Politique de confidentialité
Last updated: 13 juillet 2026
MIKstay (« nous », « notre ») fournit un logiciel de gestion immobilière aux hôtes et aux agences de location de courte durée. La présente politique explique quelles données personnelles nous traitons, pourquoi, et quels droits vous confère le Règlement général sur la protection des données de l'Union européenne (RGPD) ainsi que les lois comparables.
Deux rôles sont importants ici. Pour les données concernant nos titulaires de compte (hôtes et personnel d'agence), nous sommes le responsable du traitement. Pour les données concernant les voyageurs qu'un hôte enregistre dans MIKstay, l'hôte est le responsable du traitement et nous agissons en tant que sous-traitant dans le cadre d'un accord de traitement des données ; les voyageurs doivent adresser leurs demandes d'accès ou d'effacement à l'hôte qui gère leur réservation.
1. Données que nous collectons
Données de compte : nom, adresse e-mail, numéro de téléphone, informations sur l'organisation et rôle.
Données des voyageurs saisies par les hôtes : noms, coordonnées, historique des réservations, messages et — lorsqu'un hôte utilise les fonctionnalités d'identité — références des documents d'identité et statut de vérification.
Données de paiement : traitées par Stripe. Nous conservons les métadonnées de versement et de transaction, jamais les numéros de carte complets.
Données d'utilisation et techniques : événements de journalisation, identifiants de requête, informations sur l'appareil ou le navigateur, et cookies (voir notre Politique relative aux cookies).
2. Pourquoi nous les traitons (bases juridiques)
- Exécution d'un contrat — pour fournir le service auquel vous avez souscrit.
- Intérêts légitimes — pour sécuriser, maintenir et améliorer la plateforme, et pour prévenir les abus.
- Obligation légale — pour satisfaire aux exigences fiscales, comptables et de déclaration réglementaire.
- Consentement — pour les cookies non essentiels et le marketing facultatif, que vous pouvez retirer à tout moment.
3. Sous-traitants ultérieurs
Nous partageons des données avec des prestataires sélectionnés uniquement dans la mesure nécessaire au fonctionnement du service, chacun étant lié par un accord de traitement des données :
- Neon — hébergement de base de données PostgreSQL gérée (région UE).
- Cloudflare — hébergement d'application, CDN et stockage d'objets (R2) pour les médias et les documents.
- Stripe — traitement des paiements et versements.
- Resend — envoi d'e-mails transactionnels.
- Twilio — messagerie SMS et WhatsApp, lorsqu'elle est activée.
- Anthropic — fonctionnalités d'IA telles que la rédaction de messages, sur demande.
Une liste à jour est disponible sur demande et sera tenue à jour sur cette page.
4. Transferts internationaux
Nous nous efforçons de conserver les données personnelles de l'UE dans des régions de l'UE. Lorsqu'un sous-traitant ultérieur transfère des données en dehors de l'EEE, nous nous appuyons sur des décisions d'adéquation ou sur des clauses contractuelles types.
5. Conservation
Les données de compte sont conservées pendant toute la durée de vie du compte, puis supprimées ou anonymisées, sous réserve des délais de conservation légaux.
Les documents financiers sont conservés pendant la période requise par la législation fiscale applicable.
Les documents d'identité stockés dans l'espace sensible sont conservés pendant la durée la plus courte nécessaire et expirent automatiquement.
Lorsqu'un voyageur est effacé, les champs personnels sont anonymisés sur place, tandis que les enregistrements de réservation ou financiers non personnels sont conservés à des fins comptables légales.
6. Vos droits
Sous réserve de la loi applicable, vous pouvez demander :
- L'accès à vos données et une copie portable de celles-ci.
- La correction de données inexactes.
- L'effacement de vos données.
- La limitation ou l'opposition à certains traitements.
- Le retrait du consentement lorsque le traitement est fondé sur le consentement.
Pour exercer ces droits en tant que titulaire de compte, contactez-nous à l'adresse privacy@mikstay.com. Si vous êtes un voyageur, contactez l'hôte qui gère votre réservation. Vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.
7. Sécurité
Nous appliquons une isolation des locataires au niveau de la base de données (sécurité au niveau des lignes), chiffrons les identifiants au repos, utilisons des URL signées à courte durée de vie pour les médias sensibles et tenons un journal d'audit en ajout seul des actions administratives.
8. Contact
Questions concernant la présente politique ou nos pratiques en matière de données : privacy@mikstay.com.