Politique de Confidentialité
Dernière mise à jour : 18 juillet 2026
Chez Unisotel, nous accordons une grande importance à la protection de vos données personnelles et de votre vie privée. La présente politique de confidentialité explique quelles données nous collectons lorsque vous utilisez notre site de réservation, à quelles fins, sur quelles bases légales, avec qui elles sont partagées, combien de temps elles sont conservées, et quels sont vos droits.
Elle est établie conformément au Règlement (UE) 2016/679 (RGPD) et à la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le site Unisotel est une marque commerciale du groupe HONPO. Le responsable de traitement des données collectées via le site est :
SAS HONPO, société par actions simplifiée au capital de 52 800,00 EUR, immatriculée au RCS de Paris sous le numéro 521 436 238, dont le siège social est situé 39 avenue Pierre 1er de Serbie, 75008 Paris.
- Numéro de TVA intracommunautaire : FR08 521436238
- Représentant légal : Vladimir ULLMANN-HAMON, Président de la SAS HONPO
Les sociétés du groupe HONPO qui exploitent les établissements réservés via le site (notamment FYL GOOD ECO, RCS Paris 914 277 504, et FYL GOOD ECO 2, RCS Paris 921 278 446) sont destinataires des données strictement nécessaires à la gestion de votre séjour.
Pour toute question relative à la présente politique ou à vos données personnelles, vous pouvez nous écrire à : privacy@unisotel.com.
2. Délégué à la protection des données (DPO)
Aucun Délégué à la protection des données (DPO) n'a été désigné à ce jour. Les demandes relatives aux données personnelles sont traitées directement par le responsable de traitement à l'adresse privacy@unisotel.com.
3. Données que nous collectons
Nous collectons uniquement les données nécessaires à la fourniture de nos services. Selon votre utilisation du site, nous pouvons collecter :
a) Données de compte et d'identité
- Civilité (M., Mme, Mlle)
- Prénom et nom
- Adresse e-mail (et adresse e-mail à vérifier lors de l'inscription)
- Numéro de téléphone / mobile
- Mot de passe (stocké de façon chiffrée / haché via le service d'authentification, jamais en clair)
b) Coordonnées postales et de facturation
- Adresse postale complète
- Code postal, ville, pays
c) Données de réservation
- Détails de la réservation (dates de séjour, hôtel, options, prix)
- Motif du séjour (personnel ou professionnel)
- Historique de vos réservations
d) Données de paiement
- Montant, devise et identifiant de commande, transmis à notre prestataire de paiement.
- Nous ne stockons pas les numéros de carte bancaire : les données de carte sont saisies et traitées directement par notre prestataire de paiement (voir section 6).
e) Avis et échanges
- Notes et commentaires d'avis sur les hôtels
- Contenu des messages envoyés via le formulaire de contact
- Inscription à la newsletter (adresse e-mail)
f) Données techniques et de navigation
- Adresse IP, pages visitées, temps passé, clics et autres données analytiques
- Données de cookies et technologies similaires (voir section 8)
Nous n'avons pas vocation à collecter de données sensibles au sens de l'article 9 du RGPD. Merci de ne pas nous en transmettre via les formulaires libres (contact, avis).
4. Finalités et bases légales
Nous traitons vos données pour les finalités suivantes, chacune reposant sur une base légale précise :
| Finalité | Base légale |
|---|---|
| Créer et gérer votre compte, vous authentifier | Exécution de mesures précontractuelles / du contrat |
| Traiter et confirmer vos réservations, gérer le séjour | Exécution du contrat |
| Encaisser le paiement et gérer les remboursements | Exécution du contrat |
| Vous adresser des e-mails de service (confirmation, modification, annulation) | Exécution du contrat |
| Répondre à vos demandes via le formulaire de contact | Intérêt légitime (répondre à votre sollicitation) |
| Publier et modérer les avis clients | Intérêt légitime / consentement lors du dépôt de l'avis |
| Vous envoyer la newsletter et communications marketing | Consentement (retirable à tout moment) |
| Déposer des cookies de mesure d'audience et de suivi non strictement nécessaires | Consentement |
| Assurer le bon fonctionnement, la sécurité du site et prévenir la fraude | Intérêt légitime |
| Respecter nos obligations comptables, fiscales et légales | Obligation légale |
Le retrait de votre consentement (pour le marketing ou les cookies) n'affecte pas la licéité des traitements effectués avant ce retrait, ni les traitements reposant sur une autre base légale (par exemple l'exécution de votre réservation).
