Dernière mise à jour : 22 décembre 2025
Cette Politique de Confidentialité décrit comment Shortstay collecte, utilise, stocke, partage, protège, analyse et supprime les données personnelles dans le contexte de l'utilisation de sa plateforme, application, site web, canaux de service client, réservations, contrats, paiements, analyse d'enregistrement, vérification d'identité, enregistrement, départ et autres services liés à l'hébergement.
En utilisant la plateforme, en créant un compte, en soumettant des documents, en demandant une réservation, en signant un contrat, en effectuant un paiement, en enregistrant des clients supplémentaires, en accédant à une propriété ou en utilisant tout canal officiel de Shortstay, l'Utilisateur déclare être conscient de cette Politique de Confidentialité.
Cette Politique doit être lue conjointement avec les Conditions Générales d'Utilisation de Shortstay.
Shortstay traite les données personnelles uniquement à des fins liées à la réservation, au contrat, au paiement, à la sécurité, à la prévention de la fraude, à la validation d'identité, à l'accès à la propriété, au support, à la maintenance, au nettoyage, à l'inspection, à la conformité légale et à la défense des droits.
Les documents, selfies, données financières, conversations, contrats, reçus, données de réservation et informations personnelles détaillées ne sont pas partagés avec des tiers sans base légale, validation d'identité, nécessité prouvée, autorisation valide ou ordre d'une autorité compétente.
La présentation d'une procuration, d'une notification extrajudiciaire, d'un numéro OAB, d'un email juridique ou d'une affirmation d'agir en tant qu'avocat ne génère pas d'accès automatique aux données personnelles.
Shortstay fournit des services liés à l'intermédiation, l'organisation, la gestion opérationnelle et le support pour les locations à durée flexible, incluant, le cas échéant, l'analyse d'enregistrement, la gestion des réservations, les contrats, les paiements, le support, la maintenance, le nettoyage, les inspections, la communication avec les associations de copropriétaires et autres activités nécessaires à l'exécution de l'hébergement.
Aux fins de la Loi générale sur la protection des données personnelles — LGPD, Shortstay peut agir en tant que responsable du traitement des données personnelles lorsqu'elle définit les finalités et les moyens du traitement liés à ses services.
Cette Politique s'applique à toutes les interactions menées avec Shortstay, notamment :
Application Shortstay ;
site officiel et pages ;
Centre d'aide ;
canaux de service client ;
e-mails ;
WhatsApp ou autres canaux officiels ;
formulaires ;
contrats électroniques ;
processus de réservation, d'enregistrement, de séjour et de départ ;
demandes de maintenance, nettoyage, inspection, assistance et facturation ;
enregistrement des clients supplémentaires ;
soumission de documents et de selfies ;
demandes relatives à la confidentialité et à la protection des données.
Shortstay ne collecte que les données nécessaires pour activer ses services, protéger la sécurité de la plateforme, se conformer aux obligations légales, exécuter les contrats, prévenir la fraude et protéger les droits.
Nous pouvons collecter les catégories de données suivantes :
nom complet ;
adresse e-mail ;
téléphone ;
adresse ;
nationalité ;
situation matrimoniale, si nécessaire pour le contrat ;
profession ;
données de l'entreprise, lorsque l'engagement implique une personne morale ;
données des responsables financiers, représentants ou gestionnaires de réservations, le cas échéant.
Pour l'analyse d'enregistrement, la validation d'identité, l'émission de contrats, la sécurité et la prévention de la fraude, Shortstay peut demander et traiter :
CPF;
RG;
Permis de conduire;
Passeport;
RNE/RNM ou document équivalent;
Relevés de revenus;
Documents de vérification d'adresse;
Statuts sociaux, CNPJ et documents d'entreprise, le cas échéant;
Documents volontairement soumis par l'Utilisateur pour l'analyse de la réservation ou du séjour;
Documents soumis par le titulaire de la réservation au nom des clients supplémentaires, le cas échéant.
