Retour à l'accueil

Politique de Confidentialité

La présente politique décrit la manière dont HITECH GROUP traite les données à caractère personnel des utilisateurs, conformément aux règles applicables en matière de Protection des Données, en particulier le Règlement Général sur la Protection des Données Personnelles n°2016/679 du 27 avril 2016 (dit « RGPD »), applicable depuis le 25 mai 2018 et la loi n°78-17 relative à l'informatique, aux fichiers et aux libertés dans sa dernière version en vigueur.

La présente Politique de Confidentialité (ci-après, la « Politique ») a pour objet d'informer de manière claire, simple et précise sur la manière dont HITECH GROUP collecte et traite les données personnelles des utilisateurs, dans le cadre de l'utilisation du site https://nexo-hotel.com/fr/, ainsi que les moyens dont les utilisateurs disposent pour garder la maîtrise sur leurs données et exercer leurs droits.

Dernière mise à jour de la présente Politique : 22 juillet 2026

Article 1 — Définitions

Les termes et expressions ci-dessous, lorsqu'ils sont utilisés avec une majuscule dans la présente Politique, ont la signification suivante :

« Cookies »
Traceurs ou témoins de connexion qui permettent d'accéder à des informations stockées dans l'équipement terminal d'un visiteur.
« Destinataire »
Personne physique ou morale qui reçoit la communication de Données à caractère personnel, qu'il s'agisse ou non d'un tiers.
« Données à caractère personnel / Données Personnelles »
Toute information se rapportant à une personne physique identifiée ou identifiable directement par son nom ou prénom par exemple ou indirectement notamment par référence à un identifiant, tel qu'un numéro d'identification, des Données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
« Personne concernée »
Personne physique identifiée ou identifiable et dont les Données à caractère personnel sont traitées.
« Responsable de Traitement »
Personne physique ou morale, qui seul ou conjointement avec d'autres, détermine les finalités et les moyens du Traitement. En l'espèce, HITECH GROUP est Responsable de Traitement pour les Données Personnelles issues du Site et en lien avec les Services.
« Site »
Le Site internet de HITECH GROUP accessible à l'adresse suivante https://nexo-hotel.com/fr/
« Service »
Ensemble des fonctionnalités proposées sur le Site, notamment la présentation des solutions développées par HITECH GROUP, la prise de contact, la réservation d'une démonstration et, le cas échéant, l'accès à certains services en ligne.
« Sous-traitant »
Personne physique ou morale qui traite des Données à caractère personnel pour le compte du Responsable de Traitement.
« Tiers »
Personne physique ou morale autorisée, autorité publique, service ou organisme autre que la Personne concernée, le responsable du Traitement, le Sous-traitant et les personnes qui, placées sous l'autorité directe du responsable du Traitement ou du Sous-traitant, sont autorisées à traiter les Données à caractère personnel.
« Traitement »
Toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliqués à des Données ou des ensembles de Données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
« Utilisateur »
Toute personne qui visite, consulte ou utilise le Site et les Services qui y sont proposés, qu'elle soit simple visiteur, abonné ou inscrite à certains services du Site.
« Violation de Données à caractère personnel »
Violation entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de Données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données.

Le Site présente la solution NEXO, plateforme d'assistance conversationnelle reposant sur des technologies d'intelligence artificielle, destinée aux établissements hôteliers et à leurs clients.

La solution permet notamment de :

  • Répondre aux demandes d'information des Utilisateurs avant, pendant et après leur séjour ;
  • Assister les Utilisateurs dans leurs démarches relatives à leur réservation, à leur séjour ou aux services proposés par l'établissement ;
  • Fournir des informations relatives à l'établissement, à ses équipements, à ses prestations, à son environnement et aux activités disponibles ;
  • Faciliter les échanges entre les Utilisateurs et l'établissement par l'intermédiaire de différents canaux de communication (notamment site internet, messageries instantanées, réseaux sociaux, téléphone ou tout autre canal compatible) ;
  • Orienter, lorsque cela est nécessaire, les demandes vers un membre du personnel de l'établissement.

Article 2 — Responsable de traitement

HITECH GROUP, société par actions simplifiée à associé unique (SASU) au capital social de 5 000 euros, immatriculée au Registre du Commerce et des Sociétés d'Antibes sous le numéro 101 382 752, dont le siège social est situé au 2323 Chemin de Saint-Bernard, 06220 Vallauris, France, est amenée à traiter certaines de vos Données à Caractère Personnel dans le cadre de l'utilisation du Site et, le cas échéant, de la gestion des Services.

