Node · Confidentialité

Une lecture claire des traitements de données, sans camouflage marketing.

Cette page synthétise les traitements visibles dans le produit, les finalités présumées, les principaux sous-traitants et les zones qui demandent encore une validation juridique ou opérationnelle.

Statut

Audit technique effectué

Base technique inspectée le 6 juillet 2026. Certaines hypothèses restent dépendantes d'une validation légale.

Ce qui doit être vrai

Rien d'optionnel ne doit démarrer avant consentement explicite.

Le bandeau de consentement, la page cookies et le blocage de PostHog et de Sentry Replay côté navigateur doivent rester alignés.

Visibilité des traitements

Cette page recense les familles de données, les finalités et les sous-traitants visibles dans le produit à la date du 6 juillet 2026.

Consentement séparé

Les outils de mesure d'audience et de replay navigateur sont séparés des cookies strictement nécessaires.

Vérification humaine requise

Les bases juridiques, les rôles de responsable de traitement et certaines durées de conservation doivent encore être confirmés.

Ce qui a changé

Mesure d'audience sous consentement

Les outils de mesure d'audience et de replay navigateur ne sont plus censés démarrer sans choix explicite.

Point critique

Les anciens documents propriétaire publics doivent encore être inventoriés, migrés ou révoqués.

À confirmer

DPA, régions d'hébergement, rôles de responsable de traitement, rétention légale de la fiche de police et workflow DSAR complet.

Sommaire rapide

Note importante

Cette page reste un support produit. Les bases juridiques, durées de conservation et mécanismes de transfert doivent être confirmés par l'exploitant et, si besoin, son conseil.

01 · Portée

Qui est concerné

GuestElite et la plateforme Node traitent des données de conciergeries, propriétaires, membres d'équipe, voyageurs, prospects et utilisateurs du portail.

Les traitements exacts varient selon les modules activés, les intégrations connectées et le rôle de l'utilisateur dans l'application.

Points clés

  • Comptes internes: admins, concierges, membres d'équipe
  • Portail propriétaire et validations associées
  • Voyageurs, réservations, check-in et police si activée

02 · Données

Ce qui est traité

Le produit manipule des données d'identité, des données opérationnelles de réservation, des documents sensibles liés aux propriétaires, et des données techniques nécessaires au fonctionnement.

Chaque catégorie n'appelle pas le même niveau de protection: une session applicative, un document d'identité et un replay navigateur n'ont pas le même niveau de sensibilité.

Points clés

  • Nom, prénom, email, rôle, historique de connexion
  • Biens, réservations, messages, missions, factures
  • Coordonnées propriétaire, RIB, contrat, pièces jointes
  • Nom, email, téléphone et détails de séjour des voyageurs
  • Cookies, préférences d'interface, logs et signaux de diagnostic

03 · Finalités

Pourquoi ces données existent

Les traitements relèvent principalement de l'exécution du service: gestion des comptes, exploitation des logements, coordination d'équipe, paiements, support et communication opérationnelle.

D'autres traitements sont rattachés à la sécurité, au contrôle interne et au diagnostic technique du service.

Points clés

  • Base contractuelle présumée pour l'opération du service
  • Intérêt légitime présumé pour la sécurité et l'alerting
  • Consentement requis ou recommandé pour la mesure d'audience et le replay

04 · Sous-traitants

Qui reçoit les données

Plusieurs prestataires techniques interviennent dans la fourniture du service. La région exacte de traitement, les DPA et les mécanismes de transfert doivent encore être confirmés par l'exploitant.

Les flux les plus visibles dans le code concernent Supabase, Channex, Stripe, Resend, PostHog, Sentry et certains webhooks ou alertes opérationnelles.

Points clés

  • Supabase pour la base et le stockage
  • Channex pour les canaux OTA
  • Stripe pour les paiements et cautions
  • Resend pour les emails transactionnels
  • PostHog et Sentry si la mesure d'audience est autorisée
  • Discord pour certaines notifications opérationnelles, à minimiser

05 · Conservation

Combien de temps

Des purges techniques existent déjà pour certains jetons, OTP et alertes éphémères. Plusieurs catégories restent toutefois sans politique de rétention pleinement implémentée.

Une politique sérieuse doit distinguer ce qui relève d'une obligation légale, d'un besoin contractuel, d'un besoin de défense ou d'une simple commodité historique.

Points clés

  • Emails en échec
  • Leads et tickets
  • Abonnements push
  • Journaux d'audit
  • Fiches de police et anciens documents propriétaire publics

06 · Droits

Ce que les personnes peuvent demander

Les personnes peuvent demander l'accès, la rectification, l'effacement, la limitation, l'opposition ou l'export de leurs données, sous réserve des obligations légales et contractuelles applicables.

À ce jour, certaines briques d'export et d'anonymisation existent déjà, mais le workflow RGPD complet n'est pas encore industrialisé pour toutes les catégories de personnes.

Points clés

  • Vérification humaine des demandes encore nécessaire
  • Workflow DSAR complet encore à finaliser
  • Choix cookies modifiable depuis la page dédiée