Politique de confidentialité / Privacybeleid / Datenschutzrichtlinie
Version 1.0 — Mai 2026
🇫🇷 FRANÇAIS — Politique de confidentialité
1. Responsable du traitement
Simon Lemaître
Rue de Mortagne 126, 7904 Pipaix, Belgique
Numéro de TVA : BE0598938772
Email : contact@diagora.be
2. Données personnelles collectées
#### 2.1 Données d'inscription (tous utilisateurs)
- Nom, prénom et adresse email (via compte Google)
- Numéro de téléphone
- Ville et région
- Langue préférée (FR / NL / DE)
#### 2.2 Données spécifiques — Électriciens
- Zone d'intervention (rayon en km)
#### 2.3 Données spécifiques — Agences
- Nom de l'agence
- Numéro WhatsApp (optionnel — collecté pour une fonctionnalité future de notifications)
#### 2.4 Données de fonctionnement de la plateforme
- Leads publiés : adresse du bien, type, photos, description, modalités d'accès
- Coordonnées GPS des biens (calculées automatiquement via Nominatim/OpenStreetMap)
- Devis envoyés : montant, message
- Messages échangés via la messagerie interne
- Notifications in-app
#### 2.5 Données de paiement — Électriciens uniquement
- Identifiant client Stripe (référence interne)
- Statut de l'abonnement (actif / inactif)
- Diagora ne stocke jamais les numéros de carte bancaire — ceux-ci sont gérés exclusivement par Stripe Inc.
3. Finalités et bases légales du traitement
| Finalité | Base légale |
|----------|-------------|
| Création et gestion des comptes utilisateurs | Exécution du contrat |
| Mise en relation agences / électriciens | Exécution du contrat |
| Traitement des paiements via Stripe | Exécution du contrat |
| Envoi d'emails transactionnels (Resend) | Exécution du contrat |
| Géocodage des adresses des biens | Intérêt légitime |
| Calcul de distance "Autour de moi" | Intérêt légitime |
| Archivage comptable (devis, paiements) | Obligation légale |
| Prévention de la fraude | Intérêt légitime |
4. Durées de conservation
| Type de donnée | Durée de conservation |
|----------------|-----------------------|
| Comptes utilisateurs | 5 ans après la dernière activité |
| Leads | 2 ans après la date de création |
| Devis | 7 ans (obligation comptable belge) |
| Données de paiement | 7 ans (obligation comptable belge) |
| Messages | 1 an après l'envoi |
À l'expiration de ces délais, les données sont supprimées automatiquement via des fonctions planifiées (Firebase Cloud Functions).
5. Sous-traitants et destinataires des données
| Service | Rôle | Localisation des données |
|---------|------|--------------------------|
| Google Firebase Auth | Authentification Google | Europe (europe-west1) |
| Google Firestore | Base de données principale | Europe (europe-west1) |
| Google Firebase Storage | Stockage fichiers (photos biens) | Europe (europe-west1) |
| Stripe Inc. | Traitement des paiements | États-Unis — CCT UE |
| Resend Inc. | Envoi d'emails transactionnels | États-Unis — CCT UE |
| Nominatim / OpenStreetMap | Géocodage des adresses | Europe |
| Vercel Inc. | Hébergement de l'application | Edge mondial / UE disponible |
Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.
6. Transferts de données hors Union Européenne
Certains sous-traitants (Stripe, Resend, Vercel) sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.
7. Vos droits (RGPD — Règlement UE 2016/679)
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de votre compte et de vos données
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit à la limitation : demander la suspension temporaire d'un traitement
Pour exercer ces droits : contact@diagora.be — délai de réponse : 30 jours maximum.
Réclamation auprès de l'Autorité de Protection des Données (APD) :
Rue de la Presse 35, 1000 Bruxelles — https://www.autoriteprotectiondonnees.be
8. Cookies
Diagora utilise uniquement des cookies techniques strictement nécessaires au fonctionnement de la plateforme (gestion de session, authentification Google). Aucun cookie publicitaire, de tracking tiers ou de profilage n'est utilisé.
9. Sécurité des données
- Chiffrement des communications via HTTPS (TLS 1.3)
- Règles de sécurité Firestore : chaque utilisateur accède uniquement à ses propres données
- Authentification Google uniquement — aucun mot de passe stocké par Diagora
- Accès aux fichiers Firebase Storage sécurisé par token d'authentification
- Accès administrateur limité aux personnes autorisées
10. Données des mineurs
Diagora est une plateforme exclusivement destinée aux professionnels. Nous ne collectons pas sciemment de données concernant des personnes de moins de 18 ans.
11. Modifications
Toute modification substantielle sera communiquée par email au moins 30 jours à l'avance. Version en vigueur toujours accessible sur https://diagora.be/legal/confidentialite.
