POLITIQUE DE CONFIDENTIALITÉ MELBRA
Version 1.0 – Date d’entrée en vigueur : 22 juillet 2026
La présente politique de confidentialité décrit la manière dont [DÉNOMINATION SOCIALE], exploitant la solution Melbra, collecte, utilise, conserve et protège les données à caractère personnel des personnes utilisant ses sites internet, applications et services.
Melbra attache une importance particulière à la protection de la vie privée et s’engage à traiter les données personnelles conformément :
- au règlement européen n° 2016/679 du 27 avril 2016, dit « règlement général sur la protection des données » ou « RGPD » ;
- à la loi française n° 78-17 du 6 janvier 1978 modifiée, dite « loi Informatique et Libertés » ;
- aux règles applicables aux communications électroniques, aux cookies et aux autres traceurs ;
- plus généralement, à toute réglementation applicable en matière de protection des données personnelles.
1. Identité du responsable de traitement
La plateforme Melbra est éditée et exploitée par :
[DÉNOMINATION SOCIALE]
Forme juridique : [FORME JURIDIQUE]
Capital social : [MONTANT] euros
Siège social : [ADRESSE COMPLÈTE]
RCS : [VILLE ET NUMÉRO RCS]
SIREN : [NUMÉRO SIREN]
Numéro de TVA intracommunautaire : [NUMÉRO]
Adresse électronique : [ADRESSE DE CONTACT]
Ci-après désignée « Melbra ».
Pour toute question relative à la protection des données personnelles ou pour exercer un droit, l’utilisateur peut contacter Melbra à l’adresse suivante :
ou par courrier à :
[DÉNOMINATION SOCIALE – SERVICE CONFIDENTIALITÉ – ADRESSE COMPLÈTE]
Le cas échéant, le délégué à la protection des données ou le référent à la protection des données peut être contacté à l’adresse suivante :
[ADRESSE DU DPO OU DU RÉFÉRENT RGPD]
2. Champ d’application
La présente politique s’applique aux traitements de données réalisés dans le cadre :
- de la consultation des sites internet édités par Melbra ;
- de la création et de l’administration d’un compte Melbra ;
- de la création d’un site de réservation directe ;
- de la publication et de la gestion d’annonces de location ;
- de l’importation d’informations depuis une annonce existante ;
- de la gestion des calendriers, disponibilités et tarifs ;
- de l’envoi et du traitement de demandes de réservation ;
- des échanges entre les hôtes et les voyageurs ;
- du paiement des réservations et du versement des fonds aux hôtes ;
- de la gestion des abonnements Melbra ;
- de l’utilisation des espaces hôte et voyageur ;
- de la gestion du support, des réclamations et des incidents ;
- de l’envoi de communications commerciales lorsque celles-ci sont autorisées ;
- de la sécurité, de la maintenance et de l’amélioration de la plateforme.
Elle concerne notamment :
- les visiteurs du site Melbra ;
- les propriétaires, gestionnaires, conciergeries et autres professionnels utilisant Melbra, ci-après les « Hôtes » ;
- les voyageurs et personnes effectuant ou faisant l’objet d’une réservation ;
- les prospects et personnes ayant demandé des informations ;
- les utilisateurs autorisés à accéder au compte d’un Hôte ;
- les personnes contactant le service client.
3. Répartition des responsabilités entre Melbra et les Hôtes
3.1 Melbra comme responsable de traitement
Melbra agit comme responsable de traitement lorsqu’elle détermine les finalités et les moyens des traitements nécessaires à sa propre activité.
Cela concerne notamment :
- la création et la gestion des comptes utilisateurs ;
- l’authentification et la gestion des accès ;
- la facturation des abonnements Melbra ;
- la gestion de la relation commerciale avec les Hôtes ;
- la gestion du support ;
- la sécurité de la plateforme ;
- la prévention des fraudes et des utilisations abusives ;
- les statistiques d’utilisation de Melbra ;
- la prospection commerciale réalisée par Melbra ;
- le respect de ses obligations légales, fiscales et comptables ;
- la défense de ses droits en justice.
3.2 Melbra comme sous-traitant des Hôtes
Lorsqu’un Hôte utilise Melbra pour collecter et traiter les informations de ses voyageurs, l’Hôte détermine notamment :
- les informations demandées au voyageur ;
- les conditions de réservation ;
- les finalités de la réservation ;
- les communications adressées au voyageur ;
- les conditions d’accès au logement ;
- les éventuels services complémentaires proposés ;
- les durées de conservation nécessaires à son activité.
