Politique de confidentialité
Découvrez comment Xentra (un produit de Stellar Tourism Innovations GmbH) protège vos données personnelles. Cette politique de confidentialité explique notre collecte de données, leur traitement et vos droits en vertu du RGPD.
Dernière mise à jour : 5 septembre 2026
1. Confidentialité en un Coup d'Œil
Informations Générales
Les informations suivantes donnent un aperçu simple de ce qui se passe avec tes données personnelles lorsque tu visites ce site web. Les données personnelles sont toutes les données permettant de t'identifier personnellement. Des informations détaillées sur la protection des données se trouvent dans notre déclaration de confidentialité ci-dessous.
Collecte de Données sur ce Site Web
Qui est responsable de la collecte de données sur ce site web?
Le traitement des données sur ce site web est effectué par l'opérateur du site web. Tu peux trouver ses coordonnées dans la section "Avis sur la partie responsable" de cette politique de confidentialité.
Comment collectons-nous tes données?
Tes données sont collectées en partie parce que tu nous les communiques directement — par exemple les données que tu saisis dans un formulaire de contact. D'autres données sont collectées automatiquement ou avec ton consentement lors de ta visite du site web par nos systèmes informatiques. Il s'agit principalement de données techniques (p. ex. navigateur internet, système d'exploitation ou heure d'accès à la page). Ces données sont collectées automatiquement dès que tu accèdes à ce site web.
Pour quoi utilisons-nous tes données?
Une partie des données est collectée pour garantir le bon fonctionnement du site web. D'autres données peuvent être utilisées pour analyser ton comportement d'utilisateur.
Quels droits as-tu concernant tes données?
Tu as le droit de recevoir gratuitement à tout moment des informations sur l'origine, le destinataire et la finalité de tes données personnelles stockées. Tu as également le droit de demander la correction ou la suppression de ces données. Si tu as donné ton consentement au traitement des données, tu peux révoquer ce consentement à tout moment pour l'avenir. Tu as également le droit, dans certaines circonstances, de demander la limitation du traitement de tes données personnelles. De plus, tu as le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.
À cette fin et pour toute autre question relative à la protection des données, tu peux nous contacter à tout moment.
2. Hébergement
Hébergement Externe
Ce site web est hébergé par un prestataire de services externe (hébergeur). Les données personnelles collectées sur ce site web sont stockées sur les serveurs de l'hébergeur. Il peut s'agir notamment d'adresses IP, de demandes de contact, de métadonnées et données de communication, de données contractuelles, de coordonnées, de noms, d'accès au site web et d'autres données générées via un site web.
Le recours à l'hébergeur sert à l'exécution du contrat avec nos clients potentiels et existants (Art. 6 al. 1 lit. b RGPD) et dans l'intérêt d'une mise à disposition sécurisée, rapide et efficace de notre offre en ligne par un prestataire professionnel (Art. 6 al. 1 lit. f RGPD). Si le consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'Art. 6 al. 1 lit. a RGPD et § 25 al. 1 TDDDG.
Notre hébergeur ne traitera tes données que dans la mesure nécessaire à l'accomplissement de ses obligations de service et suivra nos instructions concernant ces données.
Nous utilisons l'hébergeur suivant : Amazon Web Services (AWS). Le fournisseur est Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxembourg.
Pour plus de détails, consulte la politique de confidentialité d'AWS : https://aws.amazon.com/de/privacy/.
Traitement sur Commande
Nous avons conclu un accord de traitement des données (ATD) pour l'utilisation du service mentionné ci-dessus. Il s'agit d'un contrat requis par la législation sur la protection des données qui garantit que le service traite les données personnelles des visiteurs de notre site web uniquement conformément à nos instructions et dans le respect du RGPD.
3. Informations Générales et Informations Obligatoires
Protection des Données
Les opérateurs de ces pages accordent une grande importance à la protection de tes données personnelles. Nous traitons tes données personnelles de manière confidentielle et conformément aux dispositions légales en matière de protection des données ainsi qu'à la présente politique de confidentialité.
Lorsque tu utilises ce site web, diverses données personnelles sont collectées. Les données personnelles sont des données permettant de t'identifier personnellement. La présente politique de confidentialité explique quelles données nous collectons et à quelles fins nous les utilisons. Elle explique également comment et dans quel but cela se fait.
Nous attirons ton attention sur le fait que la transmission de données sur Internet (p. ex. lors de la communication par e-mail) peut présenter des failles de sécurité. Une protection complète des données contre l'accès par des tiers n'est pas possible.
Note sur le Responsable
Le responsable du traitement des données sur ce site web est :
Stellar Tourism Innovations GmbH
Torstrasse 105-107
10119 Berlin
Telefon: +49 30 41738487
E-Mail: hello@myxentra.com
.s3VerantwortlicheP3
Durée de Conservation
Sauf si une période de conservation plus spécifique est mentionnée dans la présente politique de confidentialité, tes données personnelles resteront chez nous jusqu'à ce que la finalité du traitement des données n'existe plus. Si tu fais valoir une demande de suppression justifiée ou révoques ton consentement au traitement des données, tes données seront supprimées, à moins que nous n'ayons d'autres raisons légalement admissibles pour conserver tes données personnelles (p. ex. délais de conservation fiscaux ou commerciaux) ; dans ce dernier cas, la suppression aura lieu après la disparition de ces raisons.
Informations Générales sur les Bases Juridiques du Traitement des Données
Si tu as consenti au traitement des données, nous traitons tes données personnelles sur la base de l'Art. 6 al. 1 lit. a RGPD ou de l'Art. 9 al. 2 lit. a RGPD, dans la mesure où des catégories particulières de données sont traitées conformément à l'Art. 9 al. 1 RGPD. En cas de consentement explicite au transfert de données personnelles vers des pays tiers, le traitement des données est également effectué sur la base de l'Art. 49 al. 1 lit. a RGPD. Si tu as consenti au stockage de cookies ou à l'accès aux informations sur ton appareil, le traitement est également effectué sur la base du § 25 al. 1 TDDDG. Le consentement peut être révoqué à tout moment.
Révocation de ton Consentement au Traitement des Données
De nombreuses opérations de traitement de données ne sont possibles qu'avec ton consentement exprès. Tu peux révoquer à tout moment le consentement que tu as déjà donné. La licéité du traitement des données effectué avant la révocation n'est pas affectée par celle-ci.
