Immobilier premium · Costa del Sol
Connexion Inscrivez votre agence
📍 Marbella, Costa del Sol ✉ info@solendi.es
Planifier une démonstration
Connexion

Politique de confidentialité

Comment nous collectons, utilisons et protégeons vos données personnelles.

Dernière mise à jour: 2 octobre 2026

Qui est le responsable du traitement

La plateforme Solendi est exploitée par AVOCATURA COM SRL, siège social Str. Nicolae Bălcescu nr. 56, demisol, Galați, 800001, Roumanie, code fiscal 16234725, numéro de TVA intracommunautaire RO35052932, immatriculée au registre du commerce sous J17/380/12.03.2004. Contact données : info@solendi.es.

Une distinction importe avant toute autre, car elle détermine à qui vous devez vous adresser pour exercer vos droits. Solendi comporte deux traitements distincts avec des responsables différents :

Données Responsable du traitement Sous-traitant
Le compte de l'agence, ses utilisateurs, la facturation de l'abonnement et les journaux de sécurité Solendi —
Contacts, demandes, biens, documents et messages que l'agence saisit au sujet de ses propres clients L'agence Solendi
Le compte client : l'adresse e-mail, la langue, les dates de création et de dernière connexion, les agences ajoutées au compte et les demandes envoyées depuis celui-ci Solendi —

En clair : lorsqu'une agence enregistre la fiche d'un acquéreur dans Solendi, c'est l'agence qui décide à quoi elle sert et pour combien de temps. Nous nous bornons à héberger et traiter ces données sur ses instructions. Si vous êtes client d'une agence et souhaitez exercer vos droits sur vos données, vous devez vous adresser à cette agence ; nous l'assisterons techniquement.

En revanche, les données du compte lui-même — qui travaille dans l'agence, quand ces personnes se sont connectées, ce que nous facturons — nous les traitons en qualité de responsable.

Quelles données nous recueillons

Auprès des utilisateurs de la plateforme

Nom et prénom, adresse électronique, mot de passe conservé sous forme hachée, téléphone, photo de profil si elle est téléversée, langue et fuseau horaire, libellés de rôle, date de dernière connexion, signature manuscrite numérisée si elle est enregistrée, et le secret de votre authentification à deux facteurs.

Au sujet des clients de l'agence

Ce que l'agence elle-même choisit de saisir. Habituellement : nom et prénom, courriel, numéros de téléphone, langue, pays, ville et adresse, préférences de recherche, notes de l'agent, historique des contacts et des visites, et la trace du consentement obtenu. Lorsqu'une opération l'exige, également le NIE ou le DNI, l'IBAN, les pièces d'identité, les justificatifs d'origine des fonds et les questionnaires relatifs à la lutte contre le blanchiment.

Issues des communications

Le contenu des messages échangés au moyen de la plateforme, le courriel synchronisé depuis la boîte de l'agent, les messages WhatsApp lorsque ce canal est connecté, et les pièces jointes.

Données techniques et de sécurité

Adresse IP, identifiant du navigateur, date et résultat de chaque tentative de connexion — y compris celles qui échouent, avec l'adresse électronique employée — ainsi qu'un relevé des écrans utilisés, sans contenu, afin que nous sachions quelles parties du produit servent réellement.

Ce qui est chiffré dans la base de données

Conservés chiffrés, en sus du chiffrement de transport qui protège l'ensemble de la connexion : le NIE ou le DNI, l'IBAN, les signatures manuscrites, les identifiants des boîtes aux lettres et des portails que vous connectez, et les secrets d'authentification à deux facteurs.

Par transparence : les autres champs — nom, courriel, téléphone, adresse, notes et corps des messages — ne sont pas chiffrés champ par champ. Ils sont protégés par le contrôle d'accès, par l'isolement entre agences et par le chiffrement au niveau du stockage, mais nous ne voulons pas laisser croire à une protection qui n'existe pas.

