Dernière mise à jour : 12 septembre 2026. Cette page décrit les traitements réalisés par Isulab. Le propriétaire utilisant le logiciel reste responsable des données de ses propres locataires qu’il y dépose.
Responsable et contact
Le responsable du traitement lié au fonctionnement de la plateforme est l’éditeur identifié dans les informations légales. Pour toute question ou pour exercer un droit, écrivez à contact@isulab.fr.
Données concernées
- données de compte : nom, raison sociale, e-mail, offre et paramètres ;
- données de gestion saisies par le client : biens, locataires, loyers, DPE, baux, réservations, documents, travaux et écritures ;
- demandes saisonnières : nom, e-mail, téléphone facultatif, dates, nombre de voyageurs, message, adresse IP et navigateur ;
- états des lieux, commentaires, compteurs, clés, photographies et empreintes d’intégrité ;
- données GLI et impayés : revenus déclarés, situation, pièces cochées, ratio, relances et dossiers préparatoires ;
- données fiscales préparatoires : statut de détention, SIREN/SIRET, associés, quotes-parts, immobilisations, amortissements, régime envisagé, montants et brouillons annuels ;
- messages propriétaire-locataire et échanges avec le support, statut des conversations, adresse IP, navigateur, identifiant de trace et empreintes numériques nécessaires à la sécurité des échanges ;
- données nécessaires aux signatures : identité déclarée, date, adresse IP, empreinte du document et preuve associée ;
- données techniques et de sécurité : journaux, adresse IP, navigateur, page consultée et identifiant de session ;
- paramètres d’envoi d’e-mail configurés dans le compte.
Finalités et bases légales
- Compte, documents et service : exécution du contrat ou mesures précontractuelles ;
- facturation et obligations comptables : obligation légale ;
- sécurité, prévention des fraudes et journaux : intérêt légitime à protéger la plateforme ;
- mesure Matomo sans cookie : mesure d’audience agrégée auto-hébergée ; régime d’exemption éventuel à valider selon le paramétrage de l’instance et le droit applicable ;
- audience comportementale détaillée : consentement, retirable à tout moment ;
- mesure marketing Meta/TikTok : consentement, pour mesurer les visites et conversions issues des campagnes sociales ;
- prospection électronique facultative : consentement lorsque celui-ci est requis.
Destinataires
Les données d’un compte sont accessibles aux utilisateurs autorisés de ce compte et aux personnes strictement habilitées à exploiter ou assister le service. L’hébergement principal, les bases de données, les sauvegardes et l’e-mail sont fournis par un prestataire d’hébergement établi en France. Lorsque les paiements payants seront activés, certaines données strictement nécessaires au paiement pourront être traitées par Easytransac et ses partenaires de paiement selon le flux utilisé ; ISULAB n’a pas vocation à stocker les données de carte bancaire. Matomo est chargé depuis analyse.isulab.fr, instance auto-hébergée par ISULAB : sans accord Audience il fonctionne en mode sans cookie pour la page vue ; l’identifiant pseudonyme et les événements détaillés ne sont activés qu’après accord. Aucune donnée n’est vendue à des fins publicitaires. Lorsque vous acceptez la catégorie de mesure marketing, les pixels Meta et TikTok peuvent transmettre aux plateformes concernées des informations techniques et des événements de navigation/conversion, uniquement après consentement et selon leur configuration.
Durées de conservation
Les données opérationnelles sont conservées pendant la vie du compte. Un compte sans abonnement payant actif (offre gratuite ou abonnement arrivé à terme) sans connexion pendant six mois peut être supprimé automatiquement après avertissements ; les comptes existants lors de l’activation de cette règle repartent d’une nouvelle date d’activité afin d’éviter une suppression surprise. L’utilisateur peut aussi demander lui-même la fermeture de son compte. Après suppression, les données opérationnelles ne restent pas disponibles dans l’application. Les informations dont une conservation est imposée, notamment certaines données de facturation, peuvent être placées dans une archive légale séparée pendant la durée obligatoire ; les factures et pièces comptables peuvent notamment relever d’une conservation de dix ans. Les preuves de signature peuvent être conservées selon la durée nécessaire à la preuve et à la défense des droits. Le parcours comportemental first-party ISULAB est purgé selon le paramètre de conservation, configuré par défaut à 90 jours. Le choix de consentement aux catégories facultatives est conservé six mois. La rétention de Matomo est gérée séparément dans l’instance auto-hébergée analyse.isulab.fr.
Cookies, audience et pixels marketing
Matomo auto-hébergé sur analyse.isulab.fr mesure la page vue en mode sans cookie par défaut. Les traceurs facultatifs et le parcours détaillé restent bloqués avant votre accord. Après consentement Audience, ISULAB active un identifiant visiteur pseudonyme et conserve un parcours comportemental first-party comprenant notamment la page, la source/référent, les UTM lorsqu’ils existent, l’appareil, la résolution, la langue, l’adresse IP et le navigateur, le temps actif, les profondeurs de scroll, les clics et certains événements techniques. Ce parcours sert à comprendre l’acquisition et les étapes d’utilisation ; il est conservé 90 jours par défaut. Aucun contenu de formulaire, frappe clavier, mot de passe ou donnée bancaire n’est enregistré par ce suivi. Le choix de cookies est conservé six mois et peut être modifié à tout moment avec « Gérer mes cookies » dans le pied de page. Consultez la politique cookies.
Vos droits
Selon votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à certains traitements. Vous pouvez également retirer un consentement. Écrivez à contact@isulab.fr en précisant votre demande. Une réponse sera apportée en principe sous un mois. Vous pouvez saisir la CNIL si vous estimez que vos droits ne sont pas respectés.
Sécurité
La plateforme utilise notamment des mots de passe hachés, des sessions protégées, des contrôles d’accès par compte, des jetons anti-CSRF et le chiffrement des nouveaux mots de passe SMTP enregistrés. Aucun système n’étant infaillible, signalez immédiatement toute anomalie.