Droit d'Opposition (Art. 21 RGPD)
SI LE TRAITEMENT DES DONNÉES EST EFFECTUÉ SUR LA BASE DE L'ART. 6 AL. 1 LIT. E OU F RGPD, TU AS LE DROIT À TOUT MOMENT, POUR DES RAISONS TENANT À TA SITUATION PARTICULIÈRE, DE T'OPPOSER AU TRAITEMENT DE TES DONNÉES PERSONNELLES ; CELA S'APPLIQUE ÉGALEMENT AU PROFILAGE FONDÉ SUR CES DISPOSITIONS. LA BASE JURIDIQUE RESPECTIVE SUR LAQUELLE REPOSE LE TRAITEMENT SE TROUVE DANS CETTE POLITIQUE DE CONFIDENTIALITÉ. SI TU T'OPPOSES, NOUS NE TRAITERONS PLUS TES DONNÉES PERSONNELLES CONCERNÉES, SAUF SI NOUS POUVONS DÉMONTRER DES MOTIFS LÉGITIMES IMPÉRIEUX POUR LE TRAITEMENT QUI PRÉVALENT SUR TES INTÉRÊTS, DROITS ET LIBERTÉS, OU LE TRAITEMENT SERT À FAIRE VALOIR, EXERCER OU DÉFENDRE DES DROITS LÉGAUX (OPPOSITION CONFORMÉMENT À L'ART. 21 AL. 1 RGPD).
SI TES DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE MARKETING DIRECT, TU AS LE DROIT DE T'OPPOSER À TOUT MOMENT AU TRAITEMENT DES DONNÉES PERSONNELLES TE CONCERNANT À DES FINS D'UN TEL MARKETING ; CELA S'APPLIQUE ÉGALEMENT AU PROFILAGE DANS LA MESURE OÙ IL EST ASSOCIÉ À UN TEL MARKETING DIRECT. SI TU T'OPPOSES, TES DONNÉES PERSONNELLES NE SERONT PLUS UTILISÉES À DES FINS DE MARKETING DIRECT (OPPOSITION CONFORMÉMENT À L'ART. 21 AL. 2 RGPD).
Droit de Déposer une Plainte auprès de l'Autorité de Contrôle
En cas de violation du RGPD, les personnes concernées ont le droit de déposer une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de l'infraction présumée. Le droit de déposer une réclamation existe sans préjudice de tout autre recours administratif ou judiciaire.
Droit à la Portabilité des Données
Tu as le droit de recevoir les données que nous traitons automatiquement sur la base de ton consentement ou dans le cadre de l'exécution d'un contrat, dans un format structuré, couramment utilisé et lisible par machine, ou de les faire transmettre à un tiers. Si tu demandes le transfert direct des données à un autre responsable du traitement, cela ne sera effectué que dans la mesure où cela est techniquement faisable.
Chiffrement SSL/TLS
Ce site utilise le chiffrement SSL ou TLS pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que tu nous envoies en tant qu'opérateur du site. Tu peux reconnaître une connexion chiffrée par le fait que la ligne d'adresse du navigateur passe de "http://" à "https://" et par le symbole du cadenas dans ta ligne de navigateur.
Lorsque le chiffrement SSL ou TLS est activé, les données que tu nous transmets ne peuvent pas être lues par des tiers.
Accès, Effacement et Rectification
Dans le cadre des dispositions légales applicables, tu as à tout moment le droit à une information gratuite sur tes données personnelles stockées, leur origine et leurs destinataires et la finalité du traitement des données et, le cas échéant, le droit de corriger ou de supprimer ces données. Pour cela et pour d'autres questions sur le sujet des données personnelles, tu peux nous contacter à tout moment.
Droit à la Limitation du Traitement
Tu as le droit de demander la limitation du traitement de tes données personnelles. À cet effet, tu peux nous contacter à tout moment. Le droit à la limitation du traitement existe dans les cas suivants :
- Si tu contestes l'exactitude de tes données personnelles stockées chez nous, nous avons généralement besoin de temps pour le vérifier. Pendant la durée de la vérification, tu as le droit de demander la limitation du traitement de tes données personnelles.
- Si le traitement de tes données personnelles a été/est illicite, tu peux demander la limitation du traitement des données plutôt que leur suppression.
- Si nous n'avons plus besoin de tes données personnelles, mais que tu en as besoin pour exercer, défendre ou faire valoir des droits légaux, tu as le droit de demander la limitation du traitement de tes données personnelles plutôt que leur suppression.
- Si tu as introduit une objection conformément à l'Art. 21 al. 1 RGPD, une mise en balance de tes intérêts et des nôtres doit être effectuée. Tant qu'il n'a pas encore été déterminé quels intérêts prévalent, tu as le droit de demander la limitation du traitement de tes données personnelles.
.s3EinschraenkungP2
4. Collecte de Données sur ce Site Web
Cookies
Nos sites web utilisent des "cookies". Les cookies sont de petits paquets de données qui ne causent aucun dommage à ton appareil. Ils sont stockés sur ton appareil soit temporairement pendant la durée d'une session (cookies de session) soit de manière permanente (cookies permanents). Les cookies de session sont automatiquement supprimés à la fin de ta visite. Les cookies permanents restent stockés sur ton appareil jusqu'à ce que tu les supprimes toi-même ou qu'ils soient automatiquement supprimés par ton navigateur web.
Dans certains cas, des cookies d'entreprises tierces peuvent également être stockés sur ton appareil lorsque tu accèdes à notre site (cookies tiers). Ceux-ci nous permettent ou te permettent d'utiliser certains services de l'entreprise tierce (p. ex. cookies pour le traitement des services de paiement).
Les cookies ont diverses fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctions du site web ne fonctionneraient pas sans eux (p. ex. la fonction panier d'achat ou l'affichage de vidéos). D'autres cookies servent à évaluer le comportement des utilisateurs ou à afficher des publicités.
Les cookies nécessaires à l'exécution du processus de communication électronique, à la fourniture de certaines fonctions que tu as demandées (p. ex. pour la fonction panier) ou à l'optimisation du site web (cookies nécessaires) sont stockés sur la base de l'Art. 6 al. 1 lit. f RGPD, sauf si une autre base juridique est indiquée. L'opérateur du site web a un intérêt légitime à stocker les cookies nécessaires à la fourniture techniquement correcte et optimisée de ses services. Si le consentement au stockage de cookies et de technologies de reconnaissance comparables a été demandé, le traitement est effectué exclusivement sur la base de ce consentement ; le consentement est révocable à tout moment.
Tu peux paramétrer ton navigateur de manière à être informé de la configuration des cookies et à n'autoriser les cookies que dans des cas individuels, à exclure l'acceptation des cookies pour certains cas ou en général, et à activer la suppression automatique des cookies à la fermeture du navigateur. Si les cookies sont désactivés, la fonctionnalité de ce site web peut être limitée.
