Aller au contenu
Nouveau : l'assistant d'import crée la fiche de votre hôtel en quelques minutes
Otelvya

Politique de confidentialité des applications Otelvya

Dernière mise à jour : 11 octobre 2026

Ce document décrit les données traitées par les trois applications d'Otelvya — Otelvya Guest (clients des hôtels), Otelvya Direction (propriétaires et directeurs d'hôtels) et Otelvya Équipes (personnel des hôtels) —, qu'elles soient installées depuis Google Play ou l'App Store ou utilisées dans un navigateur. Il ne couvre ni le site vitrine d'Otelvya ni les sites propres des hôtels.

1. Qui est responsable de vos données

  • Chaque hôtel est responsable des données de ses clients (réservations, séjours, fiches client) et de celles de son personnel. Otelvya les traite pour son compte, en tant que sous-traitant : hébergement et fonctionnement du logiciel.
  • Otelvya est responsable des données nécessaires au fonctionnement de la plateforme elle-même : comptes des utilisateurs, sécurité, jetons de notification et journaux techniques.

2. Otelvya Guest (application client)

  • Compte : adresse e-mail (connexion par un lien reçu par e-mail, sans mot de passe), nom repris de votre réservation, langue choisie, date de dernière connexion.
  • Séjours : les réservations de l'hôtel liées à cette adresse e-mail (dates, chambres, montants, statut) et, si l'hôtel l'utilise, votre programme de fidélité.
  • Check-in en ligne, si l'hôtel le propose : type, numéro et nationalité de votre pièce d'identité, chiffrés (AES-256-GCM) avant enregistrement et lisibles seulement par la réception de l'hôtel ; heure d'arrivée prévue, téléphone, nom saisi comme signature et consentements.
  • Demandes adressées à l'hôtel pendant votre séjour.
  • Offres de l'hôtel : seulement si vous cochez la case prévue ; vous pouvez la décocher à tout moment dans votre profil.
  • Appareil photo : utilisé uniquement pour lire le QR code de votre hôtel. La lecture se fait sur le téléphone ; aucune image n'est envoyée ni conservée.
  • Paiement : la carte est saisie sur la page du prestataire de paiement de l'hôtel (Stripe ou CMI) ; Otelvya ne reçoit ni ne conserve son numéro.
  • Notifications : aucune pour l'instant.
  • Cookies : un cookie de session (30 jours au plus, limité à l'application de l'hôtel) et un cookie de langue. Aucun cookie publicitaire ni de mesure d'audience.

3. Otelvya Direction (propriétaires et directeurs)

  • Compte professionnel créé par l'hôtel ou par Otelvya : nom, adresse e-mail, mot de passe (conservé sous forme d'empreinte, jamais en clair), langue, rôle.
  • Chiffres de l'établissement (occupation, chiffre d'affaires, encaissements, alertes) : données de l'hôtel, présentées de façon agrégée. Les notifications ne contiennent aucun nom de client ni de salarié.
  • Notifications : jeton d'appareil Firebase Cloud Messaging (Android ; iOS via le service de notifications d'Apple) ou abonnement Web Push du navigateur, avec les sujets choisis et le type d'appareil ou de navigateur.
  • Analyse par IA, si elle est activée : les indicateurs agrégés de la période sont transmis au fournisseur d'IA (Anthropic) pour rédiger le commentaire ; aucune donnée de client n'est transmise.

4. Otelvya Équipes (personnel, Android)

  • Compte professionnel créé par l'hôtel : nom, adresse e-mail, mot de passe (empreinte), langue, rôle.
  • Travail saisi : tâches de ménage, signalements de pannes, interventions, commandes.
  • Photos : l'appareil photo (ou la galerie) n'est utilisé que lorsque vous joignez une photo à un signalement, une intervention ou une publication. Le fichier est envoyé tel quel, avec ses métadonnées éventuelles (date et, si votre appareil photo l'ajoute, position) : désactivez la localisation de l'appareil photo si vous ne souhaitez pas la transmettre.
  • Publications sur les réseaux sociaux de l'hôtel (si vous y avez accès) : texte et photos publiés sur les comptes de l'hôtel ; aide à la rédaction par IA (Anthropic) facultative.
  • Notifications Web Push, si vous les activez.

