Politique de confidentialité
Dernière mise à jour : 1er octobre 2026
La présente politique explique quelles données personnelles sont traitées dans le cadre du service Paco, pourquoi, sur quelle base légale, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont vos droits, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ». Elle est écrite pour être lue en entier : chaque traitement réellement effectué y figure, y compris ceux qui n'ont lieu que si vous activez une option.
1. Responsable du traitement
Le responsable du traitement est Vesper Holdings, SAS à associé unique, RCS Marseille 943 254 441, 15 B, boulevard Die, 13012 Marseille, France. Pour toute question relative à vos données ou à l'exercice de vos droits : contact@pacoapp.io. Aucun délégué à la protection des données n'a été désigné ; ce contact est le point d'entrée.
Pour les données que l'établissement client confie à Paco (rapports, courriers, comptes de son personnel), l'établissement est responsable du traitement et Vesper Holdings agit comme sous-traitant, dans les conditions de l'accord de traitement des données.
2. Données traitées
Paco ne collecte que ce dont le service a besoin. Voici la liste complète, par situation.
2.1 Votre compte
- Nom, adresse e-mail, mot de passe (stocké sous forme de condensé, jamais en clair), langue et fuseau horaire.
- Rôle dans l'organisation, périmètre d'accès (établissements visibles), intitulé de poste et métiers déclarés (compétences), ainsi que les tâches qui vous sont affectées.
- Préférences de brief : canal (e-mail, WhatsApp ou Telegram), heure et jours, sections.
- Consentement à recevoir des actualités du produit : case décochée par défaut, et enregistrée uniquement si vous la cochez.
- Acceptation des conditions générales et de la présente politique lors de la création du compte : la date et l'heure sont enregistrées avec votre compte (et inscrites également au journal du serveur).
2.2 Sécurité et prévention des abus
- Adresse IP de création du compte, conservée chiffrée. Elle n'est déchiffrée que par un opérateur de l'Éditeur, pour vérifier qu'une inscription n'est pas frauduleuse. Une résolution en ville approximative par un service tiers (voir l'article 4) existe mais est désactivée par défaut ; elle ne sert que si l'opérateur l'active pour une vérification d'abus. Ni l'adresse en clair ni la localisation ne sont conservées.
- Journaux serveur (adresse IP, page demandée et horodatage) et cookie de session.
- Lors d'une demande d'accès : l'identifiant du navigateur (« user agent ») et l'adresse IP, pour limiter les envois automatisés.
2.3 Demande de démonstration ou d'accès
Prénom, nom, adresse e-mail professionnelle, établissement, pays et nombre de chambres, ainsi que le message que vous rédigez. Ces données servent uniquement à répondre à votre demande et, si vous êtes admis, à créer votre invitation.
Lorsque vous téléchargez un document gratuit (étude, liste de contrôle, calendrier) : prénom, nom, adresse e-mail professionnelle, établissement, pays et nombre d'établissements, pour vous envoyer le lien de téléchargement. L'adresse IP est chiffrée et ne sert qu'à limiter les envois automatisés. Si vous cochez la case prévue, nous vous envoyons au plus deux e-mails sur le même sujet dans les sept jours suivants ; il suffit de répondre à l'un d'eux pour ne plus rien recevoir.
2.4 Votre établissement
- Nom, adresse, pays, type et classement de l'établissement. Pendant la saisie de l'adresse, le texte que vous tapez est envoyé à un service de complétion d'adresses (voir l'article 4) pour vous proposer l'adresse complète.
- Si vous connectez votre logiciel de gestion hôtelière (PMS) : le profil de l'établissement et la liste de ses chambres, tels que le PMS les fournit. Le jeton de connexion est stocké chiffré.
2.5 Données de conformité
Rapports de contrôle, attestations et courriers déposés ou relevés, ainsi que leurs métadonnées (dates, prestataires, observations et échéances). Ces documents peuvent contenir des données personnelles de tiers : nom d'un technicien, d'un inspecteur, d'un prestataire, ou d'un salarié dont un titre de travail est suivi.
2.6 Messagerie connectée (analyse de la boîte mail), si vous en connectez une
Jetons d'accès à la boîte connectée, stockés chiffrés. À la première connexion, Paco lit les messages des 12 derniers mois, puis les nouveaux messages au fil de leur arrivée : expéditeur, objet, texte et pièces jointes. Le courrier des correspondants que vous avez exclus n'est jamais lu, et les lettres d'information et le courrier personnel sont écartés avant qu'un modèle d'IA ne lise quoi que ce soit. Du reste, Paco conserve les courriels qui concernent des contrôles de sécurité, leurs pièces jointes et ce qu'il en extrait. Paco ne supprime, ne déplace et ne modifie jamais un message de votre boîte.