Dans la mesure où des cookies d'entreprises tierces ou des cookies à des fins d'analyse sont utilisés, nous t'en informerons séparément dans le cadre de cette politique de confidentialité et, le cas échéant, demanderons ton consentement.
Fichiers Journaux du Serveur
Le fournisseur des pages collecte et stocke automatiquement des informations dans des fichiers journaux du serveur, que ton navigateur nous transmet automatiquement. Il s'agit de :
- Type de navigateur et version du navigateur
- système d'exploitation utilisé
- URL de référence
- nom d'hôte de l'ordinateur accédant
- heure de la requête au serveur
- adresse IP
.s4ServerP2
Formulaire de Contact
Si tu nous envoies des demandes via le formulaire de contact, tes coordonnées du formulaire de demande, y compris les données de contact que tu as fournies, seront stockées par nous afin de traiter la demande et en cas de questions de suivi. Nous ne transmettons pas ces données sans ton consentement.
Le traitement de ces données est effectué sur la base de l'Art. 6 al. 1 lit. b RGPD, si ta demande est liée à l'exécution d'un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement est basé sur notre intérêt légitime au traitement efficace des demandes qui nous sont adressées (Art. 6 al. 1 lit. f RGPD) ou sur ton consentement (Art. 6 al. 1 lit. a RGPD) si celui-ci a été demandé ; le consentement est révocable à tout moment.
Les données que tu as saisies dans le formulaire de contact resteront chez nous jusqu'à ce que tu nous demandes de les supprimer, que tu révoques ton consentement au stockage ou que la finalité du stockage des données n'existe plus (p. ex. après le traitement de ta demande). Les dispositions légales obligatoires, notamment les délais de conservation, restent inchangées.
Demandes par E-Mail, Téléphone ou Fax
Si tu nous contactes par e-mail, téléphone ou fax, ta demande, y compris toutes les données personnelles qui en résultent (nom, demande), sera stockée et traitée par nous dans le but de traiter ta demande. Nous ne transmettons pas ces données sans ton consentement.
Le traitement de ces données est effectué sur la base de l'Art. 6 al. 1 lit. b RGPD, si ta demande est liée à l'exécution d'un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement est basé sur notre intérêt légitime au traitement efficace des demandes qui nous sont adressées (Art. 6 al. 1 lit. f RGPD) ou sur ton consentement (Art. 6 al. 1 lit. a RGPD) si celui-ci a été demandé.
Les données que tu nous envoies via des demandes de contact resteront chez nous jusqu'à ce que tu nous demandes de les supprimer, que tu révoques ton consentement au stockage ou que la finalité du stockage des données n'existe plus (p. ex. après le traitement complet de ta demande). Les dispositions légales obligatoires, notamment les délais de conservation légaux, restent inchangées.
5. Réseaux Sociaux
Éléments de Réseaux Sociaux avec Shariff
Ce site web utilise des éléments de réseaux sociaux (p. ex. Facebook, Twitter, Instagram, Pinterest, XING, LinkedIn, Tumblr).
Lorsque tu visites l'un de nos profils sur les réseaux sociaux (p. ex. Facebook), l'opérateur de la plateforme de réseau social est responsable du traitement des données qui s'y déroule. Nous t'informons que tes données peuvent également être traitées en dehors de l'UE ou de l'EEE et qu'il peut ne pas exister dans ces pays un niveau de protection des données comparable.
Traitement des Données par les Réseaux Sociaux en Détail
Nous maintenons des profils accessibles au public sur les réseaux sociaux. Les réseaux sociaux que nous utilisons en particulier sont indiqués ci-dessous. Les réseaux sociaux tels que Facebook, Twitter, etc. peuvent généralement analyser de manière approfondie ton comportement d'utilisateur lorsque tu visites leur site web ou un site web intégrant du contenu de réseaux sociaux. La visite de nos présences sur les réseaux sociaux déclenche de nombreuses opérations de traitement pertinentes en matière de protection des données.
En particulier : si tu es connecté à ton compte de réseau social et que tu visites notre présence sur les réseaux sociaux, l'opérateur du portail de réseau social peut attribuer cette visite à ton compte utilisateur. Toutefois, tes données personnelles peuvent également être collectées si tu n'es pas connecté ou si tu ne possèdes pas de compte auprès du portail de réseau social concerné. Dans ce cas, la collecte de données s'effectue par exemple via des cookies stockés sur ton appareil ou par l'enregistrement de ton adresse IP.
À l'aide des données ainsi collectées, les opérateurs des portails de réseaux sociaux peuvent créer des profils d'utilisateurs dans lesquels sont enregistrées tes préférences et tes centres d'intérêt. De cette façon, des publicités basées sur tes centres d'intérêt peuvent t'être affichées à l'intérieur et à l'extérieur de la présence sur les réseaux sociaux concernée. Si tu disposes d'un compte sur le réseau social concerné, la publicité basée sur les centres d'intérêt peut être affichée sur tous les appareils sur lesquels tu es ou as été connecté.
Note également que nous ne pouvons pas retracer tous les processus de traitement sur les portails de réseaux sociaux. Selon le fournisseur, des opérations de traitement supplémentaires peuvent donc être effectuées par les opérateurs des portails de réseaux sociaux. Pour plus de détails, consulte les conditions d'utilisation et les politiques de confidentialité des portails de réseaux sociaux concernés.
Base Juridique
Nos profils sur les réseaux sociaux visent à assurer une présence aussi complète que possible sur internet. Cela constitue un intérêt légitime au sens de l'Art. 6 al. 1 lit. f RGPD. Les processus d'analyse initiés par les réseaux sociaux peuvent reposer sur des bases juridiques différentes, qui doivent être précisées par les opérateurs des réseaux sociaux (p. ex. consentement au sens de l'Art. 6 al. 1 lit. a RGPD).
Responsable et Exercice des Droits
Lorsque tu visites l'un de nos profils sur les réseaux sociaux, nous sommes conjointement responsables avec l'opérateur de la plateforme de réseau social des opérations de traitement de données déclenchées par cette visite. Tu peux généralement faire valoir tes droits (accès, rectification, suppression, limitation du traitement, portabilité des données et réclamation) aussi bien auprès de nous qu'auprès de l'opérateur du portail de réseau social concerné.
Note que, malgré la responsabilité conjointe avec les opérateurs des portails de réseaux sociaux, nous n'avons pas une influence totale sur les opérations de traitement des données des portails de réseaux sociaux. Nos possibilités sont largement déterminées par la politique d'entreprise du fournisseur concerné.
