← Retour

Politique de confidentialité

Dernière mise à jour : 29 mars 2026

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est la société EDENERGIE, SAS au capital de 3 000 €, immatriculée au RCS de Paris sous le n° 841 467 665 (ci-après « EDENERGIE »).

EDENERGIE exploite les services accessibles via les sites fuwu.fr et energieai.fr(ci-après « la Plateforme »). Les noms de domaine fuwu.fr et energieai.fr sont la propriété de la société Fuwu Holding, qui met la Plateforme technique à disposition d'EDENERGIE dans le cadre d'un contrat de sous-traitance (Data Processing Agreement). Fuwu Holding agit en qualité de sous-traitantau sens de l'article 28 du RGPD et ne détermine pas les finalités du traitement de vos données.

Contact protection des données : info@fuwu.fr

2. Données collectées et finalités

Nous collectons les données nécessaires à l'exécution de nos services de courtage en énergie (fuwu.fr, energieai.fr) et de gestion de patrimoine (monactif.com et section /patrimoinede fuwu.fr) :

CatégorieDonnéesFinalitéBase légale
IdentitéCivilité, prénom, nom, date de naissanceIdentification du souscripteurExécution du contrat (art. 6.1.b)
ContactEmail, téléphone, mobile, WeChatCommunication contractuelleExécution du contrat
AdresseRue, code postal, villeLocalisation du point de livraisonExécution du contrat
ÉnergiePDL (14 chiffres), PCE (14 chiffres), puissanceSouscription contrat électricité/gazExécution du contrat + consentement
BancaireIBANMise en place du prélèvementConsentement explicite
ProfessionnelSIRET, raison socialeVérification client professionnelExécution du contrat
ColocatairePrénom, nom du colocataireCo-titulaire du contrat énergieIntérêt légitime + information du tiers (art. 14)
NavigationAdresse IP, user-agent, pages visitéesSécurité et amélioration du serviceIntérêt légitime
ParrainageCode intermédiaire, cookie de suiviAttribution du parrainageConsentement (cookie)
Patrimoine — comptesComptes bancaires (institution, solde, devise) renseignés par vousSuivi et visualisation de votre patrimoine personnelExécution du contrat (art. 6.1.b) — données strictement déclaratives
Patrimoine — transactionsRelevés bancaires (date, libellé, montant, catégorie) importés par vousCash flow, budget, catégorisationExécution du contrat + consentement explicite à chaque import
Patrimoine — investissementsTitres (ISIN, ticker), ETF, SCPI, cryptomonnaies, quantités, prix d'achat — renseignés par vousValorisation et visualisation (cotations = données publiques)Exécution du contrat — aucune exécution d'ordre, aucun conseil
Patrimoine — immobilierAdresse du bien, valeur déclarée, loyers, charges, prêtsSuivi locatif et indicatif fiscalExécution du contrat
Patrimoine — locataires (tiers)Prénom, nom, email, téléphone du locataireGestion locative par le propriétaire-utilisateurVoir §7 bis — vous êtes responsable envers votre locataire (art. 14 RGPD)
Patrimoine — documentsPDFs uploadés (avis, quittances, diagnostics) et métadonnées DriveArchivage et classification automatiqueExécution du contrat + consentement OAuth Google Drive
Patrimoine — IAHistorique des échanges avec l'assistant IA (portée informationnelle sur vos propres données)Assistance à la lecture de vos donnéesExécution du contrat — aucun conseil en investissement (voir CGU)
Patrimoine — OAuth GoogleRefresh token Google Drive (chiffré au repos)Accès autorisé à vos documents DriveConsentement explicite, révocable à tout moment

3. Traitement automatisé par Intelligence Artificielle

La Plateforme utilise un assistant conversationnel basé sur l'intelligence artificielle (technologie Anthropic Claude) pour deux cas d'usage :

A. Souscription énergie (fuwu.fr, energieai.fr) :

  • Collecte structurée des informations nécessaires à la souscription
  • Extraction d'informations depuis des documents (factures, pièces d'identité)
  • Vérification de cohérence des données (format PDL, IBAN, etc.)

