← Retour
Quorum

Politique de confidentialité

Dernière mise à jour : 19 avril 2026

1. Qui nous sommes et notre rôle

Quorum est une plateforme numérique de gestion immobilière exploitée depuis le Luxembourg. Pour chaque immeuble géré via la plateforme, le syndicat des copropriétaires est le responsable du traitement au sens du RGPD, et le syndic agit pour son compte. Quorum agit comme sous-traitant au sens de l’article 28 du RGPD, en traitant les données personnelles uniquement sur instructions documentées du responsable, via un accord de traitement des données. Nous agissons comme responsable indépendant uniquement pour un ensemble restreint d’activités transversales (surveillance de la sécurité, statistiques produit agrégées, facturation de notre abonnement SaaS). Pour toute question liée à la protection des données, écrivez à hello@quorum.lu.

2. Quelles données nous traitons

Compte : nom, e-mail, avatar, langue préférée, hash du mot de passe. Membre : type de relation (propriétaire, locataire, syndic, conseil syndical), référence de lot, tantièmes, rattachement à l’immeuble, statut d’approbation. Contenu de l’immeuble : annonces, incidents (y compris images et pièces jointes), commentaires, points d’ordre du jour, votes, règlement intérieur, documents, répertoire. Registres financiers : charges, factures, paiements, modèles de ventilation, métadonnées des mandats SEPA. Données d’usage : horodatages de connexion, interactions avec les fonctionnalités, traces d’erreur à des fins de sécurité et de fiabilité.

3. Comment les données circulent entre résidents

Les résidents, le conseil syndical et le syndic voient les contenus de l’immeuble selon les règles d’accès par rôle (RBAC) de la plateforme. Les commentaires, incidents et votes s’affichent avec le nom de leur auteur. Le mode de visibilité « personnel » des incidents restreint la discussion au signalant et aux destinataires explicites — le syndic ne les voit pas ; pour les données traitées dans ce mode, Quorum agit comme sous-traitant pour le compte du signalant. Lorsque vous fermez votre compte, votre nom est immédiatement remplacé par « Utilisateur supprimé » pour tous les autres résidents. L’historique d’attribution financière (charges payées, ventilations, factures) reste visible pour le syndic et les autorités pendant 10 ans en vertu de l’article 16 du Code de commerce luxembourgeois, qui prévaut sur le droit à l’effacement du RGPD pour ces données.

4. Base légale du traitement

Article 6, paragraphe 1, point b) — exécution d’un contrat, pour exploiter la plateforme au nom de votre immeuble. Article 6, paragraphe 1, point c) — obligation légale, pour la conservation des documents comptables et fiscaux. Article 6, paragraphe 1, point f) — intérêt légitime, pour la surveillance de la sécurité, les fonctionnalités d’IA décrites ci-dessous et l’amélioration du produit. Pour les cookies non strictement nécessaires, nous nous appuyons sur le consentement (article 6, paragraphe 1, point a)).

5. Fonctionnalités d’intelligence artificielle

Quorum utilise Mistral AI (Paris, hébergé en UE) pour : la détection d’incidents en doublon (le titre et la description d’un nouvel incident sont envoyés pour comparaison sémantique), la rédaction et la modération du règlement intérieur (le texte que vous saisissez ou collez), les suggestions de contacts lors du signalement d’un incident (description uniquement), et l’assistant de support Quorum Concierge (votre question plus un minimum de contexte sur l’immeuble). Mistral n’entraîne pas ses modèles sur nos requêtes. Les réponses de l’IA sont uniquement informatives et ne constituent pas un conseil juridique, financier ou professionnel. Vous pouvez éviter le traitement par l’IA en n’utilisant pas ces fonctionnalités ; leurs résultats ne sont jamais conservés comme documents de référence.

6. Sous-traitants et hébergement

Supabase (base de données PostgreSQL et authentification, région UE — Francfort). Vercel (hébergement applicatif et CDN, région UE — Francfort). Resend (envoi d’e-mails transactionnels). Mistral AI (modèles de langage, Paris). Tous les sous-traitants sont liés par des accords de traitement des données conformes au RGPD. Nous ne vendons, ne louons, ni n’échangeons vos données personnelles.

7. Durées de conservation

Données de compte et contenus d’immeuble : conservés tant que votre adhésion est active. Registres financiers (charges, ventilations, factures, mandats SEPA) : conservés pendant 10 ans à compter de la clôture de l’exercice concerné, conformément à l’article 16 du Code de commerce luxembourgeois. Demandes de suppression : les identifiants personnels sont retirés sous 30 jours ; la piste financière est anonymisée (nom remplacé par « Utilisateur supprimé ») mais conservée pour la durée légale. Sauvegardes : maximum 30 jours avant écrasement. Journaux d’audit et de connexion : 12 mois.

8. Vos droits au titre du RGPD

Vous disposez des droits d’accès, de rectification, d’effacement (sous réserve de la conservation financière de 10 ans indiquée ci-dessus), de limitation, de portabilité et d’opposition. Vous pouvez télécharger un export JSON de vos données à tout moment depuis Profil → Télécharger vos données (articles 15 et 20). Vous pouvez fermer votre compte depuis Profil → Fermer mon compte. Les demandes concernant des données dont votre syndicat est le responsable (la plupart des contenus de l’immeuble) doivent être adressées directement à votre syndic ; nous l’accompagnerons dans sa réponse. Vous pouvez également introduire une réclamation auprès de la Commission nationale pour la protection des données (CNPD), l’autorité luxembourgeoise de protection des données, sur cnpd.lu.

9. Ce que Quorum ne fait pas

Quorum fournit des outils numériques autour des processus de copropriété mais ne remplace pas les formalités légales prévues par la loi du 16 mai 1975 et son règlement grand-ducal du 13 juin 1975. Les convocations formelles, feuilles de présence, procès-verbaux et notifications légales (mise en demeure, notification d’un PV à un opposant, etc.) doivent respecter la forme papier ou la forme électronique légalement admise. Une annonce numérique ou une notification dans l’application ne remplace pas une notification légalement requise.

10. Cookies et analyse d’audience

Strictement nécessaires : un cookie de session pour maintenir votre connexion et un cookie de préférence de langue. Optionnels : Vercel Analytics mesure l’usage agrégé et anonyme (pages vues et performance) sans suivi inter-sites ni profilage comportemental. Une bannière à la première visite vous permet de refuser les analyses optionnelles.

11. Sécurité des données

Tous les échanges sont chiffrés en transit via TLS aux standards actuels. Les données au repos sont chiffrées par notre hébergeur. L’accès aux données d’un immeuble est cloisonné par les politiques Row Level Security de Supabase, garantissant qu’un résident n’accède qu’aux données de ses propres immeubles. Les actions privilégiées sont journalisées.

12. Modifications de cette politique

Cette politique peut être mise à jour. Pour toute modification substantielle, nous fournirons un préavis d’au moins 30 jours par notification dans l’application ou par e-mail. La date « Dernière mise à jour » en haut de cette page reflète la dernière révision.

13. Contact

Pour toute question concernant cette politique ou nos pratiques en matière de données, écrivez à hello@quorum.lu. Pour les questions concernant les données détenues par votre immeuble, contactez votre syndic.

Voir aussi : Accord de traitement des données · Conditions d'utilisation