Politique de Confidentialité Site Web

1. Introduction

Nous vous fournissons ci-après des informations concernant la collecte de données à caractère personnel lors de l'utilisation

       nos applications https://numastays.com (ci-après dénommées « applications »)

       et de notre application mobile (ci-après « l’application » ; les applications et l’application étant désignées conjointement par le terme « applications »)

       nos profils sur les réseaux sociaux.

Les données à caractère personnel sont toutes les données pouvant être associées à une personne physique spécifique, telles que son nom ou son adresse IP.

1.1. Coordonnées

Le responsable du traitement au sens de l’article 4, paragraphe 7, du Règlement général sur la protection des données (RGPD) de l’UE est Numa Group SE, Potsdamer Str. 68a, 10785 Berlin, Allemagne, e-mail : privacy@numastays.com. Nous sommes représentés légalement par Christian Gaiser, Lukas Zyla, Dimitri Chandogin et Gerhard Maringer.

Notre délégué à la protection des données est joignable via heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, e-mail :datenschutz@heydata.eu .

Vous trouverez ci-dessous, au point 4, des informations plus précises sur la répartition des responsabilités entre Numa Group SE et les sociétés nationales du groupe Numa.

1.2. Portée du traitement des données, finalités du traitement et bases juridiques

Nous détaillons ci-dessous l’étendue du traitement des données, les finalités du traitement et les bases juridiques. En principe, les éléments suivants peuvent servir de base juridique au traitement des données :

       L’article 6, paragraphe 1, première phrase, point a) du RGPD sert de base juridique pour les opérations de traitement pour lesquelles nous obtenons le consentement.

       L’article 6, paragraphe 1, première phrase, point b) du RGPD constitue la base juridique dans la mesure où le traitement des données à caractère personnel est nécessaire à l’exécution d’un contrat, par exemple lorsqu’un visiteur du site achète un produit chez nous ou que nous lui fournissons un service. Cette base juridique s’applique également aux traitements nécessaires à des mesures précontractuelles, comme dans le cas de demandes de renseignements sur nos produits ou services.

       L’article 6, paragraphe 1, première phrase, point c) du RGPD s’applique lorsque nous traitons des données à caractère personnel afin de respecter une obligation légale, comme cela peut être le cas, par exemple, en matière de droit fiscal.

       L’article 6, paragraphe 1, première phrase, point f) du RGPD sert de base juridique lorsque nous pouvons invoquer des intérêts légitimes pour traiter des données à caractère personnel, par exemple pour les cookies nécessaires au fonctionnement technique de nos applications.

1.3. Traitement des données en dehors de l’EEE

Dans la mesure où nous transférons des données à des prestataires de services ou à d’autres tiers situés en dehors de l’EEE, la sécurité des données lors du transfert est garantie par des décisions d’adéquation de la Commission européenne, lorsqu’elles existent (par exemple pour la Grande-Bretagne, le Canada et Israël) (art. 45, al. 3 du RGPD).

En l’absence de décision d’adéquation (par exemple pour les États-Unis), la base juridique du transfert de données est généralement constituée, sauf indication contraire de notre part, par des clauses contractuelles types. Il s’agit d’un ensemble de règles adoptées par la Commission européenne et intégrées au contrat conclu avec le tiers concerné. Conformément à l’article 46, paragraphe 2, point b) du RGPD, elles garantissent la sécurité du transfert de données. De nombreux prestataires ont fourni des garanties contractuelles allant au-delà des clauses contractuelles types afin de protéger les données. Il s’agit, par exemple, de garanties concernant le chiffrement des données ou l’obligation pour le tiers d’informer les personnes concernées si les autorités chargées de l’application de la loi souhaitent accéder aux données en question.

1.4. Durée de conservation

Sauf mention expresse dans la présente politique de confidentialité, les données que nous conservons seront supprimées dès qu’elles ne seront plus nécessaires à la finalité pour laquelle elles ont été collectées et qu’aucune obligation légale de conservation ne s’oppose à leur suppression. Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins légalement autorisées, leur traitement est limité, c’est-à-dire que les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique, par exemple, aux données qui doivent être conservées pour des raisons de droit commercial ou fiscal.

1.5. Droits des personnes concernées

Les personnes concernées disposent à notre égard des droits suivants concernant leurs données à caractère personnel :

       Droit d’accès,

       Droit de rectification ou de suppression,

       Droit à la limitation du traitement,

       Droit d'opposition au traitement,

       Droit à la portabilité des données,

       Droit de retirer à tout moment un consentement donné.

Les personnes concernées ont également le droit de déposer une réclamation auprès d’une autorité de contrôle de la protection des données concernant le traitement de leurs données à caractère personnel. Les coordonnées des autorités de contrôle de la protection des données sont disponibles sur https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.

1.6. Obligation de fournir des données

Dans le cadre d’une relation commerciale ou autre, les clients, prospects ou tiers doivent nous fournir les données à caractère personnel nécessaires à l’établissement, à l’exécution et à la résiliation d’une relation commerciale ou autre, ou que nous sommes légalement tenus de collecter. Sans ces données, nous serons généralement contraints de refuser de conclure le contrat ou de fournir un service, ou ne serons plus en mesure d’exécuter un contrat existant ou de poursuivre une relation existante.

Les données obligatoires sont signalées comme telles.

1.7. Absence de prise de décision automatisée dans les cas individuels

Par principe, nous n’utilisons pas de processus de prise de décision entièrement automatisé au sens de l’article 22 du RGPD pour établir et mettre en œuvre la relation commerciale ou autre. Si nous devions recourir à ces procédures dans des cas particuliers, nous vous en informerions séparément si la loi l’exige.

1.8. Prise de contact

Lorsque vous nous contactez, par exemple par e-mail ou par téléphone, les données qui nous sont fournies (par exemple, les noms et adresses e-mail) sont enregistrées par nos soins afin de répondre à vos questions. La base juridique du traitement est notre intérêt légitime (art. 6, al. 1, phrase 1, let. f du RGPD) à répondre aux demandes qui nous sont adressées. Nous supprimons les données collectées dans ce contexte dès que leur conservation n’est plus nécessaire ou nous limitons leur traitement s’il existe des obligations légales de conservation.

1.9. Enquêtes auprès des clients

Nous menons de temps à autre des enquêtes auprès de nos clients afin de mieux les connaître et de mieux cerner leurs attentes. Ce faisant, nous collectons les données demandées dans chaque cas. Notre intérêt légitime consiste à mieux connaître nos clients et leurs attentes ; la base juridique du traitement des données associé est donc l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous supprimons les données une fois que les résultats des enquêtes ont été analysés.

1.10. Compte client

Les visiteurs peuvent créer un compte client sur nos applications. Nous traitons les données demandées dans ce cadre sur la base du consentement du visiteur du site. La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point a) du RGPD.

Le consentement peut être révoqué à tout moment en nous contactant, par exemple via les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation. En cas de révocation du consentement, nous supprimerons les données dans la mesure où nous ne sommes pas tenus ou autorisés à les conserver plus longtemps.

2. Newsletter

Nous nous réservons le droit d’informer de temps à autre, par e-mail ou par d’autres moyens électroniques, les clients ayant déjà utilisé nos services ou acheté des produits, de nos offres, à condition qu’ils ne s’y soient pas opposés. La base juridique de ce traitement de données est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Notre intérêt légitime réside dans la réalisation de la publicité directe (considérant 47 du RGPD). Les clients peuvent à tout moment s’opposer à l’utilisation de leur adresse e-mail à des fins publicitaires sans frais supplémentaires, par exemple via le lien figurant à la fin de chaque e-mail ou en envoyant un e-mail à l’adresse mentionnée ci-dessus.

Sur la base du consentement des destinataires (art. 6, al. 1, phrase 1, let. a du RGPD), nous mesurons également le taux d’ouverture et le taux de clics de nos newsletters afin de comprendre ce qui intéresse notre public.

