Informations légales
Politique de confidentialité
Dernière mise à jour : Juin 2026
KYRENT s'engage à protéger la vie privée et les données personnelles de ses utilisateurs conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés. La présente Politique de Confidentialité a pour objectif de vous informer de manière claire et transparente sur la manière dont KYRENT collecte, utilise, partage et protège vos données personnelles.
1. Identité du responsable de traitement
Le responsable de traitement des données personnelles collectées sur le site kyrent.fr et dans le cadre des services proposés est :
- KYRENT, Société par Actions Simplifiée Unipersonnelle (SASU)
- Siège social : 6 rue d'Armaillé, 75017 Paris
- RCS : Arras 928 039 148
- Email : contact@kyrent.fr
Délégué à la Protection des Données (DPO) : KYRENT n'a pas désigné de Délégué à la Protection des Données. Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter KYRENT à l'adresse contact@kyrent.fr.
2. Données personnelles collectées
KYRENT collecte et traite différentes catégories de données personnelles selon les personnes concernées et les finalités du traitement.
2.1 : Données des Propriétaires (Clients de KYRENT)
- Données d'identification : nom et prénom ; raison sociale (si professionnel) ; numéro SIRET (si professionnel).
- Données de contact : adresse email ; numéro de téléphone ; adresse postale.
- Données relatives au bien immobilier : adresse du logement ; caractéristiques (nombre de chambres, équipements, etc.) ; photos ; règlement intérieur.
- Données de connexion et d'utilisation : adresse IP ; logs de connexion ; données de navigation ; cookies (voir section 10).
- Données de paiement : informations de facturation ; historique des paiements ; moyens de paiement (traités par Stripe, KYRENT ne conserve pas les données bancaires complètes).
- Identifiants de comptes plateformes : email et mot de passe des comptes Airbnb, Booking, etc. (accès temporaire uniquement pour connexion au PMS, puis suppression immédiate) ; accès co-hôte aux plateformes.
- Données de communication : échanges par email, téléphone, SMS ou tout autre moyen ; historique des demandes et réclamations.
2.2 : Données des Voyageurs
Dans le cadre de l'exécution des services pour le compte des Propriétaires, KYRENT traite : données d'identification (nom, prénom ; nationalité si fournie par la plateforme) ; données de contact (email, téléphone) ; données de réservation (dates de séjour, nombre de voyageurs, montant, numéro de réservation) ; données de communication (messages échangés via les plateformes, demandes et réclamations).
Important
Pour les données des voyageurs, le Propriétaire est le responsable de traitement principal. KYRENT agit en qualité de sous-traitant conformément à l'Accord de Sous-traitance (DPA) figurant dans les Conditions Générales de Vente.
2.3 : Données des Prestataires (ménage, maintenance, etc.)
Données d'identification (nom et prénom ou raison sociale ; numéro SIRET si applicable) ; données de contact (email, téléphone) ; données de prestation (disponibilités, tarifs, historique des interventions).
3. Finalités et base légale du traitement
3.1 : Gestion de la relation client et exécution du contrat
Création et gestion du compte client, exécution des prestations, communication, support client. Base légale : exécution du contrat (art. 6.1.b du RGPD).
3.2 : Facturation et comptabilité
Émission des factures, gestion des paiements et abonnements, recouvrement, tenue de la comptabilité. Base légale : exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) pour la conservation des documents comptables.
3.3 : Gestion des réservations et communication avec les voyageurs
Gestion des réservations, communication avec les voyageurs, coordination du ménage et de la maintenance, gestion des incidents. Base légale : exécution du contrat entre le Propriétaire et KYRENT (art. 6.1.b). Pour ces traitements, KYRENT agit en qualité de sous-traitant pour le compte du Propriétaire.
3.4 : Prospection commerciale et marketing
Envoi de newsletters et d'informations commerciales, propositions de services, enquêtes de satisfaction. Base légale : consentement (art. 6.1.a) pour les prospects ; intérêt légitime (art. 6.1.f) pour les clients existants (services similaires). Vous pouvez vous désabonner à tout moment via le lien de désinscription présent dans chaque email.
3.5 : Amélioration des services et statistiques
Analyse de l'utilisation du site et des services, amélioration de l'expérience, statistiques anonymisées. Base légale : intérêt légitime (art. 6.1.f).
3.6 : Sécurité et prévention de la fraude
Sécurisation des comptes et transactions, prévention et détection de la fraude. Base légale : intérêt légitime (art. 6.1.f) et obligation légale (art. 6.1.c).
3.7 : Respect des obligations légales
Réponse aux demandes des autorités compétentes, obligations fiscales et comptables, conservation des documents légaux. Base légale : obligation légale (art. 6.1.c).
4. Destinataires des données
4.1 : Personnel habilité de KYRENT
Les données sont accessibles au personnel habilité de KYRENT dans le cadre de leurs fonctions et dans la limite du besoin d'en connaître.
