Politique de confidentialité
Cette politique explique quelles données BRIVEO collecte, pourquoi, combien de temps elle les conserve, à qui elle les transmet et comment vous exercez vos droits.
1. Responsable du traitement
BRIVEO, nom commercial de Liberty House Real Estate SAS, est une agence immobilière exerçant sous la loi n° 70-9 du 2 janvier 1970 (loi Hoguet). Elle est responsable des traitements décrits dans la présente politique.
- Siège social 34 avenue des Champs-Élysées, 75008 Paris
- Immatriculation RCS Paris B 952 992 634, SIREN 952 992 634
- Carte professionnelle T CPI 7501 2024 000 000 155, délivrée par la CCI de Paris Île-de-France
- Garantie financière GALIAN-SMABTP, 120 000 €
- Représentant légal Arthur Merlino, Président
- Référent protection des données joignable à dpo@briveo.fr et par courrier au siège social. Aucun délégué à la protection des données n'est désigné auprès de la CNIL à ce jour ; cette désignation sera mentionnée ici dès qu'elle sera acquise.
- Registre des traitements conformément à l'article 30 du règlement (UE) 2016/679 (RGPD), BRIVEO tient un registre de ses activités de traitement. Il est tenu à jour par le référent protection des données et communicable sur demande motivée à dpo@briveo.fr.
2. Données collectées
Identification
- Nom, prénom, date de naissance
- Adresse postale, adresse électronique, téléphone
- Mot de passe, conservé sous forme de condensat bcrypt et jamais en clair
Pièces de vigilance (LCB-FT)
- Pièce d'identité (carte nationale d'identité, passeport, permis de conduire)
- Justificatif de domicile
- Pour les sociétés, extrait K-bis, statuts, bénéficiaires effectifs
- Justificatifs financiers (avis d'imposition, RIB, bulletins de salaire)
Ces documents sont chiffrés en AES-256-GCM par chiffrement enveloppé. La clé maître est conservée hors de la base de données.
Données obtenues auprès de registres publics
Lorsque le vendeur est une société, BRIVEO interroge elle-même le registre national des entreprises tenu par l'INPI, la base recherche-entreprises de la DINUM et le BODACC, au sujet de la société et des personnes qui la représentent. Sont ainsi obtenus la dénomination, la forme juridique, le siège, l'état d'activité, l'identité et la qualité des dirigeants inscrits, les actes déposés au registre et les annonces de procédure collective.
Ces consultations sont faites au titre de l'obligation de vigilance de l'article L.561-5 du code monétaire et financier. Leur base légale est l'obligation légale, et non le consentement. Elles ne dépendent donc pas d'un accord qui pourrait être retiré.
Chaque consultation est journalisée et horodatée, qu'elle aboutisse ou non. Cette trace est conservée dix ans, durée du registre des mandats, ce qui couvre les cinq ans exigés par l'article L.561-12 du même code après la fin de la relation d'affaires. Elle ne contient aucun identifiant technique ni aucun secret.
Données de santé, pour la seule assurance emprunteur
Si vous demandez à être mis en relation avec un courtier pour une assurance de prêt, le questionnaire de santé que vous remplissez recueille votre âge, votre profession, votre consommation de tabac, la pratique éventuelle de sports à risque et les antécédents médicaux que le questionnaire vous demande. BRIVEO en conserve aussi le résultat, c'est-à-dire les exclusions retenues, l'estimation de surprime et l'éventuelle exigence d'un examen médical.
Ces données sont des données de santé au sens de l'article 9 du RGPD, dont le traitement est interdit par principe. L'interdiction n'est levée que par votre consentement explicite (art. 9.2.a). Ce consentement fait l'objet d'une case dédiée, décochée par défaut, distincte de toute autre acceptation, et sa date ainsi que la référence de la présente politique sont enregistrées avec lui. Vous pouvez le retirer à tout moment et obtenir l'effacement des réponses, sous réserve des délais de l'article 4.
Les réponses détaillées sont chiffrées au repos par le même chiffrement enveloppé que les pièces de vigilance. Elles ne sont jamais transmises à l'assistant IA. Aucune décision d'assurance n'est prise par BRIVEO, qui n'est ni assureur ni courtier.
