Politique de confidentialité
La présente politique décrit la manière dont Original Real Estate sàrl-s (ci-après « ORE ») collecte, utilise et protège les données à caractère personnel traitées dans le cadre de son activité et de l'exploitation du site www.originalrealestate.lu, dans le respect du Règlement (UE) 2016/679 (« RGPD ») et de la loi luxembourgeoise du 1ᵉʳ août 2018 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
1. Responsable du traitement
Original Real Estate sàrl-s
21, rue Glesener, L-1631 Luxembourg
RCS Luxembourg B295371 — TVA LU36504354
Email : laurent.pedrini@originalrealestate.lu
2. Point de contact « Données personnelles »
Toute question, demande ou réclamation relative au traitement de vos données personnelles doit
être adressée par écrit, sous forme de courrier postal à :
Monsieur Laurent Pedrini — Original Real Estate sàrl-s
21, rue Glesener, L-1631 Luxembourg
ORE, en sa qualité de petite structure n'exerçant pas d'activité de traitement à grande échelle au sens de l'article 37 du RGPD, n'est pas tenue de désigner un délégué à la protection des données (DPO). Un point de contact dédié est toutefois mis à votre disposition.
3. Données collectées et finalités
| Catégorie de personne | Données traitées | Finalités | Base légale |
|---|---|---|---|
| Visiteurs du site | Adresse IP et logs serveur (sécurité, journalisation technique). Aucun cookie non strictement nécessaire. | Fonctionnement et sécurité du site | Intérêt légitime (sécurité informatique) |
| Prospects et clients (propriétaires, bailleurs, acquéreurs, preneurs) | Nom, prénom, société, coordonnées, historique des échanges, pièces transmises dans le cadre de la mission | Gestion des mandats (location, vente, avis de valeur, représentation de preneur, restructuration de bail, cession de bail), conseil, suivi commercial | Exécution du contrat / mesures précontractuelles |
| Contacts par email | Nom, email, téléphone, message | Réponse aux demandes d'information | Consentement / intérêt légitime |
| Obligations AML / KYC | Pièce d'identité, adresse, bénéficiaires effectifs, origine des fonds | Respect des obligations de lutte contre le blanchiment (loi LU du 12 novembre 2004 modifiée) | Obligation légale |
| Fournisseurs et prestataires | Coordonnées professionnelles, données de facturation | Gestion des relations fournisseurs, comptabilité | Exécution du contrat / obligation légale |
4. Destinataires des données
Vos données sont traitées par ORE et, le cas échéant, communiquées à :
- les contreparties strictement nécessaires à l'exécution d'une mission (propriétaire ou preneur, notaire, gestionnaire d'immeuble, expert, administration) ;
- les prestataires techniques d'ORE agissant en qualité de sous-traitants (hébergement, messagerie, outils de productivité, comptabilité), soumis à des engagements contractuels conformes au RGPD ;
- les autorités publiques lorsqu'une obligation légale l'impose.
ORE ne vend ni ne loue vos données personnelles à des tiers à des fins de prospection commerciale.
4.1 Liste des sous-traitants techniques
ORE recourt aux prestataires suivants, soumis à des engagements contractuels conformes au RGPD (Data Processing Agreement) :
| Sous-traitant | Service | Pays / Juridiction | Garanties |
|---|---|---|---|
| EuroDNS S.A. | Hébergement du site internet www.originalrealestate.lu (plan Plesk Shared Hosting) et gestion des noms de domaine ORE | Luxembourg (UE) | Capital luxembourgeois ; datacenter situé au Luxembourg ; certification ISO 27001:2022 (cert. n° 202838/B/0013/UK/En, URS/UKAS) |
| Google Ireland Ltd | Google Workspace — Gmail professionnel, Google Drive, Google Calendar, ainsi que le stockage de sauvegardes professionnelles ORE chiffrées de bout en bout côté client (AES-256-CBC, clé sous le contrôle exclusif d'ORE) | Irlande (UE) | DPA Google ; certification au Data Privacy Framework EU-US pour les éventuels transferts vers ses entités américaines ; pour les sauvegardes, le chiffrement client-side rend les données illisibles par Google même sur réquisition judiciaire (clé jamais transmise au sous-traitant) |
| Anthropic PBC | Claude — assistance interne à la rédaction, au classement et à la génération de documents professionnels | États-Unis | Clauses contractuelles types (SCC) de la Commission européenne ; politique de zero retention (les prompts ne sont pas conservés au-delà de la session) ; absence d'entraînement sur les données soumises |
5. Transferts hors Union européenne
Certains outils utilisés par ORE (notamment services d'hébergement et de productivité) peuvent impliquer un transfert de données vers des pays situés hors de l'Espace économique européen. De tels transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD (décisions d'adéquation, clauses contractuelles types, certifications).
