La version faisant foi de ces documents juridiques est en anglais. Si une traduction diffÚre, le texte anglais prévaut.
FARENIO ĂCOSYSTĂME
POLITIQUE DE CONFIDENTIALITĂ
FARENIO ĂCOSYSTĂME
ARTICLE 1 â INTRODUCTION
GQ VENTURES SAS, commercialisé sous le nom de FARENIO, s'engage à protéger la vie privée et les données personnelles de tous les utilisateurs de l'écosystÚme FARENIO.
Cette politique de confidentialité explique comment FARENIO collecte, utilise, stocke, partage, transfÚre,
protÚge et supprime les données personnelles lorsque les utilisateurs accÚdent :
- FARENIO Marché
- Portail hĂŽte
- Portail plus propre
- Portail des fournisseurs
- Portail d'administration
- Applications mobiles
- AI Prestations
- PMS Intégrations
- APIs
- Services d'assistance Ă la clientĂšle
Cette politique s'applique Ă Â :
- HĂŽtes
- Gestionnaires immobiliers
- Invités (le cas échéant)
- Nettoyants
- Vendeurs
- Partenaires
- Clients d'entreprise
- Visiteurs du site Web
ARTICLE 2 â RESPONSABLE DU TRAITEMENT
Le responsable du traitement des données est :
GQ VENTURES SAS
Nom commercial : FARENIO
Courriel : Privacy@farenio.com
ARTICLE 3 â DĂ©lĂ©guĂ© Ă la protection des donnĂ©es
Lorsque la loi lâexige, FARENIO nommera un dĂ©lĂ©guĂ© Ă la protection des donnĂ©es (DPD).
Contact pour la protection des données : Privacy@farenio.com
ARTICLE 4 â DONNĂES PERSONNELLES COLLECTĂES
FARENIO peut collecter :
Données d'identité
- Nom et prénom
- Date de naissance
- Nationalité (si nécessaire)
- Identification gouvernementale
- Photographies de profil
Coordonnées
- Adresse
- Numéro de téléphone
- Adresse email
- Contacts d'urgence
Données commerciales
- Nom de l'entreprise
- VAT Numéro
- SIREN/SIRET
- Documents d'enregistrement d'entreprise
- Certificats d'assurance
Données financiÚres
- Coordonnées du compte bancaire
- Informations de paiement
- Historique des transactions
- Factures
- Informations de paiement
Données de propriété
- Adresse de la propriété
- Caractéristiques de la propriété
- Historique des réservations
- Dossiers opérationnels
- Rapports d'inspection
Données de réservation
- Dates d'arrivée
- Dates de départ
- Numéros de réservation
- Occupation des invités
- Horaires de nettoyage
Données techniques
- Informations sur l'appareil
- Type de navigateur
- SystÚme opérateur
- Adresse IP
- Journaux de session
- API activité
Données d'utilisation
- Historique de connexion
- Flux de clics
- Utilisation du tableau de bord
- Interactions de flux de travail
- Utilisation des fonctionnalités
AI Données opérationnelles
- Demandes de planification
- AI recommandations
- Analyse opérationnelle
- Historique de l'automatisation
ARTICLE 5 â FINALITĂS DU TRAITEMENT
FARENIO traite les données personnelles pour :
- Créer des comptes utilisateur
- Gérer les réservations
- Coordonner les opérations de turnover
- Fournisseurs de répartition
- Gérer les flux de travail des fournisseurs
- Traiter les paiements
- Prévenir la fraude
- Se conformer aux DAC7
- Conforme aux normes AML/KYC
- Améliorer les performances de la plateforme
- Former et valider AI systÚmes lorsque cela est légal
- Assurer le support client
- Maintenir la sécurité
- Générer des rapports opérationnels
ARTICLE 6 â BASE JURIDIQUE
Le traitement est basé sur :
- Exécution du contrat
- Obligations légales
- IntĂ©rĂȘts lĂ©gitimes
- Consentement (si requis)
- Protection des intĂ©rĂȘts vitaux
- Obligations dâintĂ©rĂȘt public le cas Ă©chĂ©ant
ARTICLE 7 â AI TRAITEMENT
FARENIO utilise l'intelligence artificielle pour prendre en charge :
- Tarifs
- Planification
- Expédition
- Opérations immobiliÚres
- Service client
- Détection de fraude
- Intelligence d'affaires
Toutes les recommandations sont soumises à une surveillance humaine appropriée lorsque la loi l'exige.
