Sommaire

Version v1 — en vigueur à compter du 15 septembre 2026

Politique de confidentialité

Introduction

La présente politique de confidentialité décrit comment Quorum (ci-après « nous » ou « le Service ») traite les données à caractère personnel dans le cadre de son activité. Nous accordons une importance fondamentale à la protection de votre vie privée.

Ce document est conforme au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (ci-après « RGPD ») ainsi qu'à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.

Définitions

Dans la présente politique :

  • Données à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable.
  • Traitement : toute opération appliquée à des données à caractère personnel (collecte, enregistrement, consultation, transmission, effacement…).
  • Responsable du traitement : la personne physique ou morale qui détermine les finalités et les moyens du traitement.
  • Sous-traitant : la personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable du traitement.
  • Personne concernée : la personne physique dont les données à caractère personnel sont traitées.
  • Numéro IPI : numéro professionnel à 6 chiffres attribué par l'Institut professionnel des agents immobiliers (IPI) aux titulaires d'une autorisation d'exercer la profession d'agent immobilier (colonne Syndic ou Courtier). Il s'agit d'une donnée publique consultable au registre officiel tenu par l'IPI, dont la finalité réglementaire première est de permettre à tout tiers de vérifier l'habilitation professionnelle d'une personne se présentant comme syndic ou courtier.

1. Identité du responsable de traitement

Le responsable du traitement des données à caractère personnel collectées directement par Quorum est :

Nicolas Antoine Dénomination commerciale : SyndIQ Rue du Molauvint 33 5030 Gembloux — Belgique Numéro d'entreprise (BCE) : 1000.361.295

Point de contact pour toute question ou demande relative à la protection des données :

privacy@syndiq.com

2. Deux rôles distincts selon les données

Quorum intervient selon deux rôles distincts au sens du RGPD, qu'il est essentiel de distinguer.

2.1. Quorum comme responsable du traitement

Nous sommes responsables du traitement pour les données que nous collectons directement, à savoir :

  • les données des utilisateurs syndics qui créent un compte sur Quorum, qu'il s'agisse de syndics professionnels (titulaires d'une autorisation IPI) ou de syndics bénévoles (copropriétaires gérant leur propre association) : identité, adresse e-mail, coordonnées professionnelles, informations relatives à l'organisation ;
  • les données des membres d'équipe ajoutés par un syndic à son organisation : identité, adresse e-mail, rôle au sein de l'organisation (administrateur ou membre) ;
  • les données des prospects qui nous contactent via nos canaux (formulaire, e-mail, démonstration) ;
  • les données techniques de navigation (voir section 8) ;
  • les données relatives à la facturation et au support.

Les sections 3 à 9 ci-dessous décrivent ce traitement.

2.2. Quorum comme sous-traitant

Nous agissons en tant que sous-traitant lorsque les syndics clients utilisent Quorum pour organiser les assemblées générales de leurs copropriétés. Dans ce cadre, nous traitons, pour le compte des syndics et des associations des copropriétaires (ACP), les données suivantes :

  • identité des copropriétaires (nom et prénom) ;
  • quotes-parts dans les éléments communs et identification des lots ;
  • participation aux assemblées générales (présence, arrivées, départs, procurations) ;
  • votes exprimés sur les points de l'ordre du jour ;
  • procès-verbaux et documents d'assemblée (voir section 6 bis pour les règles spécifiques).

Le Service ne comporte aucun champ d'adresse postale ni de numéro de téléphone pour les copropriétaires. Un champ d'adresse électronique subsiste au schéma de la base pour des raisons historiques : il n'est plus alimenté par aucun écran ni aucune interface du Service, et les valeurs qu'il portait ont été effacées. De telles coordonnées ne sont donc traitées que si le syndic choisit de les inscrire dans ses notes ou documents d'assemblée.

Dans ce contexte, le responsable du traitement est le syndic ou l'association des copropriétaires pour laquelle l'assemblée est organisée. Ce sont eux qui déterminent la finalité du traitement (organisation légale d'une assemblée de copropriété). Les personnes concernées (copropriétaires) doivent être informées de ce traitement par leur syndic, et peuvent exercer leurs droits RGPD directement auprès de lui.

Les modalités de ce traitement sous-traité sont définies dans notre contrat de sous-traitance (DPA), publié et librement consultable. Un exemplaire nominatif et signé reste délivré sur demande à privacy@syndiq.com.

2 bis. Notre engagement

Quorum s'engage fermement :

  • Nous ne vendons pas vos données. Nous ne les louons pas. Nous ne les cédons à aucun tiers à des fins commerciales, marketing ou publicitaires.
  • Nous ne croisons pas vos données avec des bases tierces ou des réseaux sociaux.
  • Nous ne vous profilons pas à des fins commerciales.
  • Nous ne pratiquons pas la publicité ciblée au sein du Service.

