Cette Politique de confidentialité explique comment TellMyStay (« nous ») collecte, utilise et partage des informations lorsque vous utilisez notre site, le tableau de bord hôte, le concierge WhatsApp et les livrets d’accueil (le « Service »). Elle se lit avec les Conditions d’utilisation.
1. Qui est responsable
TellMyStay est exploité par Mickael Benlolo, petite entreprise individuelle (osek za’ir) enregistrée en Israël. Demandes de confidentialité : contact@tellmystay.com.
Les hôtes créent un compte et saisissent des informations sur le logement et les voyageurs. Pour les données de compte hôte, TellMyStay est le responsable du traitement (ou l’équivalent selon le droit applicable).
Pour les informations voyageur saisies par l’hôte, et pour les messages du concierge liés à un séjour, l’hôte décide de ce qui est collecté et pourquoi. TellMyStay les traite sur instruction de l’hôte pour faire fonctionner le concierge et le livret d’accueil. Les voyageurs qui veulent une correction ou une suppression doivent en général commencer par l’hôte. Vous pouvez aussi nous écrire ; nous agirons ou transmettrons à l’hôte.
2. Informations voyageur fournies par l’hôte
Lorsqu’un hôte saisit un numéro WhatsApp, un e-mail, un nom ou des dates de séjour, il lui revient d’avoir une base légale et toute autorisation requise pour nous les communiquer et pour que le concierge contacte le voyageur sur WhatsApp.
Les hôtes ne doivent pas saisir de données particulières (santé, religion, biométrie) sur un voyageur, ni les coordonnées de quelqu’un qui a demandé à ne pas être contacté, ni celles d’un enfant. TellMyStay ne vérifie pas le consentement. Un lien de livret d’accueil peut être ouvert par quiconque possède l’URL ; les hôtes ne doivent pas y placer d’informations qu’ils ne sont pas prêts à exposer si le lien est transféré.
Notre premier contact avec les voyageurs est le message WhatsApp ou l’e-mail envoyé avant l’arrivée, qui indique que le concierge est une IA. Le livret d’accueil renvoie à cette politique. Si un voyageur écrit avant d’avoir reçu ce message, la première réponse du concierge indique qu’il est une IA, et il le confirme chaque fois qu’on le lui demande.
3. Informations que nous collectons
Selon votre usage du Service, nous collectons :
- Données de compte : e-mail et identifiants d’authentification à l’inscription ou à la connexion (y compris Google).
- Données du logement : ce que l’hôte saisit, nom, adresse, Wi-Fi, codes d’accès, heures d’arrivée et de départ, consignes d’arrivée, informations sur le logement, photos, notes vocales et documents importés.
- Séjours : dates, code de séjour et coordonnées voyageur saisies par l’hôte (numéro WhatsApp, et éventuellement e-mail et nom).
- Retours : messages envoyés depuis le tableau de bord, et le logement concerné.
- Demandes de tarif sur mesure : nombre de logements, e-mail, et éventuellement téléphone et note.
- Compteurs : totaux par logement de messages et jetons IA. Ce sont des chiffres, pas des transcriptions.
- Données techniques : adresse IP et langue du navigateur, utilisées pour choisir la langue du site et, à partir de l’IP, votre pays (l’hébreu n’est proposé qu’en Israël) ; adresses IP en mémoire pour la limitation de débit et la protection anti-bots ; journaux opérationnels de l’hébergeur (pouvant inclure l’IP et des métadonnées de requête).
- Analytique : Vercel Analytics compte les vues de pages avec des informations grossières sur l’appareil, le navigateur et le pays. Il n’utilise pas de cookies et ne vous suit pas sur d’autres sites. Nous ne l’utilisons pas pour de la publicité.
4. Messages des voyageurs et ce que nous conservons
Les conversations entre un voyageur et le concierge ne sont conservées qu’en mémoire serveur, pour une courte durée : quelques échanges récents, supprimés sous 24 heures ou lorsque l’instance serveur redémarre, selon la première échéance. Les hôtes n’ont pas de boîte de réception ni de transcription dans le tableau de bord.
Une exception : lorsque le concierge ne sait pas répondre à une question, nous enregistrons le texte de cette question, sans le reste de la conversation et sans le nom ni le numéro du voyageur, afin de le signaler à l’hôte dans un e-mail sur les questions manquées pour qu’il ajoute la réponse. Ce texte est rattaché au séjour, envoyé uniquement à cet hôte, et supprimé 14 jours après la dernière fois que la question a été posée. Si l’hôte désactive cet e-mail, ces questions ne sont pas enregistrées du tout.
Les messages transitent néanmoins par nos prestataires pour fournir le concierge (voir section 5). Lorsqu’un séjour se termine ou que l’accès est révoqué, nous pouvons conserver le numéro du voyageur sur une liste de blocage afin que le concierge cesse de répondre.
