Politique de confidentialité

Comment nous protégeons vos données

Dernière mise à jour : 7 juin 2026 · Version 1.0

1. Qui sommes-nous ?

BankKey est un service SaaS conçu pour les courtiers en crédit immobilier en France et en Suisse. Il qualifie automatiquement les emails de demande de financement reçus par les courtiers, calcule un score de bancabilité, et rédige une réponse pré-remplie.

Responsable de traitement : BankKey (en cours d'immatriculation)
Contact DPO : dpo@bankkey.ch

2. Données collectées

Nous collectons trois catégories de données :

2.1 Données du courtier (vous)

  • Email, mot de passe (chiffré bcrypt)
  • Informations cabinet : nom, adresse, téléphone, signature email
  • Préférences de scoring et de communication
  • Données de facturation (via Stripe : nous ne stockons jamais votre numéro de carte)

2.2 Données du prospect (vos demandeurs de crédit)

  • Contenu des emails reçus (sujet, corps, métadonnées)
  • Informations extraites par notre IA : nom, situation pro, revenus, apport, projet immobilier
  • Vos notes internes sur le prospect

2.3 Données de connexion à votre boîte mail (optionnel)

  • Jetons OAuth d'accès en lecture seule aux emails entrants (Gmail, Outlook), isolés par cabinet et révocables à tout moment
  • Adresse email connectée
  • Nous ne stockons jamais l'intégralité de votre boîte mail, seulement les emails que vous nous demandez de traiter

3. Comment nous utilisons vos données

  • Qualification IA : le contenu des emails est envoyé à Claude (Anthropic) pour analyse. Aucune donnée n'est conservée chez Anthropic au-delà de la requête (rétention zéro contractuelle).
  • Stockage sécurisé : seules les données extraites structurées sont conservées dans votre instance Supabase isolée, chiffrée au repos.
  • Pas d'entraînement de modèle : vos données ne sont jamais utilisées pour entraîner un modèle d'IA.
  • Pas de revente : nous ne partageons aucune donnée avec des tiers commerciaux.

4. Conformité Google API Services

BankKey respecte la Google API Services User Data Policy, y compris les Limited Use Requirements :

  • Nous accédons à vos emails Gmail uniquement pour fournir le service de qualification
  • Vos emails ne sont jamais transférés à des tiers à des fins publicitaires
  • Vos emails ne sont jamais utilisés pour entraîner un modèle d'intelligence artificielle
  • L'accès humain à vos emails est strictement limité au support utilisateur autorisé par vous
  • Vous pouvez révoquer notre accès à Gmail à tout moment depuis votre compte Google

5. Hébergement et sous-traitants

Tous nos sous-traitants ont signé un DPA conforme RGPD :

  • Supabase (EU - Francfort) : base de données et authentification
  • Anthropic (US, clauses contractuelles types) : analyse IA des emails
  • Vercel (EU - Francfort) : hébergement de l'application web
  • Stripe (EU - Dublin) : traitement des paiements
  • Google : accès Gmail via OAuth (selon vos autorisations)

6. Durée de conservation

  • Données de connexion Gmail : tant que vous maintenez la connexion active
  • Prospects et qualifications : tant que votre abonnement est actif + 30 jours après résiliation
  • Données de facturation : 10 ans (obligations comptables)
  • Logs techniques : 90 jours

7. Vos droits RGPD

Vous disposez à tout moment des droits suivants :

  • Accès : obtenir une copie de toutes vos données
  • Rectification : corriger une donnée inexacte
  • Effacement : suppression complète sous 72 h ouvrées
  • Portabilité : export CSV/JSON de l'ensemble de vos données
  • Opposition : refuser tout traitement non strictement nécessaire au service
  • Réclamation auprès de la CNIL (France) ou du PFPDT (Suisse)

Pour exercer vos droits : dpo@bankkey.ch. Réponse sous 30 jours.

8. Sécurité

  • Chiffrement TLS 1.3 en transit, base de données chiffrée au repos (AES-256)
  • Jetons d'accès à la boîte mail en lecture seule, révocables à tout moment
  • Row Level Security PostgreSQL : isolation stricte par cabinet
  • Authentification gérée par Supabase Auth (2FA disponible)
  • Journalisation des actions (envois, modifications) sur chaque dossier

9. Cookies

Nous n'utilisons que des cookies strictement nécessaires au fonctionnement du service :

  • Cookie de session Supabase (authentification)
  • Préférence de devise (EUR/CHF)

Aucun cookie publicitaire ou de tracking tiers.

10. Modifications

Toute modification matérielle de cette politique vous sera notifiée par email 30 jours à l'avance. La version en vigueur est toujours disponible sur cette page.