Politique de confidentialité
Dernière mise à jour : 29 septembre 2026
La présente Politique de confidentialité explique comment Hotel+ (hotelplus.ai, « Hotel+ », « nous ») traite les données à caractère personnel lorsque vous utilisez hotelplus.ai, notamment le panneau hôtel Hotel+ (hotelplus.ai/panel) et les pages destinées aux clients que les hôtels publient avec Hotel+ (hotelplus.ai/h/…). Si vous avez une question, écrivez-nous à info@hotelplus.ai.
1. La version courte
- Les hôtels utilisent Hotel+ pour publier une page destinée aux clients, que ceux-ci ouvrent en scannant un code QR, et pour recevoir leurs demandes, commandes de service en chambre et réponses aux enquêtes.
- Les clients ne créent pas de compte. Nous ne demandons ni leur nom ni leur adresse e-mail. Un numéro de chambre est nécessaire pour les commandes ; le numéro de téléphone est toujours facultatif.
- Les numéros de chambre et de téléphone sont supprimés après 90 jours. Les messages, demandes, commandes et réponses aux enquêtes des clients sont supprimés après 365 jours.
- Le panneau hôtel et les pages destinées aux clients n’utilisent aucun cookie d’analyse ou de publicité. Sur nos pages marketing, Google Analytics et Microsoft Clarity ne sont chargés que si vous les acceptez.
- Nous ne vendons pas les données à caractère personnel et ne les utilisons pas à des fins publicitaires.
- Les paiements sont traités par Paddle. Les données de carte bancaire ne parviennent jamais à Hotel+.
2. Responsable de vos données
- Comptes des hôtels et visiteurs du site : Hotel+ décide de la manière dont ces données sont utilisées et agit en qualité de responsable du traitement.
- Données que les clients envoient à un hôtel par l’intermédiaire de sa page destinée aux clients (messages, demandes, commandes, réponses aux enquêtes, numéro de chambre, numéro de téléphone) : l’hôtel est le responsable du traitement et Hotel+ traite ces données pour le compte de l’hôtel, afin de lui fournir le service. Si vous êtes un client, l’hôtel est votre premier interlocuteur pour toute question concernant ces données ; nous aiderons l’hôtel à vous répondre.
- Le contenu publié par un hôtel (descriptions, menus, prix, horaires d’ouverture, photos, coordonnées) relève de la responsabilité de l’hôtel.
3. Hôtels et personnel hôtelier (utilisateurs du panneau)
| Données | Finalité de l’utilisation |
|---|---|
| Adresse e-mail, mot de passe, identifiant du compte, statut de vérification de l’adresse e-mail | Pour créer votre compte et vous connecter. La connexion est gérée par Google Firebase Authentication : votre mot de passe est envoyé directement de votre navigateur à Google et nos serveurs ne le reçoivent jamais. Les e-mails de vérification et de réinitialisation du mot de passe sont envoyés par Firebase. Vous devez vérifier votre adresse e-mail avant de pouvoir publier votre page destinée aux clients ou importer des images. |
| Contenu de l’hôtel : nom de l’hôtel, description, numéro de téléphone et site web affichés aux clients, établissements, menus et prix, horaires d’ouverture, FAQ, enquêtes, photos | Pour créer et publier votre page destinée aux clients et la traduire dans les langues que vous choisissez. |
| Informations de configuration : nom de l’hôtel que vous recherchez, localisation approximative si vous choisissez « utiliser ma position », adresse du site web et notes que vous fournissez à l’assistant de configuration IA | Pour trouver votre hôtel dans OpenStreetMap et préparer un brouillon de page destinée aux clients. Votre position n’est obtenue qu’avec l’autorisation de votre navigateur, est arrondie à environ 100 mètres et n’est pas conservée. Notre serveur lit quelques pages du site web que vous indiquez afin de préparer le brouillon et ne conserve que le brouillon que vous enregistrez. |
| Statut de l’abonnement : date de fin de l’essai, date de validité du paiement, formule | Pour gérer l’essai gratuit et votre abonnement. Les informations de paiement et de facturation sont gérées par Paddle (voir la section 8). |
| Session de connexion | Un jeton de connexion est conservé dans le stockage de session de l’onglet de votre navigateur et est supprimé lorsque vous fermez l’onglet. Vous pouvez vous déconnecter de tous les appareils depuis le panneau. |
| E-mails que vous nous envoyez | Pour répondre à votre demande. |
4. Clients des hôtels
Lorsque vous ouvrez la page destinée aux clients d’un hôtel, vous ne créez pas de compte et nous ne vous demandons ni votre nom ni votre adresse e-mail.
