Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Dimanche 27 septembre 2026
RGPD

Hôtel : isoler les informations de santé du voyageur

Hôtel : traduisez les demandes d'accessibilité en consignes utiles, réduisez les détails médicaux et limitez leur diffusion aux équipes.

Un voyageur explique par courriel pourquoi il lui faut une chambre adaptée. Le message peut contenir un diagnostic, un traitement ou des documents médicaux. Pour répondre à son besoin, l’hôtel doit organiser la circulation des informations sans transformer ce récit en note permanente visible par toutes les équipes.

Décrire le service nécessaire avant de demander la cause

Commencez par les caractéristiques attendues : cheminement sans marche, équipement disponible, emplacement ou assistance pratique. Présenter précisément les possibilités de l’hôtel permet souvent au client d’exprimer son besoin sans détailler son état de santé.

Cette minimisation ne permet pas d’affirmer que toute mention fonctionnelle devient une donnée ordinaire. L’Art. 4(15) du RGPD couvre les informations qui révèlent la santé physique ou mentale. Selon le contexte, une demande d’adaptation peut en révéler une, même sans diagnostic. Source : RGPD, chapitre I.

Ce guide organise les données de la réservation. Il ne remplace pas l’examen des obligations d’accessibilité des locaux et du service. Le guide RGPD de l’hôtellerie donne le cadre plus général.

Construire une consigne par équipe

Équipe Information pratique pouvant être nécessaire Contenu à ne pas diffuser par habitude
Réservation Caractéristiques demandées et confirmation de disponibilité Dossier médical joint au courriel
Réception Chambre attribuée et prestation convenue Récit détaillé du diagnostic
Équipe d’étage Installation ou équipement à préparer Traitement suivi par le voyageur
Restauration Besoin alimentaire justifié pour le service Ensemble des notes de réservation
Prestataire extérieur Mission précise et données nécessaires Export complet du profil client

La consigne doit être assez précise pour éviter un défaut de service. Réduire les détails ne signifie pas remplacer un besoin important par une indication vague ou ambiguë. Faites confirmer au client la prestation effectivement possible, sans promettre un équipement non vérifié.

Vérifier la base et le régime sensible

L’Art. 6(1)(b) peut couvrir les traitements nécessaires à l’exécution du contrat avec la personne ou aux mesures précontractuelles demandées. Il ne suffit pas, à lui seul, pour des données relevant de l’Art. 9(1) : une exception de l’Art. 9(2) doit également être applicable. Source : RGPD, chapitre II.

Le consentement explicite de l’Art. 9(2)(a) peut être examiné selon la situation, avec une information précise et une manifestation libre et spécifique. Ne présentez pas une acceptation globale des conditions de réservation comme un accord explicite à tous les usages médicaux. Ne supposez pas non plus que la gestion d’un hôtel relève automatiquement de l’exception réservée aux soins.

Le fait que le client ait spontanément envoyé une information ne dispense pas de cette analyse. S’il est possible de fournir le service sans conserver le détail médical, demandez une formulation limitée et retirez les pièces superflues du circuit courant.

Séparer demande ponctuelle et profil durable

Exemple hypothétique. Une cliente indique une difficulté de mobilité temporaire pour son prochain séjour. L’hôtel confirme une chambre répondant au besoin et transmet aux équipes la préparation convenue. Il ne transforme pas cette demande en étiquette permanente « handicap » utilisée pour toutes les réservations futures.

Si le client souhaite conserver une préférence pour ses prochains séjours, examinez cette finalité séparément : donnée exacte, choix de la personne, régime applicable et durée. Une préférence ancienne peut devenir inexacte ou concerner une autre personne du groupe.

Les données spontanées reçues par le support suivent la même logique : répondre au besoin, limiter les copies et éviter la propagation du message original dans tous les outils.

Préparer la transmission et la clôture

Dans le logiciel de réservation, évitez un champ libre affiché à tous les profils. Créez une vue limitée aux consignes utiles. Contrôlez les impressions de planning, les messages automatiques et les exports vers des prestataires : un commentaire discret dans l’interface peut réapparaître dans un fichier largement partagé.

L’Art. 25(2) demande des paramètres protecteurs par défaut. L’Art. 32(1) impose une sécurité adaptée aux risques. Source : RGPD, chapitre IV. La méthode de gestion des exports aide à suivre les copies opérationnelles.

Après le séjour, retirez les consignes dont l’utilité a cessé selon la politique définie. Un litige éventuel appelle un périmètre d’archive justifié, pas la conservation générale de tous les détails de santé.

Ce qu’il faut retenir

  • Recueillez d’abord les caractéristiques du service recherché.
  • Une consigne fonctionnelle peut encore révéler la santé et nécessiter l’analyse de l’Art. 9.
  • Limitez chaque vue d’équipe et séparez demande ponctuelle et préférence durable.

FAQ

Un certificat médical est-il nécessaire pour une chambre adaptée ?

Ne le demandez pas par automatisme. Vérifiez le besoin réel du service et tout cadre particulier invoqué ; la réservation ne justifie pas une collecte médicale générale.

Remplacer le diagnostic par une consigne suffit-il ?

Cela réduit l’exposition, mais la consigne peut encore révéler la santé. Le contexte et le contenu doivent être examinés.

Peut-on conserver la demande pour faciliter les prochains séjours ?

Seulement avec une finalité, un régime et une durée justifiés. Une demande ponctuelle ne devient pas automatiquement une préférence permanente.

Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.

Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →