Node · Confidentialite

Une lecture claire des traitements de donnees, sans camouflage marketing.

Cette page synthese les traitements visibles dans le produit, les finalites presumees, les principaux sous-traitants et les zones qui demandent encore une validation juridique ou operationnelle.

Statut

Audit technique effectue

Base technique inspectee le 6 juillet 2026. Certaines hypotheses restent dependantes d'une validation legale.

Ce qui doit etre vrai

Rien d'optionnel ne doit demarrer avant consentement explicite.

Le bandeau de consentement, la page cookies et le blocage de PostHog et de Sentry Replay cote navigateur doivent rester alignes.

Visibilite des traitements

Cette page recense les familles de donnees, les finalites et les sous-traitants visibles dans le produit a la date du 6 juillet 2026.

Consentement separe

Les outils de mesure d'audience et de replay navigateur sont separes des cookies strictement necessaires.

Verification humaine requise

Les bases juridiques, les roles de responsable de traitement et certaines durees de conservation doivent encore etre confirmes.

Ce qui a change

Mesure d'audience sous consentement

Les outils de mesure d'audience et de replay navigateur ne sont plus censes demarrer sans choix explicite.

Point critique

Les anciens documents proprietaire publics doivent encore etre inventories, migres ou revoques.

A confirmer

DPA, regions d'hebergement, roles de responsable de traitement, retention legale de la fiche de police et workflow DSAR complet.

Sommaire rapide

Note importante

Cette page reste un support produit. Les bases juridiques, durees de conservation et mecanismes de transfert doivent etre confirmes par l'exploitant et, si besoin, son conseil.

01 · Portee

Qui est concerne

GuestElite et la plateforme Node traitent des donnees de conciergeries, proprietaires, membres d'equipe, voyageurs, prospects et utilisateurs du portail.

Les traitements exacts varient selon les modules actives, les integrations connectees et le role de l'utilisateur dans l'application.

Points cles

  • Comptes internes: admins, concierges, membres d'equipe
  • Portail proprietaire et validations associees
  • Voyageurs, reservations, check-in et police si activee

02 · Donnees

Ce qui est traite

Le produit manipule des donnees d'identite, des donnees operationnelles de reservation, des documents sensibles lies aux proprietaires, et des donnees techniques necessaires au fonctionnement.

Chaque categorie n'appelle pas le meme niveau de protection: une session applicative, un document d'identite et un replay navigateur n'ont pas le meme niveau de sensibilite.

Points cles

  • Nom, prenom, email, role, historique de connexion
  • Biens, reservations, messages, missions, factures
  • Coordonnees proprietaire, RIB, contrat, pieces jointes
  • Nom, email, telephone et details de sejour des voyageurs
  • Cookies, preferences d'interface, logs et signaux de diagnostic

03 · Finalites

Pourquoi ces donnees existent

Les traitements relevent principalement de l'execution du service: gestion des comptes, exploitation des logements, coordination d'equipe, paiements, support et communication operationnelle.

D'autres traitements sont rattaches a la securite, au controle interne et au diagnostic technique du service.

Points cles

  • Base contractuelle presumee pour l'operation du service
  • Interet legitime presume pour la securite et l'alerting
  • Consentement requis ou recommande pour la mesure d'audience et le replay

04 · Sous-traitants

Qui recoit les donnees

Plusieurs prestataires techniques interviennent dans la fourniture du service. La region exacte de traitement, les DPA et les mecanismes de transfert doivent encore etre confirmes par l'exploitant.

Les flux les plus visibles dans le code concernent Supabase, Channex, Stripe, Resend, PostHog, Sentry et certains webhooks ou alertes operationnelles.

Points cles

  • Supabase pour la base et le stockage
  • Channex pour les canaux OTA
  • Stripe pour les paiements et cautions
  • Resend pour les emails transactionnels
  • PostHog et Sentry si la mesure d'audience est autorisee
  • Discord pour certaines notifications operationnelles, a minimiser

05 · Conservation

Combien de temps

Des purges techniques existent deja pour certains jetons, OTP et alertes ephemeres. Plusieurs categories restent toutefois sans politique de retention pleinement implementee.

Une politique serieuse doit distinguer ce qui releve d'une obligation legale, d'un besoin contractuel, d'un besoin de defense ou d'une simple commodite historique.

Points cles

  • Emails en echec
  • Leads et tickets
  • Abonnements push
  • Journaux d'audit
  • Fiches de police et anciens documents proprietaire publics

06 · Droits

Ce que les personnes peuvent demander

Les personnes peuvent demander l'acces, la rectification, l'effacement, la limitation, l'opposition ou l'export de leurs donnees, sous reserve des obligations legales et contractuelles applicables.

A ce jour, certaines briques d'export et d'anonymisation existent deja, mais le workflow RGPD complet n'est pas encore industrialise pour toutes les categories de personnes.

Points cles

  • Verification humaine des demandes encore necessaire
  • Workflow DSAR complet encore a finaliser
  • Choix cookies modifiable depuis la page dediee