1. Roles privacy et parties impliquees
Selon la configuration du service et le workflow utilise, les roles privacy peuvent etre repartis entre le platform owner, le tenant client et les providers tiers integres. Dans de nombreux cas, le tenant agit comme responsable du traitement vis-a-vis des donnees de ses clients, de son staff et de ses contacts, tandis que le fournisseur de la plateforme met a disposition l infrastructure SaaS et les fonctionnalites necessaires au service.
Pour les activites centrales de billing, gouvernance, support, monitoring ou securite, le platform owner peut traiter certaines donnees supplementaires pour des finalites administratives, contractuelles, de continuite operationnelle, de prevention des abus et de protection de la plateforme.
Lorsque le service se connecte a des gateways de paiement, OTA, providers de messagerie, services OCR ou autres systemes externes, ces providers peuvent traiter une partie des donnees selon leurs propres roles, bases legales et documents privacy.
2. Categories de donnees personnelles traitees
La plateforme peut traiter des donnees d identification et de contact relatives aux utilisateurs administratifs, operateurs, referents du client, clients finaux, prospects et autres personnes legitimement saisies dans les workflows du service. Cela peut inclure nom, prenom, email, telephone, societe, role, langue et identifiants internes.
Dans les processus hospitality, la plateforme peut egalement traiter des donnees de reservation, de sejour, de chambre, de folio, de paiements, de city tax, de documents commerciaux, de demandes operationnelles, de preferences, de notes guest profile, de tickets support et de logs d activite.
Dans le self check-in et les guest journeys, la plateforme peut aussi traiter des documents d identite, images, selfies, signatures, donnees saisies dans les formulaires, resultats OCR ou review ainsi que des metadonnees techniques necessaires a la protection du lien, de la session ou du workflow.
3. Origine des donnees et modalites de collecte
Les donnees personnelles peuvent etre fournies directement par la personne concernee, saisies par le personnel du client, importees depuis des OTA ou d autres providers tiers, generees par l usage operationnel de la plateforme ou derivees de workflows comme direct booking, quote sharing, payment links, self check-in, guest portal, maintenance desk ou reporting.
Des donnees techniques supplementaires peuvent etre collecte es automatiquement a des fins de securite, audit, monitoring, diagnostic, prevention des erreurs et continuite du service, y compris timestamps, identifiants de session, adresses IP, user agents, resultats de validation, logs webhook, response summaries et autres evenements systeme.
En presence d integrations actives, certaines donnees peuvent etre recues ou transmises automatiquement dans la mesure necessaire au workflow configure et au provider concerne.
4. Finalites du traitement et bases legales
Les donnees sont traitees pour fournir la plateforme et les modules actifs, executer les workflows operationnels du client, gerer reservations et sejours, encaisser les paiements, delivrer des services guest-facing, administrer les comptes et permissions, fournir du support technique et assurer la continuite ainsi que la securite du service.
Les principales bases legales peuvent inclure l execution de mesures precontractuelles ou contractuelles, le respect d obligations legales applicables au secteur hospitality, l interet legitime a la securite et a l integrite du service et, lorsque requis par la loi ou par la nature de la communication, le consentement de la personne concernee.
Il appartient au client de verifier la pertinence de la base legale utilisee pour tout traitement effectue via la plateforme a l egard de ses propres clients, utilisateurs, contacts et partenaires.
5. Booking direct, devis, communications et marketing operationnel
Lorsque le client utilise le booking engine, les devis sauvegardes, promo codes, payment links, formulaires publics ou workflows de follow-up commercial, la plateforme traite les donnees strictement necessaires au calcul de disponibilite, a la generation d offres, a l envoi de liens, a la conversion en reservation et a la conservation de la trace operationnelle.
Les communications envoyees par email ou WhatsApp dans le cadre de devis, payment links, reminders, messages de service ou workflows pre-stay et post-stay peuvent impliquer des donnees de contact, le contenu du message, les resultats de livraison, les ouvertures, interactions ou metadonnees techniques de suivi.
Le client est responsable de s assurer que ces communications sont licites, proportionnees et conformes au droit applicable, a l information privacy fournie aux personnes concernees et aux preferences ou oppositions exprimees par les destinataires.
6. Self check-in, documents d identite et donnees de sejour
Dans le self check-in, la plateforme peut traiter des donnees de reservation, des informations declarees par le client, des documents d identite, images, selfies, signatures et autres elements necessaires a la completion du pre-arrival ou a la validation interne du sejour.
Des fonctions comme document upload, OCR assiste, review operationnelle, mobile check-in et recovery de session expiree sont concues pour reduire la charge du front desk, mais la verification finale des donnees necessaires au sejour et aux obligations legales reste de la responsabilite du client.
