Politique de confidentialité · 2026-09-26-v5
Un service. Deux rôles clairs pour les données.
Dernière mise à jour : 26 septembre 2026
Exploitant et contact
AnotherPillow est exploité par World Wide Wood AB, numéro d’organisation suédois 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Suède. Envoyez vos demandes relatives à la confidentialité et aux données personnelles à filip@claridad.io. World Wide Wood AB n’a pas nommé de délégué à la protection des données.
Quand World Wide Wood AB est responsable du traitement
World Wide Wood AB est responsable du traitement des demandes sur le site AnotherPillow, des retours, de l’identité des comptes hôteliers, des commandes de services, des journaux de sécurité et d’audit, des mesures agrégées du produit, des communications avec l’assistance et de la facturation AnotherPillow. Nous utilisons ces données pour fournir la configuration et l’accès demandés, répondre aux demandes, prévenir les abus, gérer la relation commerciale et respecter les obligations légales.
Quand l’hôtel est responsable du traitement
Pour une vraie réservation, l’hôtel nommé décide des finalités des données du client : fournir l’hébergement, percevoir le paiement, communiquer avec le client et respecter ses obligations légales. L’hôtel est responsable du traitement de ces données. World Wide Wood AB agit comme sous-traitant de l’hôtel uniquement selon des conditions écrites et des instructions documentées. World Wide Wood AB reste un responsable distinct pour les données minimales de sécurité, d’intégrité du service et de conformité légale qu’il doit conserver pour ses propres fins. Avant une vraie réservation, la finalisation doit identifier l’hôtel qui est le cocontractant du client.
Comptes hôteliers et configuration
La création d’une configuration hôtelière enregistre l’e-mail professionnel, l’heure de vérification, les identifiants stables du compte et de l’hôtel, le nom du contact, le nom de l’hôtel, le nombre de chambres, le chemin choisi pour le site, l’adresse web publique soumise, le statut de configuration, la version des Conditions commerciales acceptée et l’heure de l’acceptation, puis la ville, le site, l’adresse de réservation, la devise, la langue, les options, images et informations approuvées par l’hôtel. Le contrôle de l’adresse e-mail permet la vérification du compte ; un examen humain distinct vérifie l’autorité de représenter l’hôtel. Pour la connexion par mot de passe, nous conservons une empreinte unidirectionnelle salée, jamais un mot de passe lisible. Des liens à usage unique envoyés par e-mail servent à la vérification et à la récupération du mot de passe. La connexion sociale n’est pas obligatoire.
Demandes et avis
Nous enregistrons le nom, l’e-mail, l’hôtel ou l’entreprise lorsqu’ils sont fournis, le message, le chemin de la page publique, la taille de la fenêtre d’affichage, la langue du navigateur, l’heure et une référence traçable. Les paramètres d’URL, cookies, contenus de réservation et informations de paiement ne sont pas joints aux retours. Les signalements sont enregistrés avant toute tentative de notification par e-mail. N’incluez jamais de données de clients, données de carte, mots de passe, jetons d’accès ou éléments de sécurité confidentiels.
Démos personnelles et invitations professionnelles
Lorsque vous choisissez un créneau de démo, Google Agenda recueille votre nom, e-mail, nom d’hôtel et site web pour organiser le rendez-vous et envoyer l’invitation Google Meet. La page de réservation est hébergée par Google et soumise à sa politique de confidentialité. Nous utilisons ces informations pour organiser la conversation demandée ; cette réservation ne vous inscrit pas au marketing.
Pour les invitations professionnelles pertinentes, nous pouvons utiliser des coordonnées professionnelles publiées par l’hôtel lui-même lorsque les règles applicables le permettent. Nous enregistrons la source, la pertinence professionnelle du contact, la base de l’envoi et le statut de livraison. Chaque invitation indique notre identité et contient un lien de désinscription. Se désinscrire ajoute immédiatement une empreinte unidirectionnelle de l’adresse e-mail à notre liste d’exclusion marketing. Nous conservons cet enregistrement minimal pendant nos démarches pour éviter de vous recontacter et les justificatifs seulement aussi longtemps que nécessaire pour démontrer la base de l’envoi et respecter les oppositions. Cela n’arrête pas les messages de compte, de sécurité ou de réservation demandés.
