Aller au contenu

Confidentialité

Dernière mise à jour : 23 août 2026.

Ce que le service traite, pourquoi, et surtout ce qu'il ne fait pas.

Qui est responsable, et de quoi

Le responsable du traitement est Arthur Schiha, entrepreneur individuel, 71 rue de la Croix Rouge, 41000 Blois, France, joignable à contact@livretto.fr.

Cette responsabilité se partage en deux, et la distinction compte :

  • Pour les données de compte (votre adresse, votre nom, votre facturation), nous sommes responsables du traitement.
  • Pour le contenu de vos livrets, vous l'êtes, et nous agissons comme sous-traitant au sens de l'article 28 du règlement général sur la protection des données : nous ne traitons ces contenus que sur votre instruction, pour exécuter le service.

Aucun délégué à la protection des données n'a été désigné, l'activité n'entrant dans aucun des cas où la désignation est obligatoire.

Pour vos voyageurs : rien de personnel

Un voyageur qui ouvre un livret n'a ni compte, ni inscription, ni cookie déposé. Nous n'enregistrons ni son adresse IP, ni son navigateur, ni aucun identifiant permettant de le reconnaître d'une visite à l'autre.

La seule trace conservée est un compteur : pour un logement donné, un jour donné et une langue donnée, le nombre d'ouvertures. Cette ligne ne se rattache à personne, et aucun recoupement ne permettrait d'y revenir.

Pour vous : le strict nécessaire

Nous conservons, pour faire fonctionner votre espace :

  • votre adresse électronique, qui sert d'identifiant ;
  • votre nom, si vous le renseignez ;
  • l'empreinte de votre mot de passe, jamais le mot de passe lui-même ;
  • les dates de création de votre compte et de votre dernière connexion ;
  • le nom de votre conciergerie, ses coordonnées de facturation et son numéro SIREN si vous le communiquez ;
  • vos livrets, leurs traductions et leurs photographies.

Sur quel fondement

Compte et service
Exécution du contrat qui nous lie (article 6.1.b du règlement).
Facturation et comptabilité
Obligation légale (article 6.1.c).
Sécurité du service
Intérêt légitime à prévenir la fraude et les accès non autorisés (article 6.1.f).
Compteurs de consultation
Hors du champ du règlement : ils ne contiennent aucune donnée personnelle.

Aucun traitement ne repose sur votre consentement, ce qui explique l'absence de bandeau à l'arrivée sur le site.

Où vos textes sont traduits

L'anglais, l'espagnol, le portugais, l'italien et l'allemand sont produits par un moteur exécuté sur nos propres serveurs. Ces langues ne sortent d'ici à aucun moment.

Le mandarin fait exception, et nous préférons l'écrire que le taire : aucun moteur libre ne le traduit correctement depuis le français. Il passe par Azure Translator, service de Microsoft, dont les serveurs sont en France. Microsoft indique ne conserver aucun des textes soumis à la traduction de texte.

Dans les deux cas, les codes ne partent pas. Codes de boîte à clés, clés Wi-Fi, codes de portail, numéros de téléphone et adresses électroniques sont remplacés par des marqueurs avant tout envoi, puis remis en place à l'arrivée. Le moteur reçoit la phrase, jamais la valeur.

Aucun texte de livret n'est utilisé pour entraîner un modèle, ni le nôtre ni celui de quiconque.

Qui d'autre intervient

Trois prestataires seulement, et chacun pour une seule chose :

Hostinger International Ltd
Hébergement du service et envoi des courriels. Société lituanienne, serveurs situés en Allemagne.
Stripe Payments Europe Ltd
Encaissement des abonnements et émission des factures. Société irlandaise. Nous ne voyons jamais votre numéro de carte : il est saisi dans des champs servis par Stripe et ne transite pas par nos serveurs.
Microsoft Ireland Operations Ltd
Traduction vers le mandarin, et rien d'autre. La région de traitement est fixée sur la France. Les autres langues ne passent pas par ce service, et aucun code ni mot de passe ne lui est transmis.

Nous ne vendons, ne louons et n'échangeons aucune donnée. Aucune régie publicitaire, aucun courtier, aucun réseau social n'a accès à quoi que ce soit.

Transferts hors de l'Union européenne

Les données du service sont hébergées dans l'Union européenne. Les données de paiement peuvent faire l'objet de transferts vers des pays tiers dans le cadre du fonctionnement du réseau de notre prestataire de paiement. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne.

Si vous laissez votre adresse

La page d'accueil propose de recevoir un mois offert en laissant son adresse électronique. Voici exactement ce qui en est fait.

