Accord de traitement des données
au sens de l’article 28 du Règlement général sur la protection des données (RGPD)
Date d’entrée en vigueur: 29 septembre 2026
Le présent Accord de traitement des données (« Accord ») s’applique entre l’hôtel ou le groupe hôtelier qui utilise LobbyFlight conformément à nos Conditions Générales d’Utilisation (« Hôtel », responsable du traitement) et RiFa Holding & Advertising GmbH (« LobbyFlight », sous-traitant) chaque fois que LobbyFlight traite des données personnelles pour le compte de l’Hôtel.
L’Accord fait partie des Conditions Générales d’Utilisation et est conclu lorsque l’Hôtel accepte les Conditions. Il prévaut sur les Conditions pour toutes les questions relatives à la protection des données. Les termes non définis ici ont le sens que leur donne le RGPD.
Parties
Responsable du traitement
L’Hôtel tel qu’identifié dans son compte LobbyFlight
Sous-traitant
RiFa Holding & Advertising GmbH
E.v. Behringstraße 14, 9500 Villach, Austria
Registre du commerce : Landesgericht Klagenfurt, FN611770m · N° de TVA : ATU82970947
1. Objet et durée
LobbyFlight traite des données personnelles pour le compte de l’Hôtel afin de fournir le Service, en particulier Flight Concierge (suivi des vols de clients individuels, notifications aux clients, page client et demandes de transport).
L’Accord s’applique aussi longtemps que LobbyFlight traite des données personnelles pour l’Hôtel en vertu des Conditions Générales d’Utilisation. Il prend fin automatiquement lorsque ce traitement a cessé et que les données ont été supprimées conformément à la section 9.
2. Nature et finalité du traitement
Le traitement comprend la collecte, l’enregistrement, l’organisation, la consultation, l’utilisation, la transmission et l’effacement de données personnelles (article 4, point 2, du RGPD), exclusivement aux fins suivantes :
- Suivi des vols de clients individuels saisis par l’Hôtel (ou par le client via une invitation de l’Hôtel)
- Information du personnel de l’Hôtel et, si l’Hôtel l’a activé, du client sur les changements de statut du vol par e-mail et web push
- Mise à disposition de la page client personnelle avec le statut du vol, la météo et les recommandations de départ
- Transmission des demandes de transport (taxi, navette) faites par le client à l’Hôtel et aux partenaires de transport choisis par l’Hôtel
- Envoi d’invitations permettant au client de saisir lui-même son vol
- Stockage et, à la demande de l’Hôtel, traduction automatique des contenus que l’Hôtel télécharge (par exemple des diapositives d’information)
3. Types de données personnelles
Selon l’utilisation que l’Hôtel fait du Service :
- Nom et numéro de chambre du client
- Adresse e-mail et langue préférée du client
- Numéro de vol, date du vol, sens (arrivée ou départ), compagnie aérienne, aéroports de départ et de destination, ainsi que le statut du vol qui en résulte
- Demandes de transport : heure et adresse de prise en charge, nombre de passagers, note facultative du client et notes internes de l’Hôtel
- Notes libres ajoutées à un séjour par le personnel de l’Hôtel
- Date et nombre de visites de la page client et statut de remise des e-mails adressés au client (par exemple les rebonds)
- Abonnement web push du navigateur du client (adresse du service push et clés), uniquement si le client active les notifications
- Adresses IP des visiteurs de la page client, utilisées brièvement pour la limitation du nombre de requêtes
Le Service n’est pas destiné aux catégories particulières de données personnelles (article 9 du RGPD). L’Hôtel s’abstient de saisir de telles données, par exemple dans les notes libres.
4. Catégories de personnes concernées
- Clients de l’Hôtel dont les vols sont suivis
- Personnes que l’Hôtel invite à saisir leur vol
- Autres personnes dont l’Hôtel saisit les données dans le Service (par exemple dans des notes ou des contenus)
5. Droits et obligations de l’Hôtel
- L’Hôtel est responsable de la licéité du traitement, y compris de la base juridique du suivi des vols des clients et de l’envoi des notifications aux clients, ainsi que de l’information des clients conformément aux articles 13 et 14 du RGPD.