Notre modèle économique repose exclusivement sur les abonnements et les frais d'utilisation payés par nos clients : syndics et associations de copropriétaires. Pas de publicité. Pas de revente. Pas d'exploitation détournée. C'est un choix de principe inscrit dans notre architecture de produit, pas un compromis marketing.

3. Données traitées (en tant que responsable)

Dans le cadre des traitements pour lesquels nous sommes responsables, nous collectons et traitons les catégories de données suivantes :

  • Données d'identification : nom, prénom, adresse e-mail, langue préférée, fuseau horaire

  • Données d'authentification : adresse e-mail, empreinte cryptographique du mot de passe (jamais le mot de passe en clair)

  • Données professionnelles : nom de l'organisation, rôle au sein de l'organisation (Propriétaire, Administrateur, Membre IPI, Membre non-IPI — tels que définis à l'article 1.3 des CGU), statut de syndic (syndic professionnel IPI ou syndic bénévole), nombre d'ACP gérées, type d'abonnement souscrit le cas échéant

  • Données relatives au numéro IPI (pour les Utilisateurs professionnels et pour le numéro IPI éventuellement associé à l'organisation en personne morale) : numéro IPI déclaré (6 chiffres), statut de vérification (non-vérifié / vérifié / en attente de revue manuelle / suspendu / radié / colonne incorrecte / rejeté), horodatage de la dernière vérification (cf. §4.3 bis). Ces données permettent de s'assurer qu'un Utilisateur qui se présente comme syndic professionnel est effectivement habilité à exercer. Le Compte ne conserve que ce statut et son horodatage ; le détail de la consultation du registre, lorsqu'elle a lieu, n'est conservé que dans le journal d'audit interne de l'Éditeur.

  • Données d'équipe (multi-utilisateurs) : identité et adresse e-mail des membres invités, rôle attribué, horodatage de l'invitation, statut (pending / accepted / declined / revoked / expired), historique des adhésions à l'organisation, demandes de transfert de propriété en cours ou passées (destinataire pressenti, horodatage d'initiation, horodatage d'expiration automatique à 72 h)

  • Données de facturation : le modèle commercial de Quorum repose sur trois flux de facturation, qui peuvent donner lieu au traitement des données suivantes :

    • Abonnement (syndics professionnels uniquement) : adresse de facturation du syndic, numéro de TVA, historique des échéances mensuelles ou annuelles, historique des paiements
    • Frais par assemblée générale (syndics pro et non-pro) : identification de l'AG concernée, nombre de lots utilisé pour le calcul progressif, Destinataire de la facture d'assemblée au sens de l'article 1.3 des CGU — soit l'association des copropriétaires, soit l'Organisation du syndic. Ce choix, arrêté au lancement de l'AG et immuable ensuite, n'est ouvert qu'aux comptes professionnels ; pour un syndic non-professionnel, la facture est toujours adressée à l'association des copropriétaires (CGU art. 9.6)
    • Frais d'activation (syndics non-professionnels uniquement) : application du forfait fixe par AG, cumulable avec les frais par AG ci-dessus

    Lorsque la facture est adressée à l'association des copropriétaires (entité morale dotée de la personnalité juridique), les données traitées concernent l'ACP elle-même (dénomination, numéro BCE, adresse de facturation) et ne constituent pas des données à caractère personnel au sens du RGPD. Lorsqu'une personne de contact est associée à l'ACP pour le traitement de la facture, ses données personnelles sont traitées dans les limites nécessaires au règlement du paiement.

  • Données techniques de navigation : adresse IP, navigateur, système d'exploitation, pages consultées, horodatage — conservées pour la sécurité et la résilience opérationnelle

  • Données d'utilisation du produit : événements fonctionnels (création d'assemblée, établissement du PV…) à des fins d'amélioration du service et de support

  • Données de support et de contact : échanges par courrier électronique avec l'Éditeur

Nous ne collectons aucune catégorie particulière de données au sens de l'article 9 du RGPD (données de santé, opinions politiques, etc.).

