Légal

Politique de confidentialité

Dernière mise à jour :

YStay traite des données sensibles : identités, séjours, documents justificatifs, preuves d'état des lieux. Notre posture est la confidentialité par défaut — stockage privé, accès médiatisés et signés, hébergement en Europe, journalisation des transitions sensibles.

Cette politique est rédigée depuis notre registre des traitements. Elle décrit chaque traitement séparément : ce que nous collectons, pourquoi, qui y a accès et pendant combien de temps nous le conservons.

Responsable de traitement

La plateforme YStay est éditée par [À COMPLÉTER : raison sociale], [À COMPLÉTER : forme juridique] au capital de [À COMPLÉTER : capital social], immatriculée sous le numéro [À COMPLÉTER : numéro d'immatriculation RCS], numéro de TVA intracommunautaire [À COMPLÉTER : numéro de TVA intracommunautaire], dont le siège social est situé [À COMPLÉTER : adresse du siège social].

La société est en cours de constitution : les champs ci-dessus s'affichent en marqueurs tant que l'immatriculation n'est pas effective. Ils seront renseignés, sur cette page comme sur les mentions légales, au même déploiement.

Pour toute question relative à vos données personnelles et pour exercer vos droits : privacy@ystay.app. Pour toute autre demande : contact@ystay.app.

Qui est responsable de quoi

YStay n'a pas le même rôle sur toutes les données qu'il traite. La répartition dépend du traitement, et elle détermine auprès de qui vous exercez vos droits.

  • YStay est responsable de traitement pour sa propre relation client : comptes hôtes et membres d'équipe, facturation et abonnement, demandes d'assistance, liste de lancement et alertes du Radar de conformité.
  • YStay est responsable de traitement pour le compte voyageur lui-même — identifiants, langue, préférences, jetons d'appareil, attestation d'assurance déposée : un compte est transversal à plusieurs hôtes et relève du fonctionnement de la plateforme. YStay est en revanche sous-traitant de l'hôte pour les données de séjour de ce voyageur : réservation, accès, arrivée et départ, preuves StayProof, échanges avec l'hôte. L'hôte est responsable vis-à-vis de son voyageur ; nous traitons pour son compte et sur ses instructions.
  • YStay est sous-traitant du bailleur pour les dossiers de candidature à la location longue durée (YStay Classic). Un candidat locataire n'est pas un voyageur : c'est le bailleur qui décide de la finalité et de la conservation de son dossier.
Vous êtesVos droits s'exercent auprès deNotre rôle
Hôte, ou membre d'une équipe hôteYStay — privacy@ystay.appResponsable de traitement
Voyageur — compte, préférences, assistanceYStay — privacy@ystay.appResponsable de traitement
Voyageur — réservation, séjour, preuvesL'hôte chez qui vous avez réservéSous-traitant de l'hôte
Candidat à une location longue duréeLe bailleur auprès de qui vous avez candidatéSous-traitant du bailleur
Inscrit à la liste de lancement ou au RadarYStay — privacy@ystay.appResponsable de traitement

Comptes hôtes

Finalité : permettre à un hôte — particulier ou société — de créer et gérer son compte, ses biens et annonces, ses réservations, son équipe et sa facturation.

  • Personnes concernées : hôtes individuels, représentants de sociétés hôtes, membres invités d'un compte (gestionnaire, équipier, lecture seule).
  • Données : identité (nom, nom affiché), coordonnées (téléphone, adresse postale), données société (raison sociale, SIRET, numéro de TVA, mentions légales de facturation, représentant légal, médiateur de la consommation désigné), image de signature de contrat, identifiant client du prestataire de paiement, statut d'essai et de suspension avec son motif.
  • Destinataires : l'équipe YStay habilitée ; vous-même et les membres que vous invitez, dans la limite de leur rôle ; Stripe pour la facturation ; netcup pour l'hébergement de la base.
  • Cloisonnement : chaque requête est bornée au compte propriétaire. Un hôte ne voit jamais les données d'un autre.
  • Nous mesurons l'usage de la plateforme par votre compte — fonctions activées, étapes franchies — pour améliorer le service. Ces mesures reposent sur notre intérêt légitime, ne portent que sur des données de compte, et ne sont jamais partagées ni revendues.

