La version faisant foi de ces documents juridiques est en anglais. Si une traduction diffère, le texte anglais prévaut.
FARENIO ÉCOSYSTÈME
POLITIQUE DE CONFIDENTIALITÉ
FARENIO ÉCOSYSTÈME
ARTICLE 1 – INTRODUCTION
GQ VENTURES SAS, commercialisé sous le nom de FARENIO, s'engage à protéger la vie privée et les données personnelles de tous les utilisateurs de l'écosystème FARENIO.
Cette politique de confidentialité explique comment FARENIO collecte, utilise, stocke, partage, transfère,
protège et supprime les données personnelles lorsque les utilisateurs accèdent :
- FARENIO Marché
- Portail hôte
- Portail plus propre
- Portail des fournisseurs
- Portail d'administration
- Applications mobiles
- AI Prestations
- PMS Intégrations
- APIs
- Services d'assistance à la clientèle
Cette politique s'applique à :
- Hôtes
- Gestionnaires immobiliers
- Invités (le cas échéant)
- Nettoyants
- Vendeurs
- Partenaires
- Clients d'entreprise
- Visiteurs du site Web
ARTICLE 2 – RESPONSABLE DU TRAITEMENT
Le responsable du traitement des données est :
GQ VENTURES SAS
Nom commercial : FARENIO
Courriel : Privacy@farenio.com
ARTICLE 3 – Délégué à la protection des données
Lorsque la loi l’exige, FARENIO nommera un délégué à la protection des données (DPD).
Contact pour la protection des données : Privacy@farenio.com
ARTICLE 4 – DONNÉES PERSONNELLES COLLECTÉES
FARENIO peut collecter :
Données d'identité
- Nom et prénom
- Date de naissance
- Nationalité (si nécessaire)
- Identification gouvernementale
- Photographies de profil
Coordonnées
- Adresse
- Numéro de téléphone
- Adresse email
- Contacts d'urgence
Données commerciales
- Nom de l'entreprise
- VAT Numéro
- SIREN/SIRET
- Documents d'enregistrement d'entreprise
- Certificats d'assurance
Données financières
- Coordonnées du compte bancaire
- Informations de paiement
- Historique des transactions
- Factures
- Informations de paiement
Données de propriété
- Adresse de la propriété
- Caractéristiques de la propriété
- Historique des réservations
- Dossiers opérationnels
- Rapports d'inspection
Données de réservation
- Dates d'arrivée
- Dates de départ
- Numéros de réservation
- Occupation des invités
- Horaires de nettoyage
Données techniques
- Informations sur l'appareil
- Type de navigateur
- Système opérateur
- Adresse IP
- Journaux de session
- API activité
Données d'utilisation
- Historique de connexion
- Flux de clics
- Utilisation du tableau de bord
- Interactions de flux de travail
- Utilisation des fonctionnalités
AI Données opérationnelles
- Demandes de planification
- AI recommandations
- Analyse opérationnelle
- Historique de l'automatisation
ARTICLE 5 – FINALITÉS DU TRAITEMENT
FARENIO traite les données personnelles pour :
- Créer des comptes utilisateur
- Gérer les réservations
- Coordonner les opérations de turnover
- Fournisseurs de répartition
- Gérer les flux de travail des fournisseurs
- Traiter les paiements
- Prévenir la fraude
- Se conformer aux DAC7
- Conforme aux normes AML/KYC
- Améliorer les performances de la plateforme
- Former et valider AI systèmes lorsque cela est légal
- Assurer le support client
- Maintenir la sécurité
- Générer des rapports opérationnels
ARTICLE 6 – BASE JURIDIQUE
Le traitement est basé sur :
- Exécution du contrat
- Obligations légales
- Intérêts légitimes
- Consentement (si requis)
- Protection des intérêts vitaux
- Obligations d’intérêt public le cas échéant
ARTICLE 7 – AI TRAITEMENT
FARENIO utilise l'intelligence artificielle pour prendre en charge :
- Tarifs
- Planification
- Expédition
- Opérations immobilières
- Service client
- Détection de fraude
- Intelligence d'affaires
Toutes les recommandations sont soumises à une surveillance humaine appropriée lorsque la loi l'exige.
Aucune décision uniquement automatisée produisant des effets juridiques ou d’importance similaire ne sera prise sans garanties appropriées, sauf autorisation légale.
ARTICLE 8 – PARTAGE DE DONNÉES
Les données peuvent être partagées avec des destinataires autorisés, notamment :
- Prestataires de services de paiement
- Fournisseurs d'hébergement cloud
- PMS fournisseurs
- Fournisseurs de communications
- Autorités fiscales
- Autorités de régulation
- Les assureurs
- Conseillers professionnels
- Application de la loi là où la loi l'exige
FARENIO ne vend jamais de données personnelles.
ARTICLE 9 – TRANSFERTS INTERNATIONAUX
Lorsque les données personnelles sont transférées en dehors de l'Espace économique européen (EEE),
FARENIO doit mettre en œuvre des garanties appropriées, notamment :
- Décisions d'adéquation ;
- Clauses contractuelles types (CCS) ;
- Règles d'entreprise contraignantes, le cas échéant ;
- Mesures techniques et organisationnelles supplémentaires.
ARTICLE 10 – SÉCURITÉ
FARENIO met en œuvre les mesures techniques et organisationnelles appropriées, notamment :
- Chiffrement en transit et au repos le cas échéant ;
- Contrôles d'accès basés sur le moindre privilège ;
- Authentification multifacteur pour un accès privilégié ;
- Journalisation d'audit ;
- Gestion des vulnérabilités ;
- Procédures de sauvegarde et de reprise après sinistre ;
- Surveillance de la sécurité.