Stockage du navigateur et mesure
Avec votre consentement facultatif, Google Analytics 4 mesure les visites et clics sur les liens d’inscription et de contact de notre site marketing public. Le code n’est pas chargé avant consentement et ne fonctionne jamais sur les pages de connexion, inscription, prévisualisation de configuration, espaces de travail hôteliers ou réservation client. Nous envoyons des chemins de pages publiques vérifiés, des libellés de campagne approuvés et un référent limité, jamais de contenus de formulaire, identité d’hôtel, détails de compte, données de réservation ou jetons privés. Google traite des informations réseau et navigateur et des identifiants de cookies pseudonymes afin de produire des rapports d’usage. Les signaux publicitaires Google, la publicité personnalisée et la mesure automatique des formulaires ou liens sortants sont désactivés. Aucun pixel publicitaire n’est installé.
Choisissez Uniquement nécessaire pour laisser les statistiques désactivées, ou utilisez Paramètres des cookies dans le pied de page du site public pour retirer votre consentement. Le retrait arrête la collecte ultérieure dans ce navigateur et supprime les cookies d’analyse, sans effacer les rapports déjà recueillis. Le choix de consentement et les cookies d’analyse expirent sous 180 jours. Consultez la notice sur les cookies et le stockage du navigateur et règles de confidentialité de Google.
Un compteur quotidien distinct des débuts de configuration ne contient ni e-mail, identifiant de compte, cookie, adresse IP ni empreinte du navigateur. Si un hôtel transmet une URL d’inscription contenant des étiquettes UTM approuvées, nous pouvons enregistrer ces étiquettes, le chemin public actuel d’inscription et le nom d’hôte d’un référent externe avec cette inscription. Cet enregistrement opérationnel n’est pas envoyé à Google Analytics.
Le stockage nécessaire du navigateur comprend un cookie de connexion sécurisé : les sessions par mot de passe durent jusqu’à 12 heures, ou 30 jours si Rester connecté est choisi ; les sessions de vérification par e-mail durent jusqu’à sept jours. Un cookie distinct de récupération du mot de passe expire après 15 minutes et ne donne pas accès aux données hôtelières. Réinitialiser le mot de passe révoque les sessions existantes. La protection contre les abus stocke temporairement des clés hachées de limitation de fréquence pour le compte et le réseau, pas les mots de passe. La configuration utilise une tentative aléatoire limitée à l’onglet et une empreinte unidirectionnelle pour éviter la création de comptes en double. Dans un espace autorisé, la conversation Hotel AI actuelle reste uniquement dans l’onglet du navigateur. Lorsque Cloudflare Turnstile est activé, il reçoit un jeton de défi, le nom d’hôte attendu et des données de sécurité, mais AnotherPillow ne lui envoie ni votre e-mail ni votre mot de passe. Voir notice sur les cookies et le stockage du navigateur.
Lorsque vous soumettez la configuration de l’hôtel, la page de préparation conserve temporairement le site web, l’e-mail et les choix soumis dans le même onglet afin de terminer ou réessayer la création du compte. Ce transfert reste valide dix minutes et est effacé après réussite ou à la fermeture de l’onglet.
Bases juridiques
Nous utilisons le contrat ou les démarches demandées avant contrat pour la création du compte, la configuration, l’assistance et les services commandés ; l’obligation légale pour les registres imposés par la loi ; et les intérêts légitimes pour une sécurité proportionnée du service, la prévention de la fraude, l’historique d’audit, le fonctionnement du produit et les réponses aux demandes professionnelles. Lorsque nous nous fondons sur les intérêts légitimes, nous limitons les données et mettons ces intérêts en balance avec les droits de la personne. Le marketing direct facultatif doit offrir une opposition simple et cesse pour la personne après son opposition. Le consentement n’est utilisé que lorsqu’une fonction l’exige spécifiquement et peut être retiré sans affecter le traitement antérieur licite.
Informations requises
Les champs marqués obligatoires lors de la configuration, connexion, demande ou réservation sont nécessaires pour fournir la fonction ou accomplir la démarche précontractuelle demandée. Sans eux, nous ne pouvons créer le compte, répondre ou terminer la réservation. Les champs facultatifs peuvent être laissés vides.
Environnement de démonstration public Aster House
Aster House est fictif et n’est pas un hôtel réel. Son parcours public de réservation n’accepte que des identités d’exemple attribuées par le serveur et enregistre dates de test, clients, identifiants de chambres et tarifs, total, identité de réservation, statut et états de paiement simulé et d’e-mail préparé. Il ne doit jamais être utilisé pour un vrai client, une carte ou un contrat d’hébergement. Les données de test sont des données de développement et peuvent être supprimées périodiquement.
