Politique de confidentialité de MyBooking.ai
Version 3.0 — dernière mise à jour : 6 juillet 2026
1. Qui est le responsable du traitement
Le responsable du traitement des données personnelles des Utilisateurs de MyBooking.ai est Abba Villa Host Central Warsaw sp. z o.o., société à responsabilité limitée dont le siège social est situé à Varsovie, Pologne (ul. Wilcza 15/19, 00-538 Warszawa, Polska), immatriculée au Registre des entrepreneurs du Registre judiciaire national polonais (KRS) sous le numéro 0001002172, NIP 7011115006, REGON 523690729 (l’« Opérateur »). MyBooking.ai Inc. (Delaware, États-Unis) — prestataire technologique de la plateforme — traite les données exclusivement pour le compte et sur instruction de l’Opérateur, en qualité de sous-traitant. Lorsqu’un client professionnel utilise le Service pour gérer ses propres clients, hôtes ou candidats, ce client est responsable du traitement de ces données et l’Opérateur les traite dans le cadre d’un contrat de sous-traitance.
2. Contact données personnelles
3. Données traitées
- Données de compte et d’identification — nom, e-mail, téléphone, données d’entreprise, langue, paramètres.
- Données de réservation et de transaction — réservations, commandes, factures, montants, dates, historique.
- Données de paiement — traitées par des prestataires agréés (p. ex. Stripe) ; nous ne conservons pas les numéros complets de cartes.
- Contenus — documents, images, annonces, avis et autres matériels.
- Communications — correspondance, demandes d’assistance, réclamations.
- Données techniques — adresse IP, localisation approximative issue de l’IP, identifiants d’appareil et de navigateur, journaux, cookies (voir la Politique de cookies).
4. Finalités et bases juridiques
- Conclusion et exécution du contrat — Compte, réservations, paiements, assistance (art. 6 §1 b RGPD).
- Obligations légales — comptables, fiscales, traitement des réclamations (art. 6 §1 c RGPD).
- Sécurité et prévention des abus (art. 6 §1 f RGPD — intérêt légitime).
- Constatation, exercice et défense de droits (art. 6 §1 f RGPD).
- Développement du Service et analyses, y compris mesures de performance agrégées (art. 6 §1 f RGPD).
- Communication et marketing propre (art. 6 §1 f RGPD) ; prospection par e-mail — sur consentement (art. 6 §1 a RGPD), révocable à tout moment.
5. Fonctionnalités fondées sur l’IA
Certaines fonctionnalités utilisent des modèles d’IA opérés par des prestataires d’infrastructure de confiance pour traiter les contenus soumis (résumés, classifications, propositions tarifaires). Ce traitement sert uniquement à fournir la fonctionnalité demandée, dans le cadre de contrats limitant l’utilisation des données par ces prestataires.
6. Destinataires des données
- Sous-traitants — hébergement et cloud, paiements, envoi d’e-mails, infrastructure d’IA, analyses — sur la base de contrats de sous-traitance ; y compris MyBooking.ai Inc. en qualité de prestataire technologique.
- Fournisseurs avec lesquels vous contractez — données nécessaires à l’exécution de la réservation.
- Autorités compétentes — lorsque la loi l’exige.
- Conseils professionnels et parties à des opérations de restructuration — sous confidentialité.
Nous ne vendons pas de données personnelles.
7. Transferts hors EEE
Les données peuvent être traitées dans l’EEE, aux États-Unis et dans d’autres pays où opèrent nos prestataires. Les transferts hors EEE s’appuient sur des décisions d’adéquation ou les clauses contractuelles types, avec des garanties supplémentaires lorsque c’est possible. Une copie des garanties est disponible sur demande.
8. Durées de conservation
Pendant la durée du contrat (Compte) ; puis jusqu’à l’expiration des délais de prescription (en règle générale jusqu’à 6 ans) ; documents comptables — 5 ans à compter de la fin de l’exercice fiscal ; données fondées sur le consentement — jusqu’à son retrait. Au-delà, les données sont supprimées ou anonymisées.
9. Vos droits
Droits d’accès et de copie, de rectification, d’effacement, de limitation, de portabilité, d’opposition au traitement fondé sur l’intérêt légitime (toujours effective pour le marketing) et de retrait du consentement à tout moment. Les demandes sont traitées au plus tard dans un délai d’un mois, prorogeable de deux mois pour les cas complexes, avec information préalable.
10. Réclamation auprès d’une autorité de contrôle
Vous pouvez saisir le Président de l’Office polonais de protection des données personnelles (UODO, ul. Stawki 2, 00-193 Varsovie) ou l’autorité de votre lieu de résidence ; les Utilisateurs situés à Madagascar peuvent également s’adresser à la Commission Malagasy de l’Informatique et des Libertés (CMIL), instituée par la loi n° 2014-038 sur la protection des données à caractère personnel.
11. Caractère facultatif
La fourniture des données est facultative mais nécessaire à la création du Compte, à la réservation ou à l’utilisation de certaines fonctionnalités.
12. Décisions automatisées et profilage
Nous ne prenons pas de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative ; les mécanismes automatisés font l’objet d’une supervision humaine pour les déterminations importantes.
13. Sécurité
Chiffrement en transit, contrôle et journalisation des accès, séparation des environnements, sauvegardes et revues de sécurité. Aucune méthode n’offre de garantie absolue, mais nous améliorons continuellement la protection.
14. Mineurs
Le Service ne s’adresse pas aux personnes de moins de 16 ans ; les données d’enfants signalées seront supprimées.
15. Modifications de la Politique
La date ci-dessus indique la dernière version ; les modifications importantes seront notifiées à l’avance.