RGPD
Politique de confidentialité
Version 3.1 — mise à jour du 25 septembre 2026 · prise d'effet le 25 septembre 2026
1 · Responsable du traitement
Le responsable des traitements décrits ci-après est Jérémy BEL — VirtualPeek®, activité exercée dans le cadre d'un Contrat d'Appui au Projet d'Entreprise (CAPE) avec INCUBATEST PAR BGE OUEST HÉRAULT, 5 rue Paul Langevin, 34500 Béziers, France (SIREN 750 012 155). Marque INPI n° 5212806.
INCUBATEST PAR BGE OUEST HÉRAULT n'accède pas à l'administration VirtualPeek®, aux leads, ni à la base de données du service Visite Virtuelle VirtualPeek.
Contact – Protection des données personnelles : reclamation@virtualpeek.fr (objet prérempli « Réclamation / Demande RGPD - VirtualPeek® »). Aucun délégué à la protection des données (DPO) n'est désigné à ce jour ; cette désignation n'est pas obligatoire dans la configuration actuelle de l'activité.
2 · Périmètre
- virtualpeek.fr — site institutionnel (présentation, formulaire de contact).
- Visite Virtuelle VirtualPeek sur visite-virtuelle.virtualpeek.fr — liens publics de visite, formulaire public de création de compte agent, espace agent (CRM), administration.
3 · Site virtualpeek.fr — formulaire de contact
Champs : Nom, Prénom, E-mail, Téléphone, Société, Sujet, Message. Finalité : répondre uniquement à la demande reçue. Destinataire : contact@virtualpeek.fr. Base légale : mesures précontractuelles ou intérêt légitime à répondre à une sollicitation. Aucune prospection commerciale automatique n'est déclenchée depuis ce formulaire. Conservation : 12 mois maximum en l'absence de suite (aucun devis, aucun contrat).
4 · Visiteurs & prospects d'une visite virtuelle
Données réellement traitées selon le parcours suivi :
- identité déclarée : nom, prénom ;
- coordonnées : adresse e-mail, numéro de téléphone ;
- qualification du projet : type de projet, financement, horizon, commentaire libre ;
- bien consulté, agent destinataire, date et heure de la visite ;
- statut de vérification de l'e-mail et/ou du téléphone (code à usage unique) ;
- consentement commercial : date, texte présenté, canaux couverts, durée, expiration, retrait éventuel et méthode de retrait ; version des CGU et de la présente politique figées au moment du recueil ;
- déclaration d'être majeur ;
- compteurs d'usage rattachés à la visite : ouverture de la visite, clic « Appeler l'agent », appuis sur le bouton d'aide à la capture d'écran, écoutes de la voix off, revisites via un lien Direct ;
- journaux techniques d'envoi (e-mail Resend, SMS Twilio) ;
- données techniques strictement nécessaires : identifiant de session/prospect, empreinte irréversible (hachage) de l'adresse IP — l'adresse IP n'est pas conservée en clair — et agent utilisateur limité au diagnostic et à la sécurité.
Localisation approximative : lors de la transmission du formulaire, des données techniques de connexion permettent d'estimer côté serveur une localisation approximative limitée à la ville et au département (par exemple « Montpellier — Hérault (34) »). Cette estimation sert à comprendre l'origine géographique des demandes de visite, à produire des statistiques d'utilisation, à améliorer le service et à contextualiser le lead transmis à l'agence responsable du bien consulté. Aucune géolocalisation GPS, aucune adresse précise, aucune latitude/longitude, aucun code postal et aucune adresse IP complète ne sont collectés ni conservés pour cette fonctionnalité ; aucune autorisation de géolocalisation du navigateur n'est demandée et aucun cookie publicitaire ou traceur tiers n'est utilisé. Techniquement, cette estimation provient des en-têtes de localisation fournis par le réseau de diffusion (Cloudflare) lorsqu'ils sont disponibles ; à défaut, l'adresse IP est transmise ponctuellement à un service de résolution géographique (ip-api.com, ou ipinfo.io si configuré) qui renvoie uniquement une ville et un code postal, sans conservation de profil. Le résultat est mis en cache côté serveur sous la forme d'une empreinte irréversible de l'adresse IP pendant 30 jours maximum, afin d'éviter des appels répétés. Cette estimation étant rattachée à un lead nominatif, elle n'est pas présentée comme anonyme : elle est traitée comme une donnée du lead, accessible à VirtualPeek® et à l'agent/agence destinataire, supprimée ou anonymisée en même temps que les données du lead selon la même durée de conservation. Elle demeure approximative (opérateur, connexion mobile, VPN) et n'indique pas la résidence réelle de la personne. Les droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité s'exercent selon les modalités décrites au paragraphe consacré à vos droits.
