Politique de confidentialité — logiciel BUXIDA

Dernière mise à jour : 23 août 2026

La présente politique décrit la manière dont UBICX DÉVELOPPEMENT traite les données personnelles dans le cadre du logiciel BUXIDA, utilisé par les gestionnaires de centres de self-stockage et leurs collaborateurs.

L’application mobile compagnon fait l’objet d’une politique dédiée, qui détaille ce qu’elle traite sur votre téléphone.

UBICX DÉVELOPPEMENT, SARL au capital de 5 500,00 €, 232 rue des Cordiers, 71000 Mâcon, RCS Mâcon 498 842 061. Contact : contact@buxida.com+33 3 73 88 00 59.

Deux rôles à ne pas confondre

BUXIDA est un logiciel professionnel utilisé par des centres de self-stockage. Selon les données concernées, UBICX n’intervient pas au même titre — et vous ne vous adressez donc pas à la même personne pour exercer vos droits.

  • Les données des utilisateurs du logiciel (les gestionnaires et leurs collaborateurs : compte, connexion, appareils, notifications) sont traitées par UBICX en tant que responsable de traitement. C’est l’objet principal de cette page.
  • Les données des clients finaux (les personnes qui louent un box dans un centre : identité, contrat, factures, documents, états des lieux) sont traitées par UBICX en tant que sous-traitant du centre. Le responsable de traitement est le centre lui-même, qui décide de ce qui est collecté et de la durée de conservation. Ce cadre est fixé par le contrat de sous-traitance (DPA) signé entre UBICX et chaque centre. Si vous êtes client d’un centre, adressez votre demande au centre : c’est lui qui détient votre dossier.

Cookies et stockage local des applications BUXIDA

Cette section couvre les applications de la plateforme (mon.buxida.com, l’espace client, le tunnel de réservation et l’application mobile), et non les sites internet des centres de stockage, qui relèvent de leur exploitant.

Aucune de ces applications ne dépose de cookie publicitaire, de mesure d’audience ou de réseau social. Il n’y a ni Google Analytics, ni pixel publicitaire, ni outil de suivi comportemental. Ce qui est déposé se limite au strictement nécessaire :

  • Session et authentification — un cookie de session sur l’application gestionnaire, et un jeton de connexion conservé par le navigateur pour l’espace client et le tunnel de réservation. Sans eux, il est impossible de rester connecté d’une page à l’autre.
  • Support par chat — lorsque vous ouvrez la fenêtre de discussion, elle mémorise votre conversation pour ne pas la recommencer à chaque page.
  • Protection anti-robots — un jeton temporaire déposé par le service de sécurité qui protège les formulaires publics contre les envois automatisés.
  • Confort d’usage — par exemple le volume calculé par l’estimateur, conservé sur votre appareil pour ne pas être ressaisi.

Ces éléments sont exemptés de consentement : ils sont indispensables à la fourniture du service que vous demandez, ou à sa sécurité. C’est la raison pour laquelle aucune bannière de cookies ne vous est présentée. Vous pouvez les effacer à tout moment depuis les réglages de votre navigateur, en sachant que cela vous déconnectera.

Destinataires et sous-traitants

UBICX ne vend, ne loue et n’échange aucune donnée personnelle. Les données ne sont communiquées qu’aux prestataires strictement nécessaires au fonctionnement du service, encadrés par un contrat de sous-traitance :

  • Hetzner (Allemagne), OVH (France) et IKOULA (France) — hébergement des serveurs et des bases de données ;
  • Microsoft Azure (Union européenne) — stockage des documents et des photos ;
  • Mailjet (France) — envoi des e-mails du service ;
  • SMSAPI — envoi des SMS adressés aux clients des centres (relances, informations de contrat) ;
  • Stripe (Irlande) — encaissement des paiements en ligne ;
  • Signaturit (Espagne) — signature électronique des contrats ;
  • B2Brouter — transmission des factures électroniques, pour les centres qui ont activé cette fonction ;
  • WebPushr — notifications affichées dans votre navigateur ;
  • Cloudflare — diffusion du site, et protection anti-robot des formulaires publics et des écrans de connexion (Turnstile) ;
  • Anthropic — classement automatique des demandes adressées au support d’UBICX, afin d’en accélérer le traitement. Seules les conversations entre un centre et notre support sont concernées : les échanges entre un centre et ses propres clients ne sont jamais transmis ;
  • Aircall — téléphonie du support d’UBICX. Seules les données d’appel (numéro, horaire, durée) sont traitées, jamais le contenu des conversations.

Certains de ces prestataires opèrent des infrastructures hors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne.

Cette liste indique qui intervient et pour quoi. Le détail — localisation précise, base juridique, garanties, durées propres à chaque prestataire — figure à l’annexe du contrat de sous-traitance remis à chaque centre, et non sur cette page : ce document est contractuel, il est communiqué aux centres sous contrat et tenu à disposition de toute personne concernée qui en fait la demande. Toute évolution est notifiée aux centres avant sa mise en œuvre.

Des données peuvent en outre être communiquées à un tiers lorsque la loi l’impose (réquisition judiciaire, obligation comptable ou fiscale).

Durées de conservation

  • Compte utilisateur — pendant la durée du contrat entre UBICX et le centre, puis supprimé ou anonymisé.
  • Jeton de notification — jusqu’à la désinstallation de l’application ou la révocation de l’appareil.
  • Données des clients finaux — définies par le centre, dans les limites du contrat de sous-traitance. À titre d’exemple, les pièces du dossier d’un client (carte d’identité, justificatifs) sont supprimées automatiquement cinq ans après la fin de son dernier contrat de location. Les états des lieux suivent une durée fixée par le centre, cinq ans par défaut. Les factures suivent la durée légale de conservation comptable.

Sécurité

Les échanges entre l’application, le site et nos serveurs sont chiffrés (HTTPS). L’accès au logiciel peut être protégé par une double authentification, activable par chaque utilisateur ; sur mobile, il repose en outre sur un jeton lié à un appareil identifié, révocable à distance. Les données sensibles sont chiffrées en base et les serveurs sont hébergés dans l’Union européenne. Les données font l’objet de sauvegardes régulières, conservées elles aussi dans l’Union européenne, et dont la restauration est testée périodiquement.

Vos droits

Conformément au Règlement général sur la protection des données et à la loi « Informatique et Libertés », vous disposez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité de vos données.

  • Vous êtes gestionnaire ou collaborateur d’un centre, ou vous nous avez contactés via le site : écrivez à contact@buxida.com. Une réponse vous sera apportée dans un délai d’un mois.
  • Vous êtes client d’un centre de self-stockage : adressez-vous au centre, responsable de votre dossier. Si vous ne parvenez pas à l’identifier, nous vous mettrons en relation.

Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.

Modifications

Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en tête de page ; toute modification substantielle est portée à la connaissance des centres sous contrat avant son entrée en vigueur.

Contact

Pour toute question relative à cette politique ou au traitement de vos données : contact@buxida.com. Voir également les mentions légales et les conditions générales d’utilisation.