Données personnelles

Politique de confidentialité

Information complète sur le traitement des données sur le site HEREDITAS, dans les échanges et lors de la qualification initiale des dossiers.

Version du document

Version 2.1. Dernière mise à jour : 19 août 2026. La politique décrit la configuration réelle du site à cette date : WordPress, hébergement LH.pl, messagerie Google Workspace, formulaire, lien externe vers WhatsApp, mécanismes de sécurité et absence d’outils d’analyse ou de marketing.

1. Responsable et contact

Le responsable du traitement est Paweł Ciechanowski, prowadzący działalność gospodarczą pod firmą Paweł Ciechanowski, ul. Armii Krajowej 29/30, 30-150 Kraków, Polska, NIP 677-111-07-70. Pour toute question relative aux données : kontakt@hereditas.biz, téléphone +48 883 30 93 13, ou courrier à l’adresse du responsable.

2. Champ d’application

La politique couvre les données traitées lors de l’utilisation du site, des formulaires, des échanges par e-mail ou téléphone, de la qualification des dossiers, de la conclusion et de l’exécution de la coopération, des règlements, de la sécurité et de la défense des droits.

Lorsque HEREDITAS obtient des données auprès d’autres sources que la personne elle-même, l’information distincte prévue à l’article 14 du RGPD s’applique également.

3. Catégories de données

Selon la relation, il peut s’agir du nom, e-mail, téléphone, localisation et adresse du bien, type et description du dossier, informations de propriété et de quotes-parts, données familiales et successorales, correspondance, données contractuelles, comptables et techniques.

Le formulaire ouvert n’est pas destiné aux numéros d’identification, numéros de pièces d’identité, dossiers complets, données de santé, religion, origine, condamnations ou autres catégories particulières. Ces données ne sont traitées hors formulaire que si elles sont nécessaires et qu’une base juridique appropriée existe.

4. Formulaire, e-mail, téléphone et WhatsApp — finalités et bases

Les données fournies pour obtenir une offre, une première analyse ou engager une coopération sont traitées sur la base de l’article 6, paragraphe 1, point b), du RGPD — mesures précontractuelles ou exécution du contrat.

Lorsqu’un message est général ou concerne un tiers, le traitement peut reposer sur l’article 6, paragraphe 1, point f), du RGPD — intérêt légitime à gérer les échanges, analyser le dossier, organiser le travail, assurer la sécurité et constater, exercer ou défendre des droits.

Le formulaire ne repose pas sur le consentement comme base nécessaire à la réponse. La case confirme uniquement la lecture de la Politique.

Le contact via WhatsApp est facultatif. Le bouton du site ouvre le service externe WhatsApp avec un message préparé. Si le message est envoyé, le responsable reçoit son contenu et les données de profil rendues disponibles par l’utilisateur dans ce service. Le traitement par le responsable repose sur l’article 6, paragraphe 1, point b) ou f) du RGPD selon la finalité. WhatsApp traite les données selon ses propres règles.

5. Données obligatoires et facultatives

Le nom, l’e-mail, la localisation du bien, le type de dossier et la description sont nécessaires. Sans eux, l’envoi ou l’analyse n’est pas possible.

Le téléphone et la source du contact sont facultatifs. Les informations supplémentaires doivent être limitées à ce qui est réellement utile.

6. Contrat, services et comptabilité

Les données contractuelles sont traitées en vertu de l’article 6, paragraphe 1, point b), du RGPD. Les données fiscales et comptables sont traitées pour respecter des obligations légales, article 6, paragraphe 1, point c).

L’article 6, paragraphe 1, point f), peut aussi s’appliquer pour documenter les accords, gérer la relation, prévenir les abus et constater, exercer ou défendre des droits.

7. Données techniques, journaux et sécurité

Le serveur peut enregistrer automatiquement l’adresse IP, la date, l’heure, l’URL, le navigateur, l’appareil et les erreurs. Ces données servent à la disponibilité, au diagnostic, à la sécurité et à la prévention des abus — article 6, paragraphe 1, point f).