Données transmises au criblage des sanctions internationales
L'obligation de vigilance de l'article L.561-5-1 du code monétaire et financier impose de vérifier que ni vous, ni la société que vous représentez, ne figurez sur une liste de gel des avoirs ou de personnes politiquement exposées. BRIVEO interroge pour cela un service de criblage qui agrège les listes officielles, à savoir la liste consolidée de l'Union européenne, celles du Conseil de sécurité des Nations unies, l'OFAC des États-Unis et l'OFSI du Royaume-Uni.
Ce service reçoit vos nom et prénom, votre date de naissance et votre nationalité lorsque vous les avez déclarées, et rien d'autre. Pour un vendeur personne morale, il reçoit la dénomination sociale et le pays d'immatriculation. Aucune pièce, aucun document, aucune adresse et aucune coordonnée ne lui sont transmis. La date, le fournisseur interrogé et le résultat de chaque interrogation sont journalisés.
Données du bien
- Photos, description, caractéristiques, prix
- Adresse, ramenée au quartier dans l'annonce publique
- Diagnostics (DPE, GES, ERP), références cadastrales
Données techniques
- Adresse IP, agent utilisateur, pages consultées, durée des sessions
Estimations de prix
- Commune, type de bien, surface, prix estimé rendu, horodatage
- Le compte qui a demandé l'estimation. Depuis le 8 septembre 2026, l'estimation est réservée aux titulaires d'un compte, elle leur appartient et ils la retrouvent dans leur espace
- Ni l'adresse exacte, ni les coordonnées géographiques du bien ne sont enregistrées, quand bien même vous les avez saisies pour affiner le calcul
- Les estimations faites avant le 8 septembre 2026 ont été calculées sans compte. Elles ne portent aucun identifiant, ne sont rattachables à personne, et conservent le régime décrit à l'article 4
Conversations avec LAIA
- Historique des échanges avec l'assistant
- Traitement par l'API Claude d'Anthropic, aux États-Unis, dans les conditions de l'article 6
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte | Contrat (art. 6.1.b) |
| Vigilance LCB-FT | Obligation légale (art. 6.1.c), art. L.561-5 et suivants CMF |
| Mandats de vente et actes qui s'y rattachent | Contrat (art. 6.1.b). La tenue du registre des mandats relève de l'obligation légale (art. 6.1.c), article 72 du décret n° 72-678 du 20 juillet 1972 |
| Criblage des listes de sanctions et des personnes politiquement exposées | Obligation légale (art. 6.1.c), art. L.561-5-1 CMF |
| Mise en relation avec un courtier en crédit ou en assurance, questionnaire de santé compris | Mesures précontractuelles et exécution du contrat (art. 6.1.b), à votre demande. Les données de santé du questionnaire reposent sur votre consentement explicite (art. 9.2.a) |
| Mise en relation avec un assureur habitation après acceptation de votre offre | Mesures précontractuelles et exécution du contrat (art. 6.1.b), intermédiation en assurance (art. L.521-1 et suivants du code des assurances) |
| Sécurité de la Plateforme et prévention de la fraude | Intérêt légitime (art. 6.1.f) |
| Estimation du prix d'un bien, et conservation de cette estimation dans votre espace | Contrat (art. 6.1.b) |
| Amélioration du moteur d'estimation à partir des estimations qui ne sont rattachées à aucun compte | Intérêt légitime (art. 6.1.f), opposition possible (art. 21) |
| Communications commerciales | Consentement (art. 6.1.a) |
| Personnalisation de LAIA | Consentement (art. 6.1.a) |
4. Durées de conservation
Chaque durée ci-dessous est celle que le code de la Plateforme applique, ou celle qu'un texte impose. Les mêmes durées figurent sur la politique cookies pour les traceurs.