Paiements et messages réels
L’environnement de démonstration public ne recueille pas de vraies données de carte, ne déplace pas d’argent et n’envoie pas d’e-mail aux clients. En production, les identifiants de paiement bruts doivent aller directement au prestataire approuvé par l’hôtel au moyen de composants hébergés ; AnotherPillow ne conserve que les références et statuts nécessaires à la réservation. Les messages aux clients peuvent entrer dans une file de livraison durable et sont supprimés après livraison réussie, expiration ou échec définitif, tandis que des métadonnées de livraison limitées restent pour l’assistance et l’audit.
IA hôtelière
Hotel AI est désactivé jusqu’à son activation par l’hôtel et l’approbation du prestataire choisi. Une fois actif, la question d’un utilisateur autorisé, les informations approuvées de l’hôtel et des totaux opérationnels limités peuvent être transmis à ce prestataire. AnotherPillow ne place pas le texte des conversations dans la base de réservation ; la conversation actuelle reste dans l’onglet du navigateur. Nous conservons des métadonnées d’usage et de sécurité limitées : identifiants d’hôtel et de compte, modèle, références de demandes au prestataire, nombre de jetons, coût estimé, statut et heure. N’entrez pas de données de carte, mots de passe ou données personnelles de clients inutiles. Hotel AI ne prend pas de décisions entièrement automatisées ayant des effets juridiques ou similaires importants.
Destinataires, sous-traitants ultérieurs et transferts
Le personnel autorisé de World Wide Wood AB et les prestataires d’infrastructure sous contrat ne reçoivent que les données nécessaires à leur rôle. L’application et la base de données fonctionnent sur le serveur DigitalOcean de World Wide Wood AB. Cloudflare Turnstile est un contrôle facultatif des abus de connexion lorsqu’il est configuré. Google Ireland Limited fournit des analyses web facultatives selon ses conditions de traitement ; des données peuvent être traitées hors de l’EEE sous réserve des garanties de transfert applicables. Les notifications de demandes publiques et retours utilisent le prestataire d’e-mail configuré après enregistrement du message dans AnotherPillow. Les prestataires d’e-mail de réservation réelle, de paiement, d’IA et de systèmes hôteliers ne sont pas considérés comme actifs parce qu’ils figurent dans une démo. Une liste actuelle des sous-traitants ultérieurs, de leurs finalités, lieux et garanties de transfert doit être annexée à l’accord de traitement de l’hôtel avant de traiter de vraies données clients. Si les données quittent l’EEE, une décision d’adéquation ou une autre garantie légale telle que les clauses contractuelles types de la Commission européenne doit s’appliquer. Voir cadre de protection des données.
Conservation
Les données de compte hôtelier et de service sont conservées pendant que le compte ou l’accord reste actif. Une configuration ou demande infructueuse est examinée pour suppression après 24 mois. Les liens d’authentification expirent après 15 minutes. Les sessions de connexion expirent dans les limites de 12 heures, sept jours ou 30 jours facultatifs décrites ci-dessus. Les registres contractuels, de sécurité et d’audit ne sont gardés que pendant la durée nécessaire pour établir, exercer ou défendre des droits. Les pièces comptables sont conservées pendant la durée exigée par la loi suédoise. La durée de conservation des données des clients de l’hôtel est définie par l’hôtel dans le calendrier de traitement en production ; la fin du service exige restitution ou suppression, sous réserve des exceptions documentées pour les sauvegardes et obligations légales.
Vos droits
Selon le traitement, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité des données, et vous opposer au traitement fondé sur les intérêts légitimes ou à la prospection directe. Vous pouvez retirer votre consentement lorsqu’il est la base du traitement. Pour une réservation hôtelière, contactez d’abord l’hôtel ; AnotherPillow l’assiste selon l’accord de traitement. Nous pouvons devoir vérifier votre identité avant d’agir. Vous pouvez saisir l’autorité suédoise de protection des données, IMY, ou une autre autorité compétente.
Pas encore de données de vrais clients en production
Aucun véritable hôtel ne peut activer le traitement des données clients avant vérification des preuves juridiques propres à l’hôtel : partie contractante et renseignements sur l’entreprise, conditions de réservation clients, présentation du prix total et de l’annulation, rôles de confidentialité, accord de traitement signé, liste des sous-traitants, instructions de conservation et suppression, examen de l’accessibilité et contacts en cas d’incident. Cette étape est indépendante de la certification des paiements, e-mails et disponibilités.