- L’Hôtel donne ses instructions principalement au moyen des paramètres et fonctions du Service. Toute autre instruction est donnée sous forme écrite (par exemple par e-mail à info@lobbyflight.com). Les instructions qui dépassent le périmètre convenu du Service peuvent être facturées séparément.
- Les clients exercent leurs droits auprès de l’Hôtel. L’Hôtel peut lui-même consulter, rectifier et supprimer les données des clients dans le portail.
- L’Hôtel informe LobbyFlight sans délai s’il constate des erreurs ou des irrégularités dans le traitement.
6. Obligations de LobbyFlight
- LobbyFlight ne traite les données personnelles que sur instruction documentée de l’Hôtel, y compris en ce qui concerne les transferts vers des pays tiers, à moins que le droit de l’Union ou d’un État membre ne l’exige ; dans ce cas, LobbyFlight en informe l’Hôtel au préalable, sauf si la loi l’interdit.
- LobbyFlight informe l’Hôtel sans délai si, selon elle, une instruction constitue une violation du droit de la protection des données.
- Les personnes autorisées à traiter les données se sont engagées à respecter la confidentialité ou sont soumises à une obligation légale appropriée de confidentialité.
- LobbyFlight prend les mesures techniques et organisationnelles requises par l’article 32 du RGPD (annexe 1). Elle peut les faire évoluer, à condition que le niveau de protection ne soit pas réduit.
- Compte tenu de la nature du traitement, LobbyFlight aide l’Hôtel, par des mesures appropriées, à donner suite aux demandes des personnes concernées (articles 12 à 22 du RGPD).
- LobbyFlight aide l’Hôtel à respecter ses obligations au titre des articles 32 à 36 du RGPD (sécurité, notification des violations, analyses d’impact relatives à la protection des données, consultation préalable), compte tenu des informations dont elle dispose.
- LobbyFlight notifie l’Hôtel sans délai après avoir pris connaissance d’une violation de données personnelles concernant les données de l’Hôtel, avec les informations dont l’Hôtel a besoin pour ses propres notifications.
- LobbyFlight n’utilise pas les données à ses propres fins et ne les vend pas. Les chiffres d’utilisation agrégés sans référence personnelle (par exemple le nombre de trajets décomptés pour la facturation) ne sont pas des données personnelles au sens du présent Accord.
7. Sous-traitants ultérieurs
L’Hôtel accorde à LobbyFlight une autorisation générale de recourir à des sous-traitants ultérieurs. Les sous-traitants ultérieurs auxquels il était fait appel lors de l’entrée en vigueur du présent Accord sont listés à l’annexe 2.
LobbyFlight informe l’Hôtel de tout ajout ou remplacement envisagé d’un sous-traitant ultérieur au moins 30 jours à l’avance, par e-mail ou par un avis dans le portail. L’Hôtel peut s’y opposer pour des motifs raisonnables liés à la protection des données dans ce délai ; si aucune solution ne peut être trouvée, chaque partie peut résilier la partie du Service concernée.
LobbyFlight impose à chaque sous-traitant ultérieur des obligations de protection des données offrant le même niveau de protection que le présent Accord et demeure responsable envers l’Hôtel de l’exécution par le sous-traitant ultérieur.
8. Transferts vers des pays tiers
Certains sous-traitants ultérieurs sont établis aux États-Unis ou peuvent y traiter des données. LobbyFlight ne transfère des données personnelles vers un pays tiers que si les conditions des articles 44 et suivants du RGPD sont remplies, notamment sur la base de l’EU-US Data Privacy Framework lorsque le destinataire est certifié, ou à défaut sur la base des clauses contractuelles types (CCT) de la Commission européenne.
