Skip to main content

Politique de confidentialité

InnSyst

Date d'entrée en vigueur : March 2026 Dernière mise à jour : April 17, 2026

1. Introduction

La présente Politique de confidentialité (la « Politique ») explique comment InnSyst (« nous », « notre » ou « la Société ») collecte, utilise, divulgue et traite par ailleurs les informations personnelles des exploitants d'hôtels, des membres du personnel et des clients par l'intermédiaire de notre site web (innsyst.com), de notre plateforme de gestion hôtelière basée sur le cloud (hotel.presidiumservices.com) et des services associés (collectivement, la « Plateforme »).

La présente Politique s'applique également à tout domaine en marque blanche ou partenaire fonctionnant grâce à la plateforme InnSyst. Ces domaines reposent sur la même technologie sous-jacente et sont soumis aux mêmes pratiques de confidentialité décrites dans le présent document. Pour obtenir la liste actuelle des domaines en marque blanche couverts par la présente Politique, veuillez nous contacter à [email protected].

Nous nous engageons à protéger votre vie privée et à vous garantir une compréhension transparente de nos pratiques en matière de données. La présente Politique s'applique à tous les utilisateurs de la Plateforme, y compris les hôtels et leur personnel, et décrit vos droits concernant vos informations personnelles.

Dernière mise à jour : March 2026

2. Informations que nous collectons

2.1 Informations fournies directement

Informations relatives aux administrateurs et au personnel de l'hôtel :

Nom, adresse e-mail, numéro de téléphone, intitulé de poste et fonction

Identifiants de connexion et informations d'authentification

Préférences de communication et paramètres de compte

Informations relatives aux clients :

Nom, adresse e-mail, numéro de téléphone et adresse postale

Détails de la réservation (dates d'arrivée/de départ, préférences de chambre)

Informations de paiement (limitées aux 6 premiers et 4 derniers chiffres des cartes de crédit/débit, au type de carte et au mois/année d'expiration) — voir la Section 4 concernant le traitement des données de paiement

Demandes spéciales, préférences et historique de séjour

Avis et commentaires des clients

Informations professionnelles :

Nom de l'hôtel, adresse et détails de l'établissement

Numéro d'identification fiscale ou informations d'identification de l'entreprise

Informations de facturation

2.2 Informations collectées automatiquement

Adresse IP, type de navigateur et type d'appareil

Pages consultées sur la Plateforme et temps passé sur chaque page

Pages de provenance/de sortie et données de navigation (clickstream)

Habitudes d'utilisation de la Plateforme et adoption des fonctionnalités

Cookies et technologies de suivi similaires (voir Section 9)

2.3 Informations provenant de tiers

Prestataires de paiement et établissements financiers (statut des transactions et codes d'autorisation)

Fournisseurs de services cloud hébergeant notre Plateforme

Intégrations avec des systèmes de réservation, des plateformes de communication ou des outils de reporting

2.4 Minimisation des données

Nous limitons les informations personnelles que nous collectons et conservons à ce qui est nécessaire pour fournir la Plateforme, respecter nos obligations légales et contractuelles, et soutenir les finalités décrites dans la présente Politique. Par exemple, nous ne stockons que les 6 premiers et 4 derniers chiffres des cartes de paiement plutôt que les numéros complets (voir la Section 4), et l'accès aux informations personnelles au sein de la Plateforme est limité par des autorisations basées sur les rôles, configurées par l'hôtel (voir la Section 5). Nous ne collectons ni ne conservons d'informations personnelles au-delà de ce que ces finalités exigent.

