Sécurité
Les données d’identité des voyageurs, traitées avec le sérieux qu’elles méritent
S’occuper de l’enregistrement, c’est détenir des passeports, des dates de naissance et des liens familiaux en confiance — celle de vos voyageurs et celle de votre réputation. Voici les pratiques derrière Vivestay, en langage clair.
Les pratiques
Ce que nous faisons, concrètement
-
Développé et hébergé dans l’UE
Vivestay est développé en Europe et tourne sur une infrastructure de l’UE. Les données des voyageurs ne quittent pas ce périmètre pour nous simplifier la vie.
-
Chiffrement en transit et au repos
HTTPS pour chaque connexion ; les identifiants d’intégration sont en plus chiffrés au repos par chiffrement d’enveloppe — un secret stocké n’est jamais un secret en clair.
-
Une isolation appliquée par la base de données
Les données de chaque organisation sont séparées au niveau même de la base de données — pas seulement par le code applicatif. Un opérateur ne peut jamais lire les données d’un autre, et les propriétaires distincts d’un même compte restent strictement séparés.
-
Minimisation des données
Le parcours voyageur ne demande que ce que la loi exige pour la destination du séjour — pas de champs marketing, pas de questions « tant qu’on vous tient ».
-
Une conservation avec une date de fin
Les dossiers sont conservés pendant la durée légale de leur pays, puis programmés pour anonymisation et suppression. Garder des données pour toujours est un risque, pas une fonctionnalité.
-
Des dossiers de conformité immuables
Les enregistrements et les déclarations ne sont jamais écrasés en silence. Chaque correction est un événement audité, avec son auteur, son heure et sa raison — l’historique est une preuve, pas un récit.
-
Des sauvegardes aux restaurations testées
Les sauvegardes tournent selon un calendrier et les procédures de restauration sont réellement répétées. Un plan de reprise jamais testé est un espoir, pas un plan.
-
Des accès qui rendent des comptes
Les comptes opérateur se connectent avec des identifiants individuels, les permissions suivent des rôles et les actions d’administration atterrissent dans la piste d’audit.
Pas de théâtre de badges
Vous remarquerez que cette page montre des pratiques, pas des logos de certification. C’est délibéré : nous décrivons ce que nous faisons vraiment, avec des mots que vous pouvez nous opposer. Là où une certification servira réellement les opérateurs, nous l’obtiendrons et l’annoncerons simplement — pas avant.
Ce site suit la même philosophie : il n’utilise aucun cookie, ne charge rien depuis des tiers, et la seule chose qu’il stocke dans votre navigateur est la langue et le pays que vous choisissez vous-même. Les questions sur tout cela arrivent directement aux personnes qui l’ont construit : hello@vivestay.com.
Posez-nous les questions qui fâchent
Les obligations de protection des données sont aussi les vôtres — nous nous ferons un plaisir de détailler comment Vivestay les soutient, avant que vous ne vous engagiez à quoi que ce soit.