Paco envoie aussi, depuis cette boîte, les courriers aux entreprises extérieures décrits à l'article 2 des conditions générales, et seulement de l'une de ces trois façons :
- une personne de votre organisation a lu cet exemplaire et l'a approuvé (dans l'application, ou en répondant OUI dans la conversation) ;
- au titre de l'autorisation permanente de relance : un responsable a donné cette autorisation et a demandé à Paco, dans la conversation, de relancer ; le contrôle est en retard au vu de vos propres documents ; l'entreprise figure dans votre liste avec sa propre adresse ; la limite quotidienne fixée par le responsable (3 courriers par jour sauf modification, jamais plus de 10) n'est pas atteinte ; et l'autorisation n'est pas en pause ;
- en tant que courrier approuvé : un responsable a lu une fois le texte exact de ce type de courrier, l'a approuvé et a choisi « Quand vous le demandez à Paco » ou « Seul » ainsi que les entreprises concernées ; le courrier est ce texte, mot pour mot, envoyé à l'adresse que vos propres documents indiquent au moment de l'envoi.
Chaque courrier laisse une trace nommant la personne ou l'approbation qui l'a permis. Un responsable peut retirer une approbation ou une autorisation, ou mettre Paco en pause, à tout moment dans les Paramètres ou sur la page « Paco en autonomie ».
Comptes Google (Gmail). Paco demande à Google deux autorisations :
gmail.readonly, pour lire votre courrier comme décrit ci-dessus, et
gmail.send, pour envoyer ces courriers depuis votre adresse. Il ne
demande pas l'autorisation de supprimer ni de modifier votre courrier.
L'utilisation par Paco des informations reçues des API Google, et leur transfert à
toute autre application, respectent la
politique
de données utilisateur des services API de Google (Google API Services User
Data Policy), y compris ses exigences d'utilisation limitée (« Limited Use »).
Concrètement :
- Paco n'utilise ce qu'il lit dans votre Gmail que pour y trouver les rapports d'inspection, certificats et réponses des entreprises qui réalisent les travaux, tenir votre liste de contrôles de sécurité, et préparer et envoyer les courriers décrits ci-dessus. Il ne s'en sert pour rien d'autre.
- Paco n'envoie un message depuis votre Gmail que de l'une des trois façons décrites ci-dessus.
- Ces données ne sont transmises qu'aux sous-traitants qui aident à fournir ce service (article 4) : l'hébergeur, la sauvegarde chiffrée et le fournisseur d'IA qui lit le courrier et les documents (Mistral AI). Le modèle de conversation (point 2.9) ne reçoit que le résumé de votre liste de contrôles et les éléments d'un courrier qui y sont décrits, jamais un courriel lui-même.
- Elles ne sont pas vendues, pas utilisées à des fins publicitaires, et pas utilisées pour développer, améliorer ou entraîner des modèles généralistes d'intelligence artificielle ou d'apprentissage automatique. Paco n'entraîne aucun modèle sur ces données, et ses fournisseurs d'IA les traitent selon des conditions d'API qui excluent l'entraînement sur ces données.
- Personne chez Paco ne les lit, sauf avec votre accord pour des messages précis (par exemple pour répondre à une demande d'assistance), lorsque c'est nécessaire à la sécurité (par exemple pour enquêter sur un abus), ou pour respecter la loi.
Comptes Microsoft (Outlook, Microsoft 365). Paco demande à
Microsoft Mail.Read (lire votre courrier), Mail.Send
(envoyer les courriers ci-dessus), offline_access (garder l'accès sans
que vous vous reconnectiez) et User.Read (le nom et l'adresse de votre
compte). Les mêmes règles s'appliquent : mêmes usages seulement, mêmes trois façons
d'envoyer, ni vente, ni publicité, ni entraînement de modèles, ni lecture humaine
hors des cas ci-dessus.
Se connecter avec Google. Si vous choisissez « Continuer avec
Google » sur la page de connexion, Paco demande seulement à Google l'adresse e-mail et le
nom de votre compte (openid, email, profile), pour
vous connecter au compte Paco qui utilise déjà cette adresse. Cela ne lit aucun e-mail
Gmail, ne conserve aucun jeton Google ensuite, et ne crée aucun compte.
