1. Qui sommes-nous ?

Le service _Head.Soeurise est édité et exploité par son fondateur, Ulrik Bergsten, dans le cadre de la constitution de la société d'exploitation dédiée ; les mentions d'identification de la société seront insérées à son immatriculation. Contact pour toute question relative aux données personnelles : contact@soeuri.se.

2. Deux rôles distincts

RôlePérimètre
Responsable de traitement Données de compte (email, identifiants, journaux), données KYC du gérant, prospection (démonstration, liste d'attente, extrait du livre), facturation
Sous-traitant (art. 28 RGPD) du gérant / de la SCI Données comptables et pièces justificatives de la SCI (relevés, factures, actes — pouvant contenir des données de tiers : locataires, fournisseurs), traitées sur instructions du gérant

3. Données traitées, finalités, durées

TraitementFinalitéBase légaleDurée
Compte et authentificationAccès au serviceContratDurée du compte + 12 mois
DémonstrationEssai du serviceMesures précontractuelles12 mois
KYC (Kbis, statuts, identité du gérant)Vérification du dossierContrat / intérêt légitimeDurée du contrat + 5 ans
Vérification d'identité (pièce d'identité, vidéo du visage — données biométriques)S'assurer que la personne est bien celle qu'elle déclare être, et rattacher sa clé d'accès à cette personneConsentement explicite (art. 9.2.a RGPD)Images effacées chez le prestataire dès la décision ; décision, attributs lus et pièce déposée : durée du compte + 5 ans
Comptabilité de la SCI (sous-traitance)Tenue assistée de la comptabilitéInstructions du gérant10 ans (C. com. L123-22)
Liste d'attente et extrait du livrePrévenir de l'ouverture / envoyer l'extrait et informer de la parutionConsentementJusqu'à désinscription, max 3 ans sans interaction
Emails transactionnelsFonctionnement du serviceContrat12 mois de traçabilité
Support / contact@Répondre aux demandesIntérêt légitime3 ans

Pas de profilage publicitaire, pas de revente de données, pas de cookies de suivi tiers — seuls des cookies techniques strictement nécessaires (session, authentification) sont utilisés.

3 bis. La vérification d'identité

Elle est réalisée par Persona Identities, Inc. (San Francisco, États-Unis), qui agit comme sous-traitant de l'éditeur. Le transfert hors Union européenne est encadré par la certification de ce prestataire au Data Privacy Framework UE–États-Unis, que l'éditeur vérifie à chaque échéance. Les images de la pièce et du visage sont effacées chez le prestataire dès que la décision est prise ; l'éditeur n'en reçoit aucune copie et ne conserve que le sens de la décision, les attributs lus sur la pièce et la pièce que vous avez déposée.

Cette vérification est fondée sur votre consentement explicite, recueilli séparément avant toute opération. Vous pouvez le retirer à tout moment en demandant la suppression de votre espace ; ce retrait ne remet pas en cause les opérations déjà accomplies. Les motifs pour lesquels cette vérification conditionne l'adhésion sont exposés à l'article 4.2 ter des conditions générales d'utilisation. Un espace dont la vérification n'aboutit pas, ou qui reste inachevé faute d'acceptation de nos conditions, est effacé après un mois sans activité, avec la pièce déposée et la trace de la vérification.

4. Intelligence artificielle

L'analyse des documents et l'assistance conversationnelle reposent sur l'API Claude d'Anthropic. Les contenus transmis à l'API dans ce cadre ne sont pas utilisés pour entraîner les modèles du fournisseur. Les réponses de l'assistance sont signalées comme rédigées par une IA.

5. Destinataires et sous-traitants ultérieurs

Sous-traitantServiceLocalisation
RenderHébergement applicatif et base de donnéesUnion européenne
AnthropicInférence IAÉtats-Unis (garanties contractuelles de transfert)
BrevoEmails transactionnels et réceptionUnion européenne (France)
CloudflareDNS / proxyRéseau mondial (garanties contractuelles)

Toute évolution de cette liste est portée à la connaissance des clients, qui disposent d'une faculté d'objection pour les traitements en sous-traitance comptable.

6. Sécurité

Chiffrement en transit (TLS), authentification, cloisonnement des dossiers par client, journalisation des accès aux pièces, sauvegardes. En cas de violation de données susceptible d'engendrer un risque, notification à la CNIL sous 72 heures et, si le risque est élevé, information des personnes concernées.

7. Vos droits

Accès, rectification, effacement, limitation, opposition, portabilité (selon la base légale applicable) : écrivez à contact@soeuri.se. Réponse sous un mois. Réclamation possible auprès de la CNIL (cnil.fr). Pour les données comptables de la SCI, les demandes des tiers (locataires, fournisseurs) sont transmises au gérant, responsable du traitement de sa comptabilité.

8. Versions et évolution

La présente politique est versionnée et datée ; toute modification substantielle est notifiée aux titulaires de compte dans les mêmes conditions que les CGU (acceptation réputée à défaut de résiliation dans les trois mois suivant la notification).

Historique des versions

Version 1.1 — 14 septembre 2026 : la vérification d'identité à l'ouverture d'un espace personnel — données biométriques, consentement explicite comme base légale, sous-traitant Persona Identities, Inc. et encadrement du transfert vers les États-Unis, effacement des images dès la décision, retrait du consentement, effacement des espaces inachevés après un mois sans activité.

Version 1.0 — 15 juillet 2026 : version initiale.