Principes généraux

AMENITIZ SOLUTIONS (ci-après « Amenitiz ») protège les Données à caractère personnel traitées par la mise en œuvre de mesures techniques, physiques et organisationnelles appropriées. Ces mesures garantissent qu’Amenitiz fournit à ses clients et à ses employés des garanties suffisantes pour que le traitement réponde aux exigences de la réglementation relative à la protection des Données à caractère personnel (ci-après la « Réglementation »), notamment du règlement général sur la protection des données à caractère personnel 2016/679 adopté le 27 avril 2016 (ci-après le « RGPD »), et garantisse ainsi la protection des droits de la Personne concernée.

Au titre du présent Accord, l’Abonné agit en qualité de Responsable du traitement et Amenitiz agit en qualité de Sous-traitant en tant que fournisseur/prestataire de services.

Les termes commençant par une majuscule qui ne sont pas définis ci-dessous sont interprétés conformément à la définition qui leur est donnée à l’article 4 du RGPD.

Traitement des Données à caractère personnel

Rôles et obligations - Les obligations du Responsable du traitement et du Sous-traitant sont définies dans le présent Accord.

Limitation du Traitement - Le Sous-traitant et toute personne agissant sous son autorité qui a accès à des Données à caractère personnel ne traitent les Données à caractère personnel que sur les instructions documentées du Responsable du traitement, sauf obligation légale.

Instructions de Traitement - Le Sous-traitant ne traite les Données à caractère personnel que sur instruction documentée du Responsable du traitement et conformément au présent Accord. Les instructions comprennent, entre autres, la finalité et la durée du Traitement, sa nature et ses finalités, le type de Données à caractère personnel et les catégories de Personnes concernées, ainsi que les droits et obligations du Responsable du traitement. Le Responsable du traitement fournit au Sous-traitant des instructions suffisamment claires. Le Sous-traitant informe immédiatement le Responsable du traitement si l’une de ses instructions paraît constituer une violation de la Réglementation.

Données sensibles - Lorsque le Responsable du traitement demande au Sous-traitant de traiter des Données sensibles, le Responsable du traitement est chargé de définir les mesures à mettre en œuvre à cet égard et de veiller à ce que le Traitement soit conforme à la Réglementation et à toute autre loi applicable. En tout état de cause, lorsqu’il traite des Données sensibles en qualité de sous-traitant, le Sous-traitant n’est pas tenu de s’assurer que le Traitement repose sur une base juridique conforme à la Réglementation et n’encourt aucune responsabilité à cet égard, cette obligation incombant au Responsable du traitement.

Respect de la Réglementation - Chacune des Parties s’engage à respecter les principes et obligations énoncés dans la Réglementation, à savoir le RGPD et toute autre législation applicable en matière de protection des données, qu’elle agisse respectivement en qualité de Responsable du traitement ou de Sous-traitant.

Personnel du Sous-traitant - Le Sous-traitant veille à ce que toute personne placée sous son contrôle ait reçu une formation spécifique adaptée à ses fonctions et fournit au Responsable du traitement, sur demande, la preuve de cette formation. Le Sous-traitant garantit que les personnes autorisées à traiter les Données à caractère personnel se sont engagées à respecter la confidentialité ou sont soumises à une obligation légale appropriée de confidentialité et qu’un justificatif est disponible si le Responsable du traitement le demande afin de démontrer le respect du RGPD.

Résiliation - À moins que la Réglementation n’exige la conservation des Données à caractère personnel et sous réserve d’une demande écrite du Responsable du traitement, les Données à caractère personnel conservées sont, au choix du Responsable du traitement, supprimées, restituées par le Sous-traitant à la fin du contrat entre les Parties ou fournies à un autre Sous-traitant désigné par le Responsable du traitement. Le Responsable du traitement reconnaît que ces opérations (1) seront strictement limitées aux Données à caractère personnel conservées par le Sous-traitant au moment de la demande et fournies par le Responsable du traitement (2) tiendront compte des exigences de sauvegarde, des politiques et des normes en matière de sécurité.

