Politique de confidentialité

Familiar prend très au sérieux la sécurité de vos données et de notre infrastructure. Nous nous engageons à offrir un environnement sûr, sécurisé et disponible à tout moment pour l’ensemble de nos clients.

Dernière mise à jour : janvier 2026

1. Introduction

La présente Politique de confidentialité décrit comment Familiar collecte, utilise, stocke, partage et protège les données à caractère personnel lorsque vous visitez notre site web, utilisez notre plateforme ou interagissez avec nos services (collectivement, les « Services »).

Nous nous engageons à protéger votre vie privée et à traiter vos données à caractère personnel conformément au Règlement (UE) 2016/679 (le « Règlement général sur la protection des données » ou « RGPD »), à la Loi Informatique et Libertés, et à toutes les autres lois applicables en matière de protection des données.

En utilisant nos Services, vous reconnaissez avoir lu et compris la présente Politique de confidentialité. Si vous n’acceptez pas les pratiques décrites dans le présent document, veuillez ne pas utiliser les Services.

2. Champ d’application — Responsable du traitement vs. sous-traitant

Familiar agit à deux titres distincts selon le contexte dans lequel les données à caractère personnel sont traitées :

  • En tant que responsable du traitement : lorsque nous collectons et traitons des données à caractère personnel concernant nos prospects, les visiteurs de notre site web, nos clients et nos utilisateurs pour nos propres finalités (par exemple, la gestion des comptes, le marketing, l’analyse et l’amélioration de la plateforme). La présente Politique de confidentialité s’applique intégralement à ce traitement.
  • En tant que sous-traitant : lorsque nous traitons des données à caractère personnel pour le compte de nos clients (par exemple, les données des clients d’hôtels, les données de réservation ou les fichiers clients importés dans la plateforme ou générés par celle-ci). À ce titre, nous agissons strictement selon les instructions du client, qui demeure le responsable du traitement. Le traitement réalisé à ce titre est régi par l’Accord de traitement des données (DPA) conclu entre Familiar et le client, et non par la présente Politique de confidentialité.

Si vous êtes un client ou un client final de l’un de nos clients, veuillez vous référer à la politique de confidentialité propre à ce client pour obtenir des informations sur la manière dont vos données sont traitées.

3. Identité du responsable du traitement

Le responsable du traitement pour les traitements décrits dans la présente Politique de confidentialité est :

  • Dénomination sociale : Familiar SAS
  • Forme juridique : Société par actions simplifiée (SAS)
  • Siège social : 1663, rue de Majornas, 01440 Viriat, France
  • Numéro d’immatriculation : RCS Bourg-en-Bresse 925 238 495
  • Numéro de TVA : FR66925238495

4. Délégué à la protection des données

Familiar a désigné un point de contact pour toutes les questions relatives à la protection des données. Vous pouvez joindre notre Délégué à la protection des données à l’adresse suivante :

  • E-mail : privacy@familiarhq.com

Vous pouvez contacter notre DPO pour exercer vos droits, poser des questions sur la présente Politique de confidentialité ou faire part de toute préoccupation concernant le traitement de vos données à caractère personnel.

5. Catégories de données à caractère personnel collectées

Selon la manière dont vous interagissez avec nous, nous pouvons collecter les catégories de données à caractère personnel suivantes :

5.1 Données que vous nous fournissez directement

  • Données d’identité : prénom, nom, fonction, nom de l’entreprise
  • Données de contact : adresse e-mail, numéro de téléphone, adresse postale
  • Données de compte : identifiants de connexion, informations de profil, préférences
  • Données de facturation : coordonnées de facturation de l’entreprise, numéro de TVA, moyen de paiement (traité par notre prestataire de paiement)
  • Données de communication : messages envoyés via les formulaires de contact, les tickets d’assistance ou la correspondance par e-mail

5.2 Données collectées automatiquement

  • Données techniques : adresse IP, type et version du navigateur, système d’exploitation, type d’appareil, résolution d’écran
  • Données d’utilisation : pages visitées, fonctionnalités utilisées, clics, durée de session, source de référence
  • Données de cookies : identifiants stockés au moyen de cookies et de technologies similaires (voir notre Politique relative aux cookies pour plus de détails)
  • Données de journalisation : journaux serveur, journaux d’erreurs, horodatages d’accès

