Vie privée

Politique de confidentialité

Dernière révision : 23 septembre 2026

Cette politique explique quelles données Romory traite, pour quelles raisons, avec quels services et quels choix sont ouverts aux personnes concernées. Les éléments encore non vérifiés sont signalés explicitement.

A. Identité et contact

Romory est actuellement exploité à titre personnel par son fondateur, établi en France. Aucune société future ni aucun pays d’immatriculation n’est annoncé. Dénomination légale complète : [À compléter : identité civile ou future raison sociale de l’exploitant]. Adresse postale : [À compléter : adresse postale de l’exploitant]. Numéro d’immatriculation : [À compléter : le cas échéant].

Pour toute question relative à la vie privée : hello@romory.ai.

B. Responsabilités

Romory détermine les finalités et moyens des traitements liés aux comptes hôtes, à l’authentification, aux abonnements et à la facturation lorsqu’ils seront activés, aux demandes d’offre sur mesure, au support, à la sécurité, à l’administration de la plateforme et aux communications commerciales qu’il décide d’envoyer.

Pour les guides voyageurs d’un hébergeur — hôte indépendant, gestionnaire, conciergerie ou hôtel — et les rapports d’utilisation associés, l’hébergeur détermine pourquoi le guide est proposé et quelles informations y figurent. Romory traite alors ces données pour son compte, selon ses instructions, sous réserve des traitements propres nécessaires à la sécurité et au fonctionnement du service.

Cette politique ne remplace pas l’accord de traitement des données requis entre Romory et chaque hébergeur. [À compléter : accord de traitement des données à finaliser et à mettre à disposition avant contractualisation].

Lorsqu’une personne crée volontairement un compte Romory ou un carnet personnel, Romory détermine les finalités de ce compte. Un même compte identifié par e-mail peut être techniquement relié à des usages effectués auprès de plusieurs hébergeurs ; Romory ne présente donc pas ces données comme anonymes ni comme nécessairement isolées entre établissements.

C. Catégories de données et sources

Les données peuvent être fournies directement par l’hôte ou le voyageur, ajoutées au guide par l’hébergeur, ou collectées automatiquement lors de l’utilisation.

  • Hôtes : adresse e-mail, identifiants d’authentification, nom lorsqu’il est renseigné, rôle, langue d’interface et appartenance à un établissement.
  • Établissements et guides : nom, adresse, coordonnées géographiques, ville, pays, contacts, informations pratiques du séjour, Wi-Fi, règles, liens et documents publiés.
  • Contenus fournis par l’hôte : logos, photos, fonds d’affiche, textes, commentaires expliquant une recommandation et paramètres de marque.
  • Demandes commerciales et support : coordonnées, nom d’établissement ou de société, nombre d’établissements et de chambres, villes, message, sujet, page concernée et établissement actif.
  • Abonnement et paiement : aucune carte ni aucun abonnement payant n’est actuellement traité dans l’application. Lorsque le paiement sera activé, cette politique sera mise à jour avec le prestataire vérifié, les références et statuts accessibles à Romory, les factures et les données que Romory ne reçoit pas.
  • Voyageurs : consultation du guide et des informations du séjour ; préférences, envies, catégories et cuisines sélectionnées ; lieux affichés et ouverts ; favoris conservés dans la base ; avis de satisfaction ; notes libres facultatives ; clics vers un itinéraire, un site ou un service de réservation.
  • Dans certains parcours identifiés, un nom, un e-mail, un téléphone, la taille du groupe, un numéro de chambre et des dates de séjour peuvent être fournis par l’hébergeur ou le voyageur. Le simple scan d’un QR code ne révèle pas automatiquement l’identité ni une réservation.
  • Données techniques : identifiants aléatoires d’appareil et de session, type général d’appareil, dates des actions, journaux de sécurité et d’exploitation, adresse IP dans les journaux techniques des services sollicités.
  • Un clic vers un service de réservation ou d’itinéraire constitue seulement une ouverture du lien : il ne prouve ni réservation, ni visite physique, ni revenu.

