Politique de confidentialité

Dernière mise à jour : 8 août 2026

StayControl traite le minimum de données nécessaire au fonctionnement du service. Cette page décrit précisément lesquelles, dans quel but, et ce que vous pouvez exiger à leur sujet.

Responsable du traitement

Le responsable du traitement est Studio Mapache, dont l’identification complète figure dans les mentions légales.

Toute demande relative à vos données peut être adressée à contact@staycontrol.io.

Données collectées

Le service collecte uniquement les catégories de données suivantes :

CatégorieDonnées concernées
Compte utilisateurAdresse e-mail, nom complet
OrganisationNom de la structure, identifiants d’abonnement et de client Stripe, statut d’abonnement
HébergementsNom du logement, état occupé ou vacant
RéservationsDates de début et de fin, plateforme d’origine, identifiant technique du calendrier
Équipements connectésNom, type, état, règles d’automatisation, mesures de consommation
Journal d’activitéCommandes envoyées aux équipements, horodatage, résultat
Accès aux comptes domotiquesJetons d’authentification délivrés par les fabricants, conservés sous forme chiffrée

Aucune donnée sur vos voyageurs

Les réservations importées depuis vos calendriers ne contiennent ni nom, ni coordonnées, ni aucune autre information relative à vos voyageurs. Seules les dates d’occupation et la plateforme d’origine sont enregistrées, car elles suffisent à déclencher les automatisations.

Aucun dispositif d’enregistrement audio ou vidéo n’est proposé par le service.

Finalités et bases légales

FinalitéBase légale
Fourniture du service : synchronisation des réservations et exécution des automatisationsExécution du contrat
Gestion des abonnements, des paiements et de la facturationExécution du contrat et obligation légale
Assistance et réponse aux demandesIntérêt légitime à répondre aux utilisateurs
Sécurité du service, prévention des abus, journalisationIntérêt légitime à protéger le service
Conservation des pièces comptablesObligation légale

Destinataires et sous-traitants

Vos données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires. Elles sont accessibles aux seuls personnels habilités de l’éditeur et aux sous-traitants suivants, dans la limite de ce qui est nécessaire à leur mission :

Sous-traitantRôleZone d’hébergement
VercelHébergement de l’application webUnion européenne
SupabaseBase de données, authentification et stockageUnion européenne
StripePaiement des abonnements et facturationIrlande / États-Unis
HubSpotAssistance par messagerie intégréeUnion européenne
Netatmo (Legrand)Pilotage des thermostats connectésUnion européenne
TuyaPilotage des objets connectés Tuya / Smart LifeUnion européenne / Chine
NukiPilotage des serrures connectéesUnion européenne
Overkiz (Somfy, Atlantic Cozy Touch)Pilotage des volets, portails et chauffagesUnion européenne

Transferts hors Union européenne

L’hébergement de l’application et de la base de données est situé dans l’Union européenne. Certains sous-traitants demeurent toutefois établis hors de l’Union — Vercel et Stripe aux États-Unis, Tuya en Chine — et sont susceptibles d’accéder à des données depuis ces pays, notamment à des fins d’assistance ou de supervision technique.

Ces transferts sont encadrés par les garanties appropriées prévues par le règlement général sur la protection des données, notamment les clauses contractuelles types de la Commission européenne et, le cas échéant, le cadre de protection des données UE–États-Unis.

Durées de conservation

DonnéeDurée
Compte, hébergements, équipements et règlesToute la durée du compte, puis suppression dans les trente jours suivant sa clôture
Réservations et journal d’activitéDouze mois glissants
Jetons d’accès aux comptes domotiquesJusqu’à la déconnexion de l’intégration ou la clôture du compte
Factures et pièces comptablesDix ans, conformément au code de commerce
Échanges avec l’assistanceTrois ans à compter du dernier contact

Sécurité

L’application est hébergée par Vercel et les données sont stockées chez Supabase, dans la zone Union européenne. Les échanges transitent exclusivement par des connexions chiffrées. L’accès aux données de chaque organisation est cloisonné au niveau de la base de données : un compte ne peut techniquement accéder qu’aux hébergements, réservations et équipements de sa propre organisation.

Les identifiants d’accès aux comptes domotiques sont conservés sous forme chiffrée et ne servent qu’à exécuter vos automatisations.

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement et de portabilité de vos données, ainsi que d’un droit à la limitation et à l’opposition au traitement.

Ces droits s’exercent à l’adresse contact@staycontrol.io. Une réponse vous est apportée dans un délai d’un mois.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris.

Modification de la présente politique

Cette politique peut évoluer avec le service. Toute modification substantielle est portée à votre connaissance avant son entrée en vigueur. La date de dernière mise à jour figure en tête de page.