4. Finalités et bases juridiques

Les données sont traitées pour les finalités suivantes, selon les bases juridiques prévues par le RGPD :

4.1. Exécution du contrat (art. 6.1.b RGPD)

  • Fournir le Service Quorum : création et gestion de votre compte, accès au cockpit, organisation des assemblées, établissement des PV, archivage des documents d'assemblée
  • Gérer votre équipe : permettre l'invitation, l'acceptation, le refus, la révocation, la promotion et la rétrogradation des membres d'une organisation selon les rôles définis (Propriétaire, Administrateur, Membre IPI, Membre non-IPI), ainsi que le retrait d'un membre ou l'auto-retrait, conformément à la CGU art. 10.9
  • Gérer le transfert de propriété de l'Organisation : instruire la demande bilatérale de 72 h (horodatages, notifications, expiration automatique, acceptation ou refus), conformément à la CGU art. 10.8
  • Appliquer le cycle de résiliation en trois temps (T0 → T1 J+30 → T2 J+7 ans) : suspendre l'accès, programmer la purge partielle des données personnelles à J+30, programmer la purge totale des métadonnées à J+7 ans, anonymiser les identités nominales dans les documents légalement conservés, conformément à la CGU art. 10.10 et à la section 5 ci-dessous
  • Enforcer les plafonds (ACPs et sièges) correspondant au plan souscrit (lecture et application des limites, refus des opérations qui excéderaient ces plafonds)
  • Gérer la facturation selon le modèle commercial en trois flux :
    • facturation de l'abonnement mensuel ou annuel pour les syndics professionnels ;
    • facturation de chaque assemblée générale lancée (prix progressif calculé sur le nombre de lots), adressée au Destinataire de la facture d'assemblée arrêté au lancement — l'association des copropriétaires, ou l'Organisation du syndic lorsque le compte est professionnel ;
    • facturation des frais d'activation complémentaires pour les syndics non-professionnels, à chaque assemblée lancée.
  • Assurer le recouvrement des montants dus et, le cas échéant, appliquer les règles de blocage de lancement d'assemblée pour impayé
  • Fournir le support technique

4.2. Obligation légale (art. 6.1.c RGPD)

  • Conservation des factures et pièces comptables pendant la durée légale (7 ans en droit belge)
  • Réponse aux demandes des autorités compétentes (autorités fiscales, judiciaires…)

4.3. Intérêt légitime (art. 6.1.f RGPD)

  • Sécurité du service : détection des abus, prévention des fraudes, analyse de journaux techniques, application de limitations de débit sur les points d'entrée exposés
  • Amélioration du produit via l'analyse agrégée de l'usage (jamais de profilage individuel)
  • Gestion de la relation client (support, enquêtes de satisfaction)
  • Communication opérationnelle (e-mails transactionnels : confirmation, réinitialisation de mot de passe, alertes…)

4.3 bis. Vérification du numéro IPI (double fondement : art. 6.1.f et art. 6.1.b RGPD)

Traitement concerné. Lorsqu'un Utilisateur s'inscrit en qualité de syndic professionnel, le numéro IPI qu'il déclare fait l'objet d'une vérification auprès du registre officiel tenu par l'Institut professionnel des agents immobiliers (IPI). Cette vérification consiste à consulter le registre, à en relever les informations publiques pertinentes (existence du numéro, colonne d'inscription Syndic ou Courtier, identité du titulaire) et à les comparer aux déclarations de l'Utilisateur.

Elle est conduite soit par consultation automatisée du registre, soit par revue manuelle de l'Éditeur ; à défaut de résultat automatisé exploitable, le dossier est placé en attente de revue manuelle et c'est cette revue qui tranche. Dans les deux cas, seul le statut de vérification qui en résulte, et son horodatage, sont conservés dans le Compte de l'Utilisateur (cf. section 3, « Données relatives au numéro IPI »).

Double base légale. Ce traitement repose simultanément sur deux fondements :

  • Article 6.1.b RGPD — exécution du contrat : le contrat avec l'Utilisateur professionnel suppose que ce dernier est effectivement habilité à exercer la profession de syndic. La vérification du numéro IPI est une condition préalable nécessaire à la fourniture du Service dans sa configuration professionnelle (accès aux fonctionnalités d'acte syndic telles que définies à la CGU). Sans cette vérification, l'Éditeur ne pourrait raisonnablement fournir le Service au tarif professionnel sans s'exposer à des risques contractuels et légaux disproportionnés.
  • Article 6.1.f RGPD — intérêt légitime : l'Éditeur poursuit un intérêt légitime triple :
    • Protéger l'intégrité du registre professionnel IPI en empêchant l'usurpation de numéro IPI au sein du Service ;
    • Protéger les copropriétaires (tiers) contre l'exercice illégal de la profession par des personnes non habilitées, conformément aux articles 15 et suivants de la loi du 11 février 2013 organisant la profession d'agent immobilier ;
    • Prévenir la fraude commerciale (utilisation d'un numéro IPI tiers pour contourner les conditions tarifaires ou les obligations déontologiques).

Balance des intérêts. Le numéro IPI étant une donnée publique consultable par nature (cf. Définitions) dont la finalité réglementaire première est précisément la vérification par les tiers, la mise en balance des intérêts en présence conduit à admettre la légitimité du traitement : l'atteinte à la vie privée de l'Utilisateur est minime (la donnée est déjà publique), tandis que l'intérêt collectif à prévenir l'exercice illégal de la profession est substantiel.

