Politique de confidentialité
Dernière mise à jour : 24/07/2026
1. Responsable du traitement
Le responsable du traitement des données collectées sur chambresdirect.fr est Boussole Company, Inc., 8 The Green, Ste B, Dover, DE 19901, États-Unis. Contact : [email protected].
2. Données collectées et finalités
| Données | Finalité | Base légale |
| Demandes de contact voyageurs (nom, e-mail, téléphone, message) | Transmettre la demande à l'hôte concerné | Exécution du service demandé |
| Compte hôte (nom, e-mail, téléphone, informations sur l'établissement, justificatifs de vérification) | Création et gestion de l'annonce, vérification anti-fraude | Exécution du contrat ; intérêt légitime (prévention de la fraude) |
| Données de facturation de l'abonnement hôte | Traitement du paiement, facturation, taxes | Exécution du contrat ; obligations légales |
| Données de navigation (pages vues, appareil, données agrégées) | Mesure d'audience, amélioration du service | Intérêt légitime / consentement selon l'outil |
| E-mails de cycle de vie hôtes (onboarding, rappels de renouvellement) | Gestion de la relation client | Exécution du contrat ; intérêt légitime |
| Journal des décisions de sécurité, y compris les décisions de non-acheminement d'un message (signaux retenus, résultat de l'analyse, horodatage) | Permettre le réexamen d'une décision, documenter le dispositif, améliorer sa précision | Intérêt légitime (prévention de la fraude) ; obligation de rendre compte |
Nous ne vendons pas vos données personnelles et ne les partageons pas avec des tiers à des fins de marketing.
3. Messagerie
Les échanges entre voyageurs et hôtes passent par un relais géré par ChambresDirect : l'adresse e-mail personnelle de l'hôte n'est pas communiquée au voyageur, et les messages transitent par nos serveurs, où ils sont conservés (voir section 6).
Les coordonnées que vous transmettez via une demande de contact sont communiquées à l'hôte concerné, qui en devient responsable pour la suite de vos échanges. Si vous poursuivez vos échanges en dehors du relais, ceux-ci ne transitent plus par nos serveurs et les mesures décrites à la section 4 ne s'y appliquent plus.
4. Sécurité de la messagerie
Pour protéger les hôtes et les voyageurs contre les tentatives d'escroquerie, chaque message échangé via la plateforme fait l'objet d'une analyse de sécurité automatisée avant son acheminement, dans les deux sens. Cette analyse porte sur le contenu du message, sur des signaux techniques et comportementaux, et sur l'adresse IP de l'expéditeur, utilisée comme signal de corrélation entre envois.
Selon le résultat, un message est acheminé normalement, son acheminement est différé le temps d'une vérification, ou il n'est pas acheminé. Les liens externes peuvent être neutralisés et les pièces jointes tierces ne sont pas relayées. Nous ne détaillons pas les critères de détection, afin de ne pas permettre leur contournement.
Ces décisions sont automatisées, portent exclusivement sur l'acheminement d'un message et ne produisent pas d'effet juridique à votre égard. Chacune est journalisée afin de pouvoir être réexaminée. Vous pouvez demander un réexamen humain, exprimer votre point de vue et contester une décision vous concernant en écrivant à [email protected].
L'adresse IP de l'expéditeur est conservée 90 jours au maximum, puis supprimée ou remplacée par une empreinte irréversible. Lorsqu'une fraude est confirmée, les coordonnées, domaines et adresses IP concernés peuvent être inscrits sur une liste de blocage.
Une remarque sur vos coordonnées bancaires : ChambresDirect ne demande jamais de saisir des identifiants bancaires, de valider une opération, d'approuver un bénéficiaire, de communiquer un code d'authentification ou de scanner un QR code de paiement. Aucun message légitime provenant de ChambresDirect ne contient ce type de demande.
5. Destinataires et sous-traitants
Vos données peuvent être traitées par les prestataires suivants, dans la limite de leurs missions :
- Hetzner Online GmbH (Allemagne) — hébergement du site
- MailerLite (Lituanie/UE) — e-mails transactionnels et de cycle de vie
- Twilio (États-Unis) — vérification des numéros de téléphone des hôtes
- Cloudflare (États-Unis) — sécurité et protection anti-spam des formulaires
- Google (États-Unis)— analyse des messages aux fins de détection de la fraude. Les messages ne sont pas utilisés pour entraîner ses modèles.
- Plausible Analytics (UE) — mesure d'audience sans cookies
- Google (États-Unis) — Google Analytics 4 et suivi des conversions publicitaires
Lorsque des données sont transférées hors de l'Union européenne, ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types ou cadre de protection des données UE–États-Unis, selon le prestataire).
6. Durées de conservation
- Demandes de contact et messages échangés via le relais : 2 ans après le dernier échange
- Adresse IP de l'expéditeur d'un message : 90 jours
- Éléments associés à un cas de fraude confirmé (liste de blocage) et signalements : 3 ans
- Journaux des décisions de sécurité automatisées : 12 mois
- Comptes et annonces hôtes : durée de l'abonnement, puis 3 ans après résiliation
- Données de facturation : 10 ans (obligations comptables)
- Données de mesure d'audience : selon les durées propres à chaque outil
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement TLS, contrôle des accès, hébergement dans l'Union européenne, filtrage automatisé des messages) pour protéger vos données contre tout accès, modification ou divulgation non autorisés.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de demander une intervention humaine sur une décision automatisée décrite à la section 4. Pour les exercer, écrivez à [email protected]. Nous répondons dans un délai d'un mois.
Le droit d'opposition aux traitements fondés sur notre intérêt légitime s'exerce dans les limites prévues par le RGPD : nous pouvons maintenir un traitement lorsqu'il existe des motifs légitimes et impérieux, ce qui est le cas des mesures de sécurité et de prévention de la fraude.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Cookies
Nous utilisons des cookies et traceurs pour le fonctionnement du site, la mesure d'audience et le suivi des campagnes publicitaires. Les traceurs non essentiels ne sont déposés qu'avec votre consentement, que vous pouvez donner, refuser ou retirer à tout moment via le bandeau de gestion des cookies.
Le traitement des adresses IP décrit à la section 4 n'est pas un traceur et ne dépend pas du bandeau cookies : il ne repose pas sur un accès à votre terminal.
10. Modifications
Nous pouvons mettre à jour cette politique ; la date de dernière mise à jour figure en haut de page. En cas de modification substantielle, les utilisateurs disposant d'un compte en seront informés par e-mail.