5.3 Données reçues de tiers

  • Données d’intégration : données reçues via des services tiers connectés (par exemple, les systèmes de gestion hôtelière) dans le cadre de votre utilisation de la plateforme
  • Données de parrainage : informations fournies par des partenaires ou des sources de parrainage

6. Finalités et bases légales du traitement

Nous traitons les données à caractère personnel aux fins suivantes, chacune étant associée à une base légale au titre de l’article 6, paragraphe 1, du RGPD :

  • Exécution d’un contrat (art. 6(1)(b)) : création et gestion de votre compte, fourniture des Services, traitement des transactions, fourniture de l’assistance client
  • Intérêts légitimes (art. 6(1)(f)) : amélioration des Services, analyse des usages, prévention de la fraude et des abus, garantie de la sécurité de la plateforme, réalisation d’analyses internes et envoi de communications de service à caractère non promotionnel
  • Consentement (art. 6(1)(a)) : envoi de communications marketing, dépôt de cookies non essentiels et réalisation d’enquêtes de satisfaction
  • Obligation légale (art. 6(1)(c)) : respect des exigences comptables, fiscales et réglementaires, réponse aux demandes légales des autorités

Lorsque le traitement est fondé sur le consentement, vous pouvez retirer votre consentement à tout moment, sans que cela ne porte atteinte à la licéité du traitement effectué avant ce retrait.

7. Cookies

Nous utilisons des cookies et des technologies de suivi similaires sur notre site web et notre plateforme. Pour des informations détaillées sur les types de cookies que nous utilisons, leurs finalités et la manière de gérer vos préférences, veuillez vous référer à notre Politique relative aux cookies.

8. Destinataires des données à caractère personnel

Vos données à caractère personnel peuvent être partagées avec les catégories de destinataires suivantes, strictement selon le principe du besoin d’en connaître et conformément aux lois applicables en matière de protection des données :

  • Personnel autorisé : les employés et prestataires de Familiar qui ont besoin d’y accéder pour exercer leurs fonctions
  • Sous-traitants ultérieurs et prestataires de services : hébergeurs, services d’acheminement d’e-mails, prestataires d’analyse, prestataires de paiement et outils d’assistance client, chacun étant lié par des accords de traitement des données appropriés
  • Conseillers professionnels : professionnels du droit, de la comptabilité et de l’audit soumis au secret professionnel
  • Autorités : organismes de réglementation, forces de l’ordre ou autorités judiciaires lorsque la loi l’exige ou pour protéger nos droits

Nous ne vendons, ne louons ni n’échangeons vos données à caractère personnel à des tiers à des fins de marketing pour leur propre compte.

9. Transferts internationaux de données

Familiar héberge et traite principalement les données au sein de l’Union européenne. Toutefois, certains sous-traitants ultérieurs ou prestataires de services peuvent être situés en dehors de l’UE/EEE.

Lorsque des données à caractère personnel sont transférées en dehors de l’UE/EEE, nous veillons à ce que des garanties appropriées soient en place, notamment :

  • les décisions d’adéquation de la Commission européenne (article 45 du RGPD)
  • les Clauses contractuelles types (CCT) adoptées par la Commission européenne (article 46(2)(c) du RGPD)
  • les Règles d’entreprise contraignantes ou d’autres mécanismes de transfert approuvés, le cas échéant

Vous pouvez demander une copie des garanties pertinentes en nous contactant à l’adresse privacy@familiarhq.com.

10. Conservation des données

Nous conservons les données à caractère personnel uniquement le temps nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, ou tel que requis par la loi. Nos durées de conservation sont les suivantes :

  • Données de prospects : 3 ans à compter du dernier contact. En l’absence d’interaction au cours de cette période, les données sont supprimées ou anonymisées.
  • Données des clients et utilisateurs : pendant toute la durée de la relation contractuelle, majorée de 5 ans suivant sa résiliation à des fins légales et réglementaires (par exemple, la prescription des actions contractuelles en droit français).
  • Données comptables et de facturation : 10 ans à compter de la clôture de l’exercice concerné, conformément au droit commercial et fiscal français.
  • Journaux serveur et applicatifs : de 6 à 12 mois selon le type et la sensibilité des journaux, après quoi ils sont supprimés ou anonymisés.
  • Données de cookies : 13 mois au maximum à compter de la date de dépôt du cookie (conformément aux recommandations de la CNIL).

À l’expiration de la durée de conservation applicable, les données à caractère personnel sont supprimées de manière sécurisée ou anonymisées de façon irréversible.

11. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre tout accès, altération, divulgation ou destruction non autorisés. Ces mesures comprennent, sans s’y limiter :

  • le chiffrement des données en transit (TLS) et au repos (AES-256)
  • un contrôle d’accès basé sur les rôles selon le principe du moindre privilège
  • des évaluations de sécurité régulières et des tests de vulnérabilité
  • la surveillance, la journalisation et l’alerte en cas d’activité suspecte
  • des procédures de réponse aux incidents conformes aux exigences du RGPD
  • la sensibilisation et la formation des employés à la protection des données

Pour plus de détails sur nos pratiques de sécurité, veuillez vous référer à notre page Sécurité & Conformité.

12. Vos droits au titre du RGPD

En tant que personne concernée, vous disposez des droits suivants au titre du RGPD à l’égard de vos données à caractère personnel :

  • Droit d’accès (art. 15) : vous avez le droit d’obtenir la confirmation que des données à caractère personnel vous concernant sont ou non traitées, et d’accéder à ces données ainsi qu’aux informations relatives au traitement.
  • Droit de rectification (art. 16) : vous avez le droit de faire corriger les données à caractère personnel inexactes et compléter les données incomplètes.
  • Droit à l’effacement (art. 17) : vous avez le droit de demander la suppression de vos données à caractère personnel lorsqu’elles ne sont plus nécessaires, lorsque vous retirez votre consentement ou lorsque le traitement est illicite.
  • Droit à la limitation (art. 18) : vous avez le droit de demander la limitation du traitement dans certaines circonstances, par exemple lorsque vous contestez l’exactitude des données ou que vous vous opposez à leur traitement.
  • Droit à la portabilité des données (art. 20) : vous avez le droit de recevoir vos données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement.
  • Droit d’opposition (art. 21) : vous avez le droit de vous opposer à tout moment au traitement fondé sur les intérêts légitimes ou au marketing direct.
  • Droit de ne pas faire l’objet d’une décision automatisée (art. 22) : vous avez le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques ou vous affectant de manière significative de façon similaire.
  • Droit de retirer votre consentement : lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment sans que cela ne porte atteinte à la licéité du traitement antérieur.
  • Droit d’introduire une réclamation : vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle. En France, l’autorité compétente est la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

13. Droits sur les données post mortem (France)

Conformément au droit français (article 85 de la Loi Informatique et Libertés), vous pouvez émettre des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès.

Ces directives peuvent être :

  • des directives générales : enregistrées auprès d’un tiers de confiance numérique certifié par la CNIL
  • des directives particulières : communiquées directement à Familiar à l’adresse privacy@familiarhq.com

En l’absence de directives, vos héritiers peuvent exercer certains droits sur vos données, notamment le droit d’accéder aux données nécessaires au règlement de la succession et le droit de demander la clôture de votre compte et la cessation du traitement des données.

14. Comment exercer vos droits

Vous pouvez exercer l’un quelconque des droits décrits ci-dessus en nous contactant à :

  • E-mail : privacy@familiarhq.com
  • Courrier postal : Familiar SAS, 1663 rue de Majornas, 01440 Viriat, France — À l’attention du Délégué à la protection des données

Nous répondrons à votre demande dans un délai d’un mois à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires si nécessaire, compte tenu de la complexité et du nombre de demandes. Nous vous informerons de toute prolongation dans un délai d’un mois à compter de la réception.

Nous pourrons vous demander de vérifier votre identité avant de traiter votre demande, afin de garantir la sécurité de vos données à caractère personnel.

15. Modifications de la présente Politique de confidentialité

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter les évolutions de nos pratiques, des exigences légales ou des Services. Lorsque nous apportons des modifications substantielles, nous vous en informerons en mettant à jour la date de « Dernière mise à jour » en haut de cette page et, le cas échéant, en fournissant une notification supplémentaire (telle qu’une notification dans l’application ou un e-mail).

Nous vous encourageons à consulter régulièrement la présente Politique de confidentialité afin de rester informé de la manière dont nous protégeons vos données.

16. Contact

Pour toute question, préoccupation ou demande concernant la présente Politique de confidentialité ou le traitement de vos données à caractère personnel, veuillez nous contacter à :

  • E-mail : privacy@familiarhq.com
  • Courrier postal : Familiar SAS, 1663 rue de Majornas, 01440 Viriat, France

Votre marketing, en pilote automatique

Rejoignez les hôtels de référence, prêts pour un monde piloté par l’IA.