Aller au contenu d’aide

Politique de confidentialité

5 mai 2026

La façon dont SeekaKey traite les renseignements personnels, les fournisseurs, la conservation et les choix de confidentialité.

1. Responsable, contact et points à confirmer

SeekaKey traite les renseignements personnels pour exploiter une plateforme de location résidentielle reliant locataires, propriétaires et flux de vérification. Le responsable du traitement est l'exploitant du service SeekaKey.

Contact confidentialité et responsable de la protection des renseignements personnels / DPO : support@seekakey.com. Le nom approuvé du responsable ou DPO n'est pas encore confirmé dans ce dépôt.

Confirmation juridique/administrative en attente : la dénomination légale et adresse postale physique de SeekaKey ne sont pas confirmées dans la source actuelle. Cette page ne doit pas être traitée comme une revue juridique complète tant que ces renseignements approuvés n'ont pas remplacé ce bloc.

2. Catégories de données, sources, usages et bases légales

Les sources principales sont vous, les propriétaires, vos actions dans le produit et les fournisseurs qui agissent pour le service. Chaque catégorie ci-dessous indique sa base légale principale.

  • compte/authentification : identité Clerk, courriel, rôle, session et sécurité du compte pour créer le compte, maintenir la session et protéger le service. Base légale principale : exécution du contrat, sécurité du compte et prévention de la fraude ou des abus.
  • profil, préférences et lieu de travail : coordonnées, critères de recherche, préférences de notification et localisation de travail afin de personnaliser les recherches, les trajets et l'expérience de location. Base légale principale : exécution du contrat, consentement pour les préférences facultatives et avis demandés.
  • annonces et images de logements : textes, attributs, prix, disponibilité, médias et métadonnées d’envoi fournis par les propriétaires pour publier, modérer et gérer les annonces. Base légale principale : exécution du contrat avec les propriétaires et intérêts légitimes de modération.
  • jumelages, mentions j'aime et logements ignorés : interactions de découverte utilisées pour présenter les logements, éviter la répétition et faciliter les mises en relation. Base légale principale : exécution du contrat et intérêts légitimes d'amélioration de la découverte.
  • messages, salons et signalements : contenu de conversation, pièces jointes, métadonnées de salon et signalements utilisés pour la messagerie, la sécurité, la modération et les audits nécessaires. Base légale principale : exécution du contrat, intérêts légitimes de sécurité et obligations légales applicables.
  • fichiers et métadonnées de vérification : documents téléversés, métadonnées, résultats de revue et traces d'audit pour vérifier l'admissibilité, limiter la fraude et soutenir les droits de correction ou contestation. Base légale principale : consentement, prévention de la fraude ou des abus et obligations légales applicables.
  • cycle de vie du compte, suppression et export : demandes, statuts et événements nécessaires pour répondre aux demandes gérées, exports et obligations de sécurité ou de conservation. Base légale principale : obligations légales, exécution du contrat et sécurité du service.
  • témoins, télémétrie locale, analyses produit PostHog facultatives, journaux Sentry/opérationnels, cartes/localisation et notifications : données de session, langue, consentement, diagnostics, erreurs, géocodage, distance, événements produit à portée limitée et courriels transactionnels nécessaires au fonctionnement, à la fiabilité, à la sécurité, aux mesures acceptées et aux avis demandés. Base légale principale : exécution du contrat, intérêts légitimes de fiabilité et sécurité, consentement pour les analyses produit facultatives et avis demandés.

3. Conservation et suppression

Nous conservons les données seulement lorsqu'elles soutiennent un produit actif, la sécurité, les opérations, les obligations légales, l'audit ou les demandes gérées. Les suppressions et les retenues légales sont traitées comme des travaux opérationnels lorsque la source ne définit pas encore une automatisation complète.

  • Les messages et salons sont conservés jusqu'à la fermeture du salon plus 30 jours; les pièces jointes suivent la suppression du message parent.
  • Les signalements ouverts sont conservés 30 jours. Les signalements examinés sont conservés indéfiniment pour les besoins légaux, de sécurité et d’audit.
  • La télémétrie locale demeure dans le navigateur jusqu'à son effacement par l'utilisateur ou le navigateur; elle n'est pas une voie d'envoi fournisseur en soi.
  • Pour les comptes, profils, annonces, vérifications, fichiers, journaux, sauvegardes et fournisseurs, les périodes qui ne sont pas définies par la source sont déterminées par les critères de besoin produit, sécurité, loi, audit, sauvegarde fournisseur et demande gérée.

4. Fournisseurs et sous-traitants

Ces fournisseurs peuvent traiter des renseignements personnels selon leur rôle actuel, leur configuration et les contrats applicables. Les liens ci-dessous sont des points de départ publics; ils ne prouvent pas que chaque tableau de bord fournisseur est configuré ou vérifié.

Un registre maintenu des sous-traitants, catégories de données, régions à confirmer et statuts DPA est disponible dans le dépôt : registre des sous-traitants.