Dans cette situation :
- l’Hôte agit comme responsable de traitement ;
- Melbra agit comme sous-traitant, pour le compte et sur les instructions de l’Hôte.
Les obligations respectives de Melbra et de l’Hôte doivent être précisées dans les conditions contractuelles de Melbra ou dans un accord de traitement des données conforme à l’article 28 du RGPD.
Les voyageurs souhaitant exercer un droit concernant une réservation doivent, en priorité, contacter l’Hôte auprès duquel la réservation a été effectuée. Melbra pourra assister l’Hôte dans le traitement de cette demande.
Melbra pourra toutefois répondre directement lorsque la demande concerne un traitement pour lequel Melbra agit elle-même comme responsable de traitement.
3.3 Prestataires agissant pour leur propre compte
Certains prestataires, notamment les prestataires de paiement, peuvent agir comme responsables de traitement indépendants pour certaines opérations qu’ils réalisent, par exemple :
- la vérification de l’identité d’un Hôte ;
- la prévention de la fraude ;
- le respect des obligations relatives à la lutte contre le blanchiment d’argent ;
- l’exécution et la sécurisation des paiements ;
- la gestion des contestations de paiement.
Ces traitements sont régis par les politiques de confidentialité propres à ces prestataires.
4. Données personnelles collectées
Melbra veille à ne collecter que les données adéquates, pertinentes et nécessaires aux finalités décrites dans la présente politique.
4.1 Données d’identification et de contact
Melbra peut collecter :
- nom ;
- prénom ;
- civilité ;
- adresse électronique ;
- numéro de téléphone ;
- adresse postale ;
- pays de résidence ;
- langue utilisée ;
- photographie ou avatar, lorsque cette fonctionnalité est utilisée.
4.2 Données relatives au compte
Melbra peut collecter :
- identifiant interne ;
- adresse électronique de connexion ;
- mot de passe sous forme chiffrée ou empreinte cryptographique ;
- méthode d’authentification utilisée ;
- date de création du compte ;
- date et heure des connexions ;
- rôles et autorisations ;
- préférences du compte ;
- historique des actions importantes réalisées depuis le compte ;
- statut de l’abonnement.
Melbra n’a pas accès au mot de passe en clair de l’utilisateur.
4.3 Données professionnelles relatives aux Hôtes
Pour les Hôtes professionnels ou agissant dans le cadre d’une activité locative, Melbra peut collecter :
- dénomination sociale ;
- nom commercial ;
- forme juridique ;
- numéro SIREN ou SIRET ;
- numéro de TVA intracommunautaire ;
- adresse professionnelle ;
- identité du représentant légal ;
- coordonnées professionnelles ;
- informations relatives aux logements gérés ;
- éléments nécessaires à la facturation ;
- informations nécessaires à la création d’un compte de paiement connecté.
4.4 Données relatives aux logements et annonces
Melbra peut traiter :
- adresse du logement ;
- localisation approximative ou précise ;
- photographies ;
- description du logement ;
- équipements ;
- capacité d’accueil ;
- règles du logement ;
- tarifs ;
- calendrier de disponibilité ;
- conditions d’arrivée et de départ ;
- instructions d’accès ;
- informations relatives au voisinage ou aux services disponibles ;
- URL d’une annonce existante transmise par l’Hôte.
Certaines de ces informations peuvent constituer des données personnelles lorsqu’elles permettent d’identifier directement ou indirectement une personne.
4.5 Données importées depuis une annonce existante
À la demande de l’Hôte, Melbra peut importer ou reproduire certaines informations provenant d’une annonce existante accessible à partir d’un lien fourni par l’Hôte.
Ces informations peuvent comprendre :
- le titre de l’annonce ;
- la description du logement ;
- les photographies ;
- les équipements ;
- les règles du logement ;
- les informations de localisation ;
- les informations publiques relatives à l’Hôte.
L’Hôte garantit qu’il est autorisé à demander l’importation et l’utilisation de ces contenus et qu’il dispose des droits nécessaires sur les informations et photographies concernées.
Melbra ne doit pas être utilisée pour importer des données concernant des tiers sans base juridique valable ou sans les informer lorsque la réglementation l’exige.
4.6 Données relatives aux voyageurs et aux réservations
Dans le cadre d’une demande ou d’une réservation, les données suivantes peuvent être traitées :
- nom et prénom du voyageur ;
- adresse électronique ;
- numéro de téléphone ;
- pays de résidence ;
- dates d’arrivée et de départ ;
- nombre de voyageurs ;
- nombre d’adultes et d’enfants ;
- logement réservé ;
- montant et devise de la réservation ;
- frais, taxes et remises ;
- statut de la réservation ;
- historique des changements de statut ;
- date et heure de la demande ;
- demandes particulières ;
- informations communiquées à l’Hôte ;
- historique des paiements, remboursements et contestations ;
- référence de transaction ;
- messages échangés avec l’Hôte.