La présente Politique concerne exclusivement les traitements réalisés dans le cadre du Site.

Dans ce cadre, HITECH GROUP agit en qualité de Responsable de Traitement, au sens du RGPD, ce qui signifie qu'elle détermine les finalités et les moyens essentiels des Traitements décrits dans la présente Politique.

Lorsque la solution NEXO est utilisée par un établissement hôtelier, cet établissement agit en qualité de Responsable de Traitement des données de ses clients, et HITECH GROUP agit en qualité de Sous-traitant. Les conditions de ce Traitement sont définies dans l'Accord de Traitement des Données (DPA), accessible à l'adresse https://nexo-hotel.com/fr/dpa/.

Article 3 — Catégories de personnes concernées

Les catégories de Personnes Concernées par le Traitement des Données Personnelles sont les suivantes :

  • Les Utilisateurs du Site (les visiteurs du Site, représentants, salariés ou collaborateurs des établissements hôteliers utilisant le Site) ;
  • Les prospects (personnes susceptibles d'être contactées dans le cadre d'opérations de prospection et/ou ayant manifesté un intérêt pour nos offres) ;
  • Les personnes contactant notre service client ;
  • Le cas échéant, les contacts (personnes physiques) au sein de nos partenaires et prestataires.

Article 4 — Collecte des données personnelles

HITECH GROUP recueille et traite des Données Personnelles notamment via les canaux suivants :

  • Les formulaires de collecte transmis dans le cadre de la réservation d'une démo et de la souscription aux offres ;
  • Le cas échéant, lors d'échanges téléphoniques (appels entrants et/ou sortants), notamment dans le cadre de la présentation de nos offres ;
  • Le cas échéant, via des liens adressés par SMS ou par e-mail permettant de confirmer une demande et/ou d'exprimer un choix.

HITECH GROUP entend ne collecter que les données strictement nécessaires au regard des finalités décrites dans la présente Politique, conformément au principe de minimisation.

La fourniture de certaines données peut être obligatoire afin de permettre à HITECH GROUP de traiter une demande, de fournir un Service ou d'exécuter un contrat. Le caractère obligatoire des informations est indiqué, le cas échéant, au moment de la collecte. L'absence de communication de certaines données peut rendre impossible l'accomplissement des finalités décrites dans la présente Politique.

Les Données à caractère personnel susceptibles d'être collectées sont notamment les suivantes :

  • Données de contact : email, téléphone ;
  • Données d'identification : nom de l'établissement, nom, prénom, adresse ;
  • Données relatives au recueil et à la preuve du consentement : horodatage, support et modalités du recueil, choix exprimé (acceptation/refus) ;
  • Données relatives à la souscription : références de souscription, données de facturation, statut de paiement, logs de sécurité ;
  • Données relatives aux échanges téléphoniques : dates/horaires, contenu des échanges et, le cas échéant, enregistrements ;
  • Données de navigation : données relatives à la consultation du Site (pages consultées, temps de consultation, interactions), logs techniques ;
  • Données financières (le cas échéant) : IBAN, BIC, et le cas échéant justificatif de RIB ;
  • Données relatives à l'exercice des droits : demandes, échanges et suivi.

Article 5 — Finalités et bases légales

Voici les finalités pour lesquelles vos Données Personnelles sont collectées :

TraitementDonnées concernéesBase légale
Demande de démo / contact via le SiteDonnées d'identification et de contactExécution de mesures précontractuelles
Gestion et exploitation des ServicesDonnées relatives à la souscriptionExécution contractuelle
Gestion de la relation client / Service client (demandes, réclamations, résiliation, support)Données d'identification et de contact ; données relatives aux échanges téléphoniquesExécution contractuelle
Amélioration des Services, de la sécurité et de l'expérience Utilisateur (statistiques, retours, optimisation)Données de navigationIntérêt légitime
Gestion des échanges téléphoniques et, le cas échéant, enregistrement des appels à des fins de contrôle qualité / validationDonnées relatives aux échanges téléphoniquesIntérêt légitime
Administration du Site et sécurité (maintenance, prévention fraude, logs techniques)Données de navigationIntérêt légitime
Gestion des cookies utilisés pour une finalité strictement limitée à la seule mesure de l'audience du Site, ou permettant de produire des données statistiques anonymesDonnées de navigationIntérêt légitime
Gestion du contentieux et du précontentieuxDonnées d'identification et de contact ; données relatives aux échanges téléphoniques ; données relatives à la souscriptionIntérêt légitime
Personnalisation avancée, profilage, marketing (le cas échéant)Données relatives au recueil et à la preuve du consentementConsentement
Prospection commerciale (communications commerciales)Données de contactIntérêt légitime
Respect des obligations légales et réglementairesDonnées relatives à l'exercice des droitsObligations légales
Conservation aux fins de prescription et comptableDonnées financièresObligations légales

Les Données Personnelles ne sont jamais utilisées à des fins incompatibles avec les finalités décrites ci-dessus.

