collectées et finalités
| Données | Finalité | Base légale |
|---|---|---|
| Compte (nom, prénom, email, téléphone, nom de la structure) | Fourniture du service, support, facturation | Exécution du contrat |
| Données de facturation et de paiement (via Stripe ; nous ne stockons pas les numéros de carte) | Paiement des abonnements, comptabilité | Exécution du contrat, obligation légale |
| Formulaires de contact, demande de démo, lead magnets | Répondre à votre demande, prospection B2B | Mesures précontractuelles, intérêt légitime |
| Données de navigation (pages vues, source de trafic, appareil) | Mesure d'audience, amélioration du site, attribution publicitaire | Intérêt légitime / consentement (traceurs publicitaires) |
| Contenus traités par les fonctions d'IA (emails, documents soumis à analyse) | Génération de réponses, de procès-verbaux, analyses | Exécution du contrat |
3. Sous-traitants et destinataires
Nous faisons appel à des prestataires techniques strictement nécessaires au service :
- Supabase — hébergement de la base de données et des fichiers (région AWS eu-central-1 — Francfort, France).
- Vercel — hébergement du site et de l'application web (États-Unis).
- Stripe — traitement des paiements (États-Unis).
- Anthropic et d'autres fournisseurs de modèles d'intelligence artificielle — traitement des contenus soumis aux fonctions d'IA (génération de documents, réponses aux emails). Les contenus ne sont pas utilisés pour entraîner leurs modèles.
- Prestataires d'envoi d'emails (AWS SES, AgentMail) — envoi des emails transactionnels et des communications du service.
- Outils de mesure et de publicité — Plausible (mesure d'audience sans cookie), Microsoft Clarity, PostHog (hébergement UE), Google Analytics 4, LinkedIn Insight Tag, Meta Pixel (voir section Cookies).
Lorsqu'un prestataire est situé hors de l'Union européenne, le transfert est encadré par des clauses contractuelles types (SCC) de la Commission européenne ou un mécanisme d'adéquation équivalent (ex. EU-U.S. Data Privacy Framework).
Nous ne vendons ni ne louons jamais vos données personnelles.
4. Durées de conservation
- Données de compte : pendant toute la durée du contrat, puis 5 ans (prescription contractuelle).
- Documents de facturation : 10 ans (obligation comptable).
- Prospects (formulaires, démo) : 3 ans après le dernier contact.
- Données de mesure d'audience : 25 mois maximum.
- Données de copropriété saisies par les clients : supprimées ou restituées à la fin du contrat, conformément à l'accord de sous-traitance.
5. Sécurité
Les données sont hébergées dans l'Union européenne (Supabase, région AWS eu-central-1), chiffrées au repos (AES-256) et en transit (TLS). L'accès aux données applicatives est cloisonné par organisation via des règles de sécurité au niveau des lignes (Row-Level Security). Les accès internes sont limités au strict nécessaire.
6. Cookies et traceurs
Le site utilise :
- Plausible Analytics — mesure d'audience sans cookie ni identifiant individuel.
- Microsoft Clarity et PostHog — analyse d'usage et enregistrement de sessions pour améliorer le produit.
- Google Analytics 4, LinkedIn Insight Tag, Meta Pixel — mesure de l'efficacité de nos campagnes publicitaires.
- Cookie d'attribution (premier-tiers, domaine .tenilar.com) — mémorisation de la source de visite (UTM, identifiant de clic) pour attribuer correctement les inscriptions.
Vous pouvez configurer votre navigateur pour refuser les cookies ou utiliser les outils d'opposition des plateformes concernées. Le refus des traceurs n'empêche pas l'utilisation du site.
7. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition au traitement de vos données. Vous pouvez définir des directives sur le sort de vos données après votre décès.
Pour exercer ces droits : contact@tenilar.com. Nous répondons dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
8. Données des comptes Google et Microsoft connectés
Lorsque vous connectez une boîte mail ou un agenda Google (Gmail, Google Agenda) ou Microsoft (Outlook, Microsoft 365) à Tenilar via OAuth, l'application accède à certaines données de ce compte, strictement pour fournir les fonctionnalités que vous activez :
- Messagerie (Gmail :
mail.google.com; Microsoft :IMAP.AccessAsUser.All,SMTP.Send) — lire, afficher, rédiger et envoyer des emails depuis votre boîte au sein de Tenilar. - Agenda (Google :
calendar.events; Microsoft :Calendars.ReadWrite) — afficher vos disponibilités et créer/mettre à jour les évènements liés à la gestion de copropriété. - Profil de base (email, nom) — identifier le compte connecté.
L'utilisation et le transfert par Tenilar des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (« Limited Use »). Concrètement, les données de votre compte Google ou Microsoft : (i) ne servent qu'à vous fournir les fonctionnalités de messagerie et d'agenda de Tenilar ; (ii) ne sont jamais vendues ni louées ; (iii) ne sont jamais utilisées à des fins publicitaires ; (iv) ne sont pas utilisées pour entraîner des modèles d'intelligence artificielle généralistes ; (v) ne sont consultées par un humain que si vous y consentez explicitement, pour des raisons de sécurité, pour respecter la loi, ou de manière strictement nécessaire au fonctionnement du service (ex. support).
Les jetons d'accès sont stockés chiffrés et vous pouvez révoquer l'accès à tout moment depuis Tenilar (déconnexion de la boîte) ou depuis les paramètres de sécurité de votre compte Google (myaccount.google.com/permissions) ou Microsoft.
9. Évolution de cette politique
Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour figure en haut de page. En cas de changement substantiel, les clients seront informés par email.
Voir aussi : Mentions légales · Conditions d'utilisation.