Informations légales
Politique de confidentialité
Version en vigueur au 26 septembre 2026
iziloc traite des données personnelles vous concernant, et vous confie celles de vos voyageurs. Cette page explique lesquelles, pourquoi, combien de temps, avec qui elles sont partagées et comment garder la main dessus. Elle s’applique au site vitrine iziloc.fr comme à l’application app.iziloc.fr.
1. Responsable du traitement
Le responsable du traitement des données décrites dans le présent document est Marc VENDRELY EI, exploitant la marque iziloc, 9 route du Chambourguet, 63610 Besse-et-Saint-Anastaise, France, éditeur du service iziloc.
Pour toute question relative à vos données personnelles ou pour exercer vos droits : contact@iziloc.fr. Aucun délégué à la protection des données (DPO) n’a été désigné, la nomination n’étant pas obligatoire au regard de l’activité.
2. Le site vitrine iziloc.fr
Le site iziloc.fr est un site entièrement statique : il ne comporte ni formulaire, ni compte utilisateur, ni espace commentaire.
- Une mesure d’audience est réalisée avec Google Analytics 4, afin de connaître la fréquentation des pages et d’améliorer le site. Elle n’est activée qu’après votre accord : le script n’est pas chargé tant que vous n’avez pas accepté le bandeau affiché lors de votre première visite. Refuser ne dégrade en rien le fonctionnement du site, et votre choix est conservé dans votre navigateur — il vous suffit d’effacer les données du site pour qu’il vous soit à nouveau demandé.
- Aucun cookie de profilage ou de publicité n’est déposé.
- Aucune régie publicitaire ni pixel de réseau social n’est intégré.
- Seules les données techniques nécessaires à l’acheminement des pages (adresse IP, journaux du serveur) sont traitées par l’hébergeur Google Ireland Limited, pour des motifs de sécurité et de bon fonctionnement.
Les polices de caractères sont servies par Google Fonts via l’optimisation intégrée de Next.js : elles sont téléchargées au moment de la construction du site et servies depuis notre propre hébergement, sans appel du navigateur du visiteur vers un serveur tiers.
3. Données traitées dans l’application
La création d’un compte et l’usage du service s’effectuent sur app.iziloc.fr. Les catégories de données suivantes y sont traitées :
| Catégorie | Données concernées | Origine |
|---|---|---|
| Compte et identité | Adresse email, mot de passe (chiffré), prénom, nom, raison sociale et adresse postale du loueur | Saisie par l’utilisateur |
| Abonnement et facturation | Offre souscrite, statut de l’abonnement, identifiant client Stripe, historique de facturation | Utilisateur et Stripe |
| Logements | Nom, adresse, type, classement en étoiles, description, photographies, horaires d’arrivée et de départ | Saisie par l’utilisateur |
| Réservations et voyageurs | Nom du voyageur principal, dates de séjour, nombre d’occupants, montants (loyer, ménage, taxe de séjour), source de réservation, coordonnées du locataire pour les contrats | Saisie ou import (iCal, CSV) par l’utilisateur |
| Contrats et signature électronique | Contenu du contrat, identité des signataires, adresse email, horodatage, adresse IP de signature, codes à usage unique, PDF signé | Utilisateur et locataire signataire |
| Espace voyageur | Code d’accès à 6 caractères, session signée, réponses à la check-list de départ, commentaire et photographies déposées lors du check-out | Utilisateur et voyageur |
| Mandats de gestion | Identité et adresse email du propriétaire et de la conciergerie, biens confiés, droits accordés, dates d’invitation, d’acceptation et de fin | Saisie par les deux parties |
| Prestations et facturation émise | Prestations commandées (par un propriétaire ou un voyageur), informations de facturation de l’émetteur (raison sociale, SIREN, n° de TVA, IBAN), factures et avoirs, identité du client facturé, règlements, relevés de gérance | Saisie par l’utilisateur et ses clients |
| Intervenants | Nom, et le cas échéant téléphone et adresse email, des intervenants à qui l’utilisateur confie des tâches, remarques qu’ils saisissent | Saisie par l’utilisateur et l’intervenant |
| Notifications | Jeton technique de l’appareil et type de navigateur, pour les notifications que vous avez activées | Collecte à votre demande |
| Assistance | Contenu des tickets, captures d’écran transmises, échanges avec le support | Saisie par l’utilisateur |
| Données techniques | Journaux de connexion, identifiant technique de session, événements de sécurité (tentatives de code d’accès) | Collecte automatique |
Aucune donnée bancaire n’est collectée ni stockée par iziloc. Les numéros de carte sont saisis directement sur les pages sécurisées de Stripe, qui agit en qualité de prestataire de services de paiement.
4. Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Créer et gérer votre compte, fournir les fonctionnalités du service | Exécution du contrat |
| Gérer les abonnements, les paiements et la facturation | Exécution du contrat et obligation légale (conservation comptable) |
| Générer, transmettre et sceller les contrats de location signés électroniquement | Exécution du contrat |
| Envoyer les emails de service (accès à l’espace voyageur, codes de signature, notifications de réservation) | Exécution du contrat |
| Assurer la sécurité du service, prévenir la fraude et les accès non autorisés | Intérêt légitime |
| Traiter les demandes d’assistance | Exécution du contrat et intérêt légitime |
| Améliorer le service et corriger les anomalies (statistiques agrégées) | Intérêt légitime |
| Répondre à une demande d’exercice de droits ou à une réquisition légale | Obligation légale |
5. Données de vos voyageurs : iziloc agit comme sous-traitant
Lorsque vous saisissez ou importez dans iziloc des données concernant vos locataires et voyageurs, vous êtes le responsable du traitement et iziloc intervient en qualité de sous-traitant au sens de l’article 28 du RGPD. Il vous appartient notamment d’informer vos voyageurs et de disposer d’une base légale pour ce traitement.
À ce titre, iziloc s’engage à :
- ne traiter ces données que sur votre instruction documentée, pour les seuls besoins du service, et jamais à des fins de prospection ou de revente ;
- garantir la confidentialité des données et n’y donner accès qu’aux personnes habilitées, tenues à une obligation de confidentialité ;
- mettre en œuvre les mesures de sécurité décrites à l’article « Sécurité » ;
- n’avoir recours qu’aux sous-traitants ultérieurs listés à l’article « Destinataires », et vous informer de toute évolution ;
- vous notifier sans délai injustifié toute violation de données susceptible de vous concerner, et vous assister dans vos obligations de notification ;
- vous assister dans le traitement des demandes d’exercice de droits émanant de vos voyageurs ;
- supprimer ou vous restituer ces données à la fin de la prestation, selon les durées indiquées à l’article « Durées de conservation ».
Biens confiés à une conciergerie. Lorsque vous confiez un bien à une conciergerie qui utilise iziloc, c’est sur votre instruction, formalisée par le mandat que vous acceptez, que les séjours de ce bien lui sont transmis. Elle en reçoit les dates, la composition et les consignes. Elle ne voit les montants que si vous l’y autorisez, et les coordonnées du voyageur (prénom, nom, téléphone) qu’à partir du délai avant l’arrivée fixé dans le mandat. L’adresse email et l’adresse postale du voyageur ne lui sont jamais transmises. À la fin du mandat, elle perd l’accès aux séjours à venir et aux montants ; les durées applicables figurent à l’article « Durées de conservation ».
La conciergerie traite ensuite ces données pour sa propre mission, en qualité de responsable de traitement distinct : il lui appartient d’informer les voyageurs lorsque c’est nécessaire, de n’utiliser ces données que pour les séjours concernés et d’en préserver la confidentialité. Pour les biens qu’elle gère en propre, et pour les données de ses clients et de ses intervenants, la conciergerie est responsable de traitement et iziloc son sous-traitant, dans les conditions du présent article.
Le présent article, complété par les conditions générales de vente et d’utilisation, tient lieu d’accord de sous-traitance entre vous et iziloc.
6. Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles à l’éditeur et aux prestataires techniques strictement nécessaires au fonctionnement du service :
| Prestataire | Finalité | Données concernées | Localisation |
|---|---|---|---|
| Google Ireland Limited (Firebase : Authentication, Firestore, Storage, App Hosting) | Hébergement de l’application, base de données, authentification et stockage des fichiers | Compte, biens, réservations, documents et photos | Union européenne (Irlande) |
| Stripe Payments Europe, Limited | Traitement des paiements et gestion des abonnements | Email, nom, coordonnées de facturation, historique d’abonnement | Union européenne (Irlande) |
| Google Ireland Limited (Gemini via Genkit) | Assistance au calcul de la taxe de séjour et à la génération de contenus d’aide | Caractéristiques du logement et du séjour (aucune donnée d’identification directe) | Union européenne |
| Google Cloud Run (service de rendu PDF privé) | Génération des contrats de location et des contrats signés au format PDF | Contenu du contrat : identité du bailleur et du locataire, séjour, montants | Union européenne |
| Google Ireland Limited (Google Analytics 4) | Mesure d’audience du site vitrine iziloc.fr, activée uniquement après consentement du visiteur | Pages consultées, source de visite, données techniques du navigateur, identifiant de mesure | Union européenne, avec transferts encadrés vers les États-Unis |
| Google Ireland Limited (Firebase Cloud Messaging) et service de notification du navigateur (Google, Apple ou Mozilla selon l’appareil) | Acheminement des notifications que l’utilisateur a activées sur son appareil | Jeton technique de l’appareil, titre et texte court de la notification | Union européenne, avec transferts encadrés vers les États-Unis |
| IONOS SE (envoi des emails, SMTP) | Envoi des emails transactionnels : codes de signature, contrats signés, accès à l’espace voyageur, notifications | Adresse email du destinataire, contenu du message | Union européenne (Allemagne) |
| Sendinblue SAS (Brevo) | Réception des réponses par email aux demandes d’assistance, pour les ajouter à la conversation dans l’application | Adresse email et nom de l’expéditeur, contenu de sa réponse | Union européenne (France) |
Les données peuvent en outre être communiquées aux autorités administratives ou judiciaires lorsque la loi l’impose.
7. Transferts hors Union européenne
L’hébergement et le stockage des données sont assurés sur des infrastructures situées dans l’Union européenne. Certains prestataires appartiennent toutefois à des groupes établis aux États-Unis et peuvent, pour des besoins d’assistance ou de supervision, accéder à des données depuis un pays tiers. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification de leur destinataire au titre du Data Privacy Framework UE–États-Unis.
8. Durées de conservation
| Données | Durée de conservation |
|---|---|
| Compte utilisateur et données de gestion (biens, réservations, contrats) | Toute la durée du compte, dans la limite de 9 mois sans aucune connexion : un compte gratuit resté inactif pendant 9 mois est supprimé avec ses données, après trois avertissements par e-mail (à 6 mois, 8 mois, puis 7 jours avant) ; une connexion suffit à l’éviter. La suppression, demandée depuis votre espace ou automatique, efface les données immédiatement ; seules les sauvegardes glissantes de l’infrastructure subsistent, au plus 30 jours |
| Données de facturation et pièces comptables | 10 ans à compter de la clôture de l’exercice (article L. 123-22 du Code de commerce) |
| Contrats de location signés électroniquement et preuves de signature | 5 ans à compter de la signature (prescription civile de droit commun), ou jusqu’à la suppression de votre compte si elle intervient avant |
| Données des voyageurs saisies par le propriétaire (identité, séjour, check-out) | Sous le contrôle du propriétaire, supprimées avec la réservation ou le compte |
| Photos d’état des lieux, d’incident et de départ du voyageur | 12 mois après la fin du séjour ou la résolution de l’incident, puis suppression automatique. La fiche (constat, dégradations, commentaires) est conservée ; téléchargez les photos que vous souhaitez garder plus longtemps |
| Séjours d’un bien confié à une conciergerie, tels qu’elle les voit pour intervenir (dates, composition, consignes) | 30 jours après le départ du voyageur, puis suppression automatique |
| Coordonnées du voyageur transmises à la conciergerie (prénom, nom, téléphone) | Accessibles à partir du délai avant l’arrivée fixé dans le mandat ; supprimées automatiquement 30 jours après le départ |