Conformément à l'article 6 du RGPD, chaque Traitement repose sur une base légale identifiée et aucune catégorie particulière de données (données sensibles au sens de l'article 9 RGPD) n'est traitée dans le cadre du fonctionnement standard des Services.

Article 6 — Durées de conservation

HITECH GROUP ne traite des Données Personnelles que pour une durée nécessaire à la réalisation des finalités pour lesquelles elles ont été recueillies, y compris pour satisfaire à toute exigence légale ou comptable.

Pour déterminer ces durées, HITECH GROUP prend en compte les éléments suivants :

  • La quantité, la nature et la sensibilité des Données Personnelles ;
  • Le risque de préjudice suite à une potentielle violation de Données ;
  • Les finalités pour lesquelles les Données Personnelles sont traitées ;
  • La possibilité d'atteindre ces finalités par d'autres moyens ;
  • Les exigences légales applicables.

À l'issue de la durée de conservation en base active, certaines données peuvent être conservées en archivage intermédiaire, avec un accès restreint, notamment à des fins probatoires (gestion des réclamations et litiges) et/ou pour respecter les obligations légales applicables.

Les données qui font l'objet d'une obligation d'archivage en application d'une disposition législative ou réglementaire seront archivées dans les conditions prévues par le(s) texte(s) en vigueur.

À l'expiration des durées applicables, les données sont supprimées ou anonymisées, sauf obligation légale ou nécessité probatoire.

Article 7 — Destinataires

HITECH GROUP veille à ce que seules les personnes habilitées puissent avoir accès à vos Données Personnelles, dans la limite de leurs attributions.

HITECH GROUP peut être amenée à partager certaines données avec des Tiers, uniquement lorsque cela est nécessaire à la réalisation des finalités décrites dans la présente Politique.

HITECH GROUP met en place des mesures appropriées afin de s'assurer que ces Tiers présentent des garanties suffisantes de confidentialité et de sécurité et, le cas échéant, encadre ces relations par des engagements contractuels conformes au RGPD.

HITECH GROUP peut également être amenée à communiquer vos Données Personnelles lorsque cela est requis par la loi ou pour répondre à une demande émanant d'une autorité compétente.

Les données peuvent notamment être communiquées aux catégories de Destinataires suivantes :

  • Services internes habilités de HITECH GROUP (abonnement, service client, administratif, comptabilité, conformité) ;
  • Prestataires informatiques (hébergement et stockage des données, maintenance, sécurité, CRM, facturation) ;
  • Fournisseurs de modèles d'IA (traitement automatisé du langage naturel) ;
  • Prestataires d'envoi de communications (e-mail, SMS, newsletters) ;
  • Prestataires de paiement (le cas échéant) ;
  • Prestataires de prospection / centres d'appels ;
  • Prestataires et conseils externes (par exemple : avocats, experts, auditeurs) ;
  • Autorités administratives, judiciaires ou organismes de régulation, lorsque la loi l'exige.

Chaque Sous-traitant est lié par un accord conforme à l'article 28 du RGPD. La liste détaillée et à jour est disponible sur demande à l'adresse privacy@nexo-hotel.com.

Article 8 — Transfert des données

Les données sont principalement hébergées en France, chez OVHcloud (Union européenne).

Certains fournisseurs tiers peuvent toutefois opérer en dehors de l'Union européenne. Dans ce cas, HITECH GROUP veille à ce que ces transferts soient encadrés par des garanties appropriées, conformément au RGPD, notamment :

  • Lorsque le pays destinataire fait l'objet d'une décision d'adéquation de la Commission européenne (article 45 du RGPD) ; ou
  • À défaut, par la signature de clauses contractuelles types adoptées par la Commission européenne (article 46 du RGPD), et, le cas échéant, la mise en place de mesures supplémentaires conformément aux recommandations du Comité européen de la protection des données.

