Politique de confidentialité

Dernière mise à jour : 12 juin 2026 · Version 1.0

La protection de vos données est une priorité. La présente politique explique quelles données nous collectons, pourquoi, combien de temps nous les conservons et quels sont vos droits. Elle est conforme au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).

1. Responsable de traitement

Le responsable du traitement des données personnelles est :

2. Délégué à la protection des données (DPO)

La désignation d'un DPO n'est pas obligatoire pour Nestwo au regard de l'article 37 du RGPD ; la Plateforme a toutefois désigné un point de contact dédié à la protection des données.

Contact : privacy@nestwo.fr · Référent : Clément Foucat.

3. Catégories de données collectées

Données d'identification et de contact

Données relatives au logement (Propriétaires)

Données relatives à la solvabilité (Candidats)

Données d'usage et techniques

Documents juridiques générés

Aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, état de santé, orientation sexuelle, etc.) n'est sciemment collectée.

4. Finalités et bases légales (article 6 RGPD)

FinalitéBase légaleDurée associée
Création et gestion du compte utilisateur Exécution du contrat (art. 6 §1 b) Durée du compte
Mise en relation propriétaires / locataires Exécution du contrat (art. 6 §1 b) Durée du compte
Génération de documents juridiques (états des lieux, baux) Exécution du contrat (art. 6 §1 b) — Obligation légale (art. 6 §1 c) 10 ans après fin du bail
Notifications et emails transactionnels Exécution du contrat (art. 6 §1 b) Durée du compte
Score de compatibilité (cf. §5) Intérêt légitime (art. 6 §1 f) Durée de la candidature
Lutte contre la fraude et la sécurité Intérêt légitime (art. 6 §1 f) 1 an
Vérification d'identité (KYC) Obligation légale (art. 6 §1 c) — Intérêt légitime (art. 6 §1 f) Durée du compte + 5 ans
Facturation et obligations comptables Obligation légale (art. 6 §1 c) 10 ans
Cookies de mesure d'audience (anonymisés) Consentement (art. 6 §1 a) 13 mois
Amélioration produit (analytics) Consentement (art. 6 §1 a) 13 mois

5. Profilage et score de compatibilité (article 22)

Nestwo met en œuvre un traitement automatisé calculant un score de compatibilité pour chaque candidature. Conformément à l'article 22 du RGPD, l'Utilisateur est informé :

Logique du traitement

Le score est calculé à partir des éléments suivants :

La formule globale est : Score global = Score déclaré × (0,4 + 0,6 × Score vérifié / 100) + Modificateur réputation + Bonus garantie.

Absence de décision automatisée à effets juridiques

Le score est un indicateur d'aide à la décision présenté au Propriétaire. Aucune décision produisant des effets juridiques (acceptation ou refus d'une candidature) n'est prise par Nestwo sur le seul fondement d'un traitement automatisé : la décision revient toujours au Propriétaire, qui en assume seul la responsabilité.

Vos droits sur le profilage

6. Durées de conservation

7. Destinataires et sous-traitants

Vos données sont accessibles :

Nestwo ne cède, ne loue ni ne vend vos données à des fins commerciales ou publicitaires.

Liste des sous-traitants (article 28 RGPD)

Sous-traitantRôleLocalisationGaranties
Google Ireland Ltd / Firebase (Auth, Firestore, Storage, Hosting, Functions, FCM, App Check) Hébergement, base de données, authentification, notifications push, anti-abus Union européenne (région europe-west1) Clauses contractuelles types (CCT) — DPF (Data Privacy Framework) pour Google LLC
Yousign Signature électronique qualifiée (eIDAS) des baux et états des lieux France / Union européenne Traitement intégralement réalisé dans l'UE
Resend Envoi d'emails transactionnels (quittances, rappels, notifications) États-Unis CCT — DPF
Stripe Payments Europe Ltd Traitement des paiements (abonnements et frais de service) Irlande / États-Unis CCT — DPF
Functional Software Inc. (Sentry) Journalisation des erreurs techniques et supervision applicative États-Unis CCT
Google reCAPTCHA Enterprise Lutte contre les abus automatisés (bots, fraude) Union européenne / États-Unis CCT — DPF

Les contrats avec ces sous-traitants comprennent les clauses imposées par l'article 28 RGPD : confidentialité, sécurité, sous-traitance ultérieure encadrée, assistance et notification de violation, restitution / suppression des données à la fin du contrat.

8. Transferts hors Union européenne

Certains sous-traitants (Resend, Sentry, parties de Stripe et Google) sont situés aux États-Unis. Ces transferts sont encadrés par :

Une copie des CCT applicables peut être obtenue sur demande à privacy@nestwo.fr.

9. Mesures de sécurité (TOM)

Nestwo met en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté aux risques (article 32 RGPD), notamment :

10. Notification de violation

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Nestwo s'engage à :

11. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Exercice des droits

Pour exercer ces droits :

Une pièce d'identité pourra être demandée en cas de doute sur votre identité. Nous nous engageons à répondre dans un délai d'un mois à compter de la réception de la demande, prorogeable de deux mois en cas de demande complexe.

12. Cookies et traceurs

Le détail des cookies déposés et des choix qui vous sont offerts figure dans notre Politique cookies. Vous pouvez à tout moment modifier vos préférences via le bandeau de consentement disponible en bas de page.

13. Mineurs

Le Service est strictement réservé aux personnes majeures. La création d'un compte par un mineur entraîne sa suppression dès constatation. Si vous estimez qu'un mineur s'est créé un compte malgré cette interdiction, merci de nous le signaler à privacy@nestwo.fr.

14. Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés :

CNIL — 3 place de Fontenoy — TSA 80715 — 75334 Paris cedex 07
Téléphone : 01 53 73 22 22
Site : www.cnil.fr

Nous vous encourageons toutefois à nous contacter au préalable à privacy@nestwo.fr afin que nous puissions tenter de résoudre votre demande directement.

15. Évolution de la politique

La présente politique peut évoluer pour tenir compte des évolutions légales, jurisprudentielles ou techniques. Les utilisateurs sont informés de toute modification substantielle par notification dans l'application et/ou par email, au moins 15 jours avant son entrée en vigueur.