| Données | Finalité de l’utilisation |
|---|---|
| Messages et demandes, commandes de service en chambre (articles et quantités, numéro de chambre, numéro de téléphone facultatif et note), réponses et évaluations des enquêtes, langue de la page | Pour les transmettre à l’hôtel afin qu’il puisse y répondre. Le numéro de chambre est obligatoire pour les commandes afin que l’hôtel sache où livrer ; le numéro de téléphone est facultatif. |
| Réponse de l’hôtel | Pour vous l’afficher sous « Mes demandes » sur le même appareil. Les réponses sont traduites dans votre langue. |
| Identifiant aléatoire de l’appareil stocké dans votre navigateur (non associé à votre identité) | Pour afficher « Mes demandes » (vos demandes des 30 derniers jours, dans la limite de 20) uniquement sur l’appareil depuis lequel vous les avez envoyées, et pour empêcher qu’une même enquête soit remplie deux fois. |
| Ouvertures de la page (y compris depuis le code QR), sections ouvertes, langue de la page | Pour fournir à l’hôtel des statistiques d’utilisation. Ces enregistrements ne permettent pas de savoir qui vous êtes. |
| Votre adresse IP, convertie en code à sel irréversible | Pour limiter les abus (par exemple, les inondations automatisées). L’adresse IP brute n’est pas conservée dans notre base de données ; le code est supprimé après un jour. |
Avant qu’un message ne parvienne à l’hôtel, il est vérifié automatiquement (voir la section 6). Un message qui ne passe pas cette vérification n’est pas transmis à l’hôtel et n’est pas affiché sous « Mes demandes ».
Les pages destinées aux clients ne déposent aucun cookie et n'utilisent aucun service d'analyse, de publicité ou de localisation. Seul l'utilisateur autorisé du panneau de l'hôtel peut voir ce que vous envoyez à cet hôtel. Le personnel de Hotel+ n'accède à ces données que lorsque cela est nécessaire pour fournir une assistance, sécuriser le service ou respecter la loi.
5. Visiteurs de hotelplus.ai
- Journaux du serveur. Le serveur qui héberge hotelplus.ai enregistre des données techniques relatives aux requêtes (telles que l'adresse IP, le type de navigateur, l'adresse demandée et l'heure) à des fins de sécurité et de dépannage.
- Analyse, uniquement avec votre consentement. Si vous cliquez sur « Accept » dans la bannière relative aux cookies, nos pages marketing chargent Google Analytics et Microsoft Clarity, qui recueillent notamment des informations sur les pages que vous consultez, les clics et le défilement, le type d'appareil et de navigateur, ainsi qu'une localisation approximative déduite de votre adresse IP. Clarity peut également enregistrer la manière dont vous interagissez avec une page (mouvements de la souris, clics, défilement) afin de nous aider à améliorer le site. Si vous cliquez sur « Reject » ou si vous ne faites aucun choix, ces outils ne sont pas chargés. Vous pouvez modifier votre choix à tout moment avec « Cookie settings » en bas de chaque page. Ils ne sont jamais chargés dans le panneau de l'hôtel ni sur les pages destinées aux clients. Consultez notre Politique relative aux cookies.
- Langue. Si vous choisissez une langue, nous la mémorisons dans un cookie afin que le site s'ouvre dans cette langue lors de votre prochaine visite.
