La présente politique décrit le traitement des données personnelles par Costel BWATA ESALU / BWATA BUSINESS GROUPE (Preuvial) dans le cadre des sites www.preuvial.com et stayvial.com (Stayvial, marketplace de séjours) et de l'application associée.
Elle s'adresse aux hôtes (comptes utilisateurs), aux voyageurs (portail séjour, livret et compte Stayvial) et aux visiteurs des sites.
🏢
1. Responsable du traitement
Responsable
Costel BWATA ESALU — BWATA BUSINESS GROUPE
Adresse
4 rue Anne Frank, 31300 Toulouse, France
Pour les données des voyageurs saisies ou collectées par un Hôte via Preuvial, l'Hôte est responsable de traitement et Preuvial agit en sous-traitant (voir section 2).
👥
2. Rôles et responsabilités
Hôte : responsable de traitement pour les données de ses voyageurs (coordonnées, séjour, contenus des livrets, messages). Il doit informer ses clients et disposer d'une base légale pour les traitements qu'il pilote.
Preuvial : responsable de traitement pour les données de compte hôte, facturation, support, sécurité de la plateforme et statistiques techniques ; sous-traitant pour l'exécution des services commandés par l'Hôte (vérification, contrats, états des lieux, boutique extras, caution, stockage).
Un accord de sous-traitance (DPA) peut être fourni sur demande à [email protected].
📋
3. Données collectées
Selon les fonctionnalités utilisées, nous traitons les catégories suivantes :
- Compte hôte : nom, email, mot de passe hashé, préférences, signature contractuelle, clés API (secret chiffré), profil de facturation (adresse, SIRET le cas échéant).
- Compte voyageur Stayvial : nom, email, téléphone, mot de passe hashé, favoris, locale, et le lien avec les réservations ou commandes associées.
- Biens et réservations : adresse du bien, type d'activité, dates de séjour, canal de réservation, coordonnées voyageur (nom, email, téléphone).
- Vérification d'identité : statut, nom vérifié, hash de pièce d'identité (jamais le numéro en clair), documents temporaires chez prestataires KYC ou en stockage privé pour vérification manuelle.
- Contrats : contenu généré, consentements, signature, PDF, empreinte de certification.
- États des lieux : photos, commentaires, validations et contestations hôte/voyageur.
- Messagerie et incidents : contenu des messages, photos jointes aux signalements.
- Données techniques : logs d'accès, adresse IP, journaux API/webhooks, tentatives d'accès livret.
- Paiements : identifiants de transaction et statuts via Mollie (abonnements) et Stripe Connect (extras et caution) — Preuvial ne stocke pas les numéros de carte.
🛒
4. Boutique extras, caution et paiements séjour
Lorsque l'Hôte active la boutique ou la caution, Preuvial traite des données de commande et de paiement pour le compte de l'Hôte : produits commandés, montants, statuts, identifiants de transaction Stripe, et le cas échéant facture PDF / XML émise pour l'Hôte.
Les paiements en ligne (extras, caution en ligne, paiement du séjour sur le site de réservation) sont traités par Stripe Connect sur le compte de l'Hôte. Preuvial ne stocke pas les numéros de carte bancaire.
Preuvial n'est pas le vendeur des extras ni le créancier de la caution. L'Hôte est responsable de traitement pour ces opérations vis-à-vis de ses voyageurs ; Preuvial agit en sous-traitant pour l'exécution technique.
Les conditions voyageur sont décrites dans les conditions de paiement des commandes et de la caution.
🎯
5. Finalités et bases légales
Les données sont traitées pour :
- Créer et gérer le compte hôte et les biens (exécution du contrat).
- Fournir livrets, vérification, contrats, états des lieux, messagerie, boutique extras et caution (exécution du contrat / instructions de l'Hôte en sous-traitance).
- Sécuriser les accès voyageurs, lutter contre la fraude et les abus (intérêt légitime).
- Facturer les abonnements et émettre les factures (obligation légale et contrat).
- Assurer le support et améliorer la fiabilité du service (intérêt légitime).
- Répondre aux demandes RGPD et obligations probatoires en cas de gel légal (obligation légale / intérêt légitime).
🤝
6. Destinataires et sous-traitants
Les données peuvent être communiquées aux prestataires suivants, strictement pour les finalités décrites :
- Hostinger — hébergement applicatif.
- Wasabi — stockage objet chiffré en région UE (documents sensibles : KYC, contrats, états des lieux, factures).
- Mollie — paiements et abonnements récurrents.
- Stripe Connect — paiements extras et caution (empreinte, carte) sur le compte de l'Hôte (si activé).
- Stripe Identity — vérification documentaire et selfie (si activé).
- Didit — vérification d'identité alternative (si activé).
- Cloudflare Turnstile — protection anti-robot sur formulaires d'authentification.
- Beds24, Smoobu, Lodgify, eviivo — synchronisation de réservations (si l'Hôte connecte son channel manager).
- Super PDP — transmission de factures électroniques B2B/B2C (si activé pour les Hôtes professionnels en France).
- Prestataire d'envoi d'emails transactionnels.
Ces prestataires sont situés dans l'Union européenne ou offrent des garanties appropriées (clauses contractuelles types, certifications).
⏳
7. Durées de conservation
Les durées varient selon la nature des données :
- Compte hôte : pendant la durée du compte, puis suppression ou anonymisation sous réserve des obligations légales (comptabilité, litiges).
- Réservations et documents contractuels : pendant la relation commerciale et les délais légaux applicables à l'Hôte.
- Documents KYC temporaires (flux automatisé) : purge automatique après 30 jours, sauf gel légal.
- Documents vérification manuelle validée : conservation jusqu'à 6 mois après validation, puis purge automatique, sauf gel légal.
- Logs techniques : durée limitée compatible avec la sécurité et le diagnostic (généralement quelques mois).
- Gel légal : en cas de signalement ou litige, les données concernées ne sont pas purgées tant que le gel est actif.
🛡️
8. Sécurité
Preuvial met en œuvre des mesures techniques et organisationnelles appropriées : mots de passe hashés, chiffrement des secrets sensibles, stockage privé des documents, HTTPS sur les pages de signature, rate limiting sur les accès publics, journalisation des actions admin, accès restreint aux données sensibles.
Aucune mesure n'offre une sécurité absolue ; l'Hôte doit également protéger ses identifiants et clés API.
✅
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, dans les limites prévues par la loi.
- Hôtes : contactez [email protected] ou utilisez les fonctionnalités de votre compte (profil, suppression de compte).
- Voyageurs : déposez une demande depuis le portail séjour (accès, suppression, opposition) ; Preuvial traite la demande avec l'Hôte responsable de traitement le cas échéant.
Vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
🍪
10. Cookies
Le site utilise des cookies strictement nécessaires : session Laravel, cookie CSRF (XSRF-TOKEN), cookie « remember me » optionnel, cookie de consentement (cc_preuvial) et cookies Cloudflare Turnstile le cas échéant.
Aucun cookie publicitaire ou de mesure d'audience tiers n'est déployé sur le site public. Voir la politique de cookies (UE).
📬
11. Contact et modifications
Pour toute question relative à cette politique ou à vos données : [email protected].
Preuvial peut mettre à jour cette politique ; la date de dernière mise à jour figure en tête de page. Les changements substantiels peuvent être notifiés par email aux Hôtes ou via l'application.