9. Suppression et restitution
LobbyFlight supprime automatiquement les données personnelles comme suit :
- Vols suivis, avec leurs demandes de transport, leur historique des statuts et leurs abonnements push : 30 jours après la fin ou l’annulation du suivi
- Invitations non utilisées : 30 jours après l’expiration du lien d’invitation ; invitations annulées : 30 jours après l’annulation
- Lorsqu’un essai se termine sans forfait, les suivis en cours s’arrêtent ; les données sont ensuite supprimées selon la règle ci-dessus
- Lorsque l’Hôtel ferme son compte : toutes les données de ses hôtels, y compris les données des clients, 30 jours après la fermeture
Avant la fermeture du compte, l’Hôtel peut demander les données des clients encore enregistrées dans un format courant lisible par machine. Les données figurant dans les sauvegardes du fournisseur de base de données sont écrasées selon le cycle de sauvegarde habituel du fournisseur. Les obligations légales de conservation ne sont pas affectées.
10. Informations et audits
LobbyFlight met à la disposition de l’Hôtel, sur demande, les informations nécessaires pour démontrer le respect de l’article 28 du RGPD, en particulier le présent Accord, ses annexes et des informations à jour sur les sous-traitants ultérieurs. L’Hôtel peut réaliser des audits, ou les faire réaliser par un auditeur tenu à la confidentialité, moyennant un préavis raisonnable, en règle générale au maximum une fois par an, pendant les heures ouvrables normales et sans perturber l’exploitation. LobbyFlight peut facturer des frais raisonnables pour les audits allant au-delà de la fourniture de documents, sauf si l’audit révèle une violation substantielle du présent Accord.
11. Responsabilité
La responsabilité envers les personnes concernées est régie par l’article 82 du RGPD. Entre les parties, les dispositions relatives à la responsabilité des Conditions Générales d’Utilisation s’appliquent, sauf disposition impérative contraire.
12. Dispositions finales
Les modifications du présent Accord sont annoncées comme les modifications des Conditions Générales d’Utilisation. Si une disposition était invalide, les autres dispositions resteraient en vigueur. Le présent Accord est régi par le droit autrichien ; le tribunal compétent est celui convenu dans les Conditions Générales d’Utilisation.
Annexe 1 – Mesures techniques et organisationnelles (article 32 du RGPD)
LobbyFlight n’exploite ni serveurs ni centres de données propres ; le Service fonctionne sur l’infrastructure gérée des sous-traitants ultérieurs listés à l’annexe 2. Les mesures suivantes s’appliquent :
Confidentialité
- Accès physique : les centres de données sont exploités par les fournisseurs d’hébergement et de base de données, dont les contrôles d’accès physique s’appliquent.
- Accès aux systèmes : comptes utilisateurs personnels ; les mots de passe ne sont stockés que sous forme de hachages bcrypt ; la réinitialisation du mot de passe et la vérification de l’e-mail utilisent des liens à durée limitée ; le personnel de LobbyFlight utilise des comptes administrateur distincts.
- Accès aux données : autorisations basées sur les rôles (propriétaire de l’organisation, manager, concierge) ; les managers et concierges n’ont accès qu’aux hôtels qui leur sont attribués ; les données des clients ne sont visibles que par les utilisateurs disposant de l’autorisation de suivi des vols pour cet hôtel.
- Page client : accessible uniquement via un lien personnel impossible à deviner ; seul un hachage SHA-256 du jeton du lien est stocké pour la recherche, ainsi qu’une copie chiffrée en AES-256-GCM dont la clé est dérivée d’un secret applicatif qui n’est pas stocké dans la base de données ; les liens expirent et l’Hôtel peut les renouveler.
- Base de données : l’API publique de la base de données est fermée (sécurité au niveau des lignes activée sur toutes les tables, aucun privilège pour les rôles anonymes) ; l’application n’accède à la base de données que côté serveur.
- Séparation : chaque enregistrement est stocké avec les identifiants de son hôtel et de son organisation, et l’application limite ses requêtes aux hôtels auxquels un utilisateur a accès.
- Minimisation des données : les fournisseurs de données de vol, de météo et de cartes ne reçoivent que des numéros de vol, dates, codes d’aéroport ou coordonnées, jamais de noms ni de coordonnées de contact des clients.
Intégrité
- Toutes les connexions au Service sont chiffrées en TLS (HTTPS).
