Astonia

Politique de confidentialité

Dernière mise à jour : 17 juillet 2026

La présente politique décrit comment sont traitées les données personnelles dans le cadre de l'application de gestion locative « Astonia », conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.

1. Rôles : éditeur, responsables et sous-traitant

L'application « Astonia » est éditée et exploitée par la société ASTONIA (Eurl, 2 route de doudeville, 76190 Yvetot, SIREN 991 388 166).

Chaque propriétaire bailleur utilisateur du logiciel est responsable du traitement des données personnelles de ses propres locataires. La société éditrice agit en qualité de sous-traitant (art. 28 RGPD), pour le compte et selon les instructions de ces bailleurs, aux fins d'hébergement et de fonctionnement du logiciel. Un contrat de sous-traitance conforme à l'article 28 RGPD est conclu entre l'éditeur et chaque bailleur.

Contact pour l'exercice des droits : votre bailleur (responsable du traitement) ; point de contact technique de l'éditeur : astonia.immo@gmail.com, qui relaie la demande au responsable concerné.
Délégué à la protection des données (DPO) : Loïc Lempérière.

2. Personnes concernées

3. Données collectées

4. Finalités et bases légales

TraitementFinalitéBase légaleConservation
Gestion des bauxÉtablir et suivre le contrat de locationExécution du contratDurée du bail + 3 ans
QuittancementÉmettre avis, reçus et quittancesObligation légale10 ans (pièces comptables)
Vérification locataireContrôle solvabilité / assuranceIntérêt légitimePièce d'identité : supprimée après vérification ; assurance : 1 an glissant
Trésorerie / banqueSuivi des encaissements, rapprochementExécution du contrat / obligation légaleDurée de la gestion
Pilotage du risqueÉvaluation du risque d'impayé (aide à la décision)Intérêt légitimeNon conservé (calcul à la volée)
Sécurité / auditTraçabilité des accès et actionsIntérêt légitime / obligation de sécurité≤ 24 mois
Profilage. L'application calcule un indicateur de risque d'impayé destiné à aider le gestionnaire. Il ne s'agit pas d'une décision entièrement automatisée produisant des effets juridiques : aucune décision (refus de bail, etc.) n'est prise automatiquement sur cette seule base. Vous pouvez demander des informations sur cette évaluation.

5. Destinataires

Les données sont accessibles au personnel habilité du bailleur responsable et, pour l'exploitation technique du logiciel, à la société éditrice (sous-traitant). Elles peuvent être transmises aux tiers strictement nécessaires (par ex. destinataire d'une quittance) et aux administrations dans le cadre d'obligations légales. Elles ne sont ni vendues ni cédées à des fins commerciales.

6. Sous-traitants et transferts

PrestataireRôleTransfert hors UE
Hostinger International Ltd.Hébergement du site et de la base de donnéesNon
Google (Gmail SMTP)Envoi des e-mails (avis, quittances, codes de connexion)Oui (États-Unis) — encadré par les clauses contractuelles types / cadre applicable
Cloudflare (cdnjs)Distribution de bibliothèques techniques (génération PDF / Excel)Oui (États-Unis) — reçoit l'adresse IP du navigateur

Un contrat de sous-traitance (DPA) conforme à l'art. 28 RGPD doit être conclu avec chacun de ces prestataires.

7. Durées de conservation

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.

Pour les exercer, contactez le responsable du traitement (votre bailleur), ou le point de contact de l'éditeur : astonia.immo@gmail.com. Une preuve d'identité pourra être demandée. Vous pouvez également introduire une réclamation auprès de la CNIL.

À noter : certaines données (quittances, pièces comptables) sont conservées au titre d'une obligation légale et ne peuvent être supprimées avant l'échéance de conservation, même en cas de demande d'effacement (art. 17-3-b RGPD). Dans ce cas, une anonymisation des données d'identité non soumises à obligation est mise en œuvre.

9. Cookies

L'application n'utilise que des cookies strictement nécessaires à son fonctionnement : un cookie de session (maintien de la connexion) et un cookie de reconnaissance d'appareil (double authentification). Ils ne servent à aucune mesure d'audience ni publicité et ne requièrent donc pas de consentement préalable. Aucun traceur tiers n'est déposé.

10. Sécurité

Les mesures mises en œuvre incluent notamment : connexion par mot de passe chiffré (bcrypt) et double authentification par code e-mail, chiffrement des échanges (HTTPS/TLS), sessions à expiration, contrôle d'accès par rôle, restriction d'accès aux documents, et journalisation des connexions et des accès aux documents personnels.

← Retour à la connexion