5. Avec qui nous partageons les informations
Nous ne vendons pas de données personnelles. Nous ne les partageons pas pour de la publicité comportementale inter-contextes. Nous n’envoyons pas d’e-mails ou de messages publicitaires sans votre consentement préalable. Nous les partageons uniquement avec des prestataires qui les traitent pour faire fonctionner le Service, si la loi impose une divulgation, ou pour protéger le Service, les utilisateurs ou autrui contre un préjudice :
- OpenAI : génère les réponses, transcrit les notes vocales et analyse les photos de guide. Les messages voyageurs et les informations pertinentes du logement sont envoyés à cette fin. Nous utilisons l’API d’OpenAI selon ses conditions professionnelles et n’optons pas pour l’entraînement de leurs modèles sur ces données. OpenAI peut conserver les entrées et sorties de l’API jusqu’à 30 jours pour détecter les abus, puis les supprime, sauf si la loi l’oblige à les garder plus longtemps.
- Meta Platforms (WhatsApp Business Platform) : achemine les messages entre le voyageur et le concierge, selon les conditions et la politique de confidentialité de Meta.
- Supabase : base de données, authentification et stockage de fichiers, hébergés dans l’UE (eu-central-1).
- Vercel : hébergement de l’application, routage, protection anti-bots, journaux et Analytics.
- Google : connexion.
- Paddle : traite les paiements en tant que Merchant of Record. Le script de Paddle (Paddle.js, y compris Paddle Retain, anciennement ProfitWell) ne se charge que sur la page Tarifs et dans le tableau de bord hôte, pour afficher les prix, gérer le paiement et les abonnements.
- Resend : envoie les e-mails du Service, y compris le suivi des demandes de tarif sur mesure.
- Autorités : si le droit nous oblige à divulguer des informations, ou pour protéger le Service, les utilisateurs ou autrui contre un préjudice.
6. Cookies
Nous n’utilisons que les cookies et le stockage du navigateur nécessaires au Service. Nous n’utilisons pas de cookies publicitaires.
Vous pouvez bloquer ou effacer les cookies dans votre navigateur. Certaines fonctions, dont rester connecté, ne fonctionneront pas sans cookies essentiels.
- tms-auth : garde les hôtes connectés. Essentiel.
- tellmystay_locale : retient la langue que vous avez choisie. Conservé 1 an.
- tms_host_price : retient brièvement le prix de l’offre Hôte dans votre devise. Jusqu’à 12 heures.
- Stockage du navigateur sur votre appareil : thème (clair ou sombre), taille du texte et dernier logement ouvert dans le tableau de bord.
- Paddle : uniquement sur la page Tarifs et dans le tableau de bord hôte, Paddle.js et Paddle Retain peuvent déposer leurs propres cookies ou stockage pour le paiement, la prévention de la fraude et la gestion des abonnements.
7. Traitement par IA
Les réponses sont générées par OpenAI à partir des informations du logement et du message du voyageur. Nous n’entraînons pas nos propres modèles sur les messages voyageurs ou les données du logement. Nous ne contrôlons pas les pratiques des prestataires au titre de leurs propres politiques.
Le concierge produit du texte automatisé. Il ne prend pas de décisions juridiques ou d’effet similaire à l’égard d’un voyageur (crédit, emploi, immigration, etc.).
Nous ne prenons aucune décision produisant des effets juridiques ou similaires significatifs sur une personne sur le seul fondement d’un traitement automatisé.
8. Durée de conservation
Nous conservons les informations seulement le temps nécessaire pour faire fonctionner le Service :
- Compte et logement : tant que le compte existe. La suppression d’un logement ou du compte retire les données du système actif.
- Coordonnées des voyageurs (nom, numéro WhatsApp, e-mail) : supprimées automatiquement 24 heures après le départ, ou dans les 24 heures après qu’un hôte a supprimé ou annulé un séjour. Les dates et le code du séjour sont conservés, sans coordonnées, pour l’historique de l’hôte tant que le logement existe.
- Contenu des conversations voyageurs : non conservé dans notre base, sauf les questions sans réponse décrites à la section 4.
- Questions auxquelles le concierge n’a pas su répondre (utilisées pour l’e-mail de l’hôte sur les questions manquées) : supprimées automatiquement 14 jours après la dernière fois que la question a été posée, et pas enregistrées du tout si l’hôte a désactivé cet e-mail.
- Sessions du livret d’accueil : les sessions expirées sont purgées environ 60 jours après expiration.
- Liste de blocage : un numéro issu d’une conversation terminée est conservé 30 jours pour que le concierge ne recommence pas à répondre, puis supprimé automatiquement.