4.2 : Sous-traitants et prestataires de services
KYRENT fait appel à des sous-traitants pour l'exécution de certaines opérations de traitement. Ces sous-traitants agissent uniquement sur instruction de KYRENT et sont soumis à des obligations contractuelles strictes en matière de protection des données.
Infrastructure et hébergement : Vercel Inc. (USA, CDN mondial) ; Cloudinary (USA/UE) pour la vidéo et les médias. Services métiers : Guesty, Enso Connect, Stripe Payments Europe Ltd (Irlande, UE / USA), Resend (USA) pour les emails transactionnels. Outils d'automatisation et communication : Calendly (USA).
Pour plus de détails sur les garanties mises en place, consultez l'Accord de Sous-traitance (DPA) dans nos Conditions Générales de Vente.
4.3 : Plateformes de location courte durée
Dans le cadre de l'exécution des services, KYRENT accède aux données présentes sur les plateformes de location courte durée (Airbnb, Booking.com, Abritel, etc.) en tant que co-hôte autorisé par le Propriétaire.
4.4 : Prestataires tiers (ménage, maintenance, etc.)
Les prestataires reçoivent uniquement les données strictement nécessaires à l'exécution de leur prestation (adresse du logement, date et heure d'intervention, instructions spécifiques).
4.5 : Autorités compétentes
KYRENT peut être amenée à communiquer des données personnelles aux autorités compétentes (administration fiscale, autorités judiciaires, etc.) dans le cadre de ses obligations légales.
5. Transferts de données hors Union européenne
Certains de nos sous-traitants sont établis en dehors de l'Union Européenne ou peuvent transférer des données vers des pays tiers : Supabase Inc. (États-Unis, serveurs configurés en UE), Stripe (Irlande et États-Unis), Slack Technologies LLC (États-Unis).
Garanties mises en place. Conformément au RGPD, ces transferts sont encadrés par des garanties appropriées : clauses contractuelles types (CCT) approuvées par la Commission européenne ; certifications (SOC 2 Type II, PCI-DSS, ISO 27001) ; mesures de sécurité renforcées (chiffrement, pseudonymisation, contrôles d'accès). Vous pouvez obtenir une copie de ces garanties à l'adresse contact@kyrent.fr.
Dans la mesure du possible, KYRENT configure ses services pour que les données soient hébergées sur des serveurs situés dans l'Union Européenne (notamment Supabase région eu-west-1).
6. Durée de conservation des données
KYRENT conserve vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des obligations légales.
6.1 : Données des Propriétaires (Clients)
| Catégorie de données | Durée de conservation |
|---|---|
| Données du compte client | Durée de la relation contractuelle + 5 ans (prescription) |
| Données de facturation et comptabilité | 10 ans (obligation légale) |
| Données de paiement (Stripe) | Durée de l'abonnement + durée légale de conservation par Stripe |
| Identifiants plateformes (email/mot de passe) | Suppression immédiate après connexion PMS réussie |
| Historique des communications | Durée de la relation contractuelle + 5 ans |
| Données de prospection (avec consentement) | 3 ans à compter du dernier contact ou du retrait du consentement |
6.2 : Données des Voyageurs
| Catégorie de données | Durée de conservation |
|---|---|
| Données de réservation | Durée du séjour + 1 an (gestion des litiges) |
| Communications avec les voyageurs | Durée du séjour + 1 an |
| Données archivées (litiges, réclamations) | 5 ans (prescription) |
6.3 : Données des Prestataires
| Catégorie de données | Durée de conservation |
|---|---|
| Coordonnées des prestataires | Durée de la relation + 3 ans |
| Historique des interventions | 3 ans |
6.4 : Données de connexion et logs
| Catégorie de données | Durée de conservation |
|---|---|
| Logs de connexion (sécurité) | 12 mois maximum |
| Cookies (voir section 10) | 13 mois maximum |
À l'issue de ces durées, les données sont soit supprimées définitivement, soit anonymisées (pour les statistiques), soit archivées avec accès restreint (obligations légales).
7. Vos droits sur vos données personnelles
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès (art. 15) : obtenir la confirmation que des données vous concernant sont traitées, y accéder, et obtenir des informations sur les traitements.
- Droit de rectification (art. 16) : demander la rectification de vos données si elles sont inexactes ou incomplètes.
- Droit à l'effacement / « droit à l'oubli » (art. 17) : demander l'effacement de vos données dans les cas prévus (données plus nécessaires, retrait du consentement, opposition, traitement illicite, obligation légale). Ce droit ne s'applique pas si la conservation est nécessaire au respect d'une obligation légale (ex. : données comptables pendant 10 ans).
- Droit à la limitation du traitement (art. 18) : dans les cas prévus (contestation de l'exactitude, traitement illicite, etc.).
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable, lorsque le traitement est fondé sur le consentement ou l'exécution d'un contrat et effectué par des procédés automatisés.
- Droit d'opposition (art. 21) : vous opposer au traitement à des fins de prospection (opposition absolue) ou fondé sur l'intérêt légitime (sous réserve de motifs légitimes impérieux).