Shortstay peut demander un selfie, une photo tenant un document, des images faciales, des images de document et d'autres éléments de vérification visuelle pour chaque réservation ou chaque fois qu'il est nécessaire de confirmer l'identité, de prévenir la fraude, de protéger le titulaire, de valider l'accès à la propriété ou de protéger la sécurité de la plateforme.
La soumission de selfies et de documents peut être une condition nécessaire pour l'analyse, l'approbation, le maintien ou le renouvellement de la réservation. Le refus injustifié, le défaut de soumission ou l'incapacité à valider l'identité peuvent entraîner un refus de réservation, un blocage préventif, une suspension d'accès, une annulation du processus contractuel ou l'incapacité à libérer l'accès à l'établissement.
Selon la technologie utilisée, ces informations peuvent impliquer un traitement de données biométriques ou d'éléments d'identification faciale, notamment en cas de comparaison automatisée, de validation faciale, de preuve de vie, d'extraction de paramètres faciaux ou d'authentification électronique.
Le traitement de ces informations sera limité aux fins d'identification, d'authentification, de prévention de la fraude, de sécurité de la personne concernée, de sécurité de la plateforme, de conformité aux obligations légales, d'exécution du contrat et d'exercice régulier des droits.
Shortstay n'utilise pas les selfies ou les données faciales à des fins publicitaires, de vente de profils, de marketing comportemental ou à toute fin incompatible avec la réservation et la sécurité de la plateforme.
Le titulaire de la réservation peut enregistrer des clients supplémentaires et, à la demande de Shortstay, soumettre des documents, des données d'enregistrement, des selfies, des informations d'identification ou d'autres données nécessaires pour l'analyse, l'approbation, la sécurité, la libération de l'accès à la propriété et le respect des règles du séjour.
En soumettant des données ou des documents de clients supplémentaires, le titulaire de la réservation déclare qu'il est autorisé à les fournir à Shortstay, que les informations sont véridiques, complètes et à jour, et que le client supplémentaire respectif est conscient que ses données peuvent être traitées conformément à cette Politique de confidentialité.
La soumission de documents d'un client supplémentaire par le titulaire de la réservation ne transfère pas au titulaire de la réservation la propriété de ces données, ni ne génère un droit automatique d'accès, de copie, de modification, de suppression ou de réception complète de documents, selfies, données sensibles, données financières, communications ou dossiers personnels du client supplémentaire.
Shortstay peut informer le titulaire de la réservation uniquement des données opérationnelles nécessaires à la gestion du séjour, telles que le statut d'approbation, la documentation en attente, le besoin de correction, l'autorisation ou le refus du client supplémentaire, en respectant toujours les principes de nécessité, de sécurité, de finalité et de minimisation des données.
L'invité supplémentaire reste titulaire de ses propres données personnelles et peut exercer ses droits directement auprès de Shortstay par les canaux officiels de confidentialité, sous réserve de validation d'identité.
Shortstay peut, à tout moment, demander une confirmation directe de l'invité supplémentaire, de nouveaux documents, une photo de vous-même, une validation d'identité ou des informations supplémentaires, notamment en cas d'incohérence, de fraude présumée, de conflit entre les parties, d'utilisation de documents tiers, de risque de sécurité ou de nécessité de conformité légale.
De même, l'invité supplémentaire n'aura pas accès automatique aux données personnelles, documents, paiements, contrat, dépôt, communications ou informations financières du titulaire de la réservation, sauf s'il existe une base légale applicable, une autorisation valide est fournie, une nécessité opérationnelle prouvée ou un ordre d'une autorité compétente.
Nous pouvons traiter les informations relatives à :
méthode de paiement ;
statut de paiement ;
historique de facturation ;
factures ;
reçus ;
preuve de paiement ;
litige de paiement ;
rétrofacturation ;
dépôt de garantie ;
montants impayés ;
amendes, frais, consommation, entretien, nettoyage ou autres frais liés au séjour.
