Sécurité et protection des données
Vos réservations contiennent les coordonnées de vos voyageurs et les revenus de vos propriétaires. Voici ce que nous en faisons, et ce que vous pouvez exiger.
Vos données restent en France
Le site et l’application Loftely sont hébergés par Scaleway, dans des centres de données situés en France. Scaleway est une société française : ni vos données ni celles de vos voyageurs ne sont soumises à une législation extra-européenne.
C’est la première question que pose un propriétaire à qui vous demandez de confier ses revenus locatifs à un logiciel, et la réponse tient en une ligne.
Chacun ne voit que ce qui le concerne
Loftely n’est pas un espace unique où tout le monde entre avec des droits différents. Les accès sont cloisonnés par nature, et pas seulement par réglage.
L’application de terrain est un produit distinct de l’espace de gestion : un agent de ménage y trouve ses missions, les logements sur lesquels elles portent et ses propres rapports. Il ne voit ni les revenus du propriétaire, ni le montant que vous facturez, ni les coordonnées du voyageur. Ce qui n’y est pas affiché n’y est pas accessible.
Par défaut, un intervenant ne voit que les logements sur lesquels une mission lui est assignée. Vous pouvez élargir ce périmètre en lui attribuant un rôle sur mesure, avec les droits que vous choisissez. Chaque accès à des données personnelles fait l’objet d’une mesure de traçabilité.
Nos sous-traitants
Loftely s’engage à signer un contrat écrit avec chacun de ses sous-traitants, et se réserve le droit de les auditer pour s’assurer du respect du RGPD.
| Prestataire | Rôle | Ce qui lui est transmis |
|---|---|---|
| Scaleway | Hébergement | Toutes vos données, dans des centres de données situés en France. Scaleway est une société française, soumise au seul droit européen. |
| Stripe | Paiement des abonnements | Les coordonnées bancaires sont saisies chez Stripe et ne transitent jamais par nos serveurs. |
| PostHog | Analyse d’usage du produit | Pages consultées, fonctionnalités utilisées, environnement de navigation. Aucune donnée de vos voyageurs. |
| Connexion et agenda | Uniquement si vous l’activez : identification par compte Google, et synchronisation de votre Google Calendar. |
Chiffrement et authentification
Les échanges entre votre navigateur, l’application mobile et nos serveurs sont chiffrés de bout en bout. Les données que vous nous confiez sont chiffrées au repos, y compris les photos et les documents que vos intervenants téléversent depuis le terrain.
L’accès aux comptes repose sur une authentification forte, alignée sur les standards en vigueur, et les sessions expirent d’elles-mêmes. Un accès révoqué l’est immédiatement, sur tous les appareils.
Nous ne publions pas le détail de ces mécanismes. Sur une page ouverte à tous, décrire une implémentation renseigne d’abord celui qui cherche à la contourner. Les éléments nécessaires à un audit ou à un appel d’offres sont communiqués sur demande, à [email protected].
Les contenus que vous rendez publics
Certaines fonctionnalités produisent des pages consultables sans compte : un livret d’accueil ouvert par un voyageur depuis un lien, par exemple. C’est le paramétrage que vous choisissez qui décide de ce qui est accessible, et un contenu laissé public peut être consulté, indexé ou repris par des tiers.
Avant de mettre un contenu en ligne, vérifiez ses options de protection : accès public, accès protégé par mot de passe, partage de lien. Le détail figure à l’article 8.4 des conditions générales.
Vos données vous appartiennent
Vous pouvez résilier à tout moment depuis votre espace, sans engagement ni préavis. Vous disposez ensuite de trente jours pour exporter ce que vous souhaitez conserver, avant que les données soient supprimées ou anonymisées.
Nous vous recommandons d’exporter ce que vous souhaitez conserver avant de partir : suppression et anonymisation sont des opérations irréversibles, et nous ne sommes ensuite plus en mesure de restaurer quoi que ce soit.
Les droits que vous pouvez exercer
Une seule adresse pour tous : [email protected]. Nous pourrons vous demander de justifier votre identité, précisément pour éviter de communiquer vos informations à quelqu’un d’autre.
Savoir et consulter
Obtenir la confirmation que des données vous concernant sont traitées, et en demander une copie.
Corriger
Faire rectifier une donnée inexacte ou incomplète, sur simple demande écrite.
Effacer
Demander la suppression de vos données, hors de ce que la loi nous impose de conserver.
Emporter
Récupérer les données que vous nous avez communiquées, dans un format lisible par une machine.
Limiter et s’opposer
Geler un traitement le temps d’une vérification, ou refuser la prospection commerciale.
Décider pour après
Laisser des directives sur la conservation et l’effacement de vos données post mortem.
Le délégué à la protection des données
Loftely a désigné un délégué à la protection des données : Antony Boulet, joignable à [email protected]. Il est saisi préalablement à tout nouveau traitement, et il répond aux questions des personnes concernées.
En cas d’incident
En cas de violation de données à caractère personnel, Loftely notifie la CNIL dans les conditions prescrites par le RGPD. Si l’incident fait peser un risque élevé sur les personnes concernées et que les données n’étaient pas protégées, elles en sont informées directement, avec les recommandations nécessaires.
Vous disposez par ailleurs du droit d’introduire une réclamation auprès de la CNIL si vous estimez qu’un traitement n’est pas conforme.
Pour aller plus loin
La politique de confidentialité détaille les données collectées, les finalités et les bases légales de chaque traitement. Les conditions générales précisent les responsabilités de chacun.