Membres d'une équipe hôte

Finalité : permettre à une personne invitée par un hôte — gestionnaire, équipier, lecture seule — d'accéder à son compte dans la limite de son rôle, et imputer chaque action à son auteur.

  • Personnes concernées : les personnes qu'un hôte invite sur son compte, salariées, mandataires ou prestataires.
  • Données : nom, adresse e-mail, rôle attribué, date et version des conditions d'utilisation individuelles acceptées, journaux d'activité (qui a fait quoi, quand).
  • Responsable de traitement : YStay. Vous n'êtes pas partie au contrat conclu entre YStay et l'hôte qui vous invite, mais c'est bien nous qui traitons ces données, pour faire fonctionner son compte et sécuriser la plateforme.
  • Conservation : avec le compte de l'hôte, selon les durées indiquées plus bas ; votre accès personnel cesse dès que le titulaire du compte le retire.

Comptes voyageurs

Finalité : permettre à un voyageur de gérer sa réservation, ses accès et ses échanges depuis un compte ou un lien à jeton, et de déposer une attestation d'assurance si l'hôte la demande.

  • Personnes concernées : voyageurs et occupants principaux d'une réservation.
  • Données : identité (prénom, nom), téléphone, langue, adresse de facturation par défaut, identifiant client du prestataire de paiement, jetons d'appareil pour les notifications de l'application mobile, attestation d'assurance avec ses dates de validité et le motif d'un éventuel rejet.
  • Destinataires : l'équipe YStay habilitée ; l'hôte de la réservation concernée ; Expo pour le transport des notifications ; Stripe en cas de paiement.
  • Les documents déposés sont stockés sur un espace privé : ils ne sont jamais servis par une URL publique, seulement par un lien signé à durée limitée.
  • Les données de votre séjour — réservation, accès, arrivée et départ, état des lieux, échanges avec votre hôte — ne relèvent pas de cette section : elles sont traitées pour le compte de votre hôte, qui en est responsable. L'information correspondante vous est présentée au moment de la réservation, avant la saisie de vos coordonnées.

Réservations et séjours

Finalité : gérer le cycle de vie d'une réservation de courte durée — dates, occupants, prix, statut, canal d'origine — et le séjour associé, de l'arrivée au départ.

  • Personnes concernées : le voyageur principal d'une réservation, nommé même sans création de compte, et l'hôte.
  • Données : dates de séjour, nombre d'adultes, d'enfants et de bébés, nom, e-mail et téléphone du contact principal, langue, notes d'arrivée, montant total et devise, détail de prix, statut, canal (direct ou plateforme de distribution), jeton public de la réservation.
  • Destinataires : l'hôte propriétaire de la réservation, l'équipe YStay habilitée, la plateforme de distribution d'origine lorsque la réservation en provient (Airbnb, Booking.com et autres, via Su-API/STAAH), le prestataire de paiement le cas échéant.

Dossiers de candidature (location longue durée)

Finalité : constituer et analyser un dossier de candidature à une location longue durée, avec extraction automatisée de champs pour accélérer l'examen par le bailleur.

C'est le traitement le plus sensible de la plateforme. L'analyse automatisée ne décide jamais : elle extrait, classe et signale. La décision de retenir ou d'écarter une candidature appartient au bailleur, qui peut passer outre toute indication produite par l'outil.