À quelles fins nous les utilisons

  • Fournir le service souscrit : gestion du portefeuille de l'agence, de ses demandes, de ses biens, de ses rendez-vous et de ses documents.
  • Authentifier les utilisateurs et protéger les comptes contre les accès non autorisés.
  • Assister le travail de l'agent par des fonctions automatisées : extraire des données d'un document, rédiger un texte, classer une demande, transcrire une note vocale, noter une demande selon des règles déterministes.
  • Facturer l'abonnement et satisfaire à nos obligations comptables et fiscales.
  • Fournir l'assistance et communiquer les modifications substantielles du service.
  • Mesurer, de façon agrégée, quelles parties du produit sont utilisées, afin de décider quoi construire. Notre propre équipe est délibérément exclue de ce décompte.

Nous n'utilisons pas les données à des fins publicitaires, nous ne les vendons pas, nous ne les communiquons pas à des fins commerciales et nous n'établissons pas de profils produisant des effets juridiques sur les personnes.

Base juridique du traitement

Traitement Base
Fourniture du service à l'agence et facturation Exécution d'un contrat — art. 6, § 1, b, RGPD
Traitement des données des clients de l'agence Tel que déterminé par l'agence en qualité de responsable ; nous agissons pour son compte — art. 28 RGPD
Sécurité de la plateforme et journaux d'accès Intérêt légitime — art. 6, § 1, f, RGPD
Mesure agrégée de l'usage du produit Intérêt légitime — art. 6, § 1, f, RGPD
Conservation des pièces relatives à la lutte contre le blanchiment et à la comptabilité Obligation légale — art. 6, § 1, c, RGPD
Transcription vocale automatique Le consentement individuel de l'agent, révocable à tout moment
Le compte client Exécution du service demandé par le client — art. 6, paragraphe 1, point b du RGPD

Comment nous lisons la boîte aux lettres de l'agent

Cette fonction mérite une explication propre, car elle est la plus intrusive du produit et devrait être comprise avant d'être activée. Elle est facultative : elle ne fonctionne que si un agent connecte volontairement sa boîte aux lettres.

Lorsqu'il le fait :

  • La connexion utilise IMAP avec un mot de passe d'application que l'agent génère chez son fournisseur de messagerie et que nous conservons chiffré. Nous n'utilisons pas encore OAuth pour cette fonction.
  • Nous lisons la boîte de réception ainsi que le dossier des messages envoyés, afin que la conversation soit complète des deux côtés.
  • La lecture se répète chaque minute. Lors de la première connexion, nous remontons trente jours en arrière.
  • Avant d'enregistrer quoi que ce soit, nous écartons les lettres d'information, les réponses automatiques, les expéditeurs de type no-reply et les messages trop courts pour signifier quelque chose.
  • Si l'expéditeur est un contact connu de l'agence, le message est classé dans sa conversation. Les pièces jointes ne sont conservées que dans ce cas, jusqu'à 15 Mo et uniquement dans des formats de document et d'image.
  • Si l'expéditeur est inconnu, le message est mis en quarantaine avec son corps intégral, afin que l'agent puisse décider si cette personne doit devenir un contact. Nous ne créons pas de fiches automatiquement.

La conséquence que doit accepter quiconque connecte une boîte aux lettres : de la correspondance personnelle ou étrangère à l'activité peut se retrouver dans la base de l'agence si elle arrive dans cette boîte. Nous recommandons de ne connecter que des boîtes professionnelles.

L'espace et le compte client

Si vous êtes client d'une agence qui travaille avec Solendi, vous pouvez entrer en contact avec la plateforme de deux manières.

L'espace client

L'agence peut vous envoyer un lien personnel. Par ce lien, vous voyez ce que l'agence a préparé pour vous : les sélections de biens, les visites prévues, les documents à signer et les copies de ceux qui sont signés, l'éventuel questionnaire de prévention du blanchiment et les messages. Le lien est valable 30 jours ; dans la base de données, nous ne conservons qu'une empreinte cryptographique du lien, pas le lien lui-même. L'agence peut le fermer à tout moment.

Ce que vous faites dans l'espace parvient à l'agence : la confirmation ou le report d'une visite, votre avis après la visite et vos messages apparaissent dans votre fiche, chez votre agent. L'agence voit aussi quand vous avez ouvert l'espace pour la dernière fois. Toutes ces données appartiennent à l'agence, qui les traite en tant que responsable du traitement.