B. Gestion de patrimoine (monactif.com, /patrimoine) :

  • Réponses aux questions sur vos propres données déclaratives (ex. : « combien ai-je dépensé en transports ce mois-ci ? »)
  • Résumés, visualisations, explications de concepts financiers généraux et pédagogiques
  • Classification automatique de documents téléversés (banque, santé, fiscalité, etc.)

Ce que l'assistant IA ne fait jamais :

  • Aucune décision automatisée au sens de l'article 22 du RGPD
  • Aucun profilage ni scoring de crédit ou de solvabilité
  • Aucun conseil en investissement, aucune recommandation d'achat ou de vente, aucune préconisation d'allocation — voir CGU, section « Service de gestion de patrimoine »
  • Aucune conservation des échanges par Anthropic au-delà du traitement (Zero Data Retention)
  • Aucune utilisation de vos données pour l'entraînement de modèles IA

Un Data Processing Agreement (DPA) incluant les Clauses Contractuelles Types (SCC) est en place avec Anthropic pour encadrer ce transfert vers les États-Unis.

4. Destinataires des données

DestinataireFinalitéLocalisationGaranties
Fournisseurs d'énergie partenairesExécution du contrat de fournitureFrance / UEContrat commercial
Intermédiaires partenairesSuivi de la souscription, commissionFrance / UEContrat de partenariat
Fuwu Holding (plateforme)Hébergement et maintenance de la PlateformeFrance / UEDPA (art. 28 RGPD) + même direction
Supabase (hébergement)Stockage sécurisé des donnéesUE (Irlande, eu-west-1)DPA + hébergement UE
Anthropic (IA)Assistance à la souscriptionÉtats-UnisDPA + SCC + Zero Retention
Vercel (hébergement web)Hébergement de l'applicationGlobal (Edge)DPA + SCC
Google Drive (API)Stockage et organisation de vos documents sur votre Drive personnelÉtats-Unis / UEConsentement OAuth révocable + Google DPA + SCC
Yahoo Finance / CoinGeckoCotations publiques de titres et cryptomonnaiesMondeAucune donnée personnelle transmise — requêtes anonymes
Resend (emails transactionnels)Envoi d'emails de confirmation et d'alertesUEDPA + serveurs UE

Intermédiaires et agents :dans le cadre du réseau de partenaires Fuwu, les intermédiaires ayant contribué à votre souscription ont accès à un portail dédié affichant les informations liées à votre contrat (statut, montant TTC). Ils n'ont pas accès à vos coordonnées bancaires (IBAN).

5. Transferts hors Union européenne

Vos données principales sont hébergées en Union européenne (Irlande). Certains traitements impliquent un transfert vers les États-Unis (Anthropic, Vercel), encadré par des Clauses Contractuelles Types (SCC) adoptées par la Commission européenne et des DPA conformément aux articles 46 et 49 du RGPD.

6. Durées de conservation

CatégorieDuréeFondement
Contrats actifsDurée du contrat + 5 ansPrescription commerciale (art. L110-4 C. com.)
Contrats résiliés5 ans puis anonymisationPrescription commerciale
Prospects (sans souscription)3 ans maximumRecommandation CNIL
Données bancaires (IBAN)Fin de la relation contractuelleLimitation au nécessaire
Journaux de connexion1 anDécret n°2011-219 (LCEN)
Cookies de parrainage13 mois maximumDirective ePrivacy / CNIL
Documents transmis (PDF, photos)Durée du contratExécution du contrat
Relevés bancaires et transactionsDurée du contrat + 10 ansArt. L. 123-22 C. com. et L. 102 B LPF (obligations comptables)
Documents fiscaux (LMNP, avis)10 ans après la fin de l'exercice fiscalArt. L. 169 LPF (prescription fiscale)
Données d'investissement (titres, crypto)Durée du contrat + 5 ansPrescription civile (art. 2224 C. civ.)
Coordonnées des locatairesDurée du bail + 5 ansPrescription civile et contentieux locatif
Restore points (snapshots)30 jours (rolling)Sécurité et récupération utilisateur
Refresh token Google DriveJusqu'à révocation par l'utilisateurConsentement
Conversations IA patrimoine90 joursLimitation au nécessaire, anonymisation au-delà

