Politique de confidentialité
Dernière mise à jour :
YStay traite des données sensibles : identités, séjours, documents justificatifs, preuves d'état des lieux. Notre posture est la confidentialité par défaut — stockage privé, accès médiatisés et signés, hébergement en Europe, journalisation des transitions sensibles.
Cette politique est rédigée depuis notre registre des traitements. Elle décrit chaque traitement séparément : ce que nous collectons, pourquoi, qui y a accès et pendant combien de temps nous le conservons.
Responsable de traitement
La plateforme YStay est éditée par [À COMPLÉTER : raison sociale], [À COMPLÉTER : forme juridique] au capital de [À COMPLÉTER : capital social], immatriculée sous le numéro [À COMPLÉTER : numéro d'immatriculation RCS], numéro de TVA intracommunautaire [À COMPLÉTER : numéro de TVA intracommunautaire], dont le siège social est situé [À COMPLÉTER : adresse du siège social].
La société est en cours de constitution : les champs ci-dessus s'affichent en marqueurs tant que l'immatriculation n'est pas effective. Ils seront renseignés, sur cette page comme sur les mentions légales, au même déploiement.
Pour toute question relative à vos données personnelles et pour exercer vos droits : privacy@ystay.app. Pour toute autre demande : contact@ystay.app.
Qui est responsable de quoi
YStay n'a pas le même rôle sur toutes les données qu'il traite. La répartition dépend du traitement, et elle détermine auprès de qui vous exercez vos droits.
- YStay est responsable de traitement pour sa propre relation client : comptes hôtes et membres d'équipe, facturation et abonnement, demandes d'assistance, liste de lancement et alertes du Radar de conformité.
- YStay est responsable de traitement pour le compte voyageur lui-même — identifiants, langue, préférences, jetons d'appareil, attestation d'assurance déposée : un compte est transversal à plusieurs hôtes et relève du fonctionnement de la plateforme. YStay est en revanche sous-traitant de l'hôte pour les données de séjour de ce voyageur : réservation, accès, arrivée et départ, preuves StayProof, échanges avec l'hôte. L'hôte est responsable vis-à-vis de son voyageur ; nous traitons pour son compte et sur ses instructions.
- YStay est sous-traitant du bailleur pour les dossiers de candidature à la location longue durée (YStay Classic). Un candidat locataire n'est pas un voyageur : c'est le bailleur qui décide de la finalité et de la conservation de son dossier.
| Vous êtes | Vos droits s'exercent auprès de | Notre rôle |
|---|---|---|
| Hôte, ou membre d'une équipe hôte | YStay — privacy@ystay.app | Responsable de traitement |
| Voyageur — compte, préférences, assistance | YStay — privacy@ystay.app | Responsable de traitement |
| Voyageur — réservation, séjour, preuves | L'hôte chez qui vous avez réservé | Sous-traitant de l'hôte |
| Candidat à une location longue durée | Le bailleur auprès de qui vous avez candidaté | Sous-traitant du bailleur |
| Inscrit à la liste de lancement ou au Radar | YStay — privacy@ystay.app | Responsable de traitement |
Comptes hôtes
Finalité : permettre à un hôte — particulier ou société — de créer et gérer son compte, ses biens et annonces, ses réservations, son équipe et sa facturation.
- Personnes concernées : hôtes individuels, représentants de sociétés hôtes, membres invités d'un compte (gestionnaire, équipier, lecture seule).
- Données : identité (nom, nom affiché), coordonnées (téléphone, adresse postale), données société (raison sociale, SIRET, numéro de TVA, mentions légales de facturation, représentant légal, médiateur de la consommation désigné), image de signature de contrat, identifiant client du prestataire de paiement, statut d'essai et de suspension avec son motif.
- Destinataires : l'équipe YStay habilitée ; vous-même et les membres que vous invitez, dans la limite de leur rôle ; Stripe pour la facturation ; netcup pour l'hébergement de la base.
- Cloisonnement : chaque requête est bornée au compte propriétaire. Un hôte ne voit jamais les données d'un autre.
- Nous mesurons l'usage de la plateforme par votre compte — fonctions activées, étapes franchies — pour améliorer le service. Ces mesures reposent sur notre intérêt légitime, ne portent que sur des données de compte, et ne sont jamais partagées ni revendues.
Membres d'une équipe hôte
Finalité : permettre à une personne invitée par un hôte — gestionnaire, équipier, lecture seule — d'accéder à son compte dans la limite de son rôle, et imputer chaque action à son auteur.
