Réception et opérations

Liste noire de clients d'hôtel : comment la tenir légalement avec Little Hotelier

Liste noire de clients d'hôtel : légale au regard du RGPD si elle s'en tient aux faits. Quoi consigner, quoi ne jamais écrire, et comment être alerté.

8 min de lecture Hotelier Tools
Liste do-not-rebook dans Hotelier Tools : la carte du contrôle nocturne, un contrôle de réservation montrant une forte correspondance avec le motif factuel, et une entrée avec Edit, Deactivate et Delete
Sur cette page
  1. Une liste noire de clients est-elle légale au regard du RGPD ?
  2. Ce qu'il faut consigner, et ce qu'il ne faut jamais consigner
  3. Ce que Little Hotelier et Booking.com proposent en natif
  4. Puis-je refuser ou annuler la réservation OTA d'un client inscrit sur la liste ?
  5. Comment être alerté quand un client inscrit réserve de nouveau
  6. Les hôtels peuvent-ils partager une liste noire ?
  7. Résumé

Oui, dans l'UE et au Royaume-Uni, vous pouvez tenir une liste de clients que vous n'accepterez plus, à condition de pouvoir la justifier par un intérêt légitime, de ne consigner que des faits objectifs, de ne pas conserver les entrées plus longtemps que nécessaire et de laisser une personne, et non un logiciel, décider de chaque cas. Le centre d'aide de Little Hotelier ne décrit aucun indicateur « do-not-rent », et ses fiches clients ne peuvent pas contenir de notes. La solution pratique est une liste courte et factuelle qui vous alerte quand un client inscrit réserve de nouveau, plus l'option de blocage propre à Booking.com.

Une liste noire de clients est-elle légale au regard du RGPD ?

Elle peut l'être. Une liste de clients refusés est constituée de données personnelles : toutes les règles du RGPD s'y appliquent. L'ancien organe consultatif de l'UE sur la protection des données, le groupe de travail « Article 29 », qualifiait les listes noires d'« an intrusion » (une intrusion) et indiquait qu'elles ne peuvent exister légalement que si elles respectent les principes habituels et les droits des personnes inscrites (Working Document on Blacklists, WP 65).

Pour un hôtel, la base juridique qui convient normalement est l'intérêt légitime (article 6, paragraphe 1, point f) du RGPD) : protéger votre personnel, vos biens et vos revenus. L'ICO britannique le décrit comme un test en trois parties (ICO) :

  1. Finalité : y a-t-il un intérêt réel ? Éviter qu'un séjour impayé, des dégâts ou une agression se reproduisent en est un.
  2. Nécessité : la liste est-elle un moyen ciblé et proportionné d'y parvenir, sans option moins intrusive ?
  3. Mise en balance : le client pourrait-il raisonnablement s'y attendre, et la liste évite-t-elle de lui nuire de façon injustifiée ?

Le Comité européen de la protection des données énonce les trois mêmes conditions dans ses lignes directrices 1/2024 sur l'intérêt légitime. Consignez vos réponses dans un court document. Cette trace est votre preuve si quelqu'un vous interroge.

Certains pays ajoutent leurs propres attentes. En France, la CNIL indique qu'une entreprise doit informer les personnes de l'existence d'une telle liste et de sa finalité, les prévenir avant de les y inscrire et leur laisser un délai raisonnable pour réagir (CNIL).

Ce qu'il faut consigner, et ce qu'il ne faut jamais consigner

Rédigez chaque entrée de façon à ne pas être gêné si le client la lisait : au titre du droit d'accès du RGPD, il peut le demander.

ChampExemplePourquoi
Nom et un identifiant fiableE-mail ou téléphone que vous avez déjàPour qu'une correspondance soit fiable
Séjour et référence12 au 14 mars 2026, réservation 10234Renvoie aux faits
Ce qui s'est passé, en faits« Parti sans payer 2 nuits (240 €). Trois demandes de paiement restées sans réponse. »Objectif et démontrable
DécisionBloquer, ou avertir et réexaminerUne personne a décidé
Date de réexamenMars 2027Pas conservé indéfiniment

Ne consignez jamais :

  • Des opinions et des étiquettes (« grossier », « louche »). Décrivez plutôt le comportement : « A crié sur le veilleur de nuit à 2 h du matin ; deux clients se sont plaints par écrit. »
  • La santé, l'origine ethnique, la religion, l'orientation sexuelle ou les opinions politiques. Ce sont des catégories particulières au sens de l'article 9 du RGPD.
  • Des accusations de crimes ou de délits. Les données relatives aux infractions pénales ont des limites supplémentaires au titre de l'article 10 : écrivez ce que vous avez constaté (« deux serviettes et une lampe manquantes au départ »), pas un verdict.
  • L'identité du client comme motif. Une liste sert à noter ce qu'une personne a fait, jamais sa nationalité, son apparence ou tout autre trait personnel. Ce serait discriminatoire.

