Traitement des données personnelles (Conformité RGPD)

En vigueur au : 25/02/2025

Traitement des données en tant que responsable du traitement (relation avec les clients)

1. Rôles et responsabilités

Responsable du traitement : Abrego Consulting, SASU, via Hospedix, est responsable de la collecte, de l’utilisation et de la finalité des données personnelles des clients (propriétaires utilisant Hospedix) afin de fournir et gérer l’accès au service SaaS.

2. Données collectées

Les données personnelles collectées incluent : nom, adresse email, numéro de téléphone, données de facturation, et mots de passe (encryptés et stockés sur nos serveurs) nécessaires pour accéder à Hospedix.

3. Finalités du traitement

Gestion des comptes clients, fourniture du service SaaS Hospedix, facturation des abonnements et commissions, support technique et communication avec les clients.

4. Base légale

Le traitement repose sur l’exécution du contrat entre Abrego Consulting, SASU, et le client (conditions générales d’utilisation et de vente de Hospedix), ainsi que sur l’intérêt légitime de l’Entreprise pour la gestion et l’amélioration du service.

5. Durée de conservation

Les données des clients sont conservées pendant la durée de l’abonnement actif, puis supprimées dans un délai de 6 mois après la résiliation, sauf obligation légale contraire. Les données de facturation sont conservées 10 ans conformément à l’article L123-22 du Code de commerce.

Traitement des données en tant que sous-traitant (relation entre clients et leurs hôtes)

1. Rôles et responsabilités

Responsable du traitement : Le Client (propriétaire utilisant Hospedix) est responsable de la collecte, de l’utilisation et de la finalité des données personnelles de ses hôtes. Sous-traitant : Abrego Consulting, SASU, via Hospedix, agit en tant que sous-traitant en traitant ces données pour fournir les services (site web, moteur de réservation, messagerie).

2. Données collectées

Les données personnelles pouvant être traitées incluent : informations des hôtes (nom, email, téléphone, dates de séjour) collectées via le moteur de réservation ou la messagerie.

3. Finalités du traitement

Gestion des réservations et des paiements, communication entre propriétaires et hôtes via la messagerie intégrée.

4. Base légale

Le traitement repose sur l’exécution du contrat entre l’Entreprise et le Client (services Hospedix). Le consentement des hôtes est obtenu par le Client lors de la réservation ou de l’utilisation de la messagerie (responsabilité du Client).

5. Durée de conservation

Les données des réservations et messages sont conservées pendant la durée de l’abonnement actif du Client, puis supprimées dans un délai de 6 mois après la résiliation, sauf obligation légale contraire.

Dispositions communes aux deux rôles

6. Sécurité des données

L’Entreprise met en œuvre des mesures techniques (chiffrement, accès restreint) et organisationnelles pour protéger les données, que ce soit en tant que responsable ou sous-traitant. L’hébergeur Hetzner garantit également un niveau de sécurité conforme au RGPD.

7. Transferts hors UE

Les données sont hébergées en Allemagne (UE) par Hetzner. Les paiements via Stripe peuvent impliquer des transferts hors UE, encadrés par les clauses contractuelles types de la Commission européenne.

8. Droits des personnes concernées

Clients et hôtes peuvent exercer leurs droits (accès, rectification, suppression, etc.) auprès du responsable du traitement concerné : directement auprès de l’Entreprise (francisco@abrego.me) pour les données des clients ; auprès du Client pour les données des hôtes, ce dernier devant informer l’Entreprise si une action technique est requise.

9. Violation de données

En cas de violation, l’Entreprise notifiera le responsable concerné (l’Entreprise elle-même pour les données des clients, ou le Client pour les données des hôtes) dans les 72 heures maximum, conformément à l’article 33 du RGPD.

10. Contact DPO

Pour toute question sur les données personnelles : francisco@abrego.me.