3. Base juridique du traitement (conformité RGPD)

Nous traitons les informations personnelles sur la base d'un ou plusieurs des fondements juridiques suivants :

Nécessité contractuelle : traitement nécessaire pour fournir la Plateforme et exécuter nos obligations contractuelles

Intérêts légitimes de l'entreprise : traitement des données nécessaire à la sécurité, à la prévention de la fraude, à l'analyse et à l'amélioration des services

Respect de la loi : traitement requis pour satisfaire aux obligations légales ou réglementaires (par exemple, fiscalité, réglementation des réservations)

Consentement : lorsque la loi l'exige (par exemple, pour les communications marketing), nous obtenons un consentement explicite avant tout traitement

Exécution de tâches officielles : traitement effectué pour le compte des hôtels clients afin de faciliter leurs opérations

4. Comment nous utilisons les informations

4.1 Opérations essentielles de la Plateforme

Fourniture, maintenance et amélioration d'InnSyst

Traitement des réservations, des arrivées et des paiements

Gestion des comptes utilisateurs et de l'authentification

Fourniture d'une assistance client et réponse aux demandes

Envoi de communications transactionnelles (e-mails de confirmation, reçus, notifications de paiement)

4.2 Finalités commerciales et juridiques

Détection et prévention de la fraude, des incidents de sécurité et des abus

Respect des obligations légales et réglementaires (PCI DSS, GDPR, CCPA, exigences fiscales)

Application de nos Conditions d'utilisation et autres accords

Réponse aux demandes légales ou aux enquêtes gouvernementales

Protection des droits, des biens et de la sécurité de notre Société, de nos utilisateurs et du public

4.3 Amélioration des services et analyse

Analyse de l'utilisation de la Plateforme afin d'améliorer les fonctionnalités et l'expérience utilisateur

Génération de rapports et d'analyses anonymisés et agrégés (non liés à des individus)

Suivi des performances et réalisation d'améliorations techniques

Formation et optimisation de nos services

Nous utilisons les outils d'analyse suivants sur notre site web (innsyst.com) :

Google Analytics (GA4) — fourni par Google LLC. Collecte des données anonymisées sur les sources de trafic, le parcours des utilisateurs, les pages vues et les données démographiques afin de nous aider à comprendre comment les visiteurs utilisent notre site web.

Microsoft Clarity — fourni par Microsoft Corporation. Collecte des données d'analyse comportementale, notamment des cartes de chaleur, un suivi du défilement et des enregistrements de sessions, afin de nous aider à comprendre comment les visiteurs interagissent avec notre site web. Les enregistrements de sessions capturent les mouvements de la souris, les clics et le défilement. Les contenus sensibles tels que les mots de passe, les numéros de carte de crédit et les saisies dans les formulaires sont automatiquement masqués et ne sont jamais enregistrés.

Umami Analytics — fourni par Umami Software, Inc. Un service d'analyse axé sur la protection de la vie privée qui collecte des statistiques de trafic anonymisées, notamment les pages vues, les sites référents, le type de navigateur et le pays. Umami n'utilise pas de cookies et ne collecte aucune information personnellement identifiable.

4.4 Marketing et communications (avec consentement)

Envoi de mises à jour de produits et d'annonces de nouvelles fonctionnalités

Envoi d'offres promotionnelles et de newsletters (uniquement avec le consentement ou l'accord préalable de l'utilisateur)

Réalisation d'enquêtes et de demandes de retour d'expérience

Nous n'envoyons pas de communications marketing aux adresses e-mail des clients sans le consentement explicite de l'hôtel.

4.5 Utilisation des données de paiement

Les 6 premiers et les 4 derniers chiffres des cartes de paiement sont utilisés uniquement aux fins suivantes :

Identification et rapprochement des transactions

Détection et prévention de la fraude

Confort du client (affichage des détails masqués de la carte pour les paiements récurrents)

Respect des exigences du prestataire de paiement

Les numéros complets des cartes de paiement ne sont jamais stockés, traités ou conservés par notre Plateforme (voir la Section 4 de notre Déclaration de conformité PCI)

5. Avec qui nous partageons les informations

5.1 Personnel de l'hôtel et utilisateurs autorisés

Les informations sont partagées avec les membres autorisés du personnel de l'hôtel en fonction de leur rôle d'utilisateur et de leurs autorisations au sein de la Plateforme. Les hôtels sont responsables du contrôle de l'accès du personnel au moyen d'autorisations basées sur les rôles.