Vous pouvez retirer l'accès de Paco à tout moment depuis les paramètres de sécurité de votre compte Google ou Microsoft, ou depuis les réglages de Paco ; les jetons conservés sont alors supprimés.
2.7 WhatsApp et Telegram, si vous reliez un numéro ou choisissez ce canal
Numéro de téléphone, messages échangés avec Paco, photos et documents envoyés par ce canal. Pour Telegram, l'identifiant de conversation. Ces messages transitent par le fournisseur du canal (voir l'article 4) et sont conservés dans votre compte.
2.8 Photos de preuve et signalements
Lorsqu'un responsable ou un employé envoie une photo pour prouver qu'un travail a été fait ou signaler un problème, Paco lit les informations que le fichier contient déjà (métadonnées EXIF) : date et heure de prise de vue, coordonnées GPS et modèle d'appareil, lorsqu'elles existent. Uniquement si l'expéditeur coche la case prévue, la position du navigateur est jointe. Ces éléments sont montrés au responsable qui valide la preuve, avec un lien vers une carte, pour vérifier que la photo correspond bien au lieu et au moment déclarés. L'expéditeur peut refuser la case ; la photo est alors acceptée sans position. Les photos doivent montrer l'équipement ou le lieu, pas des personnes.
2.9 Assistant et modèle de conversation
Les questions que vous posez à l'assistant (sur le site ou par WhatsApp) et ses réponses sont conservées dans votre compte pour que la conversation ait une suite. Pour répondre, un fournisseur d'IA (voir l'article 4) reçoit votre question, votre historique récent de conversation et un instantané de la liste des contrôles de sécurité de votre établissement : leurs noms, statuts et dates, les noms des établissements et ceux des entreprises. Il ne reçoit jamais un document entier, ni votre nom, ni votre adresse e-mail. Le même modèle rédige les résumés de la « Vue d'ensemble » et, lorsque Paco formule un courrier à une entreprise, reçoit les éléments de ce courrier : le nom de l'entreprise, le nom et l'adresse de l'établissement, le contrôle concerné, ses dates et sa référence, et les problèmes relevés par l'inspecteur.
Le modèle de conversation est choisi par organisation. Pour une organisation soumise au RGPD (un établissement dans l'Espace économique européen ou au Royaume-Uni, ou un établissement dont le pays n'est pas encore renseigné), c'est Mistral AI, dans l'Union européenne, et le modèle d'Anthropic n'est pas utilisé. Pour une organisation dont tous les établissements sont hors de cette zone, c'est par défaut Claude d'Anthropic, aux États-Unis, et un administrateur peut choisir Mistral AI dans les Paramètres.
La lecture du courrier et des documents est toujours faite par Mistral AI, quelle que soit l'organisation : l'expéditeur, l'objet, le texte et le nom des pièces jointes d'un courriel lui sont transmis pour reconnaître le courrier qui concerne des contrôles de sécurité, le contenu des rapports et certificats pour en extraire les dates, les entreprises et les problèmes relevés, et le texte d'un problème signalé par votre personnel pour le classer.
2.10 Ce que Paco ne collecte pas
Aucune donnée dite sensible au sens de l'article 9 du RGPD (santé, opinions, données biométriques, etc.) n'est demandée ni nécessaire. Les données de carte ne parviennent jamais à Paco : elles sont saisies sur la page de paiement de Stripe (point 2.11). Aucun outil de mesure d'audience ni de profilage publicitaire n'est utilisé.
2.11 Facturation, si votre organisation s'abonne
Le nom de facturation de l'organisation, son adresse e-mail de facturation, son adresse postale et son numéro de TVA, le statut de l'abonnement et les factures sont traités avec Stripe (article 4). Paco conserve le statut de l'abonnement et les références de Stripe pour rattacher les paiements à l'organisation. Les données de carte sont saisies sur la page de paiement de Stripe, vont directement chez Stripe et ne parviennent jamais à Paco.
