Document légal
Politique de confidentialité
Dernière mise à jour : 2 septembre 2026
Kopro SAS (ci-après « Kopro », « nous ») attache une importance fondamentale à la protection de vos données personnelles. La présente politique décrit quelles données nous collectons, pourquoi, comment nous les utilisons et vos droits, conformément au Règlement général sur la protection des données (RGPD, UE 2016/679) et à la loi Informatique et Libertés modifiée.
01.Responsable du traitement
Société : Kopro SAS
SIREN : 102 335 023
Adresse : 47 rue Vivienne, 75002 Paris, France
Email : contact@go-kopro.com
02.Données collectées et finalités
Création et gestion de compte
Nom, prénom, adresse email, numéro de téléphone, rôle (syndic, gestionnaire, résident, bailleur). Finalité : authentification, accès à la plateforme, envoi de notifications.
Gestion des résidences et copropriétés
Informations sur les lots, tantièmes, baux, états des lieux, documents de copropriété. Finalité : fourniture des fonctionnalités métier (AG, comptabilité, incidents).
Paiements
Les paiements sont traités par Stripe Inc. (certifié PCI-DSS). Kopro ne stocke pas vos coordonnées bancaires directement. Seuls des identifiants de transaction Stripe sont conservés.
Données de navigation (cookies analytiques)
Adresse IP (anonymisée), pages consultées, durée de session. Finalité : amélioration de l'expérience utilisateur, statistiques d'usage agrégées.
Communications
Contenu des messages échangés via la messagerie intégrée, emails transactionnels (quittances, convocations AG, relances). Finalité : exécution du service.
03.Base légale des traitements
Exécution du contrat (art. 6.1.b RGPD) : traitement nécessaire à la fourniture du service souscrit.
Obligation légale (art. 6.1.c RGPD) : conservation de certaines données comptables et contractuelles imposée par la loi française.
Intérêt légitime (art. 6.1.f RGPD) : amélioration du service, sécurisation de la plateforme, prévention de la fraude.
Consentement (art. 6.1.a RGPD) : cookies non essentiels, communications marketing (avec opt-in explicite).
04.Durée de conservation
Données de compte actif : durée de l'abonnement + 30 jours après résiliation (délai de rétractation).
Données comptables et pièces justificatives : 10 ans (obligation légale, art. L. 123-22 Code de commerce).
Logs de connexion : 12 mois (obligation de la loi LCEN).
Cookies analytiques et publicitaires : 13 mois maximum (recommandation CNIL). Au-delà, votre consentement vous est redemandé.
05.Sous-traitants et transferts hors UE
Où sont vos données. La base de données, les fichiers et les comptes utilisateurs sont hébergés dans l'Union européenne, en Irlande : infrastructure Supabase sur AWS, région eu-west-1. Le site www.go-kopro.com et l'application web sont distribués par Vercel. Kopro ne revendique ni hébergement en France, ni hébergement souverain.
Kopro fait appel à des sous-traitants, tous liés par un accord de traitement des données conforme au RGPD. La liste exhaustive et à jour est publiée sur la page sous-traitants et destinataires, qui précise pour chacun sa finalité, les données traitées, sa localisation et la base légale du traitement. Toute évolution y est annoncée 30 jours à l'avance par email aux clients agences.
Une minorité de sous-traitants du registre traite des données depuis les États-Unis (les fournisseurs de secours de l'assistant IA) ou peut y transférer des données (les traceurs publicitaires, et uniquement si vous les avez acceptés). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (article 46.2 du RGPD) et, lorsque le sous-traitant y est certifié, par le Data Privacy Framework. Aucun transfert hors UE n'a lieu pour le stockage opérationnel de vos données.
Détail du sous-traitant Stripe Payments Europe. Stripe traite vos données dans le cadre du service de paiement intermédié Kopro (marketplace entre résidents et réservation d'espaces communs payants).
- Adresse : 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland (agrément Banque Centrale d'Irlande C181278).
- Données traitées : identité (nom, prénom, date de naissance, adresse), coordonnées bancaires (IBAN), pièce d'identité pour les vendeurs marketplace (collectée et conservée par Stripe sans transit Kopro), historique des transactions.
- Durée de conservation : 10 ans (obligation comptable et fiscale française).
- Localisation : Union européenne (Irlande). Transferts possibles vers les États-Unis dans le cadre du Data Privacy Framework (DPF), voir stripe.com/legal/privacy-shield.
- Politique de confidentialité : stripe.com/privacy.
06.Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Droit d'accès (art. 15) : obtenir une copie de vos données.
Droit de rectification (art. 16) : corriger des données inexactes.
Droit à l'effacement (art. 17) : demander la suppression de vos données, sous réserve des obligations légales de conservation.
Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition (art. 21) : vous opposer à un traitement fondé sur l'intérêt légitime.
Droit à la limitation (art. 18) : geler temporairement un traitement.
Pour exercer ces droits, contactez-nous à contact@go-kopro.com. Nous répondrons dans un délai maximum de 30 jours.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) : www.cnil.fr.
07.Sécurité des données
Kopro met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte ou destruction : chiffrement TLS en transit, chiffrement au repos (AES-256), contrôle d'accès par rôle (RLS), journalisation des accès, et audits de sécurité réguliers.
08.Politique cookies
Le site go-kopro.com utilise les catégories de cookies suivantes :
Cookies strictement nécessaires : session d'authentification, préférences de langue. Pas de consentement requis.
Mesure d'audience : comprendre quelles pages sont consultées et détecter les erreurs et les lenteurs. Destinataires : Sentry (erreurs applicatives, UE) et Honeycomb via OpenTelemetry (performances), ainsi que notre propre compteur de pages. Déposés uniquement avec votre consentement.
Publicité et mesure des campagnes : savoir quelles annonces amènent des inscriptions et limiter la répétition d'une même annonce. Destinataires : Meta Platforms Ireland (Facebook, Instagram) et Google Ireland (Google Ads), qui déposent leurs propres traceurs. Aucun de ces traceurs n'est chargé avant votre acceptation explicite de cette catégorie, distincte de la mesure d'audience.
Ces trois catégories correspondent exactement à celles du bandeau de consentement affiché lors de votre première visite. Vous pouvez revenir sur votre choix à tout moment avec le lien Gérer mes cookies en bas de chaque page, ou via les paramètres de votre navigateur. Le retrait du consentement arrête la collecte pour l'avenir.
09.Délégué à la protection des données (DPO)
Conformément à l'article 37 du RGPD, Kopro n'a pas, à ce jour, l'obligation de désigner un Délégué à la protection des données (DPO). Cependant, pour toute question relative au traitement de vos données personnelles, à l'exercice de vos droits ou pour signaler un incident de confidentialité, vous pouvez écrire à :
dpo@go-kopro.com
Réponse sous 30 jours conformément à l'article 12.3 du RGPD.
Vous pouvez également introduire une réclamation auprès de la CNIL via www.cnil.fr/fr/plaintes.
10.Modifications
Kopro se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle, vous serez informé par email au moins 15 jours avant l'entrée en vigueur. La date de dernière mise à jour est indiquée en haut de cette page.