Sécurité · Architecture · Conformité

Vos identifiants. Utilisés une seule fois.

Clic Pré-État Daté reçoit vos identifiants extranet de façon chiffrée, les utilise pour récupérer vos documents, puis les efface immédiatement de sa mémoire. Aucun stockage, aucune réutilisation, aucune transmission à un tiers.

Conforme RGPD articles 5, 20 et 32. Hébergement France métropolitaine.

Principe

Le cycle de vie de vos identifiants.

Quatre temps. Réception chiffrée, usage unique, effacement immédiat. Aucune persistance, aucune réutilisation.

i.
Vous

Saisie chiffrée

Vous saisissez vos identifiants dans notre formulaire, transmis chiffrés en TLS 1.3.

ii.
Notre serveur

Connexion unique

Notre serveur se connecte une seule fois à l'extranet de votre syndic en utilisant vos identifiants.

iii.
Notre agent

Récupération

L'agent télécharge les documents. Vos identifiants sont effacés de la mémoire dès la connexion établie.

iv.
Destruction

Session fermée

Session avec le syndic fermée. Cookies effacés. Plus aucun lien actif. Documents livrés, identifiants oubliés.

Vos identifiants ne sont jamais stockés.

Vos identifiants transitent en mémoire vive le temps strict de la connexion à votre extranet — quelques secondes. Ils sont ensuite écrasés, et le garbage collector du serveur les retire définitivement. Aucune copie, aucun journal, aucun backup ne les contient.

Engagements

Ce que nous faisons. Ce que nous ne faisons jamais.

Ce que nous faisons

  • Nous récupérons depuis votre extranet les documents que la loi exige pour le compromis de vente.
  • Nous chiffrons tous les fichiers au repos et en transit, en TLS 1.3.
  • Nous hébergeons les fichiers en France, chez un hébergeur certifié.
  • Nous vous transmettons votre dossier complet par email, signé numériquement.
  • Nous supprimons les documents trente jours après la livraison du dossier, sauf demande contraire.
  • Nous tenons un registre des traitements, conforme à l'article 30 du RGPD.

Ce que nous ne faisons jamais

  • Nous ne stockons jamais vos identifiants, ni en base de données, ni dans nos journaux, ni dans nos backups.
  • Nous ne réutilisons jamais vos identifiants pour une seconde session : si vous voulez relancer un dossier, vous devrez les saisir à nouveau.
  • Nous ne conservons aucun cookie de session après l'extraction.
  • Nous ne transmettons aucune donnée à votre syndic, à un tiers commercial ou à un éditeur.
  • Nous ne consultons jamais d'autres parties de votre extranet que celles strictement nécessaires.
  • Nous n'effectuons aucune action sur votre compte (envoi de message, modification de coordonnées, etc.).
Vos droits sont notre architecture

Le RGPD au cœur du produit.

Le règlement européen 2016/679 sur la protection des données n'est pas pour nous une contrainte de conformité — c'est le cadre dans lequel le service a été conçu dès le premier jour.

i.

Minimisation des données

Nous ne collectons que ce qui est strictement nécessaire à la production du pré-état daté : votre identité, votre email, l'adresse de la copropriété, et les documents requis par l'article L 721-2 II du CCH. Rien d'autre.

RGPD article 5 · 1 · c
ii.

Droit à la portabilité

Vos documents copropriété sont vos données personnelles. Le RGPD vous donne le droit de les récupérer dans un format structuré. C'est exactement ce que nous faisons : aider l'exercice de votre droit à la portabilité face à votre syndic.

RGPD article 20
iii.

Sécurité du traitement

Chiffrement TLS 1.3 en transit, AES-256 au repos. Hébergement chez un fournisseur certifié SecNumCloud par l'ANSSI. Authentification à deux facteurs sur tous les accès administrateurs. Audits de sécurité réguliers.

RGPD article 32 · ANSSI · ISO 27001
iv.

Durée de conservation limitée

Les documents sont conservés trente jours après la livraison du dossier, le temps que vous vous assuriez que le notaire les a reçus et acceptés. Passé ce délai, ils sont automatiquement et définitivement supprimés.

RGPD article 5 · 1 · e
v.

Droit d'accès et de suppression

À tout moment, vous pouvez nous demander la copie de vos données, leur rectification ou leur suppression immédiate. Une réponse dans les soixante-douze heures, sans justification à fournir, par simple email.

RGPD articles 15, 16, 17
vi.

