Dernière mise à jour : 14 avril 2026
Création et gestion de compte
Utilisation du service (données immobilières)
Extension Chrome — extraction de données d'annonces
Analyse d'utilisation (PostHog)
Logs de sécurité
Facturation (futur)
Vos données ne sont jamais vendues ni cédées à des tiers. Elles sont partagées uniquement avec les sous-traitants nécessaires au fonctionnement du service :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase Inc. | Stockage des données (BDD) | UE (AWS Frankfurt) |
| Vercel Inc. | Hébergement, CDN, logs | États-Unis / UE |
| PostHog Inc. | Analyse d'utilisation (pages visitées, actions) | UE (AWS Frankfurt) |
| Stripe Inc. | Paiements | États-Unis / UE |
Vercel Inc. et Stripe Inc. sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission Européenne et, pour les entreprises certifiées, par le cadre EU-US Data Privacy Framework (décision d'adéquation du 10 juillet 2023). Supabase Inc. héberge les données en Europe (région AWS eu-central-1, Francfort).
L'extension Imorenta pour Chrome accède aux pages des sites d'annonces immobilières (SeLoger, LeBonCoin, PAP, Bien'ici, Logic-Immo) pour en extraire les caractéristiques du bien affiché (titre, prix, surface, DPE, etc.) à la demande de l'utilisateur.
activeTab (lecture de la page active uniquement), accès limité aux domaines déclarés dans le manifeste.Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
Pour exercer ces droits : contact@imorenta.fr. Réponse sous 1 mois. En cas de réponse insatisfaisante, vous pouvez saisir la CNIL.
| Type | Finalité | Technologie | Durée max |
|---|---|---|---|
| Strictement nécessaires | Session, authentification | Cookie | Session |
| Analytics (PostHog) | Analyse d'utilisation (pages visitées, actions utilisateur) | localStorage | 24 mois |
PostHog utilise le localStorage du navigateur, pas de cookies. Le signal Do Not Track (DNT) est respecté.
Conformément à l'article 32 du RGPD, des mesures techniques et organisationnelles appropriées sont mises en œuvre : chiffrement des communications (HTTPS/TLS), hachage des mots de passe, accès aux données restreint aux personnes habilitées, cloisonnement des données par utilisateur via Row Level Security (RLS) PostgreSQL.