- Personnes concernées : les personnes qu'un hôte invite sur son compte, salariées, mandataires ou prestataires.
- Données : nom, adresse e-mail, rôle attribué, date et version des conditions d'utilisation individuelles acceptées, journaux d'activité (qui a fait quoi, quand).
- Responsable de traitement : YStay. Vous n'êtes pas partie au contrat conclu entre YStay et l'hôte qui vous invite, mais c'est bien nous qui traitons ces données, pour faire fonctionner son compte et sécuriser la plateforme.
- Conservation : avec le compte de l'hôte, selon les durées indiquées plus bas ; votre accès personnel cesse dès que le titulaire du compte le retire.
Comptes voyageurs
Finalité : permettre à un voyageur de gérer sa réservation, ses accès et ses échanges depuis un compte ou un lien à jeton, et de déposer une attestation d'assurance si l'hôte la demande.
- Personnes concernées : voyageurs et occupants principaux d'une réservation.
- Données : identité (prénom, nom), téléphone, langue, adresse de facturation par défaut, identifiant client du prestataire de paiement, jetons d'appareil pour les notifications de l'application mobile, attestation d'assurance avec ses dates de validité et le motif d'un éventuel rejet.
- Destinataires : l'équipe YStay habilitée ; l'hôte de la réservation concernée ; Expo pour le transport des notifications ; Stripe en cas de paiement.
- Les documents déposés sont stockés sur un espace privé : ils ne sont jamais servis par une URL publique, seulement par un lien signé à durée limitée.
- Les données de votre séjour — réservation, accès, arrivée et départ, état des lieux, échanges avec votre hôte — ne relèvent pas de cette section : elles sont traitées pour le compte de votre hôte, qui en est responsable. L'information correspondante vous est présentée au moment de la réservation, avant la saisie de vos coordonnées.
Réservations et séjours
Finalité : gérer le cycle de vie d'une réservation de courte durée — dates, occupants, prix, statut, canal d'origine — et le séjour associé, de l'arrivée au départ.
- Personnes concernées : le voyageur principal d'une réservation, nommé même sans création de compte, et l'hôte.
- Données : dates de séjour, nombre d'adultes, d'enfants et de bébés, nom, e-mail et téléphone du contact principal, langue, notes d'arrivée, montant total et devise, détail de prix, statut, canal (direct ou plateforme de distribution), jeton public de la réservation.
- Destinataires : l'hôte propriétaire de la réservation, l'équipe YStay habilitée, la plateforme de distribution d'origine lorsque la réservation en provient (Airbnb, Booking.com et autres, via Su-API/STAAH), le prestataire de paiement le cas échéant.
Dossiers de candidature (location longue durée)
Finalité : constituer et analyser un dossier de candidature à une location longue durée, avec extraction automatisée de champs pour accélérer l'examen par le bailleur.
C'est le traitement le plus sensible de la plateforme. L'analyse automatisée ne décide jamais : elle extrait, classe et signale. La décision de retenir ou d'écarter une candidature appartient au bailleur, qui peut passer outre toute indication produite par l'outil.
- Personnes concernées : candidats locataires.
- Données : nom, prénom, e-mail, téléphone, type d'emploi, employeur, revenu mensuel, statut et référence DossierFacile ; et, par l'extraction automatisée, le contenu du document lui-même — texte brut extrait, champs reconnus, catégorie et niveau de confiance.
- Destinataires : le bailleur propriétaire du dossier, l'équipe YStay habilitée, DossierFacile si une vérification est demandée par le candidat.
- Avant votre premier dépôt de pièce, l'espace candidat vous présente une information dédiée : qui est responsable de votre dossier (le bailleur), quelles pièces peuvent vous être demandées — la liste du décret n° 2015-1437 du 5 novembre 2015 est limitative —, ce que l'analyse automatisée fait et ne fait pas, et comment retirer votre candidature. Vous l'acceptez avant de déposer quoi que ce soit.
Preuves StayProof (états des lieux)
Finalité : constituer un état des lieux d'entrée et de sortie et une preuve de séjour opposable en cas de litige — caution, dégât —, avec une analyse d'écart entrée/sortie assistée par intelligence artificielle.
Cette analyse est bornée, explicable et modifiable par l'hôte : elle ne décide jamais seule et ne produit aucune sanction. L'hôte reste l'auteur de la validation ou du rejet.