- Pièces d'identité, K-bis, RIB, avis d'imposition cinq ans après la fin de la relation d'affaires (art. L.561-12 CMF)
- Mandat de vente signé, avenant et résiliation du mandat dix ans, durée retenue pour l'obligation de conservation des mandats et de leur registre (conditions générales, alinéa 8.16)
- Autres actes signés sur la Plateforme trois ans, au regard de la prescription des actions auxquelles ils peuvent donner lieu (conditions générales, alinéa 8.16)
- Acte authentique de vente déposé sur la Plateforme BRIVEO n'en est que dépositaire (conditions générales, alinéa 1.8). Il est conservé chiffré, sans purge automatique, tant que le compte du déposant existe ; le déposant peut en demander la restitution ou l'effacement à tout moment, sous réserve d'une action en cours
- DPE, audit énergétique, pièces de copropriété dix ans à compter du dépôt
- Compte utilisateur durée du contrat, puis anonymisation automatique après trente-six mois d'inactivité (cron
rgpd_purge) - Historique LAIA (chat) 90 jours (cron
chat_retention) - Mesure d'audience aucune donnée n'est collectée à ce jour, aucun outil de mesure d'audience n'étant chargé. Le jour où un outil serait activé après votre consentement, les données de mesure d'audience seraient conservées 25 mois au plus, plafond fixé par la CNIL
- Demandes de visite d'un bien cinq ans à compter de la demande. Ce délai est celui de la prescription de l'action (art. 2224 du code civil), la demande prouvant qu'un acquéreur a été présenté, fait sur lequel repose la clause de garantie du mandat
- Estimation rattachée à votre compte la durée de votre compte. À l'effacement du compte, l'estimation en est détachée le jour même. Elle ne porte alors plus aucun identifiant, rejoint le régime de la ligne ci-dessous et disparaît à son terme
- Estimations rattachées à aucun compte 24 mois (cron
estimation_anonyme_retention). Ce sont les estimations calculées avant le 8 septembre 2026, et celles détachées d'un compte effacé - Questionnaire de santé et dossier de courtage trois ans à compter du dernier contact lorsque le dossier n'aboutit pas, durée retenue par le référentiel de la CNIL pour l'intermédiation ; cinq ans après la signature du contrat d'assurance, au titre du code des assurances
- Demande d'assurance habitation transmise à un assureur partenaire trente-six mois à compter de la demande lorsque le dossier n'aboutit pas, soixante mois après un contrat signé. Au terme, vos nom, adresse électronique et téléphone sont effacés de la demande ; seuls le logement et l'état du dossier subsistent, sans rattachement à personne
- Trace d'un criblage des sanctions cinq ans après la fin de la relation d'affaires, comme la pièce d'identité qu'elle accompagne (art. L.561-12 CMF). Cette trace porte la date, le fournisseur interrogé et le résultat, jamais les listes elles-mêmes
- Notifications applicatives lues six mois (cron
data_retention) - Preuves de consentement aux traceurs 13 mois au plus (CNIL)
- Sessions de connexion (IP, agent utilisateur) 7 jours, durée du jeton de session ; l'enregistrement de la connexion est purgé chaque nuit dès l'expiration du jeton, et au plus tard trente jours après la connexion ; suppression immédiate en cas de déconnexion forcée ou de réinitialisation du mot de passe
- Tentatives de connexion 12 mois (cron
security_logs_retention) - Codes à deux facteurs 30 jours (même cron)
- Journal d'audit (actions sensibles) 12 mois (cron
security_logs_retention) - Journal d'accès aux documents chaîné en SHA-256, chaque consultation étant liée à la précédente
À l'expiration, les données sont purgées automatiquement par les crons data_retention, security_logs_retention, chat_retention, session_cleanup et rgpd_purge, exécutés chaque nuit (art. 5.1.e du RGPD, limitation de la conservation).
5. Destinataires et sous-traitants
Vos données peuvent être transmises aux destinataires suivants.
- L'équipe de BRIVEO, par accès nominatif et journalisé
- Les agents partenaires, pour les seules données nécessaires à la transaction
- Le notaire chargé de l'acte
- TRACFIN, en cas de déclaration de soupçon (LCB-FT)
- Les autorités judiciaires, sur réquisition
- Le service de criblage des sanctions internationales, qui reçoit les seules données énumérées à l'article 2, au titre de l'obligation de vigilance
- Les assureurs partenaires en assurance habitation, agréés par l'Autorité de contrôle prudentiel et de résolution, et uniquement lorsque vous demandez vous-même un devis après acceptation de votre offre. Ils reçoivent alors vos nom, adresse électronique et téléphone ainsi que les caractéristiques du logement. La liste des partenaires vous est communiquée sur demande à dpo@briveo.fr
- Le courtier que vous choisissez, pour le dossier de crédit ou d'assurance emprunteur que vous lui confiez, questionnaire de santé compris
Les sous-traitants techniques de BRIVEO sont les suivants.