| Historique d’activité des biens confiés, pour les rapports de la conciergerie (dates, nuitées, montant du séjour si le propriétaire l’y autorise ; aucune identité de voyageur) | Toute la durée du mandat. À sa fin, les séjours à venir sont supprimés et les montants effacés ; le reste est conservé 5 ans, puis supprimé automatiquement |
| Règlements des factures et opérations bancaires rapprochées (date, montant, libellé) | Jusqu’à la suppression du compte. Le relevé bancaire importé n’est ni transmis ni conservé : il est lu sur votre appareil |
| Factures et avoirs émis par l’utilisateur avec iziloc (par exemple une conciergerie à ses propriétaires) | Jusqu’à la suppression du compte de l’émetteur. La conservation légale de dix ans lui incombe : il doit les exporter avant de supprimer son compte |
| Intervenants et liens d’accès à leurs tâches | Jusqu’à leur suppression par l’utilisateur ou la suppression de son compte |
| Jetons de notification des appareils | Jusqu’à la désactivation des notifications, l’invalidation du jeton par le navigateur ou la suppression du compte |
| Sessions de l’espace voyageur (cookie signé) et tentatives de code d’accès | Durée de la session, purgée au plus tard après le départ du voyageur |
| Copie locale des données de gestion sur l’appareil (mode hors connexion) | Jusqu’à la déconnexion, qui déclenche son effacement |
| Tickets d’assistance et échanges avec le support | 3 ans à compter du dernier échange |
À l’issue de ces durées, les données sont supprimées ou anonymisées. Les sauvegardes de l’infrastructure sont conservées de manière glissante et purgées automatiquement.
9. Sécurité
Les mesures suivantes sont mises en œuvre pour protéger les données :
- chiffrement des échanges (HTTPS/TLS) et chiffrement des données au repos ;
- cloisonnement strict des données par compte : des règles de sécurité serveur interdisent à un utilisateur d’accéder aux données d’un autre ;
- authentification déléguée à Firebase Authentication ; les mots de passe ne sont jamais accessibles à l’éditeur ;
- protection de l’espace voyageur par un code d’accès validé côté serveur, une session signée déposée dans un cookie
HttpOnlyet un verrouillage après plusieurs tentatives infructueuses ; - signature électronique protégée par un code à usage unique transmis par email, avec horodatage et conservation des éléments de preuve ;
- limitation des accès administrateurs aux seules personnes habilitées.
En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits et libertés, vous en serez informé sans délai injustifié, conformément aux articles 33 et 34 du RGPD.
10. Stockage local sur votre appareil (mode hors connexion)
L’application propose un mode hors connexion, destiné aux déplacements sur les lieux de location où le réseau mobile est absent. Pour fonctionner, ce mode conserve une copie de vos données de gestion directement dans votre navigateur, sur l’appareil que vous utilisez.
Cette copie locale comprend :
- vos logements et leurs livrets d’accueil, y compris les informations d’accès qu’ils contiennent (codes Wi-Fi, digicodes, codes de boîte à clés) ;
- vos réservations sur une fenêtre d’environ soixante jours, et les coordonnées des voyageurs qui y figurent ;
- pour une conciergerie, les séjours des biens qui lui sont confiés et les coordonnées de voyageurs déjà rendues accessibles par le mandat ;
- vos données d’activité sur treize mois glissants : prestations vendues, factures et leurs règlements, relevés de gérance, historique d’activité des biens confiés, ainsi qu’un résumé de vos mandats (sans adresse email ni droits d’accès) ;
- les fichiers techniques de l’application, afin qu’elle se lance sans réseau.
Ces données ne sont pas chiffrées séparément par l’application : elles sont protégées par les mécanismes du navigateur et du système d’exploitation, qui réservent l’accès au profil de navigation dans lequel vous vous êtes connecté. Elles ne sont transmises à aucun tiers : elles ne quittent votre appareil que pour retourner vers nos serveurs lorsque la connexion revient.
Elles sont effacées lorsque vous vous déconnectez. Si l’effacement ne peut pas aboutir — par exemple parce qu’un autre onglet de l’application reste ouvert — l’application vous en avertit explicitement et vous indique la marche à suivre.
Le mode hors connexion étant réservé à certaines formules d’abonnement, cette copie locale n’est constituée que sur les comptes concernés.