Données relevées au registre. Seules les données suivantes sont relevées au registre IPI : existence du numéro, colonnes d'inscription, nom officiel du titulaire. Aucune donnée étrangère à la finalité de vérification n'est collectée.

Signalement IPI en cas de fraude caractérisée. Lorsqu'un signalement de fraude IPI est effectué à l'Institut professionnel des agents immobiliers conformément aux articles 5.8 et 5.9 de la CGU, le même double fondement s'applique. Le signalement est strictement limité aux éléments nécessaires à la caractérisation de la fraude.

Droit d'opposition. Tout Utilisateur peut s'opposer à ce traitement, dans les conditions de l'article 21 du RGPD, en s'adressant à privacy@syndiq.com. L'Éditeur examinera l'opposition dans le délai d'un mois. L'exercice de ce droit peut toutefois conduire, compte tenu du fondement contractuel également applicable, à la résiliation du Compte dès lors que la fourniture du Service dans sa configuration professionnelle ne peut raisonnablement être poursuivie sans cette vérification.

4.4. Consentement (art. 6.1.a RGPD)

  • Gestion de la liste d'attente de lancementseule collecte de cette nature à ce jour. En vous inscrivant, vous communiquez votre adresse électronique, et rien d'autre : elle sert à vous adresser un accusé de réception, puis l'annonce de l'ouverture commerciale de Quorum. Elle est ensuite supprimée. Le Service ne diffuse ni newsletter, ni lettre de nouveautés produit

5. Durées de conservation

Les données sont conservées pendant la durée strictement nécessaire à la finalité pour laquelle elles sont traitées. La présente section décrit deux régimes complémentaires :

  • la section 5.1 décrit le cycle global de résiliation qui s'applique à un Compte ou à une Organisation lorsque l'Utilisateur met fin à la relation contractuelle (ou lorsque l'Éditeur y met fin dans les conditions de la CGU) ;
  • la section 5.2 décrit les durées de conservation par catégorie de données, applicables pendant la vie active du Compte et, pour certaines catégories, au-delà de la résiliation lorsque la loi l'impose.

5.1. Cycle de résiliation en trois temps (T0 → T1 → T2)

La résiliation d'un Compte ou d'une Organisation, qu'elle soit demandée par l'Utilisateur ou prononcée par l'Éditeur, suit un cycle en trois temps conforme à la CGU art. 10.10 :

ÉtapeDélaiOpérations sur les données
T0ImmédiatSuspension de l'accès au Compte ; marquage des données comme « à supprimer » ; envoi à l'Utilisateur d'un courrier électronique contenant un lien de réactivation unique valable 30 jours
T130 jours après T0Purge partielle : suppression des notes libres et des codes d'accès non utilisés ; anonymisation des identités nominales dans les documents légalement conservés (procès-verbaux, factures) par identifiants dépersonnalisés stables
T27 ans après T0Purge totale des métadonnées restantes, sous réserve des obligations de conservation légale en vigueur à cette date (comptable, fiscale, etc.)

Fenêtre de grâce T0 → T1. Pendant les 30 jours qui suivent T0, l'Utilisateur peut annuler la résiliation en suivant le lien reçu par courrier électronique. Passé T1, la résiliation est irrévocable ; une nouvelle inscription est alors nécessaire pour obtenir un nouveau Compte, mais les anciennes données ne peuvent plus être restaurées.

Récupération des données pendant la fenêtre T0 → T1. L'export intégral en libre-service reste ouvert à l'Administrateur et au Propriétaire pendant la période fixée à l'article 10.7 des CGU, qui en est la source unique. Cette période est plus courte que la fenêtre de grâce ci-dessus : passé son terme, la réactivation demeure possible jusqu'à T1, mais l'export ne se fait plus en libre-service — une copie doit alors être demandée à privacy@syndiq.com, tant que les données n'ont pas été anonymisées à T1.

Cas particulier — conservation du numéro IPI. Voir section 5.2 ci-dessous, ligne « Numéro IPI ».

