Politique de confidentialité

Dernière mise à jour : 1er mai 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles est la SAS Klik IA. Pour toute question, écrivez à : support@louerserein.fr.

2. Données collectées

Nous collectons les catégories de données suivantes :

  • Identification : nom, prénom, email, civilité, téléphone, adresse postale (nécessaires pour générer la déclaration mairie).
  • Compte : mot de passe (hashé), préférences de notification, plan d'abonnement.
  • Biens : commune, type de résidence, DPE, copropriété, surface, capacité, date de première location, statut de déclaration.
  • Réservations (optionnel) : URLs iCal Airbnb, Booking, Vrbo, Abritel, Gîtes de France, Clévacances, TripAdvisor et plages de dates de réservation pour le compteur 120/90 nuits.
  • Messages voyageurs (optionnel) : modèles de messages personnalisés que vous créez pour communiquer avec vos voyageurs.
  • Identité visuelle (Business uniquement) : logo de votre activité que vous chargez pour personnaliser les rapports annuels.
  • Paiement : identifiant client Stripe, identifiant d'abonnement (les données de carte bancaire sont traitées directement par Stripe et ne transitent jamais par nos serveurs).
  • Logs techniques : adresse IP, date et heure de connexion, journal des emails envoyés.

3. Bases légales et finalités

  • Exécution du contrat (art. 6.1.b RGPD) : création de compte, génération de documents, suivi des obligations, traitement des paiements.
  • Intérêt légitime (art. 6.1.f RGPD) : rappels par email avant les échéances réglementaires, alertes légales, prévention de la fraude, sécurité du Service.
  • Consentement (art. 6.1.a RGPD) : emails marketing facultatifs, statistiques d'usage anonymisées.
  • Obligation légale (art. 6.1.c RGPD) : conservation des factures pendant 10 ans, journalisation comptable.

4. Destinataires

Les données sont accessibles aux personnes et sous-traitants suivants :

  • Équipe technique de la SAS Klik IA (accès strictement limité).
  • Supabase Inc. — hébergement de la base de données et des fichiers (logos).
  • Vercel Inc. — hébergement applicatif.
  • Stripe Payments Europe Ltd. — traitement des paiements.
  • Resend Inc. — envoi des emails transactionnels.

Aucune donnée n'est revendue ni partagée à des fins commerciales avec des tiers.

5. Transferts hors UE

Vercel et Supabase peuvent stocker des données sur des serveurs situés hors de l'Union européenne (notamment aux États-Unis et à Singapour). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par l'adhésion au Data Privacy Framework.

6. Durée de conservation

  • Compte actif : tant que le compte est actif.
  • Après suppression du compte : 30 jours de rétention technique, puis suppression définitive.
  • Factures et données comptables : 10 ans (obligation légale).
  • Logs de connexion : 12 mois.

7. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez :

  • D'un droit d'accès à vos données.
  • D'un droit de rectification directement modifiable depuis votre espace « Paramètres ».
  • D'un droit à l'effacement en demandant la suppression de votre compte.
  • D'un droit à la portabilitéde vos données dans un format ouvert et lisible par machine (CSV, JSON ou Excel .xlsx). Pour les abonnés Business, plusieurs exports (CSV des données, Excel comptable, PDF) sont accessibles directement depuis l'espace personnel. Pour les abonnés Pro et les acheteurs du Pack Conformité, l'export est fourni gratuitement sur demande à support@louerserein.fr dans un délai maximum de 30 jours (Règlement (UE) 2023/2854 dit Data Act).
  • D'un droit d'opposition au traitement fondé sur l'intérêt légitime, notamment pour les emails de rappel.
  • D'un droit de limitation du traitement.
  • D'un droit de retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement (notamment emails marketing facultatifs). Le retrait ne remet pas en cause la licéité du traitement effectué auparavant.
  • D'un droit de définir des directives post-mortemrelatives à la conservation, à l'effacement et à la communication de vos données après votre décès (article 85 de la loi n°78-17 du 6 janvier 1978).

Pour exercer ces droits, écrivez à support@louerserein.fr. Une réponse vous sera apportée sous un mois maximum. En cas de litige, vous pouvez saisir la CNIL (cnil.fr).

8. Cookies

LouerSerein utilise uniquement des cookies strictement nécessairesau fonctionnement du Service (session d'authentification, préférences). Aucun cookie publicitaire ou de tracking tiers n'est utilisé. Aucune bannière de consentement n'est donc requise.

9. Sécurité

Les données sont chiffrées en transit (HTTPS / TLS 1.2+) et au repos. Les mots de passe sont hashés selon un algorithme cryptographique à sel et facteur de coût adapté à l'état de l'art. L'accès aux données applicatives est protégé par les Row Level Security policies de Supabase. Les paiements sont traités par Stripe (PCI-DSS niveau 1) sans que les numéros de carte ne transitent par notre infrastructure.

10. Décisions automatisées et profilage

Le rapport d'audit de conformité généré par LouerSerein est produit par un calcul automatique et reproductible, basé uniquement sur les informations que vous renseignez (commune, type de résidence, copropriété, surface, etc.) et sur notre base d'obligations réglementaires applicables. Il ne repose sur aucun modèle d'intelligence artificielle et n'effectue aucun profilageau sens de l'article 22 du RGPD.

Aucune décision produisant d'effet juridique à votre égard n'est prise de manière automatisée par le Service. Le score de conformité affiché est purement informatif et n'engage que vous dans vos démarches.

11. Modifications

La présente politique peut être modifiée. La date en haut de page indique la dernière mise à jour. En cas de modification substantielle, vous serez informé par email.