Cet accord est rédigé à partir des clauses contractuelles types responsable–sous-traitant de la CNIL et décrit ce que HoteFlow fait réellement. Il fait partie des Conditions et est accepté lors de la création d’une organisation.

Accord de traitement des données

Version 2026-09-06

Cet accord régit le traitement de données personnelles effectué par HoteFlow pour votre compte. Il s’applique dès que vous utilisez HoteFlow pour votre activité — vos logements, votre équipe, vos intervenants, vos prestations.

1. Qui est qui

Votre organisation est le responsable de traitement. HoteFlow est le sous-traitant et agit uniquement sur vos instructions. Ce n’est pas une formalité : vous décidez de ce qui est traité et pourquoi, et nous n’utilisons pas les données de votre organisation à nos propres fins. Pour les données de votre compte personnel — e-mail et nom affiché — HoteFlow est lui-même responsable de traitement, et la politique de confidentialité s’applique.

2. Objet, durée, nature et finalité

Objet : la coordination du ménage en location de courte durée. Nature et finalité : stocker et organiser vos logements, check-lists et informations d’accès ; planifier les prestations à partir de vos calendriers ; attribuer et suivre les missions ; enregistrer les preuves du travail effectué ; et envoyer les notifications correspondantes. Durée : tant que votre organisation dispose d’un compte, puis uniquement dans les limites de l’article 9.

3. Quelles données, et de qui

Catégories de personnes concernées : les membres de votre organisation (propriétaires, administrateurs, responsables, répartiteurs et agents d’entretien), et les membres de toute société de nettoyage que vous engagez ou de l’hôte pour lequel vous travaillez. Catégories de données à caractère personnel : noms, adresses e-mail, rôles et appartenances ; enregistrements de travail comprenant les prestations, horaires, réponses aux checklists et messages ; photographies prises comme preuve du travail effectué ; et, lorsqu’une organisation demande à être vérifiée, pièces d’identité, extraits d’immatriculation et attestations d’assurance responsabilité civile professionnelle, ainsi que la raison sociale, le SIREN, le SIRET et le numéro de TVA déclarés. Les données de vérification ne sont collectées qu’auprès des organisations qui en font la demande, sont conservées dans un stockage privé, et chaque consultation d’un document par le personnel de HoteFlow est inscrite au journal d’audit. HoteFlow ne traite pas de données personnelles de voyageurs : l’import de calendrier lit les heures d’arrivée et de départ et un identifiant d’événement opaque, et aucun champ pour le nom ou les coordonnées d’un voyageur n’existe dans le système.

4. Nous ne traitons que sur instruction documentée

HoteFlow ne traite les données personnelles que sur vos instructions documentées, y compris en matière de transferts hors UE. Vos instructions sont : le présent accord, les Conditions, et les actions que vous et vos membres effectuez dans le produit. Si nous estimons qu’une instruction viole la réglementation, nous vous en informons et pouvons suspendre ce traitement. Nous n’utilisons pas les données de votre organisation à nos propres fins et ne les vendons jamais.

5. Confidentialité

Toute personne que nous autorisons à traiter vos données est tenue à une obligation de confidentialité, et l’accès est limité à ceux qui en ont besoin pour exploiter ou assister le service. L’accès aux données de production est restreint et journalisé.

6. Sécurité (article 32)

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment : une sécurité au niveau des lignes isolant les données de chaque organisation dans la base ; le chiffrement des codes d’accès aux logements en AES-256-GCM avec une clé conservée hors de la base ; des photographies stockées dans des espaces privés et servies uniquement via des liens signés de courte durée ; le chiffrement en transit ; la journalisation des accès aux données sensibles ; et des sauvegardes quotidiennes. Les codes d’accès ne sont révélés qu’à l’intervenant affecté à une mission active, et chaque révélation est journalisée.

7. Autres sous-traitants

Vous autorisez de manière générale HoteFlow à recourir à des sous-traitants. Nous vous en communiquons la liste à jour — nom, finalité et localisation de chacun — par écrit sur demande. Nous leur imposons des obligations de protection des données au moins équivalentes à celles du présent accord et demeurons pleinement responsables envers vous de leur exécution. Nous vous informons au moins 30 jours à l’avance de l’ajout ou du remplacement d’un sous-traitant ; vous pouvez vous y opposer pour un motif légitime tenant à la protection des données et, à défaut de solution, résilier.

8. Vous aider à remplir vos propres obligations

Nous vous aidons à répondre aux demandes des personnes concernées — accès, rectification, effacement, portabilité, opposition — compte tenu de la nature du traitement. Le produit propose l’export et l’effacement de compte en libre-service, ce qui suffit généralement sans notre intervention. Nous vous assistons également pour vos obligations au titre des articles 32 à 36 : sécurité, notification des violations et analyses d’impact. Nous vous notifions dans les meilleurs délais toute violation de données affectant vos données, avec les éléments nécessaires à votre propre notification à la CNIL.

9. Effacement ou restitution

À la fin du contrat, et à votre choix, nous effaçons ou vous restituons toutes les données personnelles traitées pour votre compte et supprimons les copies existantes, sauf conservation imposée par la loi. Chaque membre peut exporter ses propres données personnelles à tout moment depuis son compte. L’export de l’ensemble des données de votre organisation est disponible sur demande tant que le compte est actif — il n’existe pas encore de commande en libre-service pour cela, et nous ne prétendons pas le contraire.

10. Démontrer la conformité, et audits

Nous mettons à votre disposition les informations nécessaires pour démontrer le respect de l’article 28 et permettons la réalisation d’audits, y compris d’inspections, par vous ou un auditeur que vous mandatez, en y contribuant. Les audits ont lieu à intervalles raisonnables et sous préavis raisonnable, sans compromettre la confidentialité des données des autres clients.

11. Transferts hors UE

La base de données et le stockage de fichiers sont dans l’UE. Deux catégories de destinataires ne le sont pas : les données de facturation sont traitées aux États-Unis par notre prestataire de paiement, et les notifications push sont distribuées par l’éditeur du navigateur du destinataire, ce qui peut sortir de l’UE. Ces transferts reposent sur les garanties prévues par les conditions de traitement propres à chaque prestataire. Le mécanisme précis pour chacun — clauses contractuelles types ou décision d’adéquation — n’a pas encore été confirmé par nos soins et n’est pas affirmé ici ; il sera indiqué dans la liste communiquée sur demande. Nous ne transférerons pas vos données hors UE autrement que décrit ci-dessus sans vous en informer.

12. Portée et modifications

En cas de contradiction entre le présent accord et les Conditions sur le traitement des données personnelles, le présent accord prévaut. Nous enregistrons la version acceptée par votre organisation, et un propriétaire ou administrateur peut accepter une nouvelle version depuis les écrans de l’organisation. En cas de modification substantielle, nous vous demanderons d’accepter la nouvelle version en vous indiquant ce qui a changé. Un dossier de client géré — créé par une agence pour un client sans compte — est couvert par l’accord accepté par l’agence gestionnaire. Il n’est pas une partie distincte au présent accord : il n’a ni compte, ni abonnement, ni relation propre avec nous, et c’est l’agence qui a contracté avec nous.

← Retour aux Conditions