- Images. Certaines pages marketing affichent des images chargées depuis Unsplash (images.unsplash.com) ; votre navigateur se connecte à Unsplash pour les charger, de sorte qu'Unsplash reçoit votre adresse IP.
- E-mail. Si vous écrivez à info@hotelplus.ai, nous utilisons votre message et votre adresse pour vous répondre.
6. IA et traitement automatisé
Hotel+ utilise des modèles d'IA, accessibles par l'intermédiaire des passerelles de modèles OpenRouter et NitroRouter, pour les fonctionnalités ci-dessous. Nous envoyons uniquement le texte ou l'image nécessaire à la fonctionnalité. Les numéros de chambre et les numéros de téléphone ne sont jamais envoyés aux modèles d'IA.
| Fonctionnalité | Données envoyées | Modèles |
|---|---|---|
| Assistant de configuration : projet de page destinée aux clients à partir de votre site web, de notes ou d'une fiche cartographique (lancé par l'hôtel) | Texte extrait du site web de l'hôtel, notes de l'hôtel, informations publiques d'OpenStreetMap | Xiaomi MiMo, avec Google Gemini comme solution de secours (via OpenRouter) |
| Menu à partir d'un texte ou d'une photo (lancé par l'hôtel) | Le texte ou la photo du menu | Xiaomi MiMo ou Google Gemini ; pour les photos, Google Gemini (via OpenRouter) |
| Suggestions de sondage, suggestions de réponses et résumés d'informations (lancés par l'hôtel) | Texte des messages des clients, réponses et évaluations des sondages, articles commandés, langue, nom de l'établissement | Xiaomi MiMo, avec Google Gemini comme solution de secours (via OpenRouter) |
| Traduction | Contenu de l'hôtel (dans les langues choisies par l'hôtel), message d'un client (lorsque l'hôtel demande une traduction), réponse de l'hôtel (dans la langue du client) | Anthropic Claude (via NitroRouter) |
| Contrôles automatiques du contenu | Contenu de l'hôtel (textes et images) avant sa publication ; messages des clients avant leur transmission | Anthropic Claude (via NitroRouter), avec OpenAI GPT-4o mini comme solution de secours (via OpenRouter) |
Les contrôles du contenu appliquent d'abord des règles fixes (concernant par exemple les liens, les adresses e-mail personnelles ou les numéros de téléphone présents dans le texte, les noms de marques connues et les demandes de mots de passe ou de données de paiement), puis un modèle d'IA. Ils sont effectués sans contrôle humain. Leurs seuls effets sont que le contenu de l'hôtel n'est pas publié ou qu'un message de client n'est pas transmis ; ils ne produisent pas de décisions ayant des effets juridiques ou des effets similaires importants à votre égard. La réponse d'un hôtel à un client est vérifiée selon les mêmes règles fixes ; ainsi, par exemple, une réponse demandant des mots de passe ou des données de carte est bloquée. Si vous pensez qu'un contenu a été bloqué par erreur, contactez info@hotelplus.ai.
Les résultats de l'IA peuvent être erronés. Les suggestions faites pour les hôtels sont des projets : l'hôtel les examine et les modifie avant de les enregistrer ou de les envoyer.
7. Bases juridiques
Lorsque le Règlement général sur la protection des données de l'UE ou du Royaume-Uni (RGPD), ou la loi turque n° 6698 relative à la protection des données personnelles (KVKK), s'applique, nous nous fondons sur les bases suivantes :
- Contrat : fournir le compte de l'hôtel, le service et l'abonnement.
- Intérêts légitimes : sécurité, prévention des abus, contrôles automatiques du contenu, limitation du débit, journaux du serveur et statistiques d'utilisation pour les hôtels.
- Consentement : analyse sur nos pages marketing, ainsi que votre localisation si vous choisissez « use my location ». Vous pouvez retirer votre consentement à tout moment.