5.2. Durées de conservation par catégorie de données

Pour les Comptes actifs et pendant les obligations de conservation post-résiliation :

CatégorieDurée de conservation
Compte utilisateur actifDurée de la relation contractuelle
Compte utilisateur en cours de résiliation (T0 → T1)30 jours avant purge partielle (voir §5.1). Export intégral en libre-service ouvert pendant la période fixée à l'article 10.7 des CGU, plus courte que cette fenêtre
Compte utilisateur résilié (T1 → T2)7 ans pour les métadonnées et documents légalement conservés, données personnelles purgées ou anonymisées dès T1
Numéro IPIRéservé dans le registre interne du Service tant que le numéro IPI demeure actif auprès de l'Institut professionnel des agents immobiliers. La libération du numéro intervient à T2 (7 ans après la résiliation) et sous réserve de la confirmation de sa radiation au registre IPI : un numéro toujours actif à l'IPI demeure réservé au-delà de T2. Cette conservation, fondée sur l'intérêt légitime, vise à prévenir l'usurpation d'un numéro IPI par un tiers au sein du Service pendant la fenêtre de réactivation ou la période de conservation légale.
Données de facturation7 ans (obligation comptable et TVA belge)
Documents d'assemblée (procès-verbaux, convocations, annexes)Voir section 6 bis (régime spécifique ; durée fixée par le syndic responsable du traitement)
Journal d'audit et journaux techniques de sécuritéConservés en écriture seule pendant la vie du Compte, puis purgés selon le calendrier de la section 5.1 (T2)
Compteurs de limitation de débit (rate limiting)De quelques minutes à quelques heures (mémoire volatile)
Cache des fiches du registre IPI (numéro et nom publiés au registre)24 heures (fiche favorable) ou 1 heure (fiche défavorable) — mémoire volatile ; aucun échec de consultation n'est mis en cache
Liste d'attente de lancementSupprimée après l'envoi du message d'ouverture
Échanges de support et de contact, y compris avec les prospectsConservés comme correspondance dans la messagerie professionnelle de l'Éditeur (section 6), et non dans la base de données du Service. L'Éditeur les supprime lorsqu'ils ne sont plus nécessaires à la finalité pour laquelle ils ont été reçus, et au plus tard trois ans après le dernier échange

Les documents d'assemblée (convocations, procès-verbaux, annexes) sont soumis à un régime spécifique décrit en section 6 bis.

6. Destinataires des données — Sous-traitants techniques

Pour opérer le Service, Quorum recourt aux prestataires techniques suivants. Chacun n'intervient que dans les strictes limites nécessaires à sa mission, et est lié par un contrat conforme à l'article 28 du RGPD lorsqu'il agit en qualité de sous-traitant.

Quatre d'entre eux n'agissent pas à ce titre, pour trois raisons distinctes. Stripe Payments Europe et Billit interviennent pour l'encaissement et la facturation, traitements pour lesquels l'Éditeur est lui-même responsable du traitement et non sous-traitant. BetterStack ne traite aucune donnée à caractère personnel. TinyMDM administre le matériel propre de l'Éditeur, traitement dont l'Éditeur est également responsable et dont la finalité est décrite à la section 6 ter.6. Aucun des quatre ne relève de l'article 28 du RGPD ; ils figurent ici pour l'exhaustivité de l'information, et les mêmes qualifications sont portées à l'Annexe 3 du contrat de sous-traitance.

Sous-traitantFinalitéLocalisationGaranties
Supabase Inc.Base de données, authentification, stockage fichiers, communication temps réelUnion européenneTraitement en zone UE
Vercel Inc.Distribution applicative, hébergement de l'interfacePoints de présence mondiaux, dont EuropeClauses contractuelles types (CCT) UE pour tout transfert hors EEE
Resend Inc.Envoi des e-mails transactionnels et des communications non-transactionnelles (opt-in)États-UnisClauses contractuelles types (CCT) UE + DPA signé
Upstash Inc.Limitation de débit (rate limiting) sur les points d'entrée publics — stockage temporaire d'adresses IP et d'empreintes pseudonymisées d'adresses e-mail (compteurs par destinataire) ; cache temporaire des fiches publiques du registre IPI consultées lors de la vérification d'agrément (numéro IPI et nom tel que publié au registre)Union européenne (GCP Europe West)Traitement en zone UE
BetterStackSupervision de la disponibilité du Service (uptime monitoring) — aucune donnée personnelle traitée, uniquement des sondes techniquesUnion européenneTraitement en zone UE
TinyMDMGestion de la flotte de tablettes de l'Éditeur — verrouillage en mode borne, effacement des données d'application entre deux sessions, localisation du matériel dans le seul cas prévu à la section 6 ter.6Union européennePrestataire de l'Éditeur pour son propre matériel — hors article 28 du RGPD
Stripe Payments Europe Ltd. (lorsque applicable)Traitement des paiements d'abonnement et des factures par utilisationIrlande (UE)Traitement en zone UE
Sentry Inc.Supervision des erreurs applicativesUnion européenneCCT UE + anonymisation des données sensibles
Google Ireland Limited (Google Workspace)Messagerie professionnelle — traitement des demandes support, contact et privacyIrlande (UE), infrastructures mondialesClauses contractuelles types (CCT) UE
Billit BV (lorsque applicable)Miroir comptable et expédition des factures électroniques structurées (réseau Peppol)Belgique (UE)Traitement en zone UE

Nous ne vendons ni ne transmettons vos données à des tiers à des fins commerciales.