Nous envoyons nos newsletters à l’aide des outils

       SendGrid du prestataire Twilio, Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, États-Unis (politique de confidentialité : https://www.twilio.com/legal/privacy). Le prestataire traite les données de contenu, d’utilisation, les métadonnées/données de communication et les coordonnées aux États-Unis dans le cadre de ce processus.

       HubSpot du prestataire HubSpot, Inc., 25 1st Street, Cambridge, MA 0214, États-Unis (politique de confidentialité : https://legal.hubspot.com/privacy-policy). Le prestataire traite les données de contenu, d’utilisation, les métadonnées/données de communication et les coordonnées aux États-Unis.

       Revinate Inc, 1 Letterman Drive, bâtiment C, bureau CM 100, San Francisco, Californie 94129, États-Unis (politique de confidentialité : https://www.revinate.com/privacy). Le prestataire traite les données relatives au contenu, à l'utilisation, les métadonnées, les données de communication et les coordonnées aux États-Unis.

       WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (politique de confidentialité : https://www.whatsapp.com/legal/updates/privacy-policy-eea?lang=en). Le fournisseur traite les données de contenu, d'utilisation, les métadonnées/données de communication et les coordonnées aux États-Unis.

3. Traitement des données sur nos applications

3.1. Utilisation à des fins d’information de nos applications

Lors de l’utilisation à des fins d’information des applications, c’est-à-dire lorsque les visiteurs ne nous transmettent pas d’informations de manière distincte, nous collectons les données à caractère personnel que le navigateur transmet à notre serveur afin de garantir la stabilité et la sécurité de nos applications. Il s’agit là de notre intérêt légitime, de sorte que la base juridique est l’article 6, paragraphe 1, phrase 1, point f) du RGPD.

Ces données sont les suivantes :

       Adresse IP

       Date et heure de la requête

       Décalage horaire par rapport au temps moyen de Greenwich (GMT)

       Contenu de la requête (page spécifique)

       Statut d'accès / code d'état HTTP

       Volume de données transférées dans chaque cas

       Site web d'où provient la requête

       Navigateur

       Système d'exploitation et son interface

       Langue et version du navigateur.

Ces données sont également enregistrées dans des fichiers journaux. Elles sont supprimées dès que leur conservation n’est plus nécessaire, au plus tard après 14 jours.

3.2. Hébergement web et mise à disposition des applications

Nos applications sont hébergées par Amazon AWS. Le prestataire est Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Luxembourg, Luxembourg. Ce faisant, le prestataire traite au sein de l’UE les données à caractère personnel transmises via les applications, par exemple les contenus, les données d’utilisation, les métadonnées/données de communication ou les coordonnées. Vous trouverez de plus amples informations dans la politique de confidentialité du prestataire à l’adresse https://aws.amazon.com/privacy/.

La mise à disposition de nos applications relève de notre intérêt légitime ; la base juridique du traitement des données décrit ci-dessus est donc l’article 6, paragraphe 1, phrase 1, point f) du RGPD.

Nos applications sont hébergées par Vercel. Le prestataire est Vercel Inc., 340 S Lemon Ave Unit 4133, Walnut, CA, États-Unis. Ce faisant, le prestataire traite les données à caractère personnel transmises via les applications, par exemple les données de contenu, d’utilisation, les métadonnées/données de communication ou les coordonnées, aux États-Unis. Vous trouverez de plus amples informations dans la politique de confidentialité du prestataire à l’adresse https://vercel.com/legal/privacy-policy.

Notre intérêt légitime consiste à fournir des applications ; la base juridique du traitement des données décrit ci-dessus est donc l’article 6, paragraphe 1, phrase 1, point f) du RGPD.

La base juridique du transfert vers un pays situé en dehors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays situé en dehors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Nous utilisons le réseau de diffusion de contenu Cloudfront (Amazon AWS) pour nos applications. Le prestataire est Amazon Web Services, Inc., P.O. Box 81226, Seattle, WA 98108-1226, États-Unis. Le prestataire traite ainsi aux États-Unis les données à caractère personnel transmises via les applications, par exemple les contenus, les données d’utilisation, les métadonnées/données de communication ou les coordonnées. Vous trouverez de plus amples informations dans la politique de confidentialité du prestataire à l’adresse https://aws.amazon.com/privacy/?nc1=f_pr.

Nous avons un intérêt légitime à utiliser une capacité de stockage et de transmission suffisante pour garantir un débit de données optimal, même en cas de pics de charge importants. Par conséquent, la base juridique du traitement des données décrit est l’article 6, paragraphe 1, phrase 1, point f) du RGPD.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, que nous avons conclues avec le prestataire.

Nous utilisons le réseau de diffusion de contenu Vercel pour nos applications. Le prestataire est Vercel Inc., 340 S Lemon Ave Unit 4133 Walnut, CA, États-Unis. Le prestataire traite ainsi aux États-Unis les données à caractère personnel transmises via les applications, par exemple le contenu, les données d’utilisation, les métadonnées/données de communication ou les coordonnées. Vous trouverez de plus amples informations dans la politique de confidentialité du prestataire à l’adresse https://vercel.com/legal/privacy-policy.

Nous avons un intérêt légitime à utiliser une capacité de stockage et de diffusion suffisante pour garantir un débit de données optimal, même en cas de pics de charge importants. Par conséquent, la base juridique du traitement des données décrit est l’article 6, paragraphe 1, phrase 1, point f) du RGPD.

La base juridique du transfert vers un pays situé en dehors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays situé en dehors de l’EEE) est garantie par les clauses contractuelles types en matière de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, que nous avons conclues avec le prestataire.

3.3. Postes vacants

Nous publions les postes vacants au sein de notre entreprise sur notre site web, sur des pages liées à celui-ci ou sur des sites web tiers.

Le traitement des données fournies dans le cadre de la candidature est effectué dans le but de mener à bien la procédure de candidature. Dans la mesure où cela est nécessaire à notre décision d’établir une relation de travail, la base juridique est l’article 88, paragraphe du RGPD, en liaison avec l’article 26, paragraphe 1, de la loi fédérale allemande sur la protection des données (Bundesdatenschutzgesetz). Nous avons signalé les données obligatoires pour le déroulement de la procédure de candidature ou nous y faisons référence. Si les candidats ne fournissent pas ces données, nous ne pouvons pas traiter leur candidature.
La communication d’autres données est facultative et n’est pas requise pour une candidature. Si les candidats fournissent des informations supplémentaires, la base juridique est leur consentement (art. 6, al. 1, phrase 1, let. a du RGPD).

Nous demandons aux candidats de s’abstenir de fournir des informations sur leurs opinions politiques, leurs convictions religieuses et d’autres données sensibles de ce type dans leur CV et leur lettre de motivation. Ces informations ne sont pas nécessaires pour une candidature. Si les candidats fournissent néanmoins de telles informations, nous ne pouvons empêcher leur traitement dans le cadre de l’examen du CV ou de la lettre de motivation. Leur traitement repose alors également sur le consentement des candidats (art. 9, al. 2, let. a du RGPD).

Enfin, nous traitons les données des candidats aux fins de procédures de recrutement ultérieures s’ils nous ont donné leur consentement à cet effet. Dans ce cas, la base juridique est l’article 6, paragraphe 1, première phrase, point a) du RGPD.

Nous transmettons les données des candidats aux collaborateurs compétents du service des ressources humaines, à nos sous-traitants dans le domaine du recrutement et aux collaborateurs impliqués d’une autre manière dans le processus de candidature.

Si nous concluons une relation de travail avec le candidat à l’issue de la procédure de candidature, nous ne supprimons les données qu’après la fin de cette relation. Dans le cas contraire, nous supprimons les données au plus tard six mois après le rejet d’un candidat.

Si les candidats nous ont donné leur consentement pour utiliser leurs données également dans le cadre d’autres procédures de candidature, nous ne supprimerons pas leurs données avant un an à compter de la réception de la candidature.

