Politique de Confidentialité
Dernière mise à jour · 15 août 2026
Cette politique décrit comment InnAgent Inc. (« InnAgent », « nous ») traite les données personnelles dans l'exploitation de sa plateforme d'accueil et de gestion pour hôtels.
Elle couvre deux groupes de personnes distincts, aux rôles juridiques différents, et cette distinction traverse tout le document : les clients qui contractent la plateforme et les hôtes accueillis à travers elle.
1. Nos deux rôles
Nous sommes RESPONSABLES DU TRAITEMENT des données de nos clients — les personnes des hôtels qui contractent, accèdent et administrent la plateforme. C'est nous qui décidons pourquoi et comment ces données sont traitées.
Nous sommes SOUS-TRAITANTS pour les données des hôtes. Quand un hôte converse avec l'hôtel par WhatsApp ou fait une réservation, c'est l'hôtel, en sa qualité de responsable du traitement, qui en détermine la finalité. Nous agissons pour son compte et sur ses instructions, dans les limites du contrat signé.
En pratique : les demandes des hôtes sur leurs propres données s'adressent à l'hôtel, et nous traitons ce que l'hôtel nous transmet à ce sujet. Si un hôte nous contacte directement, nous transmettons la demande à l'hôtel responsable et en informons la personne.
2. Données que nous traitons
Données des clients, pour lesquelles InnAgent est le responsable du traitement :
- Identification et contact professionnel : nom, e-mail professionnel, téléphone, fonction et hôtel rattaché.
- Données d'accès : identifiants, journaux de connexion, adresse IP et actions effectuées sur la plateforme.
- Données contractuelles et de facturation.
Données des hôtes, pour lesquelles InnAgent est le sous-traitant, pour le compte de l'hôtel :
- Identification et contact : nom, téléphone et e-mail, conservés dans le moteur de conversations.
- Le contenu des conversations tenues avec l'hôtel sur les canaux intégrés, y compris WhatsApp.
- La référence de la réservation dans le système de gestion de l'hôtel, quand elle existe.
- Quand les modules correspondants sont contractés et actifs : les autres données de réservation (dates, hébergement, montants et préférences), la pièce d'identité exigée par la réglementation de l'hébergement, et les données techniques sur l'origine du contact, utilisées pour mesurer l'efficacité des campagnes de l'hôtel.
Données des personnes qui écrivent par le formulaire de ce site, pour lesquelles InnAgent est le responsable du traitement : nom, e-mail, hôtel quand il est indiqué, et le contenu du message.
Ces données servent uniquement à répondre au contact et à mener la conversation commerciale qu'il ouvre. La base juridique est l'intérêt légitime à répondre à qui nous écrit et, quand la conversation avance, les mesures précontractuelles. Elles n'alimentent pas de campagnes marketing et ne sont ni vendues ni cédées.
Le message arrive par e-mail dans notre boîte et est conservé le temps de la conversation et du suivi commercial correspondant. Le site ne stocke pas les envois dans une base propre. Pour une suppression anticipée, il suffit de le demander par e-mail.
3. À quoi nous les utilisons
Nous ne vendons pas de données personnelles. Nous n'utilisons ni les conversations ni les données des hôtes d'un client au bénéfice d'un autre, ni pour entraîner des modèles d'intelligence artificielle à usage général.
- Faire fonctionner l'accueil automatisé et humain sur les canaux de l'hôtel.
- Enregistrer, consulter et rapprocher des réservations avec le système de gestion hôtelière (PMS) du client.
- Produire les rapports et indicateurs que l'hôtel utilise pour conduire sa propre opération.
- Mesurer la performance des campagnes de l'hôtel, quand ce module est contracté et actif.
- Maintenir la plateforme sûre, enquêter sur les incidents et respecter les obligations légales.
4. Bases juridiques
Nous traitons les données des clients sur la base de l'exécution du contrat, du respect d'obligations légales et de notre intérêt légitime à maintenir et protéger la plateforme.
Pour les données des hôtes, la base juridique est déterminée par l'hôtel responsable — en règle générale, l'exécution du contrat d'hébergement, le respect d'une obligation légale ou le consentement, selon le cas.
5. Intelligence artificielle dans l'accueil
Quand l'accueil automatisé est contracté et actif, une partie de l'accueil est réalisée par une agente automatisée qui interprète les messages de l'hôte et consulte les systèmes de l'hôtel pour répondre. Les conversations sont traitées via des fournisseurs de modèles de langage que nous contractons, sous des accords qui interdisent l'usage de ce contenu pour entraîner leurs modèles.
L'agente remet la conversation à une personne de l'équipe de l'hôtel quand le cas l'exige, et l'hôte peut demander un accueil humain à tout moment.
6. Communication des données
Nous ne partageons les données qu'avec ceux qui sont nécessaires au fonctionnement de la plateforme :
Nous tenons cette liste à jour et informons les clients, avec un préavis raisonnable, de l'arrivée d'un nouveau prestataire traitant des données personnelles.
- L'hôtel contractant, destinataire naturel des données de ses propres hôtes.
- Supabase — base de données et authentification, y compris l'envoi des e-mails d'accès au compte, avec les données stockées dans l'Union européenne (Suède).
- Vercel — hébergement et exécution de l'application, dans l'Union européenne (Suède).
- Sentry — supervision des erreurs et des performances, avec les données stockées en Allemagne. Il reçoit des messages d'erreur et des mesures de performance ; il ne reçoit pas le contenu des conversations.
- Stripe — traitement des paiements. Il reçoit les données de facturation et de carte directement de la personne qui contracte, sur une page qu'il héberge ; il ne reçoit pas de données d'hôtes.
- Resend — envoi de nos e-mails transactionnels : les e-mails d'accès au compte, invitations d'équipe, notifications de la plateforme et messages du formulaire de ce site.
