Politique de confidentialité
Dernière mise à jour : 16 juillet 2026
1. Responsable de traitement
Identité : M. Ibrahim Messadaoui, exerçant sous l'enseigne « SayaSystems »
SIRET : 894 484 625 00013
Adresse : Domicilié à l'adresse de l'entrepreneur (France)
Email de contact (DPO) : Sayasystemscorp@gmail.com
2. Données collectées
Dans le cadre de l'utilisation de la plateforme SayaSystems IMMO, nous collectons les catégories de données suivantes :
| Catégorie | Données | Personnes concernées |
|---|---|---|
| Compte utilisateur | Nom, prénom, email, téléphone, mot de passe (hashé) | Agents immobiliers (clients) |
| Contacts / Prospects | Nom, prénom, email, téléphone, adresse, critères de recherche (budget, surface, localisation) | Prospects des agences clientes |
| Mandats | Adresse du bien, prix, caractéristiques, photos, DPE | Propriétaires / vendeurs |
| Communications | Contenu des emails, messages WhatsApp/SMS, historique des conversations IA | Prospects, clients |
| Agenda | Dates, lieux et objets des rendez-vous | Prospects, agents |
| Données IA | Conversations générées, scores de matching, suggestions | Prospects (données dérivées) |
3. Finalités et bases légales
Exécution contractuelle (art. 6.1.b RGPD)
Fourniture du service SaaS : hébergement des données, fonctionnalités IA (matching, tri, diffusion, conversations), gestion de l'agenda, synchronisation email.
Intérêt légitime (art. 6.1.f RGPD)
Amélioration de la plateforme (statistiques agrégées anonymisées), prévention de la fraude, sécurité du service.
Obligation légale (art. 6.1.c RGPD)
Conservation des données de facturation et des logs conformément aux obligations fiscales et comptables.
4. Destinataires des données
Vos données sont accessibles uniquement aux destinataires suivants :
| Destinataire | Finalité | Localisation |
|---|---|---|
| Supabase (AWS) | Hébergement base de données | UE (Francfort) |
| Anthropic | Traitement IA | USA (CCT) |
| OpenAI | Traitement IA | USA (CCT) |
| Google (Gemini, Gmail, Calendar) | IA, synchronisation email et agenda | USA (DPF + CCT) |
| Twilio | WhatsApp et SMS | USA (CCT) |
| Meta (Facebook, Instagram) | Publication d'annonces | USA/UE (DPF + CCT) |
| Vercel | Hébergement application web | UE |
CCT = Clauses Contractuelles Types (Commission européenne 2021/914). DPF = Data Privacy Framework UE-USA.
5. Transferts hors Union Européenne
Certains de nos sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types approuvées par la Commission européenne et/ou par le EU-US Data Privacy Framework. Les données transmises aux fournisseurs d'IA (Anthropic, OpenAI, Google) le sont à la volée pour le traitement des requêtes et ne sont pas stockées de manière persistante par ces fournisseurs.
6. Données utilisateur Google (Gmail et Google Calendar)
Lorsque vous connectez votre compte Google à SayaSystems, l'application accède, via les API Google, aux données suivantes : lecture, envoi et organisation de vos emails (Gmail), création et gestion d'événements d'agenda (Google Calendar), ainsi que l'adresse email de votre compte.
Ces données sont utilisées exclusivement pour fournir les fonctionnalités visibles de la plateforme : synchronisation de votre boîte mail, tri automatique des messages, réponses assistées et gestion de vos rendez-vous. Elles ne sont jamais vendues, jamais utilisées à des fins publicitaires et jamais utilisées pour entraîner des modèles d'IA généralisés. Aucun humain n'accède à ces données, sauf avec votre autorisation explicite (assistance), pour des raisons de sécurité, ou pour répondre à une obligation légale. Vous pouvez révoquer cet accès à tout moment depuis les paramètres de la plateforme ou depuis votre compte Google (myaccount.google.com/permissions).
L'utilisation et le transfert par SayaSystems des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'utilisation limitée (« Limited Use »). SayaSystems' use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
7. Durée de conservation
| Données | Durée |
|---|---|
| Compte utilisateur | Durée du contrat + 30 jours après résiliation |
| Contacts / prospects | 3 ans après le dernier contact (recommandation CNIL) |
| Données de facturation | 10 ans (obligation comptable) |
| Logs de connexion | 1 an (obligation LCEN) |
| Conversations IA | Durée du contrat |
8. Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
Droit d'accès
Obtenir confirmation du traitement de vos données et en recevoir une copie.
Droit de rectification
Corriger des données inexactes ou compléter des données incomplètes.
Droit à l'effacement
Demander la suppression de vos données dans les conditions prévues par la loi.
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible (CSV, JSON).
Droit d'opposition
Vous opposer au traitement de vos données pour motifs légitimes.
Droit de limitation
Demander la suspension temporaire du traitement de vos données.
Pour exercer vos droits : Sayasystemscorp@gmail.com. Nous répondons sous 30 jours maximum.
En cas de réclamation, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.
9. Intelligence artificielle
La plateforme SayaSystems intègre des systèmes d'intelligence artificielle générative (Anthropic Claude, OpenAI, Google Gemini) utilisés pour la qualification de prospects, la génération de contenus (annonces, emails), le matching acquéreurs/biens et les conversations automatisées.
Les données transmises à ces fournisseurs sont strictement limitées au nécessaire pour le traitement de chaque requête. Aucune donnée n'est utilisée pour l'entraînement des modèles IA par ces fournisseurs.
Les utilisateurs sont informés que certaines interactions (chatbot, emails suggérés) peuvent être assistées ou générées par un système d'intelligence artificielle.
10. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (TLS 1.2+) et au repos (AES-256), isolation des données par agence (Row Level Security), authentification sécurisée, sauvegardes quotidiennes chiffrées, accès restreint aux données de production.
11. Cookies
SayaSystems utilise uniquement des cookies strictement nécessaires au fonctionnement du service (authentification, session, préférences). Aucun cookie publicitaire, analytique ou de traçage tiers n'est déposé. Ces cookies essentiels ne nécessitent pas de consentement préalable conformément aux recommandations de la CNIL.
12. Modification de la politique
La présente politique peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs seront informés par email ou notification dans la plateforme. La date de dernière mise à jour est indiquée en haut de cette page.