iziloc

Informations légales

Politique de confidentialité

Version en vigueur au 26 septembre 2026

iziloc traite des données personnelles vous concernant, et vous confie celles de vos voyageurs. Cette page explique lesquelles, pourquoi, combien de temps, avec qui elles sont partagées et comment garder la main dessus. Elle s’applique au site vitrine iziloc.fr comme à l’application app.iziloc.fr.

1. Responsable du traitement

Le responsable du traitement des données décrites dans le présent document est Marc VENDRELY EI, exploitant la marque iziloc, 9 route du Chambourguet, 63610 Besse-et-Saint-Anastaise, France, éditeur du service iziloc.

Pour toute question relative à vos données personnelles ou pour exercer vos droits : contact@iziloc.fr. Aucun délégué à la protection des données (DPO) n’a été désigné, la nomination n’étant pas obligatoire au regard de l’activité.

2. Le site vitrine iziloc.fr

Le site iziloc.fr est un site entièrement statique : il ne comporte ni formulaire, ni compte utilisateur, ni espace commentaire.

  • Une mesure d’audience est réalisée avec Google Analytics 4, afin de connaître la fréquentation des pages et d’améliorer le site. Elle n’est activée qu’après votre accord : le script n’est pas chargé tant que vous n’avez pas accepté le bandeau affiché lors de votre première visite. Refuser ne dégrade en rien le fonctionnement du site, et votre choix est conservé dans votre navigateur — il vous suffit d’effacer les données du site pour qu’il vous soit à nouveau demandé.
  • Aucun cookie de profilage ou de publicité n’est déposé.
  • Aucune régie publicitaire ni pixel de réseau social n’est intégré.
  • Seules les données techniques nécessaires à l’acheminement des pages (adresse IP, journaux du serveur) sont traitées par l’hébergeur Google Ireland Limited, pour des motifs de sécurité et de bon fonctionnement.

Les polices de caractères sont servies par Google Fonts via l’optimisation intégrée de Next.js : elles sont téléchargées au moment de la construction du site et servies depuis notre propre hébergement, sans appel du navigateur du visiteur vers un serveur tiers.

3. Données traitées dans l’application

La création d’un compte et l’usage du service s’effectuent sur app.iziloc.fr. Les catégories de données suivantes y sont traitées :

CatégorieDonnées concernéesOrigine
Compte et identitéAdresse email, mot de passe (chiffré), prénom, nom, raison sociale et adresse postale du loueurSaisie par l’utilisateur
Abonnement et facturationOffre souscrite, statut de l’abonnement, identifiant client Stripe, historique de facturationUtilisateur et Stripe
LogementsNom, adresse, type, classement en étoiles, description, photographies, horaires d’arrivée et de départSaisie par l’utilisateur
Réservations et voyageursNom du voyageur principal, dates de séjour, nombre d’occupants, montants (loyer, ménage, taxe de séjour), source de réservation, coordonnées du locataire pour les contratsSaisie ou import (iCal, CSV) par l’utilisateur
Contrats et signature électroniqueContenu du contrat, identité des signataires, adresse email, horodatage, adresse IP de signature, codes à usage unique, PDF signéUtilisateur et locataire signataire
Espace voyageurCode d’accès à 6 caractères, session signée, réponses à la check-list de départ, commentaire et photographies déposées lors du check-outUtilisateur et voyageur
Mandats de gestionIdentité et adresse email du propriétaire et de la conciergerie, biens confiés, droits accordés, dates d’invitation, d’acceptation et de finSaisie par les deux parties
Prestations et facturation émisePrestations commandées (par un propriétaire ou un voyageur), informations de facturation de l’émetteur (raison sociale, SIREN, n° de TVA, IBAN), factures et avoirs, identité du client facturé, règlements, relevés de géranceSaisie par l’utilisateur et ses clients
IntervenantsNom, et le cas échéant téléphone et adresse email, des intervenants à qui l’utilisateur confie des tâches, remarques qu’ils saisissentSaisie par l’utilisateur et l’intervenant
NotificationsJeton technique de l’appareil et type de navigateur, pour les notifications que vous avez activéesCollecte à votre demande
AssistanceContenu des tickets, captures d’écran transmises, échanges avec le supportSaisie par l’utilisateur
Données techniquesJournaux de connexion, identifiant technique de session, événements de sécurité (tentatives de code d’accès)Collecte automatique

Aucune donnée bancaire n’est collectée ni stockée par iziloc. Les numéros de carte sont saisis directement sur les pages sécurisées de Stripe, qui agit en qualité de prestataire de services de paiement.