3. Finalités et bases légales
| Finalité | Données | Base légale (RGPD) |
|---|---|---|
| Fournir le service : compte, registre des obligations, lecture des documents, tâches et briefs | 2.1, 2.4, 2.5 | Exécution du contrat (art. 6.1.b) |
| Répondre à une demande de démonstration ou d'accès | 2.3 | Mesures précontractuelles (art. 6.1.b) |
| Envoyer un document gratuit que vous avez demandé | 2.3 | Votre demande (art. 6.1.b) |
| Envoyer deux e-mails de suivi après un téléchargement | 2.3 | Consentement, par la case cochée (art. 6.1.a), révocable à tout moment |
| Aider l'établissement à respecter ses obligations réglementaires | 2.5 | Intérêt légitime / obligation légale du client (art. 6.1.f / 6.1.c) |
| Lire une messagerie connectée | 2.6 | Votre action explicite de connexion (art. 6.1.a), révocable en déconnectant la boîte |
| Échanger par WhatsApp ou Telegram | 2.7 | Votre choix explicite du canal (art. 6.1.a), révocable à tout moment |
| Vérifier l'intégrité d'une preuve photo (métadonnées du fichier) | 2.8 | Intérêt légitime de l'établissement (art. 6.1.f) et exécution du contrat |
| Joindre la position du navigateur à une photo | 2.8 | Consentement, par la case cochée à chaque envoi (art. 6.1.a) |
| Répondre aux questions posées à l'assistant | 2.9 | Exécution du contrat (art. 6.1.b) |
| Envoyer les courriers aux entreprises extérieures et les messages à l'équipe, selon les instructions de l'organisation | 2.6, 2.9 | Exécution du contrat (art. 6.1.b) |
| Facturer l'abonnement et conserver les factures | 2.11 | Exécution du contrat (art. 6.1.b) et obligations comptables légales (art. 6.1.c) |
| Envoyer des actualités du produit | 2.1 | Consentement (art. 6.1.a), révocable à tout moment |
| Sécurité, prévention des abus et de la fraude, journalisation | 2.2 | Intérêt légitime (art. 6.1.f) |
| Prouver l'acceptation des conditions générales | 2.1 | Intérêt légitime (art. 6.1.f) |
4. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles aux seules personnes habilitées de l'Éditeur et aux sous-traitants suivants, qui agissent sur instruction et dans le cadre d'accords de traitement. Les lignes marquées « si vous l'activez » ne concernent que les comptes qui ont choisi l'option.
| Sous-traitant | Rôle | Données | Pays et garanties |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement du serveur : base de données, documents et messagerie | Toutes | Allemagne (UE) |
| Backblaze, Inc. | Copie de sauvegarde nocturne, chiffrée sur le serveur de Paco avant son envoi, de sorte que Backblaze ne peut pas la lire ; un calendrier de suppression de ces copies est en cours de mise en place | Toutes (chiffrées) | Stockée dans l'UE (Amsterdam, Pays-Bas) ; Backblaze, Inc. est une société américaine — clauses contractuelles types |
| Resend, Inc. | Envoi des e-mails du service depuis noreply@pacoapp.io : accusés de réception, invitations, réinitialisation de mot de passe et briefs | Adresse e-mail, nom et contenu du message | États-Unis — clauses contractuelles types |
| Mistral AI | Lecture du courrier et des documents (reconnaissance du courrier qui concerne des contrôles de sécurité, extraction des dates, entreprises et problèmes relevés), pour toutes les organisations ; modèle de conversation (assistant, résumés de la « Vue d'ensemble », formulation des courriers) pour les organisations soumises au RGPD et pour toute organisation qui le choisit. Sur l'offre payante utilisée par Paco, Mistral n'entraîne pas ses modèles sur les entrées ni les sorties des clients ; il les conserve 30 jours glissants uniquement pour la surveillance des abus (la rétention zéro — Zero Data Retention — est un plan Mistral supérieur que Paco n'utilise pas aujourd'hui) | Expéditeur, objet, texte et pièces jointes des courriels ; contenu des documents ; question, mémoire récente de la conversation, instantané du registre et éléments des courriers | France (UE) |
| Anthropic, PBC | Modèle de conversation (assistant, résumés de la « Vue d'ensemble », formulation des courriers), par défaut pour les organisations dont tous les établissements sont hors de la zone RGPD ; un administrateur peut choisir Mistral AI. Jamais utilisé pour une organisation soumise au RGPD, ni pour lire le courrier ou les documents | La question tapée, la mémoire récente de la conversation, un instantané du registre (noms des contrôles, statuts, dates, établissements et entreprises) et les éléments d'un courrier. Jamais un document ou un courriel entier, ni le nom ou l'e-mail de la personne | États-Unis — clauses contractuelles types |