L’Hôte doit limiter les informations demandées aux voyageurs à celles qui sont strictement nécessaires à la réservation et à l’exécution du séjour.
4.7 Données relatives aux communications
Lorsque les utilisateurs échangent depuis Melbra, la plateforme peut traiter :
- contenu des messages ;
- pièces jointes ;
- identité des interlocuteurs ;
- date et heure des échanges ;
- statut d’envoi et de lecture ;
- notifications envoyées ;
- réservation à laquelle la conversation est rattachée.
Ces données peuvent être consultées par les personnes participant à la réservation et, lorsque cela est nécessaire, par les membres habilités du support Melbra.
4.8 Données de paiement et de versement
Les paiements peuvent être traités par Stripe, notamment au moyen de Stripe Connect.
Selon la configuration du service, Stripe peut collecter directement :
- les informations relatives à la carte bancaire ;
- les coordonnées bancaires ;
- l’IBAN ;
- l’identité du titulaire du compte ;
- les informations nécessaires à la vérification d’identité ;
- les justificatifs requis par la réglementation financière ;
- les informations relatives aux transactions ;
- les données utilisées pour détecter les fraudes.
Melbra ne conserve pas les numéros complets de cartes bancaires ni les cryptogrammes visuels.
Melbra peut conserver :
- l’identifiant Stripe du client ou du compte connecté ;
- la référence du paiement ;
- le montant ;
- la devise ;
- la date ;
- le statut du paiement ;
- les informations relatives aux remboursements ;
- les quatre derniers chiffres de la carte lorsque Stripe les communique ;
- le type de moyen de paiement utilisé.
4.9 Données de connexion, d’utilisation et données techniques
Melbra peut collecter automatiquement :
- adresse IP ;
- date et heure de connexion ;
- type d’appareil ;
- système d’exploitation ;
- navigateur ;
- langue du navigateur ;
- identifiants techniques ;
- pages consultées ;
- fonctionnalités utilisées ;
- parcours de navigation ;
- événements techniques ;
- journaux de sécurité ;
- erreurs applicatives ;
- données relatives à la performance ;
- adresse de la page précédente ;
- informations relatives aux cookies et traceurs autorisés.
4.10 Données relatives au support
Lorsque l’utilisateur contacte Melbra, peuvent être collectés :
- identité et coordonnées ;
- objet de la demande ;
- contenu des échanges ;
- captures d’écran ;
- fichiers transmis ;
- données techniques relatives au problème ;
- historique de résolution ;
- niveau de satisfaction.
4.11 Données de prospection commerciale
Melbra peut traiter :
- nom et prénom ;
- adresse électronique ;
- numéro de téléphone professionnel ;
- société ;
- fonction ;
- secteur d’activité ;
- historique des communications ;
- préférences commerciales ;
- inscription ou désinscription aux communications ;
- origine du contact ;
- interactions avec les communications envoyées.
4.12 Données sensibles
Melbra ne demande pas, par principe, la communication de données sensibles au sens de l’article 9 du RGPD.
Les utilisateurs ne doivent pas transmettre, dans les messages, demandes particulières ou pièces jointes, d’informations relatives notamment :
- à leur santé ;
- à leur origine raciale ou ethnique ;
- à leurs opinions politiques ;
- à leurs convictions religieuses ;
- à leur orientation sexuelle ;
- à leur appartenance syndicale ;
- à leurs données génétiques ou biométriques,
sauf lorsque cette communication est strictement nécessaire, volontaire et juridiquement autorisée.
5. Origine des données
Les données traitées par Melbra peuvent être recueillies :
- directement auprès de l’utilisateur ;
- auprès de l’Hôte ayant créé ou géré une réservation ;
- auprès d’un autre utilisateur autorisé du compte ;
- lors de l’utilisation de la plateforme ;
- par l’intermédiaire de cookies ou traceurs ;
- auprès du prestataire de paiement ;
- depuis une annonce ou une page accessible à partir d’un lien fourni par l’Hôte ;
- auprès de prestataires techniques intervenant dans la fourniture du service ;
- auprès d’autorités ou d’organismes légalement habilités.
Lorsque les données n’ont pas été obtenues directement auprès de la personne concernée, leur origine peut lui être communiquée dans les conditions prévues par l’article 14 du RGPD.