À la clôture d'un état des lieux, une empreinte cryptographique du dossier — photographies, réponses, signature — est inscrite au journal d'audit, où elle est conservée trente-six mois comme les autres transitions sensibles. Elle permet d'authentifier un export ultérieur du dossier, et reste lisible au journal après la suppression de celui-ci tant que ces trente-six mois ne sont pas écoulés.
- Personnes concernées : le voyageur (répondant, signataire) et l'hôte (validation ou rejet).
- Données : réponses de check-list, photos, signature du voyageur, horodatages de complétion, de validation et de rejet avec son motif, résumé généré, résultat de l'analyse de comparaison.
- Destinataires : l'hôte concerné, l'équipe YStay habilitée, Anthropic pour l'analyse de comparaison.
- Conservation : 24 mois après le séjour par défaut ; l'hôte, responsable de ce traitement, peut porter cette durée jusqu'à cinq ans depuis les réglages de son compte (titulaire du compte). Trente jours avant la suppression, l'hôte est prévenu et peut télécharger le dossier complet.
Demandes d'assistance
Finalité : traiter les demandes d'assistance des hôtes, des membres d'équipe et des voyageurs, et alerter notre astreinte lorsqu'un accès est bloqué pendant un séjour en cours, en dehors des heures ouvrées.
Deux canaux coexistent, et ils ne collectent pas la même chose.
- Depuis votre espace (hôte, membre d'équipe ou voyageur connecté) : le contenu de vos messages, les pièces jointes que vous joignez, la catégorie, la priorité, le statut et le contexte de la demande. Toute lecture d'un fil par notre équipe est journalisée.
- Depuis le formulaire public, sans connexion (« je n'arrive plus à me connecter », « je demande la suppression de mon compte ») : votre message et, à la place de votre adresse e-mail, une empreinte cryptographique de celle-ci. Votre adresse n'est stockée en clair dans aucune colonne. Un lien de reprise vous permet de poursuivre l'échange.
- Ce second canal est délibérément minimisé : la personne qui l'utilise n'est pas identifiée comme cliente. Les échanges y sont conservés 30 jours après le dernier message, contre 24 mois pour les canaux connectés.
- Destinataires : l'équipe YStay habilitée ; Resend pour l'envoi des e-mails et la passerelle SMS d'OVH pour les alertes d'astreinte.
- Lorsque cette fonction est activée par YStay, les demandes du canal hôte traitées par l'assistant de support IA sont en outre transmises à Anthropic, PBC (États-Unis), sous-traitant ultérieur : le texte de vos messages, la catégorie et la langue de la demande, et des extraits des guides d'aide cités dans la réponse — jamais une pièce jointe, jamais un code d'accès. Anthropic conserve ces informations trente jours au plus, sauf contenu signalé au titre de sa politique d'utilisation (jusqu'à deux ans) ou obligation légale. Le transfert hors Union européenne repose sur les clauses contractuelles types de la Commission européenne incorporées à son contrat de sous-traitance, complétées d'une analyse d'impact du transfert.
Alerte de conformité (Radar)
Finalité : vous prévenir quand la réglementation des meublés de tourisme de votre commune change, ou quand nous la vérifions pour la première fois. Aucune prospection n'est déclenchée par votre diagnostic.
- Responsable de traitement : YStay.
- Base légale : votre consentement, donné par une case non pré-cochée puis confirmé par un clic dans l'e-mail que nous vous envoyons (double opt-in). Sans cette confirmation, votre adresse n'est jamais utilisée pour un envoi et elle est supprimée au bout de 30 jours.
- Données collectées : votre adresse e-mail, le code INSEE de la commune sur laquelle vous demandez à être alerté (cinq caractères, par exemple 74010), la langue et la page d'origine. Ni adresse IP, ni profilage publicitaire, aucune revente ni partage à des tiers à des fins de prospection.
- Ce que nous ne conservons jamais : le résultat de votre diagnostic. Ni statut, ni montant de risque, ni aucune de vos réponses — le calcul se fait dans votre navigateur et rien n'en sort. Aucune colonne de notre base ne peut les accueillir.
- Conservation : jusqu'à votre désinscription, puis 3 ans afin de pouvoir prouver le consentement et son retrait (recommandation CNIL applicable aux prospects). La commune disparaît avec l'enregistrement, aux mêmes échéances : elle ne crée aucune conservation supplémentaire.