  • Personnes concernées : candidats locataires.
  • Données : nom, prénom, e-mail, téléphone, type d'emploi, employeur, revenu mensuel, statut et référence DossierFacile ; et, par l'extraction automatisée, le contenu du document lui-même — texte brut extrait, champs reconnus, catégorie et niveau de confiance.
  • Destinataires : le bailleur propriétaire du dossier, l'équipe YStay habilitée, DossierFacile si une vérification est demandée par le candidat.
  • Avant votre premier dépôt de pièce, l'espace candidat vous présente une information dédiée : qui est responsable de votre dossier (le bailleur), quelles pièces peuvent vous être demandées — la liste du décret n° 2015-1437 du 5 novembre 2015 est limitative —, ce que l'analyse automatisée fait et ne fait pas, et comment retirer votre candidature. Vous l'acceptez avant de déposer quoi que ce soit.

Preuves StayProof (états des lieux)

Finalité : constituer un état des lieux d'entrée et de sortie et une preuve de séjour opposable en cas de litige — caution, dégât —, avec une analyse d'écart entrée/sortie assistée par intelligence artificielle.

Cette analyse est bornée, explicable et modifiable par l'hôte : elle ne décide jamais seule et ne produit aucune sanction. L'hôte reste l'auteur de la validation ou du rejet.

À la clôture d'un état des lieux, une empreinte cryptographique du dossier — photographies, réponses, signature — est inscrite au journal d'audit, où elle est conservée trente-six mois comme les autres transitions sensibles. Elle permet d'authentifier un export ultérieur du dossier, et reste lisible au journal après la suppression de celui-ci tant que ces trente-six mois ne sont pas écoulés.

  • Personnes concernées : le voyageur (répondant, signataire) et l'hôte (validation ou rejet).
  • Données : réponses de check-list, photos, signature du voyageur, horodatages de complétion, de validation et de rejet avec son motif, résumé généré, résultat de l'analyse de comparaison.
  • Destinataires : l'hôte concerné, l'équipe YStay habilitée, Anthropic pour l'analyse de comparaison.
  • Conservation : 24 mois après le séjour par défaut ; l'hôte, responsable de ce traitement, peut porter cette durée jusqu'à cinq ans depuis les réglages de son compte (titulaire du compte). Trente jours avant la suppression, l'hôte est prévenu et peut télécharger le dossier complet.

Demandes d'assistance

Finalité : traiter les demandes d'assistance des hôtes, des membres d'équipe et des voyageurs, et alerter notre astreinte lorsqu'un accès est bloqué pendant un séjour en cours, en dehors des heures ouvrées.

Deux canaux coexistent, et ils ne collectent pas la même chose.

  • Depuis votre espace (hôte, membre d'équipe ou voyageur connecté) : le contenu de vos messages, les pièces jointes que vous joignez, la catégorie, la priorité, le statut et le contexte de la demande. Toute lecture d'un fil par notre équipe est journalisée.
  • Depuis le formulaire public, sans connexion (« je n'arrive plus à me connecter », « je demande la suppression de mon compte ») : votre message et, à la place de votre adresse e-mail, une empreinte cryptographique de celle-ci. Votre adresse n'est stockée en clair dans aucune colonne. Un lien de reprise vous permet de poursuivre l'échange.
  • Ce second canal est délibérément minimisé : la personne qui l'utilise n'est pas identifiée comme cliente. Les échanges y sont conservés 30 jours après le dernier message, contre 24 mois pour les canaux connectés.
  • Destinataires : l'équipe YStay habilitée ; Resend pour l'envoi des e-mails et la passerelle SMS d'OVH pour les alertes d'astreinte.
  • Lorsque cette fonction est activée par YStay, les demandes du canal hôte traitées par l'assistant de support IA sont en outre transmises à Anthropic, PBC (États-Unis), sous-traitant ultérieur : le texte de vos messages, la catégorie et la langue de la demande, et des extraits des guides d'aide cités dans la réponse — jamais une pièce jointe, jamais un code d'accès. Anthropic conserve ces informations trente jours au plus, sauf contenu signalé au titre de sa politique d'utilisation (jusqu'à deux ans) ou obligation légale. Le transfert hors Union européenne repose sur les clauses contractuelles types de la Commission européenne incorporées à son contrat de sous-traitance, complétées d'une analyse d'impact du transfert.