D. Finalités et bases juridiques

Les informations marquées comme nécessaires dans les formulaires conditionnent la création du compte, la sécurité, la réponse à une demande ou la fourniture du service concerné. Sans elles, Romory peut ne pas pouvoir exécuter cette action. Les champs facultatifs sont signalés comme tels.

L’acceptation de cette politique n’est pas utilisée comme consentement global à tous les traitements.

FinalitéBase juridique et précision
Compte hôte et accèsExécution du contrat ou mesures précontractuelles : création du compte, authentification, gestion des droits et fourniture du service.
Abonnement et facturationExécution du contrat pour l’abonnement ; obligations légales pour la facturation et la comptabilité. Ces traitements ne commenceront qu’après activation d’un paiement fonctionnel.
Guide et rapport voyageurBase déterminée par l’hébergeur lorsqu’il agit comme responsable du traitement ; Romory agit sur instruction pour servir le guide et produire les indicateurs prévus.
Sécurité et prévention des abusIntérêt légitime à protéger les comptes, les données et la disponibilité du service, de façon proportionnée.
Support et demandes commercialesMesures précontractuelles, exécution du contrat ou intérêt légitime à répondre utilement, selon la demande.
Communication commercialeConsentement lorsqu’il est requis, ou intérêt légitime dans les seuls cas autorisés. Le consentement marketing reste distinct de l’acceptation contractuelle.
Cookies ou mesure optionnelsConsentement préalable lorsqu’il est requis. Aucun outil optionnel ne doit être activé avant la mise en place du contrôle correspondant.

E. Personnalisation et mesure d’utilisation

Romory classe les lieux validés par l’hôte selon les choix exprimés par le voyageur — activité recherchée, ambiance, compagnie, cadre, cuisine ou besoin — puis tient compte des favoris et appréciations déjà enregistrés pour ordonner des résultats pertinents. Ces choix ne sont pas présentés comme un diagnostic médical, psychologique ou sensible.

Les indicateurs accessibles à l’hébergeur comprennent notamment les ouvertures du guide et des informations du séjour, préférences choisies, lieux affichés et ouverts, favoris, retours, clics d’itinéraire et clics sortants. Ils restent rattachés à l’établissement concerné dans le tableau de bord. Les aperçus internes sont exclus des statistiques voyageurs lorsque le trafic est identifié comme interne.

Les identifiants aléatoires sont pseudonymes, pas nécessairement anonymes. Les comptes voyageurs identifiés par e-mail peuvent relier techniquement des usages entre établissements ; aucune absence générale de rapprochement entre propriétés n’est promise.

F. Destinataires et services externes

Les données sont accessibles, selon leurs attributions, aux hôtes autorisés de l’établissement concerné, à l’exploitant de Romory et aux prestataires nécessaires au service. Les guides publiés et liens partagés sont accessibles à toute personne disposant du lien ; ils ne doivent pas contenir d’informations privées ou de secrets d’accès.

ServiceRôle et données concernées
Lovable CloudHébergement de l’application, base de données, stockage, authentification et envoi d’e-mails. Reçoit les données de compte, contenus, fichiers, demandes et journaux nécessaires.
Google Maps PlatformRecherche d’adresses et de lieux, coordonnées, informations publiques, avis et photos. Les requêtes hôtes passent par le service de connexion Lovable ; les cartes et polices chargées dans le navigateur peuvent recevoir l’adresse IP et des informations techniques du navigateur.
Lovable AI Gateway et fournisseurs de modèlesRédaction de suggestions à partir d’informations publiques de lieux et traduction de contenus hôtes ; certains résumés d’indicateurs peuvent aussi être transmis pour générer un commentaire. Les modèles actuellement appelés sont fournis par OpenAI ou Google selon la fonction. Aucun engagement sur la conservation ou l’entraînement par ces fournisseurs n’est formulé sans documentation contractuelle vérifiée.
Services externes ouverts par le voyageurSites de lieux, itinéraires et réservation. À partir de l’ouverture, leur propre politique de confidentialité s’applique.