  • Clerk - authentification et sessions (confidentialité, DPA).
  • Vercel - hébergement, déploiement et journaux d’infrastructure (confidentialité, DPA).
  • Convex - messagerie, salons et signalements (confidentialité, DPA).
  • Supabase - stockage des fichiers de vérification (confidentialité, DPA).
  • UploadThing - transport des images de logements; DPA public à confirmer (confidentialité, régions et ACL).
  • Google Maps / Google Cloud - géocodage, cartes, lieux, itinéraires et données de localisation (confidentialité, DPA).
  • Sentry - surveillance des erreurs et journaux opérationnels (confidentialité, DPA).
  • PostHog - analyses produit facultatives et futurs indicateurs de fonctionnalités lorsque configurés (confidentialité, DPA).
  • Resend - courriels transactionnels de vérification lorsque configuré (confidentialité, DPA).
  • Upstash Redis - limitation de débit et cache optionnels lorsque configurés (documents juridiques, DPA).
  • Catégorie d'hôte PostgreSQL/Prisma database host category : persistance de l'application via PostgreSQL et Prisma; l'hôte de base de données et ses liens confidentialité/DPA doivent être confirmés administrativement. (Prisma privacy, Prisma DPA).

5. Transferts internationaux

SeekaKey et ses fournisseurs peuvent traiter des données hors de votre province, État ou pays. Lorsque requis, nous nous appuyons sur les décisions d'adéquation, clauses contractuelles types, clauses de traitement des données, mesures contractuelles et contrôles de sécurité des fournisseurs. Cette déclaration dépend des contrats et politiques fournisseurs; elle ne prétend pas prouver une configuration de tableau de bord fournisseur.

6. Vos droits et recours

Selon votre lieu de résidence et le contexte, le RGPD, LPRPDE, la Loi 25 du Québec et la CPRA/CCPA peuvent vous donner des droits d'accès, rectification, suppression, limitation, portabilité, opposition ou retrait du consentement, plainte ou recours auprès d'une autorité compétente, non-discrimination, option de refus de vente/partage et limitation des renseignements personnels sensibles lorsque applicable.

SeekaKey ne vend pas les renseignements personnels et ne les partage pas à des fins de publicité comportementale intercontextuelle dans l'exécution actuelle du dépôt.

Les demandes peuvent être envoyées à support@seekakey.com. Nous devrons parfois vérifier votre identité, limiter la portée d'une réponse pour protéger d'autres personnes ou conserver certaines données pour obligations légales, sécurité, audit ou sauvegardes fournisseur.

7. Export, suppression et soutien

Les utilisateurs connectés peuvent télécharger un export JSON en libre-service depuis Paramètres. L'export couvre les données applicatives détenues par SeekaKey dans la portée actuelle, y compris certains enregistrements Prisma et conversations Convex où l'utilisateur participe.

L'export en libre-service n'inclut pas les binaires de documents de vérification, les sauvegardes fournisseurs, les événements Sentry, les journaux fournisseurs externes, les notes internes de modération examinée ou les données retenues pour opérations légales ou de sécurité. Pour ces catégories, contactez support@seekakey.com afin qu'une demande de confidentialité gérée soit examinée.

8. Décisions automatisées, jumelage et vérification

Aucune décision uniquement automatisée produisant un effet juridique ou similaire important n'est déclarée pour l'exécution actuelle. Les notes de locataire, le jumelage, les préférences de découverte et la vérification sont des aides au produit, des flux manuels ou des étapes fondées sur le consentement; ils restent soumis aux droits de revue, d'exactitude, de correction et de contestation applicables.

9. Enfants et mineurs

SeekaKey est une plateforme de location résidentielle destinée aux personnes capables de rechercher, proposer ou gérer un logement. Elle ne vise pas les mineurs de moins de 18 ans et ne demande pas sciemment leurs renseignements personnels. Si un parent, tuteur ou représentant croit qu'un mineur a fourni des renseignements, il peut contacter support@seekakey.com pour une revue et une suppression appropriées.

10. Témoins, télémétrie et surveillance des erreurs

SeekaKey utilise des témoins et du stockage local strictement nécessaires pour maintenir la session, la langue, le consentement et les préférences essentielles. La télémétrie locale du navigateur peut s'initialiser et rester localement dans le navigateur; les envois de mesure non essentiels vers des fournisseurs, y compris PostHog lorsque configuré pour les analyses produit, restent désactivés tant que vous ne les acceptez pas explicitement lorsque ce choix est présenté.

La télémétrie locale du navigateur demeure dans le navigateur. PostHog, lorsque le jeton de projet est configuré, sert aux analyses produit facultatives consenties avec l'autocapture et la relecture de session désactivées dans l'exécution actuelle. Sentry, lorsque le DSN est configuré, sert à la surveillance opérationnelle des erreurs avec une collecte limitée de données diagnostiques et Replay désactivé; ces flux ne sont pas du suivi marketing.

Retour à toute l’aide