Le compte client

Depuis l'espace reçu d'une agence, vous pouvez choisir de garder cette agence dans un compte, pour avoir au même endroit toutes les agences avec lesquelles vous travaillez. Vous vous connectez avec votre adresse e-mail et un code à 6 chiffres, sans mot de passe. Le code est valable 10 minutes et n'est conservé que temporairement, le temps de pouvoir le vérifier.

Pour le compte, Solendi est le responsable du traitement et ne conserve que : l'adresse e-mail, la langue, les dates de création du compte et de dernière connexion, les agences que vous avez ajoutées et les demandes que vous avez envoyées depuis le compte. La base juridique est l'exécution du service que vous nous demandez — art. 6, paragraphe 1, point b du RGPD.

Quelques choses que le compte ne fait pas :

  • Aucune agence n'apparaît dans le compte si vous ne l'avez pas ajoutée vous-même, depuis le lien qu'elle vous a envoyé — pas même si elle vous a enregistré avec la même adresse e-mail.
  • Une agence ne sait pas quelles autres agences vous avez dans le compte et ne voit rien de votre relation avec elles.
  • Vous ne pouvez garder l'espace d'une agence dans le compte qu'en vous connectant avec l'adresse e-mail que vous avez donnée à cette agence.

Depuis le compte, vous pouvez demander à chaque agence, séparément, une copie de vos données ou leur effacement. La demande parvient à votre agent comme une tâche à traiter, et l'agence a un mois pour répondre. Vous pouvez aussi y retirer une agence du compte ; vos données restent chez l'agence, vous ne la voyez simplement plus dans le compte.

Intelligence artificielle et vos données

Plusieurs fonctions envoient des données à des modèles de langage exploités par des tiers. Nous préférons le décrire avec précision plutôt qu'au moyen d'une formule rassurante :

  • Pièces d'identité et justificatifs. Lorsque l'extraction automatique de données d'un document est utilisée, le fichier est envoyé en entier au fournisseur du modèle, qui renvoie les champs identifiés. Cela inclut les passeports, le DNI ou le NIE et les justificatifs d'origine des fonds. Si vous ne souhaitez pas qu'un document passe par cette fonction, saisissez ses données manuellement.
  • CV. Dans le module de recrutement, le CV est envoyé au modèle en entier afin d'en extraire les données.
  • Courriel. Le corps des messages synchronisés peut être analysé pour résumer la conversation et suggérer l'étape suivante.
  • Notes vocales. Le fichier audio est envoyé tel quel au service de transcription.
  • Dossiers de lutte contre le blanchiment. Ici, nous avons fait l'inverse à dessein : le modèle ne reçoit que le niveau de risque et les facteurs qui le sous-tendent. Il ne reçoit jamais le NIE, le passeport, l'IBAN, le téléphone, le courriel ni le nom de famille.
  • Relevés bancaires. Lorsque l’agence téléverse un relevé pour rapprocher ses encaissements, le fichier est lu puis jeté : il n’est pas conservé. Le rapprochement avec les honoraires et loyers attendus se fait d’abord dans notre propre système, sans modèle. Ce n’est que si l’agence demande l’aide de l’assistant pour les lignes restées sans correspondance que celles-ci sont envoyées au modèle, avec la date, le montant, le libellé du virement et les noms des parties concernées (le payeur, le locataire ou le client). L’IBAN n’est jamais envoyé en entier : il est remplacé par ses quatre derniers caractères. Pour reconnaître le même payeur le mois suivant, nous conservons une empreinte cryptographique du compte, à partir de laquelle l’IBAN ne peut pas être reconstitué.

Dans tous les cas, le texte provenant de l'extérieur du système est nettoyé avant que l'instruction ne soit construite, de sorte qu'un message entrant ne puisse influencer le comportement du système. De chaque appel nous ne conservons que des métadonnées — fonction, modèle, unités consommées, coût et durée — jamais le contenu envoyé ni la réponse.