3.4. Réservations via les applications

Les utilisateurs peuvent effectuer des réservations via nos applications. Ce faisant, nous traitons les données à caractère personnel suivantes dans le cadre du processus de réservation :

       Adresse IP

       Nom

       Adresse e-mail

       Numéro de téléphone (facultatif)

       Adresse

       Nom de l'entreprise (le cas échéant)

       Date d'arrivée et date de départ prévue

       Nombre de personnes accompagnantes

Les données sont traitées afin d’exécuter le contrat conclu avec le client concerné (art. 6, al. 1, p. 1, let. b du RGPD).

3.4.1. Procédure d’enregistrement sur les applications

Nous proposons une procédure d’enregistrement simplifiée via nos applications. À cette fin, nous offrons deux options aux clients :

       Option 1 : L'enregistrement s'effectue par la vérification de la pièce d'identité et la lecture des informations figurant sur celle-ci, sur la base d'un consentement à la protection des données donné avant le début de la procédure d'enregistrement (art. 6, al. 1, phrase 1, let. a) du RGPD). À cette fin, nous faisons appel au prestataire de services Incode (Incode Technologies, Inc., 221 Main Street, Suite 520, San Francisco, CA 94105, États-Unis). Ce prestataire traite le prénom et le nom, l’adresse e-mail, les informations relatives au séjour du client, toutes les informations figurant sur la pièce d’identité ainsi qu’une copie de celle-ci. Le traitement a lieu exclusivement au sein de l’Union européenne. La finalité du traitement est, d’une part, d’offrir aux clients un moyen rapide et pratique d’effectuer leur enregistrement en libre-service, à savoir de le réaliser directement via les applications Numa. D’autre part, le traitement a également pour finalité de prévenir la criminalité, de protéger les biens et de garantir la responsabilité des clients.

       Option 2 : Les clients peuvent également choisir de s’enregistrer par appel vidéo (à l’instar d’un comptoir d’accueil physique dans un hôtel). La finalité du traitement est l’exploitation numérique de notre activité. Dans ce cas, les données à caractère personnel suivantes sont traitées : prénom et nom, adresse e-mail, date de naissance et informations relatives au séjour du client. La base juridique de ce traitement est l’article 6, paragraphe 1, phrase 1, point f), ainsi que l’article 6, paragraphe 1, phrase 1, point b) du RGPD. Nous avons un intérêt légitime à assurer le fonctionnement numérique de notre établissement d’hébergement et nous traitons votre date de naissance afin de vérifier que vous avez l’âge légal et la capacité de contracter.         

Allemagne : si le client n’est pas de nationalité allemande, la pièce d’identité est également traitée aux fins de conformité avec les §§ 29 de la loi fédérale sur la santé (BMG). La base juridique de ce traitement est donc l’article 6, paragraphe 1, première phrase, point c) du RGPD. Dans de tels cas, nous sommes également tenus de transmettre les données aux autorités allemandes et, conformément à l’article 30, paragraphe 4 de la loi allemande sur l’hébergement (BMG), de conserver les données pendant un an à compter de la date de départ de la personne hébergée et de les détruire dans les trois mois suivant l’expiration du délai de conservation.

Autriche : Si le client n’est pas de nationalité autrichienne, les données d’identité sont traitées aux fins du respect de la loi autrichienne sur la déclaration de résidence (§ 5 MeldeG). La base juridique de ce traitement est l’article 6, paragraphe 1, première phrase, point c) du RGPD. Conformément au § 19, alinéa 4 du règlement sur la déclaration (MeldeV-DVO), nous sommes tenus de conserver les données pendant 7 ans à compter de la date de la dernière inscription.

Belgique : Si le client n’est pas de nationalité belge, les données d’identité sont traitées afin de se conformer à la loi du 1er mars 2007 (articles 141 à 147) et à l’arrêté royal du 27 avril 2007. La base juridique de ce traitement est l’article 6, paragraphe 1, première phrase, point c) du RGPD. Conformément à ces dispositions, nous sommes tenus de conserver les données pendant 7 ans.

République tchèque : Si le client n’est pas de nationalité tchèque, les données d’identité sont traitées afin de se conformer à l’article 101 de la loi n° 326/1999 Coll. relative au séjour des étrangers. La base juridique de ce traitement est l’article 6, paragraphe 1, première phrase, point c) du RGPD. Nous sommes tenus de conserver ces données pendant 6 ans à compter de la dernière entrée.

Danemark : Si le client n’est pas de nationalité danoise, les données d’identité sont traitées aux fins de se conformer à l’article 52 de l’arrêté danois n° 581 du 10 juillet 2002 (arrêté sur les étrangers). La base juridique de ce traitement est l’article 6, paragraphe 1, première phrase, point c) du RGPD. Nous sommes tenus de conserver ces données pendant une durée minimale d’un an et maximale de deux ans.

France : Si le client n’est pas de nationalité française, les données d’identité sont collectées via la « fiche individuelle de police » afin de se conformer aux articles R.814-1 et suivants du Code de l’entrée et du séjour des étrangers. La base juridique est l’article 6, paragraphe 1, première phrase, point c) du RGPD. Conformément à l’article R. 814-3, nous sommes tenus de conserver ces données pendant 6 mois, après quoi nous devons les détruire.

Italie : Si le client n’est pas de nationalité italienne, les données d’identité sont traitées afin de se conformer à l’article 109 du Texte unique des lois sur la sécurité publique (TULPS). La base juridique est l’article 6, paragraphe 1, première phrase, point c) du RGPD. Les données sont transmises à la police nationale (« Alloggiati Web ») ; nous sommes tenus de conserver les données (accusés de réception de la transmission) pendant 5 ans.

Pays-Bas : Si le client n’est pas de nationalité néerlandaise, les données d’identité sont traitées dans le cadre du registre des nuitées afin de se conformer à l’article 438 du Code pénal et aux arrêtés fiscaux locaux. La base juridique est l’article 6, paragraphe 1, phrase 1, point c) du RGPD. Conformément à l’article 52 de la loi générale sur la fiscalité (AWR), nous sommes tenus de conserver ces données pendant 7 ans.

Norvège : Si le client n’est pas de nationalité norvégienne, les données d’identité sont traitées afin de se conformer à l’article 20, point c), de la loi sur l’immigration. La base juridique est l’article 6, paragraphe 1, première phrase, point c), du RGPD. Les données sont supprimées une fois le séjour du client terminé et la transmission/vérification effectuée, sauf si une conservation plus longue est requise à des fins fiscales.

Portugal : Si le client n’est pas de nationalité portugaise, les données d’identité sont traitées afin de se conformer à la loi n° 23/2007 et à la réglementation du SEF. La base juridique est l’article 6, paragraphe 1, alinéa 1, point c) du RGPD. Nous sommes tenus de conserver ces données pendant 1 an après le départ du client.

Espagne : Si le client n’est pas de nationalité espagnole, les données d’identité sont traitées afin de se conformer au décret royal 933/2021. La base juridique est l’article 6, paragraphe 1, alinéa 1, point c) du RGPD. Conformément à l’article 3 du décret royal, nous sommes tenus de conserver les données pendant 3 ans.

Suisse : Si le client n’est pas de nationalité suisse, les données d’identité sont traitées afin de se conformer aux lois cantonales sur la police (par exemple, § 21 PolG de Zurich). La base juridique est l’article 6, paragraphe 1, phrase 1, point c) du RGPD. Nous sommes généralement tenus de conserver ces données pendant 3 ans (selon le canton concerné).

Royaume-Uni : si le client n’est pas ressortissant britannique, les données d’identité sont traitées afin de se conformer à l’arrêté de 1972 sur l’immigration (registres hôteliers). La base juridique est l’article 6, paragraphe 1, première phrase, point c) du RGPD. Nous sommes tenus de conserver ces données pendant au moins 12 mois.

La copie du document d’identité est conservée pendant 7 jours après son téléchargement par le client afin de vérifier l’exactitude des informations collectées, puis elle est supprimée.

3.5. Prestataires de services de paiement

Pour le traitement des paiements, nous faisons appel à des prestataires de paiement qui sont eux-mêmes responsables du traitement au sens de l’article 4, point 7, du RGPD. Dans la mesure où ils reçoivent des données et des données de paiement que nous saisissons lors du processus de commande, nous exécutons ainsi le contrat conclu avec nos clients (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Ces prestataires de paiement sont :

       American Express Europe S.A.

       Apple Inc., États-Unis (pour Apple Pay)

       Google Ireland Limited, Irlande (pour Google Pay)

       Klarna Bank AB (publ), Suède (pour « Klarna auf Rechnung »)

       Mastercard Europe SA, Belgique

       PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg

       Visa Europe Services Inc., Grande-Bretagne

       Stripe Payments Europe, Ltd., Irlande (« Stripe »)

       Checkout Ltd (Checkout.com), Royaume-Uni

3.6. Cookies techniquement nécessaires

Nos applications utilisent des cookies. Les cookies sont de petits fichiers texte stockés dans le navigateur web de l’appareil d’un visiteur du site. Les cookies contribuent à rendre l’offre plus conviviale, plus efficace et plus sûre. Dans la mesure où ces cookies sont nécessaires au fonctionnement de nos applications ou de leurs fonctionnalités (ci-après dénommés « cookies techniquement nécessaires »), la base juridique du traitement des données associé est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à fournir à nos clients et aux autres visiteurs du site des applications fonctionnelles.
Plus précisément, nous installons des cookies techniquement nécessaires aux fins suivantes :

       Cookies enregistrant les paramètres de langue

       Cookies qui enregistrent le contenu du panier

       Cookies enregistrant les données de connexion

       les cookies installés par les prestataires de paiement pour le traitement des paiements et qui n’analysent pas le comportement des utilisateurs

       Cookies Flash installés pour la lecture de contenus multimédias

3.7. Tiers

3.7.1. LinkedIn Insight Tag

Nous utilisons LinkedIn Insight Tag pour le suivi des conversions. Le prestataire est LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande. Le prestataire traite les données d’utilisation (par exemple, les pages web consultées, l’intérêt pour le contenu, les heures d’accès) et les métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n'aura plus lieu d'être et qu'il n'existera plus d'obligation de les conserver. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur à l'adresse https://www.linkedin.com/legal/privacy-policy?.

3.7.2. Usercentrics

Nous utilisons Usercentrics pour gérer les consentements. Le prestataire est Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich. Le prestataire traite des métadonnées et des données de communication (par exemple, des informations sur les appareils, des adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à gérer facilement les consentements de nos clients et prospects.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n'aura plus lieu d'être et qu'il n'existera plus d'obligation de les conserver. Vous trouverez de plus amples informations dans la politique de confidentialité du prestataire à l'adresse https://usercentrics.com/privacy-policy/.

3.7.3 Consentmanager

Nous utilisons Consentmanager pour gérer les consentements des utilisateurs concernant les cookies et les technologies de suivi. Le prestataire est Consentmanager GmbH, Eppendorfer Weg 251, 20251 Hambourg, Allemagne.

 

Le prestataire traite les métadonnées et les données de communication (par exemple, informations sur l’appareil, adresses IP, historique des consentements) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à gérer facilement les consentements des utilisateurs dans le respect des exigences légales.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans les politiques de confidentialité des prestataires à l’adresse https://www.consentmanager.net/privacy.php.

 

3.7.4. ​Google Webfonts​

Nous utilisons Google Webfonts pour les polices de caractères dans les applications. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Toutefois, le traitement s'effectue uniquement sur nos serveurs. Nous traitons des métadonnées et des données de communication (par exemple, informations sur l'appareil, adresses IP) au sein de l'UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur à l’adresse https://policies.google.com/privacy?hl=en-US.

3.7.5. HubSpot

Nous utilisons HubSpot pour la gestion de la relation client. Le prestataire est HubSpot, Inc., 25 1st Street, Cambridge, MA 0214, États-Unis. Le prestataire traite des données d’utilisation (par exemple, les pages web consultées, l’intérêt pour le contenu, les heures d’accès), des données de contenu (par exemple, les saisies dans les formulaires en ligne) et des métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à gérer les données de manière simple et peu coûteuse.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse https://legal.hubspot.com/de/privacy-policy.

3.7.6. ​Dato

Nous utilisons Dato comme système de gestion de contenu pour afficher des images sur les applications et héberger d’autres contenus. Le fournisseur est Dato Srl, Via Giuseppe Garibaldi 15, 50123 Florence (FI), Italie. Le fournisseur traite des métadonnées et des données de communication (par exemple, informations sur l’appareil, adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à afficher des photos sur nos applications de manière simple.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.datocms.com/legal/privacy-policy.

3.7.7. Matterport

Nous utilisons Matterport pour afficher des vues à 360 degrés de certains biens immobiliers sur les applications. Le prestataire est Matterport, Inc., 352 East Java Drive, Sunnyvale, CA 94089, États-Unis. Le prestataire traite des métadonnées et des données de communication (par exemple, informations sur l’appareil, adresses IP) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://matterport.com/privacy-policy.

3.7.8. Vidéos YouTube

Nous utilisons YouTube pour diffuser des vidéos sur nos applications. Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le prestataire traite aux États-Unis des données d’utilisation (par exemple, les pages web consultées, les centres d’intérêt, les heures d’accès) ainsi que des métadonnées et des données de communication (par exemple, les informations sur l’appareil, les adresses IP).

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays situé en dehors de l’EEE est le consentement.

De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse https://policies.google.com/privacy.

3.7.9. Google Tag Manager

Nous utilisons Google Tag Manager à des fins d’analyse et de publicité. Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le prestataire traite les données d’utilisation (par exemple, les pages web consultées, les centres d’intérêt, les heures d’accès) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Nous supprimons les données lorsque la finalité pour laquelle elles ont été collectées n’est plus d’actualité. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://policies.google.com/privacy?hl=en-US.

3.7.10. Segment

Nous utilisons Segment à des fins d’analyse. Le prestataire est Segment.io, Inc., 100 California Street Suite 700, San Francisco, CA 94111, États-Unis. Le prestataire traite des données d’utilisation (par exemple, les pages web consultées, les centres d’intérêt, les heures d’accès) et des métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Nous supprimons les données lorsque la finalité pour laquelle elles ont été collectées n’est plus d’actualité. Vous trouverez de plus amples informations dans la politique de confidentialité du prestataire à l’adresse https://segment.com/legal/privacy/.

3.6.11. Aircall

Nous utilisons Aircall pour les appels téléphoniques. Le prestataire est Aircall SAS, 11 rue Saint-Georges, 75009 Paris, France. Le prestataire traite des métadonnées et des données de communication (par exemple, le numéro de téléphone, les adresses IP le cas échéant) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point f) du RGPD. Nous avons un intérêt légitime à contacter nos clients.

La base juridique du transfert vers un pays hors de l’EEE repose sur des clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par des clauses types de protection des données adoptées conformément à la procédure de réexamen prévue à l’article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c), du RGPD), que nous avons convenues avec le prestataire.

Les données seront effacées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. Vous trouverez de plus amples informations dans la politique de confidentialité du prestataire à l’adresse https://aircall.io/privacy/.

3.7.12. ​Pixel Facebook​

Nous utilisons le pixel Facebook à des fins d’analyse. Le prestataire est Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Le prestataire traite les données d’utilisation (par exemple, les pages web consultées, les centres d’intérêt, les heures d’accès, les identifiants des clients tels que l’adresse e-mail ou le numéro de téléphone) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.facebook.com/policy.php.

3.7.13. ​imgix​

Nous utilisons imgix pour afficher des images sur les applications. Le prestataire est Zebrafish Labs Inc., 423 Tehama St., 94103 San Francisco, États-Unis. Le prestataire traite des métadonnées et des données de communication (par exemple, des informations sur l’appareil, des adresses IP) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à afficher des photos sur nos applications de manière simple.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n'aura plus lieu d'être et qu'il n'existera plus d'obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l'adresse https://imgix.com/privacy.

