AMENITIZ SOLUTIONS (ci-après « Amenitiz ») protège les Données à caractère personnel traitées par la mise en œuvre de mesures techniques, physiques et organisationnelles appropriées. Ces mesures garantissent qu’Amenitiz fournit à ses clients et à ses employés des garanties suffisantes pour que le traitement réponde aux exigences de la réglementation relative à la protection des Données à caractère personnel (ci-après la « Réglementation »), notamment du règlement général sur la protection des données à caractère personnel 2016/679 adopté le 27 avril 2016 (ci-après le « RGPD »), et garantisse ainsi la protection des droits de la Personne concernée.
Au titre du présent Accord, l’Abonné agit en qualité de Responsable du traitement et Amenitiz agit en qualité de Sous-traitant en tant que fournisseur/prestataire de services.
Les termes commençant par une majuscule qui ne sont pas définis ci-dessous sont interprétés conformément à la définition qui leur est donnée à l’article 4 du RGPD.
Rôles et obligations - Les obligations du Responsable du traitement et du Sous-traitant sont définies dans le présent Accord.
Limitation du Traitement - Le Sous-traitant et toute personne agissant sous son autorité qui a accès à des Données à caractère personnel ne traitent les Données à caractère personnel que sur les instructions documentées du Responsable du traitement, sauf obligation légale.
Instructions de Traitement - Le Sous-traitant ne traite les Données à caractère personnel que sur instruction documentée du Responsable du traitement et conformément au présent Accord. Les instructions comprennent, entre autres, la finalité et la durée du Traitement, sa nature et ses finalités, le type de Données à caractère personnel et les catégories de Personnes concernées, ainsi que les droits et obligations du Responsable du traitement. Le Responsable du traitement fournit au Sous-traitant des instructions suffisamment claires. Le Sous-traitant informe immédiatement le Responsable du traitement si l’une de ses instructions paraît constituer une violation de la Réglementation.
Données sensibles - Lorsque le Responsable du traitement demande au Sous-traitant de traiter des Données sensibles, le Responsable du traitement est chargé de définir les mesures à mettre en œuvre à cet égard et de veiller à ce que le Traitement soit conforme à la Réglementation et à toute autre loi applicable. En tout état de cause, lorsqu’il traite des Données sensibles en qualité de sous-traitant, le Sous-traitant n’est pas tenu de s’assurer que le Traitement repose sur une base juridique conforme à la Réglementation et n’encourt aucune responsabilité à cet égard, cette obligation incombant au Responsable du traitement.
Respect de la Réglementation - Chacune des Parties s’engage à respecter les principes et obligations énoncés dans la Réglementation, à savoir le RGPD et toute autre législation applicable en matière de protection des données, qu’elle agisse respectivement en qualité de Responsable du traitement ou de Sous-traitant.
Personnel du Sous-traitant - Le Sous-traitant veille à ce que toute personne placée sous son contrôle ait reçu une formation spécifique adaptée à ses fonctions et fournit au Responsable du traitement, sur demande, la preuve de cette formation. Le Sous-traitant garantit que les personnes autorisées à traiter les Données à caractère personnel se sont engagées à respecter la confidentialité ou sont soumises à une obligation légale appropriée de confidentialité et qu’un justificatif est disponible si le Responsable du traitement le demande afin de démontrer le respect du RGPD.
Résiliation - À moins que la Réglementation n’exige la conservation des Données à caractère personnel et sous réserve d’une demande écrite du Responsable du traitement, les Données à caractère personnel conservées sont, au choix du Responsable du traitement, supprimées, restituées par le Sous-traitant à la fin du contrat entre les Parties ou fournies à un autre Sous-traitant désigné par le Responsable du traitement. Le Responsable du traitement reconnaît que ces opérations (1) seront strictement limitées aux Données à caractère personnel conservées par le Sous-traitant au moment de la demande et fournies par le Responsable du traitement (2) tiendront compte des exigences de sauvegarde, des politiques et des normes en matière de sécurité.