- Obligations légales : par exemple, répondre aux demandes légales des autorités.
Pour les données des clients que nous traitons pour le compte d'un hôtel, l'hôtel détermine la base juridique.
8. Prestataires de services
Nous utilisons les prestataires suivants pour exploiter Hotel+. Ils ne reçoivent que les données nécessaires à leur tâche.
| Prestataire | Ce qu'il fait pour nous | Données concernées |
|---|---|---|
| Supabase | Base de données, stockage des images et fonctions serveur | Toutes les données de service décrites aux sections 3 et 4 |
| Amazon Web Services | Hébergement du site web hotelplus.ai | Requêtes du site web et journaux du serveur |
| Google Firebase Authentication | Connexion de l'hôtel, vérification et e-mails de réinitialisation du mot de passe | Adresse e-mail, mot de passe, identifiant du compte |
| OpenRouter (fournisseurs de modèles : Xiaomi, Google, OpenAI) | Accès aux modèles d'IA (section 6) | Textes et images nécessaires à la fonctionnalité |
| NitroRouter (fournisseur de modèles : Anthropic) | Accès aux modèles d'IA pour la traduction et les contrôles du contenu | Textes et images nécessaires à la fonctionnalité |
| Photon (komoot) et Nominatim (OpenStreetMap Foundation) | Recherche d'hôtel lors de la configuration | Texte de recherche et, si vous l'autorisez, localisation arrondie. Les requêtes passent par notre serveur ; votre adresse IP ne leur est donc pas transmise. |
| RevenueCat | État de l'abonnement | Un identifiant client sous la forme hotel_<id> et l'état des achats |
| Paddle | Paiement, règlement, facturation, fiscalité et portail de gestion de l'abonnement. Paddle est le vendeur officiel des abonnements Hotel+. | Données de paiement et de facturation que vous fournissez à Paddle ; la propre politique de confidentialité de Paddle s'applique |
| Google Analytics | Analyse du site web, uniquement avec votre consentement | Voir la section 5 et la Politique relative aux cookies |
| Microsoft Clarity | Analyse du site web, uniquement avec votre consentement | Voir la section 5 et la Politique relative aux cookies |
| Unsplash | Images sur certaines pages marketing | Votre adresse IP lorsque votre navigateur charge une image |
Nous pouvons également divulguer des données lorsque la loi nous y oblige ou afin de protéger les droits et la sécurité des utilisateurs et de Hotel+.
9. Transferts internationaux
Notre base de données et notre stockage d’images sont hébergés dans l’Union européenne (Irlande), et le site web est hébergé dans l’Union européenne (Stockholm, Suède). Certains fournisseurs mentionnés ci-dessus, tels que Google, Microsoft, RevenueCat ainsi que les passerelles et fournisseurs de modèles d’IA, peuvent traiter des données dans d’autres pays, notamment aux États-Unis. Lorsque la loi exige des garanties pour ces transferts, nous nous appuyons sur les mécanismes de transfert qu’elle prévoit, tels que les clauses contractuelles types.
10. Durée de conservation des données
| Données | Durée |
|---|---|
| Compte de l’hôtel et contenu de l’hôtel (y compris les photos) | Jusqu’à ce que vous les supprimiez ou que vous supprimiez votre compte. Ils ne sont pas supprimés automatiquement à la fin d’une période d’essai ou d’un abonnement. |
| Numéro de chambre et numéro de téléphone envoyés par un client | Supprimés 90 jours après leur envoi |
| Messages des clients, demandes, commandes, réponses aux enquêtes et réponses de l’hôtel | Supprimés 365 jours après leur envoi |
| « Mes demandes » sur l’appareil d’un client | Affiche les 30 derniers jours |
| Statistiques d’utilisation (ouvertures de pages, langue) | 90 jours |
| Codes d’adresses IP utilisés pour limiter les abus | 1 jour |
| Résumés des analyses de l’IA | 90 jours |
| Journaux du serveur et sauvegardes de la base de données | Une période limitée, après laquelle ils sont écrasés |
| Données analytiques (uniquement avec votre consentement) | Selon les paramètres de conservation de Google Analytics et Microsoft Clarity |
| Enregistrements de paiement | Conservés par Paddle et RevenueCat conformément à leurs propres obligations légales |
La suppression automatique est effectuée régulièrement ; les données peuvent donc rester pendant une courte période après la fin du délai.
