Responsable du traitement
Le responsable du traitement des données est l'éditeur du site GetHotelProof, micro-entreprise de droit français (SIRET : 999 224 744 00014). Contact : [email protected].
Données collectées
Nous collectons les données suivantes, strictement nécessaires à la fourniture du service :
- Adresse email (livraison du PDF, communication)
- Noms complets des voyageurs (figurant sur le document)
- Ville de destination, dates de séjour
- Adresse IP (sécurité, lutte contre la fraude)
- Données de paiement (traitées exclusivement par Stripe, jamais stockées par nous)
Bases légales (Art. 6 RGPD)
Le traitement de vos données repose sur les bases légales suivantes :
- Exécution du contrat : traitement de votre commande et livraison du PDF
- Obligation légale : conservation des factures pendant 13 mois (droit fiscal français)
- Intérêt légitime : sécurité du service, prévention de la fraude
Sous-traitants
Vos données peuvent être transmises aux sous-traitants suivants, dans le cadre strict de la fourniture du service :
- Stripe: Paiements sécurisés (PCI DSS Niveau 1). Siège : États-Unis. Transfert encadré par CCT.
- Resend: Envoi d'emails transactionnels. Siège : États-Unis. Transfert encadré par CCT.
- Cloudflare: CDN, sécurité et protection DDoS. Siège : États-Unis. Transfert encadré par CCT.
- LiteAPI: Recherche de disponibilités hôtelières. Transfert encadré par CCT.
- PostgreSQL: Base de données hébergée en France (VPS Hostinger, datacenter français). Aucun transfert hors UE.
Hébergement et localisation
La base de données contenant vos informations est hébergée sur un serveur VPS situé en France (Hostinger International Ltd, datacenter français). Vos données ne quittent pas l'Union Européenne pour le stockage principal.
Durées de conservation
Vos données sont conservées pour les durées suivantes :
- Données de commande (email, noms, PDF) : 13 mois à compter de la commande (obligation comptable)
- Logs techniques (IP, user-agent) : 12 mois maximum
Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : restreindre le traitement de vos données
Suppression des données
Vous pouvez demander la suppression complète de vos données à tout moment en contactant [email protected]. La suppression est effective sous 72 heures ouvrées et inclut toutes les commandes, PDF et données associées à votre email.
Cookies
GetHotelProof utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session, préférence de langue). Aucun cookie publicitaire ou de suivi n'est utilisé. Aucun consentement n'est requis pour les cookies strictement nécessaires.
Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données ne respecte pas le RGPD, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.