Les données complètes de carte de crédit peuvent être traitées directement par les prestataires de paiement contractuels, conformément aux règles de sécurité applicables.
Lorsque l'utilisateur accède au site web, à l'application ou aux canaux numériques de Shortstay, nous pouvons collecter :
Adresse IP ;
date et heure d'accès ;
identifiants d'appareil ;
modèle d'appareil ;
système d'exploitation ;
navigateur ;
journaux de connexion ;
journaux d'utilisation ;
localisation approximative ou localisation précise, lorsqu'autorisée ;
données techniques nécessaires à la sécurité du compte ;
journaux d'erreurs, défaillances et événements de sécurité ;
données anti-fraude liées à l'utilisation de la plateforme.
Ces données sont utilisées pour le fonctionnement de la plateforme, le support technique, la sécurité, l'audit, la prévention de la fraude et l'amélioration des services.
Shortstay peut stocker et traiter :
les messages envoyés par l'Utilisateur ;
les demandes d'assistance ;
les réclamations ;
les fichiers, photos, vidéos et fichiers audio envoyés par les canaux officiels ;
l'historique des services ;
les dossiers de communication interne relatifs au dossier ;
les interactions nécessaires à l'entretien, au nettoyage, à l'inspection, à la facturation, au renouvellement, à l'arrivée, au départ ou à la résiliation du séjour.
Ces dossiers peuvent être utilisés pour la prestation de services, le contrôle de la qualité, la sécurité, l'audit, la défense des droits et l'enquête sur les abus des canaux.
Pour permettre l'accès à la propriété et le respect des règles de copropriété, nous pouvons traiter :
unité réservée ;
période d'arrivée et de départ ;
noms des invités autorisés ;
données minimales requises par la copropriété, la loge, la société de gestion ou l'administrateur de copropriété ;
plaques d'immatriculation des véhicules autorisés ;
données des visiteurs, lorsque requis par le règlement de copropriété ;
enregistrements des incidents, notifications ou amendes de copropriété liés au séjour.
Shortstay ne demande pas intentionnellement de données sensibles telles que la religion, l'opinion politique, l'affiliation syndicale, les données de santé ou la vie sexuelle.
Cependant, à des fins de vérification d'identité, de sécurité, de prévention de la fraude et d'authentification de compte, Shortstay peut traiter des selfies, des images faciales et, le cas échéant, des données biométriques ou des éléments d'identification faciale.
Le traitement de ces données doit être effectué avec un accès restreint, un objectif spécifique, une nécessité prouvée, des mesures de sécurité et une conservation limitée à ce qui est nécessaire pour remplir les objectifs décrits dans cette Politique.
Si l'Utilisateur envoie volontairement des informations sensibles non sollicitées, Shortstay peut ignorer, restreindre, anonymiser ou supprimer ces informations, sauf lorsque leur conservation est nécessaire pour se conformer aux obligations légales, défendre les droits ou enquêter sur les faits pertinents.
Shortstay peut traiter les données personnelles aux fins suivantes :
créer et gérer les comptes utilisateur ;
identifier l'utilisateur et les invités autorisés ;
analyser les demandes de réservation ;
valider les documents ;
vérifier l'identité par selfie ou autres méthodes ;
prévenir la fraude, l'utilisation de documents tiers, les faux comptes, les comptes multiples inappropriés et les rétrofacturations abusives ;
exécuter les contrats et les procédures préalables ;
émettre des factures, reçus, débits et documents fiscaux ;
traiter les paiements et les dépôts ;
autoriser l'enregistrement et l'accès à la propriété ;
communiquer les données minimales aux copropriétés, portails de sécurité, gestionnaires de propriétés ou administrateurs ;
fournir un support à l'utilisateur ;
organiser l'entretien, le nettoyage, les inspections et les services supplémentaires ;
respecter les obligations légales, réglementaires, fiscales, comptables et contractuelles ;
exercer les droits dans les procédures judiciaires, administratives ou arbitrales ;
enquêter sur les abus de la plateforme ou des canaux d'assistance ;
protéger la sécurité de Shortstay, des utilisateurs, des propriétaires, des propriétés et des tiers ;
améliorer la plateforme, corriger les problèmes techniques et améliorer l'expérience utilisateur ;
maintenir les dossiers d'audit, de sécurité et de conformité ;
analyser les risques opérationnels, d'enregistrement, financiers, contractuels et de sécurité.
