Politique de confidentialité
Dernière mise à jour : 4 août 2026. Responsable du traitement : VS EXPERTISES — Willem Velasques, entrepreneur individuel, SIREN 927 761 429, 12 avenue Louis Domergue, 97200 Fort-de-France (voir mentions légales). Contact : contact@xiimo.fr — 0696 23 96 33.
Sommaire
- Deux rôles distincts, à ne pas confondre
- Les données que nous traitons comme responsable
- Combien de temps nous les conservons
- Qui d'autre y a accès
- Transferts hors Union européenne
- Comment les données sont protégées
- L'accès de maintenance de l'éditeur
- Cookies et ressources externes
- Vos droits, et comment les exercer
- En cas de violation de données
- Les données de vos propres clients
1. Deux rôles distincts, à ne pas confondre
Xiimo intervient à deux titres différents, et la distinction commande tout le reste.
Nous sommes responsable de traitement
pour les données qui concernent nos abonnés : la création de leur compte, leur facturation, leur assistance, la sécurité du service. Ces traitements sont décrits aux points 2 à 10 ci-dessous.
Nous sommes sous-traitant
pour les données que nos abonnés saisissent dans le logiciel : propriétaires, donneurs d'ordre, occupants, contacts de dossiers, pièces jointes. Nous n'en décidons ni la nature ni l'usage. Nous les hébergeons et les traitons uniquement sur instruction de l'abonné, qui en est le responsable de traitement. Voir le point 11 et l'annexe de sous-traitance des conditions générales.
Conséquence pratique : si vous êtes propriétaire d'un bien qui a fait l'objet d'une expertise réalisée avec Xiimo et que vous souhaitez exercer vos droits, adressez-vous au cabinet ou à l'agence qui a réalisé l'expertise — c'est lui qui détient et décide de ces données, pas nous. Nous ne pouvons pas y accéder de notre propre initiative, et nous relaierons votre demande sans y répondre nous-mêmes.
2. Les données que nous traitons comme responsable
| Ce que nous traitons | Pourquoi | Sur quelle base légale |
|---|---|---|
| Nom du cabinet ou de l'agence, nom et prénom du contact, adresse postale, adresse email, numéro de téléphone | Ouvrir et gérer l'abonnement, établir les factures, vous joindre | Exécution du contrat |
| Adresse email et mot de passe (conservé sous forme d'empreinte bcrypt, jamais en clair), rôle attribué dans le cabinet | Vous authentifier et cloisonner les droits entre utilisateurs | Exécution du contrat |
| Formule souscrite, montants, dates d'échéance, statut de paiement, identifiants techniques de l'abonnement | Encaisser l'abonnement, activer ou suspendre l'accès, tenir la comptabilité | Exécution du contrat, puis obligation légale de conservation comptable |
| Échanges d'assistance : emails, description du problème, éléments que vous nous transmettez pour le reproduire | Vous dépanner et garder trace des interventions | Exécution du contrat |
| Journaux techniques : adresse IP, date et heure, page appelée, tentatives de connexion échouées, envois d'emails et leur résultat | Assurer la sécurité du service, détecter les abus, diagnostiquer les pannes | Intérêt légitime à la sécurité du service |
| Coordonnées professionnelles de prospects (cabinets, agences) | Vous présenter Xiimo une première fois, dans un cadre strictement professionnel, avec un moyen de refus dans chaque message | Intérêt légitime, limité à la prospection entre professionnels |
Nous ne voyons jamais vos coordonnées bancaires. Le paiement est traité par Stripe, qui recueille directement le numéro de carte ou le mandat de prélèvement sur ses propres pages sécurisées. Nous n'en recevons qu'un identifiant technique, la date, le montant et le résultat. Aucun numéro de carte, aucun IBAN complet ne transite ni ne réside sur nos serveurs.
Nous ne pratiquons aucun profilage et aucune décision automatisée produisant des effets juridiques. Les estimations calculées par le logiciel sont des outils de travail placés sous le contrôle du professionnel qui les utilise, et n'ont aucune portée automatique.
