Politique de confidentialité
La présente politique explique comment Livret Digital collecte et utilise des données personnelles, et quels sont vos droits. Elle est établie conformément au règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (« loi Informatique et Libertés »).
Elle est publiée à l'adresse https://livretdigital.com/confidentialite et complète les conditions générales de vente (https://livretdigital.com/cgv) et les mentions légales (https://livretdigital.com/mentions-legales).
1. Responsable du traitement
Le responsable du traitement est Florian Mesa--Gouiffes, entrepreneur individuel (EI) exerçant sous le régime de la micro-entreprise. Il exploite le service sous le nom commercial « Livret Digital » (ci-après « Livret Digital », « nous »).
- SIREN : 914 312 434
- Adresse : 115 boulevard Yves Farges, 69007 Lyon, France
- Contact : contact@livretdigital.com
Livret Digital n'a pas désigné de délégué à la protection des données. Toute question ou demande relative à vos données est à adresser à contact@livretdigital.com.
2. Champ d'application et personnes concernées
La présente politique s'applique aux traitements réalisés au moyen :
- du site vitrine https://livretdigital.com (le « Site ») ;
- de l'application https://app.livretdigital.com (l'« Application ») ;
- des livrets d'accueil digitaux publiés par nos clients (les « Livrets »), y compris, dès sa mise à disposition prévue courant octobre 2026, le module Prestations & paiements (le « Module »), qui permettra à nos clients de vendre leurs propres prestations à leurs voyageurs.
Elle concerne trois catégories de personnes :
a) les visiteurs du Site et les prospects qui nous contactent ;
b) les clients et utilisateurs de l'Application : conciergeries, gestionnaires de locations et propriétaires qui créent un compte, ainsi que les personnes qui agissent pour leur compte (ci-après les « Clients ») ;
c) les voyageurs qui consultent un Livret et, le cas échéant, commandent une prestation auprès d'un Client au moyen du Module (ci-après les « Voyageurs »).
Rôle de Livret Digital selon les traitements. Livret Digital est responsable du traitement pour le Site, la gestion des comptes Clients, la facturation, le support, la prospection et la sécurité du service. En revanche, pour les données des Voyageurs traitées au moyen du Module (commandes de prestations), le Client est responsable du traitement et Livret Digital agit en qualité de sous-traitant, pour le compte et sur instruction du Client, conformément à l'Annexe 2 des conditions générales de vente. Le Voyageur doit alors se reporter à l'information fournie par le Client (voir l'article 8).
3. Données collectées
3.1. Visiteurs du Site
- Données de contact que vous nous transmettez volontairement (par e-mail ou par la messagerie instantanée) : nom, adresse e-mail, nom de votre entreprise, contenu de votre message.
- Données techniques : adresse IP, type de navigateur et de terminal, pages consultées, date et heure de connexion, journaux techniques du serveur.
- Cookies et traceurs : voir l'article 9.
3.2. Clients et utilisateurs de l'Application
- Données de compte : nom, prénom, adresse e-mail, mot de passe (conservé sous forme chiffrée par hachage), nom et coordonnées de l'entreprise, SIREN ou numéro équivalent, numéro de TVA, adresse.
- Données d'abonnement et de facturation : formule souscrite, Livrets publiés, historique des paiements, factures. Les données de carte bancaire sont collectées directement par Stripe : Livret Digital n'y a pas accès et ne les conserve pas.
- Contenus des Livrets : textes, photographies, adresses et informations pratiques sur les logements. Ces contenus peuvent contenir des données personnelles que le Client choisit d'y faire figurer, par exemple son prénom ou son numéro de contact.
- Données liées au Module : informations relatives au compte Stripe connecté, aux transactions et aux commissions, et, si Livret Digital venait à y être tenu, informations fiscales prévues à l'article 9 de l'Annexe 1 des conditions générales de vente (numéro d'identification fiscale, date de naissance pour une personne physique, coordonnées du compte de versement).
- Messages de support échangés par e-mail ou par la messagerie instantanée Crisp.
- Données d'utilisation des e-mails : envoi, remise et, pour les e-mails d'information, ouverture et clics.
- Données techniques : adresse IP, journaux de connexion et d'activité, identifiants de session.
