data-portability
1
Data Act & portabilité Hoxbook
1. Objet de cette page
Hoxbook est une solution SaaS B2B de gestion hôtelière. La présente page constitue le registre en ligne de portabilité Hoxbook et fournit les informations relatives au changement de fournisseur prévues par le règlement (UE) 2023/2854 (« Data Act »), notamment ses articles 26, 28 et 30. Elle complète l’article 13 des Conditions Générales d’Abonnement et de Services Hoxbook.
Les informations ci-dessous sont maintenues à jour afin de refléter les méthodes, formats, structures de données, limitations techniques et mesures de transparence effectivement applicables au service Hoxbook.
2. Demander un changement de fournisseur ou une restitution
Le Client peut demander : le transfert vers un autre fournisseur de services de traitement de données ; le transfert vers une infrastructure TIC qu’il contrôle ; ou la restitution puis l’effacement de ses données exportables et actifs numériques.
La demande est adressée à admin@hoxbook.com depuis un contact autorisé et précise l’établissement concerné, le périmètre souhaité et, en cas de changement de fournisseur, les coordonnées utiles du fournisseur de destination.
Le préavis contractuel pour engager le processus est d’un (1) mois. À son issue, la période transitoire est en principe limitée à trente (30) jours calendaires. Si ce délai est techniquement impossible à respecter, Hoxbook en informe le Client dans les quatorze (14) jours ouvrables suivant la demande, en expose les raisons et indique une période alternative n’excédant pas sept (7) mois. Le Client peut prolonger une fois la période transitoire pour une durée qu’il juge plus appropriée à ses propres fins.
Pendant la transition, le Contrat reste applicable. Hoxbook fournit une assistance raisonnable, coopère de bonne foi, maintient la continuité des Services dans la mesure applicable, informe le Client des risques connus pour la continuité et maintient un niveau élevé de sécurité.
Lorsque le changement est achevé avec succès, Hoxbook en informe le Client et le Contrat est considéré comme résilié pour les Services concernés. Si le Client demande uniquement l’effacement de ses données et actifs numériques sans changement de fournisseur, la résiliation intervient au terme du préavis.
Après la période transitoire, les données exportables restent récupérables pendant au moins trente (30) jours calendaires. Elles sont ensuite supprimées conformément au Contrat et à l’Annexe RGPD, sous réserve des obligations légales et de la rotation normale des sauvegardes.
3. Frais de changement
Hoxbook ne facture aucun frais spécifique de changement de fournisseur, de sortie de données ou d’export standard. Les frais de service standard restent dus pendant la période où le Contrat demeure applicable.
Une prestation facultative de développement, transformation ou accompagnement sur mesure qui n’est pas nécessaire à l’exercice des droits prévus par le Data Act peut faire l’objet d’un devis distinct.
4. Données et actifs numériques exportables
Sont exportables les données d’entrée et de sortie, y compris les métadonnées, générées ou co-générées directement ou indirectement par l’utilisation de Hoxbook par le Client, lorsqu’elles sont détenues par Hoxbook et ne sont pas exclues par le Data Act.
Le périmètre peut comprendre, selon les modules souscrits et les données effectivement présentes au moment de l’export :
• clients et contacts : identifiants internes, coordonnées, langue, tags et informations de profil ;
• réservations et séjours : références de réservation et PMS conservées dans Hoxbook, dates, chambre, statut, occupants et informations de séjour ;
• Guest Experience : demandes, préférences, notes et éléments de personnalisation ;
• opérations : tâches, consignes, housekeeping, maintenance, conciergerie, objets perdus, incidents et historiques opérationnels ;
• restaurant et spa : réservations, demandes et données opérationnelles des modules souscrits ;
• communications : conversations, messages et métadonnées encore conservés dans Hoxbook ;
• marketing : campagnes, audiences, consentements, oppositions et événements de campagne encore conservés ;
• satisfaction : réponses, scores, avis et données associées ;
• utilisateurs : comptes, rôles et habilitations utiles à la migration, dans la mesure compatible avec la sécurité ;
• pièces jointes : documents et fichiers déposés par le Client ;
• configuration Client et actifs numériques : paramètres, catégories, nomenclatures et autres éléments créés par le Client lorsqu’ils sont techniquement portables et que le Client dispose d’un droit d’usage indépendant du Contrat.
5. Données exclues
Ne sont pas exportés le code source, les algorithmes, secrets, méthodes, outils internes, paramètres de sécurité confidentiels, journaux de sécurité internes, données antifraude, télémétrie d’infrastructure, ni les autres données ou actifs protégés par des droits de propriété intellectuelle ou constituant un secret d’affaires de Hoxbook ou d’un tiers, lorsque leur exclusion est permise par le Data Act et n’empêche ni ne retarde indûment le changement de fournisseur.
Les données provenant d’un service tiers ne peuvent être exportées par Hoxbook que si elles sont effectivement détenues dans Hoxbook et si le Client dispose des droits nécessaires. Les données déjà supprimées conformément aux règles de conservation applicables ne peuvent pas être restituées.
6. Structures, formats et standards de portabilité
L’export standard est organisé par ensembles logiques correspondant aux catégories décrites ci-dessus. Il comprend un manifeste d’export, les données structurées disponibles et, le cas échéant, les pièces jointes.