| Stripe Payments Europe, Ltd. | Paiement par carte, abonnement et factures, uniquement si votre organisation s'abonne. Stripe agit en responsable de traitement indépendant pour le paiement lui-même, selon ses propres conditions | Nom, e-mail, adresse et numéro de TVA de facturation, statut du paiement. Les numéros de carte ne vont que chez Stripe | Irlande (UE) |
| Twilio Inc. | Canal WhatsApp (envoi et réception des messages), si vous reliez un numéro | Numéro de téléphone, messages et photos envoyées | États-Unis — clauses contractuelles types |
| Telegram Messenger Inc. | Réception du brief par Telegram, uniquement si ce canal est activé et que vous le choisissez (il n'est pas activé aujourd'hui) | Identifiant de conversation et contenu du brief | Hors UE — uniquement sur votre choix explicite de ce canal (art. 49.1.a) |
| Sentry (Functional Software, Inc.) | Surveillance des erreurs techniques | Aucune donnée personnelle (envoi des données d'identification désactivé) | Région de données UE |
| Komoot GmbH (service Photon) | Complétion d'adresse pendant la saisie de l'établissement | L'adresse telle que vous la tapez | Allemagne (UE) — données cartographiques OpenStreetMap |
| ipwho.is | Peut être utilisé, uniquement si l'opérateur l'active, pour résoudre une adresse IP d'inscription en ville approximative lors d'une vérification d'abus. Désactivé par défaut | L'adresse IP seule | États-Unis — l'adresse IP est transmise sans aucun autre identifiant ; aucun résultat n'est conservé |
| DuckDuckGo, Inc. | Recherche sur le web d'autres entreprises pour un type de travaux, uniquement quand un responsable demande à Paco d'en chercher | Une phrase de recherche nommant le type de travaux et la ville ; aucune donnée personnelle | États-Unis — aucune donnée personnelle n'est transmise |
| Google LLC / Microsoft Corporation | Accès à votre propre boîte Gmail / Outlook, si vous la connectez (OAuth) : lecture, et envoi des courriers décrits au point 2.6 | Jetons d'accès, courriels lus et envoyés | UE / États-Unis — clauses contractuelles types |
| Mews Systems | Logiciel de gestion hôtelière, si vous le connectez | Profil de l'établissement et liste des chambres | République tchèque (UE) |
| Cloudbeds, Inc. | Logiciel de gestion hôtelière, si vous le connectez | Profil de l'établissement et liste des chambres | États-Unis — clauses contractuelles types |
Pour les établissements clients, ces sous-traitants et les conditions de leur intervention sont repris dans l'accord de traitement des données, qui prévoit un préavis de 30 jours avant tout ajout.
5. Transferts hors Union européenne
Vos documents, votre registre, votre messagerie et, pour une organisation soumise au RGPD, l'assistant sont hébergés et traités dans l'Union européenne (Allemagne et France ; la copie de sauvegarde chiffrée aux Pays-Bas). Les traitements suivants peuvent sortir de l'UE, ou faire intervenir une société établie hors de l'UE, et cette politique le dit plutôt que de le laisser entendre :
- la copie de sauvegarde chiffrée : stockée dans l'UE, chez une société américaine (Backblaze) qui ne peut pas la lire ;
- l'envoi des e-mails du service (Resend, États-Unis) ;
- le modèle de conversation (Anthropic, États-Unis), seulement pour les organisations dont tous les établissements sont hors de la zone RGPD et qui n'ont pas choisi Mistral AI ; pour une organisation soumise au RGPD, le modèle de conversation est Mistral AI, en France ;
- une recherche sur le web d'autres entreprises (DuckDuckGo, États-Unis), qui ne contient aucune donnée personnelle ;
- les services que vous activez vous-même : WhatsApp (Twilio), Telegram et une messagerie Google ou Microsoft, ainsi que le PMS Cloudbeds.
Chacun de ces transferts est encadré par les garanties du chapitre V du RGPD, en premier lieu par les clauses contractuelles types de la Commission européenne ou par votre choix explicite lorsque vous activez un canal. Les polices d'écriture sont hébergées sur ce site : aucune page publique n'envoie votre adresse IP à Google pour les afficher.