5. Destinataires et sous-traitants
Vos données ne sont accessibles qu'aux personnes habilitées au sein du groupe HONPO / Unisotel et sont partagées, dans la stricte mesure nécessaire, avec les prestataires (sous-traitants au sens du RGPD) suivants :
- Prestataire de paiement — Lyra / passerelle Société Générale (Sogecommerce) : traitement sécurisé des transactions. Reçoit notamment votre e-mail, le montant, la devise et l'identifiant de commande.
- Firebase / Google : service d'authentification (gestion de votre compte et de votre connexion) et stockage de données de session.
- Google Cloud Storage (Google) : hébergement des images des hôtels.
- Google Maps / Google Places (Google) : affichage des cartes des pages hôtels et autocomplétion des adresses lors de l'inscription.
- Google Analytics et/ou Ahrefs : mesure d'audience et analyse de trafic, uniquement si vous y avez consenti (voir section 8). Ces outils ne sont activés que si les identifiants de suivi correspondants sont configurés.
- Système de gestion hôtelière — Oracle Hospitality OPERA Cloud (Oracle) : transmission, via notre backend, des informations de réservation nécessaires à la gestion du séjour par l'établissement (nom, dates, chambre, options). Le service est hébergé dans l'Union européenne.
- Hébergeur / infrastructure du backend Unisotel : hébergement de l'application et des API de réservation, de profil, de contact, d'avis et de newsletter (voir section 11).
Nous pouvons également communiquer vos données aux autorités administratives ou judiciaires lorsque la loi l'exige.
Nous ne vendons jamais vos données personnelles.
Chaque sous-traitant agit sur nos instructions et est encadré par un contrat prévoyant des garanties de confidentialité et de sécurité conformes à l'article 28 du RGPD.
6. Paiement
Les paiements en ligne sont traités par notre prestataire Lyra, via la passerelle sécurisée de la Société Générale (Sogecommerce). Le formulaire de paiement est fourni et sécurisé par ce prestataire.
Les données de votre carte bancaire sont transmises et traitées directement par le prestataire de paiement dans un environnement conforme aux standards de sécurité de l'industrie des cartes de paiement. Unisotel reçoit uniquement le statut de la transaction et les informations nécessaires au suivi de la commande (montant, devise, identifiant de commande, e-mail).
7. Transferts de données hors de l'Union européenne
Certains de nos prestataires, notamment Google / Firebase, sont susceptibles de traiter ou d'héberger des données en dehors de l'Union européenne (par exemple aux États-Unis).
Dans ce cas, ces transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD : clauses contractuelles types adoptées par la Commission européenne et/ou certification au Data Privacy Framework UE–États-Unis, selon le prestataire concerné (Google LLC est notamment certifié au Data Privacy Framework).
8. Cookies et traceurs
Le site utilise des cookies et technologies similaires. On distingue :
a) Cookies strictement nécessaires (déposés sans consentement, indispensables au service) :
__Host_fid: cookie d'authentification (jeton de session sécurisé), déposé via Firebase Auth. Finalité : vous maintenir connecté à votre compte.
b) Cookies fonctionnels de tiers (nécessaires à certaines fonctionnalités que vous activez) :
- Google Maps / Google Places : affichage des cartes et autocomplétion d'adresse.
c) Cookies de mesure d'audience et de suivi (déposés uniquement avec votre consentement) :
- Google Analytics (gtag) : mesure statistique et analyse du comportement de navigation.