Nos prestataires n'utilisent pas ces données pour entraîner leurs modèles.

À qui nous les communiquons

Nous ne communiquons de données à aucun tiers autre que les prestataires qui nous sont nécessaires pour fournir le service, toujours sous contrat de sous-traitance. Voici la liste complète :

Prestataire Finalité Ce qu'il reçoit
Anthropic Modèles de langage Documents et CV complets, texte de messages et de fiches, selon la fonction utilisée ; pour le rapprochement des encaissements, à la demande de l’agence, les noms des parties figurant dans les lignes du relevé restées sans correspondance (sans IBAN)
Groq Transcription vocale Le fichier audio
Cloudflare Stockage de fichiers Photographies de biens dans un conteneur public et documents privés dans un conteneur distinct sans adresse publique
Stripe Paiement de l'abonnement Nom et courriel de l'agence, montants. Les données de carte n'atteignent jamais nos serveurs
Meta Platforms Ireland WhatsApp Business, si l'agence le connecte Numéro de téléphone et contenu des messages
Brevo Courriel système (alertes, invitations, codes de connexion) Adresse du destinataire et contenu de l'avis
Google, Microsoft Connexion, si cette voie est choisie Identifiant de compte, nom et courriel
OpenStreetMap Géocodage et points d'intérêt Adresses de biens, non de personnes
Commission européenne (VIES) Validation du numéro de TVA Le numéro de TVA de l'agence
Google Cloud Storage Sauvegardes Une copie chiffrée de la base de données et des documents privés
Google Fonts Polices de caractères sur les pages publiques L'adresse IP du visiteur, du seul fait du chargement du fichier

Nous communiquons également des données lorsqu'une autorité compétente l'exige légalement.

Transferts hors de l'Union européenne

Deux de nos prestataires sont établis aux États-Unis : Anthropic et Groq. Les transferts reposent sur les clauses contractuelles types approuvées par la Commission européenne, complétées par les mesures techniques décrites plus haut, parmi lesquelles l'exclusion délibérée des identifiants des dossiers de lutte contre le blanchiment.

Les autres prestataires fournissent le service depuis l'Union européenne ou disposent de mécanismes équivalents.

Combien de temps nous les conservons

Données Durée
Fiche de contact d'un client d'agence 24 mois à compter de la dernière interaction réelle, avec un préavis de 30 jours. L'agence peut fixer une autre durée
Dossiers de lutte contre le blanchiment 10 ans — Ley 10/2010, art. 25
Contacts ayant signé un contrat 6 ans à compter de la signature
Pièces d'identité et justificatifs d'origine des fonds 5 ans
Mandats, réservations, accords entre agences, factures reçues 10 ans
Annonces captées sur des portails externes 30 jours actives, puis archivées et supprimées à 90
Candidatures 12 mois
Journaux d'accès et de sécurité 24 mois
Relevé agrégé de l'usage des écrans 400 jours
Notifications internes 30 jours après lecture, 90 en tout état de cause
Session active 120 minutes d'inactivité
Sauvegardes 14 jours sur le serveur, 30 en stockage externe
Le lien de l'espace client 30 jours, après quoi il n'ouvre plus rien
Le code de connexion au compte client 10 minutes
Le compte client Jusqu'à ce que vous en demandiez l'effacement. L'effacement du compte n'efface pas les données détenues par les agences, qui leur appartiennent

Les conversations et leurs messages sont conservés tant que le compte de l'agence est actif et sont supprimés avec lui.

Comment nous protégeons les données

  • Chaque agence est isolée des autres dans la couche même d'interrogation de la base de données, et non seulement dans l'interface.
  • L'authentification à deux facteurs est obligatoire pour tous les comptes internes.
  • Les documents privés résident dans un conteneur sans adresse publique et ne sont délivrés qu'après vérification des droits.
  • Un contrôle automatique inspecte le texte sur le point de quitter l'agence vers un tiers et bloque l'envoi s'il contient un IBAN, un NIE ou le téléphone du propriétaire là où le destinataire ne doit pas les voir.
  • Chiffrement en transit sur toutes les connexions, et sauvegardes quotidiennes.
  • En cas de violation de données comportant un risque, nous notifierons l'autorité compétente dans les 72 heures et, le cas échéant, les personnes concernées.