Données structurées : CSV UTF-8 et/ou JSON UTF-8 selon la nature de la ressource. Pièces jointes : format natif lorsqu’il est disponible. Manifeste : JSON indiquant notamment la version du schéma, l’identifiant de l’export, le Client et l’établissement concernés, la date de génération, le fuseau horaire et les ensembles de données inclus.
Les relations utiles entre ensembles de données sont conservées au moyen d’identifiants stables dans le périmètre de l’export. Les dates et heures utilisent ISO 8601 / RFC 3339 avec indication du fuseau. Les documents JSON suivent RFC 8259 et les fichiers CSV les principes de RFC 4180.
Le schéma en ligne est mis à jour lorsqu’une structure ou un format exportable évolue. Lorsque des spécifications communes ou normes harmonisées d’interopérabilité deviennent applicables à Hoxbook conformément au Data Act, Hoxbook met à jour ses interfaces et le présent registre dans les délais réglementaires applicables.
7. Interface de portabilité et remise de l’export
Pour faciliter le changement de fournisseur, Hoxbook met à disposition une interface ouverte de portabilité documentée, accessible de manière non discriminatoire au Client et, lorsqu’il est autorisé par celui-ci, au fournisseur de destination. Cette interface permet d’obtenir les données exportables dans les formats décrits ci-dessus et est mise à disposition sans frais spécifiques de changement.
Selon la configuration du Service, la remise peut être réalisée depuis la Plateforme, par une URL temporaire sécurisée ou au moyen d’une API / interface d’export documentée. Les informations nécessaires à l’utilisation de l’interface, notamment l’authentification, la version du schéma, les éventuelles limites de débit raisonnables et les mécanismes de reprise, sont fournies avec l’interface concernée.
Hoxbook n’impose pas de format propriétaire lorsque des formats structurés, couramment utilisés et lisibles par machine permettent le changement.
8. Limitations techniques connues
Un fournisseur de destination peut utiliser un modèle de données, des règles métier ou des fonctions différents de ceux de Hoxbook. Hoxbook fournit les données exportables et les informations de structure nécessaires au changement, mais ne garantit ni l’import automatique par un système tiers ni la reproduction de fonctionnalités propres à Hoxbook.
Les données issues de PMS, opérateurs de communication ou autres services tiers peuvent être limitées par les droits du Client, l’historique effectivement conservé et les restrictions du service tiers. Hoxbook n’est pas tenu de développer une nouvelle technologie ou un nouveau service, de divulguer un secret d’affaires ou un actif protégé, ni de compromettre la sécurité ou l’intégrité du Service pour réaliser le changement.
9. Juridictions et accès internationaux
Hoxbook est soumis au droit français et au droit de l’Union européenne. La base applicative principale Hoxbook est déployée dans la région eu-west-3 à Paris (France). Les configurations Hoxbook de Twilio SMS et SendGrid utilisent une résidence de données européenne. Cloudflare fournit des fonctions de réseau et de sécurité sur une infrastructure distribuée mondialement.
Certaines entités de groupes de prestataires, fonctions de support, opérateurs télécom ou infrastructures réseau peuvent relever de juridictions situées hors de l’Espace économique européen. Cette situation ne signifie pas que la base applicative principale Hoxbook y est hébergée. Les traitements et éventuels transferts sont encadrés conformément aux mécanismes juridiques applicables et à l’Annexe RGPD pour les données à caractère personnel.
10. Mesures relatives aux demandes d’autorités de pays tiers
Pour les données non personnelles détenues dans l’Union européenne, Hoxbook met en œuvre des mesures techniques, organisationnelles et contractuelles visant à prévenir un accès ou un transfert international incompatible avec le droit de l’Union européenne ou le droit français.
Ces mesures comprennent notamment :
• le choix de régions européennes pour les données applicatives principales et les services qui le permettent ;
• le chiffrement des communications, le contrôle des accès et la limitation des accès privilégiés ;
• la minimisation des données communiquées aux prestataires et leur encadrement contractuel ;
• l’examen de la validité, de la portée et du fondement juridique des demandes d’autorités publiques ;
• lorsque la loi le permet, la contestation ou la demande de clarification des demandes incompatibles ou excessives ;
• la limitation de toute communication aux seules données légalement requises et l’information du Client lorsque cette information est juridiquement autorisée.
11. Mise à jour et contact
Le présent registre est mis à jour lorsqu’une évolution affecte les procédures de changement, les catégories, structures ou formats des données exportables, les interfaces de portabilité, les limitations techniques ou les informations relatives aux juridictions et accès internationaux.
Contact pour toute demande de portabilité ou question relative à cette page : admin@hoxbook.com.
En cas de contradiction avec une disposition impérative du Data Act, cette disposition prévaut. Les conditions contractuelles particulières demeurent régies par le Bon de commande et les Conditions Générales d’Abonnement et de Services, sous réserve des droits impératifs reconnus au Client.
Références
Règlement (UE) 2023/2854 (Data Act), notamment chapitre VI et articles 28, 30 et 32 ; Conditions Générales d’Abonnement et de Services Hoxbook ; Annexe RGPD Hoxbook.
