Dernière mise à jour : 17 juillet 2026
La présente politique décrit comment sont traitées les données personnelles dans le cadre de l'application de gestion locative « Astonia », conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
L'application « Astonia » est éditée et exploitée par la société ASTONIA (Eurl, 2 route de doudeville, 76190 Yvetot, SIREN 991 388 166).
Chaque propriétaire bailleur utilisateur du logiciel est responsable du traitement des données personnelles de ses propres locataires. La société éditrice agit en qualité de sous-traitant (art. 28 RGPD), pour le compte et selon les instructions de ces bailleurs, aux fins d'hébergement et de fonctionnement du logiciel. Un contrat de sous-traitance conforme à l'article 28 RGPD est conclu entre l'éditeur et chaque bailleur.
Contact pour l'exercice des droits : votre bailleur (responsable du traitement) ; point de contact
technique de l'éditeur : astonia.immo@gmail.com,
qui relaie la demande au responsable concerné.
Délégué à la protection des données (DPO) : Loïc Lempérière.
| Traitement | Finalité | Base légale | Conservation |
|---|---|---|---|
| Gestion des baux | Établir et suivre le contrat de location | Exécution du contrat | Durée du bail + 3 ans |
| Quittancement | Émettre avis, reçus et quittances | Obligation légale | 10 ans (pièces comptables) |
| Vérification locataire | Contrôle solvabilité / assurance | Intérêt légitime | Pièce d'identité : supprimée après vérification ; assurance : 1 an glissant |
| Trésorerie / banque | Suivi des encaissements, rapprochement | Exécution du contrat / obligation légale | Durée de la gestion |
| Pilotage du risque | Évaluation du risque d'impayé (aide à la décision) | Intérêt légitime | Non conservé (calcul à la volée) |
| Sécurité / audit | Traçabilité des accès et actions | Intérêt légitime / obligation de sécurité | ≤ 24 mois |
Les données sont accessibles au personnel habilité du bailleur responsable et, pour l'exploitation technique du logiciel, à la société éditrice (sous-traitant). Elles peuvent être transmises aux tiers strictement nécessaires (par ex. destinataire d'une quittance) et aux administrations dans le cadre d'obligations légales. Elles ne sont ni vendues ni cédées à des fins commerciales.
| Prestataire | Rôle | Transfert hors UE |
|---|---|---|
| Hostinger International Ltd. | Hébergement du site et de la base de données | Non |
| Google (Gmail SMTP) | Envoi des e-mails (avis, quittances, codes de connexion) | Oui (États-Unis) — encadré par les clauses contractuelles types / cadre applicable |
| Cloudflare (cdnjs) | Distribution de bibliothèques techniques (génération PDF / Excel) | Oui (États-Unis) — reçoit l'adresse IP du navigateur |
Un contrat de sous-traitance (DPA) conforme à l'art. 28 RGPD doit être conclu avec chacun de ces prestataires.
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.
Pour les exercer, contactez le responsable du traitement (votre bailleur), ou le point de contact de l'éditeur : astonia.immo@gmail.com. Une preuve d'identité pourra être demandée. Vous pouvez également introduire une réclamation auprès de la CNIL.
À noter : certaines données (quittances, pièces comptables) sont conservées au titre d'une obligation légale et ne peuvent être supprimées avant l'échéance de conservation, même en cas de demande d'effacement (art. 17-3-b RGPD). Dans ce cas, une anonymisation des données d'identité non soumises à obligation est mise en œuvre.
L'application n'utilise que des cookies strictement nécessaires à son fonctionnement : un cookie de session (maintien de la connexion) et un cookie de reconnaissance d'appareil (double authentification). Ils ne servent à aucune mesure d'audience ni publicité et ne requièrent donc pas de consentement préalable. Aucun traceur tiers n'est déposé.
Les mesures mises en œuvre incluent notamment : connexion par mot de passe chiffré (bcrypt) et double authentification par code e-mail, chiffrement des échanges (HTTPS/TLS), sessions à expiration, contrôle d'accès par rôle, restriction d'accès aux documents, et journalisation des connexions et des accès aux documents personnels.
← Retour à la connexion