1. Objet
La présente politique décrit le traitement des données personnelles réalisé dans le cadre du site stay-invoice.com, de l’espace StayInvoice et du support associé.
Pour toute question relative à la confidentialité, vous pouvez écrire à support@stay-invoice.com.
2. Données susceptibles d’être traitées
- Données de compte et de connexion : nom, adresse e-mail, langue, rôle, informations d’authentification et éléments de sécurité.
- Données métier saisies dans StayInvoice : propriétés, réservations, clients, factures, informations nécessaires à la génération de documents et au suivi de l’activité.
- Données techniques et de sécurité : adresse IP, journaux techniques, événements d’authentification, informations nécessaires à la prévention des abus et à l’audit.
- Données de support : contenu des messages, coordonnées communiquées volontairement, fichiers ou captures transmis au support via Crisp ou par e-mail.
3. Finalités
- Fournir, sécuriser et maintenir le service StayInvoice.
- Authentifier les utilisateurs et appliquer les droits d’accès et la séparation des données entre comptes.
- Générer et transmettre les factures et documents demandés par l’utilisateur.
- Répondre aux demandes de support et assurer le suivi des incidents.
- Prévenir la fraude, les accès non autorisés, les abus et assurer la traçabilité des opérations sensibles.
- Respecter les obligations légales applicables lorsqu’elles existent.
4. Bases de traitement
Selon le traitement concerné, StayInvoice peut s’appuyer sur l’exécution du service demandé, le respect d’une obligation légale, l’intérêt légitime lié à la sécurité et au bon fonctionnement du service, ou le consentement lorsqu’il est requis.
5. Hébergement et prestataires
Le site est hébergé par LWS (Ligne Web Services). Le support en ligne utilise Crisp. Des prestataires techniques d’e-mail peuvent également intervenir pour l’envoi des messages liés au service.
Les prestataires n’accèdent aux données que dans la mesure nécessaire à la fourniture de leurs services et selon leurs propres engagements contractuels et de sécurité.
6. Crisp et le support en ligne
La chatbox Crisp est configurée avec le mode Total Privacy. Dans cette configuration, la session Crisp n’est initialisée et aucun cookie Crisp n’est déposé avant que le visiteur n’interagisse manuellement avec la chatbox.
Lorsqu’un visiteur utilise le chat, Crisp peut traiter les données nécessaires à l’acheminement, à la sécurisation et à l’historique de la conversation, notamment des informations techniques telles que l’adresse IP.
7. Durée de conservation
Les données sont conservées pendant la durée nécessaire à la fourniture du service, au support, à la sécurité, à la gestion des comptes et aux obligations légales applicables. Les durées peuvent varier selon la nature des données et le contexte.
8. Sécurité
StayInvoice met en œuvre des mesures techniques et organisationnelles visant notamment la séparation des données entre clients, le stockage privé des PDF, le contrôle des accès, la MFA pour les comptes administratifs concernés, la journalisation d’événements sensibles et des en-têtes de sécurité.
9. Vos droits
Selon la réglementation applicable à votre situation, vous pouvez disposer de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et, lorsque prévu, de portabilité.
Pour exercer une demande, contactez support@stay-invoice.com. Une vérification d’identité peut être demandée lorsqu’elle est nécessaire pour protéger le compte ou les données concernées.
10. Modifications
Cette politique peut être mise à jour lorsque le service, les prestataires ou les obligations applicables évoluent. La date affichée en haut de cette page indique la dernière version publiée.