- Retrait : un lien de désinscription figure dans chaque e-mail, sans authentification, et le retrait est immédiat — vous pouvez aussi passer par la page de désinscription.
- Changer la commune suivie : une nouvelle demande depuis le Radar renseigne la commune si vous n'en aviez déclaré aucune. Pour en changer, désinscrivez-vous puis réinscrivez-vous, ou écrivez-nous : nous ne laissons pas un formulaire anonyme rediriger les alertes d'une adresse déjà confirmée.
- Hébergement : Union européenne. Destinataire : Resend, pour l'envoi.
Journaux d'audit
Finalité : tracer qui a fait quoi et quand sur les transitions sensibles de la plateforme — réservation, ouverture de serrure, arrivée et départ, incident, signature, document, consultation d'une demande d'assistance par notre équipe — à des fins de preuve et de sécurité.
Ces journaux sont conservés 36 mois. Ils ne sont accessibles qu'à l'équipe YStay habilitée ; les consultations internes d'un fil d'assistance ne sont jamais exposées à l'hôte.
Signalement de contenus
Finalité : recevoir, examiner et suivre les signalements de contenus que vous estimez illicites — annonce, photographie, message, avis, site d'hôte, livret d'accueil —, au sens des articles 16 et 17 du règlement (UE) 2022/2065. Le formulaire de signalement est accessible sans connexion.
Ce traitement répond à une obligation légale, pas à une relation contractuelle avec vous : il existe que vous ayez ou non un compte YStay.
- Personnes concernées : toute personne qui nous signale un contenu ; l'hôte ou le compte dont le contenu est visé.
- Données du notifiant : nom, adresse e-mail, description du signalement — requises, sauf pour le motif « atteinte à la protection des mineurs », où elles sont facultatives.
- Données relatives au contenu signalé : son type, son adresse, le motif retenu, la décision prise et ses dates.
- Destinataires : l'équipe YStay habilitée. L'hôte dont le contenu est retiré, restreint ou dont le compte est suspendu à la suite d'un signalement reçoit un exposé des motifs de la décision — jamais l'identité du notifiant.
- Conservation : un an après la clôture du signalement pour l'identité du notifiant et la description ; le type de contenu, le motif, la décision et ses dates sont conservés au-delà, à des fins statistiques.
Bases légales
Chaque traitement repose sur l'une des bases prévues à l'article 6 du RGPD. Le tableau ci-dessous indique celle que nous retenons pour chacun. Elles font l'objet d'une revue avec notre conseil juridique, en cours au moment de cette publication ; cette section sera mise à jour si l'une d'elles évolue.
| Traitement | Base légale retenue |
|---|---|
| Comptes hôtes | Exécution du contrat ; obligation légale pour les factures |
| Membres d'une équipe hôte | Exécution du contrat conclu avec l'hôte ; intérêt légitime pour les journaux d'activité |
| Comptes voyageurs | Exécution du contrat, pour le compte de l'hôte |
| Réservations et séjours | Exécution du contrat, pour le compte de l'hôte |
| Dossiers de candidature (Classic) | Exécution du contrat ou mesures précontractuelles prises à votre demande |
| Preuves StayProof | Intérêt légitime de l'hôte à se ménager une preuve contractuelle |
| Demandes d'assistance | Exécution du contrat pour les canaux connectés ; intérêt légitime à rester joignable pour le formulaire public |
| Liste de lancement et alertes Radar | Votre consentement |
| Journaux d'audit | Intérêt légitime : sécurité et imputabilité des actions sensibles |
| Signalement de contenus | Obligation légale (règlement (UE) 2022/2065, articles 16 et 17) |
Durées de conservation
Les durées ci-dessous sont celles que nous appliquons. La fin de la relation est la date de résiliation lorsqu'elle existe ; à défaut, elle est fixée à 24 mois d'inactivité réelle du compte.
Une réservation est anonymisée trois ans après le séjour : le nom, l'e-mail, le téléphone du contact principal et les notes d'arrivée disparaissent, les agrégats subsistent. La facture du même séjour, elle, porte votre nom et doit être conservée dix ans au titre de l'obligation comptable. Après l'anonymisation, votre identité ne subsiste plus qu'à deux endroits : les pièces de facturation (10 ans) et la preuve de votre acceptation des conditions (version, date, nom, adresse e-mail — 5 ans, 10 ans pour un consommateur).