Durée de Conservation
Les données collectées directement par nos soins via la présence sur les réseaux sociaux seront supprimées de nos systèmes dès que tu nous demandes de les supprimer, que tu révoques ton consentement au stockage ou que la finalité du stockage des données n'existe plus. Les cookies stockés restent sur ton appareil jusqu'à ce que tu les supprimes. Les dispositions légales obligatoires, notamment les délais de conservation, restent inchangées.
Nous n'avons aucune influence sur la durée de conservation de tes données stockées par les opérateurs des réseaux sociaux à leurs propres fins. Pour plus de détails, renseigne-toi directement auprès des opérateurs des réseaux sociaux (p. ex. dans leur politique de confidentialité, voir ci-dessous).
7. Newsletter
Données Newsletter
Si tu souhaites recevoir la newsletter proposée sur le site web, nous avons besoin de ton adresse e-mail ainsi que d'informations nous permettant de vérifier que tu es le propriétaire de l'adresse e-mail fournie et que tu acceptes de recevoir la newsletter. Aucune autre donnée n'est collectée ou seulement sur une base volontaire. Nous utilisons ces données exclusivement pour l'envoi des informations demandées et ne les transmettons pas à des tiers.
Le traitement des données saisies dans le formulaire d'inscription à la newsletter est effectué exclusivement sur la base de ton consentement (Art. 6 al. 1 lit. a RGPD). Tu peux révoquer à tout moment ton consentement au stockage de tes données, de ton adresse e-mail et à leur utilisation pour l'envoi de la newsletter, par exemple via le lien "se désabonner" dans la newsletter. La licéité des opérations de traitement de données déjà effectuées reste inchangée par la révocation.
Les données que tu as fournies dans le but de recevoir la newsletter seront stockées par nous ou par le fournisseur du service de newsletter jusqu'à ce que tu te désabonnes de la newsletter et supprimées de la liste de distribution de la newsletter après ton désabonnement ou après que la finalité a cessé. Nous nous réservons le droit de supprimer ou de bloquer des adresses e-mail de notre liste de distribution de newsletter à notre discrétion dans le cadre de notre intérêt légitime conformément à l'Art. 6 al. 1 lit. f RGPD.
Les données stockées chez nous à d'autres fins ne sont pas concernées par cela.
Après ton désabonnement de la liste de distribution de la newsletter, ton adresse e-mail peut être stockée par nous ou par le fournisseur du service de newsletter dans une liste noire si cela est nécessaire pour empêcher de futurs envois. Les données de la liste noire ne sont utilisées qu'à cette fin et ne sont pas fusionnées avec d'autres données. Cela sert à la fois ton intérêt et notre intérêt à respecter les exigences légales lors de l'envoi de newsletters (intérêt légitime au sens de l'Art. 6 al. 1 lit. f RGPD). La durée de stockage dans la liste noire n'est pas limitée. Tu peux t'opposer au stockage si tes intérêts prévalent sur notre intérêt légitime.
8. Plugins et Outils
YouTube avec Confidentialité Améliorée
Ce site web intègre des vidéos du site web YouTube. L'opérateur des pages est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Nous utilisons YouTube en mode de protection des données étendu. Selon YouTube, ce mode signifie que YouTube ne stocke aucune information sur les visiteurs de ce site web avant qu'ils regardent la vidéo. Cependant, le transfert de données aux partenaires YouTube n'est pas nécessairement exclu par le mode de protection des données étendu. Ainsi, YouTube, que tu regardes ou non une vidéo, établit une connexion avec le réseau Google DoubleClick.
Dès que tu démarres une vidéo YouTube sur ce site web, une connexion est établie avec les serveurs de YouTube. Le serveur YouTube reçoit l'information sur laquelle de nos pages tu as visité. Si tu es connecté à ton compte YouTube, tu permets à YouTube d'associer ton comportement de navigation directement à ton profil personnel. Tu peux empêcher cela en te déconnectant de ton compte YouTube.
De plus, après avoir démarré une vidéo, YouTube peut stocker divers cookies sur ton appareil ou utiliser des technologies de reconnaissance comparables (p. ex. empreinte digitale de l'appareil). De cette façon, YouTube peut obtenir des informations sur les visiteurs de ce site web. Ces informations sont utilisées, entre autres, pour collecter des statistiques vidéo, améliorer la convivialité et prévenir les tentatives de fraude.
Le cas échéant, d'autres opérations de traitement de données peuvent être déclenchées après le démarrage d'une vidéo YouTube, sur lesquelles nous n'avons aucune influence.
L'utilisation de YouTube est dans l'intérêt d'une présentation attrayante de nos offres en ligne. Cela constitue un intérêt légitime au sens de l'Art. 6 al. 1 lit. f RGPD. Si le consentement approprié a été demandé, le traitement est effectué exclusivement sur la base de l'Art. 6 al. 1 lit. a RGPD et § 25 al. 1 TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès aux informations sur l'appareil de l'utilisateur. Le consentement peut être révoqué à tout moment.
Pour plus d'informations sur la confidentialité chez YouTube, consulte leur politique de confidentialité à l'adresse : https://policies.google.com/privacy?hl=de.
Google Web Fonts
Cette page utilise des polices web dites fournies par Google pour l'affichage uniforme des polices. Lorsque tu ouvres une page, ton navigateur charge les polices web nécessaires dans son cache afin d'afficher correctement les textes et les polices.
À cette fin, le navigateur que tu utilises doit se connecter aux serveurs de Google. Cela permet à Google de savoir que ce site web a été consulté via ton adresse IP. L'utilisation de Google Web Fonts repose sur l'Art. 6 al. 1 lit. f RGPD. L'opérateur du site web a un intérêt légitime dans la présentation uniforme de la police sur son site web. Si le consentement approprié a été demandé, le traitement est effectué exclusivement sur la base de l'Art. 6 al. 1 lit. a RGPD et § 25 al. 1 TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès aux informations sur l'appareil de l'utilisateur. Le consentement peut être révoqué à tout moment.
Si ton navigateur ne prend pas en charge les polices web, une police par défaut de ton ordinateur sera utilisée.
.s8FontsLinkBefore https://developers.google.com/fonts/faq .s8FontsLinkMid https://policies.google.com/privacy?hl=de.
9. eCommerce et Prestataires de Paiement
Traitement des Données Clients et Contractuelles
Nous collectons, traitons et utilisons des données personnelles de clients et de contrats pour établir, concevoir et modifier nos relations contractuelles. Nous collectons, traitons et utilisons des données personnelles sur l'utilisation de ce site web (données d'utilisation) uniquement dans la mesure nécessaire pour permettre à l'utilisateur d'utiliser le service ou de le facturer. La base juridique est l'Art. 6(1)(b) RGPD.