Au terme de la prestation des Services, le Sous-traitant, selon le choix du Responsable du traitement, supprime ou restitue toutes les Données à caractère personnel traitées pour le compte de celui-ci dans un délai de trente (30) jours, et détruit les copies existantes, à moins que le droit de l’Union ou d’un État membre n’exige la conservation des Données à caractère personnel. Les Données à caractère personnel contenues dans les sauvegardes sont purgées dans le cadre du cycle habituel de rotation des sauvegardes, qui s’achève dans un délai de quatre-vingt-dix (90) jours.

Sous-traitants ultérieurs

Le Sous-traitant dispose de l’autorisation générale du Responsable du traitement pour faire appel à des sous-traitants ultérieurs figurant sur une liste convenue qui fait partie du présent Accord. Le Sous-traitant informe spécifiquement par écrit le Responsable du traitement de toute modification envisagée de cette liste par l’ajout ou le remplacement de sous-traitants ultérieurs au moins quinze jours (15) à l’avance, donnant ainsi au responsable du traitement suffisamment de temps pour pouvoir s’opposer à ces modifications avant qu’il ne soit fait appel au(x) sous-traitant(s) ultérieur(s) concerné(s). Le Sous-traitant fournit au Responsable du traitement les informations nécessaires pour permettre au responsable du traitement d’exercer son droit d’opposition.

Si le Responsable du traitement refuse un sous-traitant ultérieur, ce refus doit être fondé sur des motifs objectifs. Les deux parties agiront de bonne foi pour trouver une solution.

Les informations écrites prévues par la présente clause sont communiquées par courrier électronique à l’adresse de contact enregistrée dans le compte du Responsable du traitement et par un avis dans l’espace client.

Localisation et transfert des Données à caractère personnel

Localisation du Traitement des Données à caractère personnel - Les Données à caractère personnel faisant l’objet du Traitement doivent être traitées :

  • Dans l’Espace économique européen (« EEE ») ;
  • À défaut, dans un pays tiers ou une organisation internationale dont la Commission européenne a constaté par décision qu’il ou elle assure un niveau de protection adéquat ;
  • À défaut, par tout destinataire offrant des garanties appropriées au sens de l’article 46 du RGPD.

Sécurité

Le Sous-traitant prend toutes les mesures nécessaires à la sécurité des Données à caractère personnel et suit les instructions communiquées par le Responsable du traitement. Le Sous-traitant met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.

Assistance mutuelle

Le Sous-traitant notifie au Responsable du traitement toute Violation de Données à caractère personnel affectant des Données à caractère personnel traitées pour le compte du Responsable du traitement dans les meilleurs délais et, en tout état de cause, dans les quarante-huit (48) heures après en avoir pris connaissance. La notification doit au moins :

  • décrire la nature de la Violation de Données à caractère personnel, y compris, si possible, les catégories et le nombre approximatif de Personnes concernées par la violation ainsi que les catégories et le nombre approximatif d’enregistrements de Données à caractère personnel concernés ;
  • communiquer le nom et les coordonnées du point de contact auprès duquel des informations supplémentaires peuvent être obtenues ;
  • décrire les conséquences probables de la Violation de Données à caractère personnel ;
  • décrire les mesures prises ou que le Sous-traitant propose de prendre pour remédier à la Violation de Données à caractère personnel, y compris, le cas échéant, les mesures visant à en atténuer les éventuelles conséquences négatives.

Si, et dans la mesure où, il n’est pas possible de fournir toutes ces informations en même temps, elles peuvent être communiquées de manière échelonnée sans autre retard indu.

Aux fins de l’article 33, paragraphe 1, du RGPD, le Responsable du traitement est réputé prendre connaissance de la Violation de Données à caractère personnel lorsque le Sous-traitant la lui notifie conformément à la présente clause. Le Sous-traitant coopère avec le Responsable du traitement et lui apporte son assistance pour toute notification ou communication que le Responsable du traitement est tenu d’effectuer auprès d’une autorité de contrôle ou des Personnes concernées.

