politique de confidentialité

politique de confidentialitéLa présente Politique explique comment Sparki traite les données personnelles sur le site marketing, le dashboard, les portails, le plugin, l'API, la facturation, l'assistance et les intégrations activées. Elle distingue les données dont Sparki est responsable des données de workflows clients traitées pour le compte d'une organisation. Ce document est la version 2 et a été mis à jour le 28 juillet 2026.

Notre rôle dans le traitement

Sparki est exploité par Decoders B.V., Tragelwest 55, 4507 JD Schoondijke, KVK 84779179. Contact : support@sparki.app.


Sparki est responsable du traitement des données personnelles que nous traitons pour notre propre site web, la gestion des comptes, la facturation, le support, la sécurité, l'amélioration du produit et les obligations légales.


Pour les données que les agents immobiliers, professionnels de l'immobilier ou propriétaires traitent dans Sparki dans le cadre de flux de travail clients et projets, Sparki agit en tant que sous-traitant pour le compte de l'agent immobilier ou de l'organisation qui utilise Sparki. Cet utilisateur est responsable de fournir sa propre notice de confidentialité ou autre information juridique aux clients, candidats et autres personnes concernées.


Données traitées

Sparki traite vos données parce que vous utilisez nos services ou choisissez de fournir vos données en remplissant notre formulaire de rendez-vous, en vous abonnant à notre newsletter ou en vous inscrivant à notre service.


Ci-dessous, vous trouverez un aperçu des données personnelles traitées :


  • Nom et prénom
  • Adresse email
  • Numéro de téléphone
  • Adresse
  • Adresse IP
  • Emplacement
  • Navigateur Internet et type d'appareil
  • Données de compte, d'entreprise, de facturation, de support et de sécurité
  • Détails de rendez-vous, messages, réponses de workflow, offres, demandes et données d'interaction de projet ou de client
  • Documents et fichiers téléversés par des clients, candidats, agents immobiliers ou autres utilisateurs

Finalités et bases juridiques

Pour la gestion des comptes, l'accès au service, les rendez-vous, l'exécution des projets, la facturation et les messages de service, nous traitons les données personnelles pour exécuter un contrat ou prendre des mesures à votre demande avant la conclusion d'un contrat.


Pour l'assistance, la sécurité, la prévention de la fraude, la résolution d'erreurs et l'amélioration du produit, nous traitons les données sur la base de notre intérêt légitime à maintenir Sparki fiable, sécurisé et utile. Nous n'utilisons actuellement aucune analyse marketing non essentielle sur le site marketing.


Lorsque nous devons conserver ou partager des données pour respecter des lois et réglementations, nous traitons ces données sur la base d'une obligation légale. Nous envoyons des newsletters et messages marketing sur la base du consentement, sauf si la loi autorise une autre base; vous pouvez vous désinscrire à tout moment.


Les données personnelles dans les flux de travail entre agent immobilier et client, telles que les profils client, coordonnées, documents, messages, données de rendez-vous, réponses de workflow, offres et demandes, sont traitées pour le compte de l'agent immobilier ou de l'organisation qui utilise Sparki. Cet agent immobilier ou cette organisation détermine la finalité et la base juridique du traitement et doit informer les personnes concernées en conséquence.


Combien de temps conservons-nous vos données

Sparki conserve les données personnelles uniquement aussi longtemps que nécessaire pour la finalité pour laquelle elles ont été collectées, sauf si une durée plus longue est légalement obligatoire ou nécessaire pour établir, exercer ou soutenir des droits en justice.


Sparki est conçu comme un stockage opérationnel temporaire pour les flux de travail de clients immobiliers, et non comme une archive juridique, fiscale, Wwft, notariale, comptable ou d'administration d'entreprise à long terme. Les documents et fichiers téléversés par les clients reçoivent par défaut une date de suppression planifiée 180 jours après le téléversement, sauf si une autre durée configurée s'applique. Les projets clôturés, annulés ou achevés reçoivent une date de nettoyage planifiée 180 jours après avoir atteint cet état; les données identifiantes et les interactions client liées sont alors supprimées ou anonymisées, tandis que des enveloppes d'archive non identifiantes peuvent subsister. Les données historiques existantes peuvent bénéficier d'un délai de grâce de 30 jours pendant le déploiement.


Les profils clients et coordonnées reçoivent par défaut une date de suppression ou d'anonymisation 24 mois après leur création, sauf utilisation licite continue, autre durée configurée ou obligation légale. Les agents immobiliers et autres utilisateurs de Sparki sont responsables de l'exportation, du téléchargement et du stockage en dehors de Sparki de tous les registres qu'ils doivent conserver à des fins juridiques, fiscales, Wwft, notariales, comptables ou d'administration d'entreprise avant le nettoyage automatique. Après le nettoyage, Sparki peut conserver un historique d'interaction limité et non identifiant ainsi que des métadonnées opérationnelles, tandis que les données personnelles et les documents sont supprimés lorsqu'ils ne sont plus nécessaires.


