Sécurité et protection des données

Les hôtels nous confient leurs réservations, les messages de leurs clients et des pièces d’identité. Cette page explique comment nous les protégeons, qui les traite et comment signer notre Accord de traitement des données (DPA).

Chiffré partout

TLS en transit et chiffrement au repos de la base de données et des fichiers.

Accès par rôle et par hôtel

Chaque hôtel ne voit que ses données ; l’accès du personnel suit les rôles que vous définissez.

Prestataires audités

Base de données auditée SOC 2 Type 2 ; paiements par carte via Stripe (PCI DSS niveau 1).

DPA disponible

Accord de traitement des données pour le RGPD, l’UK GDPR, la KVKK et le CCPA.

Où sont vos données

La base de données, l’authentification et les fonctions serveur tournent sur Supabase ; le site et le tableau de bord sont hébergés sur Vercel. Certains prestataires sont aux États-Unis ; les transferts depuis l’EEE, le Royaume-Uni et la Turquie sont encadrés par les clauses contractuelles types ou d’autres mécanismes légaux.

Paiements

Les données de carte sont saisies chez Stripe et n’atteignent jamais nos serveurs. Nous ne voyons que le forfait, la période de facturation et le statut du paiement.

IA et messages clients

Lio transmet le contenu du message à notre fournisseur d’IA uniquement pour préparer une réponse. Selon ses conditions commerciales, le fournisseur ne l’utilise pas pour entraîner ses modèles. Vous choisissez les sujets auxquels Lio répond seul et ceux qui nécessitent votre validation.

Données du check-in en ligne

Les images de pièces d’identité et les signatures électroniques sont traitées comme des données sensibles, visibles uniquement par le personnel de votre hôtel et supprimées au plus tard avec votre compte.

Conservation

Le contenu des messages est anonymisé à la fin de la durée que vous fixez (par défaut 60 jours) ; les coordonnées des clients sont conservées 90 jours après le départ ; les données du compte sont supprimées dans les 30 jours suivant une demande vérifiée.

Rôles au sens du RGPD

Pour les données des clients, votre hôtel est responsable du traitement et Hostlio Pro sous-traitant. Notre DPA fixe ces obligations et fait partie des Conditions d’utilisation.

Sous-traitants

Sous-traitantLocalisationFinalité
Supabase, Inc.USABase de données, authentification et fonctions serveur
Vercel, Inc.USAHébergement du site et du tableau de bord
Stripe, Inc.USAPaiements et facturation de l’abonnement
Anthropic, PBCUSATraitement par IA des messages clients pour préparer les réponses
Meta Platforms, Inc. (WhatsApp Business Platform)USA / IrelandEnvoi et réception de messages WhatsApp
Channex.io LtdUnited KingdomSynchronisation des disponibilités, tarifs, réservations et messages OTA
Make (Celonis)EUFormulaire de contact et automatisation interne
Twilio Inc.*USANuméros WhatsApp et facturation des messages pour les hôtels
Twilio SendGrid*USAE-mails transactionnels

* Prévu : ajouté à cette liste avant tout traitement de données

Accord de traitement des données (DPA)

Le DPA s’applique automatiquement dès que vous acceptez les Conditions d’utilisation. Vous pouvez le lire et l’imprimer, ou demander un exemplaire contresigné. Le texte de l’accord est en anglais.

Signaler un problème de sécurité

Si vous découvrez une vulnérabilité, écrivez à hello@hostliopro.com en détaillant le problème. Pendant vos tests, n’accédez pas aux données d’autres clients et ne perturbez pas le service. Nous répondons sous deux jours ouvrés.

Plus de détails dans la Politique de confidentialité et les Conditions d’utilisation.

Dernière mise à jour:

Votre réception reste ouverte ce soir aussi.

Essayez gratuitement pendant 7 jours. Aucun prélèvement avant la fin de l’essai, résiliable à tout moment.