3. Combien de temps nous les conservons
| Donnée | Durée | Motif |
|---|---|---|
| Compte et données d'abonné | Toute la durée de l'abonnement | Exécution du contrat |
| Coordonnées après la fin de l'abonnement | 3 ans | Reprise de contact commerciale, pratique admise par la CNIL |
| Factures et pièces comptables | 10 ans | Obligation légale (article L123-22 du code de commerce) |
| Contenu de l'installation : dossiers, trames, pièces jointes | 30 jours après la résiliation, puis suppression définitive de la base et des fichiers | Délai de récupération, puis effacement — voir point 4 des conditions générales |
| Sauvegardes | Rotation de 30 jours maximum | Une donnée supprimée disparaît donc entièrement sous 30 jours |
| Journaux de connexion et de sécurité | 12 mois | Sécurité du service |
| Journal des accès de maintenance | 3 ans, consultable par l'abonné à tout moment | Traçabilité, preuve en cas de contestation |
| Échanges d'assistance | 3 ans après le dernier échange | Suivi de l'historique technique |
4. Qui d'autre y a accès
Personne, en dehors de l'éditeur et des prestataires techniques ci-dessous, chacun strictement limité à sa mission. Nous ne vendons, ne louons ni n'échangeons aucune donnée. Aucune donnée n'est cédée à un annonceur, un courtier en données ou un réseau publicitaire.
| Prestataire | Mission | Où |
|---|---|---|
| OVH SAS | Hébergement du serveur, des bases de données et des sauvegardes | France |
| Brevo (Sendinblue SAS) | Acheminement des emails du service — aujourd'hui la seule réinitialisation de mot de passe | Union européenne |
| Stripe Payments Europe Ltd | Encaissement des abonnements, émission des factures et des reçus, gestion des mandats de prélèvement | Irlande, avec recours au groupe Stripe hors UE — voir point 5 |
Ces prestataires sont liés par un contrat conforme à l'article 28 du RGPD. Nous pouvons aussi être tenus de communiquer des données sur réquisition d'une autorité judiciaire ou administrative compétente.
5. Transferts hors Union européenne
Le service est conçu pour rester en Europe : le serveur, les bases, les sauvegardes et l'acheminement des emails le sont. Une seule exception : Stripe, notre prestataire de paiement, s'appuie sur des entités de son groupe établies aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées par l'adhésion de Stripe au cadre de protection des données UE–États-Unis. Ils portent sur les données de paiement et de facturation, et sur elles seules — jamais sur le contenu de vos dossiers.
6. Comment les données sont protégées
- Chiffrement du transport — tout le service est servi en HTTPS, avec redirection automatique et renouvellement automatique du certificat.
- Cloisonnement par abonné — chaque installation possède sa propre base de données, ses propres identifiants et son propre cookie de session. Deux abonnés ne partagent aucune table : une erreur de requête ne peut pas faire apparaître les dossiers d'un cabinet chez un autre.
- Mots de passe — jamais stockés en clair, ni chiffrés de façon réversible : seule une empreinte bcrypt est conservée. Nous sommes donc dans l'incapacité technique de vous communiquer votre mot de passe, et c'est volontaire.
- Résistance aux tentatives d'intrusion — blocage après plusieurs échecs de connexion, jetons anti-rejeu sur les formulaires sensibles, régénération de l'identifiant de session à la connexion, pare-feu et bannissement automatique des adresses agressives.
- Secrets hors du web — les clés d'accès aux services techniques sont stockées en dehors des dossiers servis par le serveur web ; les journaux et les fichiers internes ne sont pas téléchargeables.
- Sauvegardes — quotidiennes, conservées sur une rotation de 30 jours.
- Droits internes — dans un cabinet, chaque utilisateur reçoit un rôle (administrateur, sénior, junior, stagiaire) qui détermine ce qu'il peut voir et modifier.
Aucun dispositif n'est infaillible. Nous nous engageons sur des moyens proportionnés à la sensibilité des données traitées, et sur la transparence si un incident survient (point 10).
7. L'accès de maintenance de l'éditeur
Un abonné peut être bloqué hors de son propre compte, ou signaler une anomalie qui n'est reproductible que sur ses données. L'éditeur dispose pour ces cas d'un accès technique à une installation. Cet accès est encadré, temporaire et visible :
- il doit être motivé : le motif est saisi et conservé ;
- il est limité dans le temps et expire de lui-même ;
- il est signalé à l'abonné par un bandeau rouge affiché en haut de son application pendant toute la durée de l'accès, avec le décompte restant ;
- il est journalisé, et ce journal est consultable par l'abonné lui-même dans les paramètres de son installation, sans avoir à nous le demander ;
- il ne sert qu'à l'assistance et au rétablissement du service, jamais à consulter des dossiers par curiosité, ni à extraire des données, ni à aucune finalité commerciale.
