GetMyHotelsGetMyHotels.com
DestinationsComment ça marcheObtenir l'appClaude & ChatGPT
GetMyHotels.com

Réservation d'hôtels et de vols nativement IA. Dites-nous où, nous nous occupons du reste.

Discover

  • Search hotels
  • Destinations
  • Get the app
  • Claude & ChatGPT
  • Blog

Help

  • Help center
  • FAQs
  • Contact support

Company

  • About
  • Press
  • Contact

Legal

  • Terms
  • Privacy
  • Cookies
© 2026 GetMyHotels. All rights reserved.
TermsPrivacyYour privacy choicesComplianceLegalDelete accountSitemap
Conformité et confiance

Comment GetMyHotels gère la confidentialité, les paiements et la réglementation du voyage

Cette page est l'index unique de toutes les réglementations auxquelles nous sommes soumis et de tous les droits dont vous disposez en tant qu'utilisateur ou client professionnel. Chaque cadre renvoie à la politique source et aux mesures sous-jacentes. Dernier examen le 2026-05-27.

Ce document est publié en plusieurs langues. En cas de divergence entre une traduction et la version anglaise, la version anglaise prévaut.

Vos choix de confidentialitéSupprimer mon compte

La confiance en un coup d'œil

Chaque cadre ci-dessous est détaillé plus bas dans la page, avec les mesures spécifiques et les droits dont vous disposez à ce titre.

European Union flag
GDPREU & UK
California state flag
CCPA / CPRACalifornia
Flag of India
DPDPAIndia
Flag of Brazil
LGPDBrazil
PCI DSSCard data security
WCAG 2.2Level AA
Flag of the United States
FTC 16 CFR 464Junk fees rule
Flag of the United States
DOT 14 CFR 399.84Full-fare rule
European Union flag
EU 261/2004Air passenger rights
SOC 2Type II — planned
ISO 27001Planned 2027
Paiements sécurisés

Prestataire PCI DSS Level 1, tokenisation de bout en bout

Les données de carte sont saisies dans des éléments de paiement hébergés par Stripe. Nous ne manipulons jamais de numéros de carte en clair — uniquement une référence tokenisée et les quatre derniers chiffres.