Transmission de Données lors de la Conclusion de Contrats de Services
Nous transmettons des données personnelles à des tiers uniquement lorsque cela est nécessaire dans le cadre du traitement des contrats, par exemple à l'établissement de crédit chargé du traitement des paiements.
Aucune transmission supplémentaire de données n'a lieu ou seulement si tu as explicitement consenti à la transmission. Tes données ne seront pas transmises à des tiers sans ton consentement explicite, par exemple à des fins publicitaires.
La base du traitement des données est l'Art. 6(1)(b) RGPD, qui autorise le traitement des données pour l'exécution d'un contrat ou des mesures précontractuelles.
Services de Paiement
Nous intégrons des services de paiement d'entreprises tierces sur notre site web. Lorsque tu effectues un achat chez nous, tes données de paiement (p. ex. nom, montant du paiement, coordonnées bancaires, numéro de carte de crédit) seront traitées par le prestataire de services de paiement aux fins du traitement du paiement. Les dispositions contractuelles et de protection des données des fournisseurs respectifs s'appliquent à ces transactions. L'utilisation de prestataires de services de paiement est basée sur l'Art. 6(1)(b) RGPD (traitement des contrats) et dans l'intérêt d'un processus de paiement aussi fluide, pratique et sécurisé que possible (Art. 6(1)(f) RGPD). Lorsque ton consentement est demandé pour certaines actions, l'Art. 6(1)(a) RGPD est la base juridique du traitement des données ; le consentement peut être révoqué à tout moment pour l'avenir.
Stripe
Le fournisseur est Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission de l'UE. Les détails sont disponibles ici : https://stripe.com/de/privacy.
Les détails sont disponibles dans la politique de confidentialité de Stripe : https://stripe.com/de/privacy.
Chekin Soluciones Digitales
Pour l'enregistrement numérique des clients et la vérification d'identité, nous utilisons le service de Chekin Soluciones Digitales S.L., Avda. República Argentina, 24 – 7, 41011 Séville, Espagne.
Dans le cadre de l'utilisation de Chekin, les données suivantes sont traitées : nom, date de naissance, nationalité, données d'identité (numéro de document, date d'émission, date d'expiration, pays d'émission), durée du séjour, données d'adresse et, le cas échéant, photo du document d'identité.
Le traitement est basé sur l'Art. 6(1)(b) RGPD (exécution du contrat) et l'Art. 6(1)(c) RGPD (respect d'une obligation légale, par exemple l'obligation d'enregistrement en vertu de la loi fédérale sur l'enregistrement ou des réglementations étatiques correspondantes).
Tu peux contacter le délégué à la protection des données de Chekin à l'adresse : dpo@chekin.com
Des détails supplémentaires sont disponibles dans la politique de confidentialité de Chekin : https://chekin.com/en/privacy-policy/.
10. Conférences Audio et Vidéo
Traitement des Données
Pour communiquer avec nos clients, nous utilisons, entre autres, des outils de conférence en ligne. Les outils que nous utilisons en détail sont listés ci-dessous. Lorsque tu communiques avec nous par vidéoconférence ou audioconférence via Internet, tes données personnelles seront collectées et traitées par nous et le fournisseur de l'outil de conférence respectif.
Les outils de conférence enregistrent toutes les données que tu fournis/utilises pour les outils (adresse e-mail et/ou ton numéro de téléphone). De plus, les outils de conférence traitent la durée de la conférence, le début et la fin (heure) de la participation à la conférence, le nombre de participants et d'autres "informations contextuelles" liées au processus de communication (métadonnées).
De plus, le fournisseur de l'outil traite toutes les données techniques nécessaires à la gestion de la communication en ligne. Cela comprend notamment les adresses IP, les adresses MAC, les identifiants d'appareils, le type d'appareil, le type et la version du système d'exploitation, la version du client, le type de caméra, le microphone ou le haut-parleur, et le type de connexion.
Si des contenus sont échangés, téléchargés ou autrement fournis au sein de l'outil, ils sont également stockés sur les serveurs des fournisseurs d'outils. Ces contenus comprennent notamment les enregistrements cloud, les messages de chat/instantanés, les messageries vocales, les photos et vidéos téléchargées, les fichiers, les tableaux blancs et autres informations partagées lors de l'utilisation du service.
Note que nous n'avons pas une influence totale sur les opérations de traitement des données des outils utilisés. Nos options sont largement déterminées par la politique d'entreprise du fournisseur respectif.
Finalité et Bases Juridiques
Les outils de conférence sont utilisés pour communiquer avec des partenaires contractuels potentiels ou existants ou pour offrir certains services à nos clients (Art. 6(1)(b) RGPD). De plus, l'utilisation des outils sert à simplifier et accélérer généralement la communication avec nous ou notre entreprise (intérêt légitime au sens de l'Art. 6(1)(f) RGPD). Lorsqu'un consentement a été demandé, l'utilisation des outils en question est basée sur ce consentement ; le consentement peut être révoqué à tout moment avec effet pour l'avenir.
Durée de Conservation
Les données collectées directement par nous via des outils vidéo et de conférence seront supprimées de nos systèmes dès que tu demandes la suppression, révoques ton consentement au stockage ou que l'objectif du stockage de données n'est plus applicable. Les cookies stockés restent sur ton appareil terminal jusqu'à ce que tu les supprimes. Les délais de conservation légaux obligatoires restent inchangés.
Nous n'avons aucune influence sur la durée de stockage de tes données stockées par les opérateurs des outils de conférence à leurs propres fins. Pour plus de détails, contacte directement les opérateurs des outils de conférence.
11. Services tiers
Supabase
Nous utilisons Supabase (Supabase Inc., USA) comme infrastructure backend. La base de données est hébergée sur AWS dans la région eu-central-1 (Francfort).
Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.2+).
Twilio (envoi de SMS)
Pour l'envoi de SMS, nous utilisons Twilio Inc. (USA). Le numéro et le contenu du message sont transmis.
Politique de confidentialité de Twilio : https://www.twilio.com/legal/privacy.
Resend (envoi d'e-mails)
Pour l'envoi d'e-mails, nous utilisons Resend Inc. (USA). L'adresse, le nom et le contenu sont transmis.
Google Gemini (traitement IA)
Pour les fonctions IA, nous utilisons l'API Google Gemini. Les données sont anonymisées avant transmission.