6. Finalités et bases juridiques des traitements
6.1 Création et gestion du compte
Finalités :
- créer le compte ;
- authentifier l’utilisateur ;
- permettre l’accès aux services ;
- administrer les rôles et autorisations ;
- gérer les préférences.
Base juridique : exécution du contrat ou mesures précontractuelles demandées par l’utilisateur.
6.2 Fourniture des fonctionnalités Melbra
Finalités :
- créer et publier un site de réservation ;
- créer et gérer des annonces ;
- importer des informations ;
- administrer les calendriers et tarifs ;
- gérer les réservations ;
- envoyer les notifications nécessaires ;
- permettre les échanges entre Hôtes et voyageurs.
Base juridique :
- exécution du contrat conclu avec l’Hôte lorsque Melbra agit comme responsable de traitement ;
- instructions documentées de l’Hôte lorsque Melbra agit comme sous-traitant.
6.3 Gestion des abonnements et facturation Melbra
Finalités :
- souscrire un abonnement ;
- encaisser les sommes dues ;
- gérer les renouvellements ;
- modifier ou résilier l’abonnement ;
- produire les factures ;
- gérer les impayés.
Bases juridiques :
- exécution du contrat ;
- respect des obligations légales, fiscales et comptables ;
- intérêt légitime de Melbra à assurer le recouvrement de ses créances.
6.4 Gestion des paiements des réservations
Finalités :
- transmettre les instructions de paiement ;
- confirmer le paiement ;
- gérer les remboursements ;
- verser les fonds à l’Hôte ;
- gérer les incidents et contestations ;
- prévenir la fraude.
Bases juridiques :
- exécution du contrat ;
- respect des obligations légales applicables ;
- intérêt légitime à sécuriser les transactions ;
- traitement effectué pour le compte de l’Hôte lorsque celui-ci détermine les conditions de paiement.
6.5 Support et assistance
Finalités :
- répondre aux demandes ;
- diagnostiquer les dysfonctionnements ;
- résoudre les incidents ;
- assurer le suivi des réclamations ;
- améliorer la qualité du service.
Bases juridiques :
- exécution du contrat ;
- mesures précontractuelles ;
- intérêt légitime de Melbra à assurer le bon fonctionnement de son service.
6.6 Sécurité et prévention des abus
Finalités :
- sécuriser les comptes ;
- détecter les accès non autorisés ;
- prévenir la fraude ;
- lutter contre les spams et comportements abusifs ;
- protéger les données et les infrastructures ;
- conserver les preuves techniques nécessaires.
Bases juridiques :
- intérêt légitime de Melbra à protéger sa plateforme, ses utilisateurs et ses droits ;
- respect des obligations légales de sécurité.
6.7 Statistiques et amélioration du service
Finalités :
- mesurer l’utilisation de la plateforme ;
- analyser les performances ;
- identifier les erreurs ;
- améliorer les fonctionnalités ;
- réaliser des statistiques agrégées.
Bases juridiques :
- intérêt légitime de Melbra lorsque le traitement ne nécessite pas de consentement ;
- consentement de l’utilisateur lorsque des cookies ou traceurs soumis au consentement sont utilisés.
6.8 Communications relatives au service
Melbra peut envoyer des communications strictement nécessaires au fonctionnement du service, par exemple :
- confirmation de création de compte ;
- réinitialisation du mot de passe ;
- notifications de réservation ;
- notifications de paiement ;
- alertes de sécurité ;
- informations relatives à l’abonnement ;
- modification importante des conditions contractuelles.
Base juridique : exécution du contrat ou intérêt légitime à informer les utilisateurs sur le fonctionnement et la sécurité du service.
Ces communications ne sont pas des communications commerciales et ne peuvent pas toujours être désactivées tant que le compte est actif.
6.9 Prospection commerciale
Melbra peut envoyer des communications relatives à ses offres, fonctionnalités ou services :
- avec le consentement de la personne lorsque celui-ci est requis ;
- sur le fondement de son intérêt légitime lorsque la réglementation l’autorise, notamment pour certains contacts professionnels ou pour proposer à un client des services analogues à ceux déjà souscrits.
Chaque communication commerciale électronique comporte un moyen simple de se désinscrire.
L’utilisateur peut également s’opposer à tout moment à la prospection en contactant Melbra.
6.10 Respect des obligations légales et défense des droits
Finalités :
- répondre aux demandes des autorités ;
- respecter les obligations fiscales et comptables ;
- prévenir ou constater une infraction ;
- établir, exercer ou défendre des droits en justice ;
- conserver des éléments de preuve.