Shortstay traite les données personnelles sur la base des bases juridiques applicables de la LGPD, selon la nature des données et la finalité du traitement.
Les principales bases juridiques utilisées sont :
exécution du contrat et procédures préalables liées à la réservation ;
respect d'une obligation légale ou réglementaire ;
exercice régulier de droits en matière de procédures judiciaires, administratives ou arbitrales ;
intérêt légitime de Shortstay, notamment pour la sécurité, la prévention de la fraude, l'audit, l'amélioration des services et la protection de la plateforme ;
consentement, lorsque requis ou approprié ;
protection du crédit, le cas échéant ;
assurance de la prévention de la fraude et de la sécurité du sujet des données dans les processus d'identification et d'authentification dans les systèmes électroniques, lorsqu'il y a traitement de données biométriques ou de données sensibles liées à la vérification d'identité.
Lorsque le traitement dépend du consentement, l'Utilisateur peut le révoquer par les canaux officiels. La révocation n'affecte pas le traitement effectué antérieurement de manière valide, ni n'empêche la conservation des données lorsqu'une autre base juridique applicable existe.
Shortstay peut effectuer des vérifications manuelles, automatisées ou semi-automatisées pour protéger la plateforme et prévenir la fraude.
Ces vérifications peuvent inclure :
la comparaison entre les documents soumis et les données d'enregistrement ;
l'analyse de la photo d'identité et du document ;
la validation de la cohérence entre le nom, le CPF, l'e-mail, le téléphone, l'appareil, l'adresse IP, le mode de paiement et l'historique d'utilisation ;
la vérification des comptes associés ;
l'analyse des comportements suspects ;
la détection de l'utilisation de documents tiers ;
la prévention des réservations effectuées par une personne autre que le titulaire du compte ;
la prévention des rétrofacturations abusives ;
l'examen des demandes inhabituelles, abusives ou incompatibles avec la sécurité sur la plateforme.
Shortstay peut utiliser ses propres outils ou des outils tiers pour la lecture automatisée de documents, l'extraction de données, la reconnaissance optique de caractères, l'analyse d'authenticité, la comparaison d'informations, la vérification de photos d'identité, la validation anti-fraude, l'analyse des risques et le soutien à la prise de décision opérationnelle.
Les décisions relatives à la fraude, aux risques, au blocage, au refus de réservation ou à la limitation d'accès peuvent faire intervenir un traitement automatisé ou le soutien d'outils technologiques. L'Utilisateur peut demander un examen par les canaux officiels, conformément à la législation applicable.
Shortstay peut conserver des registres internes d'analyses de risques, de contrôles de sécurité, de justifications du traitement des données personnelles, d'audits d'accès et d'évaluations d'impact, le cas échéant.
Shortstay ne vend pas les données personnelles.
Shortstay ne fournit pas non plus de documents, contrats, reçus, conversations, factures, données d'enregistrement, données financières, selfies ou informations personnelles d'un Utilisateur à des tiers sur la base de simples messages informels, de déclarations verbales, de notifications extrajudiciaires, de contacts WhatsApp, d'e-mails génériques, de prétentions de parenté, d'allégations de relation professionnelle ou de déclarations selon lesquelles la personne est un avocat, un représentant ou une partie intéressée.
