Sécurité du logiciel hôtelier et protection des données RGPD
Comment Lodgic360 sécurise et traite les données clients, les données des clients finaux et les données personnelles conformément au RGPD.
En bref
LODGIC360 est un logiciel hôtelier cloud avec hébergement dans l’UE, chiffrement et droits d’accès par rôle, destiné aux hôtels de toute taille. Sa plateforme entièrement intégrée réunit PMS, RMS, CMS et POS sur une base de données commune, avec développements sur mesure et assistance locale belge. Un accord de sous-traitance encadre le traitement des données selon le RGPD.
Dernière mise à jour:
Nous prenons la responsabilité de vos données au sérieux. En résumé : nous hébergeons dans l’Union européenne, nous chiffrons les données en transit comme au repos, nous appliquons un contrôle d’accès strict par client, nous concluons toujours un accord de traitement des données (DPA) et nous disposons d’une cyberassurance couvrant jusqu’à 250 000 € par sinistre.
Hébergement dans l’UE
Nos applications fonctionnent sur une infrastructure cloud moderne, hébergée au sein de l’Union européenne.
Chiffrement en transit et au repos
Toutes les connexions passent par TLS/HTTPS ; les bases de données et sauvegardes sont stockées de manière chiffrée.
Accord de traitement (DPA)
Disponible sur demande et inclus par défaut dans chaque contrat client.
Cyberassurance
Couverture jusqu’à 250 000 € par sinistre, en complément de nos propres mesures de sécurité.
1Infrastructure technique
2Connexions avec des tiers
3Chiffrement & sécurité des bases de données
4Contrôle d’accès & authentification
5Sauvegardes & continuité d’activité
6RGPD — notre approche du traitement
7Droits des personnes concernées
8Incidents & obligation de notification
9Suivi continu
Une garantie supplémentaire via Hiscox CyberClear
En plus de nos mesures techniques et organisationnelles, KNR BV a souscrit une cyberassurance auprès de Hiscox SA, renouvelée chaque année. Cette police complète — et ne remplace pas — nos propres mesures de sécurité.
- Couverture jusqu’à 250 000 € par sinistre et par année d’assurance en cas de cyberincident (notamment fuites de données, piratage, cyberextorsion)
- Sous-limites supplémentaires de 50 000 € pour la cyberfraude et 50 000 € pour la surfacturation
- Couverture géographique : mondiale, à l’exception des États-Unis et du Canada
- Accès à la ligne d’incidents Hiscox (24h/24) pour une assistance rapide en cas de sinistre
Des questions sur la sécurité ou besoin d’un DPA ?
Contactez notre équipe. Un accord de traitement des données est fourni séparément sur demande.
Questions fréquentes
Où sont hébergées les données de mon hôtel et comment sont-elles protégées ?
Les applications LODGIC360 sont hébergées dans l’Union européenne, et les bases de données comme les sauvegardes sont chiffrées au repos. Les échanges entre navigateur, application et base de données utilisent TLS/HTTPS. Les environnements clients sont séparés logiquement. En principe, les données personnelles ne sont pas traitées en dehors de l’Espace économique européen.
Puis-je limiter l’accès aux données selon le poste de chaque collaborateur ?
LODGIC360 attribue les droits d’accès par rôle et par établissement, notamment pour la réception, le back-office et les administrateurs. Chaque collaborateur utilise un compte personnel et accède uniquement aux données nécessaires à sa fonction. Une sécurité au niveau des lignes de la base sépare les données des clients. Le renouvellement obligatoire des mots de passe et la gestion des accès lors des changements de personnel sont possibles.
Les données de mon hôtel peuvent-elles être restaurées après une erreur ?
LODGIC360 effectue des sauvegardes automatiques quotidiennes de toutes les bases de données de production. Elles sont conservées sous forme chiffrée et leur restauration est testée périodiquement. Une restauration à un instant précis est possible après un incident ou une erreur humaine. La surveillance de l’infrastructure permet également de détecter les interruptions de manière proactive.
Un accord de sous-traitance RGPD est-il prévu pour mon hôtel ?
L’accord de sous-traitance fait partie de chaque contrat client et peut être fourni séparément sur demande, avec une liste actualisée des sous-traitants ultérieurs. Votre hôtel reste responsable du traitement ; LODGIC360 traite les données selon vos instructions et l’accord conclu. Vous restez l’interlocuteur des clients pour l’exercice de leurs droits, avec une assistance notamment pour exporter ou supprimer leurs données.
Comment suis-je informé en cas de violation de données ?
LODGIC360 dispose d’une procédure interne de détection, d’évaluation et de suivi des incidents de sécurité. Vous êtes informé sans retard injustifié lorsqu’un incident peut affecter vos données. Lorsque la loi l’exige, LODGIC360 vous accompagne pour notifier l’autorité compétente dans le délai légal de 72 heures. Une cyberassurance complète les mesures techniques et organisationnelles.