Conciergerie Airbnb et RGPD : comment gérer légalement les données personnelles de vos voyageurs ?
Passeports scannés dans des conversations WhatsApp, données bancaires conservées sur un fichier Excel non sécurisé, caméras braquées sur l’entrée de la propriété… Dans le quotidien d’une conciergerie Airbnb ou d’un propriétaire de meublé touristique, la collecte des données des voyageurs se fait souvent par habitude, sans que l’on ne mesure l’exposition juridique de ces pratiques.
Pourtant, la Commission Nationale de l’Informatique et des Libertés (CNIL) intensifie ses contrôles sur les activités d’hébergement. Avec des amende administratives pouvant atteindre jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial pour les infractions au Règlement Général sur la Protection des Données (RGPD), l’ignorance n’est plus une option.
Comment concilier vos obligations légales (comme la vérification d’identité) avec le respect de la vie privée de vos voyageurs ? Voici les règles d’or à appliquer dès aujourd’hui dans votre gestion locative.
1. Pièces d’identité et vérification des voyageurs : jusqu’où pouvez-vous aller ?
Afin de se prémunir contre les dégradations, les fêtes clandestines ou l’usurpation d’identité, de nombreuses conciergeries demandent systématiquement une copie de la carte d’identité ou du passeport avant d’envoyer les instructions de check-in.
Est-ce légal de demander un document d’identité ?
Oui, mais sous des conditions très strictes :
-
Base légale : Le RGPD autorise la vérification d’identité au titre de l’« intérêt légitime » (sécurisation du logement et du contrat de location).
-
Principe de minimisation : Vous ne devez collecter que les données indispensables. Demander des justificatifs de revenus, des avis d’imposition ou des bulletins de salaire pour de la location saisonnière est strictement interdit et passible de poursuites pénales pour discrimination.
Durée de conservation et sécurité
Dès que l’identité du voyageur est vérifiée et que la période de contestation du séjour est close (généralement quelques jours après le check-out), la copie du document doit être définitivement supprimée.
❌ À proscrire absolument :
• Conserver les photos de passeports dans le flux de photos de votre smartphone.
• Laisser les scans de cartes d'identité accessibles sur une boîte mail non sécurisée.
• Conserver les documents au-delà de la durée du séjour sans justification d'un litige en cours.
2. La Fiche Individuelle de Police : une obligation légale très encadrée
Si la conservation prolongée des cartes d’identité est interdite, la réglementation française impose une exception stricte pour les touristes de nationalité étrangère : la fiche individuelle de police.
Que dit la loi ?
En vertu de l’article R. 611-13 du Code de l’entrée et du séjour des étrangers et du droit d’asile (CESEDA), tout loueur professionnel ou particulier accueillant des touristes de nationalité étrangère doit leur faire remplir et signer une fiche individuelle de police dès leur arrivée.
┌─────────────────────────────────────────────────────────────────┐
│ RÈGLES DE LA FICHE INDIVIDUELLE DE POLICE │
├───────────────────────────────┬─────────────────────────────────┤
│ Qui est concerné ? │ Voyageurs de nationalité │
│ │ étrangère uniquement │
├───────────────────────────────┼─────────────────────────────────┤
│ Durée légale de conservation │ 6 mois exactement │
├───────────────────────────────┼─────────────────────────────────┤
│ Transmission aux autorités │ Uniquement sur demande expresse │
│ │ des services de police/gendarme │
└───────────────────────────────┴─────────────────────────────────┘
Au-delà du délai légal de 6 mois, ces fiches de police doivent être détruites de façon sécurisée (broyage des documents papier, suppression définitive des fichiers numériques).
3. Données bancaires et empreinte de caution : le piège du stockage sauvage
Pour couvrir d’éventuels dégâts, certaines conciergeries enregistrent directement les numéros de carte bancaire de leurs clients ou passent par des formulaires de caution en ligne.
Les règles d’or de la CNIL et des normes PCI-DSS
-
Interdiction de stocker le cryptogramme visuel (CVV) : Il est formellement interdit de stocker le code à 3 chiffres situé au dos de la carte, même pendant quelques secondes après la validation de la transaction.
-
Passage obligatoire par un tiers certifié : Ne collectez jamais de numéros de carte par e-mail, téléphone ou formulaire classique. Vous devez impérativement passer par des passerelles de paiement sécurisées (Stripe, Swikly, Superhog, etc.) certifiées aux normes PCI-DSS.