5. Ce que les applications ne font pas

  • Aucune publicité, aucun SDK publicitaire.
  • Aucun outil de mesure d'audience ou d'analyse comportementale, aucun traçage entre applications ou sites.
  • Aucun accès à votre localisation, à vos contacts ou au micro.
  • Aucune vente ni location de données.
  • Les applications sont destinées aux adultes.

6. Destinataires

  • L'hôtel concerné, et lui seul, pour ses clients et son personnel.
  • L'hébergeur du serveur loué par Otelvya.
  • Le service d'envoi d'e-mails utilisé par la plateforme (liens de connexion, confirmations).
  • Google (Firebase Cloud Messaging) et Apple (service de notifications) : acheminement des notifications d'Otelvya Direction (jeton de l'appareil, titre et texte de la notification).
  • Les services Web Push des navigateurs (Google, Mozilla, Apple, Microsoft) : contenu des notifications chiffré de bout en bout.
  • Stripe ou CMI : paiements, sur leurs propres pages.
  • Anthropic : fonctions d'IA, seulement si elles sont activées.
  • Les autorités, lorsque la loi l'impose (par exemple le registre des voyageurs tenu par l'hôtel).

7. Durées de conservation

  • Compte Otelvya Guest : jusqu'à sa suppression, que vous pouvez faire à tout moment (§ 9). Liens de connexion : valables 15 minutes, effacés lors d'une demande ultérieure et au plus tard avec le compte. Sessions : 30 jours au plus.
  • Réservations, factures, fiches de séjour et pièces d'identité : conservées par l'hôtel selon ses obligations légales (comptables, fiscales, registre des voyageurs). Otelvya ne les efface pas d'elle-même : l'hôtel en décide.
  • Comptes professionnels (Direction, Équipes) : tant que l'hôtel les maintient ; supprimés à sa demande.
  • Jetons et abonnements de notification : jusqu'à leur désactivation, à la suppression du compte ou dès que le service signale l'application comme désinstallée.
  • Compteurs anti-abus : identifiants hachés (ni adresse IP ni e-mail en clair), effacés une fois leur période écoulée.
  • Journal d'activité (actions sensibles effectuées par les utilisateurs) : conservé avec les données de l'hôtel, pour la sécurité et l'audit.

8. Sécurité

Tous les échanges passent en HTTPS. Les pièces d'identité et les secrets techniques sont chiffrés ; les mots de passe ne sont conservés que sous forme d'empreinte ; pour un lien de connexion, seule son empreinte est enregistrée. L'accès aux données d'un hôtel est limité à ses membres, selon leur rôle, et aux administrateurs de la plateforme pour l'assistance.

9. Vos droits et la suppression de votre compte

Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition (notamment aux offres commerciales), de limitation et de portabilité, au titre de la loi marocaine 09-08 et, si vous résidez dans l'Union européenne, du RGPD.

  • Otelvya Guest : dans l'application, Profil → « Supprimer mon compte ». Sans l'application : ouvrez la page de demande de suppression de votre hôtel, ⁦https://otelvya.com/g/<id>/supprimer-mon-compte⁩ (l'identifiant de l'hôtel figure dans le lien reçu par e-mail ou dans son QR code) : un lien de confirmation vous est envoyé. Votre compte, vos liens et vos sessions sont supprimés immédiatement et votre accord aux offres est retiré ; les réservations, factures et fiches de séjour restent chez l'hôtel (§ 7).
  • Otelvya Direction et Otelvya Équipes : les comptes sont créés par l'hôtel ; demandez leur suppression à l'administrateur de votre hôtel ou écrivez-nous.
  • Données conservées par un hôtel : adressez-vous directement à lui ; nous lui transmettons toute demande reçue.
  • Vous pouvez saisir la CNDP (Maroc) ou l'autorité de protection des données de votre pays.

10. Contact

11. Modifications

Cette politique est mise à jour à chaque évolution des données traitées par les applications ; la date en tête de page fait foi.