Politique d’utilisation des données personnelles du site HISSEO
ARTICLE 1 : PRÉAMBULE
Cette politique de confidentialité s’applique au site : https://www.HISSEO-rennes.fr/index.php
La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site la manière dont sont collectées et traitées leurs données à caractère personnel.
Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il peut s’agir notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP ;
Cette politique de confidentialité complète les mentions légales que les utilisateurs peuvent consulter à l’adresse ci-après : https://www.HISSEO-rennes.fr/mentions-legales.php
ARTICLE 2 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES
Conformément aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :
• Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
• Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
• Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
• Conservation des données réduite dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé (12 mois maximum).
• Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.
Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :
• L’utilisateur a expressément consenti au traitement ;
• Le traitement est nécessaire à la bonne exécution d’un contrat ;
• Le traitement répond à une obligation légale ;
• Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
• Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES PAR HISSEO
Quelles sont les données personnelles collectées ?
Dans le cadre de notre activité hôtelière, nous sommes amenés à collecter des informations vous concernant ou concernant les personnes qui vous accompagnent, notamment :
• Des coordonnées (ex : nom, prénom, adresse, n° téléphone, email)
• Des informations personnelles (ex : date de naissance, nationalité, genre f/m)
• Des informations sur vos enfants (ex : prénom, date de naissance)
• Des informations sur votre situation professionnelle actuelle (ex : le type de contrat de travail = CDI, CDD, mission intérim, demandeur d’emploi, les coordonnées de votre employeur)
• Des informations sur votre parcours de formation (ex : niveau d’études, diplôme, intitulé de la formation suivie, coordonnées de votre organisme de formation)
• Vos coordonnées bancaires (carte bancaire, RIB) à des fins de transactions
• Des informations figurant sur un titre d’identité (ex : titre de séjour, carte d’identité, passeport, permis de conduire)
• Vos dates d’arrivée et de départ
• Vos préférences et centres d’intérêts (ex : chambre au calme, étage préféré, préférences alimentaires)
• Des données liées à votre terminal et à votre connexion (adresse IP, connexion internet, type de navigateur, informations sur le terminal utilisé)
• Des questions et des remarques effectuées à la réservation ou pendant le séjour
A quelles occasions vos données personnelles sont-elles collectées ?
Les données personnelles peuvent être collectées à plusieurs occasions, notamment :
• Dans le cadre de nos activités hôtelières :
- Réservation de chambre
- Enregistrement et règlement
- Séjours à l’hôtel et services proposés pendant le séjour
- Consommation à la cafétéria (petit-déjeuner)
- Demandes, réclamations et/ou litiges
• Transmission d’informations en provenance de tiers (ex : organismes de formation, agences d’intérim, organismes sociaux, mairie, associations)
• Activités Internet :
- Connexion au site internet HISSEO (adresse IP, cookies)
- Formulaire de collecte en ligne (demande de réservation en ligne, questionnaires)
Quelles sont les finalités des traitements ?
L’Hôtel Hisséo est susceptible de traiter vos Informations Personnelles :
• Aux fins de vous fournir les informations ou les services que vous avez demandés.
• Pour gérer la réservation des chambres et des demandes d’hébergement, en particulier établir et conserver les documents légaux en conformité avec les normes comptables
• Gérer votre séjour à l’hôtel (ex : gestion des accès aux chambres)
• Gérer notre relation avec nos clients avant, pendant et après votre séjour.
• Pour vous adresser des informations sur notre établissement (tarifs, dates de fermeture, confirmations de réservation)
• Pour l’administration de notre site internet : mise en œuvre des mesures de sécurité et de prévention des fraudes
• Pour la gestion interne des listes de clients ayant eu un comportement inapproprié lors de leur séjour à l’hôtel (agressions, incivilités, non-respect du règlement intérieur, non-respect des règles de sécurité, dégradations et vandalisme)
• Sécuriser les opérations de paiement
• Utiliser les services nécessaires pour rechercher l’identité des personnes présentes à l’hôtel en cas d’événements graves (catastrophes naturelles, attentats)
• Se conformer à toute législation applicable (ex : conservation des documents comptables) y compris : la gestion des demandes des personnes concernées en matière de protection de leurs données personnelles
Qui sont les destinataires de vos données ?
Seul LIVAH et son établissement HISSEO sont destinataires de vos informations personnelles. Celles-ci, que ce soit sous forme individuelle ou agrégée, ne sont jamais transmises à un tiers, nonobstant les sous-traitants auxquels l’hôtel HISSEO fait appel.