Les données personnelles ne peuvent être partagées que lorsqu'il existe un objectif légitime, une nécessité prouvée et une base juridique applicable.
Le partage peut survenir dans les circonstances suivantes :
Shortstay peut fournir à la personne concernée des informations sur ses données personnelles, sous réserve de vérification d'identité et de limites juridiques applicables.
Les demandes faites par un représentant, un mandataire ou un avocat ne génèrent pas un accès automatique aux données personnelles.
Shortstay ne peut analyser les demandes faites par un représentant légalement constitué que lorsqu'il existe :
identification complète du titulaire du compte ;
identification complète du représentant ;
document valide du titulaire du compte ;
document valide du représentant ;
instrument de représentation spécifique, valide et compatible avec la demande ;
pouvoirs explicites pour demander, recevoir ou traiter les données personnelles du titulaire du compte ;
confirmation de l'authenticité de la demande ;
validation par le canal officiel indiqué par Shortstay ;
analyse technique et juridique interne.
Les procurations génériques, incomplètes ou invérifiables dépourvues de pouvoirs spécifiques, expirées, incompatibles avec la demande, ou présentées par des canaux non sécurisés peuvent être refusées.
Même lorsqu'une procuration est fournie, Shortstay peut limiter, refuser ou rediriger le service s'il existe un risque pour la confidentialité, la sécurité, le secret professionnel, les droits des tiers, les secrets commerciaux, la prévention de la fraude, l'enquête interne, l'obligation légale ou l'exercice régulier des droits.
Pour permettre l'accès à la propriété et se conformer aux règles de sécurité de la copropriété, Shortstay ne peut partager que les données strictement nécessaires, telles que les noms des invités autorisés, la durée du séjour, l'unité, la plaque d'immatriculation du véhicule et autres informations strictement requises pour l'accès et la sécurité.
Shortstay ne partagera pas les documents complets, les données financières, les données de paiement, les conversations, les selfies ou les informations au-delà de ce qui est nécessaire pour l'accès et la sécurité, sauf si la loi l'exige, une ordonnance judiciaire d'une autorité compétente ou des circonstances dûment justifiées.
Shortstay peut partager des données avec les prestataires de services contractés pour effectuer les activités nécessaires aux opérations, telles que :
prestataires de paiement ;
stockage en nuage ;
hébergement de systèmes ;
support technique ;
sécurité de l'information ;
signature électronique ;
vérification de documents ;
analyse de fraude ;
OCR et lecture automatisée de documents ;
comptabilité ;
conseil juridique ;
service client ;
maintenance, nettoyage et inspection, si nécessaires à l'exécution du service.
Ces tiers traiteront les données conformément aux instructions de Shortstay, à l'objet du contrat, à l'obligation de confidentialité, aux mesures de sécurité et à la législation applicable.
Shortstay peut partager les données personnelles en cas d'obligation légale, d'ordonnance judiciaire, de demande valide d'une autorité compétente, de détermination administrative applicable, ou de nécessité d'exercer régulièrement des droits.
Lorsque cela est légalement autorisé, Shortstay peut informer l'utilisateur des demandes légales impliquant ses données. Shortstay peut contester les demandes jugées abusives, génériques, disproportionnées, vagues, dépourvues de juridiction apparente, ou incompatibles avec la LGPD.
Shortstay adopte une politique restrictive de protection des données.
En règle générale, les informations personnelles, documents, preuves de paiement, contrats, données financières, données de paiement, données de réservation et historique des services sont traités directement avec le titulaire de la réservation ou le sujet des données.
La présentation d'une procuration, d'une mise en demeure extrajudiciaire, d'une carte d'identification professionnelle, d'un numéro OAB, d'un email juridique, ou d'une affirmation d'agir en tant qu'avocat n'oblige pas Shortstay à fournir immédiatement les données personnelles.
