Politique de confidentialite

Derniere mise a jour :

ARTIBOX SAS, editeur de la plateforme Thervy, accorde une importance essentielle au respect de votre vie privee. Cette politique decrit quelles donnees personnelles nous collectons, comment nous les utilisons et quels sont vos droits conformement au Reglement (UE) 2016/679 (RGPD) et a la loi francaise "Informatique et Libertes".

1. Responsable de traitement

Le responsable de traitement est ARTIBOX SAS, societe par actions simplifiee au capital de 21 861 euros, immatriculee au RCS de Meaux sous le numero 823 659 123, dont le siege social est situe au 36 rue de Lamirault, 77090 Collegien, France.

Contact DPO (Delegue a la Protection des Donnees) : dpo@thervy.com

2. Donnees collectees

Selon les services utilises, Thervy peut collecter :

2.1 Donnees d'identification (particuliers et professionnels)

  • Nom, prenom, email, telephone
  • Mot de passe (chiffre) pour les comptes utilisateurs
  • Adresse postale (pour les services d'accompagnement)

2.2 Donnees de simulation

  • Caracteristiques du logement : surface, annee construction, type (maison/appartement), chauffage
  • Donnees DPE publiques (numero DPE, etiquette, consommations)
  • Revenus pour le calcul MaPrimeRenov (informations fiscales reseau familial)
  • Adresse du bien (pour geolocalisation et DPE voisins)

2.3 Donnees professionnelles

  • SIRET, SIREN, denomination, forme juridique
  • Certifications RGE, agrement ANAH
  • Coordonnees (adresse, telephone, email, site web)

2.4 Donnees de navigation

  • Adresse IP (anonymisee apres 3 mois)
  • Donnees de navigation (pages vues, duree, referrer) via Google Analytics 4 si consentement donne
  • User-agent, langue, pays (deduit de l'IP)

3. Finalites et bases legales

FinaliteBase legale RGPDDuree de conservation
Fourniture du service (simulateur, annuaire, devis)Execution contractuelle (art. 6.1.b)3 ans apres derniere activite
Creation de compte et authentificationExecution contractuelleJusqu'a suppression compte + 1 an
Envoi de newslettersConsentement (art. 6.1.a)Jusqu'au desabonnement
Mesure d'audience (GA4 anonymise)Consentement ou interet legitime13 mois (CNIL)
Lutte contre la fraude, logs securiteInteret legitime (art. 6.1.f)1 an
Obligations comptables et fiscalesObligation legale (art. 6.1.c)10 ans

4. Destinataires des donnees

Vos donnees peuvent etre transmises a :

  • Professionnels referenees (artisans RGE, MAR, agences) si vous les contactez via Thervy
  • Partenaires ecosysteme (Qualibox, ArtiBox) dans le cadre de la federation d'avis, uniquement avec votre consentement
  • Prestataires techniques : OVH (hebergement), Brevo (emailing), Google (Analytics si consentement), Stripe (paiements B2B)
  • Autorites administratives ou judiciaires sur requisition legale

Aucune donnee n'est vendue a des tiers commerciaux.

5. Transferts hors UE

Certains prestataires (Google, Stripe) peuvent traiter des donnees hors UE. Ces transferts sont encadres par les Clauses Contractuelles Types de la Commission europeenne et les decisions d'adequation (Data Privacy Framework pour les Etats-Unis).

6. Vos droits

Conformement au RGPD, vous disposez des droits suivants :

  • Droit d'acces : obtenir une copie de vos donnees
  • Droit de rectification : corriger des donnees inexactes
  • Droit a l'effacement ("droit a l'oubli")
  • Droit a la limitation du traitement
  • Droit a la portabilite : recevoir vos donnees dans un format structure
  • Droit d'opposition au traitement
  • Droit de retirer le consentement a tout moment
  • Droit de definir des directives post-mortem
  • Droit de ne pas faire l'objet d'une decision automatisee

Pour exercer ces droits, contactez : dpo@thervy.com. Reponse sous 1 mois (prorogeable de 2 mois si complexe).

En cas de litige, vous pouvez saisir la CNIL (Commission Nationale Informatique et Libertes) : www.cnil.fr/fr/plaintes.

7. Cookies

Le Site utilise plusieurs types de cookies :

  • Cookies essentiels (toujours actifs) : session, authentification, securite CSRF, preferences d'affichage. Sans eux, le site ne fonctionne pas.
  • Cookies de mesure d'audience (consentement) : Google Analytics 4 en mode Consent Mode v2. Sans consentement, mode signal basique sans cookie.
  • Cookies de preferences (optionnels) : langue, theme, consentement cookies.

Vous pouvez modifier vos preferences a tout moment sur la page /cookies.

8. Securite

Thervy met en oeuvre des mesures techniques et organisationnelles pour proteger vos donnees :

  • Chiffrement HTTPS/TLS sur toutes les communications
  • Chiffrement des mots de passe (bcrypt)
  • Hebergement securise OVH (certifie ISO 27001, HDS, tier 3+)
  • Sauvegardes chiffrees quotidiennes
  • Monitoring et audit logs
  • Acces restreints aux donnees selon les besoins operationnels

9. Donnees des mineurs

Thervy ne collecte pas sciemment de donnees de mineurs de moins de 15 ans. Si vous pensez qu'un mineur nous a transmis des donnees, contactez dpo@thervy.com pour suppression.

10. Modification de la politique

Thervy peut modifier cette politique pour refleter les evolutions legales ou techniques. En cas de modification substantielle, vous serez informe par email ou notification sur le Site.

Pret a simuler votre DPE ?

Gratuit, en 30 secondes, avec estimation des aides et du reste a charge.

Simuler mon DPE gratuitement
Nos partenaires
ArtiBoxQualibox
Voir les integrations →