Liste de lancement (newsletter)

Finalité : vous prévenir de l'ouverture de la plateforme et vous envoyer des actualités produit rares.

  • Responsable de traitement : YStay.
  • Base légale : votre consentement, confirmé par un clic dans l'e-mail que nous vous envoyons (double opt-in). Sans cette confirmation, votre adresse n'est jamais utilisée pour un envoi et elle est supprimée au bout de 30 jours.
  • Données collectées : votre adresse e-mail, la langue et la page d'origine. Ni adresse IP, ni profilage publicitaire, aucune revente ni partage à des tiers à des fins de prospection.
  • Conservation : jusqu'à votre désinscription, puis 3 ans afin de pouvoir prouver le consentement et son retrait (recommandation CNIL applicable aux prospects). Les enregistrements sont ensuite supprimés automatiquement.
  • Retrait : un lien de désinscription figure dans chaque e-mail, sans authentification, et le retrait est immédiat.
  • Hébergement : Union européenne. Destinataire : Resend, pour l'envoi.

Alerte de conformité (Radar)

Finalité : vous prévenir quand la réglementation des meublés de tourisme de votre commune change, ou quand nous la vérifions pour la première fois. Aucune prospection n'est déclenchée par votre diagnostic.

  • Responsable de traitement : YStay.
  • Base légale : votre consentement, donné par une case non pré-cochée puis confirmé par un clic dans l'e-mail que nous vous envoyons (double opt-in). Sans cette confirmation, votre adresse n'est jamais utilisée pour un envoi et elle est supprimée au bout de 30 jours.
  • Données collectées : votre adresse e-mail, le code INSEE de la commune sur laquelle vous demandez à être alerté (cinq caractères, par exemple 74010), la langue et la page d'origine. Ni adresse IP, ni profilage publicitaire, aucune revente ni partage à des tiers à des fins de prospection.
  • Ce que nous ne conservons jamais : le résultat de votre diagnostic. Ni statut, ni montant de risque, ni aucune de vos réponses — le calcul se fait dans votre navigateur et rien n'en sort. Aucune colonne de notre base ne peut les accueillir.
  • Conservation : jusqu'à votre désinscription, puis 3 ans afin de pouvoir prouver le consentement et son retrait (recommandation CNIL applicable aux prospects). La commune disparaît avec l'enregistrement, aux mêmes échéances : elle ne crée aucune conservation supplémentaire.
  • Retrait : un lien de désinscription figure dans chaque e-mail, sans authentification, et le retrait est immédiat — vous pouvez aussi passer par la page de désinscription.
  • Changer la commune suivie : une nouvelle demande depuis le Radar renseigne la commune si vous n'en aviez déclaré aucune. Pour en changer, désinscrivez-vous puis réinscrivez-vous, ou écrivez-nous : nous ne laissons pas un formulaire anonyme rediriger les alertes d'une adresse déjà confirmée.
  • Hébergement : Union européenne. Destinataire : Resend, pour l'envoi.

Journaux d'audit

Finalité : tracer qui a fait quoi et quand sur les transitions sensibles de la plateforme — réservation, ouverture de serrure, arrivée et départ, incident, signature, document, consultation d'une demande d'assistance par notre équipe — à des fins de preuve et de sécurité.

Ces journaux sont conservés 36 mois. Ils ne sont accessibles qu'à l'équipe YStay habilitée ; les consultations internes d'un fil d'assistance ne sont jamais exposées à l'hôte.

Signalement de contenus

Finalité : recevoir, examiner et suivre les signalements de contenus que vous estimez illicites — annonce, photographie, message, avis, site d'hôte, livret d'accueil —, au sens des articles 16 et 17 du règlement (UE) 2022/2065. Le formulaire de signalement est accessible sans connexion.

