Politique de confidentialité
Dernière mise à jour : 10 mai 2026
La présente politique décrit comment Some Nights (« nous », « l'Éditeur ») traite vos données personnelles lorsque vous utilisez le Service : livret d'accueil numérique, mini-site public, espace propriétaire et intégrations associées (collectivement, le « Service »).
Elle est rédigée en application du Règlement général sur la protection des données (RGPD, UE 2016/679) et de la loi française « Informatique et Libertés ». Elle s'adresse à toute personne concernée par un traitement : Voyageurs qui consultent le livret ou y déposent des données, et Exploitants (propriétaires, gestionnaires) qui administrent un hébergement.
Elle complète, sans s'y substituer, les Conditions générales d'utilisation du Service.
1. Responsable de traitement
L'Éditeur du Service Some Nights est responsable du traitement pour les données qu'il collecte directement (Comptes Exploitants, journaux d'accès, communications avec le support).
Pour les données concernant les Voyageurs traitées dans le cadre d'un hébergement particulier, c'est l'Exploitant qui est responsable de traitement ; l'Éditeur agit alors comme sous-traitant au sens de l'article 28 du RGPD (voir § 10).
Pour toute question ou demande, écrivez à contact@somenights.at.
2. Données collectées
Voyageurs
- Identité : prénom, nom.
- Coordonnées : adresse e-mail, numéro de téléphone.
- Réservation : dates de séjour, source, identifiant interne.
- Animaux : nom, type, race (lorsque vous les déclarez).
- État des lieux : photos des pièces, observations, signature manuscrite, consentement horodaté.
- Conciergerie : messages saisis dans l'assistant.
- Données techniques : adresse IP, type de navigateur, journaux d'accès limités à des fins de sécurité.
Exploitants / administrateurs
- Compte : nom, e-mail, identifiant Google le cas échéant, mot de passe (haché par Firebase Authentication).
- Profil : numéro de téléphone, nom de la conciergerie, préférences linguistiques.
- Configuration des hébergements et des intégrations (clés API, identifiants externes).
3. Finalités et bases légales
- Fournir le livret d'accueil et l'accès au logement — exécution du contrat.
- Réaliser l'état des lieux contradictoire — exécution du contrat et intérêt légitime à protéger les biens loués.
- Gérer les réservations et la communication associée (e-mails de bienvenue, notifications) — exécution du contrat.
- Fournir la conciergerie virtuelle — exécution du contrat ; les messages sont transmis à un fournisseur d'IA pour générer la réponse.
- Sécurité, prévention de la fraude, journalisation — intérêt légitime.
- Respect d'obligations légales (comptables, fiscales, registre des voyageurs si applicable) — obligation légale.
4. Destinataires et sous-traitants
Vos données peuvent être transmises aux prestataires techniques suivants, agissant en qualité de sous-traitants au sens du RGPD et tenus à des engagements contractuels de confidentialité et de sécurité.
Sous-traitants systématiques
Ces prestataires interviennent dès lors que vous utilisez le Service :
- Google / Firebase (Google Ireland Ltd.) — authentification, base de données Firestore, hébergement des photos d'état des lieux.
- Netlify — hébergement du site et des fonctions serveur.
Sous-traitants conditionnels (activés à la demande de l'Exploitant)
Ces prestataires n'interviennent que si l'intégration correspondante est activée sur l'hébergement concerné. Lorsqu'elle ne l'est pas, aucune donnée n'est transmise au prestataire :
- Anthropic — assistant conversationnel (Claude) ; les messages saisis dans le chat lui sont envoyés pour générer la réponse. Activé lorsque la conciergerie virtuelle est utilisée.
- Resend — envoi et réception des e-mails transactionnels (notifications de réservation, transferts d'e-mails de confirmation, demandes). Activé lorsqu'une intégration e-mail est configurée.
- Beds24 — synchronisation des calendriers de réservation. Activé lorsque l'intégration Beds24 est connectée.
- Casamast — gestion d'accès par clé numérique. Activé lorsque l'intégration Casamast est connectée.
- LAI — coordination du ménage et du linge. Activé lorsque l'intégration LAI est connectée.
