Les données de vos hôtes restent en Suisse.
Grondia est hébergé exclusivement dans des centres de données suisses et conçu de bout en bout selon la nouvelle loi sur la protection des données. Voici comment nous les protégeons.
100% suisse, sans exception
L’endroit où vivent vos données n’est ni un réglage ni un simple plus. C’est la fondation sur laquelle tout le reste repose.
Centres de données suisses uniquement
Chaque octet — bases de données, sauvegardes, stockage de fichiers — réside dans des centres de données certifiés ISO 27001 en Suisse. Rien n’est répliqué à l’étranger.
Aucun transfert transfrontalier
Les données des hôtes ne quittent jamais le pays. Pas de sous-traitant américain, pas de région de secours dans l’UE, pas de « données à Francfort ».
Entreprise suisse, droit suisse
CampOne GmbH a son siège à Herrliberg et opère sous juridiction suisse, y compris la nouvelle loi sur la protection des données.
Conçu selon la nouvelle loi sur la protection des données
La conformité n’est pas un document produit une seule fois. Elle est intégrée à la manière dont le produit collecte, stocke et supprime les données.
Minimisation des données
Nous ne collectons que ce qu’une réservation et un enregistrement légal HESTA exigent. Les champs facultatifs restent facultatifs.
Consentement et finalité
Les hôtes voient pourquoi chaque champ est demandé. Le consentement marketing est distinct, explicite et révocable.
Conservation et suppression
Les données sont conservées pendant la durée légale requise, puis supprimées automatiquement. Les hôtes peuvent demander l’effacement à tout moment.
Journal d’audit
Chaque accès aux données des hôtes est journalisé avec l’utilisateur, l’horodatage et l’action — une piste complète et inviolable.
Des déclarations qui satisfont l’auditeur
Les données des hôtes sont saisies une seule fois, à l’enregistrement, exactement dans la forme exigée par l’Office fédéral de la statistique et votre canton. Les chiffres HESTA et les décomptes de taxe de séjour sont générés à partir du même enregistrement de référence — ce que vous déclarez correspond donc toujours à ce que vous avez encaissé.
Comme chaque enregistrement porte sa propre piste d’audit, un contrôle cantonal ou communal devient un export, et non un exercice d’urgence.
- Les données des hôtes alimentent directement HESTA — sans ressaisie manuelle
- Taxe de séjour calculée et réglée par commune
- Données conservées pendant la durée légale requise, puis supprimées
- Chaque chiffre traçable jusqu’à sa réservation d’origine
Chiffré de bout en bout, accessible uniquement à qui de droit
Chiffrement en transit
Tout le trafic passe par TLS 1.3. HSTS est imposé ; il n’existe aucun chemin non chiffré vers vos données.
Chiffrement au repos
Les bases de données et les sauvegardes sont chiffrées au repos avec AES-256. Les supports de sauvegarde sont chiffrés indépendamment du stockage actif.
Accès basé sur les rôles
Le personnel ne voit que ce dont son rôle a besoin. Les droits réception, finance et propriétaire sont séparés, et chaque compte est révocable individuellement.
Sauvegardes chiffrées quotidiennes
Sauvegardes quotidiennes automatiques avec restauration à un instant T, restaurations testées et conservation de 30 jours — le tout en Suisse.
Les rails de paiement suisses, gérés par les spécialistes
Swiss QR-Bill
Les factures sont émises sous forme de Swiss QR-Bills conformes. Les références de paiement se rapprochent automatiquement de la réservation.
TWINT et cartes
TWINT, Visa, Mastercard, PostFinance et LSV sont pris en charge via un prestataire de paiement suisse agréé.
PCI DSS via le prestataire
Les données de carte sont tokenisées et traitées par un prestataire PCI DSS niveau 1. Les numéros de carte bruts ne touchent jamais les serveurs Grondia.