Toute demande faite par un tiers sera soumise à un examen interne et peut être refusée lorsque :
la demande ne provient pas du titulaire du compte ;
l'identité du demandeur ne peut pas être confirmée ;
la procuration ne contient pas de pouvoirs spécifiques ;
il existe un risque d'exposition excessive des données ;
la demande concerne les données d'autres titulaires de compte ;
le canal utilisé n'est pas sécurisé ;
la demande est excessive, générique ou disproportionnée ;
il existe un risque de fraude, de harcèlement, d'intimidation, de conflit entre clients ou de mauvais usage des informations ;
la divulgation pourrait violer la LGPD, le contrat, la confidentialité ou les droits de tiers.
Les ordonnances judiciaires, les ordres des autorités compétentes ou les demandes juridiquement contraignantes seront traités conformément à la loi, après validation par l'équipe responsable.
Shortstay ne partage pas les données personnelles des Utilisateurs en raison de litiges privés, de conflits familiaux, de problèmes relationnels, de conflits entre clients, de désaccords commerciaux, de pressions personnelles, de menaces, d'intimidation, d'exposition publique ou de tentatives de coercition.
Chaque titulaire de compte est responsable de ses propres données personnelles.
Le titulaire de la réservation n'a pas accès automatique aux données personnelles complètes des clients supplémentaires, et les clients supplémentaires n'ont pas accès automatique aux données personnelles, financières, contractuelles ou d'enregistrement du titulaire de la réservation.
Shortstay peut restreindre, suspendre ou refuser les demandes de données en cas de risque identifié d'abus, de harcèlement, de persécution, d'exposition indue, de fraude, de conflit entre les parties impliquées ou de violation des droits de tiers.
Les demandes relatives aux données personnelles doivent être soumises exclusivement par le canal officiel de confidentialité de Shortstay.
Shortstay peut rediriger les demandes effectuées via WhatsApp, chat, téléphone, réseaux sociaux, e-mail générique ou canaux non destinés à la confidentialité vers le canal officiel approprié.
Pour protéger les données personnelles, Shortstay peut exiger :
l'identification du demandeur ;
la validation de l'e-mail ou du téléphone ;
un document d'identification ;
la confirmation de la propriété du compte ;
une description claire de la demande ;
les documents prouvant la représentation, le cas échéant ;
les informations supplémentaires nécessaires pour prévenir l'accès non autorisé.
Les demandes incomplètes, non sécurisées, génériques, abusives, incompatibles avec la LGPD ou impliquant des données de tiers peuvent être refusées, limitées ou réorientées.
Shortstay adopte des mesures techniques et administratives pour protéger les données personnelles contre l'accès non autorisé, la perte, l'altération, la divulgation inappropriée, l'utilisation abusive, la destruction ou le traitement inadéquat.
Les mesures peuvent inclure :
Contrôle d'accès basé sur les profils ;
Authentification ;
Chiffrement ou encipherment le cas échéant ;
Ségrégation des environnements ;
Journaux d'audit ;
Surveillance de la sécurité ;
Limitation de l'accès interne ;
Confidentialité contractuelle ;
Sauvegardes ;
Examen des permissions ;
Analyse des incidents ;
Formation ou orientation de l'équipe ;
Contrôles anti-fraude ;
Dossiers internes de sécurité et de conformité.
Malgré les mesures adoptées, aucun système n'est complètement à l'abri des risques. En cas d'incident de sécurité pertinent impliquant des données personnelles, Shortstay adoptera les mesures appropriées conformément à la législation applicable.
En cas d'incident de sécurité présumé ou confirmé impliquant des données personnelles, Shortstay peut :
enquêter sur la nature et l'étendue de l'incident ;
identifier les données et les personnes concernées potentiellement affectées ;
adopter des mesures de confinement techniques et opérationnelles ;
bloquer les accès suspects ;
examiner les autorisations et les journaux d'activité ;
communiquer avec les personnes concernées ou les autorités compétentes, lorsque requis par la législation applicable ;
conserver les enregistrements nécessaires à l'enquête, l'audit et la défense des droits.