4. Finalités et bases légales

FinalitéBase légale (art. 6 RGPD)
Créer et gérer votre compte, fournir les fonctionnalités du serviceExécution du contrat
Gérer les abonnements, les paiements et la facturationExécution du contrat et obligation légale (conservation comptable)
Générer, transmettre et sceller les contrats de location signés électroniquementExécution du contrat
Envoyer les emails de service (accès à l’espace voyageur, codes de signature, notifications de réservation)Exécution du contrat
Assurer la sécurité du service, prévenir la fraude et les accès non autorisésIntérêt légitime
Traiter les demandes d’assistanceExécution du contrat et intérêt légitime
Améliorer le service et corriger les anomalies (statistiques agrégées)Intérêt légitime
Répondre à une demande d’exercice de droits ou à une réquisition légaleObligation légale

5. Données de vos voyageurs : iziloc agit comme sous-traitant

Lorsque vous saisissez ou importez dans iziloc des données concernant vos locataires et voyageurs, vous êtes le responsable du traitement et iziloc intervient en qualité de sous-traitant au sens de l’article 28 du RGPD. Il vous appartient notamment d’informer vos voyageurs et de disposer d’une base légale pour ce traitement.

À ce titre, iziloc s’engage à :

  • ne traiter ces données que sur votre instruction documentée, pour les seuls besoins du service, et jamais à des fins de prospection ou de revente ;
  • garantir la confidentialité des données et n’y donner accès qu’aux personnes habilitées, tenues à une obligation de confidentialité ;
  • mettre en œuvre les mesures de sécurité décrites à l’article « Sécurité » ;
  • n’avoir recours qu’aux sous-traitants ultérieurs listés à l’article « Destinataires », et vous informer de toute évolution ;
  • vous notifier sans délai injustifié toute violation de données susceptible de vous concerner, et vous assister dans vos obligations de notification ;
  • vous assister dans le traitement des demandes d’exercice de droits émanant de vos voyageurs ;
  • supprimer ou vous restituer ces données à la fin de la prestation, selon les durées indiquées à l’article « Durées de conservation ».

Biens confiés à une conciergerie. Lorsque vous confiez un bien à une conciergerie qui utilise iziloc, c’est sur votre instruction, formalisée par le mandat que vous acceptez, que les séjours de ce bien lui sont transmis. Elle en reçoit les dates, la composition et les consignes. Elle ne voit les montants que si vous l’y autorisez, et les coordonnées du voyageur (prénom, nom, téléphone) qu’à partir du délai avant l’arrivée fixé dans le mandat. L’adresse email et l’adresse postale du voyageur ne lui sont jamais transmises. À la fin du mandat, elle perd l’accès aux séjours à venir et aux montants ; les durées applicables figurent à l’article « Durées de conservation ».

La conciergerie traite ensuite ces données pour sa propre mission, en qualité de responsable de traitement distinct : il lui appartient d’informer les voyageurs lorsque c’est nécessaire, de n’utiliser ces données que pour les séjours concernés et d’en préserver la confidentialité. Pour les biens qu’elle gère en propre, et pour les données de ses clients et de ses intervenants, la conciergerie est responsable de traitement et iziloc son sous-traitant, dans les conditions du présent article.

Le présent article, complété par les conditions générales de vente et d’utilisation, tient lieu d’accord de sous-traitance entre vous et iziloc.

6. Destinataires et sous-traitants

Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles à l’éditeur et aux prestataires techniques strictement nécessaires au fonctionnement du service :