HITECH GROUP s'assure également que les prestataires concernés présentent des garanties suffisantes en matière de confidentialité et de sécurité et que leurs pratiques sont conformes aux exigences du RGPD.

Article 9 — Cookies

HITECH GROUP utilise des Cookies et autres traceurs afin d'assurer le bon fonctionnement du Site, d'améliorer votre expérience et, le cas échéant, de mesurer l'audience et proposer des contenus personnalisés.

Certains Cookies sont strictement nécessaires au fonctionnement du Site, tandis que d'autres nécessitent votre consentement préalable, que vous pouvez retirer à tout moment.

Pour en savoir plus sur la nature des Cookies déposés, leurs finalités et la manière de les paramétrer, vous pouvez consulter notre Politique Cookies sur nexo-hotel.com/fr/cookies/.

Article 10 — Droits des personnes

Conformément à la réglementation en vigueur, toute Personne Concernée dispose des droits suivants : droit d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition, de retirer son consentement, de fournir des directives sur l'utilisation des Données Personnelles après le décès et de déposer une réclamation auprès de la CNIL.

HITECH GROUP répondra dans un délai d'un (1) mois à compter de la réception de votre demande (délai pouvant être prolongé de deux (2) mois en cas de complexité).

En cas de doute raisonnable sur votre identité, HITECH GROUP pourra demander une preuve d'identité.

Cependant, il est expressément reconnu que ces droits peuvent faire l'objet de limitations prévues par la réglementation applicable, notamment lorsque cela est nécessaire au respect d'une obligation légale ou à l'exercice/défense de droits en justice.

10.1 Le droit d'accès

Vous pouvez obtenir de la part de HITECH GROUP des informations sur les Données Personnelles traitées. Vous avez également le droit d'accéder à vos Données Personnelles, en demandant une copie des Données Personnelles vous concernant.

10.2 Le droit de rectification

Vous pouvez demander de prendre des mesures pour corriger ces Données Personnelles si elles sont inexactes ou incomplètes.

10.3 Le droit à l'effacement (« droit à l'oubli »)

Vous pouvez demander l'effacement ou la suppression de vos Données Personnelles, par exemple lorsqu'il n'existe pas de raison impérieuse pour HITECH GROUP de continuer à les utiliser ou si leur utilisation est illégale.

10.4 Le droit de limiter le Traitement

Vous avez le droit de limiter ou d'empêcher l'utilisation ultérieure de vos Données Personnelles. La limitation entraîne la suspension temporaire de l'utilisation des données, sauf conservation, avec accès restreint.

10.5 Le droit à la portabilité des Données

Vous avez le droit de récupérer et de réutiliser certaines Données Personnelles. Ce droit s'applique uniquement aux Données Personnelles que vous avez fournies, que HITECH GROUP traite avec votre consentement et à des fins d'exécution du contrat et qui sont traitées par des moyens automatisés.

Le cas échéant, HITECH GROUP fournira une copie desdites Données dans un format structuré, couramment utilisé et lisible par une machine (lorsque cela est techniquement possible). HITECH GROUP pourra également les transmettre directement à un autre Responsable de Traitement si cela s'avère techniquement possible.

10.6 Le droit d'opposition

Vous pouvez vous opposer à certains types de Traitements, pour des raisons liées à votre situation particulière, à tout moment, dans la mesure où ce Traitement a eu lieu aux fins d'intérêts légitimes poursuivis par HITECH GROUP.

HITECH GROUP pourra continuer à traiter lesdites Données Personnelles s'il est en mesure de démontrer que le Traitement est justifié par des intérêts légitimes ou si elles sont nécessaires à l'établissement, l'exercice ou la défense d'actions en justice.

Lorsque vos données sont traitées à des fins de prospection, vous pouvez vous y opposer à tout moment, sans avoir à justifier d'une situation particulière.

10.7 Le droit de retirer son consentement

Lorsque HITECH GROUP traite vos Données Personnelles sur la base du consentement, vous avez le droit de retirer votre consentement à tout moment. Il est précisé que le retrait du consentement n'affecte pas la licéité du Traitement qui a eu lieu avant ledit retrait.

10.8 Le droit de fournir des directives sur l'utilisation des Données Personnelles après le décès

Vous avez le droit de fournir à HITECH GROUP les instructions sur la gestion (comme la conservation, l'effacement et la divulgation) de vos Données après votre décès. Ces instructions peuvent être modifiées et/ou révoquées à tout moment.