🇧🇪 NEDERLANDS — Privacybeleid
Versie 1.0 — Mei 2026
1. Verwerkingsverantwoordelijke
Simon Lemaître
Rue de Mortagne 126, 7904 Pipaix, België
BTW-nummer : BE0598938772
E-mail : contact@diagora.be
2. Verzamelde persoonsgegevens
#### 2.1 Registratiegegevens (alle gebruikers)
- Naam, voornaam en e-mailadres (via Google-account)
- Telefoonnummer
- Stad en regio
- Voorkeurstaal (FR / NL / DE)
#### 2.2 Specifieke gegevens — Elektriciens
- Interventiegebied (straal in km)
#### 2.3 Specifieke gegevens — Vastgoedkantoren
- Naam van het kantoor
- WhatsApp-nummer (optioneel — voor een toekomstige notificatiefunctie)
#### 2.4 Platformfunctioneringsgegevens
- Gepubliceerde leads : adres, type, foto's, beschrijving, toegangsmodaliteiten
- GPS-coördinaten van panden (automatisch berekend via Nominatim/OpenStreetMap)
- Verstuurde offertes : bedrag, bericht
- Uitgewisselde berichten via het interne berichtensysteem
- In-app meldingen
#### 2.5 Betalingsgegevens — uitsluitend elektriciens
- Stripe-klant-ID (interne referentie)
- Abonnementsstatus (actief / inactief)
- Diagora slaat nooit bankkaartgegevens op — beheerd uitsluitend door Stripe Inc.
3. Doeleinden en rechtsgrondslagen
| Doeleinde | Rechtsgrondslag |
|-----------|-----------------|
| Aanmaken en beheren van gebruikersaccounts | Uitvoering van de overeenkomst |
| Koppeling kantoren / elektriciens | Uitvoering van de overeenkomst |
| Betalingsverwerking via Stripe | Uitvoering van de overeenkomst |
| Verzenden van transactionele e-mails (Resend) | Uitvoering van de overeenkomst |
| Geocodering van pandadressen | Gerechtvaardigd belang |
| Berekening afstand "In mijn buurt" | Gerechtvaardigd belang |
| Boekhoudkundige archivering | Wettelijke verplichting |
| Fraudepreventie | Gerechtvaardigd belang |
4. Bewaartermijnen
| Type gegeven | Bewaartermijn |
|--------------|---------------|
| Gebruikersaccounts | 5 jaar na laatste activiteit |
| Leads | 2 jaar na aanmaakdatum |
| Offertes | 7 jaar (Belgische boekhoudverplichting) |
| Betalingsgegevens | 7 jaar (Belgische boekhoudverplichting) |
| Berichten | 1 jaar na verzending |
5. Verwerkers en ontvangers
| Service | Rol | Gegevenslocatie |
|---------|-----|-----------------|
| Google Firebase Auth | Google-authenticatie | Europa (europe-west1) |
| Google Firestore | Primaire database | Europa (europe-west1) |
| Google Firebase Storage | Bestandsopslag (foto's panden) | Europa (europe-west1) |
| Stripe Inc. | Betalingsverwerking | VS — SCC EU |
| Resend Inc. | Transactionele e-mails | VS — SCC EU |
| Nominatim / OpenStreetMap | Geocodering | Europa |
| Vercel Inc. | Applicatiehosting | Globaal edge / EU beschikbaar |
Geen gegevens worden verkocht of overgedragen voor commerciële doeleinden.
6. Doorgifte buiten de EU
Geregeld door Standaardcontractbepalingen (SCC) van de Europese Commissie (art. 46 AVG).
7. Uw rechten (AVG)
Recht op inzage, rectificatie, wissing, bezwaar, overdraagbaarheid en beperking.
Verzoek indienen via : contact@diagora.be — behandeling binnen 30 dagen.
Klacht bij de GBA : Drukpersstraat 35, 1000 Brussel — https://www.gegevensbeschermingsautoriteit.be
8. Cookies
Uitsluitend strikt noodzakelijke technische cookies (sessie, authenticatie). Geen reclame-, tracking- of profileringscookies.
9. Beveiliging
HTTPS (TLS 1.3), Firestore-beveiligingsregels, Google-authenticatie, tokenbeveiliging Firebase Storage, beperkte beheerderstoegang.
10. Minderjarigen
Platform uitsluitend voor professionals. Geen gegevens van personen onder 18 jaar.
11. Wijzigingen
Elke substantiële wijziging wordt per e-mail meegedeeld ten minste 30 dagen van tevoren. Geldende versie : https://diagora.be/legal/confidentialite.