6 bis. Conservation des documents d'assemblée

Les convocations, procès-verbaux et documents annexes établis lors des assemblées générales de copropriété présentent un régime particulier :

  • Base juridique et rôle de Quorum : ces documents contiennent des données à caractère personnel (identité des copropriétaires, expression de votes « contre » ou « abstention », heures d'arrivée et de départ, procurations). Quorum les traite et les stocke en qualité de sous-traitant pour le compte du syndic (voir section 2.2). Le syndic, agissant pour l'ACP, est le responsable du traitement.

  • Durée de conservation : elle est déterminée par le syndic, conformément au délai légal de preuve et à la durée de vie juridique de l'association des copropriétaires.

  • Accès sécurisé : les documents sont stockés dans des conteneurs chiffrés et privés. Ils ne font l'objet d'aucune publication automatique. L'accès au téléchargement est contrôlé à chaque action : le Service émet, pour chaque clic de l'utilisateur autorisé, un lien temporaire à durée limitée, qui expire de lui-même. Ce lien n'est jamais stocké par le Service.

  • À la fin du contrat ou à la suppression du compte syndic : conformément à l'article 28.3.g du RGPD, Quorum procède soit à la restitution (export) des documents au syndic, soit à leur suppression définitive, selon les instructions du syndic. En l'absence d'instruction explicite dans un délai de 30 jours, la suppression définitive est effectuée.

  • Anonymisation à T1 lors de la résiliation du compte syndic : lorsque le Compte est placé dans le cycle de résiliation en trois temps (section 5.1), les documents d'assemblée conservés au-delà de T1 pour des raisons légales ou contractuelles (notamment les procès-verbaux) voient les identités nominales des copropriétaires remplacées par des identifiants dépersonnalisés stables (hash de la forme « COPROPRIÉTAIRE #xxxxxxxx »). Cette anonymisation préserve l'intégrité juridique du document (structure, décisions, signatures, horodatages) tout en faisant disparaître les données à caractère personnel. L'opération est irréversible. Elle est conforme aux orientations du Comité européen de la protection des données (CEPD) en matière de pseudonymisation renforcée appliquée à des documents à conservation longue.

6 ter. Location de kits matériels

Lorsque l'Utilisateur loue un kit matériel Quorum (tablettes, routeur, batteries externes et accessoires) dans les conditions prévues par les Conditions particulières de location, l'Éditeur traite les données suivantes, en qualité de responsable du traitement :

6 ter.1 Données traitées

  • Données d'identification du locataire : nom, prénom et adresse postale du locataire-gardien, communiqués lors de la réservation lorsque le Service ne les détient pas déjà (notamment pour les syndics non-professionnels, dont l'utilisation courante du Service ne requiert pas ces coordonnées) ;
  • Données de réservation : assemblée générale concernée, nombre de tablettes demandé, composition du kit attribuée, dates de la fenêtre de location, choix du destinataire de facturation ;
  • Données de livraison : code postal et adresse de livraison communiqués lors de la réservation ;
  • Données de caution : montant applicable, mode de remise choisi (espèces sous enveloppe scellée ou virement instantané), constat de remise et de restitution (quittance). Lorsque la caution est remise par virement, le Service enregistre en outre une forme masquée du compte payeur (de type BE••••7034), qui permet de restituer la caution au bon compte sans conserver de coordonnées bancaires complètes. Le Service ne prélève ni ne conserve la caution ; seuls son montant, ce marqueur masqué et les constats de remise/restitution sont enregistrés ;
  • Historique de location : restitutions complètes et sans retenue, restitutions ayant donné lieu à retenue, constats de dégâts par appareil (constat contradictoire de reprise) ;
  • Données d'activation : code de déverrouillage émis pour l'assemblée réservée, et identifiant attribué par le Service à chaque tablette du Kit lors de son activation pour cette assemblée. Cet identifiant désigne un appareil de l'Éditeur ; il ne se rapporte à aucun participant et n'est rattaché à aucune personne.