5.2 Prestataires de paiement et fournisseurs de services

Nous partageons des données avec :

Des prestataires de paiement conformes à la norme PCI DSS (pour l'autorisation et le traitement des paiements)

Des fournisseurs d'infrastructure cloud (pour l'hébergement et le stockage des données)

Des fournisseurs de services de communication (pour l'envoi d'e-mails, les notifications SMS)

Des services d'analyse : Google Analytics (Google LLC), Microsoft Clarity (Microsoft Corporation) et Umami Analytics (Umami Software, Inc.) — données anonymisées uniquement

Des outils d'assistance client

Tous les fournisseurs de services sont contractuellement tenus de préserver la confidentialité et de se conformer aux lois relatives à la protection des données.

5.3 Autorités légales et réglementaires

Nous pouvons divulguer des informations lorsque :

La loi, la réglementation ou une procédure judiciaire l'exige (par exemple, ordonnance judiciaire, citation à comparaître, demande gouvernementale)

Cela est nécessaire pour faire respecter nos Conditions d'utilisation et autres accords

Cela est nécessaire pour protéger nos droits, notre confidentialité, notre sécurité et nos biens

Nous répondons à des allégations d'activité illégale ou de négligence

5.4 Partage des données avec les hôtels et les propriétaires d'hôtels

Les hôtels sont responsables de la gestion des données des clients conformément aux lois applicables en matière de confidentialité. Les informations des clients peuvent être partagées avec :

Des sociétés de gestion hôtelière et des exploitants de franchises (comme précisé dans les contrats de gestion hôtelière)

Les propriétaires de l'hôtel et les entités du groupe

Des tiers autorisés par l'hôtel (par exemple, prestataires marketing, programmes de fidélité)

Les hôtels sont responsables de l'obtention de tout consentement nécessaire des clients avant de partager des données avec des tiers.

5.5 Transferts d'entreprise

Si notre Société est acquise, fusionne avec une autre entité ou fait l'objet d'une procédure de faillite, les informations personnelles pourront être transférées dans le cadre de cette opération. Les utilisateurs seront informés de tout changement important dans la manière dont leurs informations sont traitées.

5.6 Données anonymisées et agrégées

Nous pouvons partager avec des tiers des données anonymisées et agrégées ne permettant pas d'identifier des individus (par exemple, des références sectorielles, des statistiques d'utilisation) à des fins d'analyse, de recherche et d'intelligence économique.

6. Conservation des données

6.1 Données des utilisateurs actifs

Informations relatives au personnel et aux administrateurs de l'hôtel : conservées pendant toute la durée d'utilisation active de la Plateforme. Supprimées dans un délai de 30 jours suivant la résiliation du compte ou l'annulation du service.

Données de réservation et de séjour des clients : conservées pendant toute la durée de l'abonnement de l'hôtel à la Plateforme. Des durées de conservation spécifiques peuvent être configurées par les hôtels en fonction de leurs besoins commerciaux.

6.2 Données des titulaires de carte

Données limitées des titulaires de carte (6 premiers et 4 derniers chiffres) : conservées tant que l'abonnement de l'hôtel est actif, ou selon les préférences de l'hôtel. Supprimées à la clôture du compte ou à la demande du client.

Données complètes des titulaires de carte : jamais stockées par notre Plateforme. Traitées et conservées uniquement par des prestataires de paiement conformes à la norme PCI DSS.

6.3 Registres transactionnels et de paiement

Conservés conformément aux exigences fiscales, comptables et réglementaires (généralement 7 ans pour les documents financiers).

Conservés, si nécessaire, aux fins d'enquête sur la fraude, de résolution des rétrofacturations et de litiges juridiques.

6.4 Données de sauvegarde

Les données peuvent être conservées dans des systèmes de sauvegarde pendant une durée pouvant aller jusqu'à 30 à 90 jours afin d'assurer la continuité des activités et la reprise après sinistre.

Les données de sauvegarde sont soumises aux mêmes protections en matière de sécurité et de confidentialité que les données actives.

6.5 Conservation légale

Si nous recevons une demande légale ou avons connaissance d'un litige potentiel, nous pouvons conserver des données au-delà des durées de conservation habituelles, comme la loi l'exige.

