Politique de confidentialité — GuestQR
Dernière mise à jour : 25 septembre 2026
Traduction de l'anglais. En cas de divergence, la version anglaise prévaut, sauf disposition impérative contraire.
Cette politique explique quelles données personnelles GuestQR collecte lorsque vous utilisez getguestqr.com et le tableau de bord, pourquoi, et quels droits vous avez sur elles. Nous traitons les données conformément au règlement général sur la protection des données de l'UE (RGPD) et aux lois locales équivalentes.
1. Qui est responsable de vos données
VIVO Aromi s.r.o., immatriculée en République tchèque, est responsable du traitement des données de compte et de facturation des hôtes. Pour le contenu que vous publiez dans vos livrets, nous agissons comme sous-traitant pour votre compte — vous décidez de ce qui y figure, nous nous contentons de l'héberger et de l'afficher.
Questions sur cette politique : support@getguestqr.com.
2. Ce que nous collectons
Auprès de vous, en tant qu'hôte :
- Votre adresse e-mail et, si vous vous connectez avec Google, votre nom (Google nous le transmet). Si vous vous inscrivez avec un e-mail et un mot de passe, nous ne conservons qu'une forme hachée et sécurisée du mot de passe — jamais le mot de passe lui-même.
- La langue d'interface que vous préférez.
- La formule et l'état des paiements — les données de paiement elles-mêmes restent chez Link, le revendeur de nos formules, et non chez nous (voir la section 4).
- Tout ce que vous saisissez dans vos logements et livrets : nom du logement, adresse et coordonnées géographiques, règlement intérieur, informations Wi‑Fi, recommandations, photos, ainsi que les coordonnées de services locaux (téléphone/WhatsApp/e-mail) que vous choisissez d'afficher aux voyageurs.
Via l'import d'une annonce, si vous l'utilisez : ce que votre annonce existante affiche publiquement — photos, description, équipements — pour vous éviter de le ressaisir.
Auprès des personnes qui scannent votre livret (vos voyageurs) : nous en collectons volontairement le moins possible. Lire un livret ne demande ni compte ni données personnelles. Nous enregistrons une version hachée et irréversible de l'adresse IP du visiteur avec le type d'événement (un chargement de page, par exemple) — assez pour repérer les abus et avoir une idée approximative de l'usage, pas assez pour identifier qui que ce soit. Nous ne collectons ni le nom, ni l'e-mail, ni la position précise des voyageurs.
Lorsque vous vous connectez et gérez votre compte : un bref journal de sécurité des actions importantes — connexion, changement de formule, publication, dépublication ou suppression d'un livret, émission d'un nouveau lien de livret — ne contenant que des identifiants de compte et de logement, jamais le contenu du livret. Après une connexion échouée ou une demande de réinitialisation du mot de passe, nous conservons aussi une empreinte (hash) à clé, non réversible, de l'adresse e-mail saisie et de l'adresse IP, afin de pouvoir freiner les tentatives répétées.
Quand vous nous écrivez via le formulaire de notre site : votre adresse e-mail, votre message et son sujet — une question, un signalement de problème ou une proposition de partenariat. Il arrive dans notre boîte d'assistance sous forme d'e-mail — nous ne le conservons pas dans notre base de données.
3. Pourquoi nous les traitons
- Faire fonctionner le Service — créer votre compte, enregistrer vos livrets, générer les QR codes, afficher les livrets à vos voyageurs. Nécessaire pour fournir ce à quoi vous vous êtes inscrit.
- Facturation — relier votre abonnement à Link, le revendeur de nos formules, pour qu'il puisse être facturé et rester cohérent avec votre compte. Nécessaire à l'exécution du contrat.
- Traduction — envoyer le texte du livret que vous n'avez pas traduit vous-même à un fournisseur de modèle de langage pour qu'il revienne dans une autre langue. Nécessaire pour une fonctionnalité que vous utilisez.
- Assistance — lire vos e-mails et les messages du formulaire de notre site, et y répondre. Notre intérêt légitime à vous aider (et le vôtre à obtenir de l'aide).
- Sécurité et bon fonctionnement — détection des abus, journaux de sécurité des connexions et des actions importantes sur le compte, débogage, suivi des erreurs. Intérêt légitime à exploiter un service fiable et non détourné.
- Obligations légales et fiscales — conserver les factures aussi longtemps que la loi l'exige.
- Tout ce qui nécessite votre accord — par exemple des e-mails sur le produit au-delà de l'essentiel — uniquement avec votre consentement explicite, que vous pouvez retirer à tout moment.
