Privoolo

RGPD

Données personnelles et confidentialité opérationnelle

Cette page sert de contrôle avant lancement. Elle ne remplace pas une validation juridique, mais elle fixe les points à compléter pour exploiter Privoolo proprement: minimisation, droits utilisateur, conservation, sécurité et traçabilité.

Registre des traitements

Lister chaque traitement avant lancement: compte, annonces, réservations, messagerie, paiement, assurance, support, signalements, statistiques et sécurité.

Base légale

Associer une base claire à chaque usage: contrat pour la réservation, obligation légale pour la comptabilité, intérêt légitime pour la sécurité, consentement pour les traceurs non nécessaires.

Droits utilisateur

Prévoir un canal simple pour l'accès, la rectification, l'export, l'opposition, la limitation et la suppression, avec suivi daté de chaque demande.

Protection par défaut

Adresse exacte masquée avant réservation confirmée, coordonnées non exposées publiquement, messages encadrés et accès séparés entre locataire, propriétaire et administration.

Conservation

Définir des durées par famille de données: compte actif, réservations, pièces de preuve, comptabilité, support, journaux de sécurité et demandes RGPD.

Sous-traitants

Tenir la liste des prestataires qui traitent des données pour Privoolo, vérifier leurs contrats, leur localisation et leurs garanties de sécurité.

Suppression encadrée

L'effacement peut exclure temporairement les pièces nécessaires à la preuve d'un paiement, d'un sinistre, d'une fraude, d'une obligation comptable ou d'un litige actif.

Incident et notification

Préparer une procédure de violation de données: qualification, journal interne, mesures correctives, information des personnes et notification CNIL si nécessaire.