Visites anonymes : un visiteur qui refuse la transmission de ses coordonnées peut accéder à la visite à l'aide du code de déblocage de l'agent. Dans ce cas, aucune coordonnée n'est collectée : seule une visite anonyme est enregistrée (bien, agent, date, empreinte de l'IP) et comptabilisée dans les statistiques. Aucun rappel ni prospection n'est déclenché.
Liens Direct : le lien personnel envoyé à un prospect déjà qualifié permet un accès sans formulaire ; le clic est considéré comme une preuve d'accès à la boîte e-mail (l'adresse est marquée vérifiée) et la revisite est ajoutée à l'historique du lead. Aucun nouveau lead, e-mail ou SMS n'est créé.
Le commentaire libre doit être limité aux informations utiles au projet. Nous invitons les prospects à ne pas y communiquer d'informations sensibles. Le service ne réalise aucune capture d'image de la visite et n'héberge aucune photo prise par un visiteur : seul le nombre d'appuis sur le bouton d'aide est compté.
5 · Agents — compte, abonnement et CRM
Données traitées pour la création et la gestion d'un compte agent :
- identité et coordonnées professionnelles : nom, prénom, titre, e-mail, téléphone ;
- identification de l'entreprise : SIRET (obligatoire), dénomination, adresse, code postal, ville, TVA intracommunautaire, adresse d'exercice éventuelle ;
- photo de l'agent et logo d'agence lorsqu'ils sont transmis ;
- preuves de vérification du téléphone (SMS) et de l'e-mail (code), horodatées ; les codes sont stockés hachés, avec durée de validité et plafond de tentatives ;
- mot de passe haché (jamais stocké en clair, jamais envoyé par e-mail) ;
- acceptation des CGU (date, texte, version) ;
- statut du dossier (en attente, validé, refusé) et métadonnées de validation administrative ;
- dates d'abonnement (activation, expiration), plan souscrit et prix figé, date prévue de blocage d'accès, historique des relances et des renouvellements ;
- journaux de connexion et de sécurité (tentatives échouées, empreinte de l'IP, agent utilisateur), messagerie interne avec l'administration.
Pour vérifier un SIRET, le numéro saisi est transmis à l'API publique recherche-entreprises.api.gouv.fr (service de l'État français) qui renvoie les informations légales publiques de l'entreprise. Aucune donnée personnelle du demandeur autre que le SIRET n'est transmise à cette API.
Les informations saisies dans le formulaire public restent temporairement dans le stockage local du navigateur du demandeur, afin de ne pas perdre la saisie ; elles peuvent être effacées par le demandeur en vidant les données du site.
Fin d'abonnement : à l'expiration, l'accès au CRM est maintenu 30 jours puis bloqué. Ni l'expiration ni le blocage n'entraînent de suppression de données. La suppression d'un compte par l'administration entraîne un archivage : accès désactivé, fiche et historique conservés pour les durées indiquées au § 9, restauration possible.
6 · Bases légales
- Exécution du contrat / mesures précontractuelles — gestion du compte agent et de l'abonnement, collecte de la qualification d'un prospect, transmission du lead à l'agent responsable du bien, e-mail récapitulatif de service au prospect.
- Consentement — transmission des coordonnées à l'agent en vue d'un recontact commercial (téléphone, SMS, e-mail) : recueil explicite et spécifique, validité opérationnelle de 6 mois, retrait possible à tout moment.
- Intérêt légitime — sécurité du service (prévention de la fraude et des robots, protection des comptes, limitation des tentatives de connexion), mesure d'usage agrégée du service, statistiques internes et rapports d'activité destinés à l'agent.
- Obligation légale — conservation des documents comptables, réponse aux demandes des autorités.
