RGPD — Vie privée

Politique de confidentialité

Version 1.0 — 26 mai 2026 — Conforme au RGPD (UE) 2016/679 et à la loi Informatique et Libertés

Résumé en clair : Rugelo collecte uniquement les données strictement nécessaires à la fourniture du Service. Nous ne vendons, ne louons et ne partageons jamais vos données à des fins commerciales. Vos données sont hébergées en Union Européenne (Supabase eu-west). Vous pouvez exercer vos droits à tout moment à contact@rugelo.com.

1. Responsable du traitement

Ruggero Hugo — Auto-entrepreneur

Email DPO / contact RGPD : contact@rugelo.com

Pays : France

2. Données collectées et finalités

2.1 Données de compte (création et gestion)

  • Adresse email (identifiant unique, obligatoire)
  • Prénom et nom (optionnel, fourni lors de l'inscription)
  • Mot de passe (hashé en bcrypt, jamais stocké en clair)
  • Type de compte, plan souscrit, date d'inscription

Base légale : exécution du contrat (Art. 6.1.b RGPD)

2.2 Données professionnelles (plan Expert)

  • Nom de la conciergerie / société
  • Numéro SIRET (si renseigné volontairement)
  • Coordonnées professionnelles (email, téléphone, adresse — si renseignés)

Base légale : exécution du contrat (Art. 6.1.b RGPD)

2.3 Données de l'activité locative

  • Informations sur les logements (nom, adresse, URLs iCal, URLs d'annonces)
  • Messages voyageurs importés via vos calendriers iCal (nom voyageur, dates, description)
  • Avis voyageurs importés depuis vos annonces
  • Données de réservation extraites des calendriers iCal
  • Factures et données clients (plan Expert uniquement)
  • Notes de maintenance et tâches hebdomadaires

Base légale : exécution du contrat (Art. 6.1.b RGPD)

Données des voyageurs :Rugelo traite des données sur vos voyageurs (prénom, dates de séjour, messages) pour vous fournir le Service. En tant qu'hôte importateur de ces données, vous êtes responsable de traitement de vos voyageurs vis-à-vis du RGPD. Rugelo agit en qualité de sous-traitant pour ce traitement.

2.4 Données techniques et de connexion

  • Adresse IP (logs de connexion, conservée 12 mois maximum)
  • Type de navigateur et système d'exploitation
  • Pages visitées et interactions (à des fins de sécurité et amélioration du Service)

Base légale : intérêt légitime — sécurité et prévention des abus (Art. 6.1.f RGPD)

2.5 Données de paiement

Les données de paiement (numéro de carte, RIB) sont traitées exclusivement par Stripe Inc., certifié PCI-DSS niveau 1. Rugelo n'a accès qu'aux 4 derniers chiffres de votre carte et à la date d'expiration, à des fins d'affichage uniquement.

Base légale : exécution du contrat (Art. 6.1.b RGPD)

3. Tableau des traitements et bases légales

TraitementBase légale
Création et gestion de compteContrat — Art. 6.1.b
Fourniture des fonctionnalités du ServiceContrat — Art. 6.1.b
Analyse IA des messages voyageursContrat — Art. 6.1.b
Génération de réponses IAContrat — Art. 6.1.b
Envoi d'emails transactionnelsContrat — Art. 6.1.b
Gestion des paiements et abonnementsContrat — Art. 6.1.b
Archivage des facturesObligation légale — Art. 6.1.c
Sécurité et prévention de la fraudeIntérêt légitime — Art. 6.1.f
Amélioration du Service (données agrégées anonymisées)Intérêt légitime — Art. 6.1.f
Notifications de mise à jour des CGUObligation légale — Art. 6.1.c

4. Sous-traitants — Transferts de données

Rugelo fait appel aux sous-traitants suivants, chacun lié par un accord de traitement des données (DPA) :

Sous-traitantRôleLocalisation donnéesGaranties RGPD
Supabase Inc.BDD, authentification, stockageUE (eu-west-1)✓ Données dans l'UE
Vercel Inc.Hébergement applicationUSA / Edge mondial✓ DPA + SCC
Anthropic PBCTraitement IA des messagesUSA✓ DPA + SCC
Resend Inc.Emails transactionnelsUSA✓ DPA + SCC
Stripe Inc.Paiement en ligneUSA / UE✓ DPA + SCC + PCI-DSS

SCC = Clauses Contractuelles Types de la Commission Européenne (décision d'exécution UE 2021/914). DPA = Data Processing Agreement. Ces mécanismes garantissent un niveau de protection adéquat lors des transferts hors UE.

Rugelo ne vend, ne loue et ne partage jamais vos données à des fins publicitaires ou commerciales.