7. Droits et choix des utilisateurs

7.1 Droits au titre du RGPD (utilisateurs européens)

Si vous vous trouvez dans l'Union européenne ou au Royaume-Uni, vous disposez des droits suivants :

Droit d'accès : demander l'accès à vos informations personnelles et en recevoir une copie

Droit de rectification : demander la correction d'informations inexactes ou incomplètes

Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos informations personnelles, sous réserve des exceptions légales

Droit à la limitation du traitement : demander une limitation de l'utilisation de vos informations

Droit à la portabilité des données : demander vos données dans un format portable

Droit d'opposition : vous opposer à certains types de traitement de données

Droit de retirer son consentement : retirer votre consentement à tout moment (sans incidence sur les traitements antérieurs)

Droit d'introduire une réclamation : déposer une réclamation auprès de votre autorité locale de protection des données

Délai de réponse : nous répondrons aux demandes des personnes concernées dans un délai de 30 jours (pouvant être prolongé à 60-90 jours pour les demandes complexes).

7.2 Droits au titre du CCPA (résidents de Californie)

Si vous résidez en Californie, vous disposez des droits suivants :

Droit à l'information : demander à savoir quelles informations personnelles sont collectées, utilisées et partagées

Droit à la suppression : demander la suppression des informations personnelles (sous réserve d'exceptions)

Droit de rectification : demander la correction d'informations personnelles inexactes

Droit de refus : refuser la vente ou le partage de vos informations personnelles

Droit à la limitation : limiter l'utilisation et la divulgation des informations personnelles sensibles

Droit à la non-discrimination : nous ne pratiquons aucune discrimination à l'égard des personnes exerçant leurs droits en matière de confidentialité

Délai de réponse : nous répondrons aux demandes dans un délai de 45 jours. Ce délai peut être prolongé de 45 jours supplémentaires si nécessaire.

7.3 Droits en matière de confidentialité d'autres États

De nombreux autres États américains (Colorado, Connecticut, Delaware, Indiana, Iowa, Mississippi, Montana, New Hampshire, Tennessee, Utah, Virginie) ont adopté des lois relatives à la confidentialité. Si votre État est concerné, des droits similaires à ceux énumérés ci-dessus s'appliquent. Contactez-nous pour obtenir des informations spécifiques sur les exigences de votre État.

7.4 Communications marketing

Vous pouvez vous désinscrire des e-mails promotionnels et des communications marketing en cliquant sur le lien « Se désinscrire » figurant dans tout e-mail, ou en nous contactant.

Vous pouvez gérer vos préférences de communication dans les paramètres de votre compte sur la Plateforme.

Nous traiterons les demandes de désinscription dans un délai de 10 jours ouvrables.

7.5 Cookies et suivi

Vous pouvez désactiver les cookies dans les paramètres de votre navigateur, bien que certaines fonctionnalités de la Plateforme puissent alors ne pas fonctionner correctement.

Voir la Section 9 (Cookies) pour plus d'informations et les options de désinscription.

7.6 Exercice de vos droits

Pour exercer l'un des droits décrits ci-dessus, veuillez adresser une demande à :

E-mail : [email protected] Courrier : InnSyst (Presidium Services LLC), 8996 Little Bluestem Dr, Land O Lakes, FL 34637 Formulaire en ligne : https://innsyst.com/contact

Nous vérifierons votre identité avant de traiter votre demande. Si vous formulez une demande au nom d'un hôtel ou d'une entreprise, nous pourrons exiger une preuve d'autorisation.

8. Sécurité des données

8.1 Mesures de sécurité

Nous mettons en œuvre des contrôles de sécurité conformes aux normes du secteur afin de protéger les informations personnelles :

Chiffrement en transit : toutes les données transmises depuis et vers la Plateforme sont chiffrées selon le protocole TLS 1.2+ (HTTPS)

Chiffrement au repos : les bases de données et systèmes de stockage contenant des informations personnelles sont chiffrés au moyen du standard AES-256 ou équivalent

Contrôles d'accès : des contrôles d'accès basés sur les rôles limitent l'accès aux données au seul personnel autorisé

Authentification multifacteur : l'authentification multifacteur (MFA) est requise pour l'accès des administrateurs aux systèmes sensibles

Pare-feu et sécurité réseau : des pare-feu et des systèmes de détection d'intrusion conformes aux normes du secteur protègent notre infrastructure

