Confidentialité de l'application
Dernière mise à jour : août 2026
Informations sur la protection des données (RGPD / nLPD) pour l'application mobile MinibarFlow. Pour le site web et le service en général, consultez la Politique de confidentialité MinibarFlow.
Cette traduction française est fournie pour votre information. La version anglaise fait foi en cas de divergence. Consultez la version anglaise.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles au sens du Règlement général sur la protection des données de l'UE (RGPD) et de la Loi fédérale suisse sur la protection des données (nLPD) est :
Louis Bienaimé
La Ruai 1
2738 Court, Suisse
E-mail : contact@minibarflow.com
2. Quelles données nous traitons et pourquoi
2.1 Données des employés
Nous traitons les données suivantes concernant les employés d'hôtel qui utilisent cette application :
- Identifiants de connexion (adresse e-mail, mot de passe haché) : pour fournir un accès sécurisé à l'application.
- Nom d'affichage et photo de profil facultative : pour identifier les utilisateurs au sein de l'application et faciliter la collaboration en équipe.
- Numéro de téléphone (facultatif) : pour la récupération du compte et la communication au sein de l'équipe.
- Rôle et affectation à un hôtel : pour contrôler les droits d'accès et garantir que chaque utilisateur ne voit que les données relatives à son hôtel et à son rôle.
- Enregistrements d'activité des shifts (heures de début et de fin, chambres contrôlées, mouvements de stock) : pour suivre les opérations minibar et générer des rapports opérationnels.
2.2 Données des clients de l'hôtel
Nous traitons un minimum de données clients, strictement nécessaires aux opérations minibar :
- Nom du client (issu des arrivées prévues) : pour associer la préparation du minibar à la bonne chambre. Les noms des clients ne sont visibles que par les managers et les administrateurs de l'hôtel ; les employés ne voient pas les noms des clients, sauf lors de l'enregistrement d'un check-in.
- Durée du séjour et notes facultatives : pour planifier le réapprovisionnement des minibars.
Nous ne traitons ni informations de paiement des clients, ni documents d'identité, ni aucune catégorie particulière de données personnelles.
2.3 Données relatives à l'appareil
Lorsque vous utilisez l'application, nous pouvons traiter les données techniques suivantes :
- Jeton de notifications push : pour envoyer des notifications opérationnelles (par exemple, rappels de shift, alertes de stock). Le contenu des notifications ne comporte aucune donnée personnelle.
- Rapports de plantage et métriques de performance (uniquement avec votre consentement explicite) : pour diagnostiquer les erreurs de l'application et améliorer sa fiabilité.
3. Bases légales du traitement
Nous traitons vos données personnelles sur les bases légales suivantes au titre de l'art. 6(1) du RGPD :
- Art. 6(1)(b), exécution d'un contrat : le traitement des données des employés est nécessaire à l'exécution du contrat de travail entre vous et l'exploitant de l'hôtel. Cela couvre l'authentification, la gestion des shifts et le suivi de l'activité opérationnelle.
- Art. 6(1)(f), intérêts légitimes : le traitement des noms des clients et des informations de séjour repose sur l'intérêt légitime de l'exploitant de l'hôtel à gérer efficacement les minibars. Les journaux de mouvements de stock et les rapports opérationnels servent l'intérêt légitime du contrôle des inventaires et de la prévention des pertes.
- Art. 6(1)(a), consentement : les rapports de plantage et les données d'analyse ne sont collectés qu'avec votre consentement explicite et librement donné. Vous pouvez retirer votre consentement à tout moment dans les réglages Confidentialité de votre profil, sans affecter la licéité du traitement effectué avant le retrait.
4. Destinataires et transferts internationaux
Vos données peuvent être partagées avec les catégories de destinataires suivantes :
- Firebase / Google Cloud (europe-west6, Zurich) : l'authentification, la base de données (Firestore), le stockage de fichiers et les Cloud Functions sont hébergés dans la région europe-west6 (Zurich, Suisse). Les données restent dans le cadre d'adéquation EEE/Suisse.
- Google Crashlytics (États-Unis) : les rapports de plantage ne sont transmis aux serveurs de Google aux États-Unis que si vous avez donné votre consentement explicite. Google LLC participe au EU-US Data Privacy Framework. Vous pouvez désactiver cet envoi à tout moment dans les réglages de votre profil.
- Expo Push Notification Service (États-Unis) : l'envoi des notifications push transite par les serveurs d'Expo aux États-Unis. Le contenu des notifications est générique (aucune donnée personnelle) et ne comporte que le texte du message opérationnel et un jeton d'appareil.
Nous ne vendons, ne louons ni ne partageons vos données personnelles avec des tiers à des fins commerciales ou publicitaires.
