Confidentialité

Politique de confidentialité

RIVIERA HERITAGE, éditrice du service StayLight, protège vos données personnelles et les traite dans le respect du Règlement général sur la protection des données (RGPD).

1. Responsable du traitement

RIVIERA HERITAGE (SAS — Société par actions simplifiée), 24 Chemin de Sergyieu, 74140 Messery, France — SIREN 938357746. Contact pour toute question relative aux données : contact@staylight.fr.
TODO — aucun délégué à la protection des données (DPO) n'est désigné à ce jour.

2. Données des clients

Nom et prénom, e-mail, téléphone, adresses de collecte et de livraison, dates et créneaux, nombre et type de bagages, commentaires éventuels, et lorsqu'un transfert de personnes est demandé : adresses de départ et d'arrivée, nombre de passagers.

3. Données de facturation

Type de client (particulier ou professionnel), raison sociale le cas échéant, adresse de facturation complète et pays. Ces informations sont figées au moment de l'émission de la facture afin de garantir l'intégrité du document comptable.

4. Données de paiement

Les paiements sont traités par Stripe. StayLight ne collecte ni ne conserve aucun numéro de carte bancaire : seules les références techniques de la transaction (identifiant de paiement, montant, statut, date, remboursements) sont enregistrées pour la gestion comptable et les litiges.

5. Données des partenaires

Pour les établissements partenaires : raison sociale, adresse, contact référent (nom, e-mail, téléphone), identifiants de connexion à l'espace partenaire, lien de parrainage et QR code associés, réservations attribuées, commissions calculées, relevés et paiements de commissions, ajustements liés aux remboursements clients.

6. Attribution de parrainage

Lorsqu'un visiteur arrive via un lien ou un QR code partenaire, une information technique d'attribution est enregistrée dans le stockage local de son navigateur pendant 30 jours (clé : sl_partner_ref_v1). Elle sert uniquement à rattacher une éventuelle réservation au partenaire concerné. Aucun profilage publicitaire, aucun partage avec des régies tierces.

7. E-mails transactionnels

Nous envoyons uniquement des e-mails liés au service : accusé de demande, validation ou refus de réservation, lien de paiement, facture, invitations et notifications de l'espace partenaire. Les journaux d'envoi (destinataire, objet, statut de délivrance) sont conservés pour preuve de transmission. Aucune newsletter commerciale n'est envoyée sans consentement préalable.

8. Journaux techniques et sécurité

Des journaux techniques (horodatage, adresse IP, type d'action, erreurs serveur, rapports de violation de la politique de sécurité du contenu) sont générés pour assurer la sécurité, prévenir les abus et diagnostiquer les incidents. Ils sont conservés pour une durée limitée puis supprimés.

9. Bases légales

  • Exécution du contrat — réservation, paiement, livraison, espace partenaire.
  • Obligation légale — facturation, TVA, conservation comptable.
  • Intérêt légitime — sécurité du service, prévention de la fraude, preuve des échanges, attribution des commissions partenaires.
  • Consentement — toute communication non essentielle, révocable à tout moment.

10. Cookies et traceurs

Le site n'utilise ni cookie publicitaire, ni outil de mesure d'audience, ni traceur tiers. Seuls des mécanismes strictement nécessaires au fonctionnement sont employés : session d'authentification (espace administrateur et espace partenaire) et attribution de parrainage décrite au point 6. Aucune bannière de consentement n'est donc requise ; si un outil de mesure était ajouté, un bandeau conforme serait mis en place et cette page mise à jour.

11. Sous-traitants et destinataires

Vos données ne sont jamais vendues. Elles sont accessibles à nos équipes habilitées et aux sous-traitants suivants, strictement pour l'exécution du service :

  • Supabase, Inc.Base de données, authentification, stockage des réservations, factures et comptes partenaires. Localisation : Union européenne (infrastructure managée).
  • Cloudflare, Inc. / LovableHébergement, diffusion et exécution du site web. Localisation : Union européenne / États-Unis (clauses contractuelles types).
  • Stripe Payments Europe, Ltd.Encaissement des paiements par carte bancaire et remboursements. Localisation : Union européenne (Irlande).
  • ResendEnvoi des e-mails transactionnels (confirmations, factures, invitations partenaires). Localisation : Union européenne / États-Unis (clauses contractuelles types).
  • PennylaneComptabilité et archivage des factures émises. Localisation : France.
  • Google Ireland Ltd. (Places / Routes API)Autocomplétion d'adresses et calcul d'itinéraires lors de la réservation. Localisation : Union européenne / États-Unis (clauses contractuelles types).

Lorsqu'une réservation est rattachée à un établissement partenaire, celui-ci accède uniquement aux informations nécessaires au suivi de sa commission ; il n'a pas accès aux données des autres partenaires.

12. Transferts hors Union européenne

Certains sous-traitants peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et les garanties complémentaires prévues par ces prestataires.

13. Durées de conservation

  • Réservations et données de prestation : 3 ans après la dernière prestation.
  • Factures et pièces comptables : 10 ans (obligation légale).
  • Demandes de contact non converties : 12 mois après le dernier échange.
  • Comptes et commissions partenaires : durée de la relation contractuelle, puis 10 ans pour les pièces comptables.
  • Journaux techniques et de sécurité : 12 mois maximum.
  • Attribution de parrainage dans le navigateur : 30 jours.

14. Sécurité

Chiffrement des échanges en HTTPS, hébergement dans l'Union européenne pour la base de données, cloisonnement des accès par rôles, isolation stricte des données de chaque partenaire au niveau de la base, vérification de tous les droits côté serveur, politique de sécurité du contenu et limitation du nombre de tentatives de connexion.

15. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement. Écrivez-nous à contact@staylight.fr. Une réponse vous est apportée dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).