Ce traitement répond à une obligation légale, pas à une relation contractuelle avec vous : il existe que vous ayez ou non un compte YStay.

  • Personnes concernées : toute personne qui nous signale un contenu ; l'hôte ou le compte dont le contenu est visé.
  • Données du notifiant : nom, adresse e-mail, description du signalement — requises, sauf pour le motif « atteinte à la protection des mineurs », où elles sont facultatives.
  • Données relatives au contenu signalé : son type, son adresse, le motif retenu, la décision prise et ses dates.
  • Destinataires : l'équipe YStay habilitée. L'hôte dont le contenu est retiré, restreint ou dont le compte est suspendu à la suite d'un signalement reçoit un exposé des motifs de la décision — jamais l'identité du notifiant.
  • Conservation : un an après la clôture du signalement pour l'identité du notifiant et la description ; le type de contenu, le motif, la décision et ses dates sont conservés au-delà, à des fins statistiques.

Durées de conservation

Les durées ci-dessous sont celles que nous appliquons. La fin de la relation est la date de résiliation lorsqu'elle existe ; à défaut, elle est fixée à 24 mois d'inactivité réelle du compte.

Une réservation est anonymisée trois ans après le séjour : le nom, l'e-mail, le téléphone du contact principal et les notes d'arrivée disparaissent, les agrégats subsistent. La facture du même séjour, elle, porte votre nom et doit être conservée dix ans au titre de l'obligation comptable. Après l'anonymisation, votre identité ne subsiste plus qu'à deux endroits : les pièces de facturation (10 ans) et la preuve de votre acceptation des conditions (version, date, nom, adresse e-mail — 5 ans, 10 ans pour un consommateur).

Ces durées sont des durées de conservation maximales, et non la description d'un effacement déjà entièrement automatisé : les mécanismes de suppression et d'anonymisation correspondants sont mis en service au fil de nos déploiements. Vous pouvez demander la suppression de votre compte à tout moment (voir « Vos droits »).

Trois durées s'écartent de la règle des trois ans, et elles ne sont pas à notre main : la loi du 21 juin 2004 impose à tout hébergeur de contenus de conserver l'identité civile du titulaire d'un compte cinq ans après sa clôture, et les données de connexion enregistrées à la création un an. La preuve de votre acceptation de nos conditions est conservée cinq ans après la fin du contrat, dix ans si vous avez contracté en qualité de consommateur.

  • Ces preuves d'acceptation ne sont jamais affichées — ni dans votre espace, ni sur le site — et ne servent à aucune autre finalité : elles établissent, en cas de litige, quelle version vous avez acceptée, quand et depuis quel appareil.
DonnéesDurée de conservationEnsuite
Compte hôte ou voyageur3 ans après la fin de la relationSuppression
Identité civile du titulaire d'un compte hôte5 ans après la clôture du compteSuppression — obligation des hébergeurs, article 6-II de la loi du 21 juin 2004 et décret n° 2021-1362
Données de connexion enregistrées à la création du compte (hors preuve d'acceptation, ci-dessus)1 anSuppression — même obligation
Preuve d'acceptation des conditions (version, date, signataire, adresse IP et navigateur au moment de l'acceptation)5 ans après la fin du contrat — 10 ans pour un hôte consommateurSuppression
Factures et pièces comptables10 ans à compter de leur émissionConservation imposée par la loi
Réservations et données de séjour3 ans après la fin du séjourAnonymisation — les statistiques d'occupation et de revenus sont conservées
Dossier de candidature non retenu3 moisSuppression
Dossier de candidature retenuDurée du bail, puis 5 ansSuppression
Preuves StayProof24 mois après le séjour par défaut ; l'hôte, responsable de ce traitement, peut porter cette durée jusqu'à cinq ans depuis les réglages de son compte (titulaire du compte). Trente jours avant la suppression, l'hôte est prévenu et peut télécharger le dossier completSuppression
Journaux d'audit36 moisSuppression
Demandes d'assistance depuis votre espace24 mois après la résolutionLe contenu et les pièces jointes sont effacés, la trace de l'échange subsiste
Demandes d'assistance depuis le formulaire public30 jours après le dernier messageLe contenu, les pièces jointes et l'empreinte d'e-mail sont effacés
Identité du notifiant et description d'un signalement de contenu1 an après la clôture du signalementSuppression — le type de contenu, le motif, la décision et ses dates restent, à des fins statistiques
Liste de lancement et alertes RadarJusqu'à la désinscription, puis 3 ans — 30 jours si l'inscription n'est jamais confirméeSuppression

