Politique de confidentialité

Vos données, ce qu'on en fait

For-Sure (« nous ») propose une plateforme de reconfirmation automatisée de réservations hôtelières à destination d'agences de voyages et de tour-opérateurs. Cette page explique quelles données personnelles nous traitons, pourquoi, combien de temps, et comment les exercer vos droits.

Dernière mise à jour : 20 juillet 2026

01

Éditeur et responsable de traitement

Le service For-Sure est édité par [raison sociale de l'éditeur], [forme juridique] au capital de [montant], immatriculée sous le numéro [SIREN/SIRET], dont le siège social est situé [adresse] (« l'Éditeur »).

Selon le contexte : lorsque vous utilisez For-Sure comme agent d'une agence cliente, c'est cette agence qui est responsable de traitement pour les données de ses dossiers (For-Sure agit alors comme sous-traitant, dans le cadre du contrat qui les lie) ; pour les données liées au fonctionnement du service lui-même (comptes, facturation, contact commercial), l'Éditeur est responsable de traitement.

02

Où sont hébergées les données

Deux prestataires hébergent l'ensemble des données du service, tous deux dans l'Union européenne :

  • Base de données — Supabase, région Frankfurt, Allemagne (eu-central-1).
  • Application et tâches planifiées — Vercel, région Paris, France (eu-west-3).

Aucune donnée du service n'est stockée de façon persistante hors de l'UE.

03

Données que nous collectons

Trois catégories de personnes ont des données dans le service :

  • Utilisateurs du service (agents et administrateurs des agences clientes) : adresse email, mot de passe (haché, jamais en clair), rôle, journal de connexion et d'actions.
  • Voyageurs (clients finaux des agences) : nom du titulaire du dossier et noms des passagers, dates et détails du séjour. Aucune coordonnée de voyageur (email, téléphone) n'est collectée par le service.
  • Contacts hôteliers (personnel de réception des établissements partenaires) : email et/ou téléphone professionnel, et éventuellement nom et fonction.
04

Pourquoi nous les traitons

  • Fournir le service : contacter les hôtels, relancer, traiter les réponses, tenir le dossier à jour.
  • Gérer les comptes utilisateurs et les autorisations d'accès.
  • Assurer la sécurité, la traçabilité et la prévention de la fraude.
  • Respecter nos obligations légales et répondre aux demandes des autorités compétentes.

La base légale principale est l'exécution du contrat qui lie l'agence cliente à ses voyageurs et à l'Éditeur, ou l'intérêt légitime à assurer la fiabilité du service et sa sécurité.

05

Avec qui les données sont partagées

Certaines opérations font appel à des prestataires techniques, qui n'agissent que sur nos instructions :

  • Supabase et Vercel — hébergement, systématique (voir §2). Vercel fournit aussi la mesure d'audience du site (voir §8, sans cookie).
  • Resend — envoi et réception des emails de reconfirmation, systématique.
  • Google (API Gemini) — analyse automatique du contenu des réponses email des hôtels, uniquement si cette option est activée pour l'agence concernée.
  • Freshdesk et DYXIT — outils internes de l'agence cliente, uniquement si elle les configure elle-même.

Nous ne vendons aucune donnée et ne les partageons à des fins publicitaires. Certains de ces prestataires peuvent traiter des données en dehors de l'Union européenne selon leur propre infrastructure ; le cas échéant, ce transfert est encadré par les clauses contractuelles types de la Commission européenne ou un mécanisme équivalent.

06

Combien de temps nous les gardons

Chaque agence cliente définit ses propres durées de conservation (réglages par défaut : anonymisation 24 mois, suppression 36 mois après le séjour, journaux d'accès 12 mois). Passé ce délai, les données sont anonymisées ou supprimées automatiquement. Les comptes utilisateurs sont conservés le temps de la relation contractuelle avec l'agence.

07

Comment nous les protégeons

  • Chaque agence cliente est isolée des autres, y compris au niveau de la base de données.
  • Mots de passe hachés, jamais stockés en clair.
  • Secrets et identifiants d'intégration chiffrés au repos.
  • Connexions chiffrées (HTTPS) de bout en bout.
  • Accès aux dossiers tracé et journalisé.
08

Cookies et mesure d'audience

For-Sure utilise un unique cookie, strictement nécessaire au fonctionnement du service (maintien de votre session de connexion). Nous n'utilisons aucun cookie publicitaire ni de traçage entre sites.

Nous utilisons Vercel Web Analytics pour mesurer la fréquentation du site : cet outil ne dépose aucun cookie et ne collecte aucun identifiant permettant de vous reconnaître individuellement — il compte des visites de pages de façon agrégée et anonyme (page consultée, pays, type d'appareil). Cette mesure est opérée par Vercel Inc., qui héberge déjà le service (voir §2).

09

Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données personnelles. Si vous êtes un voyageur ou un contact hôtelier, adressez votre demande à l'agence de voyages concernée, qui est votre interlocuteur direct ; nous l'assistons dans le traitement de ces demandes. Si vous êtes utilisateur du service, écrivez-nous directement.

Contact : contact@for-su.re. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr) ou de l'autorité de contrôle de votre pays de résidence.

10

Modifications

Cette page peut évoluer, notamment en cas de changement de prestataire ou d'obligation légale. La date de dernière mise à jour figure en haut de page.