3.7.14. ​TikTok Pixel​

Nous utilisons TikTok Pixel à des fins d’analyse et de publicité. Le fournisseur est TikTok, Inc., 10100 Venice Blvd Suite 401 Culver City, CA 90232, États-Unis. Le fournisseur traite des métadonnées et des données de communication (par exemple, des informations sur l’appareil, des adresses IP, des identifiants client tels que l’adresse e-mail ou le numéro de téléphone) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse https://ads.tiktok.com/i18n/official/policy/privacy.

3.7.15. ​Cloudflare​

Nous utilisons Cloudflare pour assurer la sécurité de nos applications. Le prestataire est Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis. Le prestataire traite des données de contenu (par exemple, les saisies dans les formulaires en ligne) et des métadonnées/données de communication (par exemple, les informations sur les appareils, les adresses IP) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point f) du RGPD. Nous avons un intérêt légitime à renforcer la sécurité de nos applications en empêchant le trafic malveillant d’atteindre notre serveur.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, que nous avons conclues avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.cloudflare.com/en-gb/privacypolicy/.

3.7.16. ​Google Analytics​

Nous utilisons Google Analytics à des fins d’analyse. Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Irlande. Le prestataire traite aux États-Unis des données d’utilisation (par exemple, les pages web consultées, l’intérêt pour le contenu, les heures d’accès) ainsi que des métadonnées et des données de communication (par exemple, les informations sur l’appareil, les adresses IP).

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://policies.google.com/privacy?hl=en-US.

3.7.17. ​Sentry​

Nous utilisons Sentry pour surveiller les applications et détecter les erreurs dans ou sur celles-ci. Le prestataire est Functional Software, Inc., 132 Hawthorne Street, San Francisco, CA 94107, États-Unis. Le prestataire traite aux États-Unis des données d’utilisation (par exemple, les pages web consultées, l’intérêt pour les contenus, les heures d’accès), des données de contenu (par exemple, les saisies dans les formulaires en ligne) et des métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP).

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://sentry.io/privacy/.

3.7.18. ​Microsoft Advertising​

Nous utilisons Microsoft Advertising à des fins de suivi des conversions et d’analyse. Le prestataire est Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis. Le prestataire traite des données d’utilisation (par exemple, les pages web consultées, les centres d’intérêt, les heures d’accès) et des métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays hors de l’EEE fait défaut.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse https://privacy.microsoft.com/en-gb/privacystatement.

3.7.19. Système de serrures Akiles

Nous utilisons Akiles Key System pour mettre à disposition des serrures électroniques dans certains de nos établissements. Le prestataire est AKILES TECHNOLOGIES S.L, Carrer Moianes 16-18, Entresuelo 4, Barcelone. Le prestataire traite le nom du client au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à mettre à la disposition de nos clients un système numérique simple pour les serrures.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n'aura plus lieu d'être et qu'il n'existera plus d'obligation de les conserver. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur à l'adresse https://akiles.app/en/privacy-policy.

3.7.20. ​Incode​

Nous utilisons Incode pour vérifier les identités. Le prestataire est Incode Technologies, Inc., 221 Main Street, Suite 520, San Francisco, CA 94105, États-Unis. Le prestataire traite aux États-Unis les données de contact (par exemple, adresses e-mail, numéros de téléphone), les métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP) ainsi que les données de base (par exemple, noms, adresses).

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays situé en dehors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays situé en dehors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://incode.com/incode-privacy-policy/.

3.7.21. Apaleo

Nous utilisons Apaleo pour la gestion des données relatives aux biens immobiliers et aux clients. Le prestataire est apaleo GmbH, Dachauerstr. 15 A, 80335 Munich. Le prestataire traite les données de base (par exemple, nom, adresse e-mail, informations sur le séjour) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point f) du RGPD. Nous avons un intérêt légitime à gérer les données relatives à notre établissement et à nos clients afin de proposer nos services.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s'appliquer et qu'il n'y aura plus d'obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l'adresse https://apaleo.com/de/privacy-policy.

3.7.22. Looker

Nous utilisons Looker à des fins d’analyse. Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Irlande. Le prestataire traite aux États-Unis des données d’utilisation (par exemple, les applications consultées, l’intérêt pour les contenus, les heures d’accès) ainsi que des métadonnées et des données de communication (par exemple, les informations relatives aux appareils, les adresses IP).

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays situé en dehors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays situé en dehors de l’EEE) est garantie par les clauses types de protection des données adoptées conformément à la procédure de réexamen prévue à l’article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c), du RGPD), que nous avons convenues avec le fournisseur.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://policies.google.com/privacy?hl=de.

3.7.23. Chekin.io

Nous utilisons Chekin.io pour automatiser les processus d’enregistrement. Le prestataire est Chekin Soluciones Digitales SL, Avenida de Diego Martínez Barrio, 10, 4e étage, Séville, Andalousie 41013, Espagne. Le prestataire traite des données de base (telles que le nom, l’adresse e-mail, l’adresse postale, le numéro de carte d’identité) et des métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point f) du RGPD. Nous avons un intérêt légitime à proposer à nos clients un enregistrement en ligne fluide dans le cadre de nos services.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s'appliquer et qu'il n'y aura plus d'obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l'adresse https://chekin.com/en/generic-privacy-policy-of-accommodations/.

3.7.24. Hevodata

Nous utilisons Hevodata à des fins d’analyse. Le prestataire est Hevo Data, Inc, 1390 Market St, Suite 200, San Francisco, CA 94102, États-Unis. Le prestataire traite des données d’utilisation (par exemple, les applications consultées, l’intérêt pour le contenu, les heures d’accès) et des métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse https://hevodata.com/privacy/.

3.7.25. Siteminder Distribution Limited

Nous utilisons Siteminder Distribution pour gérer les réservations sur nos applications. Le prestataire est SiteMinder Limited (ACN 121 931 744), situé à Bond Store 3, 30 Windmill Street, Millers Point, NSW 2000, Australie. Le prestataire traite des données de base (telles que le nom, l’adresse e-mail, l’adresse postale, le numéro de carte d’identité, les réservations) et des métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point f) du RGPD. Nous avons un intérêt légitime à gérer nos données internes et celles de nos clients afin de fournir nos services.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s'appliquer et qu'il n'y aura plus d'obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l'adresse https://www.siteminder.com/legal/privacy/.

3.7.25. Voucherify

Nous utilisons Voucherify pour proposer et traiter des bons d’achat sur nos applications. Le prestataire est P. Rychlik Spółka Jawna, Porcelanowa 23, 40-246 Katowice, Pologne (« Rspective »). Le prestataire traite des données de contact (par exemple, des adresses e-mail), des métadonnées et des données de communication (par exemple, des informations sur l’appareil, des adresses IP) ainsi que des données de base (par exemple, des noms, des adresses) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, point 1, alinéa f du RGPD. Nous avons un intérêt légitime à fournir à nos clients un bon de réduction pour leurs prochains voyages.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’y aura plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.voucherify.io/legal/privacy-policy-v1-5.

3.7.26. Google Optimize

Afin d’optimiser nos applications, nous utilisons l’outil Google Optimize de la société Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Cet outil, intégré à Google Analytics, traite les données issues de Google Analytics et permet de réaliser des tests simples sur la conception et le contenu des applications. Vous trouverez de plus amples informations à ce sujet dans la section consacrée à Google Analytics de la présente politique de confidentialité.

La base juridique du traitement des données est l’article 6, paragraphe 1, alinéa 1, point a) du RGPD. Le consentement peut être révoqué à tout moment via les coordonnées fournies sur cette page de contact. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé d’être applicable et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse https://policies.google.com/privacy?hl=de.

