En vigueur et mis à jour le 1er octobre 2026
Politique de confidentialité
Le traitement des données personnelles par CheckinPort sur le site, dans les applications et les services aux voyageurs, hébergeurs et communes.
Globalio LLC16192 Coastal Hwy · Lewes, Delaware 19958-3608 · United Statesinfo@checkinport.com1. Exploitant et rôles
CheckinPort est exploité par Globalio LLC, 16192 Coastal Hwy, Lewes, Delaware 19958-3608, United States ; info@checkinport.com. Cette politique concerne visiteurs, titulaires de comptes, voyageurs, représentants d’organisations et personnes nous contactant.
Globalio est responsable du traitement pour ses comptes, ventes, facturation, assistance, sécurité et marketing. L’hébergeur est responsable de ses registres voyageurs, réservations, déclarations légales et campagnes ; Globalio est son sous-traitant lorsqu’il agit sur ses instructions. Les communes déterminent leurs finalités légales fiscales et administratives. Leurs propres informations de confidentialité s’appliquent également. Fournir le logiciel ne rend pas Globalio responsable de tous les fichiers.
2. Données et sources
Les données proviennent de vous, de votre organisation et de ses utilisateurs autorisés, des hébergeurs, formulaires, calendriers connectés, prestataires de paiement et communication, navigateur ou appareil. Elles comprennent nom, e-mail, téléphone, identifiants, rôles, organisation, hébergement, facturation, réservations, dates, occupation, prix, état du paiement, préférences, messages, avis, assistance et réponses volontaires aux enquêtes.
Le registre peut contenir nom, naissance, nationalité, adresse et champs d’identité nécessaires. Le scan extrait du texte à vérifier, sans constituer une archive permanente de photos de documents dans CheckinPort. Les identifiants de documents du registre légal utilisent un hachage et une fin masquée. Ne transmettez ni documents d’identité, mots de passe, cartes bancaires ni données de santé sensibles dans les messages ordinaires ou l’assistance IA.
Les données techniques comprennent IP, navigateur, appareil, langue, événements d’accès et sécurité, identifiants de session, jetons push et, avec consentement approprié, identifiants publicitaires et conversions. Un hachage ou pseudonyme peut rester une donnée personnelle.
3. Finalités et bases légales
L’article 6(1)(b) du RGPD fonde la gestion nécessaire du compte, les services demandés, commandes et assistance. Pour les représentants d’organisations qui ne contractent pas personnellement, la gestion du contact professionnel repose sur l’intérêt légitime à gérer la relation, article 6(1)(f).
Facturation et registres obligatoires relèvent des obligations légales, article 6(1)(c). Sécurité, prévention des abus, fiabilité et défense des droits reposent sur des intérêts légitimes mis en balance avec vos droits. Analyses facultatives, mesure publicitaire et marketing nécessitant un consentement reposent sur l’article 6(1)(a), révocable à tout moment. Accepter les conditions ne vaut pas consentement marketing.
L’hébergeur ou la commune détermine la base de ses registres, notamment obligation légale ou mission publique le cas échéant. Les champs obligatoires sont nécessaires au service ou à ces obligations ; sans eux, compte, réservation ou enregistrement peuvent être impossibles. Les autorisations facultatives et le consentement marketing ne conditionnent pas l’achat.
4. Destinataires
L’accès dépend du rôle et de la finalité : personnel habilité, membres autorisés et prestataires. Les intégrations comprennent Vercel (hébergement), Supabase (base et authentification), Stripe (paiement et vérification des comptes connectés), Resend (e-mail), BulkGate (SMS), Firebase et services push des plateformes. Seules les données nécessaires à la fonction activée sont partagées. Stripe collecte cartes et vérifications dans ses propres parcours ; CheckinPort ne conserve ni numéro complet de carte ni cryptogramme.
Les hébergeurs reçoivent les données nécessaires au séjour. Les interfaces communales présentent des informations opérationnelles et fiscales autorisées, sans accès illimité aux documents et listes de contacts des voyageurs. Avis et annonces destinés à publication sont publics ; les messages privés sont accessibles aux participants et à l’exploitation habilitée du service.