Channex (gestionnaire de canaux)
Pour la synchronisation des réservations, nous utilisons Channex Ltd. (UE). Les données de réservation sont transmises.
Seam (intégration serrures connectées)
Pour les serrures connectées, nous utilisons Seam Labs Inc. (USA). Aucune donnée personnelle n'est transmise.
Chargebee (gestion des abonnements)
Pour la gestion des abonnements, nous utilisons Chargebee Inc. (USA). Les données de compte et de paiement sont transmises.
11. Services Propres
Gestion des Données des Candidats
Nous t'offrons la possibilité de postuler auprès de nous (par exemple par e-mail, par courrier postal ou via un formulaire de candidature en ligne). Nous t'informons ci-après de la portée, de l'objet et de l'utilisation de tes données personnelles collectées lors du processus de candidature. Nous t'assurons que la collecte, le traitement et l'utilisation de tes données seront conformes à la législation applicable en matière de protection des données et à toutes les autres dispositions légales, et que tes données seront traitées avec la plus stricte confidentialité.
Portée et Finalité de la Collecte de Données
Lorsque tu nous envoies une candidature, nous traitons tes données personnelles associées (p. ex. données de contact et de communication, documents de candidature, notes prises lors d'entretiens d'embauche, etc.) dans la mesure nécessaire pour la décision sur l'établissement d'une relation de travail. La base juridique est l'article 26 BDSG en vertu du droit allemand (initiation d'une relation de travail), l'Art. 6(1)(b) RGPD (initiation générale du contrat) et, si tu as donné ton consentement, l'Art. 6(1)(a) RGPD. Le consentement peut être révoqué à tout moment. Tes données personnelles ne seront transmises au sein de notre entreprise qu'aux personnes impliquées dans le traitement de ta candidature.
Si la candidature est retenue, les données que tu as soumises seront stockées dans nos systèmes de traitement des données sur la base du § 26 BDSG et de l'Art. 6(1)(b) RGPD dans le but de mener à bien la relation de travail.
Période de Conservation des Données
Si nous ne sommes pas en mesure de te faire une offre d'emploi, si tu refuses une offre d'emploi ou si tu retires ta candidature, nous nous réservons le droit de conserver les données que tu as soumises sur la base de nos intérêts légitimes (Art. 6(1)(f) RGPD) pendant une durée maximale de 6 mois à compter de la fin du processus de candidature (rejet ou retrait de la candidature). Les données seront ensuite supprimées et les documents physiques de candidature détruits. La conservation sert notamment de preuve en cas de litiges juridiques. S'il est évident que les données seront nécessaires après l'expiration de la période de 6 mois (par exemple en raison d'un litige juridique imminent ou en cours), la suppression n'aura lieu que lorsque l'objectif de la conservation supplémentaire ne sera plus applicable.
Une conservation plus longue peut également avoir lieu si tu as donné le consentement approprié (Art. 6(1)(a) RGPD) ou si des obligations légales de conservation s'opposent à la suppression.
À quel titre nous traitons les données
Pour les données de nos clients — les hôtes qui utilisent Xentra — ainsi que des prospects et visiteurs de notre site, nous sommes responsable du traitement au sens du RGPD. La présente politique décrit précisément ce traitement.
En revanche, nous traitons les données des voyageurs, propriétaires et prestataires de nos clients exclusivement pour le compte et sur instruction de l'hôte concerné. Le responsable est alors l'hôte ; la base en est notre contrat de sous-traitance. Si tu es voyageur et souhaites savoir ce qu'il advient de tes données, adresse-toi à ton hôte : nous transmettons les demandes mais ne pouvons pas y répondre de notre propre chef.
Hébergement et infrastructure technique
L'application, les pages voyageurs et le parcours de réservation sont délivrés par Vercel Inc. (États-Unis) ; cela implique des données de connexion telles que l'adresse IP, l'horodatage et l'adresse demandée. La base de données, l'authentification, le stockage de fichiers et les fonctions serveur s'exécutent chez Supabase Inc. sur des serveurs à Francfort-sur-le-Main. Les PDF de factures et les formats de facture électronique sont générés par un service que nous exploitons chez Google Cloud à Francfort-sur-le-Main. Les mises à jour de notre application mobile sont distribuées via Capgo (Digital Shift OÜ, Estonie), qui transmet des informations d'appareil et de version.
Fonctions assistées par IA
Pour les fonctions d'IA, nous recourons à deux prestataires : Google LLC (API Gemini) et Anthropic PBC, tous deux établis aux États-Unis. Le transfert repose sur les clauses contractuelles types de la Commission européenne. Selon la fonction sont traités des brouillons de textes, des messages de voyageurs, des messages vocaux, des documents téléversés, des données de biens et de réservations ainsi que des conversations avec notre assistant. Contractuellement, aucun des deux prestataires n'utilise les données transmises pour entraîner ses modèles.
Tu trouveras un aperçu détaillé indiquant quelle fonction envoie quelles données à quel prestataire dans la notice de confidentialité IA, rubrique « Confidentialité IA ». La base juridique est notre intérêt légitime à un service fonctionnel et efficace (art. 6, § 1, point f, RGPD) ou l'exécution du contrat (art. 6, § 1, point b, RGPD) ; lorsqu'un consentement est requis, nous le recueillons séparément.
Communication avec les voyageurs, traduction et messages vocaux
Selon le canal, les messages entre hôtes et voyageurs transitent par Resend (e-mail), Twilio (SMS et WhatsApp), la WhatsApp Business Platform de Meta Platforms Ireland, un service de relais de notre partenaire HostU ou les boîtes de réception des portails connectés. Le contenu, l'expéditeur, le destinataire et l'horodatage sont transmis au prestataire concerné et conservés dans Xentra. Dans le relais HostU, les contenus y sont supprimés après 48 heures selon le prestataire.
Si la traduction automatique est activée, le contenu des messages entrants et sortants est transmis à notre prestataire d'IA pour traduction ; la traduction est conservée avec l'original. Les messages vocaux sont transmis au même prestataire pour transcription ; la transcription est conservée avec le message. Ces deux fonctions peuvent être désactivées dans les paramètres.
Enregistrement, déclaration des voyageurs et taxe de séjour
Pour le compte de nos clients, nous transmettons des données de déclaration et de voyageurs aux portails et organismes choisis par l'hôte : Chekin S.L. (Espagne), AVS GmbH (Allemagne), Feratel Media Technologies AG (Autriche), WINTOP (Allemagne/Autriche) et le système espagnol SES Hospedajes du ministère de l'Intérieur. Selon la destination sont transmis noms, dates de naissance, nationalité, adresses, données de pièce d'identité, dates de séjour et signatures. La base juridique est le respect d'une obligation légale de l'hôte (art. 6, § 1, point c, RGPD).
