
Données personnelles
Politique de confidentialité
Information complète sur le traitement des données sur le site HEREDITAS, dans les échanges et lors de la qualification initiale des dossiers.
Version du document
HEREDITAS — Paweł Ciechanowski, ul. Armii Krajowej 29/30, 30-150 Kraków, Pologne, NIP 6771110770. Contact : kontakt@hereditas.biz. Version 3.0, mise à jour le 17 septembre 2026. Ce document décrit le site après installation de la mise à jour 1.2.0.
1. Responsable et contact
Le responsable du traitement est HEREDITAS — Paweł Ciechanowski, ul. Armii Krajowej 29/30, 30-150 Kraków, Polska, NIP 6771110770. Pour toute question relative aux données : kontakt@hereditas.biz, téléphone +48 883 30 93 13, ou courrier à l’adresse du responsable.
2. Champ d’application
La politique couvre les données traitées lors de l’utilisation du site, des formulaires, des échanges par e-mail ou téléphone, de la qualification des dossiers, de la conclusion et de l’exécution de la coopération, des règlements, de la sécurité et de la défense des droits.
Lorsque HEREDITAS obtient des données auprès d’autres sources que la personne elle-même, l’information distincte prévue à l’article 14 du RGPD s’applique également.
3. Catégories de données
Selon la relation, il peut s’agir du nom, e-mail, téléphone, localisation et adresse du bien, type et description du dossier, informations de propriété et de quotes-parts, données familiales et successorales, correspondance, données contractuelles, comptables et techniques.
Le formulaire ouvert n’est pas destiné aux numéros d’identification, numéros de pièces d’identité, dossiers complets, données de santé, religion, origine, condamnations ou autres catégories particulières. Ces données ne sont traitées hors formulaire que si elles sont nécessaires et qu’une base juridique appropriée existe.
4. Formulaire, e-mail, téléphone et WhatsApp — finalités et bases
Les données fournies pour obtenir une offre, une première analyse ou engager une coopération sont traitées sur la base de l’article 6, paragraphe 1, point b), du RGPD — mesures précontractuelles ou exécution du contrat.
Lorsqu’un message est général ou concerne un tiers, le traitement peut reposer sur l’article 6, paragraphe 1, point f), du RGPD — intérêt légitime à gérer les échanges, analyser le dossier, organiser le travail, assurer la sécurité et constater, exercer ou défendre des droits.
Le formulaire ne repose pas sur le consentement comme base nécessaire à la réponse. La case confirme uniquement la lecture de la Politique.
Le contact via WhatsApp est facultatif. Le bouton du site ouvre le service externe WhatsApp avec un message préparé. Si le message est envoyé, le responsable reçoit son contenu et les données de profil rendues disponibles par l’utilisateur dans ce service. Le traitement par le responsable repose sur l’article 6, paragraphe 1, point b) ou f) du RGPD selon la finalité. WhatsApp traite les données selon ses propres règles.
5. Données obligatoires et facultatives
Le nom, l’e-mail, la localisation du bien, le type de dossier et la description sont nécessaires. Sans eux, l’envoi ou l’analyse n’est pas possible.
Le téléphone et la source du contact sont facultatifs. Les informations supplémentaires doivent être limitées à ce qui est réellement utile.
6. Contrat, services et comptabilité
Les données contractuelles sont traitées en vertu de l’article 6, paragraphe 1, point b), du RGPD. Les données fiscales et comptables sont traitées pour respecter des obligations légales, article 6, paragraphe 1, point c).
L’article 6, paragraphe 1, point f), peut aussi s’appliquer pour documenter les accords, gérer la relation, prévenir les abus et constater, exercer ou défendre des droits.
7. Données techniques, journaux et sécurité
Le serveur peut enregistrer automatiquement l’adresse IP, la date, l’heure, l’URL, le navigateur, l’appareil et les erreurs. Ces données servent à la disponibilité, au diagnostic, à la sécurité et à la prévention des abus — article 6, paragraphe 1, point f).
Le formulaire utilise un jeton de sécurité, un champ anti-spam caché et une limitation temporaire. Après un envoi réussi, un condensat de l’adresse IP est conservé environ 2 minutes. Le formulaire ne crée pas de base publique distincte ; le message est envoyé par e-mail.
8. Destinataires
Les données peuvent être accessibles aux prestataires, notamment LH.pl pour l’hébergement, Google Workspace pour la messagerie et les outils, WhatsApp/Meta uniquement si l’utilisateur choisit volontairement ce canal, ainsi qu’aux prestataires IT, sécurité, sauvegarde, comptabilité et organisation.
Si nécessaire, elles peuvent être communiquées à des avocats, généalogistes, intermédiaires, ingénieurs, experts ou autres spécialistes indépendants après définition de la portée, de la base et de la confidentialité. Les données ne sont pas vendues.
9. Transferts hors EEE
Certains prestataires peuvent traiter les données ou y donner accès hors de l’Espace économique européen. Le responsable utilise alors les mécanismes du chapitre V du RGPD, notamment les décisions d’adéquation, les clauses contractuelles types ou d’autres garanties appropriées.
Les informations relatives aux garanties peuvent être demandées au responsable.
10. Conservation
Les demandes et échanges sont conservés jusqu’à leur traitement puis pendant la durée nécessaire pour prouver les échanges et jusqu’à l’expiration des délais de prescription, sauf suppression anticipée justifiée.
Les dossiers contractuels sont conservés pendant la coopération puis pendant les délais de prescription. Les documents fiscaux et comptables sont conservés pendant la durée légale, généralement cinq ans à compter de la fin de l’année où le délai de paiement de l’impôt a expiré.