5. Durées de conservation

CatégorieDurée de conservationFondement
Compte actifDurée de l'abonnementContrat
Compte résilié (données utilisateur)30 jours après résiliation, puis suppressionIntérêt légitime
Données de compte à des fins de preuve3 ans après résiliationPrescription civile (Art. 2224 C. civ.)
Factures et pièces comptables10 ans à compter de l'émissionObligation légale (Art. L.123-22 C. com.)
Journaux de connexion (IP)12 moisRecommandation CNIL
Données de paiementGérées par Stripe (13 mois)Obligation légale PCI-DSS
Messages voyageursDurée abonnement + 1 moisContrat
Données de consentement cookies6 ansRecommandation CNIL (preuve de consentement)

6. Vos droits RGPD — Comment les exercer

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Droit d'accès (Art. 15)

Obtenir une copie de toutes vos données traitées par Rugelo.

Droit de rectification (Art. 16)

Corriger vos données inexactes ou incomplètes.

Droit à l'effacement (Art. 17)

Demander la suppression de vos données, sous réserve des obligations légales.

Droit à la limitation (Art. 18)

Limiter le traitement de vos données dans certains cas.

Droit à la portabilité (Art. 20)

Recevoir vos données dans un format structuré, lisible par machine (JSON/CSV).

Droit d'opposition (Art. 21)

Vous opposer aux traitements basés sur l'intérêt légitime.

Décisions automatisées (Art. 22)

Ne pas faire l'objet de décisions basées exclusivement sur un traitement automatisé ayant des effets juridiques significatifs.

Retrait du consentement

Retirer votre consentement à tout moment, sans que cela ne remette en cause le traitement antérieur.

Pour exercer vos droits :

Envoyez votre demande à contact@rugelo.com en précisant :
— Votre nom et adresse email de compte
— Le droit que vous souhaitez exercer
— Un justificatif d'identité si nécessaire

Délai de réponse : 30 jours maximum (prorogeable de 2 mois pour les demandes complexes, avec notification motivée).

Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la CNIL :

  • En ligne : cnil.fr/fr/plaintes
  • Par courrier : CNIL — 3, Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
  • Téléphone : 01 53 73 22 22

7. Décisions automatisées et profilage

Rugelo utilise des traitements automatisés (intelligence artificielle Claude d'Anthropic) pour :

  • Analyser les messages voyageurs et générer un score de risque (1–10)
  • Générer des suggestions de réponses
  • Calculer un score de visibilité (1–100) pour chaque logement

Ces traitements automatisés n'ont pas d'effets juridiques ou significatifs sur vous. Ils vous fournissent des informations indicatives. Vous êtes libre d'agir ou non selon ces suggestions. Aucune décision contraignante ne vous est imposée par voie automatisée.

Conformément à l'article 22 du RGPD, vous pouvez demander une révision humaine de tout score ou analyse qui vous concernerait en contactant contact@rugelo.com.

8. Sécurité des données

Rugelo met en œuvre les mesures de sécurité suivantes :

  • Chiffrement de toutes les communications par TLS 1.3 (HTTPS)
  • Mots de passe hashés avec bcrypt (via Supabase Auth, jamais stockés en clair)
  • Isolation des données par utilisateur (Row Level Security Supabase — RLS)
  • Authentification par token JWT signé, avec rotation automatique
  • Accès aux données de production restreint, tracé et soumis à authentification multi-facteurs
  • Données hébergées dans l'Union Européenne (Supabase eu-west)
  • Sauvegardes automatiques quotidiennes de la base de données

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, Rugelo vous en notifiera dans les meilleurs délais, conformément à l'article 34 du RGPD.

9. Mineurs

Rugelo est un service professionnel destiné exclusivement aux adultes. L'inscription et l'utilisation du Service sont interdites aux personnes de moins de 18 ans. Si nous apprenons qu'un mineur a créé un compte, nous supprimerons les données correspondantes sans délai.

10. Cookies et stockage local

Rugelo utilise des cookies fonctionnels nécessaires au fonctionnement du Service (session, préférences, cache). Aucun cookie publicitaire ou de tracking tiers n'est utilisé. Pour la liste complète, consultez notre Politique de cookies.

11. Modifications de la politique

Rugelo se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle affectant vos droits, vous serez informé par email au moins 15 jours avant l'entrée en vigueur. La version en vigueur est toujours accessible à rugelo.com/politique-confidentialite.

12. Contact DPO

Délégué à la protection des données (DPO) :

Ruggero Hugo — contact@rugelo.com

Réponse garantie sous 30 jours ouvrables.

Mentions légalesCGUCookies