6 ter.2 Finalités et bases légales

  • Exécution du contrat de location (art. 6.1.b RGPD) : identification du locataire-gardien, réservation, calcul des frais de livraison à partir du code postal, facturation, remise et restitution du matériel, gestion de la caution, facturation des dégâts constatés ;
  • Calcul du montant de caution applicable (art. 6.1.b RGPD) : le montant de la caution est calculé automatiquement à partir de l'historique de location de l'Utilisateur (dégressivité en cas de restitutions complètes et sans retenue, telle que décrite dans les Conditions particulières). Ce calcul est un traitement automatisé fondé sur des critères objectifs et transparents (nombre de restitutions sans retenue), sans profilage au-delà de cette finalité. L'Utilisateur peut contester le montant calculé en s'adressant à privacy@syndiq.com ;
  • Sécurité du matériel et des sessions (art. 6.1.f RGPD — intérêt légitime) : contrôle du nombre d'appareils activés par assemblée, limité au nombre payé ; et cloisonnement des sessions de participants d'une assemblée à la suivante, assuré par trois moyens distincts et cumulatifs — (i) côté serveur, une session de participant est rattachée à une assemblée déterminée et n'a aucune portée au-delà : elle ne peut être ni reprise ni consultée lors d'une assemblée ultérieure ; (ii) les données de l'application sont effacées de la tablette à la fermeture de la session verrouillée, par l'outil de gestion de flotte de l'Éditeur ; (iii) l'Éditeur remet les tablettes en état entre deux locations.

6 ter.3 Ce que le kit ne change pas pour les participants

Les tablettes du kit exécutent le parcours de vote standard du Service. La location d'un kit n'entraîne aucun traitement de données supplémentaire concernant les copropriétaires participants par rapport à une participation depuis leur propre appareil : mêmes données, mêmes finalités, mêmes durées (voir la section relative au déroulement des assemblées générales).

Une tablette du Kit est un navigateur comme un autre. Le participant y suit le même parcours, à la même adresse, et le Service y recueille exactement les mêmes données que s'il votait depuis son propre téléphone : le code d'accès de l'assemblée, le nom qu'il déclare, les lots qu'il représente et les suffrages qu'il exprime — rien de plus. Sa session est rattachée à l'assemblée en cours et n'a aucune portée au-delà, que l'appareil soit le sien ou celui du Kit. Le Kit change l'appareil ; il ne change pas le traitement.

Lorsque le réseau du routeur est partagé avec les appareils personnels des participants (Conditions particulières, article 3.3), l'Éditeur ne collecte ni ne centralise les journaux de connexion du routeur : aucun traitement de données des participants n'en résulte.

6 ter.4 Durées de conservation

  • Données d'identification, de réservation, de livraison et de facturation : durées légales comptables et fiscales applicables aux factures (voir la section « Durées de conservation ») ;
  • Historique de location et constats de dégâts : durée de la relation contractuelle, augmentée de la durée de prescription des actions contractuelles ;
  • Codes de déverrouillage : ils cessent d'être valables à la clôture de l'assemblée concernée ou, si celle-ci ne se tient pas, à la restitution du matériel — la première de ces deux échéances ; ils sont conservés ensuite uniquement à titre de journal technique.

6 ter.5 Destinataires

Les données de la présente section suivent les mêmes catégories de destinataires que les données de facturation du Service (prestataires d'infrastructure, prestataire d'expédition des factures électroniques, expert-comptable de l'Éditeur). Aucune donnée de location n'est transmise à des tiers à des fins commerciales.

6 ter.6 Localisation du matériel loué

Les tablettes du Kit embarquent un agent de gestion de flotte qui permet à l'Éditeur d'en connaître la position. Cet usage est limité à un seul cas : retrouver un Kit non restitué ou déclaré volé. L'Éditeur ne consulte la position d'aucun appareil en dehors de ce cas.

Aucun historique de positions n'est conservé : seule la position courante peut être demandée, au moment où elle est nécessaire, et elle n'est pas archivée. La prise en main à distance des tablettes est désactivée dans la configuration.

La base légale est l'intérêt légitime de l'Éditeur à recouvrer son matériel (art. 6.1.f RGPD). Le locataire-gardien étant susceptible de conserver le Kit à son domicile, une position peut désigner un lieu privé : c'est la raison pour laquelle l'usage est restreint au seul recouvrement, et pour laquelle aucun historique n'est tenu. Le prestataire de gestion de flotte agit sur le matériel propre de l'Éditeur ; l'Éditeur demeure responsable de ce traitement.

7. Ancrage européen et transferts hors EEE

Les données applicatives de Quorum (comptes utilisateurs, données des associations de copropriétaires, documents d'assemblée) sont stockées exclusivement dans l'Union européenne.

Votre choix d'un service européen est pleinement respecté. Vos données applicatives ne quittent pas l'UE dans le cadre de leur stockage principal.

