Accueil/Légal

Informations légales

ZeLoc · MORGAN CORPORATION SAS

Politique de Confidentialité

Dernière mise à jour : 26 avril 2026 · Conforme RGPD (Règlement UE 2016/679) · 13 sections

1

Responsable du traitement

Responsable

MORGAN CORPORATION SAS

Siège social

231 rue Saint Honoré, 75001 Paris

SIREN

933 105 314

Contact DPO

bonjour@zeloc.io

La plateforme ZeLoc ne dispose pas d'un Délégué à la Protection des Données (DPO) désigné formellement. Toute demande relative à vos données peut être adressée à l'email ci-dessus.

2

Données collectées

Propriétaires

Titulaires d'un compte ZeLoc

  • Nom, prénom ou dénomination sociale, email, téléphone
  • Adresse postale
  • IBAN (traité par Stripe, non stocké par ZeLoc)
  • Documents d'identité pour le KYC (via Stripe)
  • Informations sur les biens : adresse, loyer, charges, échéance
  • Données de connexion : IP, logs de session, navigateur

Locataires

Accès sans compte, via lien d'invitation uniquement

  • Nom, prénom, email (fournis par le Propriétaire)
  • Numéro de téléphone mobile (fourni par le Propriétaire, utilisé pour les notifications SMS)
  • Consentement au mandat SEPA signé numériquement
  • Coordonnées bancaires IBAN (traitées et stockées exclusivement par Stripe)
  • Document d'identité et autoportrait pour la vérification KYC (traités exclusivement par Stripe Identity, non stockés par ZeLoc)
  • Résultat du scoring anti-fraude automatisé (statut : vérifié, en revue ou bloqué)
3

Finalités du traitement

Fourniture du service

Création et gestion des comptes, onboarding, gestion des baux

Exécution des paiements

Prélèvements SEPA, gestion des incidents, reversements au Propriétaire

Conformité réglementaire

Vérification d'identité KYC / LCB-FT (Propriétaire et Locataire)

Génération documentaire

Édition et envoi automatiques des quittances de loyer et avis de régularisation de charges

Communication

Notifications de paiement par email et SMS, alertes d'incidents, confirmations

Prévention de la fraude

Scoring anti-fraude automatisé comparant les données d'identité fournies avec le document officiel, avec possibilité de contestation humaine (Art. 22 RGPD)

Support client

Traitement des demandes d'assistance

4

Base légale des traitements

Art. 6.1.b — Exécution contractuelle

Traitement nécessaire à la fourniture du service ZeLoc (gestion du compte, exécution des paiements, génération des quittances)

Art. 6.1.a — Consentement

Signature numérique du mandat SEPA par le Locataire ; envoi de quittances par voie électronique

Art. 6.1.c — Obligation légale

Vérifications d'identité KYC/LCB-FT imposées par la réglementation bancaire et des services de paiement

Art. 6.1.f — Intérêt légitime

Sécurité et intégrité du Service, prévention des fraudes, amélioration de la plateforme

5

Sous-traitants et destinataires des données

Vos données peuvent être transmises aux sous-traitants suivants, uniquement dans le strict cadre des finalités décrites ci-dessus, encadrés par des contrats de sous-traitance conformes au RGPD :

🇮🇪

Stripe Payments Europe, Ltd.

Paiements, KYC, coordonnées bancaires

Politique →
🇺🇸

Google LLC (Google Ads)

Mesure de performance publicitaire — cookies bloqués par défaut, déposés uniquement après consentement explicite (Consent Mode v2). Aucune donnée personnelle transmise sans accord de l'utilisateur.

Politique →
🇩🇪

Base de données PostgreSQL

Stockage des données applicatives — infrastructure AWS, Frankfurt (Union Européenne)

🇫🇷

Infrastructure applicative cloud

Hébergement de l'application — AWS, région Europe (Paris, France)

🇮🇪

Service d'emails transactionnels

Quittances, notifications, invitations — infrastructure AWS, Irlande (Union Européenne)

🇪🇺

Service d'envoi de SMS transactionnels

Alertes de paiement, confirmations de signature — infrastructure européenne

✓ ZeLoc ne vend, ne loue et ne cède jamais vos données personnelles à des tiers à des fins commerciales ou publicitaires.