Destinataires et sous-traitants

Sparki ne vend pas vos données. Nous pouvons utiliser des prestataires de services de confiance pour l'hébergement et l'infrastructure, les services de base de données et de cache, le stockage de fichiers, l'envoi d'emails et de communications, les analyses, les paiements et la facturation, le support client, la sécurité, la prévention de la fraude, la surveillance des erreurs et les intégrations qu'un client active ou nous demande de connecter, telles que les intégrations calendrier, visioconférence, cartographie, captcha, immobilier, paiement et IA ou workflows client.


Lorsqu'un prestataire agit comme sous-traitant ou sous-traitant ultérieur de Sparki, il traite les données personnelles selon des instructions documentées et des conditions appropriées de confidentialité, de sécurité et de traitement. Les prestataires agissant comme responsables indépendants, notamment Google Maps pour les données de carte et de requête et Mollie pour les paiements réglementés, traitent les données selon leurs propres conditions et politiques de confidentialité applicables. Google Fonts traite les requêtes de police selon la politique de confidentialité applicable de Google. Les intégrations activées par le client peuvent aussi traiter les données selon leurs propres conditions ou les instructions de ce client.


Transferts internationaux

Certains prestataires de services ou intégrations peuvent traiter des données personnelles en dehors de l'Espace économique européen. Lorsque cela se produit, Sparki utilise des garanties appropriées, telles que les clauses contractuelles types de l'UE, les décisions d'adéquation ou des protections équivalentes requises par le droit applicable en matière de protection des données.


Décision automatisée

Sparki n'utilise pas de prise de décision uniquement automatisée produisant des effets juridiques ou des effets significatifs similaires sur les personnes.


Cookies et techniques similaires que nous utilisons

Sparki utilise des cookies techniques et fonctionnels nécessaires pour la sécurité, la gestion des sessions, la connexion et la mémorisation de paramètres de base. Ces cookies sont nécessaires au bon fonctionnement du site web et du service et ne sont pas utilisés pour des profils publicitaires.



Sparki n'utilise actuellement ni cookies publicitaires ni analyse marketing non essentielle sur le site marketing. Les cookies de session expirent après une durée limitée ou à la déconnexion. Si une technologie non essentielle est introduite, nous mettrons cette Politique à jour et demanderons un consentement préalable lorsque la loi l'exige.


Vérifier, corriger ou supprimer vos données

Vous avez le droit d'accès/consultation, de correction/rectification, de suppression/effacement, d'opposition au traitement, de limitation du traitement et de portabilité des données lorsque l'AVG/GDPR le permet. Vous pouvez également retirer votre consentement. Les demandes peuvent être envoyées à support@sparki.app. Nous pouvons demander des informations supplémentaires pour vérifier votre identité; n'envoyez pas de copie non expurgée de votre pièce d'identité sauf si nous vous le demandons expressément. Si une pièce d'identité est nécessaire, nous vous demanderons de masquer les informations telles que votre photo, la MRZ, le numéro du document et le numéro d'identification national.


Nous répondons en principe dans un délai d'un mois à compter de la réception de votre demande. Pour les demandes complexes ou nombreuses, ce délai peut être prolongé de deux mois supplémentaires; nous vous en informerons au cours du premier mois. Vous avez également le droit d'introduire une réclamation auprès de l'Autoriteit Persoonsgegevens.


Comment nous protégeons vos données

Sparki prend la protection de vos données au sérieux et prend les mesures appropriées pour empêcher toute utilisation abusive, perte, accès non autorisé, divulgation non désirée et modifications non autorisées. Si vous estimez que vos données ne sont pas correctement protégées ou si vous constatez des indications d'utilisation abusive, veuillez nous contacter à support@sparki.app.


Origine des données

Nous recevons des données directement des utilisateurs de comptes et visiteurs, des personnes utilisant un portail ou plugin Sparki, de l'organisation qui utilise Sparki et des intégrations qu'elle connecte. Lorsque Sparki traite des données de workflows clients pour une organisation, celle-ci reste responsable de l'information sur la source initiale et la base juridique.


Prestataires et destinataires

Sparki limite chaque prestataire aux données nécessaires à sa fonction. Documents, messages, réponses de workflows et profils restent en principe dans PostgreSQL Heroku et le stockage S3 protégé, sauf envoi délibéré via une intégration activée.