Le texte complet du RGPD est disponible sur EUR-Lex.

Combien de temps garder quelqu'un sur la liste

Le RGPD ne fixe pas de nombre d'années. Il dit que les données ne doivent pas être conservées plus longtemps que nécessaire (article 5). Choisissez une durée de réexamen proportionnée à la gravité, par exemple un an pour un séjour bruyant et plus pour des dégâts importants, et retirez les entrées qui ne se justifient plus.

Mentionnez la liste dans votre politique de confidentialité (article 13). Si un client demande ce que vous détenez ou s'y oppose, répondez sans retard injustifié et dans un délai d'un mois (article 12).

Ce que Little Hotelier et Booking.com proposent en natif

Dans Little Hotelier

  • Les notes se placent sur les réservations, pas sur les fiches clients. Les fiches clients contiennent le nom, l'adresse, le téléphone et les données d'identité, mais le centre d'aide indique que les notes sur les clients ne peuvent pas être enregistrées dans les fiches, seulement sur les réservations associées (centre d'aide). L'onglet Notes de la réservation sert aux notes internes réservées au personnel (centre d'aide).
  • Vous pouvez rechercher des clients dans l'onglet Guests par nom, e-mail, téléphone ou numéro de réservation.
  • Les limites : quelqu'un doit vérifier chaque nouvelle réservation à la main. Et Little Hotelier masque les informations personnelles des clients 180 jours après le départ (centre d'aide) : une note sur le séjour de l'an dernier est donc difficile à retrouver par le nom.

Une routine manuelle qui fonctionne : écrivez les faits dans les Notes de la réservation, tenez une courte liste séparée avec l'e-mail et le téléphone du client, et comparez-y chaque nouvelle réservation.

Sur Booking.com

Booking.com a son propre blocage. Dans l'extranet, allez dans Reservations, ouvrez la réservation du client, cliquez sur Report guest misconduct, choisissez le scénario, ajoutez un court commentaire factuel sous Details, cochez la case pour empêcher le client de réserver votre établissement à l'avenir, puis cliquez sur Submit report. Les signalements peuvent être faits de l'arrivée jusqu'à sept jours après le départ (Booking.com Partner Hub).

Ce blocage ne couvre que Booking.com. Le même client peut toujours réserver en direct ou via un autre canal.

Puis-je refuser ou annuler la réservation OTA d'un client inscrit sur la liste ?

Sur Booking.com, pas de votre propre chef. Request to cancel reservation envoie au client un e-mail lui demandant de confirmer, et la réservation reste active tant qu'il n'accepte pas. Vous pouvez l'utiliser jusqu'à 48 heures avant l'arrivée ; ensuite, Booking.com vous demande d'orienter le client vers son service client (Booking.com Partner Hub). Les cartes invalides suivent une procédure distincte : lisez carte invalide ou no-show sur Booking.com.

Concrètement, cela veut dire contacter le client tôt, expliquer calmement et proposer une annulation gratuite. Pour les réservations directes, ce sont vos propres conditions qui s'appliquent. Dans les deux cas, une alerte la nuit où la réservation arrive vous laisse des jours pour agir au lieu de quelques minutes à la réception.

Comment être alerté quand un client inscrit réserve de nouveau

Hotelier Tools a une Do-not-rebook list (bêta) sur /automated-checks/watchlist. Chaque nuit, les nouvelles réservations du jour et les arrivées à venir sont comparées à la liste. Toute correspondance génère un problème (issue) et une ligne dans l'e-mail de rapport.

  1. Ajoutez un client depuis une réservation. Sur Issues, ou dans le panneau de réservation de la boîte de réception, appuyez sur Do not rebook…. Choisissez quel client (le réservant ou un accompagnant), un niveau de gravité (par exemple Do not accept again) et un motif factuel.
  2. Ou ajoutez-en un à la main. Appuyez sur Add a guest, ou utilisez Find a reservation… pour chercher par dates de séjour, nom, e-mail ou téléphone.
  3. Créez la tâche nocturne. Sur la même page, appuyez sur Every night at 23:30, over the bookings made that day. Sans elle, rien n'est comparé.
  4. Décidez quand une correspondance apparaît. Ouvrez le problème, examinez les faits et décidez quoi faire. Le logiciel ne décide jamais à votre place.
  5. Faites le ménage. Deactivate arrête les alertes et conserve la fiche. Delete supprime définitivement les données personnelles.
Boîte de dialogue Add to the do-not-rebook list remplie depuis une réservation avec des données lues dans Little Hotelier : nom complet, document, e-mail, téléphone, nationalité, date de naissance, gravité Do not accept again, un motif factuel, des règles de correspondance avec des alertes facultatives de nom proche et de téléphone proche, et les boutons Cancel et Add to list
Ajout d'un client depuis une réservation : les données viennent de Little Hotelier, et le motif ne doit contenir que des faits. Une correspondance déclenche une alerte ; rien n'est annulé ni modifié.

