Sherlok

Politique de Confidentialité

Dernière mise à jour : 10 novembre 2025

Votre vie privée est importante

Chez Sherlok, nous prenons la protection de vos données personnelles très au sérieux. Cette politique de confidentialité explique quelles données nous collectons, pourquoi, comment nous les utilisons et vos droits concernant ces données.

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

APF (ACADEMIE PROFESSIONNELLE DE FRANCE)

Siège social : Bureau 326, 59 Rue de Ponthieu, 75008 Paris, France

SIREN : 953 782 190

SIRET : 953 782 190 00011

Capital social : 1 000,00 €

Date de création : 12 juin 2023

Email : dpo@sherlok.co

Téléphone : 01 86 90 03 13

Notre Délégué à la Protection des Données (DPO) peut être contacté à l'adresse : dpo@sherlok.co

2. Données personnelles collectées

Nous collectons différentes catégories de données en fonction de votre utilisation du service :

2.1 Données d'identification

  • Nom et prénom
  • Adresse email
  • Numéro de téléphone
  • Date de naissance
  • Photographie (si fournie)

2.2 Données de profil et recherche

  • Type d'utilisateur (particulier, agence)
  • Situation professionnelle (étudiant, jeune actif, famille, etc.)
  • Critères de recherche de logement (ville, budget, type de logement, date d'emménagement)
  • Historique de recherches et candidatures

2.3 Documents de candidature

  • Pièce d'identité (carte d'identité, passeport)
  • Justificatifs de revenus (bulletins de salaire, avis d'imposition)
  • Justificatifs de domicile
  • Attestations employeur ou d'études
  • Documents bancaires (RIB)
  • Dossiers VISALE, Dossier Facile ou similaires

2.4 Données de connexion et d'utilisation

  • Adresse IP
  • Type de navigateur et système d'exploitation
  • Pages visitées et durée des visites
  • Date et heure de connexion
  • Données de géolocalisation (si autorisée)
  • Cookies et traceurs (voir section cookies)

2.5 Données de paiement

  • Informations de facturation
  • Historique des transactions
  • Données de carte bancaire (collectées et traitées directement par notre prestataire de paiement Stripe)

2.6 Données issues des réseaux sociaux

Si vous vous inscrivez via Google ou LinkedIn, nous collectons :

  • Nom et prénom
  • Adresse email
  • Photo de profil
  • Identifiant unique du réseau social

3. Finalités du traitement

Vos données personnelles sont collectées et traitées pour les finalités suivantes :

✅ Fourniture du service

  • Création et gestion de votre compte
  • Recherche de logements correspondant à vos critères
  • Envoi automatique de candidatures
  • Gestion de vos dossiers de location
  • Communication avec les propriétaires et agences

Base légale : Exécution du contrat

💳 Gestion des paiements

  • Traitement de vos paiements
  • Facturation et comptabilité
  • Prévention de la fraude

Base légale : Exécution du contrat et obligation légale

📧 Communications

  • Envoi d'alertes sur les nouvelles annonces
  • Notifications sur l'état de vos candidatures
  • Service client et support technique
  • Informations importantes sur votre compte

Base légale : Exécution du contrat et intérêt légitime

📊 Amélioration du service

  • Analyse de l'utilisation de la plateforme
  • Amélioration de l'algorithme de recherche
  • Développement de nouvelles fonctionnalités
  • Études statistiques anonymisées

Base légale : Intérêt légitime

🎯 Marketing (avec votre consentement)

  • Envoi de newsletters et offres promotionnelles
  • Personnalisation des recommandations
  • Campagnes publicitaires ciblées

Base légale : Consentement (vous pouvez vous désinscrire à tout moment)

⚖️ Obligations légales

  • Respect des obligations comptables et fiscales
  • Réponse aux demandes des autorités compétentes
  • Prévention de la fraude et des abus

Base légale : Obligation légale

4. Destinataires des données

Vos données personnelles peuvent être communiquées aux destinataires suivants :

4.1 Personnel de Sherlok

Nos équipes techniques, commerciales et support client ont accès à vos données dans la limite de leurs attributions respectives.

4.2 Propriétaires et agences immobilières

Vos dossiers de candidature sont transmis aux propriétaires et agences pour les logements auxquels vous postulez. Cette transmission est nécessaire à la fourniture du service.

4.3 Prestataires de services

  • Hébergement : AWS (Amazon Web Services) - serveurs situés en Union Européenne
  • Paiement : Stripe - prestataire certifié PCI-DSS
  • Envoi d'emails : SendGrid / Mailgun
  • Support client : Intercom
  • Analyse : Google Analytics (données anonymisées)
  • Stockage de documents : AWS S3 (chiffrement AES-256)

Tous nos prestataires sont soigneusement sélectionnés et contractuellement tenus de respecter la confidentialité et la sécurité de vos données.

4.4 Autorités publiques

En cas d'obligation légale, vos données peuvent être communiquées aux autorités compétentes (police, justice, administration fiscale, etc.).

5. Transferts internationaux

Vos données sont principalement hébergées et traitées au sein de l'Union Européenne.

Certains de nos prestataires peuvent être situés en dehors de l'UE (notamment AWS et Stripe avec des serveurs aux États-Unis). Dans ce cas, nous nous assurons que :

  • Le transfert est encadré par des clauses contractuelles types approuvées par la Commission Européenne
  • Le prestataire offre des garanties de protection équivalentes au RGPD
  • Des mesures de sécurité techniques et organisationnelles appropriées sont mises en place

6. Durée de conservation

Vos données sont conservées pendant les durées suivantes :

Données de compte actifDurée de l'abonnement
Données après résiliation30 jours puis suppression
Documents de candidature1 an après dernière utilisation
Données de facturation10 ans (obligation légale)
Logs de connexion12 mois
Données marketing (avec consentement)3 ans après dernier contact

À l'issue de ces durées, vos données sont supprimées ou anonymisées de manière irréversible, sauf obligation légale de conservation plus longue.

7. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité de vos données personnelles :

Mesures techniques :

  • Chiffrement : Toutes les communications sont chiffrées via HTTPS/TLS. Les documents sensibles sont chiffrés au repos (AES-256)
  • Authentification : Mots de passe hashés avec bcrypt, authentification à deux facteurs disponible
  • Pare-feu et protection DDoS : Infrastructure protégée contre les attaques
  • Surveillance : Monitoring 24/7 et détection d'intrusions
  • Sauvegardes : Backups chiffrés quotidiens avec réplication géographique
  • Tests de sécurité : Audits de sécurité réguliers et tests de pénétration

Mesures organisationnelles :

  • Accès aux données limité aux seuls employés autorisés
  • Formations régulières du personnel sur la protection des données
  • Clauses de confidentialité dans les contrats de travail
  • Procédures de gestion des violations de données
  • Politique de sécurité stricte et contrôles d'accès

En cas de violation de données

En cas de violation de la sécurité de vos données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les plus brefs délais et vous conseillerons sur les mesures à prendre.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

✅ Droit d'accès

Vous pouvez demander une copie de toutes les données personnelles que nous détenons sur vous.

✏️ Droit de rectification

Vous pouvez demander la correction de données inexactes ou incomplètes. Vous pouvez également modifier la plupart de vos informations directement depuis votre tableau de bord.

🗑️ Droit à l'effacement ("droit à l'oubli")

Vous pouvez demander la suppression de vos données dans certaines circonstances (consentement retiré, données non nécessaires, opposition légitime, etc.).

⏸️ Droit à la limitation du traitement

Vous pouvez demander la limitation du traitement de vos données dans certaines situations (contestation de l'exactitude, traitement illicite, etc.).

🚫 Droit d'opposition

Vous pouvez vous opposer au traitement de vos données à des fins de prospection commerciale ou pour des motifs légitimes. Vous pouvez également vous désinscrire des communications marketing à tout moment via le lien présent dans chaque email.

📦 Droit à la portabilité

Vous pouvez recevoir vos données dans un format structuré et lisible par machine, et les transmettre à un autre responsable de traitement.

⚙️ Droit de retirer votre consentement

Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment.

📝 Droit de définir des directives post-mortem

Vous pouvez définir des directives relatives au sort de vos données après votre décès.

Comment exercer vos droits ?

Pour exercer l'un de ces droits, vous pouvez :

  • Utiliser les paramètres de votre compte sur votre tableau de bord
  • Nous contacter par email à : dpo@sherlok.co
  • Nous écrire à : APF (Académie Professionnelle de France) - DPO, Bureau 326, 59 Rue de Ponthieu, 75008 Paris, France

Nous répondrons à votre demande dans un délai d'un mois. Ce délai peut être prolongé de deux mois en cas de demande complexe. Une pièce d'identité pourra vous être demandée pour vérifier votre identité.

⚖️ Droit de réclamation

Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :

CNIL

3 Place de Fontenoy - TSA 80715

75334 PARIS CEDEX 07

Tél : 01 53 73 22 22

Site web : www.cnil.fr

9. Cookies et traceurs

Nous utilisons des cookies et autres technologies de traçage pour améliorer votre expérience sur notre site et analyser son utilisation.

Types de cookies utilisés :

🔒 Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement du site (authentification, sécurité, panier).

Base légale : Intérêt légitime - Pas de consentement requis

📊 Cookies analytiques

Ces cookies nous aident à comprendre comment vous utilisez le site (Google Analytics avec IP anonymisée).

Base légale : Consentement requis

🎯 Cookies de personnalisation

Ces cookies permettent de personnaliser votre expérience (préférences, recommandations).

Base légale : Consentement requis

📢 Cookies publicitaires (tiers)

Ces cookies permettent d'afficher des publicités pertinentes sur d'autres sites.

Base légale : Consentement requis

Gestion des cookies

Vous pouvez à tout moment modifier vos préférences de cookies :

  • Via le bandeau de consentement lors de votre première visite
  • Dans les paramètres de votre compte
  • Via les paramètres de votre navigateur

⚠️ Attention : Le refus de certains cookies peut affecter le fonctionnement du site.

Durée de conservation des cookies : Maximum 13 mois, sauf cookies strictement nécessaires qui peuvent être conservés plus longtemps pour des raisons de sécurité.

10. Protection des mineurs

Notre service est destiné aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès de mineurs.

Si nous apprenons qu'un mineur nous a fourni des données personnelles, nous supprimerons ces informations dans les plus brefs délais. Si vous êtes parent ou tuteur et que vous pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter.

11. Modifications de la politique

Nous pouvons être amenés à modifier cette Politique de Confidentialité pour refléter les évolutions de nos pratiques, de la législation ou de nos services.

Toute modification significative sera communiquée par email ou via une notification sur le site au moins 30 jours avant son entrée en vigueur. Nous vous encourageons à consulter régulièrement cette page.

La date de dernière mise à jour est indiquée en haut de cette politique.

12. Nous contacter

Pour toute question concernant cette Politique de Confidentialité ou pour exercer vos droits, vous pouvez nous contacter :

Par email :

dpo@sherlok.co (Délégué à la Protection des Données)

support@sherlok.co (Support général)

Par courrier :

APF (Académie Professionnelle de France) - Service DPO

Bureau 326, 59 Rue de Ponthieu

75008 Paris, France

Par téléphone :

01 86 90 03 13

Du lundi au vendredi, 9h-18h