askHermis P.C. (« askHermis », « nous ») est une société à capital privé (Ι.Κ.Ε.) de droit grec, basée à Athènes, en Grèce. Nous concevons des agents IA qui aident les hôtels à répondre à leurs clients, vendre des surclassements et gérer le check-in.
Cette politique explique comment nous traitons les données à caractère personnel lorsque nous décidons pourquoi et comment elles sont utilisées (en tant que « responsable du traitement » au sens du règlement général sur la protection des données de l’UE, le RGPD) : lorsque vous visitez notre site, nous contactez, utilisez notre plateforme en tant que client, ou postulez à un emploi.
Si vous êtes client d’un hôtel : lorsque vous écrivez à un hôtel qui utilise askHermis, l’hôtel est responsable du traitement de vos données et nous ne les traitons que pour son compte, dans le cadre de notre accord de traitement des données. Merci de contacter l’hôtel pour exercer vos droits ; si vous nous contactez, nous transmettrons votre demande à l’hôtel.
1. Qui nous sommes et comment nous contacter
Le responsable du traitement est askHermis P.C., Athènes, Grèce. Pour toute question concernant cette politique ou vos données à caractère personnel, écrivez à team@askhermis.com. Nous répondons aux demandes relatives à la confidentialité en anglais et en grec.
2. Ce que nous collectons, pourquoi, et sur quelle base légale
| Données | Ce qu’elles comprennent | Pourquoi nous les utilisons | Base légale (RGPD) |
|---|---|---|---|
| Données techniques du site | Adresse IP, type de navigateur et d’appareil, pages consultées, date et heure, page de provenance. | Pour fournir le site, le sécuriser et corriger les erreurs. | Intérêts légitimes (art. 6, § 1, f). |
| Données d’analyse | Pages consultées, temps passé sur la page, localisation approximative déduite de l’IP, informations sur l’appareil, collectées via les cookies Google Analytics. | Pour comprendre quelles pages sont utiles et améliorer le site. | Consentement (art. 6, § 1, a), donné dans le bandeau cookies et révocable à tout moment. |
| Demandes de contact et de démo | Nom, e-mail professionnel, téléphone, entreprise, fonction et ce que vous nous écrivez ; réservations de démo effectuées via Calendly. | Pour vous répondre, organiser et tenir une démo, et assurer le suivi de votre demande. | Démarches à votre demande avant contrat (art. 6, § 1, b) et intérêts légitimes (art. 6, § 1, f). |
| Données de compte client | Noms, e-mail et téléphone professionnels des utilisateurs autorisés de l’hôtel, fonction, détails de l’établissement, journaux de connexion et d’activité. | Pour fournir la plateforme, authentifier les utilisateurs, assurer le support et envoyer des messages de service. | Exécution de notre contrat (art. 6, § 1, b). |
| Données de facturation | Nom de l’entreprise, adresse, numéro de TVA, contact de facturation, factures et statut des paiements. | Pour facturer, encaisser les paiements et conserver les registres exigés par le droit fiscal. | Contrat (art. 6, § 1, b) et obligation légale (art. 6, § 1, c). |
| Données d’utilisation de la plateforme | Fonctionnalités utilisées, paramètres, journaux d’erreurs et de performance, événements de sécurité. | Pour exploiter, sécuriser, assister et améliorer la plateforme. | Intérêts légitimes (art. 6, § 1, f). |
| Communications marketing | Coordonnées professionnelles et indication que vous avez ouvert ou cliqué nos e-mails. | Pour vous envoyer des actualités produit pertinentes pour votre activité. | Intérêts légitimes pour les clients et contacts professionnels ; consentement lorsque la loi l’exige. Vous pouvez vous désabonner à tout moment. |
| Candidatures | CV, coordonnées, ainsi que la correspondance et les notes relatives à votre candidature. | Pour évaluer votre candidature et vous contacter à ce sujet. | Démarches avant contrat (art. 6, § 1, b) ; consentement (art. 6, § 1, a) si nous conservons votre CV pour de futurs postes. |
| Language selection | Approximate country derived from your IP address on your first visit to an unprefixed page. | To show the website in your language before you choose one, and to remember that choice for a year. This is separate from analytics and does not depend on your cookie choice. | Legitimate interests (Art. 6(1)(f)). |
| Test de visibilité IA | Votre e-mail professionnel, l’hôtel que vous choisissez, le marché de clientèle que vous sélectionnez et votre langue ; votre adresse IP, utilisée sous forme hachée pour limiter les abus ; et une vérification de sécurité de votre navigateur par Cloudflare Turnstile. | Pour réaliser le test, vous envoyer le rapport par e-mail, vous inscrire à notre newsletter (le rapport gratuit l’exige), assurer un suivi au sujet de vos résultats et protéger l’outil contre les abus. | Démarches à votre demande (art. 6, § 1, b) pour le test et le rapport ; consentement (art. 6, § 1, a) pour la newsletter, que vous pouvez retirer à tout moment ; intérêts légitimes (art. 6, § 1, f) pour le suivi et la prévention des abus. |
Nous ne demandons pas de catégories particulières de données à caractère personnel (comme les données de santé) et vous demandons de ne pas nous en transmettre.
Décisions automatisées. Nous ne prenons pas de décisions vous concernant produisant des effets juridiques ou vous affectant de manière significative de façon similaire, fondées exclusivement sur un traitement automatisé.