Lorsque des services d analyse ou des composants tiers soutiennent ce workflow, des donnees peuvent etre transmises ou traitees dans la mesure techniquement requise. Le client doit evaluer la licite et la proportionnalite de ces flux au regard de son propre contexte juridique et organisationnel.
7. Paiements, gateways et documentation commerciale
L utilisation de gateways de paiement, payment links, desk collection, refund workflows et reconciliation boards implique le traitement des donnees necessaires pour identifier la reservation, le montant, le canal de paiement, l issue de la transaction, le statut du refund et les references techniques utiles au settlement ou au controle.
En regle generale, les donnees de paiement sensibles ne sont pas destinees a etre gerees directement par le client dans la plateforme mais transitent via des providers specialises selon leurs propres standards de securite et de conformite. La plateforme peut conserver des metadonnees transactionnelles, tokens techniques, references operatives et logs necessaires au support et a la reconciliation.
Les fonctions de recu, facture, archive PDF, envoi email et document recovery traitent les donnees necessaires pour emettre, envoyer, telecharger ou tracer les documents lies a la reservation. Le client reste responsable de ses obligations fiscales et documentaires.
8. OTA, integrations et transferts vers des providers tiers
La plateforme peut synchroniser des donnees avec des OTA, gateways, services de messagerie, providers OCR ou autres systemes externes afin d importer des reservations, synchroniser la disponibilite, pousser des tarifs et restrictions, envoyer des communications ou encaisser des paiements.
Ces integrations peuvent impliquer des transferts de donnees personnelles ou des acces a ces donnees par des providers tiers selectionnes par le client ou techniquement necessaires au workflow. Les donnees concernees dependent du connecteur, de la configuration active et de l operation demandee.
Le client est responsable d evaluer la pertinence des providers utilises, la licite des transferts, l existence de garanties contractuelles adequates et l impact privacy des flux actives, y compris lorsque l integration est mise techniquement a disposition par la plateforme.
9. Conservation des donnees et criteres de retention
Les durees de conservation varient selon la nature des donnees, le module utilise, les reglages du tenant, les besoins de continuite, les obligations legales et les contraintes techniques liees a backup, restore, audit ou offboarding.
Certaines informations peuvent etre conservees uniquement pendant la duree strictement necessaire au service, alors que d autres peuvent devoir etre conservees plus longtemps pour des raisons legales, administratives, fiscales, de securite, de prevention des abus, de preuve ou de gestion de litiges, y compris chargebacks et audits.
A la fin du service ou a l expiration de la periode de retention applicable, les donnees peuvent etre supprimees, anonymisees, exportees ou archivees sous une forme non directement accessible, conformement aux contrats applicables, aux policies techniques du service et au droit en vigueur.
10. Mesures de securite et garanties organisationnelles
La plateforme met en oeuvre des mesures techniques et organisationnelles coherentes avec sa nature SaaS, notamment authentication, audit logs, rate limiting, signed URLs, segregation tenant, backup, monitoring, alerting, application recovery et autres controles visant a reduire les risques d acces non autorise, de perte de donnees ou d usage impropre.
Ces mesures completent, mais ne remplacent pas, les responsabilites du client en matiere de gestion des comptes, securite des endpoints, protection des postes de travail, procedures de revocation d acces, usage correct des navigateurs, protection des emails professionnels et revue periodique des privileges internes.
En cas d anomalies, d incidents ou de problemes de securite affectant la plateforme, le fournisseur peut mettre en oeuvre des mesures de containment, du logging renforce, une suspension selective de comptes, des actions de recovery ou d autres reponses techniques raisonnablement necessaires pour proteger le service et les donnees traitees.
11. Droits des personnes et demandes privacy
Les personnes concernees peuvent exercer, dans les limites prevues par le droit applicable, leurs droits d acces, rectification, mise a jour, effacement, limitation, opposition et portabilite ainsi que tout autre droit reconnu par le cadre juridique pertinent.
Lorsque le tenant agit comme responsable du traitement pour les donnees de ses clients, utilisateurs ou contacts, les demandes doivent en priorite etre adressees a l organisation cliente qui gouverne ce traitement. Le fournisseur de la plateforme pourra apporter un support technique et contractuel au client lorsque cela est approprie.
Pour les demandes portant sur des donnees traitees directement par le platform owner, pour les signalements de securite ou pour des questions sur la presente notice, il est possible d utiliser les canaux officiels de contact et de support indiques sur le site ou dans les documents contractuels applicables.