Politique de confidentialité
Dernière mise à jour : juillet 2026 — Conforme au RGPD (UE) 2016/679
1. Responsable du traitement
Le responsable du traitement des données collectées via Izyloc est JH Digital. Pour la couche comptable, Istari Conseil est sous-traitant au sens du RGPD.
Contact DPO : privacy@izyloc.fr
2. Données collectées
Dans le cadre de l'utilisation du service, nous collectons :
- Données de compte : nom, adresse email, mot de passe (haché — jamais stocké en clair), date de création.
- Données de gestion locative : informations relatives aux biens immobiliers, aux locataires, aux baux, aux loyers et aux charges.
- Données locataires: nom, prénom, email, date de naissance, pièce d'identité (le cas échéant).
- Documents PDF : quittances, états des lieux, baux — stockés chiffrés sur object storage UE (Scaleway Paris).
- Données techniques: adresse IP (rate-limiting, sécurité), logs d'accès (durée : 30 jours).
3. Bases légales et finalités
- Exécution du contrat : gestion du compte, accès au service, envoi des quittances et notifications de loyer.
- Obligation légale : conservation des pièces comptables (art. L.123-22 C.com., 10 ans), liasses fiscales (3 ans min.).
- Intérêt légitime : sécurité du service, prévention des abus, amélioration du produit (données agrégées anonymisées).
4. Durées de conservation
- Données de compte : durée de l'abonnement + 3 ans (prescription civile).
- Données locataires (hors pièces comptables) : fin du bail + 5 ans (prescription CNIL recommandée, alignée sur la prescription de droit commun).
- Pièces comptables : 10 ans à compter de la clôture de l'exercice.
- Logs techniques : 30 jours glissants.
5. Sous-traitants et transferts
Toutes les données sont hébergées et traitées en Union européenne. Nos sous-traitants principaux :
- Hostinger (hébergement serveur, datacenter Paris) — DPA signé
- Scaleway (object storage documents, région Paris) — DPA signé
- Resend (emails transactionnels, UE) — DPA signé
- Stripe (paiements, données de facturation) — DPA signé, certifié PCI-DSS
Aucun transfert de données hors UE.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles.
- Rectification : corriger des données inexactes.
- Effacement : supprimer votre compte et vos données (dans les limites des obligations légales de conservation).
- Portabilité : recevoir vos données dans un format structuré.
- Opposition / Limitation : vous opposer à certains traitements ou en limiter la portée.
Pour exercer ces droits, écrivez à privacy@izyloc.fr. Réponse garantie sous 30 jours. En cas de réclamation non résolue, vous pouvez saisir la CNIL (www.cnil.fr).
7. Cookies et traceurs
Izyloc utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session authentifiée, préférences d'affichage). Aucun cookie publicitaire ni traceur tiers.
8. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes : chiffrement TLS en transit, mots de passe hachés (Argon2), isolation stricte des données par client (RLS Postgres), sauvegardes chiffrées quotidiennes, accès aux données restreints au personnel autorisé.
9. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, nous vous informerons par email au moins 15 jours avant l'entrée en vigueur des changements.