Les journaux, données de sécurité et sauvegardes suivent les cycles techniques des prestataires et la durée nécessaire à l’analyse des incidents. Une conservation plus longue est possible si la loi, une procédure ou la défense des droits l’exige.
11. Données de tiers
La personne qui soumet un dossier ne doit transmettre les données d’autres personnes que si cela est nécessaire et licite. HEREDITAS peut traiter les données de propriétaires, copropriétaires, héritiers, représentants, membres de la famille et autres personnes liées au dossier.
Les catégories, sources, finalités et droits sont décrits dans l’information sur les données obtenues auprès d’autres sources.
12. Catégories particulières et données pénales
Le responsable ne demande pas ces données dans le formulaire. Si elles deviennent nécessaires, leur traitement sera limité au strict nécessaire, sur la base d’une condition appropriée de l’article 9, paragraphe 2, du RGPD ou des règles applicables aux condamnations et infractions, avec garanties supplémentaires.
13. Droits
Selon la base et les circonstances : accès et copie, rectification, effacement, limitation, portabilité et opposition au traitement fondé sur l’article 6, paragraphe 1, point f).
Si un traitement repose sur le consentement, celui-ci peut être retiré à tout moment. Certains droits peuvent être limités lorsque les données sont nécessaires au respect de la loi ou à la constatation, l’exercice ou la défense de droits.
Les demandes peuvent être adressées à kontakt@hereditas.biz. Une vérification d’identité peut être demandée.
14. Réclamation
Une réclamation peut être déposée auprès du Président de l’Office polonais de protection des données personnelles si le traitement est considéré contraire au RGPD. Informations : uodo.gov.pl.
15. Décisions automatisées et profilage
Aucune décision produisant des effets juridiques ou similaires n’est prise exclusivement de manière automatisée. Le site ne réalise pas de profilage marketing. La qualification initiale implique une intervention humaine.
16. Politique relative aux cookies
Après consentement à l’analyse, Google Analytics est activé par Site Kit. Il mesure les visites, les événements et les informations techniques sur l’appareil et le navigateur. Google reçoit les données de connexion, dont l’adresse IP ; GA4 ne conserve pas d’adresses IP individuelles dans ses rapports. La finalité est de comprendre l’utilisation du site et de l’améliorer. La base est le consentement selon l’article 6, paragraphe 1, point a), du RGPD et le consentement aux technologies facultatives selon l’article 399 de la loi polonaise sur les communications électroniques. Les cookies _ga et _ga_* distinguent navigateurs et sessions. Leur durée standard peut atteindre deux ans et être renouvelée lors de visites ultérieures ; le navigateur peut la limiter. Cette durée diffère de la conservation des données dans le compte Analytics. Voir les informations de Google sur les sites utilisant ses services. Le site utilise Basic Consent Mode v2 : le tag Google est bloqué avant consentement et après refus. Le consentement à l’analyse ne modifie que analytics_storage. ad_storage, ad_user_data et ad_personalization restent denied. La mise à jour n’active ni campagnes publicitaires ni publicités personnalisées. Google Signals est désactivé dans la configuration du tag. Le refus ne bloque ni les articles ni le formulaire. Dans l’Espace économique européen, les services Google sont fournis par Google Ireland Limited. D’autres entités, dont Google LLC aux États-Unis, peuvent participer au traitement. Des traitements hors EEE peuvent intervenir selon les conditions du service et les mécanismes applicables, par exemple une décision d’adéquation ou des clauses contractuelles types. Voir les cadres juridiques de Google. Ouvrez à tout moment « Paramètres des cookies » dans le pied de page ou ici. Vous pouvez refuser les options, enregistrer un choix ou le modifier. Le retrait arrête les nouveaux chargements ; la page se recharge pour supprimer les scripts et lecteurs actifs. Les cookies analytiques accessibles sont supprimés. Les données déjà transmises à Google ou enregistrées sous un autre domaine ne sont pas automatiquement supprimées. Le retrait n’affecte pas la licéité des traitements antérieurs. Vous pouvez aussi supprimer les données du site dans le navigateur. Après suppression, après 180 jours ou après changement de version des règles, un nouveau choix est demandé. Si le stockage est indisponible, le choix vaut seulement pour la visite en cours.
17. Sécurité
Le responsable applique des mesures adaptées au risque : contrôle d’accès, HTTPS, protection du formulaire, sauvegardes et limitation des accès.
Aucun système n’offre une sécurité absolue. En cas de violation, les mesures exigées par le RGPD sont mises en œuvre.
18. Modifications
La politique peut être mise à jour en cas d’évolution du droit, du site, des prestataires ou des traitements. L’ajout d’analyse, marketing, newsletter ou intégrations nécessite une nouvelle évaluation et les mécanismes d’information ou de consentement appropriés.
YouTube et réseaux sociaux
Le site contient des liens vers les profils HEREDITAS sur Instagram, Facebook et YouTube. Il s’agit de liens ordinaires, sans chargement automatique de modules sociaux, compteurs, pixels ou scripts de ces plateformes. Le traitement selon les règles de la plateforme choisie ne commence qu’après le clic de l’utilisateur.
Les dernières vidéos publiques de la chaîne HEREDITAS sont détectées automatiquement. Le serveur du site récupère le titre public, la date, l’identifiant et la miniature, cette dernière étant mise en cache localement. Le navigateur du visiteur ne se connecte pas à YouTube du seul fait de l’affichage de la section vidéo.
Le lecteur de youtube-nocookie.com n’est créé qu’après un clic volontaire sur le bouton de lecture. Dès lors, Google/YouTube peut recevoir l’adresse IP, des informations sur l’appareil et le navigateur ainsi que des données de lecture, et utiliser ses propres cookies ou le stockage local. Le chargement est facultatif; la vidéo peut aussi être ouverte directement sur YouTube.