Gestion des vulnérabilités : évaluations de sécurité régulières, tests d'intrusion et analyses de vulnérabilités

Gestion des correctifs : application rapide des mises à jour de sécurité et des correctifs à l'ensemble des systèmes

Développement sécurisé : respect des meilleures pratiques de sécurité lors du développement, notamment les revues de code et les tests

8.2 Réponse aux incidents et notification des violations de données

En cas de violation de données :

Enquête : nous mènerons une enquête sur la violation afin d'en déterminer l'ampleur et l'impact

Notification : nous informerons les utilisateurs concernés, les hôtels et les autorités de réglementation, comme la loi l'exige, dans les délais requis :

RGPD : 72 heures pour informer les autorités de protection des données compétentes

CCPA/CPRA : notification rapide aux personnes concernées

Autres États : conformément aux lois applicables en matière de notification des violations de données

Coopération : nous coopérerons avec les forces de l'ordre et les autorités de réglementation, selon les besoins

9. Cookies et technologies de suivi

9.1 Cookies

Nous utilisons des cookies afin de :

Maintenir votre session de connexion et mémoriser vos préférences

Analyser l'utilisation de la Plateforme et améliorer ses fonctionnalités

Prévenir la fraude et renforcer la sécurité

Offrir une expérience utilisateur personnalisée

9.2 Types de cookies

Cookies essentiels : nécessaires au fonctionnement de la Plateforme (ne peuvent pas être désactivés)

Cookies de performance : suivent les statistiques d'utilisation et les indicateurs de performance

Cookies de préférences : mémorisent vos paramètres et vos choix

Cookies marketing : utilisés pour diffuser du contenu personnalisé (avec votre consentement lorsque celui-ci est requis)

9.3 Vos choix en matière de cookies

La plupart des navigateurs vous permettent de refuser les cookies ou de vous alerter lorsque des cookies sont déposés

La désactivation des cookies essentiels peut altérer le fonctionnement de la Plateforme

Vous pouvez gérer vos préférences en matière de cookies via votre navigateur ou nos outils de gestion des cookies

9.4 Signaux « Ne pas suivre »

Certains navigateurs proposent une fonction « Ne pas suivre ». Notre Plateforme ne répond actuellement pas aux signaux « Ne pas suivre », mais vous pouvez désactiver le suivi via les paramètres de votre navigateur et nos outils de gestion des cookies.

10. Protection des données du personnel des hôtels et des clients

10.1 Responsabilités de l'hôtel

Les hôtels utilisant la Plateforme sont responsables de :

L'obtention du consentement des clients, lorsque la loi l'exige, avant de collecter et de traiter leurs informations

La tenue à jour de leurs propres avis et politiques de confidentialité destinés aux clients

La sécurisation et le contrôle de l'accès aux informations des clients au sein de la Plateforme

Le respect des lois relatives à la confidentialité applicables dans leur juridiction

L'information des clients en cas de violation de données affectant leurs informations

10.2 Rôle de la Plateforme

Nous agissons en qualité de sous-traitant des données pour le compte des hôtels. À ce titre, nous :

Traitons les données conformément aux instructions et aux contrats des hôtels

Mettons en œuvre des mesures de sécurité appropriées pour protéger les données

N'utilisons pas les données des hôtels ou des clients à nos propres fins marketing ou commerciales (sauf autorisation expresse)

Informerons les hôtels de toute demande de données ou de toute injonction légale que nous recevrions

Aidons les hôtels à se conformer aux lois applicables en matière de confidentialité

10.3 Accord de traitement des données

Les hôtels et notre Société concluent un Accord de traitement des données (Data Processing Agreement, ou DPA) qui définit les rôles, les responsabilités et les obligations de sécurité applicables au traitement des données des clients et des hôtels. Le DPA intègre des clauses contractuelles types pour les transferts internationaux de données, lorsque le RGPD l'exige.

11. Confidentialité des mineurs

Notre Plateforme n'est pas destinée aux enfants de moins de 13 ans (ou à l'âge applicable du consentement numérique dans votre juridiction). Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants. Si nous venions à apprendre que nous avons collecté des informations personnelles auprès d'un enfant, nous les supprimerions immédiatement.

