Politique de confidentialité

Dernière mise à jour : 18 juin 2026


1. Responsable de traitement

Le responsable de traitement est l'Éditeur du Service :

2. Données collectées

CatégorieDonnéesOrigine
Compteadresse e-mail, mot de passe (haché), nom/prénom ou raison socialefournies par l'Utilisateur
Paiementidentité de facturation, historique d'achats ; aucune donnée bancaire complète (carte traitée par le prestataire de paiement)Utilisateur / prestataire de paiement
Données de simulationnuméro de DPE, adresse du bien étudié, paramètres et hypothèses de travaux saisis, résultatssaisies par l'Utilisateur + base publique ADEME
Données techniquesadresse IP, journaux de connexion et d'usage, type de navigateurcollectées automatiquement
Cookies / traceursvoir Article 8navigateur de l'Utilisateur

Le DPE de référence est récupéré depuis la base de données publique de l'ADEME à partir d'un numéro ou d'une adresse. Ces données sont des données publiques ; elles peuvent toutefois se rapporter à un bien et faire l'objet d'un traitement à ce titre.

3. Finalités et bases légales

FinalitéBase légale (RGPD)
Création et gestion du Compte, fourniture du Serviceexécution du contrat (art. 6.1.b)
Traitement des paiements et facturationexécution du contrat / obligation légale (art. 6.1.b et 6.1.c)
Réalisation et conservation des simulationsexécution du contrat (art. 6.1.b)
Sécurité, prévention de la fraude et des abus, journalisationintérêt légitime (art. 6.1.f)
Support et relation clientexécution du contrat / intérêt légitime
Amélioration du Service, statistiques (données agrégées)intérêt légitime (art. 6.1.f)
Prospection / communication commerciale (le cas échéant)consentement (art. 6.1.a)
Obligations comptables et légalesobligation légale (art. 6.1.c)

4. Destinataires et sous-traitants

Les données sont accessibles aux personnes habilitées de l'Éditeur et à ses sous-traitants techniques, agissant sur instruction et encadrés par un contrat conforme à l'article 28 du RGPD :

Les données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales.

5. Transferts hors Union européenne

Le prestataire de paiement Stripe ainsi que Meta (Pixel publicitaire, après consentement) peuvent traiter certaines données en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par des garanties appropriées : clauses contractuelles types de la Commission européenne et, le cas échéant, certification au titre de l'EU-U.S. Data Privacy Framework.

6. Durées de conservation

7. Droits des personnes

Conformément au RGPD, l'Utilisateur dispose des droits d'accès, de rectification, d'effacement, d'opposition, de limitation, de portabilité et du droit de définir des directives post-mortem. Lorsqu'un traitement repose sur le consentement, celui-ci peut être retiré à tout moment.

Ces droits s'exercent à : contact [at] verif-dpe.fr, accompagnés le cas échéant d'un justificatif d'identité. L'Éditeur répond dans un délai d'un mois.

L'Utilisateur peut introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr).

8. Cookies et traceurs

Le Service utilise principalement des cookies strictement nécessaires à son fonctionnement :

L'Utilisateur peut paramétrer ses préférences via la bannière de gestion des cookies et/ou les réglages de son navigateur.

9. Sécurité

L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données (chiffrement des mots de passe, accès restreint, hébergement sécurisé, sauvegardes). Aucun système n'étant infaillible, l'Éditeur ne peut garantir une sécurité absolue.

10. Modification de la présente politique

La présente politique peut être modifiée pour suivre les évolutions légales ou du Service. La version applicable est celle publiée sur le Service à la date de consultation.