- Ahrefs Analytics : analyse de trafic et de référencement.
À ce jour, les cookies de mesure d'audience (Google Analytics, Ahrefs) ne sont pas activés sur le site : seuls les cookies strictement nécessaires et les traceurs fonctionnels de tiers décrits ci-dessus sont susceptibles d'être déposés. Si des cookies soumis à consentement venaient à être activés, un dispositif de recueil du consentement conforme aux recommandations de la CNIL serait mis en place au préalable, vous permettant de les accepter ou de les refuser catégorie par catégorie. Vous pouvez par ailleurs configurer votre navigateur pour bloquer tout ou partie des cookies ; le refus des cookies non essentiels n'empêche pas l'utilisation du site.
Pour plus de détails, consultez notre Politique de gestion des cookies.
Durée de conservation des cookies : les cookies strictement nécessaires ont une durée limitée à la session ou à la durée de validité du jeton d'authentification ; si des cookies de mesure d'audience étaient activés, leur durée de vie n'excéderait pas 13 mois, conformément aux recommandations de la CNIL.
9. Durées de conservation
Nous conservons vos données uniquement pendant la durée nécessaire aux finalités décrites, puis les supprimons ou les anonymisons :
- Données de compte : pendant la durée de vie du compte, puis 3 ans à compter de la dernière activité ou de la suppression du compte.
- Données de réservation et de paiement : le temps de la relation contractuelle, puis conservation en archivage intermédiaire pendant 10 ans au titre des obligations légales comptables et fiscales.
- Données de prospection / newsletter : jusqu'au retrait de votre consentement et au plus tard 3 ans à compter de votre dernier contact avec nous.
- Avis clients : pendant toute la durée de publication de l'avis sur le site ; en cas de retrait ou de suppression, archivage limité de 1 an.
- Messages du formulaire de contact : le temps du traitement de la demande, puis archivage limité de 1 an.
- Cookies et données analytiques : voir section 8 (cookies de session ; 13 mois maximum pour d'éventuels cookies de mesure d'audience, 25 mois pour les données associées).
- Données relatives à la gestion des demandes de droits : 5 ans à compter de la clôture de la demande.
À l'expiration de ces durées, vos données sont supprimées ou anonymisées de manière irréversible.
10. Vos droits
Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli »), dans les conditions prévues par la loi.
- Droit à la limitation du traitement.
- Droit d'opposition au traitement fondé sur l'intérêt légitime, et à tout moment à la prospection commerciale.
- Droit à la portabilité de vos données (pour les traitements fondés sur le consentement ou le contrat).
- Droit de retirer votre consentement à tout moment, pour les traitements qui en dépendent (marketing, cookies non essentiels).
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez-nous à privacy@unisotel.com ou par courrier à : SAS HONPO — Données personnelles, 39 avenue Pierre 1er de Serbie, 75008 Paris. Nous pourrons vous demander un justificatif d'identité en cas de doute raisonnable sur votre identité. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
11. Hébergement
Le site et son backend sont hébergés sur l'infrastructure Upsun / Platform.sh, opérée par Platform.sh SAS, 22 rue de Palestro, 75002 Paris, France (RCS Paris 521 496 059). Les données sont hébergées dans une région située au sein de l'Union européenne.
12. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès, altération, divulgation ou destruction non autorisés : chiffrement des mots de passe, connexions sécurisées (HTTPS), cookies d'authentification sécurisés (attributs httpOnly et Secure en production), gestion des habilitations et recours à des prestataires reconnus.
13. Modifications de la présente politique
Cette politique peut être modifiée à tout moment, notamment pour tenir compte d'évolutions légales, réglementaires ou techniques. Toute mise à jour est publiée sur cette page avec une nouvelle date de révision. Nous vous invitons à la consulter régulièrement.
Pour toute question ou préoccupation concernant vos données personnelles ou la présente politique, vous pouvez nous contacter à : privacy@unisotel.com.