Analyses d’impact relatives à la protection des données - Compte tenu de la nature du Traitement et des informations dont dispose le Sous-traitant, celui-ci aide le Responsable du traitement lorsque ce dernier estime qu’une analyse d’impact relative à la protection des données est nécessaire au regard de la nature, de la portée, du contexte et des finalités du Traitement.

Exercice des droits des Personnes concernées - Lorsque le Responsable du traitement reçoit une demande d’une Personne concernée souhaitant exercer ses droits et dont les Données à caractère personnel sont ou ont été traitées par le Sous-traitant, il en informe le Sous-traitant dans les meilleurs délais, afin que celui-ci puisse fournir au Responsable du traitement l’assistance nécessaire au traitement de cette demande. Le Responsable du traitement informe le Sous-traitant de la demande par écrit.

Lorsque le Sous-traitant reçoit une demande d’une Personne concernée souhaitant exercer ses droits, il en informe le Responsable du traitement par écrit. Conformément à la Réglementation, le Responsable du traitement est responsable du traitement de cette demande. Le Sous-traitant est uniquement responsable du respect des instructions complémentaires du Responsable du traitement quant à la manière de traiter la demande.

Le Sous-traitant aide le Responsable du traitement à répondre aux demandes des Personnes concernées exerçant leurs droits au titre du chapitre III du RGPD et fournit l’assistance demandée dans un délai de cinq (5) jours ouvrés à compter de la demande du Responsable du traitement, ou plus tôt si cela est nécessaire pour permettre au Responsable du traitement de respecter le délai prévu à l’article 12, paragraphe 3, du RGPD.

Information des Personnes concernées - Au moment de la collecte des Données à caractère personnel, le Responsable du traitement doit fournir aux Personnes concernées par les opérations de Traitement des informations sur le Traitement des Données à caractère personnel.

Audit

Le Responsable du traitement, ou un auditeur mandaté par le Responsable du traitement, est en droit de réaliser des audits, y compris des inspections, afin d’évaluer le respect par le Sous-traitant du présent Accord et de l’article 28 du RGPD. Le Sous-traitant met à la disposition du Responsable du traitement toutes les informations nécessaires pour démontrer le respect des obligations prévues à l’article 28 du RGPD et contribue à ces audits.

Les audits sont réalisés moyennant un préavis raisonnable, pendant les heures ouvrées et d’une manière qui ne perturbe pas de façon disproportionnée les activités du Sous-traitant. Le Sous-traitant informe immédiatement le Responsable du traitement si, selon lui, une instruction constitue une violation du RGPD ou d’autres dispositions applicables relatives à la protection des données.

Annexe 1

Finalité du traitement et sous-finalités

Finalité du traitement : fourniture des Services assurés par Amenitiz Solutions au Responsable du traitement au titre du contrat de services conclu entre les Parties.

Sous-finalités. Dans le cadre de la fourniture des Services, le Sous-traitant réalise les opérations de traitement suivantes pour le compte du Responsable du traitement :