Des conseils professionnels, autorités légalement habilitées ou successeurs lors d’une cession peuvent recevoir des données sous obligations de protection persistantes. Certains prestataires sont aussi responsables indépendants pour leurs propres finalités décrites dans leurs notices. Les intégrations publicitaires décrites ne transmettent pas les registres voyageurs aux annonceurs.
5. Traitement international
Globalio est établi aux États-Unis ; les prestataires peuvent traiter aux États-Unis ou ailleurs hors EEE. Lorsque le RGPD s’applique, les transferts restreints exigent une décision d’adéquation applicable ou des garanties appropriées, notamment clauses contractuelles types de la Commission avec mesures complémentaires nécessaires. Un cadre d’adéquation ne s’applique que si le destinataire et le transfert y sont admissibles. Informations et copie éventuellement expurgée des garanties : info@checkinport.com. Cette notice ne consent pas à des transferts illimités.
6. Stockage nécessaire et analyse facultative
Authentification, sécurité, langue, réservations et paiements utilisent cookies, jetons ou stockage nécessaires ; leur blocage peut empêcher ces fonctions. Les vidéos VEED intégrées reçoivent des données techniques au chargement du lecteur selon la politique du prestataire.
Sur l’offre hébergeurs, l’analyse facultative enregistre après consentement visites, provenance et étapes du formulaire avec un identifiant aléatoire sessionStorage. host_analytics_consent conserve le choix jusqu’à 180 jours. Les données de commande et paiement sont créées pour exécuter la commande indépendamment du consentement analytique.
7. Mesure publicitaire Meta
Après consentement distinct, Meta Pixel et Conversions API côté serveur mesurent visites de page et d’offre, début du paiement et achats confirmés avec montant et devise. Meta peut recevoir IP, navigateur, URL, identifiants d’événement, _fbp, _fbc et hachage SHA-256 de l’e-mail pour rapprocher paiement et achat. Le hachage n’anonymise pas. Les champs d’adresse de facturation ne sont pas automatiquement envoyés.
host_meta_consent_v1 et host_meta_browser durent au maximum 180 jours. Les données en attente d’envoi sont conservées au maximum 7 jours ; leur contenu est supprimé après succès. Meta peut combiner les événements avec ses données pour mesure et publicité : https://www.facebook.com/privacy/policy/.
8. Mesure publicitaire OpenAI
Le consentement est distinct de Meta et de l’assistance IA. Après accord, host_openai_oppref et host_openai_clicked_at conservent identifiant et heure du clic jusqu’à 30 jours ; host_openai_consent_v1 et host_openai_browser conservent choix et identifiant aléatoire jusqu’à 180 jours.
Pour une inscription hébergeur attribuée, OpenAI reçoit identifiants d’événement et clic, heure et adresse de page ; un hachage interne unidirectionnel du compte évite les doublons. Pour un achat attribué vérifié : identifiants de commande et clic, heure, montant, devise et adresse d’offre. Cette intégration n’envoie ni nom, e-mail, téléphone ni adresse de facturation et ne charge pas OpenAI Pixel. Les envois échoués sont retentés au maximum 6 jours ; l’identifiant de clic quitte la file après succès, retrait ou expiration. Une inscription ou commande inachevée conserve l’attribution au maximum 30 jours.
Refusez ou retirez les consentements dans les paramètres de mesure et cookies en bas de l’offre hébergeurs ; l’achat reste possible sans eux. Le retrait arrête les futurs envois fondés sur ce consentement, sans annuler la licéité passée ni supprimer automatiquement les événements déjà reçus. Informations : https://openai.com/policies/privacy-policy/.
