POLITIQUE DE CONFIDENTIALITÉ
Homyplus
Version 1.0 — En vigueur au 16 août 2026
1. QUI EST RESPONSABLE DE VOS DONNÉES ?
DOMITHEQUE, société par actions simplifiée (SASU) au capital de 1 500 euros, immatriculée le 13 août 2026, siège social 22 rue de Mauzaise, 78125 La Boissière-École, France (SIREN 108 747 692 — RCS Versailles 108 747 692), représentée par son Président, Monsieur Jean-Sébastien Jouan, édite le service Homyplus.
Contact pour toute question relative aux données personnelles : contact@homyplus.fr
Deux situations différentes, à bien distinguer :
- Lorsque vous êtes professionnel abonné à Homyplus (ou simple visiteur du site), DOMITHEQUE est responsable de traitement de vos données : c'est cette politique qui s'applique.
- Lorsque vous saisissez dans Homyplus les données de vos propres clients, vous restez responsable de ces données et DOMITHEQUE agit en qualité de sous-traitant, dans les conditions définies par l'Accord de traitement des données à caractère personnel (article 28 du RGPD) qui vous est communiqué avec les Conditions générales.
2. QUELLES DONNÉES SONT COLLECTÉES ?
2.1 Données du professionnel abonné et de son entreprise
Nom et prénom du dirigeant, dénomination et forme juridique, numéro SIRET, numéro de déclaration de services à la personne le cas échéant, adresse, code postal, ville, adresse électronique, numéro de téléphone, logo, site internet, coordonnées bancaires (IBAN, BIC) lorsque le professionnel les renseigne pour ses documents ou pour le dispositif d'avance immédiate, mot de passe (conservé sous forme de condensat cryptographique, jamais en clair).
2.2 Données des collaborateurs
Lorsque le professionnel crée des comptes pour ses collaborateurs : nom, prénom, adresse électronique, mot de passe (condensat), et données d'activité (rendez-vous réalisés, heures, statistiques).
2.3 Données des clients finaux du professionnel
Saisies par le professionnel dans le cadre de son activité : civilité, nom, prénom, adresse postale, adresse électronique, numéro de téléphone, date et lieu de naissance, coordonnées bancaires (IBAN, BIC, titulaire du compte), raison sociale pour les clients professionnels, photographie ou avatar si le client en choisit un, historique des rendez-vous et interventions, documents émis (devis, factures, attestations), signature électronique des devis et adresse IP au moment de la signature, photographies d'intervention lorsque le professionnel en ajoute, et, en cas d'activation du dispositif d'avance immédiate, les données transmises à l'Urssaf ainsi que le consentement recueilli.
2.4 Données de prospection
Pour les personnes qui déposent une demande d'information sur homyplus.fr : prénom, adresse électronique et activité déclarée.
2.5 Données techniques
Adresse IP et informations de tentative lors de l'inscription (journal anti-fraude), adresse IP lors de certaines opérations sensibles (signature de devis, actions liées à l'avance immédiate), journaux d'activité administrative, identifiants de session, journaux techniques des appels aux services tiers.
Aucun outil de mesure d'audience, aucun traceur publicitaire, aucun cookie tiers. Le site homyplus.fr et l'application n'utilisent ni Google Analytics, ni pixel publicitaire, ni service de statistiques tiers. Les polices de caractères et les bibliothèques techniques sont hébergées sur nos propres serveurs : aucune donnée de navigation, pas même votre adresse IP, n'est transmise à un tiers lors du simple affichage des pages.
3. POURQUOI CES DONNÉES SONT-ELLES TRAITÉES ?
| Finalité | Base légale |
|---|---|
| Créer et gérer votre compte, vous fournir le service | Exécution du contrat |
| Vérifier l'existence et la validité de votre entreprise (base Sirene) | Intérêt légitime : prévenir les inscriptions frauduleuses |
| Facturer l'abonnement et gérer les paiements | Exécution du contrat |
| Vous adresser les messages liés au service (activation, notifications, alertes) | Exécution du contrat |
| Assurer le support et répondre à vos demandes | Exécution du contrat |
| Sécuriser le service, prévenir les abus et les fraudes (journaux, limitation des tentatives) | Intérêt légitime : sécurité du service |
| Répondre aux demandes déposées sur le site | Intérêt légitime / consentement |
| Respecter nos obligations comptables et fiscales | Obligation légale |
| Améliorer le service et corriger les anomalies | Intérêt légitime |
Les données des clients finaux sont traitées pour le compte du professionnel abonné, sur ses instructions, et exclusivement aux fins de lui fournir le service.
4. QUI A ACCÈS À VOS DONNÉES ?
Cloisonnement. Chaque compte professionnel est techniquement isolé : un abonné ne peut en aucun cas accéder aux données d'un autre abonné.