Ces durées sont des durées de conservation maximales, et non la description d'un effacement déjà entièrement automatisé : les mécanismes de suppression et d'anonymisation correspondants sont mis en service au fil de nos déploiements. Vous pouvez demander la suppression de votre compte à tout moment (voir « Vos droits »).
Trois durées s'écartent de la règle des trois ans, et elles ne sont pas à notre main : la loi du 21 juin 2004 impose à tout hébergeur de contenus de conserver l'identité civile du titulaire d'un compte cinq ans après sa clôture, et les données de connexion enregistrées à la création un an. La preuve de votre acceptation de nos conditions est conservée cinq ans après la fin du contrat, dix ans si vous avez contracté en qualité de consommateur.
- Ces preuves d'acceptation ne sont jamais affichées — ni dans votre espace, ni sur le site — et ne servent à aucune autre finalité : elles établissent, en cas de litige, quelle version vous avez acceptée, quand et depuis quel appareil.
| Données | Durée de conservation | Ensuite |
|---|---|---|
| Compte hôte ou voyageur | 3 ans après la fin de la relation | Suppression |
| Identité civile du titulaire d'un compte hôte | 5 ans après la clôture du compte | Suppression — obligation des hébergeurs, article 6-II de la loi du 21 juin 2004 et décret n° 2021-1362 |
| Données de connexion enregistrées à la création du compte (hors preuve d'acceptation, ci-dessus) | 1 an | Suppression — même obligation |
| Preuve d'acceptation des conditions (version, date, signataire, adresse IP et navigateur au moment de l'acceptation) | 5 ans après la fin du contrat — 10 ans pour un hôte consommateur | Suppression |
| Factures et pièces comptables | 10 ans à compter de leur émission | Conservation imposée par la loi |
| Réservations et données de séjour | 3 ans après la fin du séjour | Anonymisation — les statistiques d'occupation et de revenus sont conservées |
| Dossier de candidature non retenu | 3 mois | Suppression |
| Dossier de candidature retenu | Durée du bail, puis 5 ans | Suppression |
| Preuves StayProof | 24 mois après le séjour par défaut ; l'hôte, responsable de ce traitement, peut porter cette durée jusqu'à cinq ans depuis les réglages de son compte (titulaire du compte). Trente jours avant la suppression, l'hôte est prévenu et peut télécharger le dossier complet | Suppression |
| Journaux d'audit | 36 mois | Suppression |
| Demandes d'assistance depuis votre espace | 24 mois après la résolution | Le contenu et les pièces jointes sont effacés, la trace de l'échange subsiste |
| Demandes d'assistance depuis le formulaire public | 30 jours après le dernier message | Le contenu, les pièces jointes et l'empreinte d'e-mail sont effacés |
| Identité du notifiant et description d'un signalement de contenu | 1 an après la clôture du signalement | Suppression — le type de contenu, le motif, la décision et ses dates restent, à des fins statistiques |
| Liste de lancement et alertes Radar | Jusqu'à la désinscription, puis 3 ans — 30 jours si l'inscription n'est jamais confirmée | Suppression |
Destinataires et sous-traitants
Nous ne vendons aucune donnée et n'en partageons aucune à des fins de prospection de tiers. Les prestataires ci-dessous sont nos sous-traitants : ils interviennent pour notre compte, sur nos instructions, et uniquement pour le rôle indiqué.
- Deux outils, lorsque votre hôte les utilise, sont ses prestataires et non les nôtres : la serrure connectée qu'il raccorde avec son propre compte, et l'outil de tarification dynamique qu'il active lui-même. Ses relations avec eux ne relèvent pas de la présente politique.
- Notre propre comptabilité est tenue avec un prestataire établi en France. Il n'intervient que sur nos données de facturation, jamais sur les données de séjour de vos voyageurs.