Bases juridiques :
- obligation légale ;
- intérêt légitime de Melbra à défendre ses droits.
7. Caractère obligatoire des données
Certaines données sont obligatoires pour :
- créer un compte ;
- souscrire un abonnement ;
- créer une annonce ;
- transmettre une demande de réservation ;
- traiter un paiement ;
- verser les fonds à un Hôte ;
- répondre à une demande de support ;
- satisfaire aux obligations légales.
Les champs obligatoires sont signalés lors de la collecte.
En l’absence de communication de ces informations, Melbra ou l’Hôte concerné peut ne pas être en mesure de fournir le service demandé.
Les autres informations sont facultatives.
8. Destinataires des données
Les données peuvent être accessibles, dans la limite de leurs attributions, aux catégories de destinataires suivantes :
- membres autorisés du personnel de Melbra ;
- prestataires d’hébergement et d’infrastructure ;
- prestataires de bases de données ;
- prestataires d’authentification ;
- prestataires d’envoi d’e-mails et de notifications ;
- prestataires de paiement ;
- prestataires de sécurité, de journalisation et de prévention de la fraude ;
- prestataires de suivi des erreurs et de performance ;
- prestataires d’analyse d’audience autorisés ;
- prestataires de support ;
- conseils juridiques, comptables et financiers ;
- assureurs ;
- autorités administratives, judiciaires ou fiscales légalement habilitées ;
- acquéreurs ou investisseurs potentiels dans le cadre d’une opération de restructuration, sous réserve de mesures de confidentialité appropriées.
Dans le cadre d’une réservation, certaines informations sont communiquées :
- à l’Hôte concerné ;
- au voyageur concerné ;
- aux utilisateurs autorisés à gérer le logement ou la réservation ;
- au prestataire de paiement ;
- aux prestataires nécessaires à l’exécution du service demandé.
Melbra ne vend pas les données personnelles des utilisateurs à des tiers.
9. Sous-traitants techniques
Melbra sélectionne des prestataires présentant des garanties suffisantes en matière de confidentialité et de sécurité.
À la date de la présente politique, Melbra est susceptible d’utiliser notamment les catégories ou prestataires suivants :
| Fonction | Prestataire | Localisation ou garanties |
|---|---|---|
| Hébergement de l’application | Vercel / [À CONFIRMER] | [À COMPLÉTER] |
| Hébergement de la base de données | [PRESTATAIRE] | [À COMPLÉTER] |
| Envoi des e-mails | Resend / [À CONFIRMER] | [À COMPLÉTER] |
| Paiements et comptes connectés | Stripe | Garanties contractuelles applicables |
| Authentification | [PRESTATAIRE OU SOLUTION INTERNE] | [À COMPLÉTER] |
| Surveillance des erreurs | [PRESTATAIRE] | [À COMPLÉTER] |
| Analyse d’audience | [PRESTATAIRE] | [À COMPLÉTER] |
| Support utilisateur | [PRESTATAIRE] | [À COMPLÉTER] |
| Stockage des fichiers et images | [PRESTATAIRE] | [À COMPLÉTER] |
Cette liste doit être adaptée aux prestataires effectivement utilisés en production.
Melbra peut modifier ses sous-traitants, notamment pour améliorer la disponibilité, la performance ou la sécurité du service. Lorsque la réglementation ou le contrat l’exige, les Hôtes seront informés des changements concernant les sous-traitants intervenant sur les données traitées pour leur compte.
10. Transferts de données en dehors de l’Espace économique européen
Melbra privilégie, lorsque cela est raisonnablement possible, l’hébergement et le traitement des données au sein de l’Espace économique européen.
Certains prestataires peuvent néanmoins traiter des données depuis un pays situé en dehors de l’Espace économique européen.
Dans ce cas, Melbra veille à ce que le transfert repose sur un mécanisme juridique reconnu, tel que :
- une décision d’adéquation adoptée par la Commission européenne ;
- les clauses contractuelles types approuvées par la Commission européenne ;
- des règles d’entreprise contraignantes ;
- un cadre de certification reconnu ;
- l’une des dérogations prévues par le RGPD lorsqu’elle est applicable.
Melbra peut également demander à ses prestataires de mettre en œuvre des mesures complémentaires, notamment des restrictions d’accès, des mesures de chiffrement, de pseudonymisation ou de sécurité contractuelle.
Une copie des garanties applicables peut être demandée à l’adresse suivante :
[ADRESSE DE CONTACT RGPD]
Certaines informations pourront être occultées afin de préserver les secrets d’affaires et les mesures de sécurité.
