Jason Noronha, CEO and Co-founder of D3x, on the Skift Data + AI Summit Europe panel, 6 October, LondonMeet D3x at IHS Munich, 16-17 September, stand B56New episode: The Return of the Great Hotelier, with L+R HotelsLive across 60+ European hotel groupsNew deployments live in 3 weeksVoice agents at chain scaleAI Lobby Talk: CIO interviews on YouTubePlatform docs & changelogJason Noronha, CEO and Co-founder of D3x, on the Skift Data + AI Summit Europe panel, 6 October, LondonMeet D3x at IHS Munich, 16-17 September, stand B56New episode: The Return of the Great Hotelier, with L+R HotelsLive across 60+ European hotel groupsNew deployments live in 3 weeksVoice agents at chain scaleAI Lobby Talk: CIO interviews on YouTubePlatform docs & changelog
D3x

Answers

L'IA hôtelière est-elle conforme au RGPD ?

L'IA hôtelière est conforme au RGPD quand le fournisseur remplit quatre conditions : des données hébergées dans l'UE, un accord de traitement des données (DPA) signé, des données clients jamais utilisées pour entraîner des modèles de fondation tiers, et des journaux d'audit de chaque action de l'IA. D3x remplit les quatre, hébergé dans l'UE et aligné RGPD, avec une certification SOC 2 Type II en cours.

01

Pourquoi la conformité RGPD dépend-elle du fournisseur, pas de la technologie ?Link to this section

Le RGPD n'interdit pas à l'IA de traiter les données des clients ; il en encadre les modalités. Les messages des clients contiennent des noms, des détails de réservation et parfois des informations de paiement ou de santé, et sous le RGPD l'hôtel est responsable du traitement tandis que le fournisseur d'IA est sous-traitant. L'hôtel porte donc le risque de conformité de l'architecture du fournisseur, c'est pourquoi la liste de vérification ci-dessous a sa place dans chaque appel d'offres.

02

Quels quatre points faut-il vérifier avant de signer ?Link to this section

Une configuration conforme se vérifie en une seule passe de due diligence. Exigez des réponses écrites sur chaque point :

  • Résidence des données dans l'UE : des données clients stockées et traitées dans l'UE, sans transferts silencieux vers des infrastructures américaines hors des garanties reconnues
  • Un DPA plus la minimisation des données : un accord de traitement des données signé, des durées de conservation définies et la garantie que les données clients ne sont jamais utilisées pour entraîner des modèles de fondation tiers
  • Auditabilité et contrôle : des journaux de chaque action de l'IA avec son raisonnement, une escalade avec intervention humaine et un processus clair pour les demandes d'accès et de suppression des personnes concernées

03

Où en est D3x sur le RGPD et la résidence des données ?Link to this section

D3x est hébergé dans l'UE et aligné RGPD : les données des clients et de leurs hôtes ne sont jamais utilisées pour entraîner des modèles de fondation tiers, chaque action de l'IA est journalisée avec son raisonnement, et la logique hôtelière est appliquée au-dessus du LLM via le Skills Engine. La certification SOC 2 Type II est en cours, ajoutant des contrôles audités indépendamment à la posture RGPD. Des hôtels exploitant des portefeuilles réglementés et multi-pays, dont des groupes comme Staycity et des établissements Best Western, fonctionnent sur cette architecture aujourd'hui.

En général, aucun consentement distinct n'est requis pour répondre à la demande d'un client, ce traitement repose sur l'exécution du contrat ou l'intérêt légitime. Le consentement devient pertinent pour les messages marketing, et les hôtels doivent mentionner l'usage de l'IA de manière transparente dans leur politique de confidentialité.

SEE IT IN PRODUCTION

Ready to see hotel AI in production?Link to this section

D3x runs 250K+ hotel messages a month — agents that execute in your PMS, housekeeping, and CRM across messaging, email, and voice.

TALK TO US

Get the answer for your own properties.Link to this section

30 minutes with the founder, your stack, your channels, and what phase-1 looks like.