Politique de confidentialité
Version du 30 septembre 2026
Objet et responsable du traitement
La présente politique couvre deux ensembles de traitements :
- le site dexlo.fr et la prospection commerciale de Dexlo, y compris les demandes de démo envoyées par le formulaire du site ;
- le service : le logiciel Dexlo auquel les établissements clients accèdent par abonnement.
Les sections consacrées à la conservation, aux destinataires, aux transferts, à la sécurité et à vos droits valent pour les deux.
Responsable du traitement, sauf pour les données d’exploitation traitées pour le compte des hôteliers (voir Le service Dexlo : deux rôles distincts) : Adam Ben Hadj Ali, entrepreneur individuel (EI), nom commercial Dexlo, 41 rue Ernest Renan, 92310 Sèvres, France, SIREN 109 281 824, RCS Nanterre. Contact : contact@dexlo.fr.
Le site dexlo.fr
Le site ne dépose aucun cookie et n’enregistre aucune donnée dans le stockage local de votre navigateur. Il mesure sa fréquentation au moyen de l’outil de mesure d’audience de son hébergeur, Vercel (voir Mesure d’audience ci-dessous).
Il est hébergé par Vercel. Comme tout hébergeur, Vercel traite l’adresse IP des visiteurs et les pages demandées pour servir le site ; ces journaux techniques sont conservés selon ses propres durées, communiquées sur demande. Les pages peuvent être servies depuis des serveurs situés hors de l’Union européenne. Base légale : l’intérêt légitime de Dexlo à assurer la sécurité et la disponibilité du site (art. 6.1.f RGPD).
Les écrans du produit montrés sur le site sont des reproductions : l’hôtel et les chiffres qui y figurent sont fictifs.
Le site comporte un seul formulaire, la demande de démo, décrit ci-dessous.
Mesure d’audience
Le site mesure sa fréquentation avec Vercel Web Analytics, l’outil de mesure d’audience de son hébergeur. Le script de mesure est servi par le site lui-même, depuis son propre domaine ; chaque page consultée donne lieu à l’envoi d’une mesure à Vercel.
Données enregistrées. Selon la documentation de Vercel, chaque mesure peut comporter : la date et l’heure de la consultation, l’adresse de la page consultée, avec certains de ses paramètres (filtrés par Vercel), la page de provenance, une localisation approximative (pays, région, ville), le système d’exploitation et le navigateur, avec leurs versions, le type d’appareil (ordinateur, mobile ou tablette) et la version du script de mesure. Vercel indique que ces mesures ne sont rattachées ni à une personne, ni à une adresse IP, et ne servent qu’à produire des statistiques agrégées.
Reconnaissance des visiteurs. Pour compter les visiteurs sans cookie, Vercel calcule, à partir de la requête reçue, une empreinte (hachage) qui n’est valable qu’une journée : elle est ensuite automatiquement réinitialisée. Un visiteur ne peut donc pas être suivi d’un jour à l’autre, ni d’un site à l’autre.
Pourquoi aucun consentement ne vous est demandé. L’outil ne dépose aucun cookie, n’écrit aucune donnée dans le stockage local de votre navigateur et n’y lit aucun identifiant : il s’appuie sur les informations que votre navigateur transmet pour afficher la page. Pour ces raisons, Dexlo considère que cette mesure ne requiert pas votre consentement au titre de l’article 82 de la loi Informatique et Libertés ; le site n’affiche donc pas de bandeau de consentement.
Base légale. L’intérêt légitime de Dexlo à mesurer la fréquentation de son site (art. 6.1.f RGPD).
Conservation. Vercel garantit la conservation des statistiques pendant une période qui dépend de l’offre souscrite (un mois pour l’offre Hobby, douze mois pour l’offre Pro, vingt-quatre mois avec l’option Web Analytics Plus ou pour l’offre Enterprise) et indique pouvoir les conserver plus longtemps, afin de permettre le passage à une offre supérieure sans perte de données. La durée maximale de conservation n’est pas documentée par Vercel ; elle est communiquée sur demande.