11. Durées de conservation
Les données sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles ont été collectées.
Elles peuvent ensuite être placées en archivage intermédiaire lorsque leur conservation est nécessaire au respect d’une obligation légale ou à la constatation, l’exercice ou la défense de droits en justice.
11.1 Durées applicables lorsque Melbra agit comme responsable de traitement
| Catégorie de données | Durée indicative |
|---|---|
| Données du compte Hôte | Pendant la durée du contrat, puis trois ans à compter de la fin de la relation commerciale |
| Données nécessaires à la preuve du contrat | Durée du contrat, puis archivage pendant la durée de prescription applicable, généralement cinq ans |
| Factures et pièces comptables | Dix ans à compter de la clôture de l’exercice concerné |
| Données relatives aux prospects | Trois ans à compter de leur collecte ou du dernier contact émanant du prospect |
| Données utilisées pour la prospection auprès des clients | Pendant la relation commerciale, puis trois ans à compter de sa fin |
| Demandes de support | Durée nécessaire au traitement, puis trois ans à compter de la clôture de la demande |
| Journaux de sécurité et de connexion | Six à douze mois, sauf nécessité de conservation plus longue liée à un incident |
| Preuves du consentement | Pendant la durée du traitement concerné, puis pendant la durée nécessaire à la preuve du consentement |
| Listes d’opposition à la prospection | Durée nécessaire pour garantir le respect de l’opposition |
| Données relatives à un contentieux | Pendant toute la durée de la procédure et jusqu’à l’expiration des voies de recours |
| Sauvegardes techniques | [DURÉE À CONFIRMER, PAR EXEMPLE 30 À 90 JOURS] |
11.2 Données traitées pour le compte des Hôtes
Les données relatives aux voyageurs, réservations et messages sont conservées conformément :
- aux instructions de l’Hôte ;
- aux paramètres disponibles dans son compte ;
- à la durée fixée dans l’accord de traitement des données ;
- aux obligations légales applicables à l’Hôte.
À la fin du contrat entre l’Hôte et Melbra, les données traitées pour le compte de l’Hôte sont, selon son choix et sous réserve des obligations légales applicables :
- restituées ;
- exportées ;
- supprimées ;
- ou anonymisées.
La suppression des copies présentes dans les sauvegardes peut intervenir progressivement pendant leur cycle normal de rotation.
11.3 Données de paiement
Les données de carte bancaire sont conservées par le prestataire de paiement selon ses propres obligations légales et contractuelles.
Melbra conserve uniquement les références de transaction et informations nécessaires à la gestion des paiements, à la facturation, à la comptabilité et à la défense de ses droits.
12. Cookies et autres traceurs
Melbra peut utiliser des cookies ou technologies similaires pour :
- permettre le fonctionnement du site ;
- maintenir la session de l’utilisateur ;
- sécuriser l’authentification ;
- mémoriser les préférences ;
- prévenir les fraudes ;
- mesurer l’audience ;
- analyser les performances ;
- comprendre l’utilisation des fonctionnalités ;
- personnaliser certains contenus, lorsque l’utilisateur y a consenti.
12.1 Cookies strictement nécessaires
Les cookies strictement nécessaires au fonctionnement et à la sécurité du service peuvent être déposés sans consentement lorsqu’ils répondent aux conditions prévues par la réglementation.
Ils peuvent notamment permettre :
- l’authentification ;
- le maintien de la session ;
- la sécurisation du compte ;
- la mémorisation des choix relatifs aux cookies ;
- la réalisation d’un paiement ;
- la répartition de charge technique.
12.2 Cookies soumis au consentement
Les cookies non strictement nécessaires, notamment certains cookies de mesure d’audience, de personnalisation ou de publicité, ne sont déposés qu’après consentement de l’utilisateur.
L’utilisateur doit pouvoir accepter ou refuser ces cookies avec un niveau de simplicité équivalent.
12.3 Gestion des préférences
L’utilisateur peut modifier ou retirer son consentement à tout moment au moyen du module de gestion des cookies accessible depuis :
[LIEN OU INTITULÉ « GÉRER MES COOKIES »]
Le retrait du consentement n’affecte pas la licéité des traitements effectués avant son retrait.
12.4 Durées
Sous réserve de la configuration effectivement mise en œuvre :
- le choix de l’utilisateur relatif aux cookies peut être conservé pendant six mois ;
- la durée de vie des cookies de mesure d’audience ne doit pas excéder treize mois lorsqu’ils bénéficient de l’exemption applicable ;
- les informations collectées par ces outils de mesure d’audience peuvent être conservées pendant une durée maximale de vingt-cinq mois lorsqu’elles respectent les conditions applicables.