- Google et Facebook — uniquement quand la personne choisit d'entrer avec le compte de l'un de ces fournisseurs, et seulement pour l'authentifier.
- Les fournisseurs de modèles de langage, quand l'accueil automatisé est contracté et actif.
- Meta Platforms, quand la communication passe par l'un de ses canaux — WhatsApp Business Platform, Instagram Direct ou Messenger —, conformément à ses politiques.
- Telegram Messenger — quand l'hôtel connecte un bot Telegram comme canal de service.
- Le système de gestion hôtelière (PMS) choisi par l'hôtel, pour enregistrer et consulter les réservations.
- Les autorités publiques, en cas d'obligation légale ou de décision de justice.
7. Où sont les données et quand elles sortent du pays
Les données traitées sur la plateforme sont stockées dans l'Union européenne : la base de données et l'application en Suède, le moteur de conversations — que nous exploitons sur notre propre infrastructure — en Finlande, et la supervision des erreurs en Allemagne.
InnAgent Inc. est une société constituée aux États-Unis, et notre équipe accède à ces systèmes depuis l'extérieur de l'Union européenne et du Brésil. Cet accès est un transfert international et s'appuie sur les garanties exigées par la législation applicable.
Pour les clients au Brésil, cela signifie que les données sont traitées hors du territoire national, avec les mêmes garanties. Certains prestataires de support — paiement, envoi d'e-mail, entrée avec un compte Google ou Facebook et la WhatsApp Business Platform elle-même — opèrent mondialement et peuvent traiter des données hors de l'Union européenne, dans les termes des contrats que nous avons avec eux.
8. Isolement entre hôtels
La plateforme est multi-locataire : plusieurs hôtels opèrent sur une infrastructure partagée. L'isolement entre eux est imposé au niveau de la base de données, de sorte qu'une requête faite dans le contexte d'un hôtel ne peut pas atteindre les enregistrements d'un autre. C'est une exigence d'architecture, pas un réglage optionnel.
9. Conservation
Les données des clients sont conservées pendant la relation contractuelle et pendant les délais légaux qui la suivent.
Les données des hôtes sont conservées pendant la période définie par l'hôtel responsable, dans le respect des délais légaux de conservation applicables à l'activité d'hébergement. À la fin du contrat, nous restituons ou supprimons les données selon l'instruction de l'hôtel, sauf ce que la loi oblige à conserver.
10. Droits des personnes concernées
La législation applicable reconnaît aux personnes concernées, entre autres, les droits de confirmation et d'accès, de rectification, d'anonymisation, de portabilité, d'information sur les communications de données, de retrait du consentement et d'effacement.
Les clients exercent ces droits directement auprès de nous, à admin@innagent.ai. Les hôtes doivent s'adresser à l'hôtel avec lequel ils sont en relation ; s'ils nous contactent, nous transmettons la demande à l'hôtel responsable.
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de protection des données. Au Brésil, auprès de l'Autoridade Nacional de Proteção de Dados (ANPD). Dans l'Espace économique européen, auprès de l'autorité de contrôle du pays où vous résidez, où vous travaillez ou où le manquement allégué a eu lieu — en France, la CNIL. Sans que cela limite ce droit, nous vous invitons à nous en parler d'abord : c'est en général plus rapide.
Notre canal de communication avec les personnes concernées est admin@innagent.ai.
11. Comment demander l'effacement de vos données
Si vous êtes hôte d'un hôtel qui utilise InnAgent : l'hôtel est responsable de vos données, adressez-lui donc directement votre demande d'effacement. Si vous préférez nous écrire, à admin@innagent.ai, nous transmettons votre demande à l'hôtel responsable, vous informons de l'avoir fait, et effaçons les données dans nos systèmes dès que l'hôtel le confirme.
Si vous avez un compte sur la plateforme : écrivez à admin@innagent.ai depuis l'e-mail du compte. Nous accusons réception et menons l'effacement à son terme, sauf ce que la loi nous oblige à conserver — dans ce cas, nous vous disons quoi et pour combien de temps.
Si vous avez échangé avec un hôtel par WhatsApp : ces messages relèvent de la responsabilité de l'hôtel, et la demande suit la première voie ci-dessus.
Aujourd'hui, ces demandes sont traitées par notre équipe, sur sollicitation par e-mail. Il n'existe pas, dans la plateforme, d'outil en libre-service pour l'effacement.
12. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées à la nature des données, dont le chiffrement en transit, le contrôle d'accès par identité, la ségrégation des environnements, la journalisation d'audit des actions sur la plateforme et la gestion centralisée des secrets.
En cas d'incident de sécurité susceptible d'entraîner un risque ou un dommage significatif, nous agissons selon le rôle que nous avons sur la donnée touchée. Pour les données de nos clients, dont nous sommes le responsable du traitement, nous informons les personnes affectées et l'autorité compétente dans les délais légaux. Pour les données des hôtes, dont nous sommes le sous-traitant, nous informons l'hôtel responsable du traitement sans retard injustifié, avec les informations dont il a besoin pour tenir ses propres délais ; la communication à l'autorité et aux personnes concernées revient dans ce cas à l'hôtel, et nous l'appuyons avec ce qui est à notre portée.
13. Cookies
Ce site institutionnel n'utilise ni cookies de suivi ni outils d'analyse comportementale. Le tableau de bord de la plateforme n'utilise que les cookies nécessaires à l'authentification de la session.
14. Modifications
Les modifications significatives de cette politique sont communiquées aux clients par e-mail et reflétées sur cette page, avec mise à jour de la date d'en-tête.
15. Contact
Pour toute question de confidentialité et de protection des données, y compris l'exercice de droits : admin@innagent.ai.