7. Vos droits

Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :

Droit d'accès (art. 15)Obtenir une copie de l'ensemble de vos données personnelles
Droit de rectification (art. 16)Corriger des données inexactes ou incomplètes
Droit à l'effacement (art. 17)Demander la suppression de vos données
Droit à la portabilité (art. 20)Recevoir vos données dans un format structuré (JSON/CSV)
Droit d'opposition (art. 21)Vous opposer au traitement dans certains cas
Droit à la limitation (art. 18)Restreindre temporairement le traitement
Droit de retirer votre consentementPour les traitements fondés sur le consentement, à tout moment

Pour exercer vos droits : envoyez un email à info@fuwu.fr en précisant votre identité et le droit que vous souhaitez exercer. Nous répondrons dans un délai de 30 jours (article 12.3 RGPD).

Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr

7 bis. Données de vos locataires (gestion immobilière)

Lorsque vous utilisez le module Immobilier et que vous enregistrez les coordonnées de vos locataires (prénom, nom, email, téléphone), vous agissez en qualité de responsable du traitement de ces données vis-à-vis de votre locataire. Fuwu agit comme sous-traitantau sens de l'article 28 du RGPD, pour votre compte et selon vos instructions.

Vos obligations en tant que responsable :

  • Informer votre locataire du traitement de ses données (art. 14 RGPD), notamment à la signature du bail
  • Respecter ses droits d'accès, de rectification, d'effacement et d'opposition
  • Ne pas enregistrer de données sensibles (santé, opinions, etc.) sans base légale adéquate
  • Limiter la conservation à la durée du bail + prescription civile (5 ans)

Engagements de Fuwu en tant que sous-traitant :

  • Traitement strictement sur vos instructions, jamais pour notre propre compte
  • Confidentialité, journalisation des accès, chiffrement au repos
  • Assistance à la réponse aux demandes des locataires
  • Notification sans délai en cas de violation de données (art. 33 RGPD)
  • Suppression ou restitution des données à la fin de la prestation

8. Cookies et traceurs

TypeNomFinalitéDuréeConsentement
Strictement nécessaireSession Supabase AuthAuthentification utilisateurSessionNon requis
Fonctionnelenergieai_themePréférence d'affichage (mode sombre)PersistantNon requis
Parrainageinterm_source, interm_source_frAttribution du parrainage intermédiaire13 moisConsentement requis
Consentement cookiesfuwu_cookie_consentMémorisation de votre choixPersistantNon requis

Vous pouvez gérer vos préférences via le bandeau de cookies affiché lors de votre première visite ou dans les paramètres de votre navigateur. Aucun cookie publicitaire ou analytique tiers n'est utilisé.

9. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

  • Hébergement en Union européenne (Supabase, région Irlande)
  • Chiffrement en transit (TLS/HTTPS) et au repos
  • Contrôle d'accès par rôles (admin, agent, fournisseur, intermédiaire, client)
  • Row Level Security (RLS) sur toutes les tables de données
  • Audit trail automatique sur toute modification de données sensibles
  • Scan de risque automatisé toutes les 6 heures
  • Mots de passe hachés (bcrypt) avec détection de fuites (HaveIBeenPwned)

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité. En cas de modification substantielle, nous vous en informerons par email ou par un avis visible sur la Plateforme. La date de dernière mise à jour est indiquée en haut de cette page.