🇩🇪 DEUTSCH — Datenschutzrichtlinie
Version 1.0 — Mai 2026
1. Verantwortlicher
Simon Lemaître
Rue de Mortagne 126, 7904 Pipaix, Belgien
MwSt.-Nummer : BE0598938772
E-Mail : contact@diagora.be
2. Erhobene personenbezogene Daten
#### 2.1 Registrierungsdaten (alle Nutzer)
- Name, Vorname und E-Mail-Adresse (über Google-Konto)
- Telefonnummer
- Stadt und Region
- Bevorzugte Sprache (FR / NL / DE)
#### 2.2 Spezifische Daten — Elektriker
- Einsatzgebiet (Radius in km)
#### 2.3 Spezifische Daten — Immobilienbüros
- Name des Büros
- WhatsApp-Nummer (optional — für eine zukünftige Benachrichtigungsfunktion)
#### 2.4 Plattformbetriebsdaten
- Veröffentlichte Leads : Adresse, Typ, Fotos, Beschreibung, Zugangsbedingungen
- GPS-Koordinaten (automatisch über Nominatim/OpenStreetMap berechnet)
- Gesendete Angebote : Betrag, Nachricht
- Über das Nachrichtensystem ausgetauschte Nachrichten
- In-App-Benachrichtigungen
#### 2.5 Zahlungsdaten — nur Elektriker
- Stripe-Kunden-ID (interne Referenz)
- Abonnementstatus (aktiv / inaktiv)
- Diagora speichert niemals Bankkarteninformationen — verwaltet ausschließlich von Stripe Inc.
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|-------|-----------------|
| Erstellung und Verwaltung von Nutzerkonten | Vertragserfüllung |
| Vermittlung Büros / Elektriker | Vertragserfüllung |
| Zahlungsabwicklung via Stripe | Vertragserfüllung |
| Versand transaktionaler E-Mails (Resend) | Vertragserfüllung |
| Geocodierung von Objektadressen | Berechtigtes Interesse |
| Entfernungsberechnung "In meiner Nähe" | Berechtigtes Interesse |
| Buchhalterische Archivierung | Gesetzliche Verpflichtung |
| Betrugsprävention | Berechtigtes Interesse |
4. Aufbewahrungsfristen
| Datentyp | Aufbewahrungsfrist |
|----------|--------------------|
| Nutzerkonten | 5 Jahre nach letzter Aktivität |
| Leads | 2 Jahre nach Erstellungsdatum |
| Angebote | 7 Jahre (belgische Buchführungspflicht) |
| Zahlungsdaten | 7 Jahre (belgische Buchführungspflicht) |
| Nachrichten | 1 Jahr nach Versand |
5. Auftragsverarbeiter und Empfänger
| Service | Rolle | Datenspeicherort |
|---------|-------|------------------|
| Google Firebase Auth | Google-Authentifizierung | Europa (europe-west1) |
| Google Firestore | Primäre Datenbank | Europa (europe-west1) |
| Google Firebase Storage | Dateispeicherung (Objektfotos) | Europa (europe-west1) |
| Stripe Inc. | Zahlungsabwicklung | USA — EU-SCC |
| Resend Inc. | Transaktionale E-Mails | USA — EU-SCC |
| Nominatim / OpenStreetMap | Geocodierung | Europa |
| Vercel Inc. | Application-Hosting | Globales Edge / EU verfügbar |
Keine Daten werden für kommerzielle Zwecke verkauft oder weitergegeben.
6. Datenübertragung außerhalb der EU
Geregelt durch Standardvertragsklauseln (SCC) der Europäischen Kommission (Art. 46 DSGVO).
7. Ihre Rechte (DSGVO)
Auskunfts-, Berichtigungs-, Löschungs-, Widerspruchs-, Übertragbarkeits- und Einschränkungsrecht.
Anfrage an : contact@diagora.be — Bearbeitung innerhalb von 30 Tagen.
Beschwerde bei der APD/GBA : Rue de la Presse 35, 1000 Brüssel — https://www.autoriteprotectiondonnees.be
8. Cookies
Ausschließlich technisch notwendige Cookies (Sitzung, Authentifizierung). Keine Werbe-, Tracking- oder Profiling-Cookies.
9. Datensicherheit
HTTPS (TLS 1.3), Firestore-Sicherheitsregeln, Google-Authentifizierung, Token-gesicherter Firebase-Storage-Zugriff, eingeschränkter Administratorzugang.
10. Daten Minderjähriger
Plattform ausschließlich für Fachleute. Keine Daten von Personen unter 18 Jahren.
11. Änderungen
Wesentliche Änderungen werden mindestens 30 Tage im Voraus per E-Mail mitgeteilt. Geltende Version : https://diagora.be/legal/confidentialite.