Destinataires et sous-traitants

Nous ne vendons aucune donnée et n'en partageons aucune à des fins de prospection de tiers. Les prestataires ci-dessous sont nos sous-traitants : ils interviennent pour notre compte, sur nos instructions, et uniquement pour le rôle indiqué.

  • Deux outils, lorsque votre hôte les utilise, sont ses prestataires et non les nôtres : la serrure connectée qu'il raccorde avec son propre compte, et l'outil de tarification dynamique qu'il active lui-même. Ses relations avec eux ne relèvent pas de la présente politique.
  • Notre propre comptabilité est tenue avec un prestataire établi en France. Il n'intervient que sur nos données de facturation, jamais sur les données de séjour de vos voyageurs.
Sous-traitantRôleLocalisation
netcup GmbHHébergement de l'application, de la base de données et du cacheCentre de données de Vienne, Autriche — Union européenne
Cloudflare, Inc.Stockage des documents et médias privés, protection du réseau et noms de domaineStockage en juridiction Union européenne ; société établie aux États-Unis
GitHub, Inc.Exécution des copies de sauvegarde quotidiennes de vos documents et médias privés vers un second espace de stockage : les fichiers transitent par ses exécuteurs le temps de la copie, sans y être conservésÉtats-Unis — exécuteurs hébergés hors Union européenne
Vercel Inc.Hébergement du site public et du tableau de bordÉtats-Unis
Resend, Inc.Envoi des e-mails transactionnelsÉtats-Unis
650 Industries, Inc. (Expo)Distribution des applications mobiles et transport des notificationsÉtats-Unis
OVH SASEnvoi des SMS d'authentification et des alertes d'astreinteFrance — Union européenne
Anthropic, PBCAnalyses assistées par intelligence artificielle (voir « Intelligence artificielle »)États-Unis
STAAH (Su-API)Distribution des annonces et réception des réservations depuis les plateformes partenairesNouvelle-Zélande ou Inde selon l'entité
Yousign SASSignature électronique des baux (location longue durée)France — Union européenne

Tiers destinataires pour leur propre compte

Trois tiers reçoivent certaines de vos données pour leur propre compte, et non sur nos instructions. Ils sont responsables de leurs propres traitements ; leurs politiques de confidentialité s'appliquent en plus de la nôtre.

TiersCe qu'il reçoitLocalisation
Stripe Payments Europe, Ltd.Paiements, cautions et compte connecté de l'hôteIrlande — Union européenne
DossierFacileVérification d'un dossier de candidature, lorsque le candidat la demandeFrance — service public de l'État
Plateformes de distribution (Airbnb, Booking.com, etc.)Origine de la réservation lorsqu'elle en provientSelon la plateforme, conditions propres

Transferts hors de l'Union européenne

Une partie de nos traitements ne quitte jamais l'Union européenne ; l'autre repose sur des prestataires établis ailleurs. Les deux sont nommés ci-dessous, prestataire par prestataire.

Certains de nos prestataires sont établis hors de l'Union européenne. Chaque transfert repose sur une garantie appropriée au sens du chapitre V du RGPD, indiquée ci-dessous ; vous pouvez en obtenir copie sur simple demande à privacy@ystay.app.