ARTICLE 11 – CONSERVATION DES DONNÉES
Les données personnelles ne seront conservées que le temps nécessaire pour atteindre les objectifs décrits dans la présente Politique ou pour se conformer aux obligations légales.
Annexe B – Calendrier de conservation des données.
ARTICLE 12 – DROITS DES PERSONNES CONCERNÉES
Les individus ont le droit de :
- Accéder à leurs données personnelles ;
- Rectifier les données inexactes ;
- Effacer les données le cas échéant ;
- Restreindre le traitement ;
- S'opposer au traitement ;
- Portabilité des données ;
- Retirer le consentement lorsque le traitement est basé sur le consentement ;
- Déposer une plainte auprès de l'autorité de contrôle compétente.
Les demandes doivent être envoyées à : privacy@farenio.com
ARTICLE 13 – COOKIES
Les cookies sont régis séparément par la Politique relative aux cookies de FARENIO.
ARTICLE 14 – ENFANTS
La Plateforme n'est pas destinée aux personnes n'ayant pas l'âge requis par la loi applicable pour contracter de manière indépendante.
FARENIO ne collecte pas sciemment de données personnelles sur des enfants sans base légale.
ARTICLE 15 – VIOLATIONS DE DONNÉES
FARENIO maintient des procédures pour :
- Détection;
- Enquête;
- Endiguement;
- Notification;
- Réparation des violations de données personnelles.
Lorsque le GDPR l’exige, les autorités de contrôle compétentes et les personnes concernées seront informées dans les délais légaux applicables.
ARTICLE 16 – MISES À JOUR DE LA POLITIQUE
Cette politique de confidentialité peut être mise à jour pour refléter :
- Développements juridiques ;
- Orientations réglementaires ;
- Améliorations de la plateforme ;
- AI changements de gouvernance.
Les mises à jour importantes seront communiquées via la Plateforme.
ARTICLE 17 – CONTACT
Demandes de confidentialité : privacy@farenio.com
ANNEXE A
ENREGISTREMENT DES ACTIVITÉS DE TRAITEMENT (RoPA)
Préparé conformément à l'article 30 GDPR.
Pour chaque activité de traitement, FARENIO doit documenter :
- Nom de l'activité de traitement ;
- Finalité du traitement ;
- Catégories de personnes concernées ;
- Catégories de données personnelles ;
- Base juridique ;
- Destinataires ;
- Virements internationaux ;
- Durée de conservation ;
- Mesures de sécurité ;
- Propriétaire d'entreprise responsable.
Le RoPA doit être révisé au moins une fois par an et chaque fois que de nouvelles activités de traitement sont introduites.
ANNEXE B
CALENDRIER DE CONSERVATION DES DONNÉES
Les durées de conservation sont définies par catégorie, notamment :
- Données du compte utilisateur ;
- Dossiers de réservation ;
- Dossiers financiers ;
- Informations de paiement ;
- Registres fiscaux et DAC7 ;
- Documents de vérification d'identité ;
- Dossiers de support client ;
- Journaux d'exploitation de la propriété ;
- AI journaux opérationnels ;
- Journaux de sécurité ;
- Préférences marketing ;
- Enregistrements de vidéosurveillance ou d'images (le cas échéant).
Chaque catégorie devra préciser :
- Durée de conservation ;
- Base juridique ;
- Méthode d'élimination.
ANNEXE C
REGISTRE DES SOUS-PROCESSOR
FARENIO tiendra un registre à jour des sous-traitants autorisés.
Le registre doit comprendre :
- Nom du fournisseur de services ;
- Finalité du traitement ;
- Catégories de données personnelles traitées ;
- Lieu(x) d'hébergement ;
- Garanties contractuelles applicables ;
- Certifications de sécurité (si disponibles) ;
- Date de nomination.
Les modifications apportées aux sous-traitants importants doivent être communiquées lorsque le contrat ou la loi l'exige.
ANNEXE D
REGISTRE INTERNATIONAL DE TRANSFERT DE DONNÉES
Lorsque les données personnelles quittent l’EEE, FARENIO enregistre :
- Pays de destination ;
- Destinataire;
- Catégories de données transférées ;
- Mécanisme de transfert (par exemple décision d’adéquation ou clauses contractuelles types) ;
- Garanties supplémentaires mises en œuvre ;
- Évaluation des risques de transfert ;
- Date de révision.
ANNEXE E
AI REGISTRE DE TRAITEMENT
Pour chaque processus activé par AI, FARENIO doit documenter :
- AI nom du système ;
- Objectif commercial ;
- Catégories de données traitées ;
- Base légale ;
- Mesures de surveillance humaine ;
- Risques potentiels ;
- Mesures d'atténuation des biais ;
- Surveillance de la précision ;
- Processus de mise à jour du modèle ;
- Contrôles de journalisation et d’audit.
Le registre doit garantir le respect des obligations de gouvernance applicables.
ANNEXE F
PROCÉDURE DES DROITS DES PERSONNES CONCERNÉES
FARENIO doit maintenir des procédures documentées pour traiter les demandes relatives à :
- Accéder;
- Rectification;
- Effacement;
- Restriction;
- Portabilité;
- Objection;
- Retrait du consentement.
La procédure comprendra :
1. Réception de la demande ;
2. Vérification de l'identité ;
3. Inscription au journal des demandes de droits ;
4. Évaluation des obligations légales et des exemptions ;
5. Affectation interne aux équipes responsables ;
6. Réponse dans les délais légaux applicables ;
7. Registre des mesures prises ;
8. Clôture et piste d'audit.
Toutes les demandes doivent être traitées de manière cohérente, sécurisée et conformément aux exigences GDPR.