Certains prestataires techniques accessoires traitent ou acheminent des données depuis des infrastructures situées, en tout ou en partie, hors de l'Espace économique européen. La localisation de chacun est indiquée, prestataire par prestataire, à la colonne « Localisation » de la section 6 ; la présente section n'en dresse pas une seconde liste, afin qu'une seule source décrive ce fait. Ces traitements sont strictement limités à ce qui est opérationnellement nécessaire et encadrés par :

  • la signature des clauses contractuelles types (CCT) adoptées par la Commission européenne (décision d'exécution (UE) 2021/914) ;
  • le recours à des prestataires adhérant au Data Privacy Framework UE–États-Unis lorsque cela s'applique ;
  • la limitation stricte des catégories de données concernées.

Aucune donnée n'est transférée vers un pays tiers ne présentant pas un niveau de protection adéquat au sens du RGPD.

8. Cookies et traceurs

Quorum utilise exclusivement des cookies et éléments de stockage strictement nécessaires au fonctionnement du service :

  • Cookies de session : cookie d'authentification, et cookies de courte durée liés au déverrouillage d'actions sensibles (ré-authentification, déverrouillage administrateur) ;
  • Stockage local du navigateur : sessionStorage — conservation d'états d'affichage le temps d'un onglet (bandeaux de facturation, alerte de stockage) ; localStorage — mémorisation des préférences du scanner de code lors de la connexion d'un participant.

Ces éléments de stockage restent sur votre appareil ; ils ne sont pas transmis à des tiers.

La liaison temps réel du Service (mise à jour immédiate d'une assemblée en séance) s'établit par une connexion WebSocket vers notre fournisseur d'infrastructure, et non par un cookie ou un traceur.

Nous n'utilisons aucun cookie publicitaire, aucun traceur marketing, aucun outil de suivi tiers (pas de Google Analytics, pas de Facebook Pixel, pas de Hotjar, pas de Meta Pixel). Par conséquent, aucune bannière de consentement aux cookies n'est requise.

Cette politique stricte est un choix délibéré pour garantir le respect de la vie privée de nos utilisateurs et de leurs copropriétaires.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des données au repos (infrastructures Supabase)
  • Contrôles d'accès stricts au niveau base de données (Row Level Security)
  • Empreinte cryptographique des mots de passe (jamais stockés en clair)
  • Supervision active des erreurs et incidents
  • Environnement de préproduction séparé pour tester les modifications
  • Sauvegardes régulières des bases de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, nous procédons à la notification à l'Autorité de Protection des Données dans les 72 heures et informons les personnes concernées conformément aux articles 33 et 34 du RGPD.

10. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir confirmation que vos données sont traitées et en obtenir copie
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression de vos données (dans les conditions prévues par le RGPD)
  • Droit à la limitation du traitement : demander le gel du traitement dans certaines situations
  • Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime
  • Droit à la portabilité : recevoir vos données dans un format structuré et réutilisable
  • Droit de retirer votre consentement à tout moment (sans effet rétroactif)
  • Droit de ne pas faire l'objet d'une décision entièrement automatisée produisant des effets juridiques à votre égard

Pour les données traitées en tant que sous-traitant (données de copropriétaires via votre syndic), ces droits s'exercent directement auprès de votre syndic, qui est le responsable du traitement.

11. Comment exercer vos droits

Vous pouvez exercer vos droits en écrivant à privacy@syndiq.com.

Le droit à la portabilité dispose en outre d'une voie en libre-service. Un export intégral des données de l'Organisation, au format d'archive, est disponible depuis Mon compte, quelle que soit la formule souscrite. Cet export porte sur l'ensemble des données de l'Organisation : il est à ce titre réservé à l'Administrateur et au Propriétaire, conformément à l'article 3.5 des CGU. Un Membre d'équipe qui souhaite obtenir ses propres données à caractère personnel en fait la demande à privacy@syndiq.com — l'écrit demeure la voie ouverte à toute personne concernée, et la seule après la fenêtre décrite à la section 5.1.

Afin de vérifier votre identité, nous pourrons vous demander de fournir une copie d'une pièce d'identité (les données non pertinentes pour l'authentification peuvent être masquées).

Nous nous engageons à répondre dans un délai d'un mois à compter de la réception de votre demande, conformément à l'article 12 du RGPD. En cas de demande complexe, ce délai peut être prolongé de deux mois ; vous en serez alors informé.

12. Réclamation auprès de l'autorité de contrôle

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'Autorité de Protection des Données :

Autorité de Protection des Données (APD) Rue de la Presse 35 1000 Bruxelles Tél. : +32 (0)2 274 48 00 E-mail : contact@apd-gba.be Site : https://www.autoriteprotectiondonnees.be

13. Modifications de la présente politique

La présente politique peut être mise à jour pour refléter des évolutions législatives, jurisprudentielles, techniques ou organisationnelles. Toute modification significative vous sera notifiée par e-mail au moins 30 jours avant son entrée en vigueur. La version en vigueur et sa date d'effet figurent en tête de ce document.