La communication des incidents, lorsqu'elle est nécessaire, doit respecter les critères de risque, de gravité, de nature des données impliquées, d'impact potentiel sur les personnes concernées et les exigences légales applicables.
Shortstay conserve les données personnelles uniquement aussi longtemps que nécessaire pour remplir les objectifs décrits dans cette Politique, en respectant les délais légaux, réglementaires, contractuels et de défense des droits.
En règle générale, les données peuvent être conservées jusqu'à 5 ans après la fin de la relation avec l'Utilisateur, ou pour une période plus longue lorsque cela est nécessaire pour :
respecter les obligations légales, fiscales, comptables ou réglementaires ;
prévention de la fraude ;
analyse des rétrofacturations ;
défense dans les procédures judiciaires, administratives ou arbitrales ;
enquête sur les violations des Conditions d'utilisation ;
protection de Shortstay, des utilisateurs, des propriétaires, des propriétés ou des tiers ;
conformité aux ordres des autorités compétentes.
Les selfies, documents et dossiers de vérification d'identité peuvent être conservés pendant la période nécessaire pour prouver la régularité de la réservation, prévenir la fraude, auditer l'embauche, protéger la sécurité de la plateforme et exercer les droits.
Lorsque la conservation n'est plus nécessaire, les données seront supprimées, anonymisées ou bloquées selon les critères techniques et légaux.
La personne concernée peut demander, par les canaux officiels de Shortstay :
confirmation de l'existence du traitement;
accès aux données;
correction de données incomplètes, inexactes ou obsolètes;
anonymisation, blocage ou suppression de données inutiles, excessives ou traitées de manière incorrecte en violation de la LGPD;
portabilité des données, le cas échéant;
information concernant le partage des données;
information sur la possibilité de refuser le consentement et ses conséquences;
retrait du consentement, lorsque le traitement est basé sur le consentement;
examen des décisions prises uniquement sur la base d'un traitement automatisé, le cas échéant.
Shortstay peut demander des informations supplémentaires pour confirmer l'identité du sujet des données et protéger ses données contre l'accès non autorisé.
Certaines demandes peuvent être refusées, limitées ou partiellement satisfaites lorsqu'il existe une obligation légale de conserver les données, un besoin de performance contractuelle, une prévention de la fraude, une protection du crédit, l'exercice régulier des droits, des secrets commerciaux, des droits de tiers ou une autre base légale applicable.
L'utilisateur peut demander la suppression de son compte ou de certaines données personnelles.
La suppression ne sera pas immédiate lorsque la conservation des données est nécessaire pour se conformer aux obligations légales, à l'exécution de contrats, à la collecte, aux audits, à la prévention de la fraude, à l'enquête sur les abus, aux rétrofacturations, à la sécurité ou à l'exercice régulier des droits.
Lorsque cela est possible, Shortstay peut anonymiser ou bloquer les données au lieu de les supprimer, en particulier lorsqu'une suppression complète pourrait compromettre les dossiers obligatoires ou la défense des droits.
Les comptes résiliés en raison de fraude, d'utilisation de documents tiers, de violation des Conditions d'utilisation, de non-paiement, de rétrofacturation abusive, de conduite illégale ou de risque opérationnel peuvent avoir des données conservées pendant la période nécessaire pour prévenir une nouvelle fraude et pour exercer régulièrement les droits.
Shortstay peut conclure des Accords de traitement des données personnelles, des Accords de traitement des données, des amendements contractuels ou des instruments équivalents avec des fournisseurs, des prestataires de services, des partenaires opérationnels, des fournisseurs de technologie, des services cloud, des plateformes de paiement, des outils de signature électronique, OCR, vérification de documents, prévention de la fraude, service client, maintenance, nettoyage, inspection, comptabilité, conseils juridiques et d'autres tiers qui traitent des données personnelles dans le contexte des services de Shortstay.