PrestataireFinalitéDonnées concernéesLocalisation
Google Ireland Limited (Firebase : Authentication, Firestore, Storage, App Hosting)Hébergement de l’application, base de données, authentification et stockage des fichiersCompte, biens, réservations, documents et photosUnion européenne (Irlande)
Stripe Payments Europe, LimitedTraitement des paiements et gestion des abonnementsEmail, nom, coordonnées de facturation, historique d’abonnementUnion européenne (Irlande)
Google Ireland Limited (Gemini via Genkit)Assistance au calcul de la taxe de séjour et à la génération de contenus d’aideCaractéristiques du logement et du séjour (aucune donnée d’identification directe)Union européenne
Google Cloud Run (service de rendu PDF privé)Génération des contrats de location et des contrats signés au format PDFContenu du contrat : identité du bailleur et du locataire, séjour, montantsUnion européenne
Google Ireland Limited (Google Analytics 4)Mesure d’audience du site vitrine iziloc.fr, activée uniquement après consentement du visiteurPages consultées, source de visite, données techniques du navigateur, identifiant de mesureUnion européenne, avec transferts encadrés vers les États-Unis
Google Ireland Limited (Firebase Cloud Messaging) et service de notification du navigateur (Google, Apple ou Mozilla selon l’appareil)Acheminement des notifications que l’utilisateur a activées sur son appareilJeton technique de l’appareil, titre et texte court de la notificationUnion européenne, avec transferts encadrés vers les États-Unis
IONOS SE (envoi des emails, SMTP)Envoi des emails transactionnels : codes de signature, contrats signés, accès à l’espace voyageur, notificationsAdresse email du destinataire, contenu du messageUnion européenne (Allemagne)
Sendinblue SAS (Brevo)Réception des réponses par email aux demandes d’assistance, pour les ajouter à la conversation dans l’applicationAdresse email et nom de l’expéditeur, contenu de sa réponseUnion européenne (France)

Les données peuvent en outre être communiquées aux autorités administratives ou judiciaires lorsque la loi l’impose.

7. Transferts hors Union européenne

L’hébergement et le stockage des données sont assurés sur des infrastructures situées dans l’Union européenne. Certains prestataires appartiennent toutefois à des groupes établis aux États-Unis et peuvent, pour des besoins d’assistance ou de supervision, accéder à des données depuis un pays tiers. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification de leur destinataire au titre du Data Privacy Framework UE–États-Unis.

8. Durées de conservation

DonnéesDurée de conservation
Compte utilisateur et données de gestion (biens, réservations, contrats)Toute la durée du compte, dans la limite de 9 mois sans aucune connexion : un compte gratuit resté inactif pendant 9 mois est supprimé avec ses données, après trois avertissements par e-mail (à 6 mois, 8 mois, puis 7 jours avant) ; une connexion suffit à l’éviter. La suppression, demandée depuis votre espace ou automatique, efface les données immédiatement ; seules les sauvegardes glissantes de l’infrastructure subsistent, au plus 30 jours
Données de facturation et pièces comptables10 ans à compter de la clôture de l’exercice (article L. 123-22 du Code de commerce)
Contrats de location signés électroniquement et preuves de signature5 ans à compter de la signature (prescription civile de droit commun), ou jusqu’à la suppression de votre compte si elle intervient avant
Données des voyageurs saisies par le propriétaire (identité, séjour, check-out)Sous le contrôle du propriétaire, supprimées avec la réservation ou le compte
Photos d’état des lieux, d’incident et de départ du voyageur12 mois après la fin du séjour ou la résolution de l’incident, puis suppression automatique. La fiche (constat, dégradations, commentaires) est conservée ; téléchargez les photos que vous souhaitez garder plus longtemps
Séjours d’un bien confié à une conciergerie, tels qu’elle les voit pour intervenir (dates, composition, consignes)30 jours après le départ du voyageur, puis suppression automatique
Coordonnées du voyageur transmises à la conciergerie (prénom, nom, téléphone)Accessibles à partir du délai avant l’arrivée fixé dans le mandat ; supprimées automatiquement 30 jours après le départ
Historique d’activité des biens confiés, pour les rapports de la conciergerie (dates, nuitées, montant du séjour si le propriétaire l’y autorise ; aucune identité de voyageur)Toute la durée du mandat. À sa fin, les séjours à venir sont supprimés et les montants effacés ; le reste est conservé 5 ans, puis supprimé automatiquement
Règlements des factures et opérations bancaires rapprochées (date, montant, libellé)Jusqu’à la suppression du compte. Le relevé bancaire importé n’est ni transmis ni conservé : il est lu sur votre appareil
Factures et avoirs émis par l’utilisateur avec iziloc (par exemple une conciergerie à ses propriétaires)Jusqu’à la suppression du compte de l’émetteur. La conservation légale de dix ans lui incombe : il doit les exporter avant de supprimer son compte
Intervenants et liens d’accès à leurs tâchesJusqu’à leur suppression par l’utilisateur ou la suppression de son compte
Jetons de notification des appareilsJusqu’à la désactivation des notifications, l’invalidation du jeton par le navigateur ou la suppression du compte
Sessions de l’espace voyageur (cookie signé) et tentatives de code d’accèsDurée de la session, purgée au plus tard après le départ du voyageur
Copie locale des données de gestion sur l’appareil (mode hors connexion)Jusqu’à la déconnexion, qui déclenche son effacement
Tickets d’assistance et échanges avec le support3 ans à compter du dernier échange

À l’issue de ces durées, les données sont supprimées ou anonymisées. Les sauvegardes de l’infrastructure sont conservées de manière glissante et purgées automatiquement.

