Données personnelles

Politique de Confidentialité

BE HOME Management — Dernière mise à jour : 20 mai 2026 — Version 2.0

Préambule et cadre réglementaire

BE HOME Management accorde une importance primordiale à la protection des données à caractère personnel de ses utilisateurs et clients. La présente Politique de Confidentialité est établie en conformité avec le Règlement (UE) 2016/679 (RGPD), la Loi Informatique et Libertés modifiée, la Directive ePrivacy 2002/58/CE et les recommandations de la CNIL.

Article 1 — Identité du responsable de traitement

SAS Be Home Management

Forme juridique : Société par actions simplifiée (SAS)

SIREN : 884 925 603 — R.C.S. Paris

Siège social : 16 rue du Colisée, 75008 Paris

Email : behomeflat@gmail.com

Téléphone : 07 60 50 38 19

Pour toute question relative à la protection de vos données ou pour exercer vos droits, contactez notre Délégué à la Protection des Données (DPO) à l'adresse : behomeflat@gmail.com

Article 2 — Données collectées et bases légales

Conformément à l'article 5(1)(a) du RGPD (principe de licéité, loyauté et transparence), l'ensemble des traitements repose sur les bases légales suivantes.

2.1 — Création d'un compte utilisateur

Données : Nom, prénom, email, téléphone, mot de passe (haché bcrypt), date de naissance

Base légale : Exécution d'un contrat — Art. 6(1)(b) RGPD

Conservation : 3 ans après dernière activité, puis archivage 5 ans

2.2 — Réservation

Données : Identité des occupants, coordonnées de facturation, données de paiement (tronquées — PSP conforme PCI-DSS), dates de séjour, composition du groupe

Base légale : Exécution d'un contrat — Art. 6(1)(b) RGPD

Conservation : 10 ans (obligations comptables — Art. L123-22 Code de commerce)

2.3 — Données de navigation

Données : Adresse IP (pseudonymisée après 13 mois), navigateur, OS, pages consultées, Core Web Vitals, logs serveur

Base légale : Intérêt légitime — Art. 6(1)(f) RGPD (sécurité, amélioration, prévention fraudes)

Conservation : 13 mois maximum (recommandation CNIL)

2.4 — Formulaire de contact

Données : Nom, prénom, email, objet et contenu du message

Base légale : Intérêt légitime — Art. 6(1)(f) RGPD

Conservation : 3 ans après le dernier contact

2.5 — Prospection commerciale

Données : Email, préférences de communication, historique des interactions

Base légale : Consentement explicite — Art. 6(1)(a) RGPD

Conservation : 3 ans après dernier consentement actif ou jusqu'au retrait

Article 3 — Cookies et traceurs

Conformément à la Délibération CNIL n° 2020-091 du 17 septembre 2020 :

  • Cookies strictement nécessaires (exemptés) : session utilisateur, panier de réservation, préférences de langue, tokens CSRF
  • Cookies analytiques (consentement requis) : Google Analytics 4 — avec anonymisation des adresses IP activée
  • Cookies cartographiques (consentement requis) : Mapbox pour les cartes interactives
  • Cookies de personnalisation (consentement requis) : mémorisation de vos préférences de navigation

Vous pouvez modifier vos préférences via le Centre de gestion des cookies accessible depuis le pied de page.

Article 4 — Destinataires et sous-traitants

Conformément à l'article 28 du RGPD, BE HOME Management fait appel aux sous-traitants suivants, chacun engagé contractuellement à respecter les obligations du RGPD :

Sous-traitantFinalitéLocalisationGaranties
Vercel Inc.HébergementÉtats-UnisClauses contractuelles types (CCT)
Stripe Inc.PaiementsÉtats-UnisCCT + Privacy Shield Successor
Google LLC (Analytics)Mesure audienceÉtats-UnisCCT + accord DPA
Mapbox Inc.CartographieÉtats-UnisCCT
SendGrid (Twilio)Emails transactionnelsÉtats-UnisCCT
Avantio (futur)PMS/calendriersEspagne (UE)RGPD applicable
DUVE (futur)Gestion séjoursIsraëlCCT envisagées

BE HOME Management ne vend ni ne loue vos données personnelles à des tiers à des fins commerciales.