L'application métier, la base de données, le stockage de vos documents et médias et le géocodage des adresses restent, eux, dans l'Union européenne. La copie de sauvegarde quotidienne de ces documents et médias est exécutée par GitHub, Inc. : les fichiers transitent par ses exécuteurs, hors Union européenne, le temps de la copie, sans y être conservés.

PrestataireGarantie du transfert
Vercel Inc. — États-UnisData Privacy Framework, avec clauses contractuelles types de repli
Resend, Inc. — États-UnisData Privacy Framework, avec clauses contractuelles types de repli
650 Industries (Expo) — États-UnisGarantie retenue : clauses contractuelles types de la Commission européenne — pièce en cours de classement
Anthropic, PBC — États-UnisGarantie retenue : clauses contractuelles types de la Commission européenne, complétées d'une analyse d'impact du transfert — pièce en cours de classement
STAAH (Su-API) — Nouvelle-Zélande ou IndeGarantie retenue : décision d'adéquation, ou clauses contractuelles types selon l'entité contractante — pièce en cours de classement
Cloudflare, Inc. — États-UnisStockage en juridiction européenne ; pour le réseau, garanties du contrat Cloudflare — pièce en cours de classement
GitHub, Inc. — États-UnisGarantie retenue : clauses contractuelles types du GitHub Data Protection Agreement ; certification Data Privacy Framework à vérifier — pièce en cours de classement

Sécurité

Les mesures ci-dessous sont celles en service. Elles ne prétendent pas à l'exhaustivité et évoluent avec la plateforme.

  • Chiffrement des échanges entre votre navigateur, nos applications mobiles et nos serveurs.
  • Documents et médias stockés sur un espace privé, servis uniquement par des liens signés à durée limitée. Aucune pièce sensible n'est exposée par une URL publique.
  • Cloisonnement strict par compte : chaque requête métier est bornée au compte propriétaire des données.
  • Authentification à deux facteurs disponible sur les comptes hôtes.
  • Journalisation des transitions sensibles, conservée 36 mois.
  • Scellement des dossiers d'état des lieux par empreinte inscrite au journal.
  • Sauvegardes chiffrées permettant une restauration à un instant donné.

Intelligence artificielle

Plusieurs fonctions de la plateforme sont assistées par un modèle de langage. Elles assistent : aucune ne décide. Aucun contenu transmis n'est utilisé pour entraîner un modèle, et aucun traitement automatisé ne produit d'effet juridique à votre égard au sens de l'article 22 du RGPD.

Aucune de ces fonctions ne s'applique à l'ensemble de vos données : chacune ne reçoit que ce qui lui est soumis, au moment où elle est utilisée, et rien n'est envoyé en dehors de ces moments. Les données transmises sont celles indiquées ci-dessous.

Le fournisseur de ces fonctions est Anthropic, PBC (États-Unis). Les contenus transmis ne sont pas utilisés pour entraîner ses modèles et ne sont conservés chez lui que trente jours au plus, sauf le contenu signalé au titre de sa politique d'utilisation (jusqu'à deux ans) ou obligation légale. Le transfert est encadré par les clauses contractuelles types de la Commission européenne, complétées d'une analyse d'impact du transfert ; la pièce correspondante est en cours de classement et vous pouvez nous en demander l'état à privacy@ystay.app.

L'assistant de support (canal hôte) est un traitement dont YStay est responsable, et non une fonction de l'hôte : il ne figure pas parmi les fonctions IA désactivables depuis le compte (page « Fonctions IA »). Il se signale comme intelligence artificielle dès le premier échange, conformément à l'article 50 du règlement européen sur l'intelligence artificielle, et un membre de l'équipe YStay reste joignable à tout moment.