9. Sécurité

Les mesures suivantes sont mises en œuvre pour protéger les données :

  • chiffrement des échanges (HTTPS/TLS) et chiffrement des données au repos ;
  • cloisonnement strict des données par compte : des règles de sécurité serveur interdisent à un utilisateur d’accéder aux données d’un autre ;
  • authentification déléguée à Firebase Authentication ; les mots de passe ne sont jamais accessibles à l’éditeur ;
  • protection de l’espace voyageur par un code d’accès validé côté serveur, une session signée déposée dans un cookie HttpOnly et un verrouillage après plusieurs tentatives infructueuses ;
  • signature électronique protégée par un code à usage unique transmis par email, avec horodatage et conservation des éléments de preuve ;
  • limitation des accès administrateurs aux seules personnes habilitées.

En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits et libertés, vous en serez informé sans délai injustifié, conformément aux articles 33 et 34 du RGPD.

10. Stockage local sur votre appareil (mode hors connexion)

L’application propose un mode hors connexion, destiné aux déplacements sur les lieux de location où le réseau mobile est absent. Pour fonctionner, ce mode conserve une copie de vos données de gestion directement dans votre navigateur, sur l’appareil que vous utilisez.

Cette copie locale comprend :

  • vos logements et leurs livrets d’accueil, y compris les informations d’accès qu’ils contiennent (codes Wi-Fi, digicodes, codes de boîte à clés) ;
  • vos réservations sur une fenêtre d’environ soixante jours, et les coordonnées des voyageurs qui y figurent ;
  • pour une conciergerie, les séjours des biens qui lui sont confiés et les coordonnées de voyageurs déjà rendues accessibles par le mandat ;
  • vos données d’activité sur treize mois glissants : prestations vendues, factures et leurs règlements, relevés de gérance, historique d’activité des biens confiés, ainsi qu’un résumé de vos mandats (sans adresse email ni droits d’accès) ;
  • les fichiers techniques de l’application, afin qu’elle se lance sans réseau.

Ces données ne sont pas chiffrées séparément par l’application : elles sont protégées par les mécanismes du navigateur et du système d’exploitation, qui réservent l’accès au profil de navigation dans lequel vous vous êtes connecté. Elles ne sont transmises à aucun tiers : elles ne quittent votre appareil que pour retourner vers nos serveurs lorsque la connexion revient.

Elles sont effacées lorsque vous vous déconnectez. Si l’effacement ne peut pas aboutir — par exemple parce qu’un autre onglet de l’application reste ouvert — l’application vous en avertit explicitement et vous indique la marche à suivre.

Le mode hors connexion étant réservé à certaines formules d’abonnement, cette copie locale n’est constituée que sur les comptes concernés.

Votre responsabilité. Cette copie se trouve sur un appareil que vous maîtrisez seul. Lorsqu’elle contient des données de vos voyageurs, vous en êtes le responsable de traitement (voir la section Données de vos voyageurs). Il vous appartient donc de protéger l’accès à cet appareil (verrouillage par code ou biométrie, chiffrement du disque) et de vous déconnecter avant de le prêter, de le revendre ou de le mettre au rebut. En cas de perte ou de vol, changez votre mot de passe : la session concernée cessera d’être valide.

11. Recours à l’intelligence artificielle

Certaines fonctionnalités d’assistance — notamment le calcul de la taxe de séjour à partir des barèmes officiels publiés par les communes — s’appuient sur des modèles d’intelligence artificielle exploités via Google Genkit. Seules les informations nécessaires au calcul (commune, classement du logement, composition et durée du séjour) sont transmises ; aucune donnée d’identification directe n’est envoyée. Ces traitements ne donnent lieu à aucune décision automatisée produisant des effets juridiques à votre égard au sens de l’article 22 du RGPD : les résultats proposés restent soumis à votre validation.