Réseaux de cartes acceptés

VisaMastercardAmerican ExpressDiscoverDiners ClubJCBUnionPay

Portefeuilles numériques

Apple PayGoogle Pay

Prestataire de paiement

Stripe
Détail de la sécurité des paiements

Les cadres que nous respectons

UE / Royaume-Uni / Suisse
RGPD et UK GDPR
Le règlement (UE) 2016/679 et le UK GDPR régissent la manière dont nous traitons les données personnelles des utilisateurs situés dans l'EEE, au Royaume-Uni et en Suisse. Nos bases légales, nos durées de conservation, nos mécanismes de transfert (CCT + décision d'adéquation lorsqu'elle existe) ainsi que vos droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition sont documentés dans la politique de confidentialité.
  • Consentement granulaire à l'inscription + bandeau cookies persistant
  • Accès / portabilité / effacement en libre-service pour la personne concernée
  • Analyse d'impact relative à la protection des données pour chaque nouveau traitement
  • Inventaire des sous-traitants ultérieurs avec clauses contractuelles types (CCT) pour tous les transferts
Californie, Colorado, Virginie, Texas, Floride + 16 autres États américains
CCPA / CPRA et lois d'États sur la vie privée
Nous respectons l'opt-out « Do-Not-Sell-or-Share » pour la publicité ciblée, traitons l'en-tête Global Privacy Control (Sec-GPC: 1) comme un opt-out implicite et proposons des mécanismes d'accès et de suppression conformes au CCPA à tous les résidents de Californie — étendus à tous les utilisateurs américains par souci de parité.
  • Opt-out via /privacy-choices (sans connexion requise)
  • Signal navigateur Sec-GPC respecté côté serveur
  • Traitement des informations sensibles limité à ce que chaque réservation exige strictement
  • Délai de réponse de 45 jours pour les demandes vérifiables
Inde
Digital Personal Data Protection Act (DPDPA)
Les DPDPA Rules 2025 indiennes ont été notifiées en novembre 2025 ; nous considérons la loi comme contraignante dès aujourd'hui pour tous les utilisateurs résidant en Inde. Les obligations de fond (responsable des réclamations, SLA en cas de violation, intégration d'un Consent Manager) entreront en vigueur en novembre 2026 et mai 2027.
  • Le registre de consentement enregistre chaque octroi et chaque retrait avec horodatage et version de la politique
  • Parcours de consentement parental vérifiable pour les utilisateurs identifiés comme mineurs indiens
  • Notices de confidentialité en hindi et en langues régionales
  • Jalons suivis dans notre feuille de route DPDPA interne
Brésil
LGPD
La Lei Geral de Proteção de Dados (loi 13.709/2018) s'applique aux utilisateurs brésiliens. Notre registre de confidentialité, notre procédure de notification des violations et les droits des personnes concernées s'alignent sur le socle du RGPD — les exigences de la LGPD en sont un sous-ensemble.
  • Notice de confidentialité en portugais (locale pt-BR)
  • Processus de signalement des violations aligné sur l'ANPD
  • Registre des bases légales tenu à jour
États-Unis (FTC)
Règle FTC « Junk Fees »
Le 16 CFR Part 464 (« Trade Regulation Rule on Unfair or Deceptive Fees »), entré en vigueur le 12 mai 2025, s'applique à l'hébergement de courte durée. Nous affichons le prix total ainsi que les éventuels frais obligatoires dès le premier point du parcours de recherche où le fournisseur nous les a transmis ; lorsqu'il ne l'a pas fait, nous affichons une mention « + taxes & fees » sans ambiguïté à côté du tarif principal.
  • Prix par nuit tout compris affiché sur les fiches d'hôtel lorsque le fournisseur le transmet
  • Mention « + taxes & fees » adjacente lorsqu'ils ne sont pas encore connus
  • Détail complet, poste par poste, au paiement et dans la confirmation de réservation
Régulateurs du voyage
US DOT 14 CFR 399.84 et règlement (CE) 261/2004
Les fiches de résultats de vols mettent en avant le tarif total (taxes et redevances publiques incluses), conformément à la règle du DOT sur la publicité au tarif complet. Pour les vols au départ de l'EEE, du Royaume-Uni ou de la Suisse, nous affichons une mention sur les droits des passagers renvoyant à la page explicative de la Commission européenne consacrée au règlement 261.
  • Tarif total (et non tarif de base) mis en avant sur chaque fiche de vol
  • Lien vers les droits au titre du règlement 261 affiché au point de vente pour les départs concernés
  • Conditions d'annulation et de remboursement affichées avant le paiement
Paiements
PCI DSS
Nous ne voyons jamais de numéros de carte en clair. Stripe traite chaque paiement dans le cadre de sa certification PCI DSS Level 1. Notre intégration repose sur des éléments de paiement hébergés et des références tokenisées, ce qui nous place dans le périmètre PCI le plus faible (SAQ-A).
  • Paiements Stripe tokenisés uniquement
  • Aucune donnée de carte dans les journaux applicatifs, les bases de données ou les sauvegardes
  • TLS 1.2+ imposé sur toutes les surfaces de paiement
App Store / Play Store
Règles des plateformes mobiles
L'application mobile GetMyHotels embarque un manifeste de confidentialité (Apple PrivacyInfo.xcprivacy), cible Android API 36 avant l'échéance Play du 31 août 2026 et permet la suppression du compte depuis l'application (Apple 5.1.1(v) / obligation d'URL de suppression de compte de Play).
  • Sign in with Apple proposé aux côtés de Google (Apple 4.8)
  • Suppression du compte dans l'application et sur /account/delete sur le web
  • Possibilité de signaler les messages de chat générés par les utilisateurs (Apple 1.2)
  • Le manifeste de confidentialité déclare l'usage des API à raison requise et les domaines de suivi
Accessibilité
Objectif WCAG 2.2 niveau AA
Notre design system vise le niveau AA des WCAG 2.2 sur le web comme sur mobile. Les nouveaux écrans sont contrôlés avant fusion sur le contraste des couleurs, la navigation au clavier, la structure sémantique, les états de focus et l'étiquetage pour les lecteurs d'écran. Les écrans existants sont mis en conformité au fil de l'eau.
  • HTML sémantique et libellés ARIA sur chaque surface interactive
  • Contraste des couleurs vérifié par rapport aux design tokens
  • Navigation au clavier testée à chaque version
  • Libellés VoiceOver et TalkBack sur mobile

Documents et libre-service

Politique de confidentialité
Notice complète couvrant les bases légales, la conservation, les droits et les contacts.
Conditions d'utilisation
Le contrat entre vous et GetMyHotels.
Vos choix de confidentialité
Refusez la vente et le partage à des fins publicitaires. Le signal GPC est respecté.
Supprimer mon compte
Demandez la suppression définitive de votre compte et de vos données personnelles.
Sécurité des paiements
PCI DSS, tokenisation, 3D Secure 2 / SCA, prévention de la fraude et réseaux acceptés.
Sous-traitants ultérieurs
Chaque tiers qui traite des données pour notre compte, avec sa localisation et ses garanties.
Accord de traitement des données
DPA standard et CCT pour les clients professionnels qui nous transfèrent des données de l'UE ou du Royaume-Uni.
Politique relative aux cookies
Quels cookies nous déposons, pourquoi, et comment les refuser.
Déclaration d'accessibilité
Notre niveau de conformité WCAG 2.2 AA et comment signaler un obstacle.

Qui contacter

Confidentialité / droits sur les données
privacy@getmyhotels.com

Accès, rectification, effacement, portabilité, limitation, opposition.

Délégué à la protection des données
dpo@getmyhotels.com

Représentant dans l'UE et contact au titre de l'article 38 du RGPD.

Confiance et sécurité
abuse@getmyhotels.com

Signalez des contenus abusifs, des fraudes ou une utilisation détournée de la plateforme.

Vous êtes un client professionnel et vous vous interrogez sur notre posture de sécurité ? Écrivez à privacy@getmyhotels.com pour obtenir les rapports SOC 2 / ISO 27001 / tests d'intrusion sous NDA.

Les régulateurs ou auditeurs porteurs de demandes formelles peuvent écrire à dpo@getmyhotels.com — nous répondons sous 5 jours ouvrés.