Privacy Policy
Dernière mise à jour : Août 26, 2025
1. Introduction et rôles
La présente Politique de confidentialité décrit la manière dont HIJIFFY, S.A. (« HiJiffy », « nous ») traite les données à caractère personnel dans le cadre de la plateforme HiJiffy Console (la « Console »).
Cette politique s’applique au Client (notre client, par exemple l’hôtel) et à ses Utilisateurs autorisés (agents) qui accèdent à la Console.
En vertu du Règlement général sur la protection des données (RGPD/GDPR), nos rôles concernant les données à caractère personnel au sein de la Console sont clairement définis :
- Le Client (votre employeur) est le Responsable du traitement (Data Controller) : Le Client détermine les finalités et les moyens du traitement des données à caractère personnel relatives à ses clients (Utilisateurs finaux) et à ses propres employés (Utilisateurs).
- HiJiffy est le Sous-traitant (Data Processor) : HiJiffy traite ces données à caractère personnel uniquement pour le compte du Client et conformément à ses instructions documentées, telles que définies dans le Master Service Agreement (MSA) et le Data Processing Agreement (DPA).
La présente Politique de confidentialité doit être lue conjointement avec le DPA.
2. Données à caractère personnel que nous traitons en tant que Sous-traitant
En tant que Sous-traitant, HiJiffy traite, au sein de la Console et sur la base des instructions du Client, les catégories de données à caractère personnel suivantes :
Données d’Utilisateurs finaux (clients / invités) :
- Données de connexion et de l’appareil : Adresse IP, système d’exploitation, version du navigateur, paramètres du navigateur et horodatages.
- Données d’identification : Prénom, nom, adresse e-mail et numéro de téléphone.
- Données de conversation : Tous les messages échangés entre l’Utilisateur final et la plateforme.
- Données de réservation : Dates d’arrivée et de départ, identifiant de réservation, montant de la réservation et autres données de réservation.
Données des Utilisateurs du Client (agents) :
- Données de compte : Prénom et nom, adresse e-mail, fuseau horaire et photo facultative.
- Données d’utilisation : Journaux d’utilisation de la Console à des fins d’analytique système et de conformité en matière de sécurité.
3. Finalités et base juridique du traitement
En tant que Sous-traitant, HiJiffy ne détermine pas la base juridique du traitement. Le Client (Responsable du traitement) est chargé d’établir une base juridique valide pour l’ensemble des traitements de données.
HiJiffy traite les données pour les finalités suivantes, sur la base des fondements juridiques établis par le Client (généralement nécessité contractuelle ou intérêt légitime) :
- Finalité : Transmettre de manière sécurisée des informations à l’hôtel, interagir avec les clients, fournir des communications automatisées et permettre aux agents de consulter et de répondre aux conversations.
- Finalité : Réaliser des analyses système et assurer la conformité en matière de sécurité.
4. HiJiffy en tant que Responsable du traitement (portée limitée)
HiJiffy n’agit en tant que Responsable du traitement (Data Controller) que pour les données à caractère personnel traitées à des fins opérationnelles propres, distinctes du service de la Console. Cela inclut :
- Gestion des comptes Clients : Traitement des coordonnées de contact du Client (par exemple, contacts administratifs ou de facturation) aux fins de communication, de gestion du service et de facturation.
- Données internes : Gestion des dossiers des employés à des fins de ressources humaines et de paie.
Ce traitement de données est régi par la Politique de confidentialité générale de HiJiffy.
5. Conservation et suppression des données
HiJiffy conserve les données à caractère personnel traitées dans la Console conformément aux durées de conservation définies dans notre Politique de conservation des données et dans le DPA :
- Messages de chat des clients : 5 ans.
- Informations de réservation : 5 ans.
- Journaux d’utilisation de la Console : 5 ans.
- Comptes Utilisateurs du Client (agents) : Durée du contrat actif + 5 ans.
À l’expiration de la période de conservation ou en cas de résiliation du contrat, HiJiffy supprime ou anonymise de manière sécurisée les données à caractère personnel. Ce processus comprend des mécanismes de purge automatisée et la suppression des données des sauvegardes selon des cycles de conservation définis.
6. Mesures de sécurité
HiJiffy met en œuvre des mesures de sécurité techniques et organisationnelles robustes pour protéger les données au sein de la Console, conformément aux principes de protection des données dès la conception et par défaut (« Privacy by Design » et « Privacy by Default »). Ces mesures comprennent notamment :
- Contrôles d’accès : Limitation de l’accès aux données à caractère personnel au seul personnel autorisé.
- Chiffrement : Protection des données au repos et en transit à l’aide de protocoles de chiffrement conformes aux standards de l’industrie.
- Pseudonymisation : Application de techniques visant à réduire les risques pour la vie privée lorsque cela est approprié.
- Évaluations régulières : Réalisation d’évaluations de sécurité régulières et d’audits internes périodiques.
7. Sous-traitants ultérieurs et transferts internationaux de données
HiJiffy fait appel à des sous-traitants ultérieurs (subprocessors) tiers pour fournir le service de la Console. Tous les sous-traitants sont évalués en matière de conformité au RGPD.
- Hébergement dans l’UE : Toutes les données du Client sont hébergées dans l’UE (AWS Irlande).
Sous-traitants (exemples) :
- Amazon Web Services (AWS) EMEA SARL (Irlande)
- Google Cloud EMEA Limited (Irlande)
- Twilio, Inc. (États-Unis)
- HubSpot (États-Unis)
Transferts internationaux : Pour les sous-traitants situés en dehors de l’EEE (par exemple Twilio, HubSpot), HiJiffy veille à ce que les transferts respectent les exigences du RGPD en s’appuyant notamment sur les Clauses contractuelles types (Standard Contractual Clauses, SCC).
8. Droits des personnes concernées (Data Subject Rights, DSRs)
Le Client, en tant que Responsable du traitement, est responsable du traitement de l’ensemble des demandes relatives aux droits des personnes concernées émanant des Utilisateurs finaux (clients / invités) et de ses propres Utilisateurs (agents).
L’obligation de HiJiffy, en tant que Sous-traitant, consiste à faciliter le traitement de ces demandes lorsqu’il en reçoit l’instruction de la part du Client.
- Demandes des Utilisateurs finaux : Si un Utilisateur final contacte directement HiJiffy pour exercer son droit d’accès, de rectification, d’effacement ou tout autre droit, HiJiffy n’agira pas directement sur la demande. Nous transmettrons rapidement la demande au Client.
- Demandes des Utilisateurs du Client (agents) : Les Utilisateurs de la Console qui souhaitent exercer leurs droits relatifs aux données concernant leur compte d’agent doivent contacter leur employeur (le Client).
9. Coordonnées de contact
Pour toute question relative à la présente Politique de confidentialité ou au traitement des données au sein de la Console, les Utilisateurs du Client doivent contacter l’administrateur désigné au sein de leur organisation (le Client).
Le Client peut adresser ses questions relatives à la protection des données à l’Administrateur de la protection des données (Data Protection Administrator, DPA) de HiJiffy, Pedro Miguel dos Santos Gonçalves, à l’adresse suivante : [email protected].
10. Modifications de la politique de confidentialité et versions linguistiques
HiJiffy peut, de temps à autre, modifier et mettre à jour la présente politique de confidentialité. Vous serez informé de toute modification de cette politique de confidentialité par la publication d’une version mise à jour sur le site web de HiJiffy. La version en langue anglaise de cette politique de confidentialité fait foi à tous égards et prévaut en cas d’incohérence avec les versions traduites que HiJiffy pourrait fournir, le cas échéant.