- Hostinger International Ltd, société chypriote, hébergement du serveur unique de la Plateforme, serveurs situés en France (Paris)
- Cloudflare, Inc. (États-Unis), proxy de bordure actif devant le serveur (protection et distribution du trafic), et stockage objet Cloudflare R2 en juridiction Union européenne pour les copies de sauvegarde chiffrées de la base et des pièces
- Brevo (France), envoi des courriels et SMS transactionnels
- Stripe Payments Europe, Ltd. (Irlande), paiements par carte des abonnements et prestations
- Anthropic, PBC (États-Unis), API Claude pour l'assistant LAIA, la lecture des pièces déposées et le contrôle des pièces de vigilance
- Mapbox, Inc. (États-Unis), carte statique des brochures imprimables, qui reçoit les coordonnées géographiques du bien et elles seules
- OpenAI, L.L.C. (États-Unis), home staging par IA, qui reçoit les photos d'intérieur que vous soumettez à cette fonction, et elles seules
- OpenSanctions, criblage des listes de sanctions et des personnes politiquement exposées, qui reçoit les données énumérées à l'article 2 et elles seules. L'établissement de ce fournisseur et, s'il y a lieu, le fondement d'un transfert hors Union européenne sont en cours de qualification ; d'ici son terme, aucune donnée autre que celles énumérées ne lui est transmise
Aucun outil de mesure d'audience n'est chargé à ce jour, ni Google Analytics ni Plausible ; la case « Statistiques » du bandeau de consentement n'active donc aucun envoi.
Vos données ne sont jamais vendues.
6. Transferts hors Union européenne (art. 44 et suivants du RGPD)
Quatre sous-traitants de BRIVEO sont établis aux États-Unis et traitent vos données, soit Anthropic, PBC (API Claude pour LAIA), Cloudflare, Inc. (proxy de bordure), Mapbox, Inc. (cartes statiques) et OpenAI, L.L.C. (home staging par IA, photos d'intérieur). Les copies de sauvegarde confiées à Cloudflare R2 restent en juridiction Union européenne. Les autres sous-traitants (Hostinger, Brevo, Stripe) sont établis en Union européenne.
Fondement des transferts vers les États-Unis
L'arrêt Schrems II de la Cour de justice de l'Union européenne (16 juillet 2020, C-311/18) a invalidé le Privacy Shield. Le cadre qui lui a succédé, le Data Privacy Framework UE-USA, fait l'objet de la décision d'adéquation de la Commission européenne (UE) 2023/1795 du 10 juillet 2023. Cette décision ne couvre pas les États-Unis dans leur ensemble ; elle couvre les seules entreprises qui se sont certifiées auprès du département du Commerce des États-Unis. Anthropic, PBC, Cloudflare, Inc., Mapbox, Inc. et OpenAI, L.L.C. y figurent à ce jour, ce que vous pouvez vérifier sur dataprivacyframework.gov. Tant que cette certification est en vigueur, elle constitue le fondement du transfert.
Si la certification d'un sous-traitant venait à être retirée, ou la décision d'adéquation invalidée, les clauses contractuelles types de la Commission européenne (décision (UE) 2021/914) conclues avec ce sous-traitant serviraient de garantie de repli, complétées par les mesures techniques et organisationnelles décrites ci-dessous, conformément aux recommandations de la CNIL.
Garanties propres à Anthropic
- Clauses contractuelles types (UE) 2021/914 signées avec Anthropic, accessibles sur demande écrite au référent protection des données.
- Contrat de sous-traitance conclu au titre de l'article 28 du RGPD, imposant à Anthropic les mêmes obligations de sécurité que BRIVEO (chiffrement en transit, contrôle d'accès, journalisation, notification d'une violation sous 72 heures).
- Aucun entraînement de modèles sur vos données. Les données transmises à l'API Claude ne sont jamais utilisées pour entraîner ou améliorer les modèles d'Anthropic (politique publiée sur privacy.claude.com).
- Conservation de trente jours au plus chez Anthropic, après quoi les données sont purgées. Aucun archivage de long terme n'est pratiqué par le sous-traitant.