Ces instruments peuvent établir des règles concernant l'objectif du traitement, les catégories de données, la confidentialité, la sécurité de l'information, la limitation d'accès, la conservation, la suppression, la sous-traitance, les incidents de sécurité, la coopération avec les personnes concernées et les autorités compétentes, le transfert international de données et d'autres obligations applicables à la protection des données personnelles.
Lorsqu'un tiers agit en tant que responsable du traitement des données personnelles au nom de Shortstay, il doit traiter les données uniquement conformément aux instructions de Shortstay, à l'objectif contracté, à la législation applicable, au devoir de confidentialité et aux mesures de sécurité compatibles avec le risque de traitement.
L'existence de contrats, d'accords de traitement des données ou d'instruments équivalents avec des tiers n'autorise pas le partage sans restriction des données personnelles. Tout partage doit être limité à l'objectif nécessaire, à la base légale applicable et aux principes de la LGPD, y compris la nécessité, l'objectif, la sécurité, la transparence et la minimisation des données.
Shortstay peut utiliser des technologies, du stockage, de la sécurité, des signatures électroniques, des services à la clientèle, l'analyse de documents, le traitement, la reconnaissance optique de caractères, la prévention de la fraude ou des fournisseurs d'infrastructure situés au Brésil ou à l'étranger.
En cas de transfert international de données personnelles, Shortstay adopte des mécanismes de protection compatibles avec la LGPD, notamment les clauses contractuelles types, les clauses équivalentes reconnues, les mesures contractuelles, techniques et organisationnelles appropriées, ou tout autre mécanisme juridique applicable.
La plateforme Shortstay est destinée aux personnes âgées de plus de 18 ans.
Shortstay n'autorise pas les mineurs à créer un compte ou à effectuer des réservations en leur propre nom. Si un abus par un mineur est identifié, le compte peut être fermé et les données traitées conformément à la législation applicable.
Les données de mineurs éventuellement fournies dans le contexte d'un séjour en famille ou d'une autorisation de copropriété sont traitées uniquement dans la mesure nécessaire à l'exécution de la réservation, à la sécurité, à l'accès à la propriété ou au respect d'une obligation légale.
Shortstay peut envoyer des communications relatives à la réservation, au contrat, au paiement, à l'enregistrement, au départ, au support, à la maintenance, au nettoyage, à l'inspection, à la sécurité, au recouvrement, au renouvellement, aux mises à jour de politique et au fonctionnement de la plateforme.
Shortstay n'utilise pas les données personnelles pour envoyer du spam.
Les communications promotionnelles, le cas échéant, doivent respecter les règles applicables et peuvent permettre la désinscription si nécessaire.
Shortstay peut modifier cette Politique de confidentialité à tout moment pour refléter des changements juridiques, techniques, opérationnels ou commerciaux.
La version mise à jour sera publiée sur les canaux officiels de Shortstay, avec indication de la date de mise à jour.
L'utilisation continue de la plateforme suite à la publication de la nouvelle version indique la connaissance de la Politique mise à jour, sans préjudice des communications spécifiques lorsque requises par la loi.
Cette Politique est régie par les lois de la République fédérative du Brésil, notamment par la Loi générale sur la protection des données personnelles — LGPD.
Le tribunal du district de Curitiba, État du Paraná, est par la présente désigné, sauf si les dispositions légales obligatoires en disposent autrement.
Les demandes relatives aux données personnelles doivent être soumises exclusivement par le canal officiel de confidentialité de Shortstay :
Email : [email protected]
Pour protéger la sécurité des données, les demandes soumises par des canaux génériques, des tiers, des avocats, des membres de la famille, des clients supplémentaires ou des personnes non identifiées peuvent être redirigées vers le canal officiel et soumises à une vérification d'identité.