Article 5 — Transferts hors Union Européenne

Lorsque des données sont transférées vers des pays tiers sans décision d'adéquation, BE HOME Management s'assure que ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) adoptées par la Commission par la Décision d'exécution (UE) 2021/914 du 4 juin 2021, ou tout autre mécanisme adéquat (art. 46 et 47 RGPD).

Article 6 — Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Droit d'accès (art. 15)

Obtenir confirmation et copie de vos données traitées.

Droit de rectification (art. 16)

Faire corriger des données inexactes vous concernant.

Droit à l'effacement (art. 17)

Obtenir la suppression de vos données dans les conditions prévues.

Droit à la limitation (art. 18)

Obtenir la limitation du traitement dans certaines circonstances.

Droit à la portabilité (art. 20)

Recevoir vos données dans un format structuré et lisible.

Droit d'opposition (art. 21)

Vous opposer au traitement fondé sur l'intérêt légitime ou à la prospection.

Décision automatisée (art. 22)

Ne pas faire l'objet de décisions exclusivement automatisées.

Directives post-mortem (art. 85 LIL)

Définir l'utilisation de vos données après votre décès.

Modalités d'exercice

Adressez votre demande écrite accompagnée d'une copie de votre pièce d'identité à :

Email : behomeflat@gmail.com

Courrier : SAS Be Home Management — DPO, 16 rue du Colisée, 75008 Paris

Réponse garantie dans un délai d'1 mois (pouvant être porté à 3 mois pour les demandes complexes, art. 12(3) RGPD).

Droit de réclamation auprès de la CNIL

Conformément à l'article 77 RGPD, vous pouvez introduire une réclamation auprès de la CNIL — 3 Place de Fontenoy, 75334 Paris Cedex 07 — www.cnil.fr

Article 7 — Sécurité des données

Conformément à l'article 32 RGPD, BE HOME Management met en œuvre des mesures techniques et organisationnelles appropriées :

  • Chiffrement TLS 1.3 de toutes les communications
  • Chiffrement au repos des données sensibles (AES-256)
  • Hachage des mots de passe (bcrypt, facteur ≥ 12)
  • Accès limité selon le principe du moindre privilège
  • Journalisation des accès aux données sensibles
  • Sauvegardes chiffrées quotidiennes (30 jours)
  • Tests de sécurité réguliers (audits, pentests)
  • Procédures de gestion des violations (art. 33-34 RGPD)

En cas de violation susceptible de présenter un risque, BE HOME Management notifie la CNIL dans les 72 heures (art. 33 RGPD).

Article 8 — Durées de conservation

Catégorie de donnéesConservation activeArchivage intermédiaire
Données de compte utilisateur3 ans après dernière activité5 ans
Données de réservation10 ans (obligations fiscales)
Données de facturation10 ans
Logs de navigation13 mois
Données de prospection3 ans après dernier consentement
Données de contact3 ans après dernier contact
Données de litigeDurée du litige+ 5 ans

Article 9 — Mineurs

Le site www.behome-management.fr est destiné aux personnes majeures (18 ans et plus). BE HOME Management ne collecte pas sciemment de données relatives à des mineurs. Si nous apprenons qu'un mineur nous a communiqué des données, nous procéderons à leur effacement dans les meilleurs délais (art. 8 RGPD).

Article 10 — Mise à jour de la politique

BE HOME Management se réserve le droit de modifier la présente Politique pour refléter les évolutions législatives, réglementaires ou les décisions de la CNIL. En cas de modification substantielle, vous serez informé par email ou bandeau d'avertissement au moins 30 jours avant l'entrée en vigueur.

BE HOME Management — Politique de Confidentialité v2.0 — 20 mai 2026

Conformément à l'article 30 RGPD, BE HOME Management tient un Registre interne des Activités de Traitement, disponible sur demande de la CNIL.

Politique de Confidentialité — BE HOME Management | BE HOME Management