Comment la liste reconnaît un client dont les coordonnées ont changé

  • Correspondance forte : le même numéro de document, l'e-mail exact, ou un téléphone qui correspond sur les 8 derniers chiffres ou plus.
  • Correspondance faible : le même nom plus la même nationalité ou date de naissance.
  • Un nom seul ne correspond jamais. Pour une entrée, vous pouvez activer « nom proche » ou « téléphone proche » (orthographes voisines, un chiffre erroné). Ceux-ci ne déclenchent jamais qu'un avertissement.

Garder une personne dans la boucle compte aussi sur le plan juridique : l'article 22 du RGPD limite les décisions prises uniquement par des moyens automatisés qui affectent significativement une personne.

Essayez-le dans la démo

Ouvrez le même écran dans la démo de Hotelier Tools, remplie de données fictives. Sans inscription, rien à installer.

La même exécution nocturne peut aussi contrôler les chambres, les pièces d'identité et les paiements. Consultez la checklist quotidienne de réception et la page Contrôles automatiques.

Les hôtels peuvent-ils partager une liste noire ?

Soyez très prudent. Une liste partagée avec d'autres hôtels est un traitement différent : les autres hôtels n'ont jamais eu affaire au client, et le préjudice pour une personne inscrite à tort croît avec chaque établissement qui la voit. Le groupe de travail « Article 29 » a noté que les listes partagées courantes, comme les fichiers de débiteurs, reposent sur des lois nationales spécifiques (WP 65, lien plus haut). Ne partagez pas d'entrées entre entreprises sans avis juridique.

Résumé

  • Une liste de clients refusés peut être licite au regard du RGPD : intérêt légitime, faits uniquement, une date de réexamen et une personne qui décide.
  • Consignez ce qui s'est passé, avec les dates et les montants. Ne consignez jamais d'opinions, de caractéristiques sensibles ni d'accusations de crimes ou de délits.
  • Little Hotelier ne garde les notes que sur les réservations ; Booking.com permet de bloquer un client via Report guest misconduct.
  • La Do-not-rebook list de Hotelier Tools compare chaque nuit les nouvelles réservations avec votre liste et vous alerte. Elle n'annule jamais rien.

Questions fréquentes

Est-il légal pour un hôtel de tenir une liste noire de clients ?

Dans l'UE et au Royaume-Uni, cela peut l'être, si vous pouvez la justifier par un intérêt légitime, ne consigner que des faits objectifs, ne pas conserver les entrées plus longtemps que nécessaire et laisser une personne décider de chaque cas. Les règles varient selon les pays : en cas de doute, adressez-vous à votre autorité de protection des données.

Dois-je informer les clients de l'existence de ma liste ?

Soyez transparent : mentionnez dans votre politique de confidentialité que vous tenez un registre des clients refusés après des incidents graves. En France, la CNIL précise en outre que les personnes doivent être prévenues avant d'être inscrites et disposer d'un délai pour réagir.

Un client peut-il demander à voir ce que j'ai écrit sur lui ?

Oui. Au titre du droit d'accès du RGPD, un client peut demander une copie des données que vous détenez sur lui, y compris le motif figurant sur votre liste. Vous avez normalement un mois pour répondre, ce qui est une bonne raison de n'écrire que des faits.

Puis-je bloquer un client sur Booking.com ?

Oui. Dans l'extranet, ouvrez la réservation, cliquez sur Report guest misconduct, choisissez le scénario et cochez la case pour empêcher le client de réserver votre établissement à l'avenir. Vous pouvez signaler de l'arrivée jusqu'à sept jours après le départ.

Hotelier Tools annulera-t-il la réservation d'un client inscrit sur la liste ?

Non. La liste do-not-rebook ne fait que déclencher une alerte sur la page Issues et dans l'e-mail de rapport. Elle n'annule, ne refuse ni ne modifie jamais une réservation : c'est une personne qui décide.

Partager

Tout cela se trouve dans le tableau de bord Hotelier Tools

Factures, vérifications, prix, messages des clients et rapports INE pour Little Hotelier. Gratuit jusqu'au 10 janvier 2027.