Politique de confidentialité
Dernière mise à jour : février 2026
La Société XXXX, éditrice de la plateforme Locteo, attache une grande importance à la protection de vos données personnelles. La présente politique de confidentialité vous informe de la manière dont vos données sont collectées, traitées et protégées, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
Société XXXX
Adresse : [adresse complète]
Email : contact@locteo.fr
Téléphone : [numéro]
2. Données personnelles collectées
Dans le cadre de l'utilisation de la Plateforme, nous sommes amenés à collecter les données suivantes :
Données d'identification
- Nom, prénom
- Adresse email
- Numéro de téléphone (optionnel)
- Mot de passe (stocké sous forme chiffrée)
Données du profil locataire
- Profession, type de contrat de travail
- Revenus mensuels
- Préférences de recherche (villes, budget, type de bien)
- Situation personnelle (garant, Visale)
- Lien DossierFacile (optionnel, fourni volontairement par l'utilisateur)
- Biographie de présentation
Données des annonces (propriétaires)
- Caractéristiques du bien (adresse, surface, nombre de pièces, loyer)
- Photos du bien
- Diagnostics (DPE, année de construction)
Données techniques
- Adresse IP, type de navigateur, système d'exploitation
- Pages consultées, dates et heures de connexion
3. Finalités du traitement
- Création et gestion des comptes utilisateurs
- Publication et consultation des annonces de location
- Matching entre les profils locataires et les annonces
- Estimation de loyer à titre indicatif
- Messagerie entre utilisateurs
- Gestion des abonnements et du paiement
- Envoi de notifications relatives au service (alertes annonces, messages)
- Amélioration du service et statistiques d'utilisation (anonymisées)
- Respect des obligations légales
4. Base légale du traitement
- Exécution du contrat (article 6.1.b du RGPD) : gestion du compte, fourniture des services, traitement des paiements.
- Consentement (article 6.1.a du RGPD) : envoi de communications marketing, dépôt de cookies non essentiels.
- Intérêt légitime (article 6.1.f du RGPD) : amélioration du service, prévention de la fraude, statistiques.
- Obligation légale (article 6.1.c du RGPD) : conservation des données de facturation, réponse aux réquisitions judiciaires.
5. Destinataires des données
Vos données personnelles peuvent être transmises aux destinataires suivants :
- OVH SAS (hébergement des données, serveurs en France)
- Stripe Inc. (traitement sécurisé des paiements — certifié PCI DSS)
- Autres utilisateurs : les informations de profil sont partagées entre Propriétaires et Locataires dans le cadre du matching et des candidatures, selon les règles d'accès définies par la Plateforme.
Aucune donnée personnelle n'est vendue ou louée à des tiers à des fins commerciales.
6. Durée de conservation
- Données de compte : conservées pendant toute la durée d'utilisation du compte, puis 3 ans après la dernière activité ou suppression du compte.
- Données de facturation : 10 ans conformément aux obligations comptables.
- Données techniques (logs) : 12 mois maximum.
- Données de messagerie : conservées pendant la durée du compte, supprimées à la clôture.
7. Cookies et traceurs
La Plateforme utilise des cookies pour assurer son bon fonctionnement :
- Cookies strictement nécessaires : authentification, session utilisateur, préférences de langue. Ces cookies sont indispensables au fonctionnement du service et ne nécessitent pas de consentement.
- Cookies analytiques : mesure d'audience anonymisée pour améliorer le service. Soumis à votre consentement.
La Plateforme n'utilise pas de cookies publicitaires ni de traceurs de réseaux sociaux. Vous pouvez configurer votre navigateur pour refuser les cookies, étant entendu que certaines fonctionnalités du service pourraient en être affectées.
8. Sécurité des données
La Société XXXX met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, modification, divulgation ou destruction :
- Chiffrement des communications (HTTPS / TLS)
- Mots de passe stockés sous forme de hash sécurisé (bcrypt)
- Données hébergées en France (OVH, datacenter certifié ISO 27001)
- Accès restreint aux données par le personnel autorisé
- Paiements traités par Stripe (certifié PCI DSS niveau 1)
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie.
- Droit de rectification : corriger vos données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation).
- Droit à la limitation : demander la suspension du traitement de vos données.
- Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes.
- Droit de retirer votre consentement : à tout moment, sans affecter la licéité du traitement antérieur.
10. Exercice de vos droits
Pour exercer vos droits, vous pouvez nous contacter :
- Par email : contact@locteo.fr
- Par courrier : Société XXXX — [adresse complète]
Nous nous engageons à répondre à votre demande dans un délai d'un mois à compter de sa réception. Ce délai peut être prolongé de deux mois en cas de complexité ou de nombre élevé de demandes.
En cas de désaccord persistant, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
11. Transferts internationaux
Vos données sont hébergées en France (OVH). Le traitement des paiements par Stripe peut impliquer un transfert de données vers les États-Unis, encadré par les Clauses Contractuelles Types de la Commission européenne et le Data Privacy Framework (DPF).
12. Modifications de la politique
La présente politique de confidentialité peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs seront informés par email ou notification sur la Plateforme. La date de dernière mise à jour est indiquée en haut de cette page.