Nous avons choisi de rendre cet accès visible plutôt que discret. Un éditeur de SaaS a techniquement accès aux données qu'il héberge : le nier serait faux. La seule garantie qui vaille est que chaque accès laisse une trace que le client peut lire sans nous.
8. Cookies et ressources externes
Le site de présentation xiimo.fr ne dépose aucun cookie et ne charge aucune ressource depuis un serveur tiers : pas de mesure d'audience, pas de police de caractères distante, pas de bouton de réseau social, aucun traceur publicitaire. C'est pourquoi vous n'y voyez pas de bandeau de consentement — il n'y a rien à consentir.
Dans l'application, un unique cookie de session est déposé après votre connexion. Il ne contient qu'un identifiant de session aléatoire, sert exclusivement à vous maintenir connecté, et disparaît à la déconnexion ou à l'expiration. Il est strictement nécessaire au fonctionnement du service : son dépôt ne requiert pas votre consentement.
Les cartes, en revanche, appellent des services extérieurs
Quand vous affichez une carte ou recherchez des références de vente, votre navigateur contacte directement :
- la Géoplateforme de l'IGN (établissement public français) pour les fonds de plan, les vues aériennes, les parcelles cadastrales et le géocodage d'adresses ;
- les serveurs de tuiles OpenStreetMap pour le fond de plan alternatif ;
- un réseau de diffusion de contenu pour la bibliothèque cartographique Leaflet.
Ces services reçoivent, comme tout site que vous visitez, votre adresse IP et la zone géographique consultée. Ils ne reçoivent aucune donnée de vos dossiers : ni nom, ni adresse de propriétaire, ni montant. Nous les mentionnons par souci d'exactitude, parce qu'une politique de confidentialité qui prétend qu'aucune donnée ne sort du serveur serait inexacte.
9. Vos droits, et comment les exercer
Vous disposez, sur les données dont nous sommes responsable, des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir le sort de vos données après votre décès.
Écrivez à contact@xiimo.fr. Nous répondons sous un mois, délai qui peut être prolongé de deux mois pour les demandes complexes, auquel cas nous vous en informons. Nous pouvons vous demander un élément permettant de vérifier votre identité, uniquement si un doute raisonnable existe — jamais une copie de pièce d'identité par principe.
Certains droits connaissent des limites que nous préférons annoncer : nous ne pouvons pas effacer une facture avant l'expiration du délai légal de conservation, ni supprimer les données d'authentification d'un compte tant que l'abonnement est actif, puisque le service ne fonctionnerait plus.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
10. En cas de violation de données
Si un incident de sécurité affecte des données personnelles, nous le notifions à la CNIL dans les 72 heures lorsque le RGPD l'exige, et nous informons directement les abonnés concernés lorsque le risque pour les personnes est élevé. Lorsque nous agissons comme sous-traitant, nous alertons l'abonné concerné sans délai, afin qu'il puisse assumer ses propres obligations de notification.
11. Les données de vos propres clients
Les personnes que vous inscrivez dans Xiimo — propriétaires, donneurs d'ordre, occupants, contacts — restent sous votre responsabilité. Concrètement :
- c'est à vous d'informer ces personnes du traitement que vous opérez, de sa finalité et de sa durée ;
- c'est vous qui répondez à leurs demandes d'accès ou d'effacement — le logiciel vous donne les moyens de les retrouver, de les modifier, de les supprimer et d'exporter vos données ;
- nous n'utilisons ces données pour aucune finalité propre : ni statistique commerciale, ni amélioration de produit, ni entraînement d'un quelconque modèle. Le logiciel ne comporte du reste aucune fonction d'intelligence artificielle et n'envoie vos dossiers à aucun service extérieur ;
- nos engagements de sous-traitant figurent à l'annexe de sous-traitance des conditions générales : ils font partie du contrat, ils ne sont pas une simple déclaration d'intention.
Note de l'éditeur. Ce document décrit fidèlement le fonctionnement réel du service au 4 août 2026. Il n'a pas été rédigé par un avocat : avant un déploiement à grande échelle, ou si un abonné important vous soumet son propre contrat de sous-traitance, faites-le relire par un professionnel du droit. Toute modification substantielle de cette politique sera annoncée aux abonnés par email au moins 30 jours avant son entrée en vigueur.