StayFlow

Politique de confidentialité

Dernière mise à jour : 13 juillet 2026

Ce document est un premier jet, rédigé à partir du fonctionnement réel de l'application au moment de sa publication. Il n'a pas encore été relu par un professionnel du droit. Pour toute question ou pour exercer vos droits, contactez support@stayflow-app.fr.

1. Qui traite vos données

Selon votre usage de l'application, StayFlow traite soit vos données en tant qu'hôte (compte utilisateur), soit les données d'un voyageur transmises par l'hôte qui l'héberge, pour le compte de cet hôte.

2. Données collectées

Selon votre rôle :

  • Hôte : nom, email, photo de profil, mot de passe (géré par Supabase Auth, jamais stocké en clair par StayFlow).
  • Voyageur : nom, email, téléphone — transmis par l'hôte (réservation, synchronisation avec sa plateforme de réservation) ou saisis par le voyageur lui-même (demande de séjour, messagerie, commande de service, avis de fin de séjour).

3. Pourquoi ces données

Uniquement pour faire fonctionner le service : donner accès au portail voyageur pendant la durée du séjour (et une courte période après, pour les demandes tardives), transmettre les messages et commandes à l'hôte concerné, et permettre à l'hôte de gérer ses logements. Aucune donnée n'est utilisée à des fins publicitaires, aucune donnée n'est revendue à un tiers.

4. Qui peut voir vos données

L'accès est cloisonné par logement : un hôte ne peut techniquement jamais accéder aux données d'un logement qui n'est pas le sien (contrôle appliqué au niveau de la base de données, pas seulement de l'interface). Un voyageur n'a accès qu'aux informations de son propre séjour. Les avis destinés à StayFlow (retour sur l'application elle-même, distincts des avis sur le séjour) ne sont jamais visibles par l'hôte.

5. Hébergement et sous-traitants

  • Supabase (base de données et authentification) — hébergé dans l'Union européenne (Francfort, Allemagne).
  • Vercel (hébergement de l'application web).
  • Resend (envoi des emails transactionnels : confirmation de compte, réinitialisation de mot de passe).
  • OVHcloud (nom de domaine et redirection de l'adresse email support).

6. Cookies

StayFlow ne dépose aucun cookie publicitaire ou de suivi (analytics). Seul un cookie de session, strictement nécessaire au fonctionnement (rester connecté), est utilisé — géré par Supabase Auth.

7. Durée de conservation

Les données d'un compte hôte sont conservées tant que le compte existe. Les notifications internes sont automatiquement supprimées après 90 jours. Les autres durées de conservation (données voyageur après un séjour, par exemple) ne sont pas encore formellement définies — à préciser avant l'ouverture commerciale du service.

8. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification et de suppression de vos données. Pour l'exercer, écrivez à support@stayflow-app.fr. Un voyageur souhaitant faire valoir ses droits peut s'adresser directement à StayFlow ou à l'hôte qui l'héberge.