Conforme rapidement : livret d'accueil RGPD pour hôtes en France
← Tous les articles
Guide29 août 2026·10 min de lecture

Conforme rapidement : livret d'accueil RGPD pour hôtes en France

Par Amar BENLAMAALAM, Superhôte depuis 4 ans et fondateur de Mon Livret d'Accueil

Oui, un livret d’accueil digital peut être conforme au RGPD, à condition de respecter trois obligations essentielles : une base légale claire pour chaque donnée collectée, une durée de conservation limitée, et des mesures de sécurité suffisantes. L’hôte devient responsable de traitement dès qu’il collecte la moindre information sur ses voyageurs. Le règlement prévoit des sanctions allant jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial, mais gardez la mesure : ces plafonds visent les manquements graves de grandes organisations. Pour un hôte particulier, la réalité est une mise en demeure de la CNIL, puis une sanction pécuniaire s’il n’y donne pas suite. Le risque n’est pas de se ruiner, il est de devoir régulariser dans l’urgence.


En bref:

  • Les hôtes doivent définir une base légale claire pour chaque traitement de données, notamment lors de la collecte d’informations personnelles dans un livret d’accueil digital.
  • La durée de conservation des pièces d’identité doit rester limitée à celle du séjour, puis supprimée rapidement pour éviter toute non-conformité.
  • La prestation d’information RGPD doit préciser la responsabilité, la finalité, la base légale, la durée, les destinataires et les droits des voyageurs pour respecter la réglementation.
  • La collecte d’informations disproportionnées, comme les bulletins de salaire ou extraits de casier judiciaire, est interdite et risquée en termes RGPD.
  • Un livret digital sécurisé avec horodatage et journaux d’accès facilite la preuve de conformité et réduit le risque d’oubli ou de contrôle.

Table des matières

Quelles mentions RGPD sont obligatoires dans un livret d’accueil ?

Un livret d’accueil pour location saisonnière n’est pas qu’un guide pratique sur le Wi-Fi et les transports. Dès qu’il collecte le nom, l’e-mail ou une pièce d’identité d’un voyageur, il devient un support de traitement de données personnelles, et le RGPD impose d’y intégrer une information claire. Beaucoup d’hôtes pensent que la plateforme (Airbnb, Booking) gère cette responsabilité à leur place. C’est faux : dès que vous stockez ou traitez vous-même une donnée, votre propre responsabilité s’engage, indépendamment de ce que prévoit la plateforme.

Concrètement, votre livret ou votre politique de confidentialité associée doit préciser :

  • Qui est responsable du traitement : votre nom ou celui de votre société de gestion, avec un moyen de contact direct (e-mail ou téléphone).
  • Pourquoi vous collectez ces données : gestion du séjour, sécurité de l’établissement, obligations légales comme le registre des voyageurs.
  • Sur quelle base légale : exécution du contrat de location, obligation légale (déclaration en mairie), ou intérêt légitime (sécurité du logement).
  • Combien de temps vous conservez chaque catégorie de données, avec une durée différente pour la pièce d’identité, le contrat et les échanges de messages.
  • Comment exercer ses droits : accès, rectification, effacement, et la possibilité de saisir la CNIL en cas de désaccord.
  • Qui reçoit ces données : votre conciergerie éventuelle, votre outil de gestion, et si un transfert hors Union européenne existe (certains hébergeurs cloud américains, par exemple).

Les pages d’aide d’Airbnb rappellent d’ailleurs que la plateforme impose ses propres mentions de confidentialité, mais cela ne dispense jamais l’hôte de rédiger la sienne pour les données qu’il traite en propre.

Que pouvez-vous demander à vos voyageurs sans enfreindre le RGPD ?

C’est la question que se posent le plus souvent les hôtes, et la réponse tient en un mot : proportionnalité. Vous ne collectez que ce qui est strictement nécessaire à l’exécution du séjour, ni plus, ni moins.

Voici ce que la pratique et le droit autorisent, déconseillent ou interdisent pour une location de courte durée :

  • Autorisé : une pièce d’identité, pour vérifier l’identité du signataire du contrat, mais sa conservation doit rester limitée dans le temps.
  • Conseillé selon le contexte : un justificatif de domicile, utile surtout si vous devez établir un contrat de location classique plutôt qu’une simple réservation touristique.
  • Encadré : un RIB, uniquement lorsqu’un dépôt de garantie formalisé l’exige, jamais pour « évaluer la solvabilité » d’un voyageur de passage.
  • Interdit : bulletins de salaire, avis d’imposition, extrait de casier judiciaire ou toute information médicale, qui n’ont aucun lien avec un séjour de quelques nuits.

Immobilier-Juridique confirme cette hiérarchie : la pièce d’identité est admise, le justificatif de domicile reste conseillé, et les bulletins de salaire n’ont pas leur place dans ce contexte. Exiger un document disproportionné n’est pas seulement risqué sur le plan RGPD, cela peut aussi être requalifié en pratique discriminatoire si le motif réel dissimule un tri des candidats.