  • Gestion des réservations — enregistrement, modification et annulation des réservations des clients reçues directement, à la réception ou par l’intermédiaire d’agences de voyages en ligne connectées (gestionnaire de canaux), y compris les données d’identité, de contact et de séjour des clients ainsi que la correspondance liée aux réservations ;
  • Fonctionnement du moteur de réservation — collecte des données d’identité, de contact, de séjour et de paiement des clients transmises par l’intermédiaire du moteur de réservation sur le site web du Responsable du traitement ;
  • Communications avec les clients — envoi de courriers électroniques et de SMS transactionnels et programmés aux clients (confirmations de réservation, messages avant l’arrivée, pendant le séjour et après le séjour) et centralisation de la correspondance entre clients et hôteliers dans une boîte de réception unifiée, à l’aide des coordonnées des clients et des données de réservation ;
  • Traitement des paiements — collecte des données de carte de paiement et des coordonnées bancaires et transmission de celles-ci aux prestataires de services de paiement du Sous-traitant et au coffre-fort de données de cartes pour l’autorisation, la préautorisation, le règlement, le remboursement et la gestion des rétrofacturations relatifs aux réservations, aux dépôts et aux frais facturés au point de vente (AmenitizPay) ;
  • Facturation et conformité fiscale — génération de factures, de reçus et d’avoirs à partir des données de réservation, des clients et de facturation et, lorsque la législation du pays du Responsable du traitement l’exige, transmission de ces documents à des intermédiaires certifiés de fiscalisation ou de facturation électronique ;
  • Opérations de réception — enregistrement des arrivées et des départs, registres des clients comprenant, lorsque la législation nationale applicable l’exige, les données des documents d’identité, attribution des chambres et facturation au point de vente ;
  • Hébergement de sites web — hébergement du site web public du Responsable du traitement ainsi que des contenus, images et formulaires qui y sont publiés, lorsque le Responsable du traitement utilise la fonctionnalité de création de sites web ;
  • Rapports et analyses — production de rapports sur l’occupation, les revenus et les performances à l’intention du Responsable du traitement à partir des données de réservation et de facturation ;
  • Assistance et administration des services — fourniture d’une assistance technique à la demande du Responsable du traitement, maintien de la sécurité, de la disponibilité et des performances des Services, ainsi que création et restauration de sauvegardes.

Nature du traitement

Collecte, enregistrement, organisation, structuration, conservation, extraction, consultation, utilisation, communication par transmission aux destinataires identifiés dans la présente Annexe, limitation, effacement et destruction de Données à caractère personnel, effectués au moyen de la plateforme de gestion hôtelière Amenitiz pour les sous-finalités énumérées ci-dessus.

Durée du traitement

La durée du contrat de services conclu entre les Parties, augmentée de la période nécessaire à la restitution et/ou à la suppression des Données à caractère personnel conformément à la clause de Résiliation, ainsi que toute durée légale de conservation plus longue applicable à des catégories spécifiques de données (voir Durées de conservation ci-dessous).

Base juridique

Le Responsable du traitement détermine la base juridique du traitement au titre de l’article 6 du RGPD et, le cas échéant, de l’article 9 du RGPD. Le présent Accord régit le traitement effectué par le Sous-traitant pour le compte du Responsable du traitement et sur ses instructions documentées.

Catégories de Personnes concernées

Les Données à caractère personnel traitées se rapportent aux catégories suivantes de Personnes concernées :

  • Les clients et clients potentiels du Responsable du traitement, y compris, lorsqu’ils sont couverts par une réservation, les accompagnants et les mineurs voyageant dans le cadre d’une réservation familiale ;
  • Les employés et utilisateurs autorisés du Responsable du traitement qui utilisent les Services ;
  • Les visiteurs du site web du Responsable du traitement hébergé au moyen des Services.

Catégories particulières de données (article 9 du RGPD)

Les champs de texte libre des Services, en particulier les notes et les préférences des clients, sont renseignés par le Responsable du traitement. Lorsque le Responsable du traitement saisit des informations révélant une catégorie particulière de Données à caractère personnel au sens de l’article 9 du RGPD — par exemple des besoins en matière d’accessibilité ou de mobilité — il incombe au Responsable du traitement d’établir qu’une condition valable autorise ce traitement au titre de l’article 9, paragraphe 2, du RGPD et d’en informer les Personnes concernées. Le Sous-traitant applique à ces champs des mesures de sécurité techniques et organisationnelles supplémentaires, adaptées à la nature des données et au risque pour les Personnes concernées.