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| netcup GmbH | Hébergement de l'application, de la base de données et du cache | Centre de données de Vienne, Autriche — Union européenne |
| Cloudflare, Inc. | Stockage des documents et médias privés, protection du réseau et noms de domaine | Stockage en juridiction Union européenne ; société établie aux États-Unis |
| GitHub, Inc. | Exécution des copies de sauvegarde quotidiennes de vos documents et médias privés vers un second espace de stockage : les fichiers transitent par ses exécuteurs le temps de la copie, sans y être conservés | États-Unis — exécuteurs hébergés hors Union européenne |
| Vercel Inc. | Hébergement du site public et du tableau de bord | États-Unis |
| Resend, Inc. | Envoi des e-mails transactionnels | États-Unis |
| 650 Industries, Inc. (Expo) | Distribution des applications mobiles et transport des notifications | États-Unis |
| OVH SAS | Envoi des SMS d'authentification et des alertes d'astreinte | France — Union européenne |
| Anthropic, PBC | Analyses assistées par intelligence artificielle (voir « Intelligence artificielle ») | États-Unis |
| STAAH (Su-API) | Distribution des annonces et réception des réservations depuis les plateformes partenaires | Nouvelle-Zélande ou Inde selon l'entité |
| Yousign SAS | Signature électronique des baux (location longue durée) | France — Union européenne |
Tiers destinataires pour leur propre compte
Trois tiers reçoivent certaines de vos données pour leur propre compte, et non sur nos instructions. Ils sont responsables de leurs propres traitements ; leurs politiques de confidentialité s'appliquent en plus de la nôtre.
| Tiers | Ce qu'il reçoit | Localisation |
|---|---|---|
| Stripe Payments Europe, Ltd. | Paiements, cautions et compte connecté de l'hôte | Irlande — Union européenne |
| DossierFacile | Vérification d'un dossier de candidature, lorsque le candidat la demande | France — service public de l'État |
| Plateformes de distribution (Airbnb, Booking.com, etc.) | Origine de la réservation lorsqu'elle en provient | Selon la plateforme, conditions propres |
Transferts hors de l'Union européenne
Une partie de nos traitements ne quitte jamais l'Union européenne ; l'autre repose sur des prestataires établis ailleurs. Les deux sont nommés ci-dessous, prestataire par prestataire.
Certains de nos prestataires sont établis hors de l'Union européenne. Chaque transfert repose sur une garantie appropriée au sens du chapitre V du RGPD, indiquée ci-dessous ; vous pouvez en obtenir copie sur simple demande à privacy@ystay.app.
L'application métier, la base de données, le stockage de vos documents et médias et le géocodage des adresses restent, eux, dans l'Union européenne. La copie de sauvegarde quotidienne de ces documents et médias est exécutée par GitHub, Inc. : les fichiers transitent par ses exécuteurs, hors Union européenne, le temps de la copie, sans y être conservés.
| Prestataire | Garantie du transfert |
|---|---|
| Vercel Inc. — États-Unis | Data Privacy Framework, avec clauses contractuelles types de repli |
| Resend, Inc. — États-Unis | Data Privacy Framework, avec clauses contractuelles types de repli |
| 650 Industries (Expo) — États-Unis | Garantie retenue : clauses contractuelles types de la Commission européenne — pièce en cours de classement |
| Anthropic, PBC — États-Unis | Garantie retenue : clauses contractuelles types de la Commission européenne, complétées d'une analyse d'impact du transfert — pièce en cours de classement |
| STAAH (Su-API) — Nouvelle-Zélande ou Inde | Garantie retenue : décision d'adéquation, ou clauses contractuelles types selon l'entité contractante — pièce en cours de classement |
| Cloudflare, Inc. — États-Unis | Stockage en juridiction européenne ; pour le réseau, garanties du contrat Cloudflare — pièce en cours de classement |
| GitHub, Inc. — États-Unis | Garantie retenue : clauses contractuelles types du GitHub Data Protection Agreement ; certification Data Privacy Framework à vérifier — pièce en cours de classement |
Sécurité
Les mesures ci-dessous sont celles en service. Elles ne prétendent pas à l'exhaustivité et évoluent avec la plateforme.
- Chiffrement des échanges entre votre navigateur, nos applications mobiles et nos serveurs.
- Documents et médias stockés sur un espace privé, servis uniquement par des liens signés à durée limitée. Aucune pièce sensible n'est exposée par une URL publique.
- Cloisonnement strict par compte : chaque requête métier est bornée au compte propriétaire des données.
- Authentification à deux facteurs disponible sur les comptes hôtes.
- Journalisation des transitions sensibles, conservée 36 mois.
- Scellement des dossiers d'état des lieux par empreinte inscrite au journal.
- Sauvegardes chiffrées permettant une restauration à un instant donné.
Intelligence artificielle
Plusieurs fonctions de la plateforme sont assistées par un modèle de langage. Elles assistent : aucune ne décide. Aucun contenu transmis n'est utilisé pour entraîner un modèle, et aucun traitement automatisé ne produit d'effet juridique à votre égard au sens de l'article 22 du RGPD.
