Politique de Confidentialité
1. Présentation
La présente politique de confidentialité décrit la manière dont YVOS, société par actions simplifiée au capital social de 3 000 euros, immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 982 691 735, dont le siège social est situé 9 rue des Colonnes, 75002 Paris (ci-après "nous", "notre", "Miramo" ou "YVOS"), collecte, utilise, stocke et protège vos données à caractère personnel dans le cadre de l'utilisation de notre plateforme de mise en relation entre bailleurs et locataires.
Contact pour les questions relatives à vos données personnelles :
- Email : rgpd@miramo.fr
- Adresse postale : YVOS - 9 rue des Colonnes, 75002 Paris
Nous nous engageons à protéger votre vie privée et à traiter vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
2. Responsable du traitement
Le responsable du traitement des données est :
YVOS
SAS au capital de 3 000 euros
SIRET : 982 691 735 00012
Siège social : 9 rue des Colonnes, 75002 Paris
Email du Délégué à la Protection des Données : rgpd@miramo.fr
3. Données collectées
3.1 Pour les bailleurs (particuliers)
Lorsque vous créez un compte bailleur sur notre site web, nous collectons :
Données d'identification :
- Nom et prénom
- Adresse email
- Numéro de téléphone (optionnel)
- Carte d'identité ou passeport (pour vérification)
- Données de connexion (si inscription via Google)
Données relatives aux biens immobiliers :
- Photos et vidéos du logement
- Caractéristiques du bien (surface, nombre de pièces, équipements, etc.)
- Adresse du bien
- Montant du loyer et charges
- Actes de propriété (optionnel)
Données de transaction :
- Informations de paiement (traitées par Stripe pour les services payants)
- Historique des transactions
3.2 Pour les bailleurs professionnels et agents immobiliers
En complément des données ci-dessus, nous collectons :
Données professionnelles :
- Dénomination sociale de l'entreprise
- Numéro SIREN
- Carte professionnelle (pour les agents immobiliers)
- Coordonnées professionnelles
3.3 Pour les locataires
Lorsque vous créez un compte locataire sur notre application mobile, nous collectons :
Données d'identification :
- Nom et prénom
- Date de naissance
- Adresse email
- Numéro de téléphone (si inscription par téléphone + OTP)
- Données de connexion (si inscription via Apple, Google ou téléphone)
Dossier locatif (via Dossier Facile Connect) :
- Informations sur les revenus
- Informations sur les garants
- Situation professionnelle
- Autres données du dossier locatif partagées via Dossier Facile
Données de profil enrichies (optionnel) :
- Photos personnelles
- Vidéos de présentation
- Notes vocales
- Préférences de recherche (type de logement, localisation, budget, etc.)
3.4 Données techniques
Pour tous les utilisateurs :
- Adresse IP
- Type et version du navigateur ou de l'application
- Système d'exploitation
- Données de navigation et d'utilisation de la plateforme (via PostHog)
- Logs de connexion et d'activité
- Cookies et technologies similaires
- Données de performance et erreurs techniques (via Sentry)
4. Finalités et bases légales du traitement
Nous traitons vos données personnelles pour les finalités suivantes :
| Finalité | Base légale | Données concernées |
|---|---|---|
| Création et gestion de votre compte utilisateur | Exécution du contrat | Données d'identification, coordonnées |
| Authentification et sécurisation de l'accès | Exécution du contrat / Intérêt légitime | Données de connexion, identifiants |
| Vérification de l'identité des bailleurs | Obligation légale / Intérêt légitime | Pièces d'identité, carte professionnelle |
| Publication et gestion des annonces immobilières | Exécution du contrat | Photos, vidéos, caractéristiques du bien |
| Mise en relation bailleurs-locataires | Exécution du contrat | Données de profil, préférences |
| Récupération et affichage du dossier locatif (via Dossier Facile) | Consentement / Exécution du contrat | Dossier locatif complet |
| Traitement des paiements pour services premium | Exécution du contrat | Données de paiement (via Stripe) |
| Communication avec les utilisateurs (notifications, support) | Exécution du contrat / Intérêt légitime | Email, téléphone |
| Envoi d'emails transactionnels et informatifs | Exécution du contrat / Intérêt légitime | Email (via Resend) |
| Amélioration de nos services et analyses statistiques | Intérêt légitime | Données d'usage (via PostHog) |
| Surveillance et résolution des incidents techniques | Intérêt légitime | Logs d'erreur (via Sentry) |
| Optimisation du référencement | Intérêt légitime | Données de navigation (Google Search Console) |
