Aller au contenu
RentDariRentDari

Sécurité des données

En vigueur le6 min de lecture

Cette page décrit les mesures techniques et organisationnelles effectivement en place pour protéger les données confiées à RentDari. Elle sert de référence à l'article 32 du Règlement général sur la protection des données et complète notre politique de confidentialité, la liste de nos sous-traitants ultérieurs et notre accord de traitement des données.

Nous nous en tenons ici à ce qui est en place. Ce document ne décrit ni intentions ni feuille de route.

1. Hébergement et localisation des données

L'infrastructure applicative de RentDari — calcul, base de données et stockage de fichiers — est hébergée dans l'Union européenne. C'est là que les données de nos clients sont traitées et conservées.

Nos prestataires de communication et de supervision sont configurés sur leurs points de présence européens : les emails transactionnels partent de l'infrastructure européenne de ZeptoMail, la mesure d'usage produit est adressée à l'instance européenne de PostHog, la supervision des erreurs à l'instance allemande de Sentry, et les serrures connectées passent par les points d'accès européens de Tuya.

Quelques services restent établis hors de l'Union européenne — l'acheminement des notifications push, la cartographie, la distribution des mises à jour de l'application mobile. Ils sont énumérés un par un, avec la nature exacte des données concernées, sur la page Sous-traitants ultérieurs. Les transferts correspondants sont encadrés par les clauses contractuelles types de la Commission européenne.

2. Chiffrement et transport

Les échanges entre votre navigateur, notre application mobile et nos serveurs sont chiffrés en transit par TLS. Les certificats sont émis et renouvelés automatiquement, et aucune interface n'est exposée en clair.

Les connexions à la base de données et les appels vers chacun de nos prestataires empruntent eux aussi des canaux chiffrés, avec un délai d'expiration explicite par appel sortant.

Les données au repos sont chiffrées par les fournisseurs d'infrastructure qui les hébergent — base de données managée et stockage objet.

Les cookies de session sont émis avec les attributs de sécurité du navigateur en production et expirent au bout de trente jours.

3. Authentification et contrôle d'accès

  • Les mots de passe sont conservés sous forme de condensats ; ils ne sont jamais stockés en clair et ne sont consultables par personne, y compris par nos équipes.
  • La double authentification par application (TOTP) est disponible sur tous les comptes.
  • La connexion par code à usage unique envoyé par email utilise un code à six chiffres, valable dix minutes, limité à cinq tentatives.
  • Les sessions sont conservées dans un magasin dédié et peuvent être révoquées immédiatement, individuellement ou en totalité.
  • Des clés d'API peuvent être créées pour l'intégration REST : seule une empreinte de la clé est conservée, et la valeur complète n'est affichée qu'une fois, à la création.
  • Les points d'entrée publics — pré-enregistrement voyageur, demandes de suppression de compte, formulaires — sont soumis à une limitation de débit par adresse IP.

4. Cloisonnement des espaces de travail

RentDari est une plateforme multi-locataire : les données de chaque client sont isolées par espace de travail. Ce cloisonnement est appliqué côté serveur, à la résolution de chaque requête, et non par l'interface : une requête ne peut pas atteindre les données d'un autre espace, quelle que soit la manière dont elle est formulée.

Les rôles déterminent ensuite ce que chaque membre voit à l'intérieur d'un espace. Les propriétaires disposent d'un portail restreint à leurs propres biens, et les prestataires d'intervention d'un portail restreint à leurs propres missions.

5. Pièces d'identité et documents des voyageurs

Le pré-enregistrement en ligne peut amener un voyageur à transmettre une pièce d'identité. Ces documents reçoivent un traitement distinct du reste des fichiers :

  • Ils sont déposés dans un espace de stockage privé et ne sont, à aucun moment, rendus publics.
  • La base de données ne conserve que le chemin interne de l'objet, jamais une adresse publiquement accessible.
  • Leur consultation passe exclusivement par des liens signés d'une validité de quinze minutes, générés à la demande.
  • Deux personnes seulement peuvent les consulter : le client qui gère le logement, et le voyageur lui-même depuis son propre lien de pré-enregistrement.
  • Tant que le document n'a pas été consulté par une personne autorisée, l'interface publique n'expose que l'information de sa présence, pas son contenu.

Ces documents et les informations de pré-enregistrement associées sont conservés pendant la durée de la relation contractuelle. Le client, responsable de traitement, peut en demander la suppression à tout moment à l'adresse [email protected] ; nous y procédons dans les trente jours.