Au terme de la prestation des Services, le Sous-traitant, selon le choix du Responsable du traitement, supprime ou restitue toutes les Données à caractère personnel traitées pour le compte de celui-ci dans un délai de trente (30) jours, et détruit les copies existantes, à moins que le droit de l’Union ou d’un État membre n’exige la conservation des Données à caractère personnel. Les Données à caractère personnel contenues dans les sauvegardes sont purgées dans le cadre du cycle habituel de rotation des sauvegardes, qui s’achève dans un délai de quatre-vingt-dix (90) jours.
Le Sous-traitant dispose de l’autorisation générale du Responsable du traitement pour faire appel à des sous-traitants ultérieurs figurant sur une liste convenue qui fait partie du présent Accord. Le Sous-traitant informe spécifiquement par écrit le Responsable du traitement de toute modification envisagée de cette liste par l’ajout ou le remplacement de sous-traitants ultérieurs au moins quinze jours (15) à l’avance, donnant ainsi au responsable du traitement suffisamment de temps pour pouvoir s’opposer à ces modifications avant qu’il ne soit fait appel au(x) sous-traitant(s) ultérieur(s) concerné(s). Le Sous-traitant fournit au Responsable du traitement les informations nécessaires pour permettre au responsable du traitement d’exercer son droit d’opposition.
Si le Responsable du traitement refuse un sous-traitant ultérieur, ce refus doit être fondé sur des motifs objectifs. Les deux parties agiront de bonne foi pour trouver une solution.
Les informations écrites prévues par la présente clause sont communiquées par courrier électronique à l’adresse de contact enregistrée dans le compte du Responsable du traitement et par un avis dans l’espace client.
Localisation du Traitement des Données à caractère personnel - Les Données à caractère personnel faisant l’objet du Traitement doivent être traitées :
Le Sous-traitant prend toutes les mesures nécessaires à la sécurité des Données à caractère personnel et suit les instructions communiquées par le Responsable du traitement. Le Sous-traitant met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.
Le Sous-traitant notifie au Responsable du traitement toute Violation de Données à caractère personnel affectant des Données à caractère personnel traitées pour le compte du Responsable du traitement dans les meilleurs délais et, en tout état de cause, dans les quarante-huit (48) heures après en avoir pris connaissance. La notification doit au moins :
Si, et dans la mesure où, il n’est pas possible de fournir toutes ces informations en même temps, elles peuvent être communiquées de manière échelonnée sans autre retard indu.
Aux fins de l’article 33, paragraphe 1, du RGPD, le Responsable du traitement est réputé prendre connaissance de la Violation de Données à caractère personnel lorsque le Sous-traitant la lui notifie conformément à la présente clause. Le Sous-traitant coopère avec le Responsable du traitement et lui apporte son assistance pour toute notification ou communication que le Responsable du traitement est tenu d’effectuer auprès d’une autorité de contrôle ou des Personnes concernées.
Analyses d’impact relatives à la protection des données - Compte tenu de la nature du Traitement et des informations dont dispose le Sous-traitant, celui-ci aide le Responsable du traitement lorsque ce dernier estime qu’une analyse d’impact relative à la protection des données est nécessaire au regard de la nature, de la portée, du contexte et des finalités du Traitement.
Exercice des droits des Personnes concernées - Lorsque le Responsable du traitement reçoit une demande d’une Personne concernée souhaitant exercer ses droits et dont les Données à caractère personnel sont ou ont été traitées par le Sous-traitant, il en informe le Sous-traitant dans les meilleurs délais, afin que celui-ci puisse fournir au Responsable du traitement l’assistance nécessaire au traitement de cette demande. Le Responsable du traitement informe le Sous-traitant de la demande par écrit.
Lorsque le Sous-traitant reçoit une demande d’une Personne concernée souhaitant exercer ses droits, il en informe le Responsable du traitement par écrit. Conformément à la Réglementation, le Responsable du traitement est responsable du traitement de cette demande. Le Sous-traitant est uniquement responsable du respect des instructions complémentaires du Responsable du traitement quant à la manière de traiter la demande.