| Respect de nos obligations légales et comptables | Obligation légale | Données de facturation, transactions |
| Prévention de la fraude et sécurité de la plateforme | Intérêt légitime | Ensemble des données d'utilisation |
5. Destinataires des données
Vos données personnelles sont susceptibles d'être communiquées aux catégories de destinataires suivants :
5.1 Au sein de Miramo/YVOS
- Personnel habilité de notre société (équipes techniques, support client, équipe commerciale)
5.2 Partenaires et prestataires de services
Services d'authentification :
- Google (authentification Google)
- Apple (authentification Apple)
Services de paiement :
- Stripe (traitement des paiements)
Services techniques :
- Hébergeur web (basé en France)
- OVH (nom de domaine, France)
- Cloudflare (DNS et CDN)
- Resend (service d'envoi d'emails, Irlande)
- Sentry (monitoring des erreurs, Europe)
- PostHog (analytics et analyse d'usage, Europe)
Partenaire tiers :
- Dossier Facile (récupération et partage des dossiers locatifs via leur API)
Services Google :
- Google Search Console (optimisation SEO)
- Google Analytics (analyse d'audience)
- Google (authentification SSO)
5.3 Autres destinataires
Le cas échéant, vos données peuvent être communiquées :
- Aux autorités compétentes, en cas d'obligation légale ou de réquisition judiciaire
- Aux autres utilisateurs de la plateforme, dans le cadre de la mise en relation (par exemple, un bailleur peut consulter le profil et les informations partagées par un locataire intéressé par son bien)
6. Transferts de données hors Union Européenne
La majorité de nos prestataires techniques sont hébergés au sein de l'Union Européenne :
Services hébergés dans l'UE :
- Hébergement principal : France
- Resend (service d'emailing) : Irlande (eu-west-1)
- Sentry (monitoring) : Instance hébergée en Europe
- PostHog (analytics) : Instance hébergée en Europe
- Cloudflare (DNS et CDN) : Réseau mondial avec points de présence en UE
- OVH (nom de domaine) : France
Services situés hors UE avec garanties appropriées :
- Stripe : Entreprise américaine, bénéficiant de clauses contractuelles types approuvées par la Commission européenne
- Google (pour l'authentification, Analytics et Search Console) : Entreprise américaine, bénéficiant de clauses contractuelles types
- Apple (pour l'authentification) : Entreprise américaine, bénéficiant de clauses contractuelles types
Nous nous assurons que tous les transferts de données hors UE sont effectués conformément aux exigences du RGPD et que vos données bénéficient d'un niveau de protection adéquat grâce aux clauses contractuelles types de la Commission européenne.
7. Durée de conservation des données
Nous conservons vos données personnelles pendant les durées suivantes :
| Type de données | Durée de conservation |
|---|---|
| Compte actif | Pendant toute la durée d'utilisation active du service |
| Compte inactif | 3 ans à compter de la dernière connexion, puis suppression ou archivage |
| Données de facturation | 10 ans à compter de l'émission (obligation comptable et fiscale) |
| Documents d'identité | Durée strictement nécessaire à la vérification, puis suppression immédiate ou archivage intermédiaire sécurisé de 1 an maximum |
| Actes de propriété | Pendant la durée de publication de l'annonce + 1 an |
| Dossiers locatifs (via Dossier Facile) | Selon les conditions de Dossier Facile ; côté Miramo : durée du processus de location + 1 an |
| Logs techniques et données d'erreur (Sentry) | 90 jours maximum |
| Données analytics (PostHog) | 2 ans maximum |
| Cookies | 13 mois maximum |
| Données après suppression du compte | Suppression sous 30 jours, sauf obligations légales (conservation des données de facturation pendant 10 ans) |
À l'issue de ces durées, vos données sont soit supprimées définitivement, soit archivées avec un accès restreint conformément aux obligations légales.
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la destruction accidentelle ou illicite, la perte accidentelle, l'altération, la diffusion ou l'accès non autorisé :
- Chiffrement des données sensibles (notamment les mots de passe et données de paiement)
- Hébergement sécurisé en France dans des datacenters certifiés
- Authentification sécurisée (SSO, OTP)
- Accès aux données limité aux personnes habilitées
- Protocoles HTTPS pour toutes les communications
- Surveillance continue des incidents de sécurité (via Sentry)
- Sauvegardes régulières des données
- Procédures de gestion des violations de données
Les paiements sont traités par Stripe, un prestataire certifié PCI-DSS niveau 1. Nous ne stockons pas vos données bancaires complètes sur nos serveurs.
