Politique de Confidentialite
Last updated: 24 fevrier 2026
1. Informations que Nous Collectons
SpareHolidays collecte plusieurs categories d'informations pour fournir et ameliorer nos services de marche. Les informations personnelles comprennent votre nom, votre adresse e-mail, votre avatar de profil et toute information supplementaire que vous fournissez lors de l'inscription du compte via Clerk. Lorsque vous effectuez une verification d'identite via Stripe Identity, nous pouvons traiter des documents d'identite delivres par le gouvernement et des donnees biometriques selon les besoins a des fins de verification.
Les informations financieres, y compris les details de cartes de paiement et les informations bancaires, sont collectees et traitees directement par notre processeur de paiement, Stripe. SpareHolidays ne stocke pas directement les numeros complets de vos cartes de paiement ni vos identifiants financiers sensibles sur nos serveurs. Nous conservons toutefois les registres de transactions, y compris les montants, les dates, les details des annonces et les informations de paiement necessaires a la comptabilite, aux declarations fiscales et a la resolution des litiges.
Nous collectons egalement le contenu que vous telecharchez sur la Plateforme, tel que les photos d'annonces, les captures d'ecran de reservations et les documents de preuve de transfert, qui peuvent etre analyses par nos systemes de verification par IA. Les donnees d'utilisation sont automatiquement collectees lorsque vous interagissez avec la Plateforme, y compris les adresses IP, le type de navigateur, les informations sur l'appareil, les pages visitees et les schemas d'interaction. Ces donnees nous aident a ameliorer nos services, a detecter les fraudes et a assurer la securite de la plateforme.
2. Comment Nous Utilisons Vos Informations
Nous utilisons vos informations personnelles pour creer et gerer votre compte, faciliter les transactions entre acheteurs et vendeurs, traiter les paiements en sequestre et communiquer avec vous au sujet de vos transactions et de l'etat de votre compte. Les communications liees aux transactions comprennent les confirmations d'achat, les mises a jour de l'etat du transfert, les notifications de litiges et les confirmations de paiement.
Le contenu que vous telecharchez, y compris les captures d'ecran de reservations et les preuves de transfert, est traite par notre systeme de verification par IA alimente par Anthropic Claude afin d'evaluer l'authenticite, de detecter les fraudes potentielles et de verifier l'achevement des transferts. L'analyse par IA genere des scores de confiance et des indicateurs qui assistent notre equipe de revision humaine dans la prise de decisions finales. Nous n'utilisons pas l'analyse par IA a des fins sans rapport avec la verification des transactions et l'integrite de la plateforme.
Nous utilisons les donnees d'utilisation et les analyses pour ameliorer les performances de la Plateforme, personnaliser votre experience, identifier et resoudre les problemes techniques et prevenir les activites frauduleuses ou non autorisees. Nous pouvons egalement utiliser des donnees agregees et anonymisees a des fins de recherche et d'analyse. Avec votre consentement, nous pouvons vous envoyer des communications marketing sur les nouvelles fonctionnalites, promotions ou offres de voyage pertinentes ; vous pouvez vous desinscrire des communications marketing a tout moment.
3. Prestataires de Services Tiers
SpareHolidays s'integre aux prestataires de services tiers suivants qui traitent des donnees en notre nom ou en tant que responsables independants du traitement : Clerk fournit des services d'authentification et de gestion de comptes, traitant votre e-mail, vos identifiants de mot de passe, vos jetons de connexion sociale et vos donnees de session. Stripe traite toutes les transactions financieres, les retenues en sequestre, les paiements et la verification d'identite, agissant en tant que responsable independant du traitement des donnees de paiement conformement a sa propre politique de confidentialite.
Pusher assure la livraison de notifications en temps reel, traitant des identifiants d'utilisateurs anonymises et le contenu des notifications. Uploadthing gere le telechargement securise de fichiers, y compris les images d'annonces et les captures d'ecran de preuve de transfert. Google Tag Manager facilite le suivi analytique pour nous aider a comprendre comment les utilisateurs interagissent avec la Plateforme ; les donnees collectees via GTM sont regies par les politiques de confidentialite de Google.