Votre responsabilité. Cette copie se trouve sur un appareil que vous maîtrisez seul. Lorsqu’elle contient des données de vos voyageurs, vous en êtes le responsable de traitement (voir la section Données de vos voyageurs). Il vous appartient donc de protéger l’accès à cet appareil (verrouillage par code ou biométrie, chiffrement du disque) et de vous déconnecter avant de le prêter, de le revendre ou de le mettre au rebut. En cas de perte ou de vol, changez votre mot de passe : la session concernée cessera d’être valide.
11. Recours à l’intelligence artificielle
Certaines fonctionnalités d’assistance — notamment le calcul de la taxe de séjour à partir des barèmes officiels publiés par les communes — s’appuient sur des modèles d’intelligence artificielle exploités via Google Genkit. Seules les informations nécessaires au calcul (commune, classement du logement, composition et durée du séjour) sont transmises ; aucune donnée d’identification directe n’est envoyée. Ces traitements ne donnent lieu à aucune décision automatisée produisant des effets juridiques à votre égard au sens de l’article 22 du RGPD : les résultats proposés restent soumis à votre validation.
13. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants sur vos données :
- Accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Rectification : faire corriger des données inexactes ou incomplètes — la plupart sont directement modifiables depuis votre espace.
- Effacement : supprimer votre compte et l’ensemble de vos données — vous n’avez pas besoin de nous écrire, l’opération est à votre main depuis votre espace (voir ci-dessous), sous réserve des obligations légales de conservation.
- Limitation et opposition : demander le gel d’un traitement ou vous opposer à un traitement fondé sur l’intérêt légitime.
- Portabilité : recevoir vos données dans un format structuré et lisible par machine ; les rapports et la liste des réservations sont d’ores et déjà exportables en Excel et en CSV depuis l’application.
- Directives post mortem : définir le sort de vos données après votre décès.
Ces droits s’exercent à l’adresse contact@iziloc.fr. Une réponse vous sera apportée dans un délai d’un mois, porté à trois mois en cas de demande complexe. Une preuve d’identité pourra être demandée en cas de doute raisonnable.
Supprimer vous-même votre compte et vos données
La suppression se déclenche depuis votre espace, à la rubrique Profil → Supprimer mon compte. Elle se déroule en trois temps, pour qu’un geste irréversible ne puisse pas être déclenché par erreur ni par quelqu’un d’autre :
- un récapitulatif de ce qui va disparaître vous est présenté, puis votre mot de passe (ou une reconnexion Google) vous est redemandé ;
- un email de confirmation vous est envoyé ; tant que vous ne l’ouvrez pas, rien n’est supprimé ;
- le lien de cet email ouvre une dernière page de confirmation — c’est elle, et elle seule, qui déclenche la suppression.
Sont alors définitivement effacés : vos biens, vos réservations et les données de vos voyageurs, vos contrats — y compris ceux signés électroniquement —, vos modèles, vos déclarations de taxe de séjour, vos photos et documents, vos livrets d’accueil et espaces voyageur, qui cessent immédiatement d’être accessibles en ligne, ainsi que votre accès à l’application. Votre abonnement est résilié dans le même mouvement. Aucune restauration n’est possible : nous vous invitons à exporter au préalable ce que vous souhaitez conserver.
Les factures et avoirs que vous avez émis avec iziloc sont eux aussi supprimés. Leur conservation pendant dix ans vous incombe : exportez-les au préalable (PDF, Factur-X, export comptable).
Une seule exception, imposée par la loi : les factures d’abonnement restent archivées chez notre prestataire de paiement au titre de nos obligations comptables (voir la section « Durées de conservation »). Elles ne contiennent aucune donnée relative à vos locations ni à vos voyageurs.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Voyageurs : si vos données ont été saisies dans iziloc par un propriétaire, adressez votre demande directement à ce dernier, qui en est le responsable de traitement. Nous transmettrons toute demande reçue à son destinataire.
14. Modification de la politique
La présente politique peut évoluer pour tenir compte des évolutions du service ou de la réglementation. La date de version figure en tête de page. En cas de modification substantielle, les utilisateurs de l’application en seront informés par email ou par un message dans leur espace, avant l’entrée en vigueur de la nouvelle version.
Une question sur vos données ? Écrivez-nous à contact@iziloc.fr : nous répondons à chaque demande.