Politique de Confidentialité

Dernière mise à jour : 27 janvier 2026

1. Introduction

GR Software Services ("nous", "notre", "nos") exploite le service RentFirst accessible via le site web rentfirst.app et l'extension Chrome associée (le "Service").

Cette politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française Informatique et Libertés.

2. Responsable du traitement

GR Software Services
Guillaume Roboam, Entrepreneur individuel
SIRET : 950 985 804 00034
Saint-Paul-sur-Save (31), France
Email : contact@rentfirst.app

3. Données collectées

3.1 Données de compte (via Google OAuth)

Lorsque vous vous connectez avec Google, nous recevons et stockons :

  • Votre adresse email
  • Votre nom complet
  • Votre photo de profil (URL)
  • Un identifiant unique Google (non réutilisé à d'autres fins)

Nous n'accédons jamais à votre mot de passe Google, ni à vos autres données Google (contacts, emails, Drive, etc.).

3.2 Données d'utilisation

Nous collectons les données que vous créez :

  • Les annonces immobilières que vous sauvegardez (titre, prix, surface, photos, URL source, notes personnelles)
  • Le statut de vos candidatures (à contacter, visité, etc.)
  • Vos préférences d'utilisation

3.3 Données de paiement

Les paiements sont traités par Stripe. Nous ne stockons jamais vos informations de carte bancaire. Nous conservons uniquement :

  • Un identifiant client Stripe (pour gérer votre abonnement)
  • Le statut de votre paiement (payé ou non)
  • La date de transaction

3.4 Données techniques

Collectées automatiquement pour le fonctionnement :

  • Adresse IP (anonymisée après 30 jours)
  • Type de navigateur et système d'exploitation
  • Pages visitées et interactions avec le Service

4. Finalités et bases légales du traitement

FinalitéBase légale (RGPD)
Création et gestion de votre compteExécution du contrat (Art. 6.1.b)
Sauvegarde et synchronisation de vos annoncesExécution du contrat (Art. 6.1.b)
Traitement des paiementsExécution du contrat (Art. 6.1.b)
Amélioration du Service (analytics)Intérêt légitime (Art. 6.1.f)
Réponse à vos demandes de supportExécution du contrat (Art. 6.1.b)
Obligations légales (facturation, etc.)Obligation légale (Art. 6.1.c)

5. Partage des données

Vos données personnelles ne sont jamais vendues. Elles sont partagées uniquement avec :

  • Supabase (hébergement base de données) - Serveurs en Europe (AWS Frankfurt)
  • Vercel (hébergement web) - Serveurs en Europe
  • Stripe (paiements) - Certifié PCI DSS, données en Europe
  • Google (authentification OAuth uniquement)

Ces sous-traitants sont liés par des accords de traitement des données (DPA) conformes au RGPD.

6. Transferts internationaux

Vos données sont hébergées au sein de l'Union Européenne. Dans le cas où un sous-traitant transfèrerait des données hors UE (ex: support technique), ce transfert est encadré par les Clauses Contractuelles Types de la Commission Européenne.

7. Conservation des données

  • Données de compte : conservées tant que votre compte est actif, puis supprimées sous 30 jours après clôture
  • Annonces sauvegardées : supprimées avec votre compte ou sur demande
  • Données de facturation : conservées 10 ans (obligation légale française)
  • Logs techniques : 30 jours maximum

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de vos données personnelles
  • Rectification : corriger des données inexactes
  • Effacement : demander la suppression de vos données
  • Portabilité : recevoir vos données dans un format structuré
  • Opposition : vous opposer à certains traitements
  • Limitation : restreindre le traitement de vos données

Pour exercer ces droits, contactez-nous à contact@rentfirst.app. Nous répondrons sous 30 jours.

Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

9. Sécurité

Nous mettons en oeuvre des mesures de sécurité :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des données au repos
  • Authentification sécurisée via OAuth 2.0
  • Isolation des données utilisateurs (Row Level Security)
  • Accès restreint aux données de production

10. Cookies

RentFirst utilise uniquement des cookies strictement nécessaires au fonctionnement du Service :

  • Session d'authentification : maintien de votre connexion
  • Préférences : langue, thème (stockage local)

Nous n'utilisons pas de cookies publicitaires ni de trackers tiers.

11. Extension Chrome

L'extension Chrome RentFirst :

  • Lit le contenu des pages Leboncoin et SeLoger uniquement pour extraire les informations d'annonces
  • Ne collecte aucune donnée de navigation sur d'autres sites
  • Stocke les annonces localement jusqu'à synchronisation avec votre compte
  • Ne transmet de données qu'à nos serveurs sécurisés (Supabase)

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique. En cas de modification significative, vous serez notifié par email ou via le Service. La date de dernière mise à jour est indiquée en haut de cette page.

13. Contact

Pour toute question concernant cette politique ou vos données personnelles :