Politique de confidentialité Siestify
Dernière mise à jour : 27/02/2026
Récapitulatif
Siestify protège vos données et ne collecte que ce qui est nécessaire pour réserver et exécuter le service. Nous partageons les informations indispensables avec l’établissement partenaire (hôtel, conciergerie) afin qu’il exécute la prestation. Les paiements en ligne, lorsqu’ils existent, sont traités par Stripe. Nos emails transactionnels sont envoyés via Resend. Nous utilisons Google Analytics pour mesurer la performance du site (selon vos choix cookies). Pour toute question : team@siestify.com.
1) Responsable du traitement
Le responsable du traitement est : GILDAS OVONO MBA – SIESTIFY, RCS Paris 995 150 224, 50 avenue des Champs Elysées, 75008 Paris, France. Contact : team@siestify.com, +33 6 51 15 84 36.
Important : l’établissement partenaire est responsable de ses propres traitements (accueil, sécurité, facturation sur place, règlement intérieur, obligations légales). Siestify et l’établissement peuvent agir comme responsables distincts selon les opérations.
2) Périmètre
Cette politique s’applique aux données traitées via https://siestify.com, nos formulaires, nos emails, et nos échanges support. Elle ne couvre pas les sites tiers (hôtels, réseaux sociaux, prestataires) qui appliquent leurs propres politiques.
3) Données que nous collectons
3.1 Données que vous fournissez : identité et contact (nom, prénom, email, téléphone) ; informations de réservation (établissement, date, créneau, prix, options, demandes spéciales, messages) ; échanges support (contenu des messages, pièces jointes si envoyées).
3.2 Données collectées automatiquement : données techniques (adresse IP, logs, navigateur, langue, type d’appareil, système, horodatage) ; données de navigation (pages consultées, clics, parcours).
3.3 Données de paiement : en standard, paiement à l’hôtel donc Siestify ne collecte pas les données de carte bancaire. En cas de paiement en ligne ou d’empreinte, les données bancaires sont traitées par Stripe.
3.4 Données concernant des tiers : si vous réservez pour un autre invité ou transmettez des informations sur une autre personne, vous devez l’informer.
4) Pourquoi nous traitons vos données (finalités)
A) Gestion des réservations : création, confirmation, modification, annulation, no-show, communication utile à la réservation.
B) Transmission à l’établissement partenaire : envoi des informations nécessaires à l’exécution de la prestation (coordonnées, créneau, offre, demandes spéciales).
C) Support client : assistance, réclamations, suivi qualité, prévention d’incidents.
D) Sécurité et lutte contre la fraude : détection d’abus, prévention des fraudes, protection de la plateforme.
E) Mesure et amélioration : analyse de performance, amélioration UX, statistiques, diagnostics.
F) Communication marketing : newsletters et offres (si vous y consentez), ou informations strictement liées à vos réservations.
G) Obligations légales : comptabilité lorsque applicable, réponses aux autorités, gestion de litiges.
5) Bases légales (RGPD)
Nous traitons vos données selon : exécution du contrat (réservation) ; intérêt légitime (sécurité, support, amélioration) ; consentement (marketing, cookies non essentiels) ; obligation légale (conformité, litiges, comptabilité).
6) Partage des données (destinataires)
6.1 Établissements partenaires : nous transmettons les données strictement nécessaires pour exécuter la réservation (identité, contact, créneau, offre, options, demandes).
6.2 Prestataires techniques (sous-traitants) :
Hébergement : IONOS (hébergement de la plateforme et/ou services associés).
Email transactionnel : Resend (envoi confirmations, notifications, support).
Paiement : Stripe (si paiement en ligne ou empreinte).
Mesure d’audience : Google Analytics (selon consentement cookies).
Ces prestataires agissent sur nos instructions, avec clauses de confidentialité et obligations de sécurité.
6.3 Autorités et conseils : en cas d’obligation légale, procédure judiciaire, protection de nos droits.
7) Transferts hors Union européenne
Certains prestataires peuvent traiter des données hors UE/EEE (notamment Stripe et Google selon leurs infrastructures). Lorsque des transferts existent, nous nous appuyons sur des garanties appropriées (clauses contractuelles types de la Commission européenne, mesures complémentaires si nécessaire). Vous pouvez demander des informations sur ces garanties à team@siestify.com.
8) Cookies et Google Analytics
8.1 Cookies essentiels : nécessaires au fonctionnement (sécurité, session, préférences).
8.2 Cookies de mesure (Google Analytics) : utilisés pour comprendre l’audience et améliorer l’expérience. Ils sont activés selon vos préférences de consentement lorsque requis.
8.3 Cookies marketing : si activés, ils servent à mesurer et optimiser les campagnes.
Vous pouvez modifier vos choix via le module de consentement du site ou via votre navigateur.
9) Sécurité
Nous mettons en place des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS/TLS), contrôle des accès, habilitations, journalisation, sauvegardes, surveillance, principes de minimisation, et procédures internes de gestion d’incidents. Aucun système n’est invulnérable, mais nous appliquons une logique de réduction du risque.
10) Durées de conservation
Nous conservons les données uniquement le temps nécessaire, puis supprimons ou anonymisons, sauf obligations légales. Durées indicatives :
Réservations et historique (hors comptabilité) : jusqu’à 5 ans après la dernière activité pour la gestion et la preuve, puis anonymisation.
Compte client : jusqu’à 5 ans après la dernière activité, puis suppression/anonymisation.
Support et réclamations : durée nécessaire au traitement, puis archivage probatoire si besoin.
Données marketing : jusqu’au retrait du consentement ou 3 ans après le dernier contact actif.
Logs techniques et sécurité : durée courte proportionnée, puis purge.
11) Vos droits
Vous pouvez demander : accès, rectification, suppression, opposition, limitation, portabilité (selon cas). Contact : team@siestify.com. Nous pouvons demander une preuve d’identité. Vous pouvez aussi saisir la CNIL si nécessaire.
12) Données sensibles
Nous vous recommandons de ne pas transmettre de données sensibles via la plateforme ou le support (santé, opinions, etc.), sauf nécessité.
13) Mise à jour de la politique
Cette politique peut évoluer. La version applicable est celle publiée sur la Plateforme. En cas de changement significatif, nous mettrons en place une information appropriée.