Nous ne vendons pas vos données et ne les transmettons pas à des tiers à des fins publicitaires.
La liste à jour des sous-traitants ultérieurs est publiée sur la page /subprocessors.html. L'Exploitant, en qualité de responsable de traitement, est invité à la consulter régulièrement. Toute modification y est publiée au moins sept (7) jours avant son entrée en vigueur, sauf urgence motivée. L'Exploitant peut s'y opposer pour motif légitime en écrivant à contact@somenights.at ; à défaut d'opposition à l'échéance du préavis, la modification est réputée acceptée.
5. Transferts hors UE
Les données sont hébergées au sein de l'Espace économique européen ou dans un pays bénéficiant d'une décision d'adéquation de la Commission européenne. Lorsque certains sous-traitants sont situés dans des pays tiers (notamment aux États-Unis), des garanties appropriées sont mises en place : clauses contractuelles types de la Commission européenne, programmes de certification reconnus tels que l'EU-US Data Privacy Framework.
6. Durées de conservation
- Données de réservation et d'identité du Voyageur : pendant la durée du séjour puis jusqu'à 3 ans après la fin du séjour, à des fins de preuve.
- État des lieux signé (photos, signature) : jusqu'à 3 ans, conformément au délai de prescription applicable aux litiges locatifs courants.
- Conversations avec la conciergerie virtuelle : 12 mois maximum.
- Comptes Exploitants : pendant toute la durée d'utilisation du Service, puis 12 mois après désactivation.
- Journaux techniques : 12 mois maximum.
- Données de connexion conservées au titre de l'article 6-II de la LCEN : dans les conditions et durées prévues par la loi.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données.
- Droit de rectification des données inexactes.
- Droit à l'effacement (« droit à l'oubli »), sous réserve des obligations légales de conservation.
- Droit à la limitation et à la portabilité (export en JSON ou CSV).
- Droit d'opposition pour des motifs légitimes.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez-nous à contact@somenights.at. Nous répondons dans un délai d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
8. Cookies et stockage local
Le Service utilise le stockage local du navigateur (localStorage) pour mémoriser votre langue préférée et conserver votre session d'authentification. Aucun traceur publicitaire ou de mesure d'audience tiers n'est déposé sans votre consentement préalable. Firebase Authentication peut déposer un cookie technique strictement nécessaire à votre connexion.
9. Sécurité
Les communications sont chiffrées (HTTPS). Les mots de passe sont hachés. Les accès aux espaces d'administration sont restreints par authentification. Les sauvegardes et les contrôles d'accès sont assurés par nos hébergeurs.
En cas de violation de données à caractère personnel, l'Éditeur le notifie à l'Exploitant concerné dans les meilleurs délais et au plus tard soixante-douze (72) heures après en avoir pris connaissance, et lui fournit les informations utiles pour permettre, le cas échéant, la notification à la CNIL et la communication aux personnes concernées prévues par les articles 33 et 34 du RGPD.
10. Article 28 du RGPD — convention de sous-traitance
Lorsque l'Exploitant est responsable de traitement des données qu'il fait traiter par le Service, les Conditions générales d'utilisation et la présente Politique de confidentialité constituent ensemble la convention de sous-traitance prévue à l'article 28 du RGPD. L'acceptation des CGU vaut signature de cette convention.
Sur demande raisonnable, l'Éditeur met à la disposition de l'Exploitant la documentation utile à la démonstration du respect de l'article 28 : description des mesures techniques et organisationnelles, liste à jour des sous-traitants ultérieurs, registre des traitements concernés.
L'Éditeur n'utilise pas les Contenus de l'Exploitant ni les échanges des Voyageurs pour entraîner ses propres modèles d'intelligence artificielle, et n'autorise pas ses sous-traitants à le faire au-delà de la stricte fourniture du Service.
11. Modifications
La présente politique peut être mise à jour. La date de dernière modification est indiquée en tête de page. Pour les évolutions substantielles (ajout d'un sous-traitant ultérieur, changement de finalité), vous serez informé par e-mail ou par un message dans le Service avec un préavis raisonnable.