Le Sous-traitant aide le Responsable du traitement à répondre aux demandes des Personnes concernées exerçant leurs droits au titre du chapitre III du RGPD et fournit l’assistance demandée dans un délai de cinq (5) jours ouvrés à compter de la demande du Responsable du traitement, ou plus tôt si cela est nécessaire pour permettre au Responsable du traitement de respecter le délai prévu à l’article 12, paragraphe 3, du RGPD.
Information des Personnes concernées - Au moment de la collecte des Données à caractère personnel, le Responsable du traitement doit fournir aux Personnes concernées par les opérations de Traitement des informations sur le Traitement des Données à caractère personnel.
Le Responsable du traitement, ou un auditeur mandaté par le Responsable du traitement, est en droit de réaliser des audits, y compris des inspections, afin d’évaluer le respect par le Sous-traitant du présent Accord et de l’article 28 du RGPD. Le Sous-traitant met à la disposition du Responsable du traitement toutes les informations nécessaires pour démontrer le respect des obligations prévues à l’article 28 du RGPD et contribue à ces audits.
Les audits sont réalisés moyennant un préavis raisonnable, pendant les heures ouvrées et d’une manière qui ne perturbe pas de façon disproportionnée les activités du Sous-traitant. Le Sous-traitant informe immédiatement le Responsable du traitement si, selon lui, une instruction constitue une violation du RGPD ou d’autres dispositions applicables relatives à la protection des données.
Finalité du traitement : fourniture des Services assurés par Amenitiz Solutions au Responsable du traitement au titre du contrat de services conclu entre les Parties.
Sous-finalités. Dans le cadre de la fourniture des Services, le Sous-traitant réalise les opérations de traitement suivantes pour le compte du Responsable du traitement :
Collecte, enregistrement, organisation, structuration, conservation, extraction, consultation, utilisation, communication par transmission aux destinataires identifiés dans la présente Annexe, limitation, effacement et destruction de Données à caractère personnel, effectués au moyen de la plateforme de gestion hôtelière Amenitiz pour les sous-finalités énumérées ci-dessus.
La durée du contrat de services conclu entre les Parties, augmentée de la période nécessaire à la restitution et/ou à la suppression des Données à caractère personnel conformément à la clause de Résiliation, ainsi que toute durée légale de conservation plus longue applicable à des catégories spécifiques de données (voir Durées de conservation ci-dessous).
Le Responsable du traitement détermine la base juridique du traitement au titre de l’article 6 du RGPD et, le cas échéant, de l’article 9 du RGPD. Le présent Accord régit le traitement effectué par le Sous-traitant pour le compte du Responsable du traitement et sur ses instructions documentées.
Les Données à caractère personnel traitées se rapportent aux catégories suivantes de Personnes concernées :
Les champs de texte libre des Services, en particulier les notes et les préférences des clients, sont renseignés par le Responsable du traitement. Lorsque le Responsable du traitement saisit des informations révélant une catégorie particulière de Données à caractère personnel au sens de l’article 9 du RGPD — par exemple des besoins en matière d’accessibilité ou de mobilité — il incombe au Responsable du traitement d’établir qu’une condition valable autorise ce traitement au titre de l’article 9, paragraphe 2, du RGPD et d’en informer les Personnes concernées. Le Sous-traitant applique à ces champs des mesures de sécurité techniques et organisationnelles supplémentaires, adaptées à la nature des données et au risque pour les Personnes concernées.