Une politique dédiée aux cookies pourra compléter la présente politique.
13. Sécurité des données
Melbra met en œuvre des mesures techniques et organisationnelles adaptées aux risques présentés par les traitements.
Ces mesures peuvent notamment comprendre :
- le chiffrement des communications ;
- le stockage sécurisé des mots de passe ;
- des mécanismes d’authentification ;
- la limitation des droits d’accès ;
- la séparation des environnements ;
- la journalisation des accès et opérations sensibles ;
- des sauvegardes ;
- des procédures de restauration ;
- la surveillance des erreurs et incidents ;
- des mises à jour de sécurité ;
- des contrôles portant sur les prestataires ;
- des engagements de confidentialité ;
- la sensibilisation des personnes autorisées ;
- des procédures de gestion des violations de données.
Aucun système informatique ne pouvant garantir une sécurité absolue, Melbra ne peut exclure totalement la survenance d’un incident. Melbra s’engage néanmoins à prendre les mesures raisonnables et appropriées afin de prévenir, détecter et traiter les incidents de sécurité.
L’utilisateur demeure responsable :
- de la confidentialité de ses identifiants ;
- de la robustesse de son mot de passe ;
- de la sécurité de ses appareils ;
- des autorisations accordées aux utilisateurs de son compte ;
- de la déconnexion de son compte sur les appareils partagés ;
- de l’information immédiate de Melbra en cas de suspicion d’accès non autorisé.
14. Violations de données personnelles
En cas de violation de données, Melbra évalue les risques pour les droits et libertés des personnes concernées.
Lorsque Melbra agit comme responsable de traitement, elle notifie la violation à l’autorité de contrôle compétente lorsque la réglementation l’exige.
Lorsque la violation est susceptible d’engendrer un risque élevé pour les personnes, Melbra les informe dans les conditions prévues par le RGPD, sauf exception légale.
Lorsque Melbra agit comme sous-traitant, elle informe l’Hôte concerné dans les meilleurs délais après avoir pris connaissance d’une violation affectant les données traitées pour son compte et lui fournit les informations raisonnablement nécessaires au respect de ses obligations.
15. Droits des personnes
Sous réserve des conditions prévues par la réglementation, toute personne concernée peut exercer les droits suivants.
15.1 Droit d’accès
La personne peut obtenir la confirmation que des données la concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, accéder à ces données et aux informations relatives au traitement.
15.2 Droit de rectification
La personne peut demander la correction de données inexactes ou la mise à jour de données incomplètes.
15.3 Droit à l’effacement
La personne peut demander la suppression de ses données dans les cas prévus par la réglementation.
Ce droit n’est pas absolu. Certaines données peuvent être conservées lorsqu’elles sont nécessaires :
- au respect d’une obligation légale ;
- à l’exercice de la liberté d’expression et d’information ;
- à la constatation, l’exercice ou la défense de droits en justice ;
- à la prévention de la fraude ;
- à la protection des droits d’autres personnes.
15.4 Droit à la limitation du traitement
La personne peut demander le gel temporaire de l’utilisation de ses données dans certaines circonstances.
15.5 Droit d’opposition
La personne peut s’opposer, pour des raisons tenant à sa situation particulière, aux traitements fondés sur l’intérêt légitime.
Melbra pourra poursuivre le traitement si elle démontre l’existence de motifs légitimes et impérieux prévalant sur les intérêts, droits et libertés de la personne ou si les données sont nécessaires à la défense de droits en justice.
La personne peut s’opposer à tout moment et sans justification à l’utilisation de ses données à des fins de prospection commerciale.
15.6 Droit à la portabilité
Lorsque le traitement est fondé sur le consentement ou sur un contrat et réalisé au moyen de procédés automatisés, la personne peut recevoir les données qu’elle a fournies dans un format structuré, couramment utilisé et lisible par machine.
Lorsque cela est techniquement possible, elle peut demander leur transmission directe à un autre responsable de traitement.
15.7 Droit de retirer son consentement
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment.
Le retrait ne remet pas en cause la licéité du traitement effectué avant ce retrait.
15.8 Droit relatif aux décisions automatisées
La personne a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou l’affectant de manière significative, sauf dans les cas autorisés par la réglementation.
À la date de la présente politique, Melbra ne prend pas, pour son propre compte, de décision produisant de tels effets exclusivement sur la base d’un traitement automatisé.