- Journaux opérationnels : selon le calendrier de l’hébergeur.
- Sauvegardes : des enregistrements supprimés peuvent rester dans des sauvegardes chiffrées jusqu’à leur expiration, au plus 30 jours.
9. Bases légales (EEE/Royaume-Uni)
Lorsque le RGPD ou le UK GDPR s’applique, nous nous fondons sur : l’exécution du contrat avec l’hôte ; l’intérêt légitime (sécurité, prévention des abus, fiabilité et assistance) ; le consentement lorsque requis ; et l’obligation légale. Lorsque l’hôte fournit des informations voyageur, c’est à lui d’établir la base légale de la collecte et de nous donner instruction de les traiter.
10. Droit israélien de la vie privée
Lorsque la loi israélienne sur la protection de la vie privée, 5741-1981, et ses règlements s’appliquent (y compris l’amendement 13) nous traitons les informations personnelles en conséquence, et nous appliquons le règlement sur la sécurité des données, 5777-2017, aux bases que nous exploitons.
Les personnes en Israël peuvent consulter les informations détenues à leur sujet et en demander la correction ou la suppression. Écrivez à l’adresse ci-dessous. Les plaintes peuvent être adressées à l’Autorité israélienne de protection de la vie privée.
11. Californie et lois d’États américains similaires
Nous ne vendons pas de données personnelles et ne les partageons pas pour de la publicité comportementale inter-contextes. Nous n’utilisons ni ne divulguons d’informations personnelles sensibles à des fins qui exigeraient un droit de limitation au titre de ces lois, autrement que pour fournir le Service. Pour exercer un droit d’accès, de suppression ou autre : contact@tellmystay.com. Nous ne vous discriminerons pas pour l’exercice d’un droit à la vie privée.
12. Vos droits
Selon votre lieu de résidence, vous pouvez avoir des droits d’accès, de rectification, d’effacement, de limitation ou de portabilité, et d’opposition à certains traitements. Les hôtes peuvent consulter, modifier et supprimer les données de logement et de séjour dans le tableau de bord, et supprimer le compte dans les Paramètres.
Écrivez à contact@tellmystay.com pour exercer un droit. Si la demande concerne des informations qu’un hôte a saisies sur vous en tant que voyageur, nous pourrons devoir contacter cet hôte. Vous pouvez aussi saisir l’autorité de contrôle locale.
Nous répondons dans un délai d’un mois (30 jours lorsque le droit israélien s’applique), prolongeable lorsque la loi le permet. Lorsque nous nous fondons sur le consentement, vous pouvez le retirer à tout moment, sans remettre en cause le traitement antérieur.
Vous n’êtes pas légalement tenu de nous fournir des données personnelles. Les hôtes ont besoin d’une adresse e-mail pour ouvrir un compte, sans laquelle nous ne pouvons pas fournir le Service. Les autres champs sont facultatifs.
13. Sécurité
Le trafic est chiffré en transit. Les identifiants sensibles (mots de passe Wi-Fi, codes de porte et d’accès) sont chiffrés au repos (AES-256-GCM). L’accès à la base est limité aux identifiants côté serveur. Les points d’accès sensibles sont limités en débit.
Aucune transmission ni aucun stockage n’est totalement sûr. Nous ne pouvons garantir une sécurité absolue, et nous ne sommes pas responsables d’un accès non autorisé que nous n’aurions pas pu raisonnablement empêcher.
Si un incident de sécurité expose réellement des données personnelles, nous agissons pour le contenir, le signalons à l’Autorité israélienne de protection de la vie privée lorsque la loi l’exige, et prévenons sans retard injustifié les hôtes concernés afin qu’ils puissent informer leurs voyageurs si nécessaire.
14. Enfants
Le Service n’est pas destiné aux enfants de moins de 16 ans. Les comptes hôtes sont réservés aux personnes de 18 ans ou plus. Les hôtes ne doivent pas saisir les coordonnées d’un enfant comme contact voyageur. Si vous pensez que des données d’enfant ont été fournies, contactez-nous.
15. Transferts internationaux
Notre base est hébergée dans l’Union européenne. D’autres prestataires (IA, messagerie, analytique et hébergement) peuvent traiter des données aux États-Unis et ailleurs. Lorsque c’est requis, les transferts reposent sur des garanties telles que les clauses contractuelles types de la Commission européenne.
16. Modifications
Nous pouvons mettre à jour cette Politique. La nouvelle version est publiée ici avec une nouvelle date d’entrée en vigueur. Nous vous informerons des changements substantiels dans le Service ou par e-mail. Continuer à utiliser le Service après cette date vaut acceptation de la Politique mise à jour.
17. Contact
Questions et demandes de confidentialité : contact@tellmystay.com