Vos droits

Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement, la portabilité, et vous opposer au traitement fondé sur l'intérêt légitime. Vous pouvez également retirer à tout moment un consentement donné, sans que cela affecte la licéité du traitement antérieur au retrait.

Deux précisions honnêtes :

  • Si vos données figurent dans le portefeuille d'une agence, la demande doit être adressée à cette agence, qui en décide. Si vous nous écrivez, nous vous indiquerons à qui vous adresser et assisterons l'agence techniquement.
  • L'effacement est réalisé sous forme d'anonymisation irréversible : nous retirons le nom, le courriel, le téléphone, l'adresse, le NIE et l'IBAN, et détachons la fiche de tout identifiant, ne conservant que des données statistiques ne permettant d'identifier personne. Nous ne supprimons pas physiquement les enregistrements, car cela romprait l'intégrité des pièces que la loi nous oblige à conserver.
  • Si vous avez un compte client, vous pouvez demander la copie ou l'effacement de vos données directement depuis le compte, séparément pour chaque agence. Pour effacer le compte lui-même, écrivez-nous à l'adresse indiquée ci-dessous.

Nous répondrons dans le mois suivant la réception de la demande.

Comment faire supprimer vos données

Si vous souhaitez que vos données soient retirées de Solendi, écrivez à info@solendi.es en indiquant le nom de l'agence avec laquelle vous avez traité, si vous le connaissez, ainsi que l'adresse électronique ou le numéro de téléphone sous lesquels vous figurez.

Si vous avez un compte client et souhaitez le fermer, écrivez-nous depuis l'adresse e-mail du compte. Nous effaçons l'adresse, la langue et les liens avec les agences ; vos données auprès de chaque agence y restent, et pour celles-ci vous vous adressez à l'agence ou utilisez la demande du compte avant de le fermer.

Nous vérifierons votre identité avant d'agir — normalement en confirmant la demande depuis l'adresse électronique enregistrée — et transmettrons la demande à l'agence responsable, qui dispose d'un mois pour y donner suite. Lorsque l'effacement est réalisé, vos données identifiantes sont retirées de manière irréversible, comme décrit à la section précédente.

Si le canal par lequel nous sommes entrés en contact était WhatsApp, vous pouvez demander la suppression par ce même canal en écrivant le mot STOP, et tout autant par courriel à l'adresse ci-dessus.

Les pièces que la loi nous oblige à conserver sont exclues de l'effacement immédiat ; elles sont supprimées à l'expiration des durées indiquées à la section relative à la conservation.

Cookies et technologies similaires

Solendi n'utilise aucun cookie de mesure d'audience, de publicité ou de suivi. Nous n'utilisons que ceux strictement nécessaires au maintien de la session et à la protection des formulaires. Le détail figure dans la Politique relative aux cookies.

Comment introduire une réclamation

Si vous estimez que nous avons traité vos données de façon inappropriée, nous vous saurions gré de nous le dire d'abord à info@solendi.es : presque tout se règle plus vite ainsi.

En tout état de cause, vous avez le droit de saisir une autorité de contrôle. Solendi étant établie en Roumanie, l'autorité compétente pour nos propres traitements est l'Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, Bucarest). Si vous résidez en Espagne, vous pouvez tout autant saisir l'Agence espagnole de protection des données (AEPD, www.aepd.es), ou l'autorité de votre pays de résidence.

Pour les traitements décidés par une agence, l'autorité compétente sera celle du pays où cette agence est établie.

Modifications de la présente politique

Nous mettrons ce document à jour lorsque les traitements, les prestataires ou les règles applicables changeront. La date d'entrée en vigueur de la version que vous lisez figure en haut de la page, et les versions antérieures sont conservées. Les modifications substantielles sont notifiées aux agences trente jours à l'avance.

Questions sur cette page
Pour toute question sur ce document, écrivez-nous à info@solendi.es.
Retour à la page d'accueil