Nous ne collectons de numéros de pièce d'identité que dans la mesure où le droit de la déclaration l'autorise ; en droit allemand, cela ne concerne que les voyageurs étrangers. Les journaux de transmission vers les portails contiennent l'enregistrement complet et en sont automatiquement expurgés 30 jours après transmission confirmée. Une vérification d'identité sur pièce n'a lieu que si l'hôte l'active expressément ; elle est effectuée par Stripe.
Systèmes d'accès et journaux d'accès
Si un hôte a connecté un système de fermeture, nous transmettons à son fabricant les informations nécessaires à l'émission d'un code d'accès — généralement un libellé du code (souvent le nom du voyageur), la période de validité et l'identifiant de l'appareil. Les prestataires concernés sont Nuki (Autriche), Tedee (Pologne), Salto (Espagne), Seam et Ring (États-Unis), TTLock (Chine), igloohome (Singapour) et SwitchBot (Hong Kong). Des clauses contractuelles types encadrent les prestataires hors EEE.
Chez certains fabricants, nous récupérons les événements des serrures — par exemple quand une porte a été ouverte, avec quel code ou par quel moyen — et les conservons dans le compte de l'hôte afin qu'un journal y reste consultable sur une période plus longue. Nous journalisons de même quand et par qui un lien de porte partagé a été ouvert. L'hôte est responsable de ces journaux et de l'information des personnes concernées.
Application mobile et notifications push
Si tu utilises notre application ou actives les notifications dans le navigateur, nous enregistrons un identifiant d'appareil (jeton push) associé à ton compte. La distribution s'effectue via l'Apple Push Notification service (Apple Distribution International, Irlande) ou Firebase Cloud Messaging (Google Ireland). Sont transmis l'identifiant ainsi que le titre et le texte de la notification, qui peuvent contenir des noms ou des extraits de messages. Tu peux désactiver les notifications à tout moment sur l'appareil ou dans les paramètres ; le jeton est alors supprimé.
L'application demande l'accès à l'appareil photo et à la photothèque afin de pouvoir capturer des pièces d'identité et des photos pour l'enregistrement ou pour des tâches. L'accès n'a lieu qu'après ton autorisation et uniquement au moment où tu utilises une telle fonction. Tu peux retirer l'autorisation à tout moment dans les réglages du système.
Diagnostic des erreurs et sécurité d'exploitation
En cas d'erreur, nous générons un rapport d'erreur et le transmettons à Sentry (Functional Software Inc.). Ce rapport contient le message d'erreur, la fonction concernée et des identifiants tels que l'ID utilisateur, de réservation ou de connexion ; les identifiants de connexion connus en sont préalablement retirés. Sa finalité est exclusivement de détecter et de corriger les dysfonctionnements. La base juridique est notre intérêt légitime à une exploitation sûre et sans erreur (art. 6, § 1, point f, RGPD).
Assistance, enregistrements d'écran et accès au compte
Lorsque tu nous signales un problème, tu peux créer une capture ou un enregistrement d'écran — avec le son si tu le souhaites. Nous conservons à côté des données techniques de contexte : les derniers messages de console, requêtes réseau et erreurs de ta session, ton identifiant, la taille de la fenêtre et la version du programme. Nous supprimons ces enregistrements au bout de 30 jours, sauf si nous en avons besoin plus longtemps pour traiter un dossier encore ouvert.
Pour traiter les demandes d'assistance, nos collaborateurs peuvent basculer temporairement dans ton compte et voir ce que tu vois. Ces sessions sont limitées dans le temps, journalisées et signalées de façon visible dans le compte. Nous n'y recourons que ponctuellement, jamais à des fins d'observation.
Rendez-vous, entretiens de conseil et comptes rendus
Les rendez-vous de conseil, d'onboarding et de retour d'expérience se réservent via Cal.com (instance UE) ; sont traités le nom, l'adresse e-mail, le fuseau horaire et le créneau souhaité. Nous répliquons les rendez-vous dans notre agenda d'entreprise chez Google.
Les visioconférences avec nous peuvent être enregistrées et transcrites automatiquement ; à cette fin, nous utilisons Fireflies.ai Inc. (États-Unis). À partir de la transcription, nous produisons une synthèse à l'aide d'un prestataire d'IA et la classons auprès du contact client ou prospect concerné. Nous signalons l'enregistrement en début d'entretien. Tu peux t'y opposer à tout moment ; l'entretien se déroule alors sans enregistrement. La base juridique est ton consentement (art. 6, § 1, point a, RGPD).
Outils de travail internes
Pour le traitement interne, nous utilisons Slack (Salesforce Inc., États-Unis) pour les notifications relatives aux nouveaux comptes et aux événements de facturation, et Linear (États-Unis) pour le traitement des anomalies et demandes d'amélioration. Peuvent y être traités le nom, l'adresse e-mail, des informations sur les biens et des extraits de demandes d'assistance ou de rapports d'erreur. Nous limitons ces transferts à ce qui est nécessaire au traitement.
Comptabilité, fiscalité et transmission des factures
À la demande de l'hôte, nous transmettons des pièces de facturation à Lexware Office (Haufe-Lexware, Allemagne) et adressons les factures électroniques pour l'Italie via Fatture in Cloud au système d'échange étatique SdI. Pour vérifier les numéros de TVA, nous interrogeons le service VIES de la Commission européenne et en conservons le résultat. La facturation des abonnements et commissions passe par Chargebee, les paiements par Stripe.
Contenus chargés auprès de tiers
Sur certaines pages — en particulier les pages voyageurs, l'enregistrement en ligne et le widget de réservation — des contenus sont chargés depuis des serveurs tiers. Le prestataire concerné a ainsi connaissance de ton adresse IP et d'informations techniques sur ton navigateur et ton appareil. Sont concernés les polices de Google Fonts, les tuiles cartographiques de CARTO, le module d'enregistrement de Chekin, les images d'Unsplash, les vidéos intégrées de YouTube et Vimeo et — si l'hôte l'a configuré — un widget d'avis de Trustindex.
Origine de ton inscription
Lors de ton inscription, nous enregistrons en outre par quel canal tu es arrivé chez nous : l'adresse référente et — le cas échéant — les paramètres de campagne présents dans l'adresse appelée. Nous l'utilisons uniquement pour comprendre quelles de nos actions fonctionnent. La base juridique est notre intérêt légitime à orienter économiquement notre offre (art. 6, § 1, point f, RGPD). Tu peux t'opposer à ce traitement au titre de l'art. 21 RGPD.
