Politique de Confidentialité
Conformément au Règlement Général sur la Protection des Données (RGPD) européen, la présente politique vise à vous informer sur la manière dont YieldIA traite et protège vos données personnelles.
1. Données collectées
Dans le cadre de l'utilisation du Service SaaS, nous collectons les données suivantes :
- Données d'identification : email, nom de l'établissement, adresse IP, informations de connexion.
- Empreinte technique de l'appareil à l'inscription : un identifiant calculé à partir des caractéristiques du navigateur, conservé avec le compte. Il sert uniquement à repérer la création répétée de comptes d'essai depuis un même appareil ; il ne bloque jamais une inscription et n'est utilisé à aucune autre fin.
- Consentements : acceptation des CGV et, le cas échéant, accord pour recevoir des informations commerciales, chacun horodaté.
- Données de facturation : Coordonnées de l'entreprise, historique des factures (Les données de carte bancaire sont gérées exclusivement par Stripe et ne transitent jamais sur nos serveurs).
- Données métier (hôtel) : adresse et fiche Booking.com de l'établissement, capacité en chambres, prix validés, historique des recommandations.
2. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- La fourniture et l'exécution du service de recommandation tarifaire YieldIA.
- La gestion de la relation client, la facturation et le support technique.
- La sécurité du service, dont la prévention des abus de la période d'essai.
- L'envoi des emails liés à votre compte : bienvenue, rappels de fin d'essai, réinitialisation du mot de passe, réponses au support.
- Si vous y avez consenti, l'envoi d'informations commerciales sur YieldIA. Ce consentement se retire à tout moment.
3. Sous-traitants et Partenaires
Vos données sont hébergées au sein de l'Union européenne, sur des serveurs opérés par IONOS. Nous faisons appel aux sous-traitants suivants :
- IONOS SARL : hébergement des serveurs et de la base de données (Union européenne).
- Stripe : Traitement sécurisé des paiements et facturation (Irlande / États-Unis, encadré par les clauses contractuelles types de la Commission européenne). Aucune donnée de carte bancaire ne transite par nos serveurs.
- Oxylabs : Collecte automatisée des tarifs publics affichés par les établissements concurrents sur Booking.com (Lituanie). Cette collecte ne porte que sur des données publiques d'établissements, et sur aucune donnée personnelle de nos clients.
- Google (Gemini) : rédaction des explications de prix et repérage des événements locaux (Irlande / États-Unis, encadré par les clauses contractuelles types). Les données transmises se limitent à l'établissement et aux indicateurs de marché ; aucune donnée personnelle n'y figure.
- Brevo : envoi des emails liés à votre compte (France).
- CARTO : fonds de carte de la page « Marché » (Espagne / États-Unis). Votre navigateur les télécharge directement, ce qui transmet votre adresse IP à CARTO.
- Komoot (service Photon) : suggestions d'adresse lors de l'inscription de votre hôtel (Allemagne). L'adresse saisie et votre adresse IP lui sont transmises le temps de la recherche.
4. Cookies et stockage local
YieldIA n'utilise aucun cookie publicitaire ni de mesure d'audience. Seuls sont déposés les éléments indispensables au fonctionnement du service, qui ne demandent pas de consentement :
- Jeton de session (stockage local du navigateur) : vous garde connecté à l'application, 7 jours au plus.
- Hôtel actif, rôle et mode réception (stockage local) : mémorisent vos choix d'affichage.
- Cookie
yd_session: contient uniquement votre email, pour que le site vitrine affiche « Tableau de bord » plutôt que « Se connecter ». Durée : 7 jours.
Lors d'un paiement, vous êtes redirigé vers Stripe, qui dépose ses propres cookies sur son domaine pour sécuriser la transaction.
5. Durée de conservation
Les données liées à votre compte actif sont conservées pendant toute la durée de l'abonnement. En cas de résiliation ou d'inactivité prolongée (supérieure à 24 mois), vos données personnelles seront supprimées ou rendues anonymes, à l'exception des données de facturation conservées pendant 10 ans pour répondre aux obligations légales.
6. Vos droits (RGPD)
Conformément à la réglementation européenne, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès, de rectification et d'effacement (droit à l'oubli).
- Droit de limitation du traitement et d'opposition.
- Droit à la portabilité de vos données.
- Droit d'introduire une réclamation auprès de la CNIL, autorité de contrôle compétente.
Le responsable du traitement est Tifinix Consulting (Rayane Yefsah, entrepreneur individuel), éditeur du service. Pour exercer ces droits, écrivez à contact@tifinix.com ; il vous sera répondu dans un délai maximum d'un mois.
Si la réponse apportée ne vous satisfait pas, vous pouvez saisir la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.