Localisation et transfert. Les mesures sont traitées par Vercel Inc., société établie aux États-Unis, dont les principales installations de traitement se trouvent aux États-Unis ; le lieu précis de stockage des statistiques n’est pas documenté par Vercel et est communiqué sur demande. Pour ce transfert hors de l’Union européenne, Dexlo s’appuie sur la certification de Vercel Inc. au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework), qui bénéficie d’une décision d’adéquation de la Commission européenne ; cette certification est active à la date de la présente version.
Vous opposer à la mesure. Vous pouvez vous opposer à tout moment à cette mesure en empêchant l’exécution du script : en désactivant JavaScript pour ce site, ou au moyen d’une extension de blocage de votre navigateur ; le site reste consultable. Les mesures n’étant rattachées à aucune personne, Dexlo ne peut pas retrouver celles qui vous concernent. Pour toute question ou pour exercer vos droits, écrivez à contact@dexlo.fr (voir Vos droits).
Demandes de démo
Cette section décrit ce que devient une demande envoyée par le formulaire « Demander une démo » du site.
Données collectées
Les informations que vous saisissez : nom, adresse e-mail professionnelle, hôtel, ville, nombre de chambres et PMS utilisé. Ces six champs sont nécessaires pour traiter votre demande : sans eux, elle ne peut pas être envoyée. Le formulaire ne dépose aucun cookie ; ni son envoi ni les informations que vous y saisissez ne sont transmis à l’outil de mesure d’audience du site.
Parcours de votre demande
Votre navigateur envoie la demande au CRM de Dexlo (crm.dexlo.fr), application hébergée par Vercel dont les fonctions serveur s’exécutent dans la région de Paris. Le CRM l’enregistre dans sa base de données, hébergée par Supabase dans l’Union européenne, dans la région de Francfort (Allemagne). Cette base est dédiée : elle est distincte de celle du service Dexlo. Le CRM envoie ensuite, le cas échéant, une notification par courriel à Dexlo au moyen de Resend, depuis sa région Irlande, dans l’Union européenne. Cette notification est reçue dans la messagerie électronique de Dexlo.
Protection contre les envois abusifs
Votre adresse IP n’est pas conservée : seule une empreinte, calculée avec une clé secrète (HMAC), l’est pendant 30 jours, pour limiter les envois abusifs. Ce journal anti-abus conserve également, pendant 30 jours, une empreinte de l’adresse e-mail saisie, calculée avec la même clé, ainsi que la date et l’issue de l’envoi.
Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Répondre à votre demande : vous recontacter, organiser la démonstration, vous faire une proposition | Mesures précontractuelles prises à votre demande (art. 6.1.b RGPD) |
| Suivi commercial ultérieur, entre professionnels | Intérêt légitime de Dexlo à développer son activité auprès des hôteliers (art. 6.1.f RGPD) |
| Journal anti-abus | Intérêt légitime de Dexlo à protéger le formulaire contre les envois automatisés ou abusifs (art. 6.1.f RGPD) |
Durées de conservation
Les données de votre demande sont conservées trois ans à compter du dernier contact, puis supprimées, y compris la copie reçue par courriel. Si votre établissement devient client, elles relèvent des durées applicables aux clients (voir Durées de conservation). Le journal anti-abus est conservé 30 jours. La notification envoyée par Resend et son journal d’envoi sont conservés 30 jours chez Resend. La base de données du CRM ne fait l’objet d’aucune sauvegarde : une donnée effacée l’est sans copie de sauvegarde.
Si vous vous étiez opposé à la prospection de Dexlo, votre demande est enregistrée pour y répondre, sans relance commerciale ultérieure : votre opposition reste en vigueur.
Destinataires
Vos données ne sont ni vendues, ni louées, ni cédées. Elles sont traitées par Dexlo et par ses prestataires techniques : Vercel, Supabase, Resend et le prestataire de messagerie électronique de Dexlo (voir Destinataires et sous-traitants).