Aucune de ces fonctions ne s'applique à l'ensemble de vos données : chacune ne reçoit que ce qui lui est soumis, au moment où elle est utilisée, et rien n'est envoyé en dehors de ces moments. Les données transmises sont celles indiquées ci-dessous.
Le fournisseur de ces fonctions est Anthropic, PBC (États-Unis). Les contenus transmis ne sont pas utilisés pour entraîner ses modèles et ne sont conservés chez lui que trente jours au plus, sauf le contenu signalé au titre de sa politique d'utilisation (jusqu'à deux ans) ou obligation légale. Le transfert est encadré par les clauses contractuelles types de la Commission européenne, complétées d'une analyse d'impact du transfert ; la pièce correspondante est en cours de classement et vous pouvez nous en demander l'état à privacy@ystay.app.
L'assistant de support (canal hôte) est un traitement dont YStay est responsable, et non une fonction de l'hôte : il ne figure pas parmi les fonctions IA désactivables depuis le compte (page « Fonctions IA »). Il se signale comme intelligence artificielle dès le premier échange, conformément à l'article 50 du règlement européen sur l'intelligence artificielle, et un membre de l'équipe YStay reste joignable à tout moment.
| Fonction | Ce qui est transmis | Ce qu'elle ne fait pas |
|---|---|---|
| Analyse d'écart entre l'état des lieux d'entrée et celui de sortie | Les réponses de contrôle et les observations, sans photographie ni identité | Aucune retenue sur caution, aucune qualification de responsabilité |
| Rédaction et traduction d'annonces et de guides | Le texte écrit par l'hôte, sans donnée de voyageur | Aucune publication sans validation de l'hôte |
| Suggestion de réponse à un voyageur | Le fil d'échanges, prénom compris | Aucun envoi sans relecture de l'hôte |
| Extraction des champs d'une pièce de dossier de candidature | Le contenu du document déposé | Aucun score, aucun classement, aucune recommandation de sélection |
| Assistant de support (hôtes) | Le texte de la demande d'assistance, sa catégorie, sa langue, et des extraits des guides d'aide cités | N'agit pas sur le compte, ne communique aucun code d'accès, ne prend aucune décision ; un humain reste joignable à tout moment |
Vos droits
Vous disposez des droits prévus par les articles 15 à 22 du RGPD. Adressez votre demande à privacy@ystay.app ; si vous êtes voyageur ou candidat locataire, adressez-vous d'abord à l'hôte ou au bailleur concerné (voir « Qui est responsable de quoi » ci-dessus) — si vous nous écrivez directement, nous transmettons votre demande et l'assistons pour y répondre.
L'article 12 du RGPD nous donne un mois pour répondre, délai prolongeable de deux mois si votre demande est complexe ; nous vous en informons alors et vous en indiquons le motif.
Lorsque votre demande porte sur un traitement dont l'hôte ou le bailleur est responsable, nous la lui transmettons sous cinq jours ouvrés, vous en informons, et l'assistons pour y répondre. Nous ne répondons jamais au fond à sa place.
- Accès : obtenir une copie des données que nous détenons sur vous.
- Rectification : corriger une donnée inexacte ou incomplète, directement depuis votre espace pour la plupart des champs.
- Effacement : demander la suppression de votre compte depuis la page dédiée, depuis votre espace ou depuis nos applications mobiles. La demande est traitée par notre équipe après vérification. Certaines données restent conservées lorsqu'une obligation légale l'impose — vos factures, dix ans.
- Limitation : demander le gel du traitement de vos données pendant l'examen d'une contestation.
- Opposition : vous opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière.
- Portabilité : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine.
- Retrait du consentement : à tout moment, pour la liste de lancement et les alertes du Radar, sans effet sur les envois déjà effectués.
- Réclamation : vous pouvez saisir la CNIL (cnil.fr), autorité de contrôle française, à tout moment.
- Refus : tout refus vous est notifié avec son motif, la mention de votre droit de saisir la CNIL et celle de votre droit à un recours juridictionnel.
Modifications de cette politique
Cette politique peut évoluer avec la plateforme et avec la validation juridique en cours. La version en vigueur est celle publiée sur cette page ; sa date de dernière mise à jour figure en tête de page.
Nous vous invitons à la consulter lors de vos passages sur le service.