Anthropic fournit des capacites d'analyse par IA via son API Claude, que nous utilisons pour la moderation des annonces, la verification des reservations et l'analyse des preuves de transfert. Le contenu telecharge envoye a Anthropic pour analyse est traite conformement aux politiques d'utilisation des donnees d'Anthropic et n'est pas utilise pour entrainer des modeles d'IA. Nous exigeons de tous les prestataires tiers qu'ils maintiennent des mesures de securite appropriees et ne traitent les donnees personnelles que selon nos instructions et conformement aux lois applicables en matiere de protection des donnees.
5. Vos Droits en vertu du GDPR
Si vous etes situe dans l'Espace economique europeen (EEE), au Royaume-Uni ou en Suisse, vous beneficiez des droits suivants en vertu du Reglement General sur la Protection des Donnees (GDPR) et de la legislation equivalente : le droit d'acces a vos donnees personnelles ; le droit de rectification des donnees inexactes ou incompletes ; le droit a l'effacement ("droit a l'oubli") dans certaines circonstances ; le droit a la limitation du traitement de vos donnees ; le droit a la portabilite des donnees dans un format structure, couramment utilise et lisible par machine ; et le droit d'opposition au traitement fonde sur des interets legitimes ou a des fins de marketing direct.
Vous avez egalement le droit de ne pas faire l'objet de decisions fondees exclusivement sur un traitement automatise, y compris le profilage, produisant des effets juridiques ou vous affectant de maniere significative de facon similaire. Bien que nos systemes d'IA assistent a la verification des transactions et a l'analyse des litiges, les decisions finales ayant un impact materiel sur votre compte ou vos transactions sont examinees par des administrateurs humains.
Pour exercer l'un de ces droits, veuillez contacter notre equipe de Protection des Donnees a l'adresse [email protected]. Nous repondrons a votre demande dans un delai de trente (30) jours, comme l'exige la loi. Si vous n'etes pas satisfait de notre reponse, vous avez le droit de deposer une plainte aupres de votre autorite de controle locale. Notre contact designe pour la Protection des Donnees est joignable a l'adresse [email protected].
6. Vos Droits en vertu de la CCPA
Si vous etes resident de Californie, le California Consumer Privacy Act (CCPA) et le California Privacy Rights Act (CPRA) vous conferent des droits specifiques concernant vos informations personnelles. Vous avez le droit de savoir quelles informations personnelles nous collectons, utilisons, divulguons et vendons ou partageons ; le droit de supprimer les informations personnelles que nous avons collectees aupres de vous, sous reserve de certaines exceptions ; le droit de corriger les informations personnelles inexactes ; et le droit de refuser la vente ou le partage de vos informations personnelles.
SpareHolidays ne vend pas vos informations personnelles a des tiers en echange d'une contrepartie monetaire. Nous pouvons partager certaines donnees avec des prestataires de services tiers comme decrit a la Section 3, ce qui peut constituer un "partage" au sens de la CCPA. Vous pouvez refuser ce partage en ajustant vos preferences en matiere de cookies ou en nous contactant directement.
Vous avez le droit a la non-discrimination pour l'exercice de vos droits au titre de la CCPA. Nous ne vous refuserons pas de services, ne vous facturerons pas de prix differents, ne vous fournirons pas une qualite de service differente et ne prendrons pas de mesures de represailles a votre encontre pour l'exercice de l'un de vos droits. Pour soumettre une demande au titre de la CCPA, veuillez nous contacter a l'adresse [email protected] ou utiliser le formulaire de demande de confidentialite disponible dans les parametres de votre compte. Nous verifierons votre identite avant de traiter votre demande et repondrons dans un delai de quarante-cinq (45) jours.