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, d’opposition (dont l’opposition à la prospection, à tout moment et sans motif), de limitation et, le cas échéant, de portabilité. Pour les exercer, écrivez à contact@dexlo.fr ; une réponse vous est apportée dans un délai d’un mois. Vous pouvez aussi introduire une réclamation auprès de la CNIL (voir Vos droits).
Prospection commerciale
Finalité. Dexlo prospecte des établissements hôteliers : identifier des hôtels, joindre leurs décideurs, suivre les échanges et les opportunités jusqu’à l’abonnement. Il utilise pour cela son CRM (crm.dexlo.fr), distinct du service Dexlo : le CRM n’a accès à aucune des données du service.
Données. Identité et coordonnées professionnelles (nom, prénom, adresse e-mail, téléphone, fonction, adresse de profil sur un réseau social professionnel), notes et suivi des échanges, et données de l’établissement (nom, ville, nombre de chambres, PMS, site internet).
Origine. Sources professionnelles accessibles au public (sites des établissements, annuaires professionnels, réseaux sociaux professionnels, salons), échanges directs, et demandes de démo.
Base légale. Intérêt légitime de Dexlo (art. 6.1.f RGPD) : prospecter des professionnels sur leurs coordonnées professionnelles, en lien avec leur fonction. Pour les courriels adressés à des adresses professionnelles, sur un sujet en rapport avec la fonction du destinataire, la prospection ne requiert pas de consentement préalable : les personnes concernées en sont informées lors du premier contact et peuvent s’y opposer à tout moment.
Conservation. Trois ans à compter du dernier contact, puis suppression ; si l’établissement devient client, les données relèvent des durées applicables aux clients. En cas d’opposition, votre adresse e-mail est conservée dans une liste d’opposition, pour la seule fin de ne plus vous solliciter, pendant la durée nécessaire au respect de votre opposition.
Accès. Le CRM n’est accessible qu’aux comptes autorisés par Dexlo ; il n’existe pas d’inscription publique.
Le service Dexlo : deux rôles distincts
Pour le service, Dexlo intervient à deux titres différents, sur deux ensembles de données différents.
| Ensemble | Données concernées | Rôle de Dexlo | Régime |
|---|---|---|---|
| A | Compte utilisateur, facturation, support | Responsable de traitement | La présente politique (voir Traitements du service dont Dexlo est responsable) |
| B | Données d’exploitation de l’établissement (réservations, tarifs, rythme de réservation) | Sous-traitant de l’hôtelier | Accord de traitement des données, article 28 du RGPD |
Pour l’ensemble B, l’hôtelier est responsable de traitement : il décide des finalités et des moyens, Dexlo n’agit que sur son instruction documentée.
Traitements du service dont Dexlo est responsable
| Finalité | Données | Base légale | Conservation |
|---|---|---|---|
| Création et gestion des comptes, authentification | Adresse électronique professionnelle, empreinte du mot de passe (bcrypt), rôle, établissement rattaché, état actif, date de création | Exécution du contrat (art. 6.1.b RGPD) | Durée du contrat, puis voir Durées de conservation |
| Sécurité du service, journalisation technique | Identifiant de requête, méthode, chemin, code de statut, durée, horodatage | Intérêt légitime (art. 6.1.f RGPD) : sécurité et continuité du service | Voir Durées de conservation |
| Facturation et obligations comptables | Coordonnées de facturation, factures | Obligation légale (art. 6.1.c RGPD) | 10 ans (article L. 123-22 du code de commerce) |
| Support et relation client | Échanges par courriel ou par téléphone | Exécution du contrat ou intérêt légitime | Voir Durées de conservation |
Il n’existe pas d’inscription publique : les comptes sont créés par l’éditeur à la demande du client.
Données lues chez le client
Pour l’ensemble B, le logiciel lit trois familles de données.
Les réservations
Lorsque le client raccorde son PMS, le connecteur ne lit que neuf champs par réservation. La liste est close : un identifiant technique de réservation, son état, le canal d’origine, les horodatages de création, d’annulation et de dernière modification, les dates d’arrivée et de départ, et la catégorie de chambre demandée.
Aucun de ces champs n’identifie directement une personne.
