Aller au contenu
RentDariRentDari

Sous-traitants ultérieurs

En vigueur le5 min de lecture

RentDari fait appel à des prestataires tiers pour exploiter son service. Lorsque ces prestataires traitent des données à caractère personnel pour notre compte, ils ont la qualité de sous-traitants ultérieurs au sens de l'article 28 du Règlement général sur la protection des données.

Cette page en donne la liste complète et à jour. Elle fait partie intégrante de notre accord de traitement des données et s'entend avec notre page Sécurité des données.

1. Comment lire cette liste

Deux listes distinctes, parce que les responsabilités ne sont pas les mêmes :

  • La première énumère les prestataires auxquels RentDari fait appel pour fournir le service. Ils interviennent pour tous les clients, sans action de leur part. Ce sont nos sous-traitants ultérieurs à proprement parler.
  • La seconde énumère les services qu'un client active lui-même dans son espace de travail. Tant qu'ils ne sont pas activés, aucune donnée ne leur est transmise. Pour plusieurs d'entre eux, c'est le client qui contracte directement avec le fournisseur et fournit ses propres identifiants.

Chaque entrée indique la finalité, les données concernées et la localisation de leur traitement.

2. Sous-traitants ultérieurs de RentDari

  • Akamai Technologies (Linode) — Hébergement de l'infrastructure applicative (Kubernetes). Données : l'ensemble des données traitées par la plateforme, pendant leur traitement. Localisation : Union européenne.
  • DigitalOcean — Base de données PostgreSQL managée. Données : l'ensemble des données applicatives au repos : comptes, logements, réservations, voyageurs, comptabilité propriétaire. Localisation : Union européenne.
  • Google Cloud Storage — Stockage des fichiers. Données : photos de logements, médias du livret d'accueil, photos d'intervention, et pièces d'identité transmises par les voyageurs lors du pré-enregistrement. Localisation : Union européenne.
  • Stripe — Paiement et gestion des abonnements RentDari. Données : nom de l'espace de travail et adresse email de facturation. Aucune donnée de carte bancaire ne transite par nos serveurs : la saisie a lieu sur une page hébergée par Stripe. Localisation : Irlande · États-Unis.
  • ZeptoMail (Zoho) — Envoi des emails transactionnels. Données : nom et adresse email des destinataires (utilisateurs, voyageurs, propriétaires), contenu du message, et les relevés propriétaires transmis en pièce jointe. Localisation : Union européenne.
  • PostHog — Mesure d'usage du produit. Données : identifiant, adresse email et nom de l'utilisateur, pages consultées et événements d'usage. L'enregistrement de session est désactivé sur les pages destinées aux voyageurs. Localisation : Union européenne.
  • Sentry — Supervision des erreurs applicatives. Données : trace technique de l'erreur, adresse de la page concernée, identifiant technique et adresse IP de l'utilisateur. Localisation : Allemagne.
  • OneSignal — Acheminement des notifications push. Données : identifiant de l'utilisateur destinataire, titre et corps de la notification — lesquels peuvent mentionner le nom d'un voyageur ou un extrait de message. Localisation : États-Unis.
  • Apple (APNs) · Google (FCM) — Remise des notifications push sur les terminaux. Données : jeton technique de l'appareil et contenu de la notification. Ces services sont indissociables des notifications push sur iOS et Android. Localisation : États-Unis.
  • Expo (EAS) — Distribution des mises à jour de l'application mobile. Données : identifiant d'installation, version de l'application et adresse IP au moment de la mise à jour. Localisation : États-Unis.
  • Google Maps Platform — Géocodage et affichage cartographique des adresses. Données : adresse du logement saisie par le client, coordonnées géographiques, et adresse IP du navigateur lorsqu'une carte est affichée. Localisation : États-Unis.
  • Channex.io — Connexion aux plateformes de distribution (channel manager). Données : adresse et caractéristiques du logement, tarifs et disponibilités, puis, pour les réservations reçues, nom, adresse email, téléphone et langue du voyageur, ainsi que les messages et avis échangés. Localisation : à confirmer.
  • GraphQL Hive (The Guild) — Supervision technique de l'interface de programmation. Données : nom et forme des requêtes adressées à l'API, temps de réponse et taux d'erreur. Aucune donnée personnelle n'est transmise. Localisation : à confirmer.
  • OpenRouter · Z.AI — Traduction automatique de contenus, déclenchée par le client. Données : uniquement le texte rédigé par le client (modèles de contrat, modèles de message, livret d'accueil). Les variables du modèle sont masquées avant l'envoi : ni nom de voyageur, ni code d'accès n'est transmis. Localisation : à confirmer.

3. Services activés par le client

Les services suivants ne reçoivent aucune donnée tant que le client ne les a pas activés dans son espace de travail.

  • PriceLabs — Tarification dynamique. Données : dates, montants et statut des réservations, sans aucune donnée identifiant le voyageur, ainsi que l'adresse email du compte PriceLabs du client. Localisation : à confirmer.
  • Tuya IoT — Serrures connectées et codes de porte par séjour. Données : identifiant de l'appareil et fenêtre de validité déduite des dates du séjour. Aucun nom ni adresse email de voyageur n'est transmis. Le client contracte directement avec Tuya et fournit ses propres identifiants. Localisation : Union européenne.
  • iCal — Import et export de calendriers de disponibilité. Données : le flux que nous publions ne contient que des périodes occupées et le nom du logement, jamais de donnée voyageur. À l'import, nous contactons l'adresse que le client a saisie. Localisation : déterminée par le client.
  • MCP · IA — Assistance par un outil d'intelligence artificielle choisi par le client. Données : les données de l'espace de travail que l'outil consulte, y compris les messages des voyageurs, les réservations et les relevés propriétaires. RentDari ne détient aucune clé de modèle : le fournisseur d'intelligence artificielle est celui du client, et c'est avec lui que le client contracte. Localisation : déterminée par le client.
  • Google · Apple — Connexion par compte Google ou Apple. Données : adresse email et éléments de profil transmis au moment de la connexion, uniquement si l'utilisateur choisit ce mode d'authentification. Localisation : États-Unis.

4. Plateformes de distribution

Lorsqu'un client connecte un logement à une plateforme de distribution — Airbnb, Booking.com et les autres canaux disponibles — les données du logement, les tarifs et les disponibilités sont transmis à cette plateforme, et les réservations qui en proviennent nous parviennent avec les coordonnées du voyageur. Ces échanges transitent par notre connecteur de distribution.

Ces plateformes définissent elles-mêmes les finalités de leur traitement : elles ne sont pas nos sous-traitants, mais des responsables de traitement distincts, avec lesquels le client entretient sa propre relation contractuelle.

5. Modification de la liste

Toute adjonction ou remplacement de sous-traitant ultérieur est publié sur cette page, avec mise à jour de la date figurant en tête.

Un client peut demander à être informé à l'avance de ces changements en écrivant à [email protected]. Il dispose alors d'un délai de trente jours à compter de la notification pour formuler une objection motivée, dans les conditions prévues à l'article 5 de notre accord de traitement des données.

6. Contact

Pour toute question sur cette liste, sur un prestataire en particulier ou pour obtenir la documentation contractuelle correspondante : [email protected].