How Can We Help?
< All Topics
Print

nLPD (nouvelle loi fédérale sur la protection des données)


Ici vous découvrez comment CASY met en œuvre la nouvelle loi sur la protection des données (nLPD), qui est entrée en vigueur en Suisse le 01.09.2023.

Sous ce lien, vous trouvez le site officiel de la confédération avec toutes les informations nécessaires sur la nLPD.


CASY Software Solutions Sàrl a pour sa part complété la procédure d’auto-évaluation concernant le RGPD (Règlement général sur la protection des données de l’Union européenne).

Sur demande, nous vous fournirons le contrat supplémentaire « Traitement des données pour le compte de tiers conformément à l’article 9 LPD ».

1. Définition des données enregistrées dans CASY

Au sein de la nLPD, une distinction est faite entre :

  • Données personnelles
    Par exemple, les adresses, les numéros de téléphone, les réservations, etc.
  • Données sensibles
    Par exemple, des données médicales telles que les allergies ou les préférences alimentaires qui sont indicatives d’opinions ou d’activités religieuses ou philosophiques (comme le kasher, etc.). Le client doit consentir expressément au traitement de ces données.

2. Responsabilités expliquées par une procédure de réservation

Le client réserve sa chambre d’hôtel directement à travers de la réception, sur le site web de l’hôtel ou sur une plateforme de réservation telle que booking.com, Expedia, etc.

L’hôtel ou la plateforme de réservation est responsable des données collectées au cours de la procédure de réservation.

Les données personnelles du client sont enregistrées dans CASY par un employé d’hôtel ou transmises par un Channel Manager et contiennent les informations autorisées par l’hôtel ou la plateforme de réservation. La transmission des données, y compris celles du Channel Manager, relève toujours de la responsabilité de l’hôtel ou de la plateforme de réservation. Les données transmises à CASY dépendent de la plateforme de réservation, de l’hôtel etc. Pas toutes les données sont toujours transmises à CASY.

Une fois les données personnelles sont enregistrées dans CASY, l’hôtel est responsable des données et CASY Software Solutions Sàrl du traitement des données.
Il convient de rappeler que les paiements par carte de crédit des clients sont généralement traités directement par les plateformes de réservation et que les données ne sont pas ou pas entièrement transmises à CASY.

3. Opérations possibles relatives à la nLPD dans CASY

3.1 Consentement au traitement des données

Le consentement au traitement des données doit être demandé et accepté par le client lors de la saisie de ses données, qui seront ensuite sauvegardées dans CASY.

  • Sur les plateformes en ligne, ce consentement doit être donné directement au moment de la saisie de données.
  • Dans le logiciel CASY Front, vous pouvez configurer des déclarations de police imprimées avec un champ de consentement au traitement des données à des fins de marketing.
    Exemple :
  • Dans le PreStayMail, vous pouvez aussi demander le consentement au traitement des données.
  • Dans le formulaire SelfCheckIn, vous pouvez aussi demander le consentement au traitement des données.
  • Vous pouvez aussi créer votre formulaire pour demander le consentement au traitement des données.
3.2 Enregistrement du consentement au traitement des données

Le consentement au traitement des données peut être enregistrée dans CASY dans différents champs :

  • Dans le champ « Marketing » dans le formulaire de saisie de l’adresse.
  • Dans le champ « Newsletter » dans le formulaire de saisie de l’adresse.
  • Dans le champ « GDPR Policy » dans le formulaire de saisie de l’adresse. Cela permet de choisir entre trois options différentes. Il peut également être défini dans le formulaire SelfCheckIn.
3.3 Devoir d’information à la demande du client

La nLPD prévoit le devoir d’ information à la demande du client.
Dans le logiciel CASY Front, une icône dans la section des adresses permet de visualiser et d’imprimer toutes les données enregistrées dans le logiciel pour une adresse.

Ce document peut être téléchargé au format PDF et envoyé au client à sa demande.

3.4 Anonymisation des données d’un client

À la demande d’un client, vous devez rendre ses données anonymes.
Dans CASY, vous pouvez anonymiser les données du client en suivant cette procédure :

  • Assurez-vous qu’il n’y a pas de réservations futures pour ce client. Après la procédure d’anonymisation, il ne sera plus possible d’envoyer des déclarations de police ou de reconnaître ses réservations.
  • Recherchez l’adresse et sélectionnez  » Modifier l’adresse « . Plus d’informations
  • Remplacez le nom et le prénom du client par des données anonymes, par exemple XYZ.
  • Supprimez toutes les autres données personnelles telles que l’adresse, la date de naissance et les remarques éventuelles.
  • Supprimez les accompagnateurs.
  • Supprimez les codes de marketing.
  • Enregistrez les données à l’aide de la commande  » Sauver et mettre à jour la personne de la réservation « .
  • Choisissez ensuite la commande  » Appliquer à toutes les réservations (anciennes et futures) « .

Cette opération ne modifie pas les statistiques et les chiffres comptables de CASY.

ATTENTION : Une fois que les données ont été rendues anonymes, la procédure ne peut pas être inversé.

Les données enregistrées en tant que  » Cartes de crédit / Modes de paiement  » sont automatiquement supprimées du système 10 jours après la date de départ de la réservation. Plus d’informations

Table of Contents