Les tarifs
Les tarifs publiés par l’établissement, ainsi que les tarifs publics de ses concurrents relevés sur des sources accessibles à tous. Ces derniers sont des prix d’établissements, non des données personnelles.
Le rythme de réservation
Le rythme (nombre de réservations entrées aux livres par date de réservation et par nuit de séjour) est dérivé des horodatages ci-dessus. Il n’est pas collecté séparément.
Ce qui alimente aussi le service
L’établissement lui-même (nom, type, ville, coordonnées géographiques), son panel de concurrents, et des données de contexte public : météo, événements locaux. Ces données ne concernent pas des personnes physiques identifiées.
L’envoi d’un prix au PMS
Lorsque la fonction d’envoi est activée pour l’établissement lors de la mise en service (elle dépend de la compatibilité du PMS), le client peut envoyer en un clic à son PMS, depuis le dossier d’une nuit, le prix qu’il a retenu. Aucun prix n’est jamais modifié sans l’action explicite du client ; par défaut, la décision est seulement enregistrée dans le logiciel Dexlo.
Aucune donnée nominative de client final
Le service ne lit ni ne collecte aucune donnée nominative des clients de l’hôtel : ni nom, ni prénom, ni adresse électronique, ni téléphone, ni adresse postale, ni numéro de carte de paiement, ni pièce d’identité, ni préférence de séjour, ni identifiant de profil client.
Cette exclusion est structurelle :
- Le connecteur ne peut pas lire ce qu’il ne demande pas. La liste des neuf champs décrite ci-dessus est une liste blanche exhaustive. Les champs nominatifs ou rattachables à une personne que le PMS expose par ailleurs (identifiants de compte, de réservataire, de profil ou de client, moyen de paiement, nombre de personnes, numéro de réservation, chambre attribuée, agence de voyage) ne sont jamais consultés, y compris de façon transitoire.
- La table de destination n’a pas de colonne où les écrire. Le modèle de données qui reçoit les réservations ne comporte aucune colonne pouvant recevoir une donnée nominative.
Durées de conservation
Il n’existe pas, à ce jour, de mécanisme automatique d’effacement à échéance dans le service, et la purge du CRM est déclenchée manuellement : les durées ci-dessous sont des engagements que Dexlo exécute lui-même.
| Données | Durée de conservation |
|---|---|
| Demandes de démo et données de prospection | Trois ans à compter du dernier contact, puis suppression, y compris la copie reçue par courriel. Si l’établissement devient client : pendant la relation contractuelle, puis selon les durées applicables aux clients indiquées ci-dessous. |
| Journal anti-abus du formulaire | 30 jours |
| Adresse e-mail en liste d’opposition | Durée nécessaire au respect de l’opposition |
| Journaux techniques du site et du CRM | Durées propres aux prestataires concernés, communiquées sur demande |
| Notifications de demande de démo envoyées par Resend (courriels et journaux d’envoi) | 30 jours chez Resend (offre gratuite de Resend) |
| Statistiques de fréquentation du site (mesure d’audience) | Période garantie par Vercel selon l’offre souscrite : un mois (offre Hobby), douze mois (offre Pro), vingt-quatre mois (option Web Analytics Plus ou offre Enterprise). Vercel peut les conserver plus longtemps ; la durée maximale est communiquée sur demande. L’empreinte servant à reconnaître un visiteur n’est valable qu’une journée. |
| Compte utilisateur et authentification | Durée du contrat, puis effacement dans un délai de trois mois après son terme |
| Données d’exploitation de l’établissement (ensemble B) | Durée du contrat, puis restitution et effacement selon l’accord de traitement des données |
| Journaux applicatifs du service | Sept jours ; les journaux propres à l’hébergeur sont conservés selon ses durées, communiquées sur demande |
| Factures et pièces comptables | Dix ans (obligation légale) |
| Échanges de support | Trois ans à compter du dernier échange |
| Sauvegardes de la base de données du service | Une donnée effacée peut subsister dans les sauvegardes de l’hébergeur jusqu’à leur expiration ; la durée de conservation des sauvegardes est communiquée sur demande. |
| Sauvegardes de la base de données du CRM | Aucune : la base n’est pas sauvegardée (offre gratuite de Supabase). Une donnée effacée l’est sans copie de sauvegarde. |
Destinataires et sous-traitants
Les données ne sont ni vendues, ni louées, ni cédées. Elles sont traitées, pour les seuls besoins décrits dans la présente politique, par les prestataires suivants.