6. Liens transmis aux voyageurs

Le pré-enregistrement et le livret d'accueil sont accessibles au voyageur par un lien personnel, protégé par un jeton aléatoire non devinable dont la durée de validité est limitée.

Les informations sensibles d'un séjour — code de porte, emplacement de la boîte à clés, mot de passe du réseau Wi-Fi — ne sont jamais placées dans le corps d'un email. Seul le lien circule ; le contenu ne s'affiche qu'après ouverture, et selon les règles d'ouverture définies par le client.

7. Paiements

Les abonnements RentDari sont encaissés par Stripe. La saisie des coordonnées bancaires a lieu sur une page hébergée par Stripe : aucune donnée de carte ne transite par nos serveurs et aucune n'y est conservée.

Les paiements des voyageurs ne sont pas encaissés par RentDari. La plateforme n'en enregistre que l'état déclaré par le client — réglé, partiel, en attente — à des fins de suivi.

8. Intégrations et interfaces externes

  • Les notifications entrantes de nos partenaires de distribution et de tarification sont vérifiées par signature avant d'être traitées ; une notification non signée est rejetée.
  • Les adresses de calendrier iCal saisies par un client sont récupérées derrière une protection contre les requêtes vers des adresses internes, avec un délai d'expiration et une taille maximale.
  • Le calendrier que nous publions vers l'extérieur ne contient que des périodes d'occupation et le nom du logement : aucune donnée de voyageur.
  • Les identifiants des serrures connectées appartiennent au client : RentDari ne détient aucune clé globale sur ce service.
  • L'accès par le protocole MCP à un outil d'intelligence artificielle passe par une autorisation OAuth explicite, révocable par le client à tout moment.

9. Journalisation et mesure d'usage

Nous suivons l'usage du produit et la santé technique de la plateforme au moyen d'outils de mesure et de supervision. Ce qui leur est transmis est décrit service par service sur la page Sous-traitants ultérieurs ; en particulier, les traces d'erreur et les événements de mesure contiennent l'adresse de la page concernée.

L'enregistrement de session est désactivé sur toutes les pages destinées aux voyageurs — pré-enregistrement, livret d'accueil, réservation en ligne — ainsi que sur les pages légales.

10. Sauvegardes et continuité

La base de données est exploitée sur une offre managée : sa sauvegarde et sa restauration relèvent de ce service, selon la fréquence et la durée de rétention du plan souscrit.

Chaque version de l'application est publiée sous une empreinte de code unique, ce qui permet de revenir à une version antérieure sans reconstruction.

Nous ne publions pas d'engagement de niveau de service chiffré (RPO/RTO). Un client qui en a besoin dans le cadre d'un marché peut nous écrire.

11. Incidents et violations de données

En cas de violation de données à caractère personnel, RentDari en informe le client sans retard injustifié après en avoir pris connaissance, conformément à l'article 33 du RGPD. La notification décrit la nature de la violation, les catégories et le volume approximatif de données et de personnes concernées, les conséquences probables et les mesures prises ou proposées.

RentDari agissant en qualité de sous-traitant, c'est au client, responsable de traitement, qu'il revient de notifier son autorité de contrôle et, le cas échéant, les personnes concernées. Nous lui fournissons les éléments nécessaires.

12. Développement et accès des équipes

  • L'accès aux systèmes de production est limité aux personnes qui en ont besoin pour exploiter le service.
  • Les secrets d'infrastructure sont conservés en dehors du code source, dans le magasin de secrets de la plateforme d'exécution.
  • Les modifications sont revues avant leur mise en production et déployées par une chaîne automatisée, à partir d'une version identifiée.
  • Toute personne ayant accès aux données est tenue à une obligation de confidentialité.

13. Certifications

RentDari ne détient à ce jour ni certification ISO/CEI 27001 ni rapport SOC 2. Nous préférons l'écrire clairement plutôt que d'entretenir une ambiguïté : les mesures décrites sur cette page sont celles qui sont réellement en place, et elles n'ont pas fait l'objet d'un audit par un tiers indépendant.

Nous répondons en revanche aux questionnaires de sécurité de nos clients et de leurs mandants. Écrivez à [email protected].

14. Signaler une vulnérabilité

Si vous pensez avoir identifié une faille de sécurité, écrivez à [email protected] avec les éléments permettant de la reproduire. Nous accusons réception sous trois jours ouvrés et vous tenons informé du traitement.

Nous n'engagerons aucune action à l'encontre d'une personne qui recherche une vulnérabilité de bonne foi, sans dégrader le service, sans accéder aux données d'autrui au-delà de ce qui est nécessaire à la démonstration, et sans divulgation avant correction.