1. Responsable du traitement
Au sens de la loi n° 18-07 (article 4) et du RGPD (article 4§7), le responsable du traitement est :
2. Données collectées
Dans le cadre de la fourniture des services Bridg_, nous collectons les catégories de données suivantes :
2.1 Données que vous nous fournissez directement
- Données d'identité : nom, prénom, nom de l'établissement hôtelier.
- Données de contact : adresse email professionnelle, numéro de téléphone.
- Données de compte : identifiant, mot de passe (chiffré), préférences de compte.
- Données d'abonnement : plan souscrit, historique de facturation, informations de paiement (traitées par notre prestataire de paiement sécurisé).
- Données de propriétés : nom et adresse des établissements hôteliers que vous enregistrez, types de chambres, tarifs, disponibilités.
- Communications : messages envoyés à notre support, contenu des formulaires de contact.
2.2 Données collectées automatiquement
- Données techniques : adresse IP, type et version du navigateur, système d'exploitation, identifiant de session.
- Données de navigation : pages consultées, durée des sessions, actions effectuées sur la plateforme, logs de connexion.
- Données de performance : erreurs applicatives, temps de réponse des API, métriques d'utilisation agrégées.
2.3 Données que nous ne collectons pas
3. Finalités et bases légales du traitement
Conformément à l'article 10 de la loi n° 18-07 et à l'article 6 du RGPD, chaque traitement de données repose sur une base légale explicite :
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat (art. 6(1)(b) RGPD / art. 10 loi 18-07) |
| Fourniture des services de gestion des canaux | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat + obligation légale |
| Envoi de notifications transactionnelles (alertes, confirmations) | Exécution du contrat |
| Support client et traitement des réclamations | Intérêt légitime / Exécution du contrat |
| Amélioration de la plateforme (analytics agrégés) | Intérêt légitime (art. 6(1)(f) RGPD) |
| Envoi de newsletters et communications marketing | Consentement (art. 6(1)(a) RGPD / art. 10 loi 18-07) |
| Prévention de la fraude et sécurité | Intérêt légitime + obligation légale |
| Conformité aux obligations légales | Obligation légale (art. 6(1)(c) RGPD) |
4. Hébergement et localisation des données
Cette localisation garantit que vos données sont soumises au cadre juridique algérien et bénéficient de toutes les protections prévues par la loi n° 18-07.
5. Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte actif | Durée de l'abonnement + 3 ans après résiliation |
| Données de facturation et abonnements | 10 ans (obligation comptable algérienne) |
| Logs de connexion et données techniques | 12 mois |
| Communications support | 3 ans à compter de la clôture du ticket |
| Données marketing / newsletter | Jusqu'au retrait du consentement + 3 ans |
| Données de cookies analytiques | 13 mois maximum (recommandation ANPDP/CNIL) |
| Données de propriétés hôtelières | Durée du contrat + 5 ans (archivage légal) |
À l'expiration de ces délais, vos données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.
6. Destinataires des données
Vos données personnelles sont accessibles uniquement aux personnes et entités suivantes, dans la stricte limite de leurs attributions et des finalités définies ci-dessus :
- Personnel interne Bridg_ habilité : équipes techniques, support, comptabilité.
- Prestataires de paiement sécurisé : traitement des transactions d'abonnement uniquement.
- Prestataires de messagerie transactionnelle : envoi des emails de notification (alertes de synchronisation, confirmations de réservation).
- Autorités légales : uniquement sur réquisition judiciaire ou administrative conforme à la loi.
Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales.
Tous nos sous-traitants sont liés par un accord de traitement de données conforme à l'article 18 de la loi n° 18-07 et à l'article 28 du RGPD.
7. Vos droits sur vos données
Conformément aux articles 13 à 19 de la loi n° 18-07 et aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
Droit d'accès
Art. 13 loi 18-07 / Art. 15 RGPD
Obtenir une copie de toutes les données que nous détenons sur vous.
Droit de rectification
Art. 14 loi 18-07 / Art. 16 RGPD
Corriger les données inexactes ou incomplètes.
Droit à l'effacement
Art. 15 loi 18-07 / Art. 17 RGPD
Supprimer vos données dans les cas prévus par la loi (« droit à l'oubli »).