12. Cookies et traceurs

CookieFinalitéDurée
Choix de consentement (iziloc.fr)Mémoriser votre acceptation ou votre refus de la mesure d’audience (stockage local, aucun envoi à un tiers)Jusqu’à effacement des données du site dans votre navigateur
Mesure d’audience Google Analytics (iziloc.fr)Mesurer la fréquentation des pages du site vitrine — déposés uniquement après votre acceptation13 mois au maximum
Session d’authentification (app.iziloc.fr)Maintenir la connexion de l’utilisateur à son compteDurée de la session, renouvelée à chaque connexion
Session de l’espace voyageurConserver la validation du code d’accès du voyageur (cookie signé, HttpOnly)Durée du séjour au maximum
Cookies de sécurité StripePrévention de la fraude lors du paiement, déposés sur les pages de paiement StripeSelon la politique de Stripe
Stockage local du mode hors connexion (app.iziloc.fr)Conserver sur votre appareil une copie de vos données de gestion afin que l’application fonctionne sans réseauJusqu’à votre déconnexion

13. Vos droits

Conformément aux articles 15 à 22 du RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants sur vos données :

  • Accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Rectification : faire corriger des données inexactes ou incomplètes — la plupart sont directement modifiables depuis votre espace.
  • Effacement : supprimer votre compte et l’ensemble de vos données — vous n’avez pas besoin de nous écrire, l’opération est à votre main depuis votre espace (voir ci-dessous), sous réserve des obligations légales de conservation.
  • Limitation et opposition : demander le gel d’un traitement ou vous opposer à un traitement fondé sur l’intérêt légitime.
  • Portabilité : recevoir vos données dans un format structuré et lisible par machine ; les rapports et la liste des réservations sont d’ores et déjà exportables en Excel et en CSV depuis l’application.
  • Directives post mortem : définir le sort de vos données après votre décès.

Ces droits s’exercent à l’adresse contact@iziloc.fr. Une réponse vous sera apportée dans un délai d’un mois, porté à trois mois en cas de demande complexe. Une preuve d’identité pourra être demandée en cas de doute raisonnable.

Supprimer vous-même votre compte et vos données

La suppression se déclenche depuis votre espace, à la rubrique Profil → Supprimer mon compte. Elle se déroule en trois temps, pour qu’un geste irréversible ne puisse pas être déclenché par erreur ni par quelqu’un d’autre :

  1. un récapitulatif de ce qui va disparaître vous est présenté, puis votre mot de passe (ou une reconnexion Google) vous est redemandé ;
  2. un email de confirmation vous est envoyé ; tant que vous ne l’ouvrez pas, rien n’est supprimé ;
  3. le lien de cet email ouvre une dernière page de confirmation — c’est elle, et elle seule, qui déclenche la suppression.

Sont alors définitivement effacés : vos biens, vos réservations et les données de vos voyageurs, vos contrats — y compris ceux signés électroniquement —, vos modèles, vos déclarations de taxe de séjour, vos photos et documents, vos livrets d’accueil et espaces voyageur, qui cessent immédiatement d’être accessibles en ligne, ainsi que votre accès à l’application. Votre abonnement est résilié dans le même mouvement. Aucune restauration n’est possible : nous vous invitons à exporter au préalable ce que vous souhaitez conserver.

Les factures et avoirs que vous avez émis avec iziloc sont eux aussi supprimés. Leur conservation pendant dix ans vous incombe : exportez-les au préalable (PDF, Factur-X, export comptable).

Une seule exception, imposée par la loi : les factures d’abonnement restent archivées chez notre prestataire de paiement au titre de nos obligations comptables (voir la section « Durées de conservation »). Elles ne contiennent aucune donnée relative à vos locations ni à vos voyageurs.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

Voyageurs : si vos données ont été saisies dans iziloc par un propriétaire, adressez votre demande directement à ce dernier, qui en est le responsable de traitement. Nous transmettrons toute demande reçue à son destinataire.

14. Modification de la politique

La présente politique peut évoluer pour tenir compte des évolutions du service ou de la réglementation. La date de version figure en tête de page. En cas de modification substantielle, les utilisateurs de l’application en seront informés par email ou par un message dans leur espace, avant l’entrée en vigueur de la nouvelle version.

Une question sur vos données ? Écrivez-nous à contact@iziloc.fr : nous répondons à chaque demande.