3.3. Voyageurs
- Consultation d'un Livret : données techniques (adresse IP, navigateur, langue choisie, journaux de connexion). Lorsque vous demandez la traduction d'un Livret, le texte du Livret est transmis au service de traduction.
- Commande d'une prestation au moyen du Module : nom, prénom, adresse e-mail, numéro de téléphone, logement et dates de séjour, contenu et montant de la commande, statut du paiement, messages échangés au sujet de la commande. Les données de paiement (carte bancaire) sont collectées directement par Stripe.
- Messagerie : si vous utilisez la messagerie instantanée lorsqu'elle est proposée, le contenu de vos messages.
Les données marquées comme obligatoires dans les formulaires sont nécessaires pour fournir le service demandé. Sans elles, la création du compte, l'abonnement ou la commande ne peuvent pas aboutir.
4. Finalités et bases légales
| Finalité | Personnes concernées | Base légale (art. 6 RGPD) |
|---|---|---|
| Création et gestion du compte, fourniture de l'Application et des Livrets, publication et maintenance | Clients | Exécution du contrat (6.1.b) |
| Gestion des abonnements, des paiements et de la facturation, recouvrement | Clients | Exécution du contrat (6.1.b) ; obligation légale pour la conservation comptable et fiscale (6.1.c) |
| Fourniture du Module : affichage des prestations, transmission des commandes, connexion à Stripe, notifications, prélèvement et facturation de la commission | Clients ; Voyageurs (pour le compte du Client) | Exécution du contrat avec le Client (6.1.b) ; pour les données des Voyageurs, base légale déterminée par le Client, responsable du traitement |
| Collecte et éventuelle déclaration d'informations fiscales relatives aux ventes réalisées avec le Module, si Livret Digital venait à y être tenu | Clients | Obligation légale (6.1.c) |
| Envoi des e-mails transactionnels (création de compte, réinitialisation du mot de passe, confirmations, notifications) | Clients ; Voyageurs | Exécution du contrat (6.1.b) |
| Réponse aux demandes de contact et support client, y compris par messagerie instantanée | Visiteurs ; Clients ; Voyageurs | Mesures précontractuelles ou exécution du contrat (6.1.b) ; à défaut, intérêt légitime à répondre aux demandes (6.1.f) |
| Envoi d'informations sur le service et de messages commerciaux par e-mail | Clients et prospects | Clients et prospects professionnels, pour des offres en rapport avec leur activité : intérêt légitime (6.1.f), avec droit d'opposition à tout moment (art. L34-5 du code des postes et des communications électroniques) ; autres personnes : consentement (6.1.a) |
| Traduction automatique des Livrets et autocomplétion des adresses | Clients ; Voyageurs | Exécution du contrat (6.1.b) ; intérêt légitime à fournir un service multilingue (6.1.f) |
| Sécurité du Site et de l'Application, prévention de la fraude et des abus, traitement des signalements de contenus illicites | Toutes | Intérêt légitime (6.1.f) ; obligation légale (6.1.c) |
| Respect des obligations légales et réponse aux demandes des autorités | Toutes | Obligation légale (6.1.c) |
| Constatation, exercice ou défense de droits en justice | Toutes | Intérêt légitime (6.1.f) |
| Dépôt de cookies non essentiels (mesure d'audience, marketing), le cas échéant | Visiteurs ; Clients | Consentement (6.1.a ; art. 82 de la loi Informatique et Libertés) |
Livret Digital ne prend aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard, au sens de l'article 22 du RGPD, et ne vend pas vos données.