3.7.27. Google Ads (anciennement AdWords)

Pour la diffusion de publicités, nous utilisons l’outil Google AdWords de la société Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google ») sur la base d’un accord de sous-traitance. Cet outil collecte et transmet au fournisseur de l’outil des cookies contenant des données d’utilisation, notamment les pages consultées, les éléments sur lesquels l’utilisateur a cliqué, des informations sur l’appareil et le navigateur, l’adresse IP, des identifiants client tels que l’adresse e-mail ou le numéro de téléphone, le système d’exploitation, des données relatives aux publicités affichées ainsi que des données provenant de partenaires publicitaires, en particulier des identifiants d’utilisateur pseudonymisés.

La base juridique du traitement des données est l’article 6, paragraphe 1, alinéa 1, point a) du RGPD. Le consentement peut être révoqué à tout moment via les coordonnées fournies sur cette page pour nous contacter. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation. La sécurité des données lors de leur transfert vers des serveurs situés aux États-Unis est garantie, car notre contrat avec le fournisseur comprend les clauses types de protection des données publiées par la Commission européenne (art. 46, al. 2, let. c du RGPD).

Les données seront supprimées lorsque la finalité de leur collecte aura cessé d'être d'actualité et qu'il n'existera plus d'obligation de les conserver. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur à l'adresse https://policies.google.com/privacy?hl=de.

3.7.28. Google Syndication

Nous utilisons Google Syndication à des fins d’analyse. Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Irlande. Le prestataire traite aux États-Unis des données d’utilisation (par exemple, les applications consultées, les centres d’intérêt, les heures d’accès) ainsi que des métadonnées et des données de communication (par exemple, les informations relatives aux appareils, les adresses IP). Cet outil, intégré à Google Analytics, traite les données issues de Google Analytics et permet d’effectuer des tests simples sur la conception et le contenu des applications. Vous trouverez de plus amples informations à ce sujet dans la section consacrée à Google Analytics de la présente Politique de confidentialité.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays situé en dehors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays situé en dehors de l’EEE) est garantie par les clauses types de protection des données adoptées conformément à la procédure de réexamen prévue à l’article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c), du RGPD), que nous avons convenues avec le prestataire.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://policies.google.com/privacy?hl=de.

3.7.29. Google Cloud

Nous utilisons Google Cloud pour le stockage dans le cloud. Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Irlande. Le prestataire traite des données d’utilisation (par exemple, les applications consultées, l’intérêt pour le contenu, les heures d’accès) et des métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP) au sein de l’UE.

Le recours à un prestataire professionnel d’hébergement dans le cloud relève de notre intérêt légitime ; la base juridique du traitement des données décrit ci-dessus est donc l’article 6, paragraphe 1, alinéa 1, point f) du RGPD.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://policies.google.com/privacy?hl=de.

3.7.30. Front App

Nous utilisons Front App pour gérer nos canaux de service client. Le prestataire est FrontApp, Inc, 525 Brannan St 300, San Francisco, Californie, 94107, États-Unis. Le prestataire traite des données de contenu (par exemple, les saisies dans les formulaires en ligne) et des métadonnées/données de communication (par exemple, les informations sur les appareils, les adresses IP) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple via les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données adoptées conformément à la procédure de réexamen prévue à l’article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c), du RGPD), que nous avons convenues avec le prestataire.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://front.com/legal/privacy-notice.

3.7.31. Vonage

Nous utilisons Vonage en tant qu’API de communication, notamment pour les appels téléphoniques. Le prestataire est NewVoiceMedia Limited, 25 Canada Square Level 37, Londres, Angleterre E14 5LQ. Le prestataire traite des métadonnées et des données de communication (par exemple, le numéro de téléphone, les adresses IP le cas échéant) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point f) du RGPD. Nous avons un intérêt légitime à contacter nos clients.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’y aura plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.vonage.com/legal/privacy-policy/?icmp=footer_legalpolicy_privacy.

3.7.32. WhatsApp

Nous utilisons WhatsApp pour communiquer avec nos clients. Le prestataire est WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Le prestataire traite les données de communication (numéro de téléphone, nom, messages) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.whatsapp.com/legal/updates/privacy-policy-eea?lang=en.

3.7.33. Twilio

Nous utilisons Twilio pour communiquer avec nos clients. Le prestataire est Twilio, Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, États-Unis. Le prestataire traite les données de communication (numéro de téléphone, nom, messages) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, point 1, sous a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays situé en dehors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays situé en dehors de l’EEE) est garantie par les clauses types de protection des données adoptées conformément à la procédure de réexamen prévue à l’article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c), du RGPD), que nous avons convenues avec le prestataire.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.twilio.com/legal/privacy. 

3.7.34. Google Meet

Nous utilisons Google Meet pour les appels vidéo. Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Irlande. Le prestataire traite les données d’utilisation (par exemple, les applications consultées, l’intérêt pour le contenu, les heures d’accès) et les métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse https://policies.google.com/privacy?hl=de.

3.7.35. Klaviyo (formulaires web)

Nous utilisons Klaviyo (formulaires web) pour le marketing par e-mail ainsi que pour les quiz et les formulaires. Le prestataire est Klaviyo, Inc., 125 Summer St, Floor 6, Boston, MA 02111, États-Unis. Le prestataire traite les données de contact (par exemple, adresses e-mail, numéros de téléphone) et les métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à créer des formulaires de manière simple.

Le transfert de données à caractère personnel vers un pays situé en dehors de l’EEE s’effectue sur la base juridique des clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c'est-à-dire un pays hors de l'EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d'examen prévue à l'art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n'aura plus lieu d'être et qu'il n'existera plus d'obligation de les conserver. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur à l'adresse https://www.klaviyo.com/privacy/policy.

3.7.36. Mixpanel

Nous utilisons Mixpanel à des fins d’analyse. Le prestataire est Mixpanel, Inc., One Front Street, Floor 28, San Francisco, CA 94111, États-Unis. Le prestataire traite des données de contact (par exemple, adresses e-mail, numéros de téléphone), des métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP) et des données de base (par exemple, noms, adresses) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse https://mixpanel.com/legal/privacy-policy/.

3.7.37. Make

Nous utilisons Make pour l’automatisation et l’envoi de messages sur les applications. Le prestataire est Celonis, Inc., One World Trade Center, 87e étage, New York, NY, 10007, États-Unis. Le prestataire traite des métadonnées et des données de communication (par exemple, informations sur l’appareil, adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point f) du RGPD. Nous avons un intérêt légitime à automatiser les processus et la communication avec nos clients.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé de s’appliquer et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.make.com/en/privacy-notice.

3.7.38. Klaviyo

Nous utilisons Klaviyo à des fins de marketing par e-mail et d’analyse du comportement des utilisateurs. Le prestataire est Klaviyo, Inc., 125 Summer St, Boston, MA 02110, États-Unis. Le prestataire traite des données à caractère personnel telles que les adresses e-mail, les données d’utilisation (par exemple, les taux d’ouverture, le comportement de clic) et les données techniques (par exemple, les adresses IP, les informations sur l’appareil).

La base juridique du traitement est l’article 6, paragraphe 1, alinéa 1, point a) du RGPD. Le traitement repose exclusivement sur le consentement de l’utilisateur. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant via les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

Les données seront supprimées dès que la finalité de leur traitement aura cessé de s’appliquer et qu’aucune obligation légale de conservation n’existera. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse suivante : https://www.klaviyo.com/legal/privacy-policy.

3.7.39. OpenAI

Nous utilisons l’API OpenAI pour aider notre équipe de service client à automatiser certaines tâches, telles que le tri des tickets, la synthèse des demandes des clients, l’analyse automatique de la qualité du service fourni par notre équipe de service client, ainsi que pour aider cette dernière à rédiger les réponses destinées à nos clients. Le prestataire est OpenAI, L.L.C., 3180 18th St 100, San Francisco, CA 94110, États-Unis. Le prestataire traite le nom, l'adresse e-mail et d'autres données à caractère personnel susceptibles d'être pertinentes pour la demande du client. Les données à caractère personnel sont traitées aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à optimiser nos activités d’assistance client afin d’offrir un service plus efficace à nos clients.