4. Avec qui nous partageons les données
Nous ne vendons pas de données personnelles. Elles sont transmises à un petit nombre de sous-traitants qui font fonctionner le Service, chacun étant contractuellement tenu de ne les utiliser qu'à cette fin et à aucune autre :
| Catégorie de sous-traitant | Pour quoi faire | Où, approximativement |
|---|---|---|
| Fournisseur de base de données cloud et d'authentification | Stocker comptes, livrets et photos | UE |
| Fournisseur de modèle de langage | Traduire le texte des livrets | États-Unis |
| Fournisseur d'e-mails transactionnels | Rappels d'essai, reçus, e-mails de compte, et acheminement des messages du formulaire de contact de notre site vers notre boîte d'assistance | UE |
| Fournisseur de données d'annonces | Récupérer les informations publiques d'une annonce lors de l'import | UE |
| Fournisseur de suivi des erreurs | Détecter et diagnostiquer les bugs | États-Unis/UE |
| Fournisseur de protection contre les abus | Limiter le débit des requêtes et vérifier automatiquement sur les formulaires de connexion et le formulaire de contact qu'il ne s'agit pas d'un robot | États-Unis/UE |
La liste complète avec le nom de chaque sous-traitant est disponible sur demande — écrivez à support@getguestqr.com.
Les paiements sont la seule exception, et nous les nommons. Nos formules sont vendues via Link : Sold through Link, LLC est le revendeur et marchand officiel (merchant of record) de votre achat. Il collecte lui-même vos données de paiement et de facturation, en tant que responsable de traitement distinct, selon sa propre politique de confidentialité, et ne partage avec nous que ce dont nous avons besoin pour gérer votre abonnement — la formule, son statut et l'adresse e-mail à laquelle elle est rattachée.
Nous communiquons aussi des données si la loi l'exige réellement, ou pour protéger nos droits ou la sécurité de quelqu'un.
5. Transferts hors de l'EEE
Lorsqu'un fournisseur ci-dessus est situé hors de l'Espace économique européen, nous nous appuyons sur les clauses contractuelles types de la Commission européenne (ou un mécanisme approuvé équivalent) pour encadrer le transfert.
6. Durée de conservation
- Données de compte : conservées tant que votre compte est actif ; généralement supprimées dans les 30 jours suivant sa fermeture, sauf si la loi nous oblige à conserver certains éléments plus longtemps (voir ci-dessous).
- Factures et documents de facturation : conservés aussi longtemps que l'exige le droit fiscal du pays d'immatriculation de la société — généralement plusieurs années.
- Journaux des visites de voyageurs et des tentatives de connexion (IP hachée + type d'événement ; pour les tentatives de connexion, également une adresse e-mail hachée) : conservés uniquement sous forme d'empreinte à clé non réversible et supprimés au bout de 30 jours.
- Journaux de sécurité des actions importantes sur le compte : supprimés au bout de 30 jours.
- Messages envoyés à notre boîte d'assistance (e-mails et formulaire du site) : conservés le temps nécessaire pour traiter votre demande et son suivi, puis supprimés.
7. Vos droits
Lorsque le RGPD s'applique à vous, vous avez le droit :
- de savoir quelles données nous détenons sur vous et d'en obtenir une copie ;
- de faire corriger tout ce qui est inexact ;
- de faire supprimer vos données (« droit à l'oubli ») ;
- de faire limiter leur traitement ou de vous y opposer ;
- de les recevoir dans un format portable ;
- de retirer tout consentement que vous avez donné ;
- d'introduire une réclamation auprès de votre autorité locale de protection des données.
Pour exercer l'un de ces droits, écrivez à support@getguestqr.com. Nous répondons dans un délai de 30 jours — c'est aussi le plafond légal fixé par le RGPD pour une demande ordinaire (art. 12, paragraphe 3), nous ne pouvons donc pas l'allonger même si nous le voulions ; seules les demandes réellement complexes peuvent bénéficier d'une courte prolongation, notifiée.
8. Cookies
Nous utilisons un petit nombre de cookies pour vous garder connecté et sécuriser la connexion — aucun pour le suivi ou la publicité. Tous les détails, y compris ce que vous pouvez faire si vous préférez vous en passer, figurent dans notre politique relative aux cookies.
9. Enfants
GuestQR est un outil destiné aux personnes qui louent des logements, pas aux enfants. Nous ne collectons pas sciemment de données auprès de personnes n'ayant pas l'âge requis pour détenir un compte (voir les conditions générales d'utilisation). Si vous pensez qu'un enfant nous a transmis des données, dites-le-nous et nous les supprimerons.
10. Sécurité
Nous chiffrons les données en transit et l'accès à la base de données est contrôlé. Si vous vous connectez avec Google, nous ne voyons jamais de mot de passe ; si vous utilisez un e-mail et un mot de passe, seule une forme hachée et sécurisée de celui-ci est conservée. Aucun système n'est parfaitement sûr, mais nous prenons ce sujet au sérieux et le réexaminons régulièrement.
11. Modification de cette politique
Si nous modifions un point important, nous vous en informons par e-mail ou dans le tableau de bord, dans un délai raisonnable avant son entrée en vigueur.
12. Contact
VIVO Aromi s.r.o. (coordonnées complètes sur notre page Informations légales) E-mail : support@getguestqr.com