-
Suppression automatique : L’empreinte bancaire créée pour la caution doit être automatiquement levée ou supprimée à la fin du délai de prévenance prévu au contrat (généralement 7 à 14 jours après le départ).
4. Caméras et vidéosurveillance : le respect strict de l’intimité
La mise en place de dispositifs de sécurité dans ou autour des logements locatifs fait l’objet de contrôles très rigoureux de la part de la CNIL et des plateformes comme Airbnb.
+-------------------------------------------------------------+
| RÉGLEMENTATION VIDÉOSURVEILLANCE |
+----------------------------------+--------------------------+
| Autorisé | Strictement Interdit |
+----------------------------------+--------------------------+
| • Caméras extérieures (jardin, | • TOUTE caméra à |
| allée, parking) | l'intérieur du bien |
| • Signalement explicite dans | • Visualisation de la |
| l'annonce | voie publique voisine |
| • Panneau d'information sur place| • Caméras cachées |
+----------------------------------+--------------------------+
Obligations réglementaires
-
Intérieur du logement : Aucune caméra n’est autorisée à l’intérieur du logement, même désactivée ou placée dans un couloir d’entrée.
-
Information préalable : La présence de caméras extérieures doit être clairement mentionnée dans le texte de l’annonce et signalée par un affichage visible à l’entrée du logement.
-
Périmètre de vision : Les caméras ne doivent pas filmer la voie publique ni la propriété des voisins.
-
Conservation des images : La CNIL recommande de ne pas conserver les enregistrements vidéo plus de 30 jours, sauf en cas d’incident transmis aux forces de l’ordre.
5. Comment mettre votre conciergerie en conformité RGPD en 4 étapes
Pour transformer vos processus opérationnels sans alourdir votre charge de travail quotidienne, appliquez cette méthodologie simple :
A) Tenez un registre des traitements
Listez l’ensemble des données collectées (nom, e-mail, téléphone, carte d’identité, plaque d’immatriculation) et précisez pour chacune : la finalité (gestion de la réservation, obligation légale), la durée de conservation et qui y a accès au sein de votre équipe.
B) Rédigez une politique de confidentialité claire
Intégrez sur votre site web et dans votre livret d’accueil un paragraphe simple indiquant à vos voyageurs :
-
Quelles données vous collectez.
-
Pourquoi vous les collectez.
-
Combien de temps vous les conservez.
-
Comment ils peuvent exercer leur droit d’accès, de rectification ou de suppression (droit à l’oubli).
C) Sécurisez vos outils de stockage
Assurez-vous que vos logiciels de gestion de propriété (PMS), vos boîtes mail et vos espaces de stockage Cloud sont protégés par des mots de passe complexes et un système d’authentification à deux facteurs (2FA).
D) Sensibilisez vos équipes et prestataires
Si vous travaillez avec des agents d’accueil (check-in) ou des équipes de ménage, veillez à ce qu’ils ne conservent aucun document contenant des données personnelles sur leurs appareils personnels.
Mettez votre activité en sécurité avec Sunéa Conciergerie
Gérer la conformité administrative, fiscale et RGPD d’un meublé de tourisme exige un niveau de rigueur de plus en plus élevé. Une simple négligence sur la gestion des données de vos voyageurs peut fragiliser l’ensemble de votre activité locative.
Chez Sunéa Conciergerie, nous intégrons la conformité juridique et le respect des normes RGPD au cœur de nos processus de gestion. De la vérification sécurisée des profils voyageurs à la gestion automatisée des cautions et des fiches de police, nos solutions garantissent la protection absolue des données personnelles tout en maximisant la rentabilité de vos biens.
Vous souhaitez déléguer la gestion de vos meublés à un partenaire de confiance totalement en règle avec les exigences réglementaires actuelles ? Contactez Sunéa Conciergerie pour faire le point sur la gestion de votre patrimoine.
⚖️ Sources et références légales :
-
CNIL (Commission Nationale de l’Informatique et des Libertés) — Guide pratique sur les durées de conservation des données et la vidéosurveillance.
-
Règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD).
-
Code de l’entrée et du séjour des étrangers et du droit d’asile (CESEDA) — Article R. 611-13 sur la fiche individuelle de police.
-
Service-Public.fr — Fiche individuelle de police pour les touristes étrangers.