5. Destinataires et prestataires
Vos données sont accessibles à Livret Digital et, dans la limite de ce qui est nécessaire à leurs missions, aux prestataires suivants, qui agissent en qualité de sous-traitants de Livret Digital :
| Prestataire | Rôle | Localisation de la société |
|---|---|---|
| Railway (Railway Corporation) | Hébergement de l'Application, des traitements serveur et de la base de données (serveurs situés dans l'Union européenne) | États-Unis |
| Vercel (Vercel Inc.) | Hébergement du Site vitrine | États-Unis |
| Resend (Plus Five Five, Inc.) | Envoi des e-mails transactionnels | États-Unis |
| Brevo (Sendinblue SAS) | Envoi des e-mails d'information et de prospection aux Clients et prospects | France |
| Crisp (Crisp IM SAS) | Messagerie instantanée et support client | France |
| Google Translate (Google) | Traduction automatique des Livrets | Irlande / États-Unis |
| Google Places (Google) | Autocomplétion des adresses lors de la saisie | Irlande / États-Unis |
Stripe. Les paiements des abonnements et des prestations vendues au moyen du Module sont traités par Stripe Payments Europe, Limited et Stripe Technology Europe, Limited (One Wilton Park, Wilton Place, Dublin 2, Irlande). Stripe agit en qualité de responsable de traitement indépendant pour les données qu'il traite dans le cadre de ses services : traitement des paiements, vérification d'identité, prévention de la fraude, obligations réglementaires. Sa politique de confidentialité est accessible à l'adresse https://stripe.com/fr/privacy. Pour le Module, Stripe transmet à Livret Digital les informations nécessaires sur le compte connecté et les transactions.
Clients (pour les Voyageurs). Les données des Voyageurs qui commandent une prestation sont transmises au Client concerné (la conciergerie ou l'hôte), qui en est le responsable du traitement.
Autres destinataires. Vos données peuvent être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige, notamment à l'administration fiscale dans les cas prévus par la réglementation, ainsi qu'aux conseils de Livret Digital (expert-comptable, avocat), qui sont tenus au secret professionnel.
6. Transferts hors de l'Union européenne
Certains prestataires sont établis aux États-Unis (Railway, Vercel, Resend, Stripe et Google, au niveau de leur groupe) et peuvent accéder à des données ou en traiter depuis ce pays, même lorsque les données sont stockées dans l'Union européenne. Ces transferts sont encadrés, selon le prestataire :
- par la décision d'adéquation de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE–États-Unis (EU–U.S. Data Privacy Framework), lorsque le prestataire est certifié ;
- à défaut, par les clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914), intégrées aux accords de traitement des données des prestataires, complétées le cas échéant de mesures supplémentaires (chiffrement en transit et au repos, limitation des accès).
Vous pouvez obtenir des informations sur ces garanties en écrivant à contact@livretdigital.com.
7. Durées de conservation
| Données | Durée de conservation |
|---|---|
| Compte Client et contenus des Livrets | Pendant toute la durée du compte, puis suppression ou anonymisation dans un délai de trois (3) mois après sa clôture, sauf données nécessaires aux finalités ci-dessous |
| Factures et pièces comptables | Dix (10) ans à compter de la clôture de l'exercice (art. L123-22 du code de commerce) |
| Données de transaction et d'abonnement nécessaires à la preuve du contrat | Cinq (5) ans à compter de la fin de la relation contractuelle (prescription de droit commun, art. 2224 du code civil) |
| Informations fiscales éventuellement collectées au titre du Module | Dix (10) ans à compter de la fin de l'année au cours de laquelle elles ont été déclarées |
| Prospects (contacts non clients) | Trois (3) ans à compter du dernier contact émanant du prospect |
| Messages de support (e-mail, Crisp) | Pendant la relation contractuelle, puis trois (3) ans après le dernier échange |
| Journaux techniques et de sécurité | Un (1) an maximum |
| Désinscription des e-mails commerciaux | Trois (3) ans après l'opposition, afin de la respecter |
| Cookies et traceurs soumis à consentement | Treize (13) mois maximum ; le choix de l'utilisateur (acceptation ou refus) est conservé six (6) mois |
| Données des Voyageurs traitées au moyen du Module | Selon les instructions du Client, responsable du traitement ; à défaut, pendant la durée d'activation du Module, puis trois (3) mois pour permettre leur export par le Client, avant suppression, sauf obligation légale de conservation |
À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- droit d'accès à vos données et d'en obtenir une copie ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l'effacement, dans les cas prévus par l'article 17 du RGPD ;
- droit à la limitation du traitement ;
- droit à la portabilité des données que vous nous avez fournies, lorsque le traitement repose sur le contrat ou le consentement ;
- droit d'opposition au traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière, et à tout moment, sans motif, à la prospection commerciale ;
- droit de retirer votre consentement à tout moment, sans remettre en cause la licéité du traitement antérieur ;
- droit de définir des directives relatives au sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés).
