Politique de confidentialité
Dernière mise à jour : avril 2026
1. Responsable du traitement
Le responsable du traitement des données collectées via l'application mobile et le site web « La Voix des Locataires 37 » est l'association La Voix des Locataires 37, dont le siège est situé en Indre-et-Loire (37), France.
Contact : lavoixdeslocataires37@gmail.com
2. Données collectées
Dans le cadre de l'utilisation de nos services, nous collectons les données suivantes :
| Donnée | Obligatoire | Finalité |
|---|---|---|
| Nom et prénom | Oui | Identification du compte utilisateur |
| Adresse e-mail | Oui | Création de compte, communication, notifications |
| Numéro de téléphone | Non | Contact direct (optionnel) |
| Adresse postale | Non | Localisation du logement concerné par un signalement |
| Photos | Non | Pièces jointes aux signalements de problèmes |
| Localisation | Non | Géolocalisation des signalements (avec consentement) |
| Données de connexion | Auto | Sécurité du compte (mot de passe chiffré, tokens) |
3. Finalités du traitement
Vos données sont utilisées pour :
- Créer et gérer votre compte utilisateur
- Enregistrer et suivre vos signalements de problèmes de logement
- Communiquer avec vous via la messagerie intégrée
- Générer des courriers types à destination de votre bailleur
- Gérer vos rendez-vous avec l'association
- Vous envoyer des notifications (mises à jour de vos dossiers, actualités)
- Améliorer nos services grâce à des statistiques d'utilisation anonymisées
4. Base légale du traitement
Conformément au Règlement Général sur la Protection des Données (RGPD), les traitements reposent sur :
- Le consentement : lors de la création de votre compte et de l'utilisation de la géolocalisation
- L'exécution du contrat : pour la fourniture des services (signalements, messagerie, rendez-vous)
- L'intérêt légitime : pour les statistiques d'utilisation et l'amélioration des services
5. Destinataires des données
Vos données personnelles sont exclusivement destinées à l'association La Voix des Locataires 37 et à ses membres habilités (administrateurs, modérateurs).
Aucune donnée n'est vendue ni transmise à des tiers à des fins commerciales.
Les seuls sous-traitants techniques sont :
- Brevo (Sendinblue) : envoi d'e-mails transactionnels (vérification de compte, notifications)
- Firebase / Google Analytics : statistiques d'utilisation anonymisées de l'application mobile
- Expo : envoi de notifications push sur l'application mobile
6. Durée de conservation
- Données de compte : conservées tant que le compte est actif. Supprimées dans un délai de 30 jours après la suppression du compte.
- Signalements et messages : conservés pendant la durée de traitement du dossier, puis archivés 3 ans maximum.
- Courriers générés : conservés tant que le compte est actif.
- Logs de connexion : conservés 1 an maximum (obligation légale).
7. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement des communications (HTTPS/TLS)
- Mots de passe hashés avec algorithme bcrypt
- Tokens d'authentification JWT avec rotation automatique
- Stockage sécurisé sur le mobile (Keychain iOS / Keystore Android)
- Validation des fichiers uploadés (vérification par magic bytes)
- Protection contre les injections (ORM Prisma, requêtes paramétrées)
- Rate limiting sur les endpoints sensibles
8. Vos droits (RGPD)
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger vos données depuis votre profil ou sur demande
- Droit à l'effacement : supprimer votre compte et toutes vos données depuis l'application (rubrique Profil) ou par e-mail
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : limiter le traitement dans certaines circonstances
Pour exercer vos droits, contactez-nous à :lavoixdeslocataires37@gmail.com
Nous nous engageons à répondre dans un délai maximum de 30 jours.
9. Cookies et traceurs
Le site web utilise des cookies strictement nécessaires au fonctionnement (authentification, session). Aucun cookie publicitaire n'est utilisé.
Cookies de mesure d'audience (soumis à consentement) :
| Cookie | Durée | Finalité |
|---|---|---|
| _ga | 2 ans | Distinguer les utilisateurs (Google Analytics) |
| _ga_* | 2 ans | Conserver l'état de la session (Google Analytics) |
Google Analytics n'est chargé qu'après votre consentement explicite via le bandeau cookies affiché lors de votre première visite. Vous pouvez modifier votre choix à tout moment depuis le lien « Gestion des cookies » en bas de page.
L'application mobile utilise Firebase Analytics pour des statistiques anonymisées. Aucune donnée publicitaire n'est collectée.
10. Réclamation
Si vous estimez que le traitement de vos données ne respecte pas la réglementation en vigueur, vous pouvez introduire une réclamation auprès de la CNIL :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr/fr/plaintes
11. Modifications
Cette politique de confidentialité peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs seront informés via l'application ou par e-mail. La date de dernière mise à jour est indiquée en haut de cette page.