  • Nous vous envoyons un message, celui qui contient votre lien.
  • Nous conservons votre adresse pour vous prévenir quand le produit évolue. Rien d'autre n'est enregistré : ni votre nom, ni votre société, ni les pages que vous avez lues.
  • Chaque message porte un lien de désinscription. Un clic, une confirmation, et votre adresse est retirée.
  • Cette adresse n'est ni vendue, ni louée, ni transmise à un tiers, et ne sert à aucun ciblage publicitaire.

Vous pouvez à tout moment demander la suppression de cette adresse en nous écrivant, sans avoir à retrouver un ancien message.

Mesure de fréquentation

Nous comptons combien de personnes visitent nos pages de vente : la page d'accueil, les tarifs, le contact. Cela nous dit si le service intéresse, et rien d'autre.

Les livrets de vos voyageurs n'y figurent jamais. Ils gardent leur propre compteur, décrit plus haut, qui ne relève ni adresse IP ni identifiant.

Concrètement, sur nos pages de vente :

  • aucun cookie n'est déposé, et aucun bandeau de consentement ne vous est présenté ;
  • votre adresse IP et votre navigateur servent à calculer une empreinte, mêlée à un secret que nous seuls détenons, puis ne sont pas conservés ;
  • cette empreinte ne permet ni de vous identifier, ni de vous suivre sur un autre site, ni de savoir quelles pages vous avez lues ;
  • elle est effacée au bout de quatre-vingt-dix jours ;
  • rien n'est transmis à un tiers, et aucun service d'analyse extérieur n'est chargé par nos pages.

Cette mesure relève de notre intérêt légitime à connaître l'audience de notre propre site. Elle se limite à des totaux, et sans JavaScript elle n'a simplement pas lieu.

Cookies

Le service dépose deux cookies, et aucun ne sert à la mesure d'audience ni à la publicité :

Session
Vous maintient connecté à votre espace. Expire au bout de trente jours, ou à la déconnexion.
Disposition
Retient si vous préférez voir vos logements en liste ou en grille.

Tous deux sont strictement nécessaires au service que vous avez demandé : ils sont dispensés de consentement, et c'est pourquoi aucun bandeau ne vous est présenté. Le choix de thème clair ou sombre est retenu dans le stockage local de votre navigateur, et ne nous est jamais transmis.

Le livret consulté par un voyageur ne dépose aucun cookie.

Isolation entre clients

Chaque organisation est isolée au niveau de la base de données elle-même, et non seulement dans le code de l'application. Une conciergerie ne peut pas atteindre les livrets d'une autre, même en cas d'erreur de programmation de notre part.

Les mots de passe sont hachés, les échanges chiffrés en transit, et l'accès aux serveurs restreint à l'éditeur.

Combien de temps

Livrets et traductions
Tant que votre compte existe, puis trente jours après sa suppression.
Compte et coordonnées
Trente jours après la résiliation, hors pièces comptables.
Factures et pièces comptables
Dix ans, durée imposée par l'article L.123-22 du code de commerce.
Sessions
Trente jours.
Jetons de réinitialisation
Quinze minutes.
Compteurs de consultation
Sans limite : ne contenant aucune donnée personnelle, ils ne sont soumis à aucune durée.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Vous pouvez également définir des directives relatives à leur sort après votre décès.

Pour les exercer, écrivez à contact@livretto.fr. Nous répondons sous un mois. La suppression d'un compte entraîne celle de ses livrets et de leurs traductions, sous réserve des pièces comptables que la loi nous impose de conserver.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou depuis cnil.fr.

En cas de faille

Si une violation de données susceptible d'engendrer un risque pour vos droits survenait, nous la signalerions à la Commission nationale de l'informatique et des libertés dans les soixante-douze heures, et vous en informerions sans délai lorsque le risque est élevé.

Une faille de sécurité peut nous être signalée en confiance à contact@livretto.fr.

Ce que nous ne faisons pas

  • Aucun traceur publicitaire, aucun pixel, aucun outil d'analyse tiers. La fréquentation de nos pages de vente est mesurée par nos propres moyens, décrits plus haut, et vos livrets n'y sont jamais inclus.
  • Aucune revente ni location de données.
  • Aucun profilage, aucune décision automatisée vous concernant.
  • Aucune prospection commerciale sur les adresses de vos voyageurs, que nous n'avons de toute façon pas.

Autres documents

Voir également les conditions générales de vente, les conditions générales d'utilisation et les mentions légales.