7. Conservation des Donnees
Nous conservons vos informations personnelles aussi longtemps que votre compte reste actif et aussi longtemps que necessaire pour fournir nos services. Les donnees de profil du compte, y compris votre nom, votre e-mail et votre avatar, sont conservees jusqu'a ce que vous supprimiez votre compte ou demandiez l'effacement. Les registres de transactions, y compris les details de paiement, la documentation de transfert, l'historique des litiges et les informations fiscales (telles que les montants de TVA, les taux d'imposition, les donnees de juridiction et les enregistrements de factures), sont conserves pendant un minimum de sept (7) ans a compter de la date de la transaction afin de respecter les exigences fiscales, comptables et reglementaires conformement au droit de l'UE et italien.
Le contenu telecharge, tel que les images d'annonces et les captures d'ecran de preuve de transfert, est conserve pendant la duree du cycle de vie de la transaction plus une periode supplementaire de douze (12) mois pour soutenir la resolution eventuelle de litiges. Les resultats d'analyse par IA et les scores de verification sont conserves pendant vingt-quatre (24) mois a compter de la date de l'analyse a des fins d'assurance qualite et de prevention de la fraude.
Lors de la suppression du compte, nous supprimerons ou anonymiserons vos donnees personnelles dans un delai de trente (30) jours, a l'exception des donnees que nous sommes legalement tenus de conserver, y compris les registres fiscaux qui doivent etre conserves pendant la periode de conservation legalement requise. Les donnees anonymisees et agregees qui ne peuvent pas etre utilisees pour vous identifier peuvent etre conservees indefiniment a des fins analytiques et de recherche.
8. Securite des Donnees
SpareHolidays met en oeuvre des mesures de securite techniques et organisationnelles conformes aux normes du secteur pour proteger vos informations personnelles contre tout acces, modification, divulgation ou destruction non autorise. Toutes les donnees transmises entre votre navigateur et nos serveurs sont chiffrees a l'aide du protocole TLS (Transport Layer Security). Les donnees au repos sont chiffrees a l'aide du chiffrement AES-256.
Les donnees financieres sont traitees exclusivement par Stripe, qui maintient la conformite PCI DSS Niveau 1, le plus haut niveau de certification disponible dans le secteur des cartes de paiement. Les systemes de SpareHolidays ne sont jamais exposes aux donnees brutes de cartes de credit. L'acces aux donnees personnelles au sein de notre organisation est limite au personnel autorise sur la base du besoin d'en connaitre, et tous les acces sont enregistres et audites.
Bien que nous prenions toutes les precautions raisonnables pour proteger vos donnees, aucune methode de transmission sur Internet ou de stockage electronique n'est totalement sure. Nous ne pouvons garantir une securite absolue mais nous nous engageons a notifier rapidement les utilisateurs concernes et les autorites competentes en cas de violation de donnees, conformement aux exigences de notification applicables en vertu du GDPR, de la CCPA et d'autres lois applicables.
9. Nous Contacter
Si vous avez des questions, des préoccupations ou des demandes concernant cette Politique de Confidentialité ou nos pratiques en matière de données, veuillez nous contacter aux coordonnées suivantes :
E-mail : [email protected] Délégué à la Protection des Données (DPD) : [email protected]
Pour les demandes relatives à la Protection des Données et pour exercer vos droits au titre du RGPD ou de la CCPA, vous pouvez également contacter directement notre équipe de Protection des Données à l'adresse [email protected].
Nous nous efforçons de répondre à toutes les demandes relatives à la confidentialité dans un délai de trente (30) jours à compter de leur réception. Pour les demandes complexes ou lorsque des prolongations sont autorisées par la loi, nous vous informerons de tout retard et des raisons de celui-ci.
Si vous êtes situé dans l'UE et n'êtes pas satisfait du traitement de votre demande relative à la confidentialité, vous avez le droit de déposer une plainte auprès de votre autorité de contrôle locale en matière de protection des données. Pour les utilisateurs en Allemagne, l'autorité compétente est le Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Graurheindorfer Str. 153, 53117 Bonn, Allemagne (www.bfdi.bund.de). Les utilisateurs dans d'autres États membres de l'UE peuvent contacter leur autorité nationale de protection des données.