Le formulaire utilise un jeton de sécurité, un champ anti-spam caché et une limitation temporaire. Après un envoi réussi, un condensat de l’adresse IP est conservé environ 2 minutes. Le formulaire ne crée pas de base publique distincte ; le message est envoyé par e-mail.

8. Destinataires

Les données peuvent être accessibles aux prestataires, notamment LH.pl pour l’hébergement, Google Workspace pour la messagerie et les outils, WhatsApp/Meta uniquement si l’utilisateur choisit volontairement ce canal, ainsi qu’aux prestataires IT, sécurité, sauvegarde, comptabilité et organisation.

Si nécessaire, elles peuvent être communiquées à des avocats, généalogistes, intermédiaires, ingénieurs, experts ou autres spécialistes indépendants après définition de la portée, de la base et de la confidentialité. Les données ne sont pas vendues.

9. Transferts hors EEE

Certains prestataires peuvent traiter les données ou y donner accès hors de l’Espace économique européen. Le responsable utilise alors les mécanismes du chapitre V du RGPD, notamment les décisions d’adéquation, les clauses contractuelles types ou d’autres garanties appropriées.

Les informations relatives aux garanties peuvent être demandées au responsable.

10. Conservation

Les demandes et échanges sont conservés jusqu’à leur traitement puis pendant la durée nécessaire pour prouver les échanges et jusqu’à l’expiration des délais de prescription, sauf suppression anticipée justifiée.

Les dossiers contractuels sont conservés pendant la coopération puis pendant les délais de prescription. Les documents fiscaux et comptables sont conservés pendant la durée légale, généralement cinq ans à compter de la fin de l’année où le délai de paiement de l’impôt a expiré.

Les journaux, données de sécurité et sauvegardes suivent les cycles techniques des prestataires et la durée nécessaire à l’analyse des incidents. Une conservation plus longue est possible si la loi, une procédure ou la défense des droits l’exige.

11. Données de tiers

La personne qui soumet un dossier ne doit transmettre les données d’autres personnes que si cela est nécessaire et licite. HEREDITAS peut traiter les données de propriétaires, copropriétaires, héritiers, représentants, membres de la famille et autres personnes liées au dossier.

Les catégories, sources, finalités et droits sont décrits dans l’information sur les données obtenues auprès d’autres sources.

12. Catégories particulières et données pénales

Le responsable ne demande pas ces données dans le formulaire. Si elles deviennent nécessaires, leur traitement sera limité au strict nécessaire, sur la base d’une condition appropriée de l’article 9, paragraphe 2, du RGPD ou des règles applicables aux condamnations et infractions, avec garanties supplémentaires.

13. Droits

Selon la base et les circonstances : accès et copie, rectification, effacement, limitation, portabilité et opposition au traitement fondé sur l’article 6, paragraphe 1, point f).

Si un traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Certains droits peuvent être limités lorsque les données sont nécessaires au respect de la loi ou à la constatation, l’exercice ou la défense de droits.

Les demandes peuvent être adressées à kontakt@hereditas.biz. Une vérification d’identité peut être demandée.

14. Réclamation

Une réclamation peut être déposée auprès du Président de l’Office polonais de protection des données personnelles si le traitement est considéré contraire au RGPD. Informations : uodo.gov.pl.

15. Décisions automatisées et profilage

Aucune décision produisant des effets juridiques ou similaires n’est prise exclusivement de manière automatisée. Le site ne réalise pas de profilage marketing. La qualification initiale implique une intervention humaine.

16. Cookies et technologies locales

Les informations détaillées figurent dans la politique Cookies et technologies locales.

17. Sécurité

Le responsable applique des mesures adaptées au risque : contrôle d’accès, HTTPS, protection du formulaire, sauvegardes et limitation des accès.

Aucun système n’offre une sécurité absolue. En cas de violation, les mesures exigées par le RGPD sont mises en œuvre.

18. Modifications

La politique peut être mise à jour en cas d’évolution du droit, du site, des prestataires ou des traitements. L’ajout d’analyse, marketing, newsletter ou intégrations nécessite une nouvelle évaluation et les mécanismes d’information ou de consentement appropriés.