Site, demandes de démo et prospection
| Prestataire | Rôle | Ce qu’il reçoit | Localisation du traitement |
|---|---|---|---|
| Vercel | Hébergement du site dexlo.fr et du CRM de Dexlo (crm.dexlo.fr) ; mesure d’audience du site | Adresse IP et pages demandées ; pour la mesure d’audience, les données décrites à la section Mesure d’audience ; pour le CRM, les demandes de démo et les données de prospection traitées par ses fonctions serveur | Site : pages pouvant être servies depuis des serveurs situés hors de l’Union européenne. Mesure d’audience : États-Unis. CRM : fonctions serveur exécutées dans la région de Paris. Société de droit états-unien. |
| Supabase | Base de données et authentification du CRM | Demandes de démo, données de prospection, journal anti-abus, comptes d’accès au CRM | Union européenne, région de Francfort (Allemagne). Société de droit états-unien. |
| Resend | Envoi des notifications de demande de démo | Les champs saisis dans le formulaire | Union européenne, Irlande. Société de droit états-unien. |
| Prestataire de messagerie électronique de Dexlo | Réception des courriels adressés à contact@dexlo.fr et à support@dexlo.fr, dont les notifications de demande de démo | Contenu des courriels reçus | Communiquée sur demande |
Service
| Prestataire | Rôle | Ce qu’il reçoit | Localisation du traitement |
|---|---|---|---|
| Render | Hébergement de l’application, de la base de données et du cache | L’ensemble des données du service | Union européenne, région de Francfort (Allemagne). Société de droit états-unien. |
| Vercel | Hébergement de l’interface authentifiée du service (app.dexlo.fr) | Les requêtes des utilisateurs (adresse IP, pages demandées) et, sur les pages protégées, le jeton de session (identifiant d’utilisateur et rôle, signé), lu par le contrôle d’accès. Les données du service (réservations, tarifs, recommandations) sont échangées directement entre le navigateur et l’application hébergée par Render, sans transiter par Vercel. | Région d’exécution non fixée : l’interface peut s’exécuter hors de l’Union européenne. Société de droit états-unien. |
| Sentry | Supervision des erreurs techniques | Rapports d’erreurs techniques, qui peuvent comporter des éléments techniques de la requête en cause | Union européenne |
| DataForSEO | Collecte de tarifs publics de concurrents | Sujets de recherche : établissements, localités, dates. Aucune donnée du client. | Sans objet : aucune donnée personnelle ne lui est transmise. |
Le PMS du client
Le PMS du client n’est pas un sous-traitant de Dexlo : c’est l’outil du client, sous son propre contrat. Dexlo s’y connecte avec les accès que le client lui délivre : il en reçoit des données et, lorsque la fonction d’envoi est activée, y transmet les prix que le client décide d’envoyer. Il n’en est pas le donneur d’ordre. Le client reste maître de cette connexion et peut la révoquer à tout moment.
Sources publiques interrogées
Le service interroge des sources publiques auxquelles il transmet une localisation d’établissement ou un sujet de recherche, et aucune donnée personnelle : services météorologiques, services d’événements locaux, service public de géocodage.
Transferts hors de l’Union européenne
L’application du service, sa base de données et son cache sont hébergés dans l’Union européenne (région de Francfort, Allemagne). La base de données du CRM est hébergée dans l’Union européenne (région de Francfort, Allemagne) et ses fonctions serveur s’exécutent à Paris ; les notifications de demande de démo sont envoyées depuis la région Irlande de Resend, dans l’Union européenne.
Peuvent en revanche avoir lieu hors de l’Union européenne : l’exécution de l’interface authentifiée du service par Vercel, dont la région d’exécution n’est pas fixée (les données d’exploitation n’y transitent pas, mais le jeton de session y est lu), ainsi que la diffusion des pages du site par le réseau de Vercel.