Pas de transfert hors Union européenne

Aucune donnée n'est transférée hors de l'Espace économique européen. Pas de sous-traitance américaine. Tous les serveurs sont localisés en France métropolitaine, chez un hébergeur de droit français.

RGPD chapitre V · arrêt Schrems II
Autorités et référentiels

Les institutions qui valident notre architecture.

Nous nous appuyons sur les autorités françaises et européennes de référence en matière de protection des données et de sécurité des systèmes d'information.

CNIL

Commission Nationale de l'Informatique et des Libertés

L'autorité française de contrôle du RGPD. Nous nous conformons à ses référentiels en matière de gestion des cookies, de durée de conservation et de droits des personnes. Notre registre des traitements est tenu à sa disposition à tout moment.

ANSSI

Agence Nationale de la Sécurité des Systèmes d'Information

Notre hébergeur est qualifié SecNumCloud par l'ANSSI, le référentiel français le plus exigeant en matière de sécurité du cloud. Nos pratiques cryptographiques suivent les recommandations RGS du référentiel général de sécurité.

RGPD

Règlement (UE) 2016/679

Le règlement général européen sur la protection des données. Tous les principes — minimisation, confidentialité, intégrité, portabilité, droit à l'effacement — sont implémentés dans notre architecture avant même d'être documentés dans nos CGU.

CCH

Code de la construction et de l'habitation

L'article L 721-2 II du CCH fixe la liste limitative des documents constituant le dossier de vente. Notre service ne fait que produire cette liste, telle que la loi l'exige, ni plus ni moins.

Questions de sécurité

Tout ce qu'il faut pouvoir vérifier.

Que devient mon mot de passe une fois saisi ?
Votre mot de passe nous est transmis chiffré en TLS 1.3, il vit en mémoire vive de notre serveur le temps strict de la connexion à votre extranet syndic — quelques secondes. Dès que la session est établie, il est immédiatement écrasé en mémoire et le garbage collector du serveur le retire définitivement. Aucune copie n'est conservée, ni en base de données, ni dans les journaux, ni dans les backups. Si vous voulez relancer un dossier ultérieurement, vous devrez le saisir à nouveau.
Que se passe-t-il si quelqu'un intercepte la session ?
La session est protégée par TLS 1.3, le standard cryptographique le plus récent et le plus solide. Une interception nécessiterait de casser ce chiffrement, ce qui est considéré comme impossible avec les moyens informatiques actuels. Par ailleurs, le cookie de session a une durée de vie de quelques minutes seulement et ne fonctionne que depuis l'environnement Chromium d'extraction que nous avons isolé. Une fois l'extraction terminée, il est invalidé.
Vos serveurs sont-ils hébergés en France ?
Oui, exclusivement. Nous travaillons avec un hébergeur français certifié, dont les centres de données sont localisés en France métropolitaine. Aucune donnée n'est transférée vers les États-Unis, le Royaume-Uni ou tout autre pays hors Union européenne. Notre architecture est conçue pour être conforme à l'arrêt Schrems II rendu par la Cour de justice de l'Union européenne en juillet 2020.
Combien de temps gardez-vous mes documents ?
Trente jours après la livraison de votre dossier. Cette durée correspond au temps moyen entre la signature du compromis de vente et la signature de l'acte authentique, pour vous laisser le temps d'éventuellement retransmettre le dossier à votre notaire. Au-delà, suppression automatique et définitive. Vous pouvez aussi demander la suppression immédiate à tout moment, par simple email.
Et si un syndic interdit l'automatisation dans ses CGU ?
La portabilité de vos données personnelles est un droit ouvert par l'article 20 du RGPD. Aucune CGU ne peut y faire obstacle. Au demeurant, l'extraction est effectuée par vous, copropriétaire, depuis votre propre session, et nous n'intervenons qu'en assistance technique sur des données dont vous êtes le destinataire légitime. C'est une situation juridiquement distincte du scraping commercial d'un site tiers.
Qui est responsable du traitement de mes données ?
Clic Pré-État Daté est responsable du traitement au sens de l'article 4 · 7 du RGPD. Nos coordonnées de contact, le détail des finalités, la base légale (votre consentement explicite et l'exécution du contrat de service), la durée de conservation et vos droits sont tous détaillés dans notre politique RGPD accessible depuis le footer. Notre délégué à la protection des données est joignable par email à dpo@opencopro.fr.

Démarrez en confiance.

Constituer mon dossier · 60 €
Aucun mot de passe demandé. Paiement après livraison du dossier.