Toutes les pages légales

Dernière mise à jour : 24 juin 2026

Accord de traitement des données

Cadre RGPD appliqué aux données métier confiées par les clients.

Rôles

L'organisation cliente est responsable de traitement pour les données qu'elle saisit, importe ou fait collecter dans HostDeckOS.

HostDeckOS est sous-traitant pour ces données métier et les traite pour fournir le service.

Instructions

HostDeckOS traite les données selon les actions effectuées par le client dans l'application, les paramètres de son organisation, les demandes de support documentées et les obligations légales applicables au service.

HostDeckOS n'utilise pas les documents, pièces d'identité, contrats, bulletins, informations voyageurs ou données propriétaires pour vendre des bases de données, faire de la publicité ciblée ou enrichir des fichiers tiers.

Catégories de données

Les données traitées peuvent concerner les membres d'équipe, propriétaires, voyageurs, co-voyageurs, prestataires, biens, séjours, documents, signatures, paiements suivis dans le dossier, cautions, taxes, tâches, incidents et rapports propriétaires.

Mesures de sécurité

HostDeckOS applique l'authentification Supabase, l'isolation par organisation, les rôles applicatifs, les politiques RLS Supabase, la séparation des documents sensibles, des accès serveur limités, les liens temporaires ou contrôlés pour les fichiers privés et les journaux d'audit.

Les secrets de production ne sont pas exposés au navigateur.

Sous-traitants ultérieurs

HostDeckOS utilise Cloudflare, Supabase, Stripe, Resend et PostHog EU pour opérer le service.

La liste est publiée sur la page Sous-traitants.

Un changement de prestataire ayant un impact significatif sur l'hébergement, le paiement, l'email transactionnel ou l'analyse produit sera annoncé aux clients actifs par email ou notification dans l'application.

Assistance au client

HostDeckOS aide le client à exporter les données de son organisation, répondre aux demandes d'exercice de droits, corriger ou supprimer des données et documenter un incident de sécurité concernant son espace.

Incident de sécurité

En cas d'incident confirmé affectant des données personnelles confiées par un client, HostDeckOS informe le client dans les meilleurs délais avec la nature de l'incident, les catégories de données concernées, les mesures prises et les actions recommandées.

Fin de contrat

À la fin du contrat, le client peut demander un export pendant 30 jours.

Les données métier sont ensuite supprimées de la base active dans un délai maximum de 90 jours, hors factures, logs de sécurité, obligations légales et copies techniques encore présentes dans le cycle de sauvegarde du prestataire.

Les copies techniques conservées par les prestataires suivent leur cycle de rétention propre. Elles ne sont pas utilisées comme service d'archivage client et ne garantissent pas la restauration d'une donnée supprimée après le délai d'export.

La copie Cloudflare R2 des fichiers privés sert uniquement à la reprise après incident et ne réactive pas l'accès client une fois l'organisation fermée.