Par exception, les données collectées au titre des obligations AML/KYC bénéficient d'un régime renforcé : elles sont conservées exclusivement sur des supports situés au Grand-Duché de Luxembourg, sans recours à aucun service de cloud public extra-luxembourgeois et sans transfert hors de l'Union européenne, conformément à la procédure interne d'ORE en matière de lutte contre le blanchiment.
6. Durées de conservation
- Prospects : 3 ans à compter du dernier contact.
- Clients et dossiers de mission : 10 ans à compter de la clôture de la mission, conformément aux règles de prescription et aux obligations comptables luxembourgeoises.
- Données AML/KYC : durée minimale de 5 ans à compter de la fin de la relation d'affaires ou de la conclusion de l'opération occasionnelle, conformément à la loi luxembourgeoise du 12 novembre 2004 modifiée.
- Factures et pièces comptables : 10 ans.
- Logs de navigation (adresse IP, journaux serveur) : 6 mois maximum.
- Données nécessaires à un contentieux : jusqu'à la prescription de l'action judiciaire concernée.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- droit d'accès à vos données ;
- droit de rectification ;
- droit à l'effacement (« droit à l'oubli ») ;
- droit à la limitation du traitement ;
- droit d'opposition au traitement fondé sur l'intérêt légitime ;
- droit à la portabilité de vos données ;
- droit de retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement, sans que ce retrait n'affecte la licéité des traitements antérieurs ;
- droit de définir des directives relatives au sort de vos données après votre décès.
Ces droits peuvent être exercés à tout moment par demande écrite adressée par courrier postal à : Original Real Estate sàrl-s, à l'attention de Monsieur Laurent Pedrini, 21, rue Glesener, L-1631 Luxembourg. ORE pourra vous demander un justificatif d'identité.
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la Commission nationale pour la protection des données (CNPD) — 15, boulevard du Jazz, L-4370 Belvaux — cnpd.public.lu.
8. Sécurité
ORE met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté aux risques : contrôle des accès, mots de passe, chiffrement des communications, sauvegardes, sélection de prestataires conformes.
9. Cookies
Le Site n'utilise aucun cookie non strictement nécessaire à son fonctionnement. Aucun outil de mesure d'audience, de profilage publicitaire ou de suivi tiers n'est déployé. Aucune bannière de consentement n'est nécessaire au sens de l'article 5(3) de la directive ePrivacy (transposé en droit luxembourgeois à l'article 4 de la loi modifiée du 30 mai 2005).
Si à l'avenir ORE souhaite déposer un cookie non strictement nécessaire (analytics, personnalisation, etc.), une bannière de consentement conforme sera mise en place et la présente politique sera mise à jour avant tout dépôt.
10. Liens vers des sites tiers
Le Site peut contenir des liens vers des sites tiers dont les politiques de confidentialité ne sont pas sous le contrôle d'ORE. ORE vous invite à consulter les politiques propres à ces sites.
11. Évolution de la présente politique
ORE peut être amenée à modifier la présente politique afin de refléter les évolutions réglementaires ou de ses pratiques. La date de dernière mise à jour figure en tête de document.