7 · Messages de service vs prospection commerciale
Après une visite qualifiée, un e-mail récapitulatif est envoyé au prospect depuis visite-virtuelle@virtualpeek.fr : il s'agit d'un message de service, envoyé indépendamment du consentement commercial et sans contenu publicitaire. Les leads sont transmis à l'agent depuis leads@virtualpeek.fr et les e-mails liés aux comptes et abonnements depuis abonnement@virtualpeek.fr. Un rappel automatique peut être adressé à l'agent 48 h après un lead non traité ; les visites anonymes en sont exclues.
8 · Destinataires & sous-traitants
Les leads qualifiés sont transmis à l'agent responsable du bien concerné, conformément au consentement recueilli. Les prestataires réellement utilisés dans le fonctionnement du service sont :
- Emergent — hébergement, infrastructure applicative, base de données et stockage objet de secours pour les fichiers audio.
- Resend — envoi des e-mails transactionnels (leads, vérifications, rapports, alertes).
- Twilio — envoi des SMS de vérification et suivi de la consommation associée.
- Google Cloud Text-to-Speech — génération de la voix off à partir du texte rédigé par l'agent et de la voix qu'il sélectionne (aucune voix de visiteur n'est traitée, aucun enregistrement audio du visiteur).
- Cloudflare R2 — stockage des médias (photos d'agent, logos, musiques, fichiers audio de voix off).
- ip-api.com / ipinfo.io — résolution géographique approximative (ville, code postal) à partir de l'adresse IP, uniquement lorsque les en-têtes Cloudflare ne sont pas disponibles.
- Matterport — lecteur de visite virtuelle affiché dans le navigateur du visiteur ; la connexion au lecteur s'établit directement entre le visiteur et Matterport.
- API publique recherche-entreprises.api.gouv.fr (État français) — vérification d'un numéro SIRET.
À compléter / faire valider : nous ne pouvons pas affirmer que l'ensemble des données reste hébergé exclusivement dans l'Union européenne. Plusieurs de ces prestataires (Emergent, Resend, Twilio, Google, Cloudflare, Matterport) sont susceptibles de traiter des données hors UE. La cartographie des localisations, le mécanisme juridique applicable à chaque transfert (décision d'adéquation, clauses contractuelles types de la décision UE 2021/914, règles d'entreprise contraignantes) et les accords de sous-traitance (art. 28 RGPD) sont en cours de collecte auprès de chaque prestataire et seront publiés ici, prestataire par prestataire, dès réception des documents officiels. Aucune information non vérifiée n'est publiée. Une copie des garanties peut être demandée à reclamation@virtualpeek.fr.
9 · Durées de conservation
Les durées ci-dessous sont celles configurées dans le service. Celles marquées « purge automatisée » font l'objet d'une tâche de purge/anonymisation quotidienne ; les autres sont appliquées par contrôle manuel périodique.
- leads identifiables : 12 mois après la visite, puis anonymisation du nom, de l'e-mail, du téléphone et du message — purge automatisée ;
- historique des accès par code de déblocage : 12 mois — purge automatisée ;
- preuve de consentement : 3 ans à compter du recueil, et 3 ans à compter d'un retrait — purge automatisée ;
- jetons « Gérer mes préférences » : 6 mois — purge automatisée ;
- journaux de tentatives de connexion : 6 mois — purge automatisée ;
- journaux d'envoi e-mail (Resend) et SMS (Twilio) : 12 mois, puis suppression du destinataire et du message d'erreur — anonymisation automatisée ; la ligne technique est conservée sans donnée personnelle pour le décompte des quotas et les statistiques agrégées ;
- demandes de contact sur annonce expirée : 12 mois, puis anonymisation de l'identité, des coordonnées et du message — purge automatisée ;
- devis non acceptés : 3 ans, puis anonymisation de l'identité et des coordonnées (montants conservés pour les statistiques) — purge automatisée ;
- fiche d'un compte agent archivé après suppression : 12 mois, puis anonymisation de l'identité, des coordonnées, des identifiants d'entreprise et de l'identifiant de connexion (seul le code vendeur est conservé pour rattacher les biens et les statistiques) — purge automatisée ;
- statistiques anonymisées : 5 ans — contrôle manuel ;
- journal des demandes d'exercice des droits (type de demande, personne concernée, dates de réception et de réponse, statut) : 5 ans — purge automatisée ;
- documents comptables : 10 ans (durée légale) — contrôle manuel ;
- cookies et traceurs : 6 mois maximum — appliqué par la durée de vie des cookies ;
- sauvegardes : objectif de 30 jours — politique de l'hébergeur en cours de documentation.