La mesure d’audience du site est traitée par Vercel Inc. aux États-Unis, où se trouvent ses principales installations de traitement ; Dexlo s’appuie, pour ce transfert, sur la certification de Vercel Inc. au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework), décrite à la section Mesure d’audience.
Par ailleurs, plusieurs prestataires, notamment Render, Vercel, Supabase et Resend, sont des sociétés de droit états-unien : même lorsque les données sont hébergées dans l’Union européenne, un accès depuis les États-Unis, notamment à des fins d’administration ou de support, ne peut être exclu et constitue un transfert. Le traitement confié à Sentry est localisé dans l’Union européenne.
Ces transferts sont soumis aux conditions du chapitre V du RGPD. Les informations dont Dexlo dispose sur leur encadrement, prestataire par prestataire, sont communiquées sur demande à contact@dexlo.fr.
Sécurité
Pour le service, les mesures suivantes sont en place ; elles sont détaillées à l’annexe 2 de l’accord de traitement des données.
- Chiffrement des échanges : accès au service en HTTPS uniquement.
- Mots de passe : jamais stockés en clair (empreinte bcrypt, 12 tours).
- Sessions : jeton d’authentification signé, déposé dans un cookie httpOnly, marqué secure (transmis par HTTPS uniquement) et SameSite=Strict en production ; protection CSRF par double soumission, obligatoire en production.
- Secrets d’accès au PMS : le jeton d’accès de chaque établissement est chiffré au repos (Fernet, clé dédiée) et n’est déchiffré qu’au moment de son usage. Il n’apparaît jamais dans un journal.
- Garde au démarrage : l’application refuse de démarrer en production si la configuration est dangereuse (contournement d’authentification actif, secret laissé à sa valeur par défaut, clé de chiffrement absente, base de données de développement, ou écho des requêtes SQL activé).
- Cloisonnement des accès : accès restreint à l’établissement rattaché au compte ; origines autorisées limitées à l’interface officielle ; inscription publique fermée.
- Journaux : la journalisation applicative exclut la chaîne de requête, le corps des requêtes et les en-têtes d’authentification.
- Envoi de prix au PMS : uniquement lorsque la fonction est activée pour l’établissement, et uniquement sur action explicite d’un utilisateur du client.
- Hébergement de l’application et de sa base de données dans l’Union européenne (voir Transferts hors de l’Union européenne).
Pour le CRM : accès réservé aux comptes autorisés par Dexlo, sans inscription publique ; l’adresse IP des personnes qui envoient le formulaire n’est pas conservée.
Ce qui n’est pas promis : pas d’authentification multifacteur à ce jour ; pas d’engagement chiffré de disponibilité ; aucune mesure autre que celles décrites ci-dessus.
Vos droits
Toute personne concernée dispose des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité prévus aux articles 15 à 22 du RGPD, dans les conditions qui y sont fixées. L’opposition à la prospection peut être exercée à tout moment, sans motif.
- Site, demandes de démo, prospection, comptes, facturation et support : la demande s’exerce auprès de Dexlo, à contact@dexlo.fr. Une réponse est apportée dans un délai d’un mois.
- Données d’exploitation des établissements (ensemble B) : la demande s’adresse à l’hôtelier, responsable de traitement. Dexlo l’assiste dans les conditions de l’accord de traitement des données et ne répond pas directement à la personne concernée.
Toute personne peut introduire une réclamation auprès de la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (www.cnil.fr).
Aucune décision fondée exclusivement sur un traitement automatisé n’est prise à l’égard des personnes dont les données sont traitées.
Délégué à la protection des données : Dexlo n’a pas désigné de délégué, la désignation n’étant pas obligatoire au regard de son activité et de son volume de traitement ; aucun des trois cas de l’article 37.1 du RGPD n’est rempli.
Modification de la présente politique
Toute modification substantielle est portée à la connaissance des clients par écrit. La version en vigueur est datée en tête de la présente page.