La présente politique de confidentialité informe les personnes dont les données sont traitées par l'application ADIL Diagnostic Décence dans le cadre des diagnostics de décence des logements aidés CAF (décret n° 2002-120 du 30 janvier 2002).

1. Responsable du traitement

Le responsable du traitement est l'Agence Départementale d'Information sur le Logement (ADIL) de La Réunion.
Coordonnées : voir mentions légales.

Délégué à la protection des données (DPO) :
[À COMPLÉTER : nom + email du DPO ADIL ou DPO mutualisé]

2. Données collectées et finalités

L'application traite les catégories de données suivantes uniquement à des fins de réalisation et de transmission à la CAF des diagnostics de décence prévus par le décret n° 2002-120 :

a) Données d'identification de l'allocataire CAF

  • État civil : nom, prénom
  • Adresse postale du logement diagnostiqué
  • Téléphone (facultatif)
  • Numéro de matricule CAF (identifiant unique)
  • Type de signalement (PI, DL, SIGNAL)

b) Données relatives au logement et au foyer

  • Caractéristiques du logement : type, superficie, nombre de pièces, état des équipements
  • Composition du foyer : nombre d'occupants, situation familiale, âges des enfants (à des fins de calcul de l'indice de sur-occupation au sens CAF)
  • Démarches en cours liées au logement
  • Photographies des désordres constatés et du logement (intérieur et extérieur)

c) Données du bailleur

  • Nom du bailleur (personne morale ou physique)

d) Données de l'enquêtrice ADIL

  • Adresse e-mail professionnelle (compte utilisateur)
  • Identité (nom, prénom — affichés dans le rapport remis à la CAF)

3. Bases juridiques

Le traitement repose sur :

  • L'exécution d'une mission d'intérêt public dont est investie l'ADIL en application de la convention conclue avec la CAF de La Réunion (RGPD art. 6.1.e).
  • Le respect d'obligations légales au titre du décret n° 2002-120 du 30 janvier 2002 et de l'article 6 de la loi n° 89-462 du 6 juillet 1989 (RGPD art. 6.1.c).

4. Destinataires des données

Les données collectées sont accessibles à :

  • L'enquêtrice ADIL en charge du dossier (et, le cas échéant, ses collègues habilités).
  • La Caisse d'Allocations Familiales (CAF) de La Réunion, destinataire des bundles PDF de diagnostic.
  • Les sous-traitants techniques :
    • Vercel Inc. (hébergement applicatif) — données techniques uniquement (logs HTTP).
    • Supabase Inc. (base de données et stockage des photos) — hébergement intégral des données dans la région européenne (Paris).

Aucun transfert hors Union européenne n'est effectué dans le cadre de l'opération courante. Aucune donnée n'est cédée à des tiers à des fins commerciales ou publicitaires.

5. Durée de conservation

Les données sont conservées pendant la durée nécessaire à la réalisation du diagnostic et à son exploitation par la CAF, puis archivées selon les durées prévues par les conventions ADIL/CAF.

Politique de rétention recommandée (à valider par le DPO ADIL) :

  • Dossiers actifs : conservés jusqu'à la clôture définitive (statut genere).
  • Dossiers clos : archivés [À COMPLÉTER : 3 ou 5 ans recommandé par défaut] puis supprimés automatiquement.
  • Comptes utilisateurs inactifs : désactivés après [À COMPLÉTER] mois sans connexion, supprimés après [À COMPLÉTER] mois.

6. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :

  • Droit d'accès
  • Droit de rectification
  • Droit à l'effacement (sous réserve des obligations légales de conservation)
  • Droit à la limitation du traitement
  • Droit d'opposition pour motifs légitimes
  • Droit à la portabilité (limité par les bases légales)

Pour exercer vos droits, contactez :

ADIL de La Réunion
[À COMPLÉTER : adresse postale]
E-mail : contact@adil974.com

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr

7. Sécurité des données

Les mesures techniques et organisationnelles suivantes sont mises en œuvre conformément à l'article 32 du RGPD :

  • Chiffrement en transit (HTTPS / TLS 1.3) et au repos (AES-256 côté Supabase).
  • Authentification obligatoire par email + mot de passe (pas d'inscription publique).
  • Cloisonnement des données par politiques RLS (Row Level Security) PostgreSQL au niveau base.
  • En-têtes de sécurité HTTP (X-Frame-Options, X-Content-Type-Options, Permissions-Policy).
  • Aucune vulnérabilité critique ou élevée dans les dépendances logicielles (audit automatique mensuel).
  • Stockage sécurisé local en cas de coupure réseau (IndexedDB chiffré au niveau OS).

Le détail technique est documenté dans le rapport de sécurité interne (disponible sur demande auprès du DPO ADIL).

8. Cookies et traceurs

L'application n'utilise aucun cookie tiers, aucun traceur publicitaire, aucun outil de mesure d'audience. Seul un cookie de session d'authentification (déposé par Supabase Auth, strictement nécessaire au fonctionnement) est utilisé. Aucune bannière de consentement n'est donc requise.

9. Mise à jour de la présente politique

La présente politique peut être amenée à évoluer. Les modifications substantielles sont signalées par un changement de date en bas de page. Les utilisateurs sont invités à la consulter régulièrement.

Politique de confidentialité mise à jour le .

Politique de confidentialité — ADIL Diagnostic