9. Assistance IA, communications et appareil
L’envoi d’une question transmet à OpenAI votre texte, jusqu’à quatre messages récents et la langue. Aucun registre voyageur, hébergement ou jeton d’authentification n’est ajouté automatiquement. L’assistant ne peut consulter le compte ni le modifier. CheckinPort garde au maximum 12 messages en mémoire de l’appareil jusqu’à fermeture de l’IA, sans enregistrer le texte en base ou journaux applicatifs. store:false n’exclut pas tous les journaux du prestataire : OpenAI peut conserver des journaux anti-abus généralement jusqu’à 30 jours, selon ses conditions et exceptions légales. Le filtrage n’est pas une anonymisation complète.
E-mails transactionnels, SMS et push servent réservations et fonctionnement du compte. Les campagnes marketing nécessitent une base appropriée de l’expéditeur et les possibilités de désinscription légales. Réglez les autorisations facultatives push, caméra et photos sur l’appareil ; leur retrait affecte la fonction associée, pas les fonctions indépendantes.
10. Conservation et suppression
Les comptes sont conservés pendant leur activité puis seulement pour obligations légales, transactions ouvertes, enquêtes de sécurité ou droits en justice. Factures et fiscalité suivent les délais légaux ; dossiers litigieux, prescription et durée du procès. Registres voyageurs et communaux suivent les obligations et instructions documentées du responsable, sans délai mondial unique. L’assistance est conservée pour résoudre demandes et litiges associés, les logs pour leur finalité opérationnelle ou sécuritaire, les preuves de consentement pour démontrer la conformité. Délais publicitaires et IA : ci-dessus.
Supprimez le compte dans l’application ou via info@checkinport.com ; instructions : /account-deletion. Cela n’efface pas automatiquement registres partagés, obligations de conservation ou factures, n’annule pas une réservation et ne libère pas les obligations restantes. Les données conservées par exception sont limitées à ce but. Les sauvegardes sont purgées selon leur cycle et non utilisées en exploitation courante. À la fin de la finalité, nous supprimons ou anonymisons.
11. Droits et demandes
Sous le RGPD, vous pouvez demander accès et copie, rectification, effacement, limitation et portabilité pour les traitements automatisés admissibles fondés sur contrat ou consentement. Vous pouvez vous opposer aux intérêts légitimes pour votre situation particulière et à la prospection à tout moment. Le retrait du consentement n’affecte pas le passé licite. Conditions légales et conservation nécessaire s’appliquent.
Écrivez à info@checkinport.com. Une vérification proportionnée peut être demandée, sans copies inutiles de documents. Réponse normalement sous un mois ; prolongation autorisée jusqu’à deux mois supplémentaires pour demandes complexes ou nombreuses, expliquée dans le premier mois. Les demandes sont normalement gratuites. Pour les données d’un hébergeur ou d’une commune, contactez-le ; nous aidons et orientons les demandes.
Vous pouvez saisir l’autorité de votre résidence habituelle, travail ou lieu de violation alléguée, notamment https://dataprotection.gov.sk/, sans devoir nous contacter d’abord. Les autres droits locaux applicables subsistent.
12. Sécurité, enfants et automatisation
Nous utilisons chiffrement du transport, contrôle d’accès, séparation des organisations et journaux de sécurité. Aucun système n’est sans risque. Protégez identifiants et liens privés ; signalez les incidents à info@checkinport.com. Violations et notifications suivent la loi et nos obligations de sous-traitant.
Comptes et achats visent des adultes capables juridiquement. Un adulte autorisé peut fournir les données nécessaires d’enfants pour un séjour familial, l’enregistrement ou les règles fiscales d’âge ; nous ne sollicitons pas leur consentement marketing indépendant. Les traitements décrits ne prennent pas de décisions exclusivement automatisées ayant des effets juridiques ou similaires importants. OCR, taxes, recommandations et IA restent soumis à contrôle et correction humains.
13. Modifications et contact
La date figure ci-dessus ; les changements importants font l’objet d’une information appropriée. Une nouvelle finalité exige une base et une information adéquates, et un nouveau consentement si nécessaire. Contactez Globalio à l’adresse indiquée ou info@checkinport.com pour confidentialité, garanties et droits.
Contact
Globalio LLC
16192 Coastal Hwy
Lewes, Delaware 19958-3608
United States