Version publiée le 25 août 2026
Responsable du traitement. Pour les données collectées sur conciergerie-inmy.fr, le responsable du traitement est l’éditeur identifié dans les mentions légales : INMY, SARL unipersonnelle au capital de 1 000 €, gérée par Ingrid BANSE. Les demandes relatives aux données peuvent être adressées à Contact via le formulaire sécurisé du site ou par courrier à 1 place Maurice Ravel, 45500 Gien, France.
Données traitées et finalités
| Catégories de données | Finalités | Base juridique |
|---|---|---|
| nom, prénom, e-mail, téléphone, type de bien, localisation générale et informations communiquées sur le projet de gestion/conciergerie | répondre aux propriétaires/prospects, qualifier le besoin, proposer une prestation et organiser un échange | mesures précontractuelles prises à la demande de la personne |
| Données techniques minimales : adresse IP et informations de sécurité/connexion lorsque nécessaires au fonctionnement, journaux techniques limités, choix cookies. | Sécurité, prévention des abus, diagnostic technique, mémorisation du choix de confidentialité. | Intérêt légitime pour la sécurité / nécessité technique ; obligation légale le cas échéant ; consentement pour les traceurs non nécessaires. |
| Données de mesure d’audience pseudonymisées lorsque Google Analytics 4 est accepté. | Mesurer l’audience, comprendre les pages consultées et améliorer le site. | Consentement préalable du visiteur. |
Minimisation. La présente version couvre le site vitrine et ses formulaires. Avant l’activation d’un espace propriétaire, d’une gestion de voyageurs ou de documents de location, la politique devra être complétée et les habilitations formalisées.
Destinataires et rôle de C.R.C. Pro Digital
- L’éditeur du site et les personnes strictement habilitées à traiter la demande ou la prestation.
- C.R.C. Pro Digital, uniquement pour l’hébergement applicatif, la maintenance, la sécurité, le dépannage et l’administration technique, en qualité de sous-traitant lorsqu’il traite les données pour le compte de l’éditeur.
- OVH SAS / OVHcloud pour l’infrastructure d’hébergement et les services techniques associés.
- Google Ireland Limited pour Google Analytics 4 uniquement après consentement, si l’outil est activé sur le domaine. Google Search Console est un outil de gestion/référencement côté propriétaire du site et ne justifie pas, à lui seul, le dépôt d’un cookie de mesure sur le terminal du visiteur.
C.R.C. Pro Digital ne réutilise pas les contacts issus des formulaires de ses clients à des fins propres et ne les vend pas. Les accès techniques sont limités aux personnes qui en ont besoin pour la maintenance et la sécurité.
Durées de conservation
- Simple demande de contact, devis ou disponibilité sans suite : suppression au plus tard 6 mois après le dernier échange, conformément à la politique de conservation déclarée par l’éditeur.
- Choix cookies (acceptation ou refus) : 6 mois avant une nouvelle sollicitation, sauf changement substantiel de finalité ou de fournisseurs.
- Cookies de mesure d’audience : durée maximale recommandée dans ce dispositif : 13 mois ; la configuration réelle doit être vérifiée dans le navigateur et le registre des traceurs.
Droits des personnes
Selon le traitement et le fondement juridique, toute personne peut demander l’accès à ses données, leur rectification, leur effacement, la limitation du traitement, s’opposer à certains traitements, exercer son droit à la portabilité lorsque les conditions sont réunies et retirer son consentement à tout moment pour les traitements fondés sur celui-ci. Une demande peut être adressée au responsable du traitement aux coordonnées indiquées ci-dessus. En cas de difficulté persistante, une réclamation peut être déposée auprès de la CNIL.
Transferts hors Espace économique européen
L’hébergement principal repose sur une infrastructure OVHcloud administrée par C.R.C. Pro Digital. La localisation précise du centre de données n’est pas affirmée faute de preuve contractuelle vérifiée. Certains fournisseurs tiers, notamment Google lorsqu’il est activé, peuvent impliquer des traitements ou accès internationaux. L’éditeur et son prestataire technique doivent vérifier les garanties applicables (décision d’adéquation, cadre reconnu, clauses contractuelles types ou autre mécanisme prévu par le RGPD) et ne doivent pas affirmer que toutes les données restent exclusivement en France si un service tiers élargit ce périmètre.
Sécurité et violation de données
Des mesures proportionnées doivent être appliquées : chiffrement HTTPS, contrôle des accès, mots de passe robustes et MFA pour l’administration, mises à jour de sécurité, limitation des journaux, sauvegardes protégées, restrictions de téléchargement et de pièces jointes, et procédure de gestion d’incident. En cas de violation de données personnelles, le responsable du traitement évalue les risques et procède, lorsque les conditions sont réunies, aux notifications requises auprès de la CNIL et/ou des personnes concernées.