RenoRex s'engage à protéger la vie privée de ses utilisateurs. Cette politique décrit comment nous collectons, utilisons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD).
1. Responsable du traitement
Le responsable du traitement des données personnelles est RenoRex SAS, dont le siège social est situé à Paris, Île-de-France.
Contact : contact@renorex.fr
2. Données collectées
Nous collectons les données suivantes :
Particuliers (clients)
- Nom, prénom, adresse email
- Numéro de téléphone (optionnel)
- Adresse et localisation du projet
- Description et photos du projet de rénovation
- Données de paiement (traitées par Stripe, jamais stockées sur nos serveurs)
Artisans professionnels
- Nom, prénom, raison sociale
- SIRET, numéro de TVA
- Spécialités et zone d'intervention
- Assurances (RC Pro, décennale) et certifications
- Photos de réalisations (portfolio)
- Coordonnées bancaires (traitées par Stripe Connect)
3. Finalités du traitement
- Gestion de votre compte utilisateur et authentification
- Mise en relation entre clients et artisans (matching)
- Traitement et suivi des projets de rénovation
- Communication entre utilisateurs via la messagerie intégrée
- Gestion des paiements et facturation
- Envoi de notifications relatives à vos projets
- Amélioration de nos services et de notre algorithme
4. Base légale du traitement
- Exécution du contrat : traitement nécessaire à la fourniture de nos services
- Intérêt légitime : amélioration de la plateforme et prévention des fraudes
- Obligation légale : conservation des données de facturation
- Consentement : envoi de communications marketing (si applicable)
5. Durée de conservation
- Données de compte : conservées pendant la durée de votre inscription + 3 ans après suppression
- Données de projet : conservées 5 ans après la fin du projet
- Données de facturation : conservées 10 ans (obligation légale)
- Messages : conservés pendant la durée du projet + 2 ans
6. Partage des données
Vos données peuvent être partagées avec :
- Les artisans/clients dans le cadre d'un projet (informations nécessaires à la mise en relation)
- Vercel : hébergement de la plateforme, stockage des fichiers et mesure d’audience anonyme (sans cookie)
- Neon : base de données (serveurs dans l’Union européenne)
- Upstash et Arcjet : mémoire cache et protection contre les abus (limitation du nombre de requêtes par adresse IP)
- Brevo : envoi des emails (devis, relances, notifications)
- Stripe : paiements et abonnements
- Inngest : exécution des tâches automatiques (relances planifiées)
- Sentry : détection des erreurs techniques ; en cas d’erreur, un enregistrement de la session avec les textes masqués peut être conservé pour la corriger
- OpenAI : transcription en texte des enregistrements vocaux du devis vocal
- Anthropic : assistant IA qui structure le devis à partir de la transcription
Certains de ces prestataires sont établis hors de l'Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par le cadre de protection des données UE–États-Unis.
Nous ne vendons ni ne louons jamais vos données personnelles à des tiers.
7. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées : chiffrement des données en transit (HTTPS/TLS), authentification sécurisée, accès restreint aux données, sauvegardes régulières.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : restreindre le traitement de vos données
Pour exercer ces droits, contactez-nous à contact@renorex.fr. Nous répondrons dans un délai de 30 jours.
En cas de réclamation, vous pouvez contacter la CNIL : www.cnil.fr
9. Cookies
Le Site utilise uniquement des cookies strictement nécessaires au fonctionnement de la plateforme (session d'authentification, préférences utilisateur). Aucun cookie publicitaire ou de traçage marketing n'est utilisé.
La mesure d'audience (pages vues, provenance des visites) est réalisée sans cookie et sans identifier les visiteurs ; les identifiants et paramètres présents dans les adresses des pages sont retirés avant l'envoi. Ces traitements ne nécessitent donc pas de bandeau de consentement.
10. Modifications
Nous nous réservons le droit de modifier cette politique à tout moment. Toute modification sera publiée sur cette page avec une mise à jour de la date ci-dessous.
Dernière mise à jour : septembre 2026