Conseil de pro : Demandez-vous systématiquement : « Ce document m’aide-t-il à exécuter le contrat de location, ou est-ce juste par habitude ? » Si la réponse est « par habitude », ne le demandez pas.

Combien de temps conserver les données de vos voyageurs ?

La limitation de conservation est le principe RGPD le plus souvent négligé par les hôtes, souvent par simple oubli plutôt que par mauvaise foi. Une copie d’identité qui traîne trois ans après le départ d’un voyageur constitue déjà une non-conformité, même sans intention malveillante.

Voici des repères pragmatiques pour structurer votre politique de suppression :

  1. Pièce d’identité : conservez-la jusqu’à la fin du séjour, avec un court délai supplémentaire en cas de litige possible (dégâts, impayé), puis supprimez-la. La pratique du secteur recommande une suppression automatisée plutôt qu’une purge manuelle, toujours plus facile à oublier.
  2. Contrat de location et échanges liés au séjour : une conservation de l’ordre de cinq ans reste cohérente avec les délais de prescription civile applicables en cas de litige contractuel.
  3. Registre des voyageurs : certaines communes imposent leurs propres règles de déclaration et de conservation, en plus des obligations RGPD génériques, notamment dans les zones à forte fréquentation touristique.

Automatiser ces règles dans votre outil de gestion évite l’erreur classique : programmez des rappels de suppression, journalisez chaque suppression effectuée, et vous aurez une trace en cas de contrôle.

Comment sécuriser un livret digital et prouver sa remise ?

Un livret d’accueil digital bien conçu ne se contente pas d’informer : il protège aussi juridiquement l’hôte. La CNIL rappelle dans son référentiel gestion locative que la sécurisation des données fait partie intégrante des obligations du responsable de traitement, au même titre que la définition des finalités.

Les garanties techniques attendues incluent :

  • Un chiffrement des données au repos et en transit, plutôt qu’un simple mot de passe sur un fichier partagé.
  • Un contrôle d’accès restreint aux seules personnes qui en ont besoin (vous, votre conciergerie).
  • Une journalisation horodatée des consultations, qui fait office de preuve d’accès en cas de litige.
  • Un contrat article 28 avec chaque sous-traitant (outil SaaS, chatbot, prestataire de ménage ayant accès aux données), et un plan de notification en cas de violation dans les 72 heures.

Ce dernier point compte plus qu’on ne le croit : un livret horodaté qui prouve qu’un voyageur a bien consulté le règlement intérieur vaut souvent mieux qu’une signature papier non datée, et cette trace ne coûte rien à produire quand elle est automatique.

Un modèle de mentions RGPD à copier dans votre livret

Voici un texte type que vous pouvez adapter à votre situation, à insérer dans une section « Vos données personnelles » de votre livret :

  • « Les informations recueillies dans le cadre de votre séjour (identité, contact, préférences) sont traitées par [votre nom ou société], responsable du traitement, aux fins de gestion de votre réservation et de sécurité du logement. »
  • « Ces données sont conservées pendant la durée du séjour, augmentée d’un délai limité en cas de litige, puis supprimées ou anonymisées. »
  • « Vous disposez d’un droit d’accès, de rectification et d’effacement de vos données. Pour l’exercer, contactez [adresse e-mail]. »
  • « Ce livret étant consulté en ligne, votre accès peut être horodaté à des fins de preuve, notamment via le chatbot d’assistance intégré. »

Ce type de clause courte, insérée dès la première page du livret, remplit l’obligation d’information sans transformer votre guide d’arrivée en document juridique indigeste. Vous pouvez consulter notre politique de confidentialité comme exemple de formulation plus détaillée si votre situation l’exige.

Comment Mon Livret d’Accueil facilite la conformité au quotidien

La conformité RGPD ne devrait jamais devenir un deuxième métier pour un hôte. C’est exactement le problème que résout Mon Livret d’Accueil, avec une génération de livrets par IA en quelques minutes, incluant des modèles de mentions déjà structurés.

Voici ce que la solution apporte concrètement :

  • Des règles de suppression automatique qui appliquent vos durées de conservation sans intervention manuelle, réduisant le risque d’oubli.
  • Un horodatage natif de chaque consultation, qui constitue une preuve d’accès en cas de besoin.
  • Un chatbot multilingue disponible en 15 langues pour informer vos voyageurs à toute heure, sans multiplier les échanges par messagerie.
  • Une génération rapide qui vous permet de publier un livret complet, mentions RGPD incluses, en quelques minutes plutôt qu’en plusieurs heures de rédaction.

Ces fonctionnalités ne remplacent pas votre vigilance, mais elles réduisent considérablement le risque d’erreur qui vient généralement de l’oubli, pas de la mauvaise volonté.