Comment les exercer. Écrivez à contact@livretdigital.com en précisant votre demande et l'adresse e-mail associée à votre compte. En cas de doute raisonnable sur votre identité, nous pouvons vous demander une information complémentaire. Nous répondons dans un délai d'un (1) mois à compter de la réception de la demande, délai qui peut être prolongé de deux (2) mois en cas de demande complexe ; vous en êtes alors informé. Vous pouvez à tout moment vous désinscrire des e-mails commerciaux au moyen du lien figurant dans chaque e-mail.
Voyageurs. Pour les données relatives à une commande de prestation, le responsable du traitement est la conciergerie ou l'hôte qui vend la prestation et dont l'identité figure sur la page de commande : adressez-vous d'abord à lui. Si vous écrivez à Livret Digital, nous transmettrons votre demande sans délai au Client concerné et l'aiderons à y répondre. Pour les données de consultation des Livrets traitées par Livret Digital pour sa propre sécurité, vous pouvez vous adresser directement à contact@livretdigital.com.
Réclamation. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, https://www.cnil.fr, ou auprès de l'autorité de contrôle de votre lieu de résidence dans l'Union européenne.
9. Cookies et traceurs
Un cookie est un petit fichier déposé sur votre terminal lors de la consultation d'un site. Conformément à l'article 82 de la loi Informatique et Libertés et aux recommandations de la CNIL :
- Cookies strictement nécessaires : ils permettent le fonctionnement du Site et de l'Application, par exemple la connexion à votre compte, la sécurité, la mémorisation de la langue ou de vos choix en matière de cookies, ainsi que le fonctionnement de la messagerie instantanée Crisp lorsque vous l'utilisez. Ils sont exemptés de consentement. Vous pouvez les bloquer dans les réglages de votre navigateur, mais certaines fonctionnalités risquent alors de ne plus fonctionner.
- Cookies de mesure d'audience et cookies marketing : Livret Digital n'en dépose pas à la date de la présente politique. Si de tels cookies venaient à être utilisés, ils ne seraient déposés qu'après votre consentement, recueilli au moyen d'un bandeau vous permettant d'accepter ou de refuser aussi simplement, et vous pourriez modifier votre choix à tout moment depuis un lien « Gestion des cookies » présent sur le Site. La présente politique serait alors mise à jour.
Les e-mails d'information envoyés par Brevo peuvent contenir des pixels permettant de mesurer leur ouverture et les clics. Vous pouvez vous y opposer en vous désinscrivant ou en écrivant à contact@livretdigital.com.
10. Sécurité
Livret Digital met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, l'altération ou la divulgation (article 32 du RGPD), notamment :
- chiffrement des échanges (HTTPS/TLS) ;
- hachage des mots de passe ;
- contrôle et limitation des accès aux seules personnes habilitées ;
- journalisation des accès ;
- sauvegardes régulières ;
- hébergement des données de l'Application sur des serveurs situés dans l'Union européenne.
Les données de carte bancaire sont traitées exclusivement par Stripe, certifié PCI DSS. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Livret Digital notifie la CNIL et, le cas échéant, les personnes concernées, dans les conditions prévues aux articles 33 et 34 du RGPD.
11. Mineurs
Le service Livret Digital s'adresse à des professionnels et à des adultes qui gèrent des logements. Il n'est pas destiné aux mineurs, et Livret Digital ne collecte pas sciemment de données concernant des mineurs de moins de quinze (15) ans (article 45 de la loi Informatique et Libertés). Les commandes de prestations au moyen du Module doivent être passées par une personne majeure.
12. Modifications de la politique
Livret Digital peut modifier la présente politique, notamment pour tenir compte de l'évolution du service, de ses prestataires ou de la réglementation. La version en vigueur est celle publiée à l'adresse https://livretdigital.com/confidentialite, avec sa date de mise à jour. En cas de modification substantielle, les Clients en sont informés par e-mail ou par un avis dans l'Application avant son entrée en application.
Dernière mise à jour : 5 octobre 2026.