Avis vérifiés Trustpilot·Identité Stripe vérifiée·Paiement sécurisé

POLITIQUE DE CONFIDENTIALITÉ

Conforme au Règlement Général sur la Protection des Données (RGPD - UE 2016/679)

En vigueur au 3 mai 2026

💡 RGPD à portée de clic

Toi-même peux exercer tes droits RGPD directement depuis ton espace personnel : Profil → 🔒 Sécurité & RGPD → Demander mes données ou Supprimer mon compte. Pas besoin de nous contacter !

1. Responsable du traitement

MalinLocation — Plateforme de location de matériel entre particuliers et professionnels. Contact : contact@malinlocation.fr. Le responsable du traitement est l'éditeur du site malinlocation.fr.

2. Données collectées

Nous collectons les données suivantes : nom, prénom, date de naissance, adresse postale, email, téléphone, pseudo, photo de profil, pièce d'identité (vérification via Stripe Identity), données de paiement (tokenisées et gérées par Stripe, jamais stockées sur nos serveurs), photos d'état des lieux, géolocalisation (lors de la recherche d'annonces, avec votre accord), historique des locations et messages échangés sur la plateforme, adresses IP et user-agent (pour la sécurité et la traçabilité légale).

3. Finalités du traitement

Vos données sont utilisées pour : créer et gérer votre compte utilisateur, traiter vos réservations et paiements, vérifier votre identité (KYC légal), générer les contrats de location, prévenir la fraude et les comportements abusifs, gérer les litiges, améliorer nos services, vous envoyer des notifications transactionnelles essentielles (confirmations de réservation, alertes de sécurité).

4. Base légale du traitement

Le traitement est fondé sur : l'exécution du contrat (gestion des réservations, paiements), l'obligation légale (vérification d'identité KYC, lutte contre la fraude, conservation comptable), l'intérêt légitime (sécurité de la plateforme, prévention de la fraude), votre consentement (cookies non essentiels, communications optionnelles).

5. Sous-traitants et destinataires

Vos données sont partagées uniquement avec nos sous-traitants techniques, tous conformes RGPD : (1) Stripe Payments Europe Ltd (Dublin, Irlande) - traitement des paiements et vérification d'identité ; (2) Supabase Inc. (hébergement EU - Frankfurt, Allemagne) - base de données et authentification ; (3) Vercel Inc. (hébergement applicatif) ; (4) Resend Inc. - envoi d'emails transactionnels ; (5) Upstash Inc. - cache et limitation de débit ; (6) Cloudflare Inc. - protection anti-bot (Turnstile) ; (7) Trustpilot A/S (Copenhague, Danemark) - collecte d'avis vérifiés après une location terminée (votre adresse email est transmise pour vous inviter à laisser un avis). Vous pouvez vous opposer à la transmission de vos données à Trustpilot en contactant contact@malinlocation.fr. Aucune donnée n'est vendue à des tiers ni utilisée à des fins publicitaires.

6. Localisation des données

Toutes vos données sont hébergées au sein de l'Union Européenne : base de données Supabase à Frankfurt (Allemagne), Stripe à Dublin (Irlande), Resend en Europe. Aucun transfert hors UE n'est effectué pour les données personnelles.

7. Durées de conservation

Données du compte (profil, annonces, messages) : pendant la durée de votre compte. Données comptables et fiscales (factures, transactions Stripe) : 10 ans (obligation légale - article L123-22 du Code de commerce). Logs de connexion et IP : 1 an (recommandation CNIL). Acceptations CGU avec IP+user-agent : 10 ans (preuve juridique). Pièces d'identité (chez Stripe) : selon politique Stripe Identity. Après suppression de votre compte, les données personnelles sont anonymisées immédiatement (sauf obligations comptables conservées 10 ans).

