Conforme au Règlement UE 2016/679 (RGPD). Détaille comment vos données et celles de vos clients hôteliers sont traitées, protégées et hébergées.
Le client souscripteur (établissement hôtelier), en qualité d'exploitant, agit comme Responsable du Traitement (art. 4(7) RGPD) pour les données personnelles de ses propres clients.
| Raison sociale | Digiweave Crew |
| Siège | Paris, France |
| Contact RGPD | digiweavecrew@gmail.com |
| Site | https://digiweave.fr |
Digiweave agit en qualité de sous-traitant (art. 4(8) et art. 28 RGPD), traitant des données pour le compte et sur instruction du Responsable du Traitement.
Le présent DPA régit les conditions dans lesquelles Digiweave traite des données personnelles pour fournir le service :
Ce DPA est valide pendant toute la durée de l'abonnement et expire à la date de résiliation effective.
| Catégorie | Exemples |
|---|---|
| Données d'identification | Nom, prénom du correspondant |
| Coordonnées | Adresse email, téléphone (si présent dans l'email) |
| Données de réservation | Dates de séjour, type de chambre, nombre de personnes |
| Données de communication | Contenu des emails entrants et sortants |
| Données comportementales | Catégorie d'email, niveau d'urgence détecté |
🚫 Digiweave NE traite PAS de données sensibles (art. 9 RGPD : santé, religion, origine ethnique…). Si de telles données apparaissaient dans des emails, elles seraient ignorées et non stockées.
| Composant | Détail technique et localisation |
|---|---|
| Serveur d'hébergement | Hetzner Online GmbH — Datacenter EU (Falkenstein / Nuremberg, Allemagne) |
| Isolation client | Conteneur Docker dédié par client — isolation complète |
| Moteur d'automatisation | n8n (open-source, auto-hébergé sur Hetzner) |
| Modèle IA (LLM) | OpenAI GPT via API — CCT UE — pas d'entraînement sur les données API |
| Intégration email | Gmail via OAuth2 (Google) / Outlook via OAuth2 (Microsoft) |
| Reporting | Google Sheets — données agrégées uniquement |
Les transferts vers OpenAI (USA), Google (USA) et Microsoft (USA) sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne. OpenAI s'engage contractuellement à ne pas utiliser les données API pour entraîner ses modèles.
Le Responsable du Traitement (l'établissement hôtelier) répond aux demandes de ses propres clients. Digiweave assiste le RT dans l'exercice de ces droits.
| Droit RGPD | Modalités d'exercice |
|---|---|
| Accès (Art. 15) | Demande écrite à digiweavecrew@gmail.com — réponse sous 30 jours |
| Rectification (Art. 16) | Correction des données inexactes sur demande |
| Effacement (Art. 17) | Suppression sous 30 jours, sauf obligation légale de conservation |
| Portabilité (Art. 20) | Export des données au format CSV/JSON sur demande |
| Opposition (Art. 21) | Opposition au traitement pour motif légitime |
| Limitation (Art. 18) | Limitation pendant la durée d'examen d'une contestation |
📧 Pour toute question RGPD : digiweavecrew@gmail.com — Objet : [RGPD] — Réponse sous 30 jours
| Type de données | Durée de conservation |
|---|---|
| Emails traités (contenu) | Durée du contrat + 30 jours après résiliation |
| Brouillons générés | Durée du contrat — supprimés après validation ou rejet |
| Logs techniques | 90 jours glissants |
| Données de facturation | 10 ans (obligation légale comptable) |
| Rapports Google Sheets | Durée du contrat + 30 jours après résiliation |
| Données après résiliation | Suppression complète dans les 30 jours suivant la fin du contrat |
À l'expiration des délais, les données sont supprimées de manière sécurisée et définitive. Sur demande écrite dans les 30 jours suivant la résiliation, le client peut obtenir une exportation de ses données.
Conformément à l'article 28 du RGPD, Digiweave s'engage à :
En cas de violation (accès non autorisé, perte, destruction, altération), Digiweave s'engage à :
Le Responsable du Traitement autorise Digiweave à faire appel aux sous-traitants suivants :
| Sous-traitant | Localisation | Finalité & Garanties |
|---|---|---|
| Hetzner Online GmbH | Allemagne (UE) | Hébergement serveur — ISO 27001 — Données UE |
| OpenAI, Inc. | USA (hors UE) | Inférence LLM — CCT UE — API: pas d'entraînement sur les données |
| Google LLC | USA (hors UE) | Gmail OAuth2 + Google Sheets — CCT UE — Google Cloud DPA |
| Microsoft Corp. | USA (hors UE) | Outlook OAuth2 — CCT UE — Microsoft Data Protection Addendum |
| Stripe, Inc. | USA / EU | Paiement — PCI-DSS — CCT UE |
Digiweave notifie le RT de tout changement concernant ses sous-traitants avec un préavis de 30 jours, laissant la possibilité de s'y opposer.
📧 Pour toute question RGPD : digiweavecrew@gmail.com — Objet : [RGPD] — Réponse sous 30 jours