Droit d'opposition
Art. 16 loi 18-07 / Art. 21 RGPD
Vous opposer au traitement fondé sur l'intérêt légitime ou à des fins marketing.
Droit à la portabilité
Art. 17 loi 18-07 / Art. 20 RGPD
Recevoir vos données dans un format structuré et lisible par machine.
Droit à la limitation
Art. 18 loi 18-07 / Art. 18 RGPD
Demander la suspension temporaire du traitement de vos données.
Retrait du consentement
Art. 10 loi 18-07 / Art. 7(3) RGPD
Retirer votre consentement à tout moment pour les traitements fondés sur celui-ci.
Droit de réclamation
Art. 36 loi 18-07
Saisir l'ANPDP (Algérie) ou la CNIL (UE) si vous estimez que vos droits ne sont pas respectés.
8. Comment exercer vos droits
Pour exercer l'un des droits ci-dessus, adressez votre demande à :
Délégué à la Protection des Données (DPO) — Bridg_
Délai de réponse : 30 jours maximum à compter de la réception de votre demande (art. 13 loi 18-07 / art. 12 RGPD). Une pièce d'identité pourra vous être demandée pour vérifier votre identité.
Si vous estimez que votre demande n'a pas été traitée de manière satisfaisante, vous avez le droit de saisir :
- ANPDP — Autorité Nationale de Protection des Données Personnelles (Algérie)
- CNIL — Commission Nationale de l'Informatique et des Libertés (France / UE)
9. Sécurité des données
Conformément à l'article 24 de la loi n° 18-07 et à l'article 32 du RGPD, Bridg_ met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données personnelles, notamment :
- Chiffrement en transit : toutes les communications entre votre navigateur et nos serveurs sont chiffrées via le protocole TLS 1.3 (HTTPS).
- Chiffrement au repos : les données sensibles (mots de passe, jetons d'accès) sont chiffrées avec des algorithmes conformes aux standards internationaux (bcrypt, AES-256).
- Contrôle d'accès : authentification à deux facteurs disponible, accès aux données restreint au personnel habilité sur la base du principe du moindre privilège.
- Surveillance continue : monitoring 24/7 de l'infrastructure, alertes automatiques en cas d'activité suspecte.
- Tests de sécurité : audits réguliers et tests d'intrusion effectués périodiquement.
- Localisation sécurisée : tous les serveurs sont hébergés en Algérie, dans des datacenters physiquement sécurisés.
10. Mineurs
Les services Bridg_ sont destinés exclusivement aux professionnels de l'hôtellerie et aux personnes physiques majeures (18 ans et plus). Nous ne collectons pas sciemment de données personnelles relatives à des mineurs. Si vous avez connaissance qu'un mineur nous a fourni des données personnelles, contactez-nous immédiatement à l'adresse privacy@bridgchannel.app.
11. Transferts internationaux de données
Vos données personnelles sont hébergées et traitées exclusivement en Algérie. Dans le cas exceptionnel où un transfert vers un pays tiers serait nécessaire (par exemple, pour l'utilisation d'un outil tiers), nous nous assurons que ce pays bénéficie d'un niveau de protection adéquat, ou nous mettons en place des garanties appropriées conformément à l'article 11 de la loi n° 18-07 et au Chapitre V du RGPD (clauses contractuelles types, règles d'entreprise contraignantes).
12. Modifications de la présente politique
Bridg_ se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour se conformer aux évolutions législatives et réglementaires. En cas de modification substantielle, vous serez informé par email et/ou par une notification visible sur la plateforme Bridg_, au moins 15 jours avant l'entrée en vigueur des modifications.
La date de « Dernière mise à jour » en en-tête de ce document indique la version en vigueur.
13. Contact et Délégué à la Protection des Données
Pour toute question relative à la protection de vos données personnelles, à l'exercice de vos droits, ou pour contacter notre Délégué à la Protection des Données (DPO) :
Email DPO: privacy@bridgchannel.app
Adresse postale: Bridg_ — DPO, Alger, Algérie
Vous pouvez également accéder à vos paramètres de confidentialité directement depuis votre espace client Bridg_ → Paramètres → Confidentialité.