Aucune dĂ©cision uniquement automatisĂ©e produisant des effets juridiques ou dâimportance similaire ne sera prise sans garanties appropriĂ©es, sauf autorisation lĂ©gale.
ARTICLE 8 â PARTAGE DE DONNĂES
Les donnĂ©es peuvent ĂȘtre partagĂ©es avec des destinataires autorisĂ©s, notamment :
- Prestataires de services de paiement
- Fournisseurs d'hébergement cloud
- PMS fournisseurs
- Fournisseurs de communications
- Autorités fiscales
- Autorités de régulation
- Les assureurs
- Conseillers professionnels
- Application de la loi lĂ oĂč la loi l'exige
FARENIO ne vend jamais de données personnelles.
ARTICLE 9 â TRANSFERTS INTERNATIONAUX
Lorsque les données personnelles sont transférées en dehors de l'Espace économique européen (EEE),
FARENIO doit mettre en Ćuvre des garanties appropriĂ©es, notamment :
- Décisions d'adéquation ;
- Clauses contractuelles types (CCS)Â ;
- RÚgles d'entreprise contraignantes, le cas échéant ;
- Mesures techniques et organisationnelles supplémentaires.
ARTICLE 10 â SĂCURITĂ
FARENIO met en Ćuvre les mesures techniques et organisationnelles appropriĂ©es, notamment :
- Chiffrement en transit et au repos le cas échéant ;
- ContrÎles d'accÚs basés sur le moindre privilÚge ;
- Authentification multifacteur pour un accÚs privilégié ;
- Journalisation d'audit ;
- Gestion des vulnérabilités ;
- Procédures de sauvegarde et de reprise aprÚs sinistre ;
- Surveillance de la sécurité.
ARTICLE 11 â CONSERVATION DES DONNĂES
Les données personnelles ne seront conservées que le temps nécessaire pour atteindre les objectifs décrits dans la présente Politique ou pour se conformer aux obligations légales.
Annexe B â Calendrier de conservation des donnĂ©es.
ARTICLE 12 â DROITS DES PERSONNES CONCERNĂES
Les individus ont le droit de :
- Accéder à leurs données personnelles ;
- Rectifier les données inexactes ;
- Effacer les données le cas échéant ;
- Restreindre le traitement ;
- S'opposer au traitement ;
- Portabilité des données ;
- Retirer le consentement lorsque le traitement est basé sur le consentement ;
- Déposer une plainte auprÚs de l'autorité de contrÎle compétente.
Les demandes doivent ĂȘtre envoyĂ©es Ă Â : privacy@farenio.com
ARTICLE 13 â COOKIES
Les cookies sont régis séparément par la Politique relative aux cookies de FARENIO.
ARTICLE 14 â ENFANTS
La Plateforme n'est pas destinée aux personnes n'ayant pas l'ùge requis par la loi applicable pour contracter de maniÚre indépendante.
FARENIO ne collecte pas sciemment de données personnelles sur des enfants sans base légale.
ARTICLE 15 â VIOLATIONS DE DONNĂES
FARENIO maintient des procédures pour :
- Détection;
- EnquĂȘte;
- Endiguement;
- Notification;
- Réparation des violations de données personnelles.
Lorsque le GDPR lâexige, les autoritĂ©s de contrĂŽle compĂ©tentes et les personnes concernĂ©es seront informĂ©es dans les dĂ©lais lĂ©gaux applicables.
ARTICLE 16 â MISES Ă JOUR DE LA POLITIQUE
Cette politique de confidentialitĂ© peut ĂȘtre mise Ă jour pour reflĂ©ter :
- Développements juridiques ;
- Orientations réglementaires ;
- Améliorations de la plateforme ;
- AI changements de gouvernance.
Les mises à jour importantes seront communiquées via la Plateforme.