Accès interne. Seul le personnel de DOMITHEQUE habilité peut accéder aux données, et uniquement lorsque c'est nécessaire au support, à la maintenance ou à la sécurité. Ces accès sont journalisés.
Prestataires (sous-traitants) :
| Prestataire | Rôle | Données concernées | Localisation |
|---|---|---|---|
| OVHcloud | Hébergement des serveurs et de la base de données | L'ensemble des données stockées | Union européenne (Limburg, Allemagne) |
| Brevo | Envoi des courriels du service | Adresse électronique, nom, contenu du message | Union européenne |
| Urssaf | Dispositif d'avance immédiate du crédit d'impôt (sur activation) | Données d'identification et coordonnées bancaires du client final, demandes de paiement | France |
| API publiques de l'État (Recherche d'entreprises, Insee) | Vérification du SIRET à l'inscription | Le numéro SIRET saisi | France |
| Anthropic | Assistant conversationnel intégré (sur utilisation) | Le contenu de la question posée et les données de gestion nécessaires à la réponse | États-Unis — encadré par des clauses contractuelles types |
| Synchronisation d'agenda (sur activation par le professionnel) | Intitulés, dates et horaires des rendez-vous synchronisés | États-Unis — encadré par des clauses contractuelles types |
Transferts hors Union européenne. Deux prestataires sont établis aux États-Unis : Anthropic (assistant conversationnel) et Google (synchronisation d'agenda). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne. Ces deux fonctionnalités ne sont activées qu'à l'initiative du professionnel : ne pas les utiliser signifie qu'aucune donnée n'est transférée hors de l'Union européenne.
Aucune revente. Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales ou publicitaires.
Autorités. Des données peuvent être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige.
5. COMBIEN DE TEMPS SONT-ELLES CONSERVÉES ?
| Donnée | Durée |
|---|---|
| Compte et données de gestion (abonnement actif) | Pendant toute la durée du contrat |
| Après résiliation : données exportables | 30 jours, puis suppression |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Demandes déposées sur le site restées sans suite | 3 ans à compter du dernier contact |
| Journaux techniques et de sécurité | 12 mois |
| Journal des tentatives d'inscription (anti-fraude) | 90 jours |
| Jetons d'activation et de réinitialisation | 24 heures |
6. COMMENT VOS DONNÉES SONT-ELLES PROTÉGÉES ?
- Communications chiffrées (HTTPS) sur l'ensemble du service.
- Mots de passe stockés sous forme de condensat cryptographique (bcrypt), jamais en clair.
- Coordonnées d'accès aux services tiers (identifiants Urssaf, jetons d'agenda) chiffrées en base (AES-256-GCM).
- Coordonnées bancaires (IBAN et BIC) des clients finaux et des professionnels : chiffrées au repos en AES-256-GCM.
- Cloisonnement strict entre comptes professionnels, vérifié à chaque opération.
- Droits d'accès différenciés selon le rôle (dirigeant, collaborateur, client final).
- Journalisation des actions sensibles.
- Sauvegardes régulières.
- Aucun service tiers appelé lors de l'affichage des pages : polices et bibliothèques techniques hébergées sur nos propres serveurs.
7. VOS DROITS
Conformément au Règlement général sur la protection des données et à la loi Informatique et Libertés, vous disposez des droits suivants : accès, rectification, effacement, limitation du traitement, opposition, portabilité de vos données, et du droit de définir des directives relatives au sort de vos données après votre décès.
Comment les exercer. Écrivez à contact@homyplus.fr. Une réponse vous sera apportée dans un délai d'un mois, pouvant être prolongé de deux mois en cas de demande complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.
Si vous êtes le client d'un professionnel utilisant Homyplus (par exemple si vous recevez des factures émises depuis notre service) : vos données sont traitées par ce professionnel, qui en est responsable. Adressez-lui directement votre demande ; nous l'assisterons pour y répondre. Vous pouvez également nous écrire et nous transmettrons.
Réclamation. Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
8. COOKIES
Le service utilise uniquement des cookies strictement nécessaires à son fonctionnement : un cookie de session permettant de vous maintenir connecté, et, si vous le choisissez, un cookie de préférence (« rester connecté », affichage). Ces cookies ne nécessitent pas de consentement préalable et ne servent à aucune finalité publicitaire ou statistique.
Aucun cookie tiers, aucun traceur publicitaire, aucun outil de mesure d'audience.
9. MODIFICATION DE LA PRÉSENTE POLITIQUE
Cette politique peut être mise à jour pour tenir compte des évolutions du service ou de la réglementation. Toute modification substantielle est notifiée par courriel aux professionnels abonnés. La version en vigueur est celle publiée sur homyplus.fr.
Document généré le [DATE]. Version 1.0.