9. Cookies et technologies similaires
Notre plateforme utilise des cookies et technologies similaires pour améliorer votre expérience utilisateur et analyser l'utilisation de nos services.
9.1 Types de cookies utilisés
Cookies strictement nécessaires :
- Cookies de session et d'authentification
- Cookies de sécurité
Ces cookies sont indispensables au fonctionnement de la plateforme et ne nécessitent pas votre consentement.
Cookies analytiques :
- Google Analytics (analyse d'audience et comportement utilisateur)
- PostHog (analyse d'usage et amélioration de l'expérience utilisateur)
- Google Search Console (performance SEO)
Cookies de préférences :
- Sauvegarde de vos préférences d'affichage et de recherche
9.2 Gestion des cookies
Vous pouvez à tout moment gérer vos préférences en matière de cookies :
- Via le bandeau de consentement lors de votre première visite
- Via les paramètres de votre navigateur
- Via notre outil de gestion des cookies disponible dans les paramètres de votre compte
Le refus de certains cookies peut affecter le fonctionnement de la plateforme.
10. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
10.1 Droit d'accès
Vous pouvez obtenir la confirmation que vos données sont traitées et accéder à vos données personnelles.
10.2 Droit de rectification
Vous pouvez demander la correction de vos données inexactes ou incomplètes.
10.3 Droit à l'effacement ("droit à l'oubli")
Vous pouvez demander la suppression de vos données dans certaines conditions.
10.4 Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement de vos données dans certains cas.
10.5 Droit à la portabilité
Vous pouvez recevoir vos données dans un format structuré et couramment utilisé, et les transmettre à un autre responsable de traitement.
10.6 Droit d'opposition
Vous pouvez vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière, notamment pour les traitements fondés sur l'intérêt légitime.
10.7 Droit de retirer votre consentement
Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment.
10.8 Directives post-mortem
Vous pouvez définir des directives relatives au sort de vos données après votre décès.
10.9 Comment exercer vos droits ?
Pour exercer vos droits, vous pouvez :
- Nous envoyer un email à : rgpd@miramo.fr
- Nous écrire à : YVOS - 9 rue des Colonnes, 75002 Paris
Votre demande doit être accompagnée d'une copie d'un titre d'identité signé. Nous vous répondrons dans un délai d'un mois suivant la réception de votre demande.
10.10 Droit de réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Site web : www.cnil.fr
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
11. Particularités liées à Dossier Facile
11.1 Intégration Dossier Facile Connect
Notre plateforme est intégrée avec Dossier Facile Connect, un service permettant aux locataires de partager leur dossier locatif de manière sécurisée.
Lorsque vous utilisez cette fonctionnalité :
- Vous êtes redirigé vers la plateforme Dossier Facile pour vous authentifier
- Vous autorisez explicitement Miramo à récupérer les données de votre dossier locatif
- Nous recevons les informations via l'API et les webhooks de Dossier Facile
- Les données récupérées incluent : revenus, situation professionnelle, informations sur les garants, pièces justificatives, etc.
11.2 Responsabilités
- Dossier Facile est responsable du traitement de vos données sur leur plateforme
- Miramo est responsable de l'utilisation des données récupérées via leur API
- La politique de confidentialité de Dossier Facile s'applique pour les traitements effectués sur leur plateforme
Vous pouvez à tout moment révoquer l'accès de Miramo à votre dossier Dossier Facile via les paramètres de votre compte.
12. Mineurs
Nos services ne sont pas destinés aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous êtes parent ou tuteur légal et que vous pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter à rgpd@miramo.fr.
13. Modifications de la politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons :
- Par email à l'adresse associée à votre compte
- Par notification sur la plateforme
- Via une bannière d'information lors de votre prochaine connexion
La date de dernière mise à jour est indiquée en haut de ce document. Nous vous encourageons à consulter régulièrement cette page.
14. Contact
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données personnelles, vous pouvez nous contacter :
Par email : rgpd@miramo.fr
Par courrier : YVOS - 9 rue des Colonnes, 75002 Paris
SIRET : 982 691 735 00012
Dernière mise à jour : 8 octobre 2025