6

Transferts hors Union Européenne

✅ 100% hébergé en Union Européenne

L'intégralité de l'infrastructure technique de ZeLoc — application, base de données et service d'envoi d'emails — est hébergée sur des serveurs situés au sein de l'Union européenne (France, Allemagne et Irlande). Aucun transfert de données personnelles vers un pays tiers n'est effectué, à l'exception des métadonnées de compte conservées par le prestataire d'email (logs du tableau de bord), encadrées par les clauses contractuelles types (CCT) approuvées par la Commission européenne.

7

Durée de conservation

Catégorie de donnéesDurée
Données de compte et de bail3 ans après résiliation
Données comptables et facturation10 ans
Quittances de loyer5 ans
Données KYC5 ans après fin contrat
Données anti-fraude (scoring KYC)3 ans après résiliation
Logs de connexion12 mois
8

Sécurité des données

🔒

Chiffrement en transit

Protocole TLS (HTTPS) sur toutes les communications

🛡️

Chiffrement au repos

Données chiffrées sur les serveurs de la base de données

🔑

Authentification sécurisée

Gestion de session et contrôle d'accès strict par utilisateur

💳

Données bancaires

Jamais stockées par ZeLoc — traitées exclusivement par Stripe (PCI DSS niveau 1)

📲

Vérification OTP

Code à usage unique par email pour les opérations sensibles (changement d'IBAN). Codes expirés automatiquement après 10 minutes.

9

Vos droits

Conformément au RGPD, vous disposez des droits suivants. Pour les exercer, contactez-nous à bonjour@zeloc.io (réponse sous 30 jours maximum, pièce d'identité pouvant être demandée).

Art. 15Droit d'accès

Obtenir une copie de vos données

Art. 16Droit de rectification

Corriger des données inexactes

Art. 17Droit à l'effacement

Suppression, sous réserve des obligations légales

Art. 20Droit à la portabilité

Recevoir vos données dans un format structuré

Art. 21Droit d'opposition

S'opposer au traitement fondé sur l'intérêt légitime

Art. 18Droit à la limitation

Suspendre temporairement le traitement

10

Cookies et traceurs

✓ Cookie de session (strictement nécessaire)

Cookie d'authentification déposé lors de la connexion à votre compte (durée : session). Ce cookie est indispensable au fonctionnement du service et ne requiert pas de consentement préalable (délibération CNIL n°2020-092).

📣 Cookie de mesure publicitaire (soumis à consentement)

ZeLoc utilise un service de mesure publicitaire (Google Ads) afin d'évaluer l'efficacité de ses campagnes marketing. Ce service peut déposer des cookies publicitaires sur votre terminal. Ces cookies sont bloqués par défaut grâce à notre implémentation du Consent Mode v2 (norme Google). Ils ne sont activés que si vous y consentez explicitement via la bannière de consentement.

Vous pouvez retirer votre consentement à tout moment en effaçant les données de navigation de votre navigateur, ce qui réinitialisera votre préférence.

⚙️ Cookie de préférence (mémorisation du choix)

Votre choix de consentement est mémorisé localement dans votre navigateur (localStorage). Aucune donnée n'est transmise à un tiers à ce titre.

11

Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données constitue une violation de la réglementation applicable, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).

www.cnil.fr·3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
12

Modification de la politique

La présente politique de confidentialité peut être mise à jour en cas d'évolution du Service, de la réglementation ou de nos pratiques. En cas de modification substantielle, vous serez informé par email ou via une notification sur la plateforme.

13

Contact

Email

bonjour@zeloc.io

Adresse postale

MORGAN CORPORATION SAS — ZeLoc
231 rue Saint Honoré, 75001 Paris