Nous pouvons être amenés à partager vos données personnelles avec un nombre limité de personnes et de services autorisés :
• Le personnel hôtelier
• Le service informatique
• Les services médicaux d’urgence éventuellement
Nous pouvons également partager vos données avec les fournisseurs, les prestataires de services et partenaires :
• Prestataires de services externes (ex : banques, avocats)
• Partenaires institutionnels (services sociaux, mairie, préfecture, région, bailleurs sociaux)
• L’Autorité locale si cela est exigé par la loi ou dans le cadre d’une enquête
Ni HISSEO, ni l’un de ses sous-traitants, ne procèdent à la commercialisation des données personnelles des visiteurs et utilisateurs de son Site.
Quelle est la durée de conservation des données ?
Vos informations personnelles sont conservées uniquement pour le temps correspondant à la finalité de la collecte tel qui ne saurait en tout état de cause excéder 36 mois. Les informations présentes dans la comptabilité seront conservées 10 ans.
ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement des données à caractère personnel est l’hôtel HISSEO
Il peut être contacté de la manière suivante :
Par téléphone : 02 99 65 59 12 ou par mail contact@hisseo-rennes.fr ; ou par courrier à l’adresse suivante : 45 boulevard Solférino 35000 RENNES
Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.
B. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES
L’hôtel HISSEO ne traitera pas par ce site de DCP révélant l’origine raciale ou ethnique, les opinions politiques, religieuses ou philosophiques, l’appartenance syndicale, ainsi que les données génétiques ou concernant la vie ou l’orientation sexuelle d’une personne physique ainsi que des données biométriques et des informations sur les infractions pénales.
Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Le site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.
C. LE DÉLÉGUÉ À LA PROTECTION DES DONNÉES
L’utilisateur est informé qu’un Délégué à la Protection des Données a été désigné auprès de la CNIL.
Le rôle du Délégué à la Protection des Données est de s’assurer la bonne mise en œuvre des dispositions nationales et supranationales relatives à la collecte et au traitement des données à caractère personnel. Il est également appelé DPO (pour Data Protection Officer).
Le délégué à la protection des données peut être contacté à l’adresse mail suivante : ou en envoyant une lettre manuscrite à l’adresse suivante : dpo@livah.fr
ARTICLE 5 : DROITS DE L’UTILISATEUR
Conformément à la réglementation concernant le traitement des données à caractère personnel, l’utilisateur possède le droits d’accès, de rectification, d’effacement et de limitation du traitement de ses données à caractère personnel.
L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en s’adressant au délégué à la protection des données de LIVAH
Si vous estimez que vos droits ne sont pas respectés, vous êtes en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.
ARTICLE 6 : UTILISATION DES FICHIERS « COOKIES »
Le site a recours aux techniques de « cookies ».
Un « cookie » est un fichier de petite taille (moins de 4 ko), stocké par le site sur le disque dur de l’utilisateur, contenant des informations relatives aux habitudes de navigation de l’utilisateur.
Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d’améliorer le service pour le confort de l’utilisateur.
Pour l’utilisation de fichiers « cookies » impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement de l’utilisateur est nécessairement demandé.
Ce consentement de l’utilisateur est considéré comme valide pour une durée de 12 mois maximum. A l’issue de cette période, le site demandera à nouveau l’autorisation de l’utilisateur pour enregistrer des fichiers « cookies » sur son disque dur.
A. Opposition de l’utilisateur à l’utilisation de fichiers « cookies » par le site
Il est porté à la connaissance de l’utilisateur qu’il peut s’opposer à l’enregistrement de ces fichiers « cookies » en les refusant ou en configurant son logiciel de navigation.
Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des fichiers « cookies » :
Chrome : https://support.google.com/accounts/answer/61416?hl=fr
Firefox : https://support.mozilla.org/fr/kb/enable-and-disable-cookies-website-preferences
Safari : http://www.apple.com/legal/privacy/fr-ww/
Internet Explorer : https://support.microsoft.com/fr-fr/help/17442/windows-internet-explorer-delete-manage-cookies
Opera : http://www.opera.com/help/tutorials/security/cookies/
Dans le cas où l’utilisateur décide de désactiver les fichiers « cookies », il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’éditeur du site.
B. Description des fichiers « cookies » utilisés par le site
L’éditeur du site attire l’attention de l’utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation : Cookies de suivi d'audience
En naviguant sur le site, il est porté à connaissance de l’utilisateur que des fichiers « cookies » de tiers peuvent être enregistrés.
Il s’agit plus particulièrement des tiers suivants : Google Analytics
L’attention de l’utilisateur est portée sur le fait que ces sites disposent de politiques de confidentialité propres et de conditions générales d’utilisation possiblement différentes du site. L’éditeur du site invite les utilisateurs à consulter les politiques de confidentialité et les conditions générales d’utilisation de ces sites.
ARTICLE 7 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
L’éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.
Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.
Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 08/03/2024
ARTICLE 8 : ACCEPTATION PAR L’UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ
En naviguant sur le site, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers « cookies ». »