Aucun processus de prise de décision automatisé au sens du RGPD n’a lieu. Les données à caractère personnel ne sont pas utilisées à d’autres fins que celles de répondre à la demande du client et d’améliorer les processus internes de service client.

La base juridique du transfert vers un pays situé en dehors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays situé en dehors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://openai.com/policies/privacy-policy.

3.7.40. Anthropic

Nous utilisons Anthropic pour aider notre équipe de service client à automatiser certaines tâches, telles que le tri des tickets, la synthèse des demandes des clients, l’analyse automatique de la qualité du service fourni par notre équipe de service client, ainsi que pour aider cette dernière à rédiger les réponses destinées à nos clients. Le prestataire est Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104-5401, États-Unis. Le prestataire traite le nom, l'adresse e-mail et d'autres données à caractère personnel susceptibles d'être pertinentes pour la demande du client. Les données à caractère personnel sont traitées aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à optimiser nos activités d’assistance client afin d’offrir un service plus efficace à nos clients.

Aucun processus de prise de décision automatisé au sens du RGPD n’a lieu. Les données à caractère personnel ne sont pas utilisées à d’autres fins que celles de répondre à la demande du client et d’améliorer les processus internes de service client.

La base juridique du transfert vers un pays situé en dehors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays situé en dehors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.anthropic.com/legal/privacy.

3.7.41. Sprig

Nous utilisons Sprig pour les enquêtes et les analyses. Le prestataire est Sprig Technologies, Inc., 140 2nd Street, 4e étage, San Francisco, CA 94105, États-Unis. Le prestataire traite des données d’utilisation (par exemple, les pages web consultées, l’intérêt pour le contenu, les heures d’accès) et des métadonnées/données de communication (par exemple, les informations sur l’appareil, les adresses IP) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point a) du RGPD. Le traitement repose sur le consentement. Les personnes concernées peuvent révoquer leur consentement à tout moment en nous contactant, par exemple en utilisant les coordonnées fournies dans notre politique de confidentialité. La révocation n’affecte pas la licéité du traitement effectué jusqu’à la révocation.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types. La sécurité des données transférées vers le pays tiers (c’est-à-dire un pays hors de l’EEE) est garantie par les clauses types de protection des données (art. 46, al. 2, let. c du RGPD) adoptées par la Commission européenne conformément à la procédure d’examen prévue à l’art. 93, al. 2 du RGPD, auxquelles nous avons souscrit avec le prestataire.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://sprig.com/privacy-policy.

3.7.42. ​Nevaya

Nous utilisons Nevaya pour permettre aux clients d’interagir avec les appareils de la chambre et de les contrôler depuis leur smartphone. Le prestataire est Nevaya Ltd., Unit 17 Cirencester Office Park, Tetbury Road, Cirencester, Gloucestershire, GL7 6JJ, Royaume-Uni. Le prestataire traite le nom du client afin d’afficher un message de bienvenue personnalisé sur l’écran du téléviseur. Ces données sont transmises au système de Nevaya lorsque le client entre dans la chambre pour la première fois.

La base juridique de ce traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à fournir un service moderne et pratique qui améliore l’expérience client en proposant le contrôle à distance des appareils de la chambre et un message de bienvenue personnalisé.

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n’aura plus lieu d’être et qu’il n’existera plus d’obligation de les conserver. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://nevaya.co.uk/privacy-policy/.

3.7.43. Cognigy

Nous utilisons Cognigy pour l’automatisation du service client basée sur l’IA et la gestion des chatbots. Le prestataire est Cognigy GmbH, Speditionstraße 1, 40221 Düsseldorf, Allemagne. Le prestataire traite les données de contact, le contenu des communications et les métadonnées/données de communication (par exemple, les informations sur les appareils, les adresses IP) au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à automatiser les tâches d’assistance client afin d’offrir une aide efficace à nos clients.

Les données seront supprimées lorsque la finalité de leur collecte aura cessé d’être d’actualité. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.cognigy.com/privacy-policy.

 

3.7.44. dbt Labs

Nous utilisons dbt Labs pour la transformation des données et l’ingénierie des pipelines d’analyse. Le prestataire est dbt Labs, Inc., 915 Montgomery Ave, Suite 205, Narberth, PA 19072, États-Unis. Le prestataire traite les données d’utilisation ainsi que les métadonnées et les données de communication aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point f) du RGPD. Nous avons un intérêt légitime à gérer et à optimiser notre infrastructure de données interne.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types (art. 46, al. 2, let. c du RGPD).

Les données seront supprimées lorsque la finalité pour laquelle elles ont été collectées n'aura plus lieu d'être. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l'adresse https://www.getdbt.com/legal/privacy-policy/.

 

3.7.45. Hotjar

Nous utilisons Hotjar pour analyser le comportement des utilisateurs sur nos applications (par exemple, cartes thermiques, enregistrements de sessions, sondages de satisfaction). Le prestataire est Hotjar Limited, Dragonara Business Centre, 5e étage, Paceville, St Julian's STJ 3141, Malte. Le prestataire traite les données d'utilisation, les informations relatives aux appareils, l'adresse IP (anonymisée) et les commentaires au sein de l'UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Le traitement repose exclusivement sur le consentement de l’utilisateur. Les personnes concernées peuvent révoquer leur consentement à tout moment.

Les données seront supprimées dès que la finalité de leur traitement ne s'appliquera plus. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l'adresse https://www.hotjar.com/legal/policies/privacy/.

 

3.7.46. Chattermill

Nous utilisons Chattermill pour l’analyse des retours clients et l’analyse des sentiments. Le prestataire est Chattermill Analytics Limited, 68 Hanbury St, Londres E1 5JL, Royaume-Uni. Le prestataire traite les commentaires des clients, les coordonnées et les données d’utilisation au Royaume-Uni / dans l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à évaluer la satisfaction de nos clients afin d’améliorer nos services.

Les données seront supprimées lorsque la finalité de leur collecte ne s'appliquera plus. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l'adresse https://chattermill.com/privacy/.

 

3.7.47 API Detect Language

Nous utilisons l’API Detect Language pour l’identification automatique de la langue des textes dans le cadre des interactions avec nos clients. Le prestataire est Web Cats UAB, Baltupio st. 57, LT-08322 Vilnius, République de Lituanie. Le prestataire traite les extraits de texte transmis au sein de l’UE afin d’identifier la langue utilisée.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à orienter les demandes des clients vers des agents du service client possédant les compétences linguistiques correspondantes.

Les données seront supprimées immédiatement après la fin de la détection de la langue. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l'adresse https://detectlanguage.com/privacy.

 

3.7.48. TalkJS (Klets B.V.)

Nous utilisons TalkJS pour la messagerie intégrée à l’application et l’infrastructure de chat des utilisateurs. Le prestataire est Klets B.V., Bogert 1, 5612 LX Eindhoven, Pays-Bas. Le prestataire traite les données de base (par exemple, les noms), les coordonnées et les données de communication des messages au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point b) du RGPD (exécution du contrat) et l’article 6, paragraphe 1, phrase 1, point f) du RGPD (intérêt légitime à la mise à disposition de canaux de communication numériques en temps réel).

Les données seront supprimées lorsque la finalité de la messagerie aura cessé d’être d’actualité et qu’aucune obligation de conservation n’existera. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l’adresse https://talkjs.com/privacy/.

 

3.7.49. UI Bakery

Nous utilisons UI Bakery pour développer des outils opérationnels internes et des tableaux de bord. Le prestataire est UI Bakery, Inc., 5900 Balcones Drive #23460, Austin, TX 78731, États-Unis. Le prestataire traite des métadonnées, des données de communication et des journaux système opérationnels aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à créer des systèmes de gestion interne efficaces.

La base juridique du transfert vers un pays hors de l’EEE est constituée par les clauses contractuelles types (art. 46, al. 2, let. c du RGPD).

