Sécurité et protection des données
Les hôtels nous confient leurs réservations, les messages de leurs clients et des pièces d’identité. Cette page explique comment nous les protégeons, qui les traite et comment signer notre Accord de traitement des données (DPA).
Chiffré partout
TLS en transit et chiffrement au repos de la base de données et des fichiers.
Accès par rôle et par hôtel
Chaque hôtel ne voit que ses données ; l’accès du personnel suit les rôles que vous définissez.
Prestataires audités
Base de données auditée SOC 2 Type 2 ; paiements par carte via Stripe (PCI DSS niveau 1).
DPA disponible
Accord de traitement des données pour le RGPD, l’UK GDPR, la KVKK et le CCPA.
Où sont vos données
La base de données, l’authentification et les fonctions serveur tournent sur Supabase ; le site et le tableau de bord sont hébergés sur Vercel. Certains prestataires sont aux États-Unis ; les transferts depuis l’EEE, le Royaume-Uni et la Turquie sont encadrés par les clauses contractuelles types ou d’autres mécanismes légaux.
Paiements
Les données de carte sont saisies chez Stripe et n’atteignent jamais nos serveurs. Nous ne voyons que le forfait, la période de facturation et le statut du paiement.
IA et messages clients
Lio transmet le contenu du message à notre fournisseur d’IA uniquement pour préparer une réponse. Selon ses conditions commerciales, le fournisseur ne l’utilise pas pour entraîner ses modèles. Vous choisissez les sujets auxquels Lio répond seul et ceux qui nécessitent votre validation.
Données du check-in en ligne
Les images de pièces d’identité et les signatures électroniques sont traitées comme des données sensibles, visibles uniquement par le personnel de votre hôtel et supprimées au plus tard avec votre compte.
Conservation
Le contenu des messages est anonymisé à la fin de la durée que vous fixez (par défaut 60 jours) ; les coordonnées des clients sont conservées 90 jours après le départ ; les données du compte sont supprimées dans les 30 jours suivant une demande vérifiée.
Rôles au sens du RGPD
Pour les données des clients, votre hôtel est responsable du traitement et Hostlio Pro sous-traitant. Notre DPA fixe ces obligations et fait partie des Conditions d’utilisation.
Sous-traitants
| Sous-traitant | Localisation | Finalité |
|---|---|---|
| Supabase, Inc. | USA | Base de données, authentification et fonctions serveur |
| Vercel, Inc. | USA | Hébergement du site et du tableau de bord |
| Stripe, Inc. | USA | Paiements et facturation de l’abonnement |
| Anthropic, PBC | USA | Traitement par IA des messages clients pour préparer les réponses |
| Meta Platforms, Inc. (WhatsApp Business Platform) | USA / Ireland | Envoi et réception de messages WhatsApp |
| Channex.io Ltd | United Kingdom | Synchronisation des disponibilités, tarifs, réservations et messages OTA |
| Make (Celonis) | EU | Formulaire de contact et automatisation interne |
| Twilio Inc.* | USA | Numéros WhatsApp et facturation des messages pour les hôtels |
| Twilio SendGrid* | USA | E-mails transactionnels |
* Prévu : ajouté à cette liste avant tout traitement de données
Accord de traitement des données (DPA)
Le DPA s’applique automatiquement dès que vous acceptez les Conditions d’utilisation. Vous pouvez le lire et l’imprimer, ou demander un exemplaire contresigné. Le texte de l’accord est en anglais.
Signaler un problème de sécurité
Si vous découvrez une vulnérabilité, écrivez à hello@hostliopro.com en détaillant le problème. Pendant vos tests, n’accédez pas aux données d’autres clients et ne perturbez pas le service. Nous répondons sous deux jours ouvrés.
Plus de détails dans la Politique de confidentialité et les Conditions d’utilisation.
Dernière mise à jour:
Votre réception reste ouverte ce soir aussi.
Essayez gratuitement pendant 7 jours. Aucun prélèvement avant la fin de l’essai, résiliable à tout moment.