La tâche de purge/anonymisation s'exécute chaque nuit (03:00 UTC) et journalise chaque passage (collection d'audit interne). Les durées sont paramétrables par l'administration ; une durée mise à 0 désactive la purge correspondante. Les mentions « contrôle manuel » signalent honnêtement l'absence d'automatisation à ce jour : la suppression relève d'une vérification périodique.
10 · Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, ainsi que du droit à la portabilité (lorsqu'il est juridiquement applicable) et du droit de définir des directives post-mortem.
Un prospect peut retirer son consentement commercial à tout moment, sans justification, depuis la page Gérer mes préférences ou par e-mail. Le retrait est horodaté et conservé comme preuve.
Pour exercer ces droits : reclamation@virtualpeek.fr. Délai de réponse : 1 mois maximum (sauf prolongation légale). Une preuve d'identité n'est demandée qu'en cas de doute raisonnable. Le droit d'accès est fourni sous forme de document PDF ; la portabilité, lorsqu'elle est applicable, sous format structuré (CSV ou JSON).
Chaque demande reçue est enregistrée dans un journal interne (type de demande, date de réception, date de réponse, délai constaté) afin de garantir le suivi et le respect du délai légal. Un accusé de réception vous est adressé par e-mail dès l'enregistrement de votre demande, avec la date d'échéance de réponse.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
11 · Sécurité
Mesures effectivement mises en œuvre :
- mots de passe hachés (bcrypt) ; aucun mot de passe en clair, ni par e-mail ;
- session limitée dans le temps avec expiration automatique, cookie d'authentification inaccessible aux scripts ;
- blocage temporaire après un nombre limité de tentatives de connexion échouées, journalisé ;
- codes de vérification hachés, à durée de vie limitée, avec plafond de tentatives et limitation de débit ;
- cloisonnement des données : un agent n'accède qu'aux biens et leads rattachés à son code vendeur ;
- adresses IP conservées uniquement sous forme d'empreinte irréversible ;
- chiffrement des échanges en transit (HTTPS) ;
- actions sensibles (suppression, déverrouillage d'une fiche certifiée) protégées par un code de confirmation ;
- détection anti-robot sur les formulaires publics, limitation du débit des envois e-mail/SMS et plafond de 10 SMS de vérification par bien et par jour.
Aucune certification de sécurité (ISO 27001, HDS ou équivalent) n'est revendiquée. Le chiffrement au repos dépend de l'hébergeur et fait partie des éléments en cours de documentation.
12 · Cookies & traceurs
Aucun traceur publicitaire ni outil de mesure d'audience tiers n'est actif sur le service. Une bannière de gestion des cookies permet d'accepter, de refuser ou de paramétrer les catégories « fonctionnels », « mesure d'audience » et « marketing ». Ces deux dernières catégories sont proposées mais aucun traceur n'y est associé aujourd'hui : les refuser n'a donc aucun effet technique visible.
Éléments réellement déposés :
- Cookies strictement nécessaires — cookie d'authentification (espace agent et administration), cookie de reconnaissance du prospect déjà qualifié (durée : 6 mois), exemptés de consentement.
- Enregistrement de vos choix cookies — cookie conservant vos préférences et la version du texte présenté, pendant 6 mois.
- Stockage local du navigateur — préférences d'affichage (thème, type de vue) et sauvegarde temporaire du formulaire de création de compte.
- Matterport — le lecteur de visite est fourni par un tiers et peut déposer ses propres cookies, soumis à sa politique.
13 · Décisions automatisées
Aucune décision individuelle entièrement automatisée au sens de l'article 22 du RGPD n'est appliquée. La validation d'une demande de compte agent, la validation d'un bien et le renouvellement d'un abonnement sont décidés par une personne. Les contrôles automatiques (doublons, vérification SIRET, anti-robot, quotas) sont de simples contrôles techniques préalables.
14 · Modifications
La présente politique peut être mise à jour. Les modifications importantes sont signalées ; la version réellement présentée lors d'un recueil de consentement ou d'une acceptation des CGU est enregistrée avec la preuve correspondante, et les versions antérieures sont archivées sans être modifiées. La version courante est indiquée en tête de page.