6. Durées de conservation
| Données | Durée |
|---|---|
| Compte et préférences | Durée d'utilisation du service, puis suppression ou anonymisation dans les 12 mois suivant la clôture |
| Documents, registre, tâches et preuves | Tant que le compte est ouvert, puis 12 mois après sa clôture. L'établissement reste responsable des durées que sa réglementation lui impose ; Paco n'est pas son archive légale |
| Messagerie connectée | Tant que la boîte reste connectée ; jetons supprimés à la déconnexion |
| Messages WhatsApp, Telegram et conversations avec l'assistant | Comme le compte |
| Adresse IP d'inscription (chiffrée) | Comme le compte |
| Demande de démonstration ou d'accès | 12 mois après la dernière réponse, ou jusqu'à la création du compte qu'elle a permis |
| Téléchargement d'un document gratuit | 12 mois après le téléchargement ou le dernier échange |
| Journaux serveur | 12 mois |
| Copies de sauvegarde | Conservées chiffrées dans l'UE ; une suppression automatique programmée est en cours de mise en place |
| Données de facturation et factures | Pendant la durée du compte, puis 10 ans pour les factures et pièces comptables (Code de commerce, art. L123-22) |
| Entrées et sorties envoyées à Mistral AI (lecture de documents et assistant) | Conservées par Mistral pendant 30 jours glissants pour la surveillance des abus sur l'offre payante utilisée par Paco ; non utilisées pour entraîner leurs modèles. Paco ne conserve pas de copie séparée de ces invites au-delà de ce que le compte détient déjà |
| Consentement aux actualités du produit | Jusqu'à son retrait, puis 3 ans comme preuve |
7. Sécurité
Mesures mises en œuvre : chiffrement des échanges (HTTPS/TLS), hachage des mots de passe, chiffrement des identifiants de messagerie, des jetons PMS et de l'adresse IP d'inscription, cloisonnement strict des données entre organisations (isolation multi-locataires), accès restreint, hébergement dans l'Union européenne et sauvegardes chiffrées avant de quitter le serveur.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants : droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, à la portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment (sans effet rétroactif) et de définir des directives post-mortem relatives à vos données.
Deux de ces droits s'exercent directement dans l'application, sans nous écrire, depuis Paramètres › Compte, gratuitement et quel que soit l'état de l'abonnement de votre organisation :
- « Télécharger mes données » vous remet une copie de vos données dans un format courant (accès et portabilité) ;
- « Supprimer mon compte » clôture le compte et lance la suppression décrite à l'article 6 (effacement).
Pour les autres droits, ou si vous préférez nous écrire : contact@pacoapp.io. Une preuve d'identité pourra être demandée. Le consentement aux actualités du produit se retire par simple e-mail à la même adresse ; aucune actualité n'est envoyée sans lui. Vous pouvez également introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés - www.cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Si votre compte a été créé par votre employeur, celui-ci est responsable du traitement pour les données qu'il vous a demandé d'y placer ; nous transmettons votre demande à l'établissement lorsque c'est lui qui doit y répondre.
9. Intelligence artificielle
Paco utilise des modèles d'intelligence artificielle pour lire les documents et pour répondre aux questions posées à l'assistant. Les réponses de l'assistant sont générées automatiquement et peuvent être inexactes ou incomplètes ; elles constituent une aide et non un avis juridique. Aucune décision produisant des effets juridiques à votre égard n'est prise de façon entièrement automatisée : toute date, toute obligation proposée par le service est présentée pour être vérifiée par un responsable. Vos données ne servent pas à entraîner les modèles des fournisseurs.
10. États-Unis
Le service est hébergé en Allemagne. Le courrier et les documents sont toujours lus par Mistral AI, en France. Pour un hôtel dont tous les établissements sont aux États-Unis, ou ailleurs hors de la zone RGPD, le modèle de conversation est par défaut Claude d'Anthropic, aux États-Unis ; un administrateur peut choisir Mistral AI dans les Paramètres (point 2.9).
Nous ne vendons pas les données personnelles et ne les communiquons pas à des tiers à des fins de publicité comportementale inter-contextes (vente et « share » au sens du California Consumer Privacy Act). Nous ne prétendons pas que le CCPA s'applique à nous aujourd'hui : ce texte vise une entreprise qui franchit un seuil de chiffre d'affaires, de volume ou de vente, que nous n'avons pas atteint.
Demandes d'accès, de rectification ou de suppression : utilisez les contrôles en libre-service décrits au point 8, ou écrivez à contact@pacoapp.io. L'hôtel reste responsable de la boîte et des documents qu'il connecte ou dépose, y compris les données personnelles de son propre personnel ou de ses prestataires.
11. Cookies
L'usage des cookies est détaillé dans notre politique cookies.
12. Modifications
La présente politique peut être mise à jour ; la date de dernière mise à jour figure en tête de page. L'ajout d'un sous-traitant est annoncé aux établissements clients avec le préavis prévu par l'accord de traitement des données.