12. Transferts internationaux de données

12.1 Plateforme mondiale

Notre Plateforme fonctionne à l'échelle mondiale et les données peuvent être transférées, stockées ou traitées dans des pays autres que celui où vous résidez. Certains pays peuvent ne pas offrir le même niveau de protection des données que votre pays de résidence.

12.2 Mécanismes de transfert de données

Pour les transferts internationaux, nous utilisons :

Des clauses contractuelles types (CCT) : pour les transferts vers des pays ne bénéficiant pas d'une décision d'adéquation en matière de protection des données

Le Privacy Shield ou des décisions d'adéquation : lorsqu'ils sont applicables et reconnus

Le consentement de l'hôtel : lorsque la loi applicable l'exige

12.3 Conformité au RGPD

Les transferts de données vers des pays situés hors de l'UE/EEE sont conformes aux exigences du chapitre V du RGPD. Nous concluons des clauses contractuelles types avec nos fournisseurs de services et sous-traitants afin de garantir des garanties adéquates.

13. Liens et services tiers

Notre Plateforme peut contenir des liens vers des sites web, des applications et des services tiers que nous n'exploitons pas. Nous ne sommes pas responsables des pratiques de confidentialité de ces services tiers. Lorsque vous utilisez des intégrations tierces ou visitez des sites externes, veuillez consulter leurs politiques de confidentialité de manière indépendante.

14. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter l'évolution de nos pratiques, de la technologie, des exigences légales ou d'autres facteurs. Nous vous informerons de tout changement important par les moyens suivants :

Publication de la Politique mise à jour sur notre site web, accompagnée de la date de « Dernière mise à jour »

Envoi d'un e-mail de notification si le changement affecte de manière significative la façon dont nous traitons vos données

Demande de votre consentement explicite, lorsque la loi l'exige

Votre utilisation continue de la Plateforme après la publication des mises à jour vaut acceptation de la Politique révisée. Pour les changements importants, nous vous accorderons un préavis de 30 jours.

15. Coordonnées

Si vous avez des questions, des préoccupations ou des demandes concernant la présente Politique de confidentialité ou nos pratiques en matière de confidentialité, veuillez nous contacter :

Délégué à la protection des données / Équipe chargée de la confidentialité

E-mail : [email protected] Téléphone (É.-U.) : (520) 815-7571 Téléphone (Inde) : +91 96048 75608 Adresse postale : InnSyst (Presidium Services LLC) 8996 Little Bluestem Dr Land O Lakes, FL 34637 États-Unis

Autorité de protection des données de l'UE (pour les réclamations relatives au RGPD) : Contactez votre autorité locale de protection des données

Procureur général de Californie (pour les réclamations relatives au CCPA) : California Attorney General 300 South Spring Street Los Angeles, CA 90013 Site web : oag.ca.gov

16. Informations complémentaires

16.1 Calendrier de conservation des données

16.2 Référence de la base juridique (article 6 du RGPD)

Notre traitement est justifié en vertu des dispositions suivantes :

Article 6(1)(a) : consentement (communications marketing, cookies non essentiels)

Article 6(1)(b) : exécution du contrat (fourniture des services de la Plateforme)

Article 6(1)(c) : obligation légale (documents fiscaux, conformité du traitement des paiements)

Article 6(1)(f) : intérêts légitimes (sécurité, prévention de la fraude, amélioration des services)

16.3 Remarques

La présente Politique de confidentialité est conforme au RGPD, au CCPA/CPRA et aux lois applicables en matière de confidentialité des États, en vigueur en April 2026

Les politiques et pratiques sont revues chaque année et mises à jour afin de refléter les évolutions réglementaires

Il est recommandé de faire appel à un examen juridique professionnel avant de mettre en œuvre la présente politique dans votre juridiction

Document préparé le : March 2026 Date d'entrée en vigueur : March 2026 Dernière mise à jour : April 2026 Prochaine date de révision : March 2027

La présente Politique de confidentialité est fournie à titre informatif et devrait être examinée par un conseiller juridique avant sa mise en œuvre, afin de garantir sa conformité avec les lois applicables dans votre juridiction spécifique.