3. D’où proviennent les données
- De vous, lorsque vous remplissez un formulaire, réservez une démo, nous écrivez, utilisez la plateforme ou postulez à un emploi.
- Automatiquement, via nos serveurs et, avec votre consentement, les cookies d’analyse. Voir notre politique de cookies.
- De votre organisation, lorsqu’un hôtel vous ajoute comme utilisateur de son compte.
- De sources publiques, lorsque vous lancez le test de visibilité IA : la fiche Google de l’hôtel et son site web public.
4. Avec qui nous les partageons
Nous ne vendons pas de données à caractère personnel. Nous ne les partageons qu’en cas de besoin :
- Prestataires de services qui hébergent, sécurisent et exploitent notre site et notre plateforme, envoient des e-mails et gèrent la messagerie, dans le cadre de contrats les liant à la confidentialité et à la protection des données. Les prestataires qui traitent les données clients sont répertoriés sur notre page Sous-traitants.
- Conseils professionnels, tels que comptables, auditeurs et avocats, tenus à la confidentialité.
- Autorités, lorsque la loi l’exige ou pour établir, exercer ou défendre des droits en justice.
- Un acquéreur ou successeur, si askHermis est impliqué dans une fusion, une acquisition ou une cession d’actifs, sous des garanties équivalentes.
5. Transferts internationaux
Notre plateforme est hébergée dans l’Union européenne. Certains de nos prestataires sont basés en dehors de l’Espace économique européen, principalement aux États-Unis. Lorsque des données à caractère personnel sont transférées en dehors de l’EEE, nous nous appuyons sur une décision d’adéquation de la Commission européenne (y compris le cadre de protection des données UE–États-Unis, lorsque le destinataire y est certifié) ou sur les clauses contractuelles types de la Commission européenne, avec des garanties supplémentaires si nécessaire.
6. Combien de temps nous les conservons
- Demandes de contact et de démo : aussi longtemps que nécessaire pour traiter votre demande et son suivi, puis supprimées ou anonymisées en l’absence de relation commerciale.
- Données de compte client et d’utilisation : pendant la durée du contrat, puis supprimées ou anonymisées, sauf ce que nous devons conserver par obligation légale.
- Registres de facturation : pendant la durée exigée par le droit fiscal et comptable grec.
- Données d’analyse : pendant 14 mois maximum.
- Candidatures : pendant la durée du processus de recrutement, et plus longtemps uniquement avec votre consentement.
- Listes marketing : jusqu’à votre désabonnement ou votre opposition.
- Test de visibilité IA : le rapport et l’adresse à laquelle il a été envoyé, aussi longtemps que nécessaire pour fournir le rapport et assurer le suivi, puis supprimés ou anonymisés ; l’abonnement à la newsletter jusqu’à votre désabonnement.
Nous pouvons conserver les données plus longtemps lorsque cela est nécessaire pour établir, exercer ou défendre des droits en justice.
7. Comment nous les protégeons
Les données sont hébergées dans l’UE, chiffrées au repos (AES-256) et en transit (TLS 1.3), et l’accès est limité aux personnes qui en ont besoin pour leur travail. Notre plateforme repose sur des fournisseurs d’infrastructure conformes SOC 2, et nous travaillons vers la certification ISO/IEC 27001 et ISO/IEC 27701. Plus de détails sur notre page Confiance & sécurité.
Aucun système n’est parfaitement sûr. Si une violation de données à caractère personnel est susceptible de mettre vos droits en danger, nous en informerons l’autorité compétente et, si la loi l’exige, vous-même.
8. Vos droits
En vertu du RGPD, vous disposez des droits suivants :
- Accès : obtenir les données à caractère personnel que nous détenons sur vous et en recevoir une copie.
- Rectification : faire corriger des données inexactes ou incomplètes.
- Effacement : faire supprimer vos données lorsqu’il n’y a plus de raison de les conserver.
- Limitation : limiter, dans certains cas, la façon dont nous utilisons vos données.
- Portabilité : recevoir vos données dans un format portable et les faire transmettre à une autre entreprise.
- Opposition : vous opposer au traitement fondé sur nos intérêts légitimes, et à la prospection directe à tout moment.
- Retrait du consentement : à tout moment, sans affecter les traitements déjà effectués.
Pour exercer l’un de ces droits, écrivez à team@askhermis.com. Nous pouvons vous demander de confirmer votre identité. Nous répondons dans un délai d’un mois, prolongeable de deux mois supplémentaires pour les demandes complexes ; nous vous en informerons le cas échéant.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle. En Grèce, il s’agit de l’Autorité hellénique de protection des données, Kifisias 1-3, 115 23 Athènes (www.dpa.gr). Vous pouvez aussi réclamer auprès de l’autorité de votre lieu de résidence ou de travail.
9. Enfants
Notre site et notre plateforme sont destinés aux entreprises et ne visent pas les enfants. Nous ne collectons pas sciemment, en tant que responsable du traitement, de données à caractère personnel d’enfants. Si vous pensez qu’un enfant nous a transmis des données à caractère personnel, merci de nous contacter ; nous les supprimerons.
10. Modifications de cette politique
Nous mettrons à jour cette politique lorsque nos pratiques ou la loi évolueront. La date en haut de page indique la version la plus récente. Si un changement est important, nous en informerons les clients par e-mail ou dans la plateforme avant son entrée en vigueur.