| Catégorie de Données à caractère personnel | Exemples | Durée de conservation |
|---|---|---|
| Données d’identification et de contact | Nom, adresse électronique, téléphone, adresse postale, nationalité, date de naissance lorsqu’elle est collectée | Durée du contrat de services, augmentée d’un délai maximal de 30 jours pour le cycle de suppression. Les copies conservées dans les sauvegardes sont purgées dans le cadre du cycle habituel de rotation des sauvegardes. |
| Données de réservation et de séjour | Dates, chambre, tarif, canal, notes et préférences des clients, arrivée et départ | Durée du contrat de services, augmentée d’un délai maximal de 30 jours pour le cycle de suppression. |
| Données des utilisateurs du Responsable du traitement | Nom, adresse électronique professionnelle, rôle, journaux d’accès et d’activité | Durée du contrat de services, augmentée d’un délai maximal de 30 jours pour le cycle de suppression. |
| Données économiques et financières — facturation | Factures, reçus, avoirs, montants, identifiants fiscaux | Pendant la durée requise par la législation comptable et fiscale applicable au Responsable du traitement dans son pays d’établissement. |
| Données de carte de paiement | Numéro de carte et code de sécurité transmis lors de la réservation ou à la réception | Non conservées en clair par le Sous-traitant. Les données de carte sont tokenisées dans le coffre-fort de données de cartes du fournisseur du Sous-traitant et traitées par le prestataire de services de paiement ; le jeton est conservé pendant la durée du contrat de services et supprimé avec la fiche du client. |
| Données techniques et de connexion | Adresse IP, données de l’appareil et du navigateur, journaux de l’application | 30 jours. |
| Données des documents d’identité | Type et numéro du document, lorsque la législation relative à l’enregistrement des voyageurs applicable au Responsable du traitement impose leur collecte | Pendant la durée prévue par cette législation nationale. |
Les Données à caractère personnel traitées au titre du présent Accord sont transférées à des destinataires établis en dehors de l’Espace économique européen, en particulier aux États-Unis, où des sous-traitants ultérieurs auxquels le Sous-traitant fait appel fournissent une partie des Services, notamment des services connexes à l’hébergement, le traitement des paiements, la messagerie transactionnelle, l’hébergement de médias et la surveillance technique, ainsi que les sauvegardes.
Ces transferts sont effectués sur la base de garanties appropriées au titre du chapitre V du RGPD, à savoir les clauses contractuelles types adoptées par la Commission européenne et/ou le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) lorsque le destinataire est certifié au titre de celui-ci. Le Sous-traitant obtient de chaque destinataire les informations nécessaires pour évaluer le risque du transfert et vérifier que les garanties requises sont en place.
La liste détaillée des destinataires concernés, précisant la fonction de chaque destinataire, le pays dans lequel il traite des Données à caractère personnel et l’instrument de transfert sur lequel il s’appuie, est fournie au Responsable du traitement sur demande adressée à privacy@amenitiz.com.
Le Sous-traitant fait appel aux sous-traitants ultérieurs identifiés dans la Liste des Sous-traitants ultérieurs autorisés, qui fait partie du présent Accord. La liste précise, pour chaque sous-traitant ultérieur, sa fonction, le pays dans lequel il traite des Données à caractère personnel et, lorsque le traitement a lieu en dehors de l’Espace économique européen, l’instrument de transfert sur lequel il s’appuie. La liste à jour est fournie au Responsable du traitement sur demande adressée à privacy@amenitiz.com. Les modifications de la liste sont notifiées conformément à la clause relative aux Sous-traitants ultérieurs.
Version 1.1 — Prise d’effet le 10 septembre 2026. Dernière mise à jour : 10 septembre 2026.
Les modifications substantielles du présent Accord prennent effet trente (30) jours après leur notification aux Responsables du traitement. La notification est effectuée par la publication de l’Accord mis à jour sur cette page et, en complément, par courrier électronique à l’adresse de contact enregistrée dans le compte du Responsable du traitement ou par un avis dans l’espace client. Les modifications de la Liste des Sous-traitants ultérieurs autorisés sont soumises au délai de préavis spécifique prévu dans la clause relative aux Sous-traitants ultérieurs.
1.1 — 10 septembre 2026 — Correction de la section relative aux transferts internationaux ; mise à jour des sous-finalités, des catégories de Personnes concernées, des durées de conservation, de la gouvernance des sous-traitants ultérieurs et des clauses relatives aux audits et aux violations de données.
1.0 — 20 mars 2026 — Première version publiée.