Pour un exploitant STR, les principaux impacts sont : (1) afficher une politique de confidentialité claire, (2) demander un consentement explicite avant de partager les coordonnées du voyageur avec un tiers (ménage, serrurier), (3) signaler tout incident de confidentialité à la CAI (Commission d'accès à l'information) sous 72 h s'il présente un risque sérieux.
Reserver.ca opère sa propre infrastructure (Postgres + Postmark + Cloudflare) et n'envoie jamais les données voyageurs à des CRM externes non conformes. La politique de confidentialité publique est révisée chaque trimestre.
Les amendes pour non-conformité sont substantielles : jusqu'à 25 M$ ou 4 % du chiffre d'affaires mondial, alignées sur le RGPD européen.