  • Salesforce/Heroku - hébergement API, PostgreSQL et Redis gérés, exploitation et journaux. PostgreSQL stocke comptes, portails, clients, projets, workflows, rendez-vous, messages, métadonnées documentaires et facturation. Redis contient sessions brèves, cache et files opérationnelles.
  • Amazon Web Services - S3 protégé pour fichiers et documents générés et SES pour e-mails de service. SES reçoit expéditeur, destinataire, objet, contenu et métadonnées nécessaires à la livraison et au dépannage.
  • Vercel - hébergement et diffusion du site et des frontends. Vercel traite requêtes, IP, appareil/navigateur et contenu en transit et peut conserver des journaux limités d'accès et déploiement.
  • Sentry - surveillance des erreurs et de la fiabilité. Sparki envoie uniquement des informations techniques sur l'erreur, des traces, des données de version/environnement et des identifiants métier internes au format UUID. Les noms, adresses e-mail, numéros de téléphone, contenus de messages ou documents, données de paiement, corps de requêtes, contexte utilisateur, breadcrumbs et autres données personnelles sont supprimés avant l'envoi d'un événement.
  • Google - reCAPTCHA pour prévenir la fraude et les abus, fonctions Google Maps/adresse et Google Fonts sur le site marketing. Pour reCAPTCHA, Google traite les données client en tant que sous-traitant selon les conditions Google Cloud. Pour Google Maps, Google agit comme responsable indépendant selon ses conditions et sa politique de confidentialité applicables. Les requêtes Google Fonts sont traitées selon la politique de confidentialité applicable de Google. Google peut recevoir l'adresse IP, des données navigateur/appareil, des signaux de défi et des requêtes de carte, d'adresse ou de police. Google Meet n'est utilisé que si une organisation active cette intégration.
  • Mollie - paiements et facturation. Mollie reçoit les données client, paiement, mandat, référence et transaction nécessaires et agit aussi selon ses obligations de prestataire de paiement réglementé.
  • Better Stack - surveillance de la disponibilité et des tâches opérationnelles. Les requêtes de surveillance sont limitées à l'état opérationnel, aux données d'authentification, aux identifiants internes d'enregistrements et aux métadonnées d'erreur nécessaires pour détecter les défaillances; elles ne sont pas destinées à contenir des documents, messages ou contenus de workflow.

Les intégrations optionnelles peuvent inclure Google Meet, Zoom, Realworks, Kolibri, connexions Mollie, services d'IA compatibles OpenAI ou messagerie configurée par le client. Elles ne sont utilisées que sur activation de l'organisation; Sparki transmet uniquement les données nécessaires à l'action demandée.


Conservation par système

  • Heroku PostgreSQL : les enregistrements documentaires reçoivent une date de suppression planifiée 180 jours après le téléversement; les projets clos, annulés ou achevés reçoivent une date de nettoyage planifiée 180 jours après avoir atteint cet état; les profils reçoivent par défaut une date de suppression ou d'anonymisation 24 mois après leur création, sauf utilisation licite continue, autre durée configurée ou obligation légale.
  • Amazon S3 : fichiers protégés et documents générés suivent le calendrier du document ou projet. Les données supprimées peuvent rester dans des sauvegardes chiffrées jusqu'à expiration du cycle normal.
  • Heroku Redis : sessions normalement limitées à sept jours; cache et files sont de courte durée et ne constituent pas l'enregistrement permanent.
  • Sentry, Heroku, Vercel, AWS SES et Better Stack : journaux de diagnostic, accès, livraison et suivi conservés seulement pendant la durée configurée et non comme dossier client permanent.
  • Mollie et facturation Sparki : pendant la durée nécessaire aux paiements, litiges, comptabilité, fiscalité, prévention de la fraude et obligations légales.

Une organisation peut demander export, suppression ou restitution. À la fin du service, l'Accord de traitement des Conditions régit suppression et restitution. Les données légalement conservées sont isolées de l'usage normal et supprimées à la fin de l'obligation.


Transferts internationaux

Sparki choisit, lorsque configuré, des régions européennes pour la base principale et les fichiers protégés. Certains prestataires opèrent ou assistent hors EEE. Pour les transferts restreints, Sparki utilise une décision d'adéquation, les clauses types de la Commission ou un autre mécanisme légal, avec garanties supplémentaires si nécessaire. Une copie peut être demandée à support@sparki.app, sous réserve des occultations nécessaires.


La fourniture des données est-elle obligatoire ?

Les données obligatoires de compte, authentification et facturation sont nécessaires pour administrer un compte ou abonnement. L'organisation détermine les champs obligatoires de son portail pour soumettre un rendez-vous, une demande, une offre ou un workflow. Les autres champs sont facultatifs. Sans données obligatoires, l'opération ne peut aboutir.


Sparki n'est pas destiné aux catégories particulières ou données pénales, sauf si l'organisation a préalablement établi avec Sparki une base juridique, la nécessité et des garanties appropriées.