- Droit de retirer votre consentement (art. 7) : à tout moment, sans remettre en cause la licéité du traitement effectué avant le retrait.
- Droit de définir des directives post-mortem (art. 85 LIL) : relatives à la conservation, l'effacement et la communication de vos données après votre décès.
Comment exercer vos droits ? Par email à contact@kyrent.fr ou par courrier à KYRENT, 6 rue d'Armaillé, 75017 Paris. Pour des raisons de sécurité, votre demande doit être accompagnée d'une copie d'un titre d'identité signé. KYRENT s'engage à répondre dans un délai d'un (1) mois à compter de la réception, prolongeable de deux (2) mois en cas de complexité ou de nombre élevé de demandes (vous en serez informé).
Droit de réclamation auprès de la CNIL. Si vous estimez que KYRENT ne respecte pas ses obligations, vous pouvez introduire une réclamation auprès de la CNIL : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07. Téléphone : 01 53 73 22 22. Site : www.cnil.fr. Réclamation en ligne : cnil.fr/fr/plaintes.
8. Sécurité des données
KYRENT met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD.
Mesures techniques : chiffrement des données (en transit HTTPS/TLS et au repos) ; authentification forte (multi-facteurs) ; sauvegardes régulières automatiques et chiffrées ; pare-feu et protection anti-intrusion ; mises à jour de sécurité régulières ; pseudonymisation et anonymisation lorsque possible.
Mesures organisationnelles : accès restreint (besoin d'en connaître) ; engagement de confidentialité signé par le personnel ; formation et sensibilisation ; procédures documentées de gestion des incidents ; audits réguliers ; sélection rigoureuse et encadrement contractuel des sous-traitants (DPA).
Notification des violations. En cas de violation susceptible d'engendrer un risque élevé pour vos droits et libertés, KYRENT s'engage à notifier la CNIL dans les 72 heures, à vous informer dans les meilleurs délais si la violation présente un risque élevé, et à documenter la violation et les mesures prises.
9. Données des mineurs
Les services de KYRENT ne sont pas destinés aux personnes de moins de 18 ans. KYRENT ne collecte pas sciemment de données personnelles concernant des mineurs de moins de 18 ans. Si vous êtes parent ou tuteur légal et que vous découvrez que votre enfant nous a fourni des données sans votre consentement, veuillez nous contacter à contact@kyrent.fr afin que nous puissions les supprimer.
10. Cookies et technologies similaires
Le site kyrent.fr utilise des cookies et technologies similaires pour améliorer votre expérience de navigation.
Types de cookies utilisés :
- Cookies strictement nécessaires (exemptés de consentement) : cookies de session (authentification, préférences de langue) ; cookies de sécurité (protection CSRF, détection de fraude).
- Mesure d'audience sans cookie : la fréquentation du site est mesurée via Vercel Analytics, un outil respectueux de la vie privée qui n'utilise pas de cookies et ne collecte aucune donnée personnelle identifiante. Aucun consentement n'est requis.
- Cookies analytiques tiers (type Google Analytics) : non utilisés.
- Cookies de personnalisation : non utilisés.
- Cookies publicitaires : KYRENT n'utilise pas de cookies publicitaires tiers.
Durée de conservation. Les cookies sont conservés pour une durée maximale de 13 mois à compter de leur dépôt, conformément aux recommandations de la CNIL. Votre consentement est valable 13 mois maximum ; au-delà, il vous sera à nouveau demandé.
Gestion de vos préférences. Le site n'utilisant pas de cookies non essentiels, aucun bandeau de consentement n'est nécessaire. Vous pouvez néanmoins gérer ou refuser les cookies via les paramètres de votre navigateur : Firefox, Chrome, Safari, Edge. Le refus de certains cookies peut entraîner des difficultés de navigation.
Cookies de sous-traitants. Certains sous-traitants peuvent déposer des cookies : Stripe (cookies nécessaires au traitement des paiements, exemptés de consentement). Ces cookies sont soumis aux politiques de confidentialité de ces sociétés.
11. Liens vers des sites tiers
Le site kyrent.fr peut contenir des liens vers des sites internet tiers (Airbnb, Booking.com, etc.). KYRENT n'exerce aucun contrôle sur ces sites et décline toute responsabilité quant à leur politique de confidentialité et à leur traitement des données personnelles. Nous vous invitons à consulter les politiques de confidentialité de ces sites avant de leur communiquer vos données.
12. Modifications de la politique de confidentialité
KYRENT se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour se conformer à toute évolution législative, réglementaire, jurisprudentielle ou technologique. Toute modification sera notifiée aux utilisateurs par email et/ou par un avis visible sur le site au moins trente (30) jours avant son entrée en vigueur. La version en vigueur est celle accessible sur le site à la date de votre visite. En cas de modification substantielle, votre consentement pourra être à nouveau sollicité.
13. Contact
Pour toute question relative à la présente Politique de Confidentialité ou à la protection de vos données personnelles, vous pouvez contacter KYRENT par email à contact@kyrent.fr ou par courrier à KYRENT, 6 rue d'Armaillé, 75017 Paris.