Les données seront supprimées lorsqu’elles ne seront plus nécessaires au fonctionnement des outils internes. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://uibakery.io/privacy-policy.

 

3.7.50. n8n

Nous utilisons n8n pour l’automatisation des flux de travail internes et l’intégration des données. Le prestataire est n8n GmbH, Krausenstraße 9-10, 10117 Berlin, Allemagne. Le prestataire traite des métadonnées, des données de communication et des données opérationnelles au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à automatiser les flux de travail internes de l’entreprise.

Les données seront supprimées lorsque l'exécution de la tâche automatisée sera terminée et que les journaux techniques ne seront plus nécessaires. De plus amples informations sont disponibles dans la politique de confidentialité du fournisseur à l'adresse https://n8n.io/privacy/.

 

3.6.51. Glutz AG

Nous faisons appel à Glutz AG pour les serrures électroniques et les systèmes de contrôle d’accès dans nos établissements. Le prestataire est Glutz AG, Segetzstrasse 13, 4502 Soleure, Suisse. Le prestataire traite les noms des clients et les périodes de validité des réservations nécessaires à la délivrance de clés numériques en Suisse (niveau adéquat de protection des données garanti conformément à l’article 45 du RGPD).

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point b) du RGPD (exécution du contrat) et l’article 6, paragraphe 1, phrase 1, point f) du RGPD (intérêt légitime à la gestion de l’accès numérique).

Les données seront supprimées une fois le séjour terminé et les délais de conservation légaux expirés. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l'adresse https://glutz.com/datenschutz/.

 

3.7.52. Hikvision (HikCentral)

Nous utilisons Hikvision / HikCentral pour la gestion de la sécurité et la vidéosurveillance des zones physiques de l’établissement. Le prestataire est Hikvision Europe B.V., Dirk Storklaan 3, 2132 PX Hoofddorp, Pays-Bas. Le prestataire traite les enregistrements vidéo et les journaux d’accès physique au sein de l’UE.

La base juridique du traitement est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Nous avons un intérêt légitime à assurer la sécurité des locaux, à prévenir la criminalité et à protéger la sécurité et les biens de nos clients.

Les enregistrements vidéo sont automatiquement écrasés et supprimés à l’issue de courts délais de conservation prévus par la loi, sauf s’ils sont nécessaires à l’instruction de réclamations judiciaires. De plus amples informations sont disponibles dans la politique de confidentialité du prestataire à l’adresse https://www.hikvision.com/en/policies/privacy-policy/.

 

3.7.53 Grafana Labs

Nous utilisons Grafana Labs pour la surveillance des performances et la visualisation des métriques. Le prestataire est Grafana Labs Ltd., 165 Broadway, 23e étage, New York, NY 10006, États-Unis. Le prestataire traite les données d’utilisation et les métadonnées techniques et de communication (par exemple, les métriques système, les adresses IP) aux États-Unis.

La base juridique du traitement est l’article 6, paragraphe 1, première phrase, point f) du RGPD. Nous avons un intérêt légitime à garantir la fiabilité de notre infrastructure technique.

La base juridique du transfert vers un pays situé en dehors de l’EEE est constituée par les clauses contractuelles types (art. 46, al. 2, let. c du RGPD).

Les données seront supprimées lorsque la finalité du suivi ne s'appliquera plus. Vous trouverez de plus amples informations dans la politique de confidentialité du fournisseur à l'adresse https://grafana.com/legal/privacy-policy/.

4. Filiales de Numa

Numa Group SE est le responsable du traitement des applications au sens de l’article 4 du RGPD. Lors de la réservation d’un hébergement, Numa Group SE agit en tant que prestataire de services (sous-traitant au sens du RGPD) pour le compte de la société nationale concernée du pays dans lequel se trouve l’hébergement.

Les données à caractère personnel de nos clients collectées au cours du processus de réservation sont donc transmises à la société Numa locale concernée, située dans le pays où se trouve l’hébergement réservé par le client. 

Vous trouverez ici la liste de toutes les filiales Numa concernées. Toutes les filiales ont conclu avec nous un accord de sous-traitance pour l’utilisation de la plateforme de réservation exploitée par Numa Group SE, conformément à l’article 28 du RGPD.

5. Traitement des données sur les réseaux sociaux

Nous sommes présents sur les réseaux sociaux afin d’y présenter notre organisation et nos services. Les exploitants de ces réseaux traitent régulièrement les données de leurs utilisateurs à des fins publicitaires. Ils établissent notamment des profils d’utilisateurs à partir de leur comportement en ligne, qui sont utilisés, par exemple, pour afficher sur les pages des réseaux et ailleurs sur Internet des publicités correspondant aux centres d’intérêt des utilisateurs. À cette fin, les exploitants des réseaux stockent des informations sur le comportement des utilisateurs dans des cookies sur les ordinateurs de ces derniers. En outre, il ne peut être exclu que les exploitants recoupent ces informations avec d’autres données. Les utilisateurs peuvent obtenir de plus amples informations et des instructions sur la manière de s’opposer au traitement par les exploitants de ces sites dans les déclarations de protection des données des exploitants respectifs énumérés ci-dessous. Il est également possible que les exploitants ou leurs serveurs soient situés dans des pays hors de l’UE, de sorte qu’ils y traitent les données. Cela peut entraîner des risques pour les utilisateurs, par exemple parce qu’il est plus difficile de faire valoir leurs droits ou parce que des autorités publiques ont accès aux données.

Si des utilisateurs des réseaux sociaux nous contactent via nos profils, nous traitons les données qui nous sont fournies afin de répondre à leurs demandes. Il s’agit là de notre intérêt légitime ; la base juridique est donc l’article 6, paragraphe 1, phrase 1, point f) du RGPD.

5.1. Facebook

Nous gérons un profil sur Facebook. L’exploitant est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. La politique de confidentialité est disponible ici : https://www.facebook.com/policy.php. Il est possible de s’opposer au traitement des données via les paramètres publicitaires : https://www.facebook.com/settings?tab=ads.
Nous sommes co-responsables du traitement des données des visiteurs de notre profil sur la base d’un accord au sens de l’article 26 du RGPD conclu avec Facebook. Facebook explique en détail quelles données sont traitées à l’adresse suivante : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les personnes concernées peuvent exercer leurs droits tant à notre égard qu’à l’égard de Facebook. Toutefois, conformément à notre accord avec Facebook, nous sommes tenus de transmettre les demandes à Facebook. Les personnes concernées obtiendront donc une réponse plus rapide en contactant directement Facebook.

5.2. Instagram

Nous gérons un profil sur Instagram. L’exploitant est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. La politique de confidentialité est disponible ici : https://help.instagram.com/519522125107875.

5.3. YouTube

Nous gérons un profil sur YouTube. L’exploitant est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. La politique de confidentialité est disponible ici : https://policies.google.com/privacy?hl=de.

5.4. Twitter

Nous disposons d’un profil sur Twitter. L’exploitant est Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, États-Unis. La politique de confidentialité est disponible ici : https://twitter.com/de/privacy. Il est possible de s’opposer au traitement des données notamment via les paramètres publicitaires : https://twitter.com/personalization.

5.5. LinkedIn

Nous disposons d’un profil sur LinkedIn. L'exploitant est LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande. La politique de confidentialité est disponible ici : https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Vous pouvez notamment vous opposer au traitement des données via les paramètres publicitaires : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

5.6. Xing

Nous disposons d’un profil sur Xing. L’exploitant est XING AG, Dammtorstraße 29-32, 20354 Hambourg. La politique de confidentialité est disponible ici : https://privacy.xing.com/de/datenschutzerklaerung.

6. Modifications de la présente politique de confidentialité

Nous nous réservons le droit de modifier la présente politique de confidentialité avec effet pour l'avenir. Une version à jour est toujours disponible ici.

7. Questions et remarques

Si vous avez des questions ou des remarques concernant la présente politique de confidentialité, n’hésitez pas à nous contacter en utilisant les coordonnées indiquées ci-dessus.