Retour à l'inscription

GîtesSign

Politique de confidentialité

Dernière mise à jour : 19 août 2026

Cette politique décrit les traitements de données à caractère personnel réalisés par GîtesSign, en qualité de responsable de traitement pour les comptes clients et de sous-traitant pour les fiches voyageurs.

1. Deux traitements distincts

GîtesSign, service édité par STRIXCARE CONNECT, intervient sous deux qualités différentes. Pour les données des comptes clients (propriétaires d'hébergements), STRIXCARE CONNECT est responsable de traitement. Pour les fiches voyageurs saisies par les hôtes, l'hébergeur abonné est responsable de traitement et STRIXCARE CONNECT agit comme sous-traitant au sens de l'article 28 du RGPD.

2. Données des comptes clients

Données traitées : nom, adresse e-mail, société le cas échéant, langue, informations d'abonnement et de facturation, identifiants techniques, journaux de connexion et d'usage.

Finalités et bases légales : exécution du contrat d'abonnement (art. 6.1.b) pour la fourniture du service et la facturation ; obligation légale (art. 6.1.c) pour la conservation des pièces comptables ; intérêt légitime (art. 6.1.f) pour la sécurité, la prévention de la fraude et l'amélioration du service.

Durées : données de compte conservées pendant la durée de l'abonnement puis douze mois ; factures conservées dix ans ; journaux techniques douze mois maximum.

3. Données des voyageurs

Données traitées : nom, prénoms, date et lieu de naissance, nationalité, domicile habituel, téléphone, adresse électronique, dates d'arrivée et de départ, nombre de personnes, enfants de moins de quinze ans accompagnants, signature manuscrite numérisée, horodatage, adresse IP, agent utilisateur et empreinte SHA-256 du contenu.

Finalité : établissement et tenue du registre des voyageurs et de la fiche individuelle de police. Base légale : obligation légale de l'hébergeur (art. 6.1.c du RGPD) pour les voyageurs étrangers ; exécution du contrat d'hébergement et intérêt légitime pour les autres séjours.

L'adresse IP, l'horodatage et l'empreinte sont collectés dans le seul but de conférer une valeur probante à la signature électronique simple (art. 1367 du Code civil) et ne sont utilisés à aucune autre fin.

Durée : six mois maximum à compter de la signature, conformément à l'arrêté du 9 octobre 2015. Une purge automatique s'exécute quotidiennement ; l'hébergeur peut fixer une durée plus courte.

Destinataires : l'hébergeur abonné, et sur réquisition, les services de police et de gendarmerie. Aucune donnée n'est vendue, louée ni utilisée à des fins publicitaires.

4. Hébergement et transferts

Les données sont stockées dans l'Union européenne. Les sous-traitants ultérieurs sont listés sur la page dédiée. Aucun transfert hors Union européenne n'est réalisé en dehors des mécanismes prévus par les articles 44 et suivants du RGPD (clauses contractuelles types) pour les prestations techniques mentionnées.

5. Sécurité

Chiffrement des échanges (HTTPS/TLS), chiffrement au repos par l'hébergeur de base de données, cloisonnement strict des données entre comptes par politiques de sécurité au niveau des lignes, authentification des propriétaires, journal d'audit inaltérable des consultations, exports et suppressions, empreinte cryptographique de chaque fiche.

6. Cookies et traceurs

Traceurs strictement nécessaires, exemptés de consentement au sens de l'article 82 de la loi n° 78-17 et des lignes directrices de la CNIL : cookie ou stockage local de session d'authentification, mémorisation de la langue choisie, jeton anti-CSRF et mémorisation de votre choix en matière de cookies (conservée 6 mois).

Traceurs publicitaires soumis à votre consentement : le site pages publiques utilise la balise Google Ads (Google Ireland Limited) afin de mesurer l'efficacité de nos campagnes publicitaires. Ces cookies ne sont déposés qu'après acceptation explicite via le bandeau de consentement ; leur durée de vie n'excède pas 13 mois. Aucun traceur publicitaire n'est déposé dans l'espace de signature des fiches voyageurs.

Vous pouvez accepter ou refuser ces traceurs publicitaires dès votre arrivée, le refus étant aussi simple que l'acceptation, et modifier votre choix à tout moment via le lien « Cookies » en bas de page. En l'absence de choix, aucun traceur publicitaire n'est déposé pour les visiteurs situés dans l'Espace économique européen, au Royaume-Uni et en Suisse.

7. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité dans les conditions prévues par le RGPD. L'effacement peut être écarté lorsque la conservation est imposée par une obligation légale (registre des voyageurs, comptabilité).

Voyageurs : adressez votre demande directement à l'hébergement qui vous a accueilli, responsable de traitement. GîtesSign transmettra toute demande reçue à l'hébergeur concerné.

Propriétaires : écrivez à info@strixcareconnect.com. Vous pouvez aussi exporter ou supprimer vos données depuis votre espace, rubrique « Mon compte ».

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

8. Violation de données

En cas de violation de données à caractère personnel, GîtesSign notifie sans retard injustifié les hébergeurs concernés afin de leur permettre de remplir leurs obligations au titre des articles 33 et 34 du RGPD, et notifie la CNIL pour les traitements dont il est responsable.

Retour à l'inscription

GîtesSign est un service privé indépendant, sans lien avec une administration publique.