ARTICLE 17 â CONTACT
Demandes de confidentialité : privacy@farenio.com
ANNEXE A
ENREGISTREMENT DES ACTIVITĂS DE TRAITEMENT (RoPA)
Préparé conformément à l'article 30 GDPR.
Pour chaque activité de traitement, FARENIO doit documenter :
- Nom de l'activité de traitement ;
- Finalité du traitement ;
- Catégories de personnes concernées ;
- Catégories de données personnelles ;
- Base juridique ;
- Destinataires ;
- Virements internationaux ;
- Durée de conservation ;
- Mesures de sécurité ;
- Propriétaire d'entreprise responsable.
Le RoPA doit ĂȘtre rĂ©visĂ© au moins une fois par an et chaque fois que de nouvelles activitĂ©s de traitement sont introduites.
ANNEXE B
CALENDRIER DE CONSERVATION DES DONNĂES
Les durées de conservation sont définies par catégorie, notamment :
- Données du compte utilisateur ;
- Dossiers de réservation ;
- Dossiers financiers ;
- Informations de paiement ;
- Registres fiscaux et DAC7Â ;
- Documents de vérification d'identité ;
- Dossiers de support client ;
- Journaux d'exploitation de la propriété ;
- AI journaux opérationnels ;
- Journaux de sécurité ;
- Préférences marketing ;
- Enregistrements de vidéosurveillance ou d'images (le cas échéant).
Chaque catégorie devra préciser :
- Durée de conservation ;
- Base juridique ;
- Méthode d'élimination.
ANNEXE C
REGISTRE DES SOUS-PROCESSOR
FARENIO tiendra un registre à jour des sous-traitants autorisés.
Le registre doit comprendre :
- Nom du fournisseur de services ;
- Finalité du traitement ;
- Catégories de données personnelles traitées ;
- Lieu(x) d'hébergement ;
- Garanties contractuelles applicables ;
- Certifications de sécurité (si disponibles) ;
- Date de nomination.
Les modifications apportĂ©es aux sous-traitants importants doivent ĂȘtre communiquĂ©es lorsque le contrat ou la loi l'exige.
ANNEXE D
REGISTRE INTERNATIONAL DE TRANSFERT DE DONNĂES
Lorsque les donnĂ©es personnelles quittent lâEEE, FARENIO enregistre :
- Pays de destination ;
- Destinataire;
- Catégories de données transférées ;
- MĂ©canisme de transfert (par exemple dĂ©cision dâadĂ©quation ou clauses contractuelles types) ;
- Garanties supplĂ©mentaires mises en Ćuvre ;
- Ăvaluation des risques de transfert ;
- Date de révision.
ANNEXE E
AI REGISTRE DE TRAITEMENT
Pour chaque processus activé par AI, FARENIO doit documenter :
- AI nom du systÚme ;
- Objectif commercial ;
- Catégories de données traitées ;
- Base légale ;
- Mesures de surveillance humaine ;
- Risques potentiels ;
- Mesures d'atténuation des biais ;
- Surveillance de la précision ;
- Processus de mise à jour du modÚle ;
- ContrĂŽles de journalisation et dâaudit.
Le registre doit garantir le respect des obligations de gouvernance applicables.
ANNEXE F
PROCĂDURE DES DROITS DES PERSONNES CONCERNĂES
FARENIO doit maintenir des procédures documentées pour traiter les demandes relatives à  :
- Accéder;
- Rectification;
- Effacement;
- Restriction;
- Portabilité;
- Objection;
- Retrait du consentement.
La procédure comprendra :
1. Réception de la demande ;
2. Vérification de l'identité ;
3. Inscription au journal des demandes de droits ;
4. Ăvaluation des obligations lĂ©gales et des exemptions ;
5. Affectation interne aux équipes responsables ;
6. Réponse dans les délais légaux applicables ;
7. Registre des mesures prises ;
8. ClĂŽture et piste d'audit.
Toutes les demandes doivent ĂȘtre traitĂ©es de maniĂšre cohĂ©rente, sĂ©curisĂ©e et conformĂ©ment aux exigences GDPR.