Legal documents

Privacy Policy

Last updated : 25 September 2026

This document is only available in French — it is the legally binding version.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via Roompage est RoomPage SAS, société par actions simplifiée (SAS) au capital de 1 000 €, dont le siège social est situé 47 rue Vivienne, 75002 Paris, immatriculée au 107 701 856 R.C.S. Paris, représentée par son Président.

Pour toute question relative au traitement de vos données ou pour exercer vos droits : support@roompage.app

2. Données collectées

Roompage collecte les données suivantes :

Données des clients abonnés (hôteliers, hôtes) :

  • Adresse email et mot de passe (haché, non lisible)
  • Nom (optionnel)
  • Informations de l’établissement : nom, type, email de contact, téléphone, couleur, logo
  • Contenu du livret : horaires, WiFi, services, recommandations
  • Données de facturation : statut d’abonnement, date de paiement

Données des visiteurs du livret (voyageurs) :

  • Adresse email, uniquement si le visiteur la saisit volontairement pour recevoir une offre ou un bonus proposé par l’établissement. Elle est conservée pour le compte de l’établissement et, s’il a activé cette option, transmise à son propre compte Brevo
  • Réponses aux questionnaires de satisfaction proposés par l’établissement, consultables par lui seul
  • En cas de demande de service par email : le message saisi est transmis directement à l’établissement et n’est pas conservé par Roompage
  • Logs techniques standards (adresse IP, navigateur) à des fins de sécurité, conservés 30 jours

Pour les données que l’établissement recueille ainsi auprès de ses visiteurs, l’établissement est responsable de traitement et Roompage agit en qualité de sous-traitant, dans les conditions prévues à l’article 10 bis des conditions générales de vente. Les visiteurs exercent leurs droits auprès de l’établissement ; toute demande reçue par Roompage lui est transmise sans délai.

  • Mesure d’audience du livret : chaque ouverture du livret et chaque module consulté sont comptés pour l’établissement. Sont enregistrés uniquement la date et l’heure, la langue d’affichage, le type d’appareil ramené à trois valeurs (mobile, tablette, ordinateur), et le module ouvert. Ni l’adresse IP, ni le navigateur, ni le pays, ni le site d’origine ne sont conservés.
  • Pour distinguer une visite d’un simple rechargement, les ouvertures successives d’un même visiteur sont regroupées à l’aide d’une clé technique dérivée de la requête, renouvelée chaque jour, jamais enregistrée en base et jamais déposée sur l’appareil du visiteur. Aucun cookie, aucun identifiant persistant n’est utilisé pour cette mesure, et un même visiteur ne peut pas être suivi d’un établissement à l’autre.

3. Finalités du traitement

Les données sont utilisées pour :

  • Créer et gérer le compte client
  • Fournir le service de livret digital
  • Envoyer les communications liées au service (factures, alertes d’expiration de l’essai)
  • Assurer la sécurité et prévenir les abus
  • Respecter nos obligations légales

4. Base légale

Les traitements reposent sur :

  • L’exécution du contrat : gestion du compte et fourniture du service
  • L’intérêt légitime : sécurité de la plateforme, amélioration du service
  • L’obligation légale : conservation des factures (10 ans)

5. Durée de conservation

  • Données de compte : pendant la durée de l’abonnement, puis au moins 30 jours après l’expiration de l’accès (pour permettre une réactivation) ; elles peuvent ensuite être supprimées, et le sont sur simple demande
  • Emails et réponses recueillis pour le compte d’un établissement : jusqu’à ce que l’établissement les supprime, et au plus tard jusqu’à la suppression de son compte
  • Données de facturation : 10 ans (obligation comptable légale)
  • Logs de sécurité : 30 jours

6. Partage des données

Roompage ne vend ni ne loue vos données personnelles à des tiers.

Les données peuvent être transmises à :

  • Hébergeur (OVH SAS, serveurs situés en France) : serveur applicatif et base de données, dans le cadre strict de l’exécution du service, soumis à des garanties contractuelles (DPA)
  • Prestataire d’envoi d’emails : pour les emails liés au service (confirmation d’inscription, rappels, factures)
  • Stripe : traitement des paiements et facturation. Stripe agit en responsable de traitement indépendant pour les données de paiement ; aucune donnée bancaire n’est conservée par nous
  • Anthropic : traduction automatique des contenus rédigés par l’établissement (textes du livret uniquement, sans donnée de visiteur). Ce prestataire étant situé aux États-Unis, le transfert est encadré par les clauses contractuelles types de la Commission européenne
  • Brevo : uniquement si l’établissement connecte son propre compte, pour y transmettre les emails recueillis
  • Autorités compétentes : sur réquisition judiciaire

7. Sécurité

Roompage met en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Mots de passe hachés avec bcrypt (facteur de coût 12)
  • Communications chiffrées HTTPS/TLS
  • Accès à la base de données restreint et authentifié
  • Sessions JWT avec secret sécurisé
  • Sauvegardes régulières

8. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d’accès : obtenir une copie de vos données
  • Droit de rectification : corriger des données inexactes
  • Droit à l’effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d’opposition : vous opposer à certains traitements
  • Droit à la limitation : restreindre temporairement un traitement

Pour exercer ces droits, contactez-nous à : support@roompage.app

Vous disposez également du droit d’introduire une réclamation auprès de la CNIL ( www.cnil.fr).

9. Cookies

Roompage utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service (cookie de session d’authentification). Aucun cookie publicitaire ou de tracking tiers n’est utilisé.

10. Mesure d’audience (Matomo)

Roompage utilise Matomo, une solution de mesure d’audience hébergée sur ses propres serveurs (auto-hébergée), afin d’analyser la fréquentation du site et d’en améliorer le contenu.

Cette mesure d’audience est configurée conformément aux recommandations de la CNIL et est exemptée de consentement (aucun bandeau cookies n’est donc requis) :

  • Aucun cookie n’est déposé sur votre appareil (suivi sans cookie)
  • Votre adresse IP est anonymisée (deux octets masqués) et n’est jamais conservée en clair
  • Les données produites sont des statistiques strictement anonymes, utilisées uniquement par Roompage, sans transmission à des tiers ni rapprochement avec d’autres traitements
  • Aucun suivi de votre navigation n’est effectué sur d’autres sites ou applications
  • Les données de mesure d’audience sont conservées 25 mois au maximum

Droit d’opposition : Roompage respecte le signal « Do Not Track » (Ne pas suivre) de votre navigateur. Lorsqu’il est activé, aucune mesure d’audience vous concernant n’est effectuée — vous pouvez l’activer dans les réglages de confidentialité de votre navigateur. Pour toute demande complémentaire, écrivez-nous à support@roompage.app.

11. Modifications

Roompage se réserve le droit de modifier la présente politique. Les modifications substantielles seront notifiées par email. La date de dernière mise à jour est indiquée en haut de ce document.

12. Contact

Pour toute question relative à la protection de vos données : support@roompage.app