- Masquage des identifiants dans les conversations. Lorsque vous échangez par écrit avec LAIA, les adresses électroniques, numéros de téléphone, numéros de sécurité sociale et IBAN détectés dans vos messages sont remplacés par des jetons avant l'envoi à l'API.
- Documents transmis en entier. En revanche, les documents que vous déposez (pièce d'identité, titre de propriété, avis d'imposition, diagnostics) sont transmis tels quels à l'API pour être lus, un masquage préalable les rendant illisibles pour l'analyse. Ils circulent chiffrés en transit (TLS), sont couverts par le contrat de sous-traitance, et chaque envoi d'une pièce sensible est journalisé.
Votre droit d'opposition
Vous pouvez demander l'exclusion totale de vos données du traitement LAIA (désactivation de l'assistant) en écrivant au référent protection des données à dpo@briveo.fr. Les fonctions hors LAIA (recherche, mandat, messagerie) restent entièrement accessibles.
7. Assistance IA LAIA et décisions automatisées (art. 22 du RGPD)
Le service LAIA (modèle Claude d'Anthropic intégré par BRIVEO) rend des résultats indicatifs. Aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative de façon similaire, n'est prise sur le seul fondement d'un traitement automatisé au sens de l'article 22 du RGPD. L'estimation rendue par LAIA est indicative et le vendeur demeure libre de l'écarter, le prix qui engage étant celui qu'il inscrit lui-même dans son mandat. L'analyse d'un dossier de financement et le score qui l'accompagne sont pareillement indicatifs et ne valent ni accord ni refus de prêt, seul l'établissement prêteur décidant de l'octroi d'un financement. La décision reste toujours celle du membre, du vendeur ou du prêteur.
Vous pouvez à tout moment obtenir l'intervention d'une personne physique de BRIVEO, exprimer votre point de vue et contester un résultat rendu par LAIA en écrivant à dpo@briveo.fr. BRIVEO y donne suite sans retard indu.
La politique IA détaillée (finalités, logique et conséquences de chaque traitement, droits au titre de l'article 50 du règlement (UE) 2024/1689, analyse d'impact) est publiée sur la page dédiée à l'intelligence artificielle.
8. Mesures de sécurité
Conformément à l'article 32 du RGPD, BRIVEO applique les mesures suivantes.
- Chiffrement des documents en AES-256-GCM par chiffrement enveloppé
- TLS 1.3 pour toutes les communications
- Mots de passe conservés en bcrypt (12 tours)
- Journal d'accès aux documents chaîné en SHA-256
- Authentification forte, jetons signés à durée limitée, limitation du débit des requêtes
- Contrôle d'accès strict (propriétaire de la donnée et administrateurs)
- Sauvegardes quotidiennes chiffrées, copie hors site en juridiction Union européenne
- Contrôles automatisés de conformité rejoués à chaque modification du code, et analyse statique de sécurité en intégration continue
9. Vos droits
- Accès (art. 15), obtenir une copie de vos données
- Rectification (art. 16), corriger une donnée inexacte
- Effacement (art. 17), sous réserve des obligations légales de conservation
- Limitation (art. 18), suspendre un traitement
- Portabilité (art. 20), récupérer vos données au format JSON
- Opposition (art. 21), notamment aux communications commerciales
- Retrait du consentement à tout moment
Pour exercer ces droits, utilisez la page de demandes RGPD ou écrivez à dpo@briveo.fr. BRIVEO répond sous un mois au plus (art. 12 du RGPD).
10. Réclamation auprès de la CNIL
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés.
CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr
12. Version en vigueur
Réf. BRV-PDC-2026-004, mise à jour du 9 septembre 2026. Cette version remplace la version BRV-PDC-2026-003 du 8 septembre 2026, dont elle reprend le texte en y ajoutant trois éléments que BRIVEO faisait sans les dire, à savoir la transmission d'une identité au service de criblage des sanctions internationales, la collecte de données de santé par le questionnaire d'assurance emprunteur et la transmission de vos coordonnées aux assureurs partenaires que vous sollicitez. Elle est celle que vous acceptez à l'inscription, et sa référence est enregistrée avec votre consentement. Pour toute question sur vos données, le référent protection des données de BRIVEO est joignable à dpo@briveo.fr.