Erreurs fréquentes et checklist rapide après chaque départ

L’erreur que je vois revenir le plus souvent : des hôtes qui conservent indéfiniment des copies de pièces d’identité « juste au cas où », sans jamais les supprimer. C’est précisément le type de négligence que les contrôles CNIL ciblent de plus en plus chez les professionnels de la location courte durée.

Six points, deux minutes, à passer en revue après chaque départ :

  1. Supprimez les pièces d’identité du séjour qui vient de s’achever, sauf litige ouvert. C’est le point qui traîne le plus souvent.
  2. Videz les pièces jointes de votre messagerie : une copie de passeport reçue par e-mail reste une donnée conservée, même si vous ne l’avez jamais ouverte.
  3. Vérifiez les accès partagés : la femme de ménage ou le prestataire qui n’intervient plus n’a plus à figurer dans les personnes autorisées.
  4. Notez la suppression quelque part — une ligne dans un tableur suffit. En cas de contrôle, c’est cette trace qui prouve que vous appliquez votre propre politique.
  5. Contrôlez ce que votre livret affiche encore : un nom de voyageur laissé dans un message de bienvenue personnalisé se retrouve visible par le suivant.
  6. Gardez ce qui doit l’être : contrat et justificatifs comptables se conservent, eux, plusieurs années. Supprimer par excès de zèle vous priverait de vos preuves en cas de litige.

— Amar Benlamaalam

Testez un livret conforme en quelques minutes avec Mon Livret d’Accueil

Contrairement à un livret papier ou un document Word bricolé sans mise à jour, Mon Livret d’Accueil intègre la conformité RGPD directement dans sa structure : suppression automatique programmée, horodatage des consultations, mentions légales prêtes à l’emploi, et disponibilité en 15 langues pour informer chaque voyageur sans ambiguïté. Le chatbot intégré répond aux questions courantes 24 heures sur 24, ce qui réduit aussi le volume de messages que vous devez traiter vous-même.

Testez un livret conforme en quelques minutes avec Mon Livret d'Accueil — overview diagram

L’essai gratuit de 14 jours, sans engagement, vous permet de générer votre propre livret et de vérifier que chaque mention correspond à votre situation réelle. Gardez en tête que cet outil facilite votre conformité opérationnelle, mais ne remplace pas un avis juridique personnalisé si votre activité présente des spécificités particulières (gestion multi-biens, conciergerie professionnelle). Découvrez les fonctionnalités complètes et lancez votre premier livret dès aujourd’hui.

Sources

Questions fréquentes

Un hôte Airbnb individuel doit-il désigner un DPO ?

Non, désigner un délégué à la protection des données n’est généralement pas nécessaire pour un hôte individuel, mais un contact clair pour les questions RGPD doit figurer dans le livret.

Peut-on demander un extrait de casier judiciaire à un voyageur ?

Non, ce document est interdit pour une location saisonnière : il est disproportionné par rapport à la finalité du traitement, qui se limite à la gestion du séjour.

Combien de temps garder la pièce d’identité d’un voyageur ?

La pratique recommandée est de la conserver jusqu’à la fin du séjour, avec un délai supplémentaire limité en cas de litige possible, puis de la supprimer automatiquement.

Comment un voyageur peut-il exercer ses droits RGPD ?

Il peut demander l’accès, la rectification ou l’effacement de ses données en contactant directement l’hôte via l’adresse indiquée dans le livret, et saisir la CNIL en cas de désaccord persistant.

Un livret d’accueil digital est-il plus sûr qu’un livret papier pour le RGPD ?

Un livret digital comme celui de Mon Livret d’Accueil apporte un avantage concret : l’horodatage des consultations, qui constitue une preuve d’accès qu’un livret papier ne peut pas fournir.

Recommandations

Amar BENLAMAALAM
Amar BENLAMAALAM
Superhôte depuis 4 ans · Fondateur de Mon Livret d'Accueil

Après 4 ans à gérer ses propres logements Airbnb, Amar a créé Mon Livret d'Accueil pour aider les hôtes à automatiser leur communication voyageur et décrocher plus d'avis 5 étoiles.

Créez votre livret d'accueil digital en 2 minutes

Généré par IA, multilingue, QR code, chatbot voyageur. 14 jours d'essai gratuit.

Voir les tarifs
Toutes les fonctionnalités →Tester la démo interactive →Voir les tarifs →Notre histoire →Tous les articles →

À lire aussi

Arrivée tardive Airbnb : le plan d'action en 5 étapes
Guide · 15 min

Arrivée tardive Airbnb : le plan d'action en 5 étapes

Smartphone posé sur une console d’entrée en bois, près d’une plante et d’un miroir
Guide · 15 min

Kit de bienvenue Airbnb : le livret digital qui change tout

Clés et téléphone posés sur une console d'entrée en bois, près d'un bouquet et d'un miroir rond
Guide · 13 min

Règles maison en location saisonnière : modèles pour votre livret d'accueil