Politique de confidentialité
Dernière mise à jour : 22 septembre 2026
1. Responsable de traitement
KIWI ORGANISATION, SARL, 40 rue Alexandre Dumas, 38100 Grenoble, RCS Grenoble 848 135 448. Contact pour toute question relative aux données : contact@mirko.fr.
Compte tenu de la nature et du volume des traitements, la désignation d'un délégué à la protection des données n'est pas obligatoire. Les demandes sont traitées directement par la gérance.
2. Données que nous traitons pour notre propre compte
Il s'agit des données de la relation commerciale avec nos clients professionnels.
| Catégories | Identité et coordonnées professionnelles, identifiants de connexion, informations de société (SIRET, TVA), historique de facturation, échanges avec le support, données techniques de connexion. |
|---|---|
| Finalités | Fourniture et administration du service, facturation et recouvrement, support, sécurité, obligations comptables et fiscales. |
| Bases légales | Exécution du contrat (art. 6.1.b), obligation légale pour la comptabilité (art. 6.1.c), intérêt légitime pour la sécurité et l'amélioration du service (art. 6.1.f). |
| Conservation | Durée de l'abonnement, puis 3 ans à des fins de preuve et de prospection. Pièces comptables conservées 10 ans conformément au Code de commerce. |
Nous ne vendons aucune donnée, ne faisons aucune publicité ciblée et ne procédons à aucune décision automatisée produisant des effets juridiques.
3. Données traitées pour le compte de nos clients
Lorsqu'une conciergerie utilise Mirko, elle y enregistre des données concernant ses propriétaires, ses voyageurs et son personnel. Pour ces données, elle est responsable de traitement et Mirko est sous-traitant au sens de l'article 28 du RGPD.
| Catégories | Propriétaires (identité, coordonnées, coordonnées bancaires pour les reversements, pièces d'identité et mandats déposés), voyageurs (nom, dates de séjour, montants), personnel de ménage et prestataires (identité, coordonnées, documents contractuels). |
|---|---|
| Finalités | Strictement celles définies par le client : gestion locative, production des comptes rendus, suivi des prestations et des reversements. |
| Conservation | Selon les instructions du client. À la fin du contrat : accès en lecture 30 jours, suppression des systèmes actifs sous 90 jours. |
Nos engagements en tant que sous-traitant
- Ne traiter les données que sur instruction documentée du client.
- Garantir la confidentialité : seules les personnes habilitées y accèdent.
- Cloisonner les données de chaque client par un mécanisme d'isolation au niveau de la base de données : une conciergerie ne peut techniquement pas accéder aux données d'une autre.
- Assister le client dans les demandes d'exercice de droits et les notifications de violation.
- Informer le client avant tout changement de sous-traitant ultérieur.
- Supprimer ou restituer les données au terme du contrat.
4. Destinataires et sous-traitants ultérieurs
Les données ne sont communiquées à aucun tiers en dehors des prestataires nécessaires au fonctionnement du service :
| Supabase Inc. | Hébergement de la base de données et des documents. Infrastructure dans l'Union européenne (Francfort, Allemagne). |
|---|---|
| Hostinger International Ltd | Hébergement du site et de l'application. Infrastructure dans l'Union européenne. |
| Revolut Bank UAB | Encaissement des abonnements. Établissement de crédit agréé en Lituanie, Union européenne. Traite les coordonnées de paiement de nos clients, que nous ne conservons pas. |
Aucun transfert de données hors de l'Union européenne n'est effectué dans le cadre normal du service. Si un tel transfert devait devenir nécessaire, il serait encadré par les clauses contractuelles types de la Commission européenne et signalé aux clients concernés.
5. Sécurité
- Chiffrement des échanges (HTTPS/TLS) et des données au repos.
- Authentification par mot de passe individuel ; les mots de passe ne sont jamais stockés en clair.
- Isolation stricte des données entre clients, appliquée au niveau de la base de données.
- Espace propriétaire en lecture seule, limité aux documents que la conciergerie publie explicitement.
- Sauvegardes régulières et journalisation des accès.
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Si vous êtes propriétaire ou voyageur et que vos données figurent dans Mirko, adressez-vous en premier lieu à la conciergerie qui gère votre bien : c'est elle qui décide de ces traitements. Nous l'assisterons pour y donner suite. Vous pouvez aussi nous écrire et nous transmettrons votre demande.
Pour exercer vos droits : contact@mirko.fr. Réponse sous un mois. En cas de désaccord persistant, vous pouvez saisir la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
7. Cookies et stockage local
Le site vitrine ne dépose aucun cookie de mesure d'audience ni de publicité : aucune bannière de consentement n'est donc nécessaire.
L'application utilise uniquement le stockage strictement nécessaire à son fonctionnement, exempté de consentement au titre de l'article 82 de la loi Informatique et Libertés : jeton de session pour maintenir la connexion, et préférences d'affichage (vue en liste ou en cartes, groupes du menu repliés). Aucun traceur tiers n'est utilisé.
8. Violation de données
En cas de violation susceptible d'engendrer un risque pour les droits et libertés des personnes, nous en informons le client concerné dans les meilleurs délais et au plus tard 48 heures après en avoir pris connaissance, avec les éléments nécessaires à sa propre notification auprès de la CNIL.
9. Modifications
Cette politique peut évoluer. Toute modification substantielle est notifiée aux clients par courriel au moins 30 jours avant son entrée en vigueur.