G. Hébergement et transferts internationaux

L’application utilise Lovable Cloud. [À compléter : confirmer contractuellement la région d’hébergement primaire, les lieux de sauvegarde, les lieux d’accès du personnel et des sous-traitants, ainsi que les mécanismes de transfert applicables].

Lorsque des données sont accessibles ou traitées hors de l’Espace économique européen, les garanties appropriées devront être précisées ici, par exemple une décision d’adéquation ou des clauses contractuelles types : [À compléter : garanties vérifiées par prestataire et pays].

H. Conservation

Romory distingue les données actives, l’archivage imposé par la loi et les sauvegardes. Le mécanisme de suppression existant fonctionne en mode simulation par défaut et n’est pas activé pour les suppressions réelles ; les durées ci-dessous ne sont donc pas toutes appliquées automatiquement aujourd’hui.

CatégorieSituation vérifiée
Comptes hôtes et contenu des guides[À compléter : définir la durée après fermeture du compte, la période de récupération et la suppression effective]
Interactions voyageurs et préférencesConservées dans la base. Une règle technique prévoit 24 mois après la date de départ ou, à défaut, après la création ; elle n’est pas activée en suppression réelle et la date de départ n’existe pas pour tous les parcours.
Favoris liés à un guideStockés côté serveur dans le carnet du voyageur. Les notes libres sont prévues pour être effacées après 90 jours lorsque le traitement de conservation sera activé ; les autres éléments suivent actuellement la fiche voyageur.
Carnet personnel[À compléter : définir et implémenter une durée d’inactivité et une procédure de suppression]
Support et demandes commerciales[À compléter : définir et implémenter une durée distincte pour les demandes de support et les demandes d’offre sur mesure]
Journaux de sécurité[À compléter : inventorier les journaux par service et appliquer une durée vérifiable ; la durée de 90 jours configurée n’est pas reliée à tous les journaux]
Factures et comptabilitéAucune facturation active. Lorsqu’elle sera activée, conservation pendant les durées légales applicables, à documenter avec le prestataire.
Sauvegardes[À compléter : confirmer la fréquence, les lieux et le délai d’expiration après suppression des données actives]

I. Cookies et stockage du navigateur

Le site utilise un cookie de langue romory_locale pendant un an et un cookie de préférence d’ouverture du menu hôte pendant sept jours. Le guide conserve localement une langue choisie, un identifiant aléatoire d’appareil par établissement, l’indication qu’un conseil d’interface a déjà été vu et, le cas échéant, un jeton de lien personnalisé. Un identifiant de session, les choix temporaires et des marqueurs anti-doublon restent dans l’onglet pendant la session.

Ces éléments servent au fonctionnement, à la continuité de l’expérience et à la mesure interne décrite ci-dessus. Le code public prépare aussi des événements de navigation pour une éventuelle solution de mesure, mais aucun script tiers de mesure n’a été identifié comme chargé actuellement.

Romory ne dispose pas encore d’un panneau de préférences permettant d’accepter, refuser et retirer son consentement pour d’éventuels traceurs optionnels. [À compléter : mettre en place ce contrôle avant d’activer tout traceur optionnel ou publicitaire].

J. Droits et réclamations

Selon la situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité, vous opposer à un traitement fondé sur l’intérêt légitime et retirer un consentement sans effet rétroactif.

Pour les données d’un guide, adressez d’abord votre demande à l’hébergeur concerné. Vous pouvez aussi écrire à hello@romory.ai afin que Romory vous assiste ou transmette la demande. Aucun outil en libre-service d’export ou d’effacement complet n’est promis. Une réponse est apportée en principe sous un mois, sous réserve des prolongations permises par la loi.

Vous pouvez saisir la CNIL ou, lorsque cela s’applique, une autre autorité de contrôle compétente.

K. Mises à jour

Les modifications importantes seront signalées de manière appropriée, notamment dans l’application ou par e-mail lorsqu’elles affectent un compte. La date de révision figure en tête de page.