Catégories de Données à caractère personnel et durées de conservation

Catégorie de Données à caractère personnelExemplesDurée de conservation
Données d’identification et de contactNom, adresse électronique, téléphone, adresse postale, nationalité, date de naissance lorsqu’elle est collectéeDurée du contrat de services, augmentée d’un délai maximal de 30 jours pour le cycle de suppression. Les copies conservées dans les sauvegardes sont purgées dans le cadre du cycle habituel de rotation des sauvegardes.
Données de réservation et de séjourDates, chambre, tarif, canal, notes et préférences des clients, arrivée et départDurée du contrat de services, augmentée d’un délai maximal de 30 jours pour le cycle de suppression.
Données des utilisateurs du Responsable du traitementNom, adresse électronique professionnelle, rôle, journaux d’accès et d’activitéDurée du contrat de services, augmentée d’un délai maximal de 30 jours pour le cycle de suppression.
Données économiques et financières — facturationFactures, reçus, avoirs, montants, identifiants fiscauxPendant la durée requise par la législation comptable et fiscale applicable au Responsable du traitement dans son pays d’établissement.
Données de carte de paiementNuméro de carte et code de sécurité transmis lors de la réservation ou à la réceptionNon conservées en clair par le Sous-traitant. Les données de carte sont tokenisées dans le coffre-fort de données de cartes du fournisseur du Sous-traitant et traitées par le prestataire de services de paiement ; le jeton est conservé pendant la durée du contrat de services et supprimé avec la fiche du client.
Données techniques et de connexionAdresse IP, données de l’appareil et du navigateur, journaux de l’application30 jours.
Données des documents d’identitéType et numéro du document, lorsque la législation relative à l’enregistrement des voyageurs applicable au Responsable du traitement impose leur collectePendant la durée prévue par cette législation nationale.

Transferts internationaux (Partie III de l’Annexe)

Les Données à caractère personnel traitées au titre du présent Accord sont transférées à des destinataires établis en dehors de l’Espace économique européen, en particulier aux États-Unis, où des sous-traitants ultérieurs auxquels le Sous-traitant fait appel fournissent une partie des Services, notamment des services connexes à l’hébergement, le traitement des paiements, la messagerie transactionnelle, l’hébergement de médias et la surveillance technique, ainsi que les sauvegardes.

Ces transferts sont effectués sur la base de garanties appropriées au titre du chapitre V du RGPD, à savoir les clauses contractuelles types adoptées par la Commission européenne et/ou le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) lorsque le destinataire est certifié au titre de celui-ci. Le Sous-traitant obtient de chaque destinataire les informations nécessaires pour évaluer le risque du transfert et vérifier que les garanties requises sont en place.

La liste détaillée des destinataires concernés, précisant la fonction de chaque destinataire, le pays dans lequel il traite des Données à caractère personnel et l’instrument de transfert sur lequel il s’appuie, est fournie au Responsable du traitement sur demande adressée à privacy@amenitiz.com.

Liste des Sous-traitants ultérieurs autorisés

Le Sous-traitant fait appel aux sous-traitants ultérieurs identifiés dans la Liste des Sous-traitants ultérieurs autorisés, qui fait partie du présent Accord. La liste précise, pour chaque sous-traitant ultérieur, sa fonction, le pays dans lequel il traite des Données à caractère personnel et, lorsque le traitement a lieu en dehors de l’Espace économique européen, l’instrument de transfert sur lequel il s’appuie. La liste à jour est fournie au Responsable du traitement sur demande adressée à privacy@amenitiz.com. Les modifications de la liste sont notifiées conformément à la clause relative aux Sous-traitants ultérieurs.

Version, date de prise d’effet et notification des modifications

Version 1.1 — Prise d’effet le 10 septembre 2026. Dernière mise à jour : 10 septembre 2026.

Les modifications substantielles du présent Accord prennent effet trente (30) jours après leur notification aux Responsables du traitement. La notification est effectuée par la publication de l’Accord mis à jour sur cette page et, en complément, par courrier électronique à l’adresse de contact enregistrée dans le compte du Responsable du traitement ou par un avis dans l’espace client. Les modifications de la Liste des Sous-traitants ultérieurs autorisés sont soumises au délai de préavis spécifique prévu dans la clause relative aux Sous-traitants ultérieurs.

Historique des modifications

1.1 — 10 septembre 2026 — Correction de la section relative aux transferts internationaux ; mise à jour des sous-finalités, des catégories de Personnes concernées, des durées de conservation, de la gouvernance des sous-traitants ultérieurs et des clauses relatives aux audits et aux violations de données.

1.0 — 20 mars 2026 — Première version publiée.