- Les événements entrants de paiement et de remise d’e-mails ne sont acceptés qu’avec une signature valide.
- Les tâches planifiées ne peuvent être déclenchées qu’avec un jeton secret, et chaque exécution est enregistrée.
- Les actions pertinentes des utilisateurs dans le portail sont enregistrées dans un journal d’activité.
Disponibilité et résilience
- L’application fonctionne sur l’infrastructure serverless gérée de Vercel.
- La base de données est exploitée par Supabase en tant que service PostgreSQL géré, y compris les sauvegardes automatiques du fournisseur.
- Des contrôles de santé automatisés et une surveillance opérationnelle horaire contrôlent la chaîne de données de vol et les tâches planifiées.
- La limitation du nombre de requêtes protège les points d’accès publics, y compris les actions de la page client, contre les abus.
Protection des données par défaut et révision régulière
- Les notifications par e-mail aux clients sont désactivées par défaut et sont activées par l’Hôtel pour chaque séjour ; le web push nécessite l’autorisation du client lui-même dans le navigateur.
- Les durées de conservation de la section 9 sont appliquées par une tâche de suppression automatisée quotidienne.
- Les modifications du Service sont revues avant leur déploiement, et les dépendances sont tenues à jour.
Annexe 2 – Sous-traitants ultérieurs
Les sous-traitants ultérieurs suivants traitent des données personnelles pour le compte de l’Hôtel :
| Sous-traitant ultérieur | Finalité | Données | Localisation / garantie |
|---|---|---|---|
| Vercel Inc. | Hébergement de l’application, fonctions serverless et stockage de fichiers | Toutes les données traitées par le Service | États-Unis · clauses contractuelles types |
| Supabase Inc. | Base de données PostgreSQL gérée, sauvegardes comprises | Toutes les données enregistrées, y compris les données des clients | États-Unis (fournisseur) ; région de la base de données selon la configuration du projet · clauses contractuelles types |
| Resend | Envoi d’e-mails (notifications aux clients, invitations, confirmations de transport, alertes au personnel) | Nom et adresse e-mail du destinataire, contenu de l’e-mail (détails du vol, lien vers la page client) | États-Unis · clauses contractuelles types |
| Upstash (via Vercel KV) | Cache et limitation du nombre de requêtes | Adresses IP (uniquement pendant la fenêtre de limitation), données de vol mises en cache sans référence aux clients | États-Unis · clauses contractuelles types |
| Anthropic | Traduction automatique des textes des diapositives d’information, uniquement si l’Hôtel utilise cette fonction | Textes des diapositives saisis par l’Hôtel ; aucune donnée client | États-Unis · clauses contractuelles types |
Les notifications web push sont acheminées par le service push de l’éditeur du navigateur du client (par exemple Google, Apple, Mozilla ou Microsoft). Le contenu des notifications est chiffré de bout en bout ; le service push ne reçoit que l’adresse d’abonnement. Le client choisit ce service en choisissant son navigateur.
Les partenaires de transport (par exemple des compagnies de taxi) sont choisis par l’Hôtel et reçoivent le nom, le numéro de chambre, le vol et l’heure de prise en charge souhaitée du client lorsque celui-ci fait une demande. Ce sont des destinataires agissant pour le compte de l’Hôtel, et non des sous-traitants ultérieurs de LobbyFlight.
Les fournisseurs suivants ne reçoivent aucune donnée personnelle et ne sont donc pas des sous-traitants ultérieurs : AviationStack et AeroDataBox via RapidAPI (données de vol : numéros de vol, dates, codes d’aéroport), OpenWeatherMap (météo : positions) et Google Maps Platform (temps de trajet : coordonnées de l’hôtel et de l’aéroport). Stripe traite les données de paiement de l’Hôtel dans le cadre de la facturation propre de LobbyFlight, et non pour le compte de l’Hôtel.
Contact
Pour toute question concernant le présent Accord ou le traitement des données des clients, veuillez nous contacter :
RiFa Holding & Advertising GmbH
E.v. Behringstraße 14
9500 Villach, Austria
E-mail: info@lobbyflight.com