11. Suppression d’un compte d’hôtel
Vous pouvez supprimer votre compte à tout moment depuis le panneau : Compte → Supprimer le compte et l’hôtel. Votre mot de passe vous sera à nouveau demandé. Cette action supprime définitivement votre hôtel, vos établissements, menus, enquêtes, messages de clients, demandes et commandes, statistiques ainsi que toutes les images importées, puis votre compte de connexion. Votre page client et votre code QR cessent de fonctionner. Cette action est irréversible.
Si vous avez un abonnement qui doit être renouvelé, annulez-le d’abord dans le portail client de Paddle (Panneau → Abonnement → Gérer l’abonnement) ; le panneau ne supprimera pas le compte tant qu’un abonnement avec renouvellement existe. Un abonnement annulé dont la période payée est toujours en cours ne bloque pas la suppression. La suppression du compte ne donne pas lieu au remboursement de la période restante. Vous pouvez également nous demander de supprimer votre compte en écrivant à info@hotelplus.ai depuis l’adresse e-mail associée au compte.
12. Vos droits
Selon votre lieu de résidence, vous avez le droit d’accéder à vos données personnelles, de les rectifier, de les supprimer, de limiter leur utilisation ou de vous y opposer, de les recevoir dans un format portable et de retirer votre consentement. En vertu de la KVKK (article 11), vous pouvez également demander si vos données sont traitées, à quelles fins et à qui elles ont été transférées. Vous pouvez également déposer une réclamation auprès d’une autorité de contrôle, telle que l’autorité chargée de la protection des données de votre pays de l’UE, l’Information Commissioner’s Office du Royaume-Uni ou l’autorité turque chargée de la protection des données personnelles (KVKK).
Pour exercer vos droits, écrivez à info@hotelplus.ai. Nous pouvons vous demander de confirmer votre identité et nous vous répondrons dans le délai prévu par la loi (généralement dans un délai d’un mois). Les hôtels peuvent consulter et modifier directement la plupart de leurs données depuis le panneau.
Les clients n’ont pas de compte. Veuillez donc nous indiquer le nom de l’hôtel, la date et l’heure approximatives ainsi que ce que vous avez envoyé, afin que nous puissions le retrouver. Comme l’hôtel est responsable des données des clients, nous traiterons votre demande avec lui.
13. Sécurité
Les connexions sont chiffrées (HTTPS). Les données de chaque hôtel sont séparées au niveau de la base de données, de sorte qu’un hôtel ne puisse pas consulter celles d’un autre. Les mots de passe sont gérés par Google Firebase et ne parviennent jamais à nos serveurs. Les sessions du panneau prennent fin lorsque l’onglet est fermé ; vous pouvez vous déconnecter de tous les appareils, et la suppression d’un compte exige à nouveau votre mot de passe. Les adresses IP sont uniquement stockées sous forme de codes à sens unique. Aucun système n’est totalement sécurisé ; si une violation de données personnelles vous concerne, nous vous en informerons ainsi que les autorités, conformément aux exigences de la loi.
14. Enfants
Le panneau hôtelier est destiné aux entreprises. Les pages destinées aux clients sont des pages d’information pour les clients d’un hôtel et ne s’adressent pas aux enfants. Nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants.
15. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique lorsque le service ou la législation évolue. La date indiquée en haut correspond à la dernière version. Si les modifications sont importantes, nous prendrons des mesures raisonnables pour en informer les titulaires de comptes hôteliers avant leur entrée en vigueur.
16. Contact
Hotel+ (hotelplus.ai) — info@hotelplus.ai