Objet et rôles
Cette politique décrit les traitements réalisés dans le cadre de HotelPilot conformément à la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel. SDML GROUPE agit comme responsable des traitements liés aux comptes SaaS, à la sécurité, à la facturation de la plateforme et aux demandes de support. Pour les données de voyageurs gérées par un hôtel, l’établissement concerné est responsable du traitement et HotelPilot intervient comme prestataire technique.
Données concernées
- identité et coordonnées des administrateurs, employés et contacts professionnels ;
- données de réservation, de séjour, de facturation et de relation client saisies par les établissements ;
- informations techniques de connexion, journaux de sécurité, appareil et navigateur ;
- informations liées aux abonnements, paiements, preuves et assistance ;
- contenus publics transmis par les hôtels : descriptions, services, photos et coordonnées.
Finalités et fondements
Les données sont utilisées pour exécuter le service, sécuriser les accès, assurer la gestion des réservations et opérations hôtelières, traiter les paiements, fournir l’assistance, prévenir les abus, respecter les obligations légales et améliorer la fiabilité du produit. Les traitements reposent selon les cas sur l’exécution contractuelle, une obligation légale, l’intérêt légitime de sécurité ou le consentement.
Destinataires et prestataires
L’accès est limité aux utilisateurs autorisés de l’établissement, aux équipes habilitées de SDML GROUPE et aux prestataires nécessaires à l’hébergement, au paiement, à l’envoi de communications ou à la maintenance. Djamo Business peut traiter les données indispensables aux paiements conformément à ses propres conditions. Aucun fichier client n’est vendu à des fins publicitaires.
Durées de conservation
Les données de compte sont conservées pendant la relation contractuelle puis archivées pendant la durée nécessaire à la défense des droits et aux obligations légales. Les journaux techniques sont conservés pour une durée proportionnée aux besoins de sécurité. Les données hôtelières suivent les durées définies par l’établissement et les obligations légales qui lui sont applicables. À la fin du contrat, une restitution ou suppression peut être organisée selon les conditions contractuelles.
Sécurité
HotelPilot applique des mesures organisationnelles et techniques comprenant la séparation des établissements, les rôles et permissions, le chiffrement des communications HTTPS, la journalisation, la protection des mots de passe et des sauvegardes encadrées. Aucun système ne pouvant garantir un risque nul, tout incident est traité selon une procédure de sécurité.
Vos droits
Selon les conditions prévues par la réglementation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou l’opposition au traitement de vos données. Pour les données saisies par un hôtel, adressez-vous d’abord à cet établissement. Pour les traitements propres à HotelPilot, écrivez à contact@sdmlgroupe.com en précisant votre identité et l’objet de la demande. Vous pouvez également saisir l’Autorité de protection compétente au sein de l’ARTCI.
Transferts et mise à jour
Certains prestataires techniques peuvent être établis hors de Côte d’Ivoire. Dans ce cas, des mesures contractuelles et de sécurité adaptées doivent encadrer le transfert. Cette politique peut être actualisée pour tenir compte des évolutions du service ou de la réglementation ; la date de version figure en tête de page.