8. Vos droits RGPD

Conformément au RGPD, vous disposez de tous les droits suivants : (1) Droit d'accès et portabilité - exportez toutes vos données au format JSON depuis votre espace 'Profil > Sécurité & RGPD' ; (2) Droit à la rectification - modifiez vos données depuis votre profil ; (3) Droit à l'effacement (droit à l'oubli) - demandez la suppression de votre compte depuis 'Profil > Sécurité & RGPD'. La suppression est définitive sous 30 jours, avec possibilité d'annulation pendant cette période ; (4) Droit d'opposition - opposez-vous à certains traitements en nous contactant ; (5) Droit à la limitation - demandez la limitation du traitement de vos données. Pour toute question : contact@malinlocation.fr. Vous pouvez également déposer une réclamation auprès de la CNIL (cnil.fr).

9. Procédure de suppression de compte

Vous pouvez demander la suppression de votre compte directement depuis 'Profil > Sécurité & RGPD > Supprimer mon compte'. Procédure : (1) Demande initiale avec confirmation par email (lien valide 48h) ; (2) Confirmation = suppression programmée à J+30 jours ; (3) Pendant ces 30 jours, vous pouvez annuler la demande à tout moment en vous reconnectant à votre compte ; (4) À J+30, votre compte est automatiquement et définitivement anonymisé : email, nom, téléphone, adresse, photo et autres données personnelles supprimés. Les annonces sont désactivées. Les messages sont supprimés. Les données comptables (factures, transactions) sont conservées 10 ans (obligation légale).

10. Procédure d'export des données

Vous pouvez exporter toutes vos données depuis 'Profil > Sécurité & RGPD > Demander mes données' au format JSON conforme à l'article 20 du RGPD (droit à la portabilité). Procédure : (1) Demande initiale avec confirmation par email (lien valide 24h) ; (2) Génération du fichier JSON contenant toutes vos données ; (3) Email avec lien de téléchargement sécurisé valide 48h ; (4) Téléchargement direct depuis le navigateur. Le fichier inclut : profil, annonces, réservations, messages, avis, historique.

11. Cookies et traceurs

MalinLocation utilise uniquement des cookies techniques nécessaires au fonctionnement du site : cookie d'authentification (session Supabase), cookie de préférences (consentement RGPD). Aucun cookie publicitaire n'est utilisé. Aucun pixel de tracking tiers (Facebook, Google Ads, etc.) n'est intégré. Vous pouvez gérer vos préférences depuis le bandeau cookies.

12. Mesures de sécurité

Vos données sont protégées par : chiffrement HTTPS/TLS 1.3 sur l'ensemble du site, authentification sécurisée via Supabase Auth (mots de passe hashés avec bcrypt), authentification à deux facteurs (2FA TOTP) disponible et recommandée, vérification d'identité via Stripe Identity (KYC), détection de mots de passe compromis (HaveIBeenPwned), captcha Cloudflare Turnstile, rate-limiting sur les actions sensibles, accès aux données restreint aux administrateurs habilités, logs de toutes les actions sensibles avec adresse IP et user-agent.

13. Mineurs

MalinLocation est strictement réservé aux personnes majeures (18 ans et plus). À l'inscription, la date de naissance est demandée et toute tentative de création de compte par un mineur est automatiquement bloquée. L'utilisateur certifie également être majeur lors de l'inscription. Lors de la première réservation en tant que locataire, une vérification d'identité complète est effectuée via Stripe Identity (carte d'identité ou passeport). Si nous découvrons qu'un mineur a contourné les vérifications, son compte sera immédiatement supprimé.

14. Modifications de la politique

MalinLocation se réserve le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, vous serez informé par email et/ou notification sur la plateforme. La date de dernière mise à jour est indiquée en bas de cette page.

15. Contact et réclamations

Pour toute question relative à vos données personnelles : contact@malinlocation.fr. Pour exercer un droit RGPD : utilisez les fonctions intégrées dans 'Profil > Sécurité & RGPD' ou contactez-nous par email. Vous pouvez également adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) : 3 Place de Fontenoy, 75007 Paris, France - cnil.fr.

✓ Engagement MalinLocation

Nous nous engageons à respecter strictement le RGPD. Tes données sont stockées en Europe, ne sont jamais vendues, et tu peux les exporter ou les supprimer à tout moment en quelques clics.

Dernière mise à jour : 3 mai 2026