Pages voyageurs, sites web et widget de réservation de nos clients
Lorsqu'un voyageur ouvre une page voyageur, un site créé avec Xentra ou un widget de réservation, l'hôte concerné est responsable de cette page ; nous la mettons à disposition pour son compte. Pour le fonctionnement de la page, nous traitons des données de connexion et — en cas de réservation ou de demande — les coordonnées et données de réservation saisies. Les mentions légales et la politique de confidentialité d'une telle page relèvent de l'hôte ; les modèles que nous fournissons sont des exemples non contraignants.
Interface et webhooks sortants
Si un hôte configure un accès à l'interface ou un webhook sortant, nous transmettons sur son instruction des données de son compte vers le système cible qu'il désigne — notamment les données de réservation, de contact et de facturation de ses voyageurs. Le destinataire et la finalité sont déterminés par le seul hôte. Nous journalisons les accès à l'interface aux fins de détection d'abus et supprimons les journaux au bout de 30 jours.
Traitements et décisions automatisés
Certains traitements se déroulent sans intervention humaine : l'envoi de messages et de réponses d'IA aux voyageurs, l'émission et la suppression de codes d'accès, la rétention d'un code tant que des obligations d'enregistrement restent ouvertes, l'autorisation d'une caution avant le départ, les rappels de paiement de la taxe de séjour et la publication d'un avis voyageur. L'hôte concerné décide, via ses paramètres, si et comment ces traitements s'appliquent.
Nous ne prenons pas de décision automatisée au sens de l'art. 22 RGPD produisant des effets juridiques à ton égard ou t'affectant de manière significative de façon similaire. Aucun profilage à des fins publicitaires n'est réalisé.
Combien de temps nous conservons les données
En principe, nous conservons les données tant que le compte existe et que cela est nécessaire à la finalité, puis jusqu'à l'expiration des délais légaux de conservation — pour les pièces à portée fiscale en Allemagne, généralement huit à dix ans. Des délais plus courts, appliqués techniquement, valent pour certaines catégories :
- Données de déclaration dans les journaux de transmission vers les portails : 30 jours après transmission confirmée
- Enregistrements d'écran et audio de l'assistance : 30 jours
- Journaux de l'interface, des webhooks entrants et des synchronisations : 30 jours
- Journaux d'exécution des tâches planifiées en arrière-plan : 7 jours
- Identifiants push : jusqu'à la désactivation des notifications ou la désinscription de l'appareil
.ppRetP2
Channex (Channel Manager)
Lorsque vous activez l'intégration du channel manager dans Xentra, nous faisons appel à Channex Ltd., 1 Bracken Court, Bracken Road, Sandyford, Dublin 18, Irlande (« Channex ») en qualité de sous-traitant au sens de l'art. 28 RGPD. Un contrat de sous-traitance (DPA) est conclu avec Channex. Pour le compte de Xentra, Channex transmet les données de base, les disponibilités, les tarifs et les réservations entre Xentra et les portails de réservation que vous sélectionnez (notamment Airbnb, Booking.com, Vrbo, Expedia).
Catégories de données traitées
- Données de base de l'annonce : titres, descriptions, photos, équipements, règles de la maison, emplacement, capacités
- Disponibilités, tarifs, séjours minimum et autres restrictions
- Données de réservation : nom de l'hôte, e-mail et téléphone lorsque fournis par le portail, date d'arrivée et de départ, nombre de voyageurs, numéro de réservation, statut, montant total, devise, demandes spéciales / notes
- Messages entre l'hôte et le voyageur, lorsque le portail concerné prend en charge la messagerie bidirectionnelle via Channex
- Métadonnées techniques de synchronisation (horodatages, révisions, journaux d'erreurs)
- Les données de paiement, d'identité et l'adresse complète des voyageurs sont en règle générale traitées directement par le portail concerné et ne sont pas transmises à Xentra via Channex.
Finalités du traitement
Distribution de vos annonces sur les portails connectés, synchronisation en temps réel des disponibilités et des prix, importation des réservations existantes et nouvelles, prévention des doubles réservations et, lorsque cela est pris en charge, communication bidirectionnelle avec le voyageur.
Base juridique
Art. 6, par. 1, point b RGPD (exécution du contrat avec vous en tant qu'hôte) et art. 6, par. 1, point f RGPD (intérêt légitime à disposer d'une connexion channel manager fiable et peu sujette aux pannes). Dans la mesure où les demandes spéciales du voyageur contiennent des catégories particulières de données (art. 9 RGPD, p. ex. informations de santé ou diététiques), celles-ci ne sont transmises que telles qu'elles nous sont fournies par le portail et utilisées uniquement pour l'exécution du contrat.
Destinataires
Les destinataires des données sont Channex Ltd. (sous-traitant) et les portails de réservation que vous connectez activement, chacun étant un responsable du traitement indépendant au sens de l'art. 4, point 7 RGPD. Les avis de confidentialité et conditions de chaque portail s'appliquent en complément.
Transferts internationaux
Channex héberge le traitement au sein de l'Espace économique européen (EEE). Certains portails connectés (p. ex. Airbnb, Vrbo) peuvent traiter des données personnelles en dehors de l'UE/EEE. Ces transferts reposent sur des décisions d'adéquation ou sur des clauses contractuelles types (art. 46 RGPD) des portails concernés ; les détails figurent dans la politique de confidentialité de chaque portail.
Durée de conservation
Les données de réservation sont conservées dans Xentra aussi longtemps que nécessaire à l'exécution du contrat et au-delà pendant les durées légales de conservation (notamment § 147 AO, § 257 HGB – jusqu'à 10 ans en Allemagne). Les données de base de l'annonce sont conservées jusqu'à ce que vous déconnectiez le portail ou supprimiez l'annonce. Channex lui-même ne conserve les données transmises que le temps nécessaire à la synchronisation et au diagnostic des erreurs.
Droits des personnes concernées
Les voyageurs concernés disposent à tout moment du droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20) et d'opposition (art. 21 RGPD). Les demandes concernant des données dans Xentra sont traitées par nos soins. Les données conservées exclusivement chez le portail concerné doivent en outre être demandées auprès de ce portail.
Déconnexion de l'intégration
Vous pouvez déconnecter Channex à tout moment dans Intégrations → Channel Manager. Une fois la connexion coupée, nous arrêtons immédiatement la synchronisation. Les données historiques de réservation sont conservées dans Xentra afin de respecter les obligations légales de conservation.