Les prestataires de paiement peuvent cependant utiliser des mécanismes automatisés de prévention de la fraude conformément à leurs propres politiques.
15.9 Directives après le décès
Les personnes relevant de la législation française peuvent définir des directives relatives à la conservation, à l’effacement et à la communication de leurs données personnelles après leur décès.
16. Modalités d’exercice des droits
Les droits peuvent être exercés :
- par courrier électronique à [ADRESSE RGPD] ;
- par courrier postal à [ADRESSE POSTALE] ;
- lorsque la fonctionnalité est disponible, depuis les paramètres du compte.
La demande doit préciser :
- l’identité du demandeur ;
- le droit exercé ;
- les données ou traitements concernés ;
- l’adresse à laquelle la réponse doit être envoyée.
Lorsque Melbra a des doutes raisonnables sur l’identité du demandeur, elle peut demander les informations supplémentaires strictement nécessaires pour vérifier son identité.
Melbra répond dans les meilleurs délais et, en principe, dans un délai d’un mois à compter de la réception de la demande complète.
Ce délai peut être prolongé de deux mois en raison de la complexité ou du nombre de demandes. Dans ce cas, la personne est informée de la prolongation et de ses motifs dans le délai initial d’un mois.
L’exercice des droits est en principe gratuit. En cas de demande manifestement infondée ou excessive, notamment en raison de son caractère répétitif, Melbra pourra :
- demander le paiement de frais raisonnables tenant compte des coûts administratifs ;
- ou refuser de donner suite à la demande,
dans les conditions prévues par le RGPD.
Demandes concernant une réservation
Lorsque la demande concerne des données traitées pour le compte d’un Hôte, le voyageur doit contacter prioritairement l’Hôte concerné.
Melbra transmettra, lorsque cela est approprié, la demande à l’Hôte et l’assistera dans son traitement.
17. Réclamation auprès d’une autorité de contrôle
Toute personne estimant que le traitement de ses données ne respecte pas la réglementation peut adresser une réclamation à l’autorité de contrôle compétente.
En France, l’autorité compétente est la :
Commission nationale de l’informatique et des libertés – CNIL
La personne est invitée à contacter préalablement Melbra afin que la demande puisse être examinée et qu’une solution puisse être recherchée.
Cette démarche préalable ne prive pas la personne de son droit d’introduire une réclamation auprès d’une autorité de contrôle.
18. Données relatives aux mineurs
Les comptes Melbra et la réalisation d’une réservation sont destinés aux personnes disposant de la capacité juridique nécessaire pour conclure un contrat.
Melbra ne propose pas volontairement ses services directement aux mineurs.
Les informations concernant des enfants accompagnant un voyageur doivent être limitées à ce qui est nécessaire à la détermination de la capacité d’accueil, du tarif ou des obligations légales applicables.
Les Hôtes ne doivent pas demander l’identité complète d’un mineur sauf nécessité particulière, proportionnée et légalement justifiée.
Lorsqu’un adulte communique des informations concernant un mineur, il garantit être autorisé à le faire.
19. Liens et services de tiers
Les sites créés avec Melbra peuvent contenir des liens vers des services tiers, tels que :
- services cartographiques ;
- réseaux sociaux ;
- prestataires touristiques ;
- systèmes de paiement ;
- sites partenaires ;
- services de messagerie ou de communication.
Melbra n’est pas responsable des traitements réalisés directement par ces tiers en dehors de la plateforme Melbra.
Les utilisateurs sont invités à consulter les politiques de confidentialité des services concernés.
20. Modification de la politique de confidentialité
Melbra peut modifier la présente politique afin de tenir compte :
- de l’évolution de ses services ;
- d’une modification de ses prestataires ;
- d’une évolution technique ;
- d’une modification législative ou réglementaire ;
- d’une décision d’une autorité de contrôle ;
- d’une évolution de ses pratiques internes.
La date de la dernière mise à jour figure en tête du document.
En cas de modification substantielle, Melbra pourra informer les utilisateurs par tout moyen approprié, notamment :
- par courrier électronique ;
- au moyen d’une notification dans l’espace utilisateur ;
- au moyen d’un message affiché sur la plateforme.
Lorsque le traitement repose sur le consentement et que la modification affecte la portée de ce consentement, un nouveau consentement pourra être demandé.
21. Contact
Pour toute question relative à la présente politique ou à l’utilisation des données personnelles :
[DÉNOMINATION SOCIALE]
Service confidentialité
[ADRESSE POSTALE]
[ADRESSE ÉLECTRONIQUE RGPD]
Dernière mise à jour : 22 juillet 2026