5. Combien de temps nous conservons vos données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux finalités décrites ci-dessus. Les durées de conservation sont les suivantes :
| Catégorie de données | Durée de conservation |
|---|---|
| Noms des clients (dans les contrôles de chambre) | Anonymisés automatiquement après 30 jours |
| Noms des clients (arrivées prévues) | Supprimés automatiquement après 7 jours |
| Historique des notifications push | 30 jours (lues) / 90 jours (non lues) |
| Photos des contrôles de chambre | Supprimées automatiquement après 90 jours |
| Identifiants des employés dans les enregistrements historiques | Anonymisés automatiquement après 12 mois |
| Comptes employés actifs et données de profil | Conservés jusqu'à la suppression du compte |
| Données de plantage et d'analyse | 90 jours (gérées par Google) |
Après la période de conservation applicable, les données personnelles sont automatiquement supprimées ou anonymisées. Des statistiques opérationnelles agrégées et non identifiables peuvent être conservées sans limite de durée.
6. Mesures de minimisation des données
L'application met en œuvre les mesures de minimisation des données suivantes :
- Visibilité des noms des clients : les noms des clients sont réservés aux managers et aux administrateurs. Les employés ne voient pas les noms des clients dans les tuiles de chambre, les cartes de shift ni les écrans de détail de chambre. Les employés ne peuvent saisir un nom de client que lors du processus de check-in.
- Métadonnées des photos : les métadonnées EXIF (GPS, informations sur l'appareil) sont automatiquement retirées de toutes les photos avant leur envoi.
- Notifications push : tous les contenus de notifications push utilisent un texte générique (par exemple, « Un membre de l'équipe a commencé son shift ») et n'incluent aucun nom de personne.
- Cache hors ligne : les noms des clients et les adresses e-mail sont retirés des données mises en cache localement.
- Rapports de plantage : seuls un identifiant utilisateur pseudonymisé et un rôle sont envoyés aux services de rapport de plantage. Aucune adresse e-mail ni aucun nom n'est transmis.
7. Vos droits
En vertu du RGPD et de la nLPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (art. 15 RGPD / art. 25 nLPD) : vous pouvez demander la confirmation que nous traitons vos données personnelles et, le cas échéant, en obtenir une copie.
- Droit de rectification (art. 16 RGPD) : vous pouvez demander la correction de données inexactes ou le complément de données incomplètes. Vous pouvez modifier votre nom d'affichage et votre numéro de téléphone directement dans l'application.
- Droit à l'effacement (art. 17 RGPD / art. 32 nLPD) : vous pouvez demander la suppression de vos données personnelles, sous réserve des obligations légales de conservation. Lorsqu'un compte employé est supprimé, toutes les données associées sont soit supprimées (notifications, photos de profil), soit anonymisées (enregistrements de shifts, contrôles de chambre, mouvements de stock) de sorte qu'elles ne puissent plus être attribuées à une personne identifiable.
- Droit à la portabilité (art. 20 RGPD / art. 28 nLPD) : vous pouvez demander à recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine (JSON). Contactez le responsable du traitement pour lancer une demande d'export de données.
- Droit d'opposition (art. 21 RGPD) : vous pouvez vous opposer à un traitement fondé sur les intérêts légitimes. Nous cesserons le traitement, sauf si nous démontrons des motifs légitimes impérieux prévalant sur vos intérêts.
- Droit de retirer le consentement : lorsque le traitement repose sur le consentement (par exemple, les rapports de plantage), vous pouvez le retirer à tout moment dans les réglages Confidentialité de votre profil. Le retrait n'affecte pas la licéité du traitement antérieur.
- Droit de déposer une réclamation : vous avez le droit de déposer une réclamation auprès d'une autorité de contrôle. Pour la Suisse, l'autorité compétente est le Préposé fédéral à la protection des données et à la transparence (PFPDT). Pour les résidents de l'UE/EEE, adressez-vous à votre autorité locale de protection des données.
8. Demander la suppression de vos données
Pour demander la suppression de votre compte MinibarFlow et des données personnelles qui y sont liées, envoyez un e-mail à contact@minibarflow.com depuis l'adresse e-mail liée à votre compte. Votre compte est créé et géré par votre hôtel : les demandes concernant les enregistrements de travail opérationnels (shifts, contrôles de chambre, mouvements de stock) sont donc traitées conjointement avec votre hôtel, qui les traite dans le cadre de votre relation de travail.
Lorsque votre compte est supprimé :
- Supprimés : vos identifiants de connexion, votre nom d'affichage, votre photo de profil, votre numéro de téléphone, votre jeton de notifications push et votre historique de notifications.
- Anonymisés : les enregistrements de shifts, les contrôles de chambre et les mouvements de stock sont dissociés de votre identité de sorte qu'ils ne puissent plus vous être attribués. Ces enregistrements opérationnels anonymisés sont conservés pour les besoins d'inventaire et de reporting de l'hôtel.
- Conservées pour une durée limitée : les données de plantage et d'analyse collectées avec votre consentement sont conservées par Google pendant au maximum 90 jours avant leur suppression automatique.
9. Contact
Si vous avez des questions au sujet de cette notice de confidentialité ou souhaitez exercer vos droits en matière de protection des données, contactez :
Louis Bienaimé
La Ruai 1
2738 Court, Suisse
E-mail : contact@minibarflow.com