10.9 Droit de déposer une réclamation auprès de la CNIL

En cas de réclamation et d'insatisfaction à la réponse apportée par HITECH GROUP ou si vous estimez que le Traitement de vos Données Personnelles n'est pas conforme à la réglementation applicable sur la protection des données, vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente en matière de protection des données. La Commission Nationale de l'Informatique et des Libertés (CNIL) est l'autorité de protection des données en France.

Elle peut être contactée à l'adresse postale suivante : CNIL — 3 place de Fontenoy, TSA 80715 — 75334 Paris Cedex 07

Lorsque les Données Personnelles sont traitées dans le cadre de l'utilisation des Services au sein d'un hôtel, ces droits s'exercent en priorité auprès de l'hôtel (responsable de traitement). HITECH GROUP apporte son assistance technique à l'hôtel pour y répondre.

Pour les données collectées via le Site, ou pour toute question relative à la protection des données, vous pouvez nous contacter à : privacy@nexo-hotel.com

Article 11 — Intelligence artificielle et transparence

Le Site présente la solution NEXO reposant sur un système d'intelligence artificielle conversationnelle destiné à répondre aux demandes des Utilisateurs.

Conformément au Règlement européen (Règlement (UE) 2024/1689) relatif à l'intelligence artificielle, les utilisateurs de la solution sont informés qu'ils interagissent avec un système d'intelligence artificielle, et non avec un opérateur humain.

Les réponses sont générées de manière automatisée à partir des informations communiquées par l'utilisateur. Bien que HITECH GROUP mette en œuvre des mesures destinées à assurer la qualité et la fiabilité des réponses fournies, celles-ci sont susceptibles de comporter des erreurs ou des approximations et ne sauraient se substituer, lorsque cela est nécessaire, à l'intervention d'un membre du personnel de l'établissement.

Les informations communiquées dans le cadre des échanges avec l'assistant peuvent contenir des Données Personnelles. Les Traitements de Données Personnelles réalisés dans le cadre de l'utilisation de cette solution par les établissements hôteliers sont réalisés sous la responsabilité de l'établissement concerné, conformément au DPA conclu avec celui-ci, disponible à l'adresse https://nexo-hotel.com/fr/dpa/.

Article 12 — Sécurisation des données

HITECH GROUP s'assure que vos Données Personnelles sont traitées en toute sécurité et confidentialité, y compris lorsque certaines opérations sont réalisées par des Sous-traitants.

À cet effet, HITECH GROUP met en œuvre des mesures techniques, organisationnelles et physiques appropriées (chiffrement en transit et au repos, contrôle des accès, journalisation, sauvegardes) afin de prévenir notamment la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction accidentelle des Données Personnelles.

Ces mesures sont adaptées en fonction du niveau de sensibilité des Données Personnelles traitées et du niveau de risque que présente le Traitement ou sa mise en œuvre. HITECH GROUP veille notamment à limiter l'accès aux Données Personnelles aux seules personnes habilitées et sélectionne des prestataires présentant des garanties suffisantes en matière de sécurité et de confidentialité.

En cas de violation de données à caractère personnel, HITECH GROUP appliquera les procédures prévues par la réglementation applicable et informera les Personnes Concernées lorsque cela est requis.

Article 13 — Sites tiers et liens

Le Site peut contenir des liens hypertextes vers d'autres sites internet exploités par des Tiers.

La présente Politique s'applique uniquement aux Données Personnelles collectées par HITECH GROUP dans le cadre de l'utilisation du Site et de ses Services.

HITECH GROUP n'exerce aucun contrôle sur les sites tiers accessibles via ces liens et ne saurait être tenue responsable de leurs pratiques en matière de protection des données.

Nous vous invitons à consulter la politique de confidentialité de chaque Site internet tiers que vous visitez.

Article 14 — Modification de la présente Politique de Confidentialité

HITECH GROUP se réserve la possibilité de modifier cette Politique, notamment en cas d'évolution de la réglementation en matière de Traitement des Données à Caractère Personnel.

Lorsqu'une modification de la présente Politique est opérée, HITECH GROUP vous en informera par tout moyen qui lui apparaîtra opportun.

HITECH GROUP vous invite néanmoins à consulter régulièrement la présente Politique pour être informé de la façon dont vos Données Personnelles sont protégées et traitées.

Toute question relative à la présente Politique ou au Traitement des Données Personnelles peut être adressée à privacy@nexo-hotel.com

Contact protection des données : privacy@nexo-hotel.com