FonctionCe qui est transmisCe qu'elle ne fait pas
Analyse d'écart entre l'état des lieux d'entrée et celui de sortieLes réponses de contrôle et les observations, sans photographie ni identitéAucune retenue sur caution, aucune qualification de responsabilité
Rédaction et traduction d'annonces et de guidesLe texte écrit par l'hôte, sans donnée de voyageurAucune publication sans validation de l'hôte
Suggestion de réponse à un voyageurLe fil d'échanges, prénom comprisAucun envoi sans relecture de l'hôte
Extraction des champs d'une pièce de dossier de candidatureLe contenu du document déposéAucun score, aucun classement, aucune recommandation de sélection
Assistant de support (hôtes)Le texte de la demande d'assistance, sa catégorie, sa langue, et des extraits des guides d'aide citésN'agit pas sur le compte, ne communique aucun code d'accès, ne prend aucune décision ; un humain reste joignable à tout moment

Vos droits

Vous disposez des droits prévus par les articles 15 à 22 du RGPD. Adressez votre demande à privacy@ystay.app ; si vous êtes voyageur ou candidat locataire, adressez-vous d'abord à l'hôte ou au bailleur concerné (voir « Qui est responsable de quoi » ci-dessus) — si vous nous écrivez directement, nous transmettons votre demande et l'assistons pour y répondre.

L'article 12 du RGPD nous donne un mois pour répondre, délai prolongeable de deux mois si votre demande est complexe ; nous vous en informons alors et vous en indiquons le motif.

Lorsque votre demande porte sur un traitement dont l'hôte ou le bailleur est responsable, nous la lui transmettons sous cinq jours ouvrés, vous en informons, et l'assistons pour y répondre. Nous ne répondons jamais au fond à sa place.

  • Accès : obtenir une copie des données que nous détenons sur vous.
  • Rectification : corriger une donnée inexacte ou incomplète, directement depuis votre espace pour la plupart des champs.
  • Effacement : demander la suppression de votre compte depuis la page dédiée, depuis votre espace ou depuis nos applications mobiles. La demande est traitée par notre équipe après vérification. Certaines données restent conservées lorsqu'une obligation légale l'impose — vos factures, dix ans.
  • Limitation : demander le gel du traitement de vos données pendant l'examen d'une contestation.
  • Opposition : vous opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière.
  • Portabilité : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine.
  • Retrait du consentement : à tout moment, pour la liste de lancement et les alertes du Radar, sans effet sur les envois déjà effectués.
  • Réclamation : vous pouvez saisir la CNIL (cnil.fr), autorité de contrôle française, à tout moment.
  • Refus : tout refus vous est notifié avec son motif, la mention de votre droit de saisir la CNIL et celle de votre droit à un recours juridictionnel.

Cookies et traceurs

Le site de présentation n'utilise aucun cookie publicitaire par défaut. Le dépôt de traceurs soumis à consentement est bloqué tant que vous n'avez pas accepté, et votre choix est révocable à tout moment.

Plausible est chargé sans consentement au titre de l'exemption CNIL « mesure d'audience » : finalité strictement limitée à notre propre statistique de fréquentation, sans cookie, données agrégées et anonymes.

Le tableau de bord app.ystay.app n'utilise que des cookies strictement nécessaires — session authentifiée, protection contre la falsification de requête, préférence de langue —, exemptés de consentement.

TraceurFinalitéConservationConsentement
AxeptioMémoriser votre choix de consentement12 moisEssentiel (exempté)
Plausible AnalyticsMesure d'audience anonyme (sans cookie)Aucun stockageExempté (mesure d'audience CNIL)
Attribution (ystay_utm_v1)Rattacher un contact à sa campagne d'origineDurée de la sessionSoumis à votre consentement

Modifications de cette politique

Cette politique peut évoluer avec la plateforme et avec la validation juridique en cours. La version en vigueur est celle publiée sur cette page ; sa date de dernière mise à jour figure en tête de page.

Nous vous invitons à la consulter lors de vos passages sur le service.