Politique de confidentialité Holidu

Introduction et informations générales

Nous vous remercions de l’intérêt que vous portez à notre site web. La protection de vos données personnelles est d’une importance capitale pour nous. Vous trouverez ci-dessous des informations sur le traitement des données collectées lors de votre utilisation de notre site web, ainsi que des informations sur la manière dont nous traitons vos données lorsque vous êtes un client, un client potentiel ou un partenaire commercial. Vos données sont traitées conformément aux dispositions légales en matière de protection des données.

Personne responsable au sens de la RGPD

Holidu GmbH

Riesstraße 24

80992 Munich

service@holidu.com

Coordonnées du délégué à la protection des données

Proliance GmbH / www.proliance.ai

Délégué à la protection des données

Leopoldstrasse 21

80802 Munich

datenschutzbeauftragter@proliance.ai

Lorsque vous contactez le délégué à la protection des données, veuillez indiquer la société à laquelle votre demande se rapporte. Veuillez vous abstenir de joindre à votre demande des informations sensibles, telles qu'une copie d'une carte d'identité.

Définitions

Notre politique de confidentialité se veut simple et compréhensible pour tous. Dans cette politique de confidentialité, les termes officiels du règlement général sur la protection des données (RGPD) sont généralement utilisés. Les définitions officielles sont expliquées dans l'art. 4 RGPD.

Accès et stockage des informations dans les équipements terminaux

En utilisant notre site web, des informations (par exemple, l'adresse IP) peuvent être consultées ou stockées (par exemple, des cookies) dans votre équipement terminal. Cet accès ou ce stockage peut impliquer un traitement ultérieur des données personnelles au sens du RGPD.

Dans les cas où un tel accès aux informations ou un tel stockage d'informations est absolument nécessaire pour la fourniture de nos services sans erreur technique, cela se fait sur la base du § 25 para. 1 phrase 1, para. 2 no. 2 TDDDG.

Dans les cas où un tel processus sert d'autres objectifs (par exemple, la conception de notre site Web en fonction des besoins), il ne sera effectué sur la base de l'article 25 (1) TDDDG qu'avec votre consentement conformément à l'article 6 (1) a RGPD. Le consentement peut être révoqué à tout moment pour l'avenir. Les dispositions de la RGPD et de la loi fédérale sur la protection des données (BDSG) s'appliquent au traitement de vos données personnelles.

Pour plus d'information sur le traitement de vos données personnelles et les bases juridiques pertinentes dans ce contexte, veuillez vous référer aux sections suivantes sur les activités de traitement spécifiques de notre site web.

Hébergement web

Ce site web est hébergé par un fournisseur de services externe (Amazon Web Services). Ce site est hébergé en Irlande. Les données personnelles collectées sur ce site web sont stockées sur les serveurs de l'hébergeur. Elles peuvent inclure, sans s'y limiter, les adresses IP, les demandes de contact, les métadonnées et les données de communication, le trafic du site web et d'autres données générées par ce site web.

Nous collectons les données énumérées afin de pouvoir garantir une connexion sans problème au site web et une prestation de services techniquement sans erreur. Le traitement de ces données est absolument nécessaire pour vous fournir le site web. La base juridique du traitement des données est notre intérêt légitime pour la présentation et la fonctionnalité correctes de notre site web, conformément à l'art. 6 (1) lit. f RGPD.

Nous avons conclu un contrat de sous-traitance des données avec le prestataire externe conformément aux exigences de l'art. 28 RGPD, dans lequel nous obligeons le prestataire externe à protéger les données de nos clients et à ne pas les transmettre à des tiers.

Fichiers journaux du serveur

Lorsque vous accédez à notre site web, il est techniquement nécessaire que des données soient transmises à notre serveur web via votre navigateur internet. Les données suivantes sont enregistrées pendant une connexion continue pour la communication entre votre navigateur Internet et notre serveur Web :

  • Date, heure et durée de la demande
  • Nom du fichier demandé
  • Page à partir de laquelle le fichier a été demandé
  • Statut d'accès
  • Navigateur web et système d'exploitation utilisés
  • (Complet) Adresse IP de l'ordinateur demandeur
  • Volume de données transmises
  • Référent http et méthode http

Nous collectons les données énumérées afin de pouvoir garantir une connexion sans problème au site web et une prestation de services sans erreur technique. Le traitement de ces données est absolument nécessaire pour vous fournir le site web. Les fichiers journaux sont utilisés pour évaluer la sécurité et la stabilité du système ainsi qu'à des fins administratives. La base juridique du traitement des données est notre intérêt légitime pour la protection et la fonctionnalité de notre site web, conformément à l'art. 6 para. 1 lit. f RGPD.

Pour des raisons de sécurité technique, notamment pour se défendre contre les tentatives d'attaques sur notre serveur web, nous conservons ces données pendant une courte période. Après 7 jours au plus tard, les données sont rendues anonymes en raccourcissant l'adresse IP au niveau du domaine, de sorte qu'il n'est plus possible d'établir un lien avec l'utilisateur individuel.

En outre, les données sont traitées de manière anonyme à des fins statistiques, si nécessaire. Ces données ne sont jamais stockées avec d'autres données personnelles de l'utilisateur, comparées à d'autres données ou transmises à des tiers.

Enregistrement

Vous avez la possibilité de créer un compte client sur l’ensemble de nos sites web afin de rechercher et de réserver des hébergements de vacances. Lorsque vous créez un compte client, nous vous permettons une connexion unifiée (Single Sign-On) sur différents sites web de notre entreprise. Vos données de réservation provenant de tous nos sites web sont alors centralisées. Cela a pour objectif de vous offrir une expérience d’utilisation plus confortable, de simplifier la connexion et de vous fournir une vue d’ensemble de toutes les réservations que vous avez effectuées sur nos sites web.

Si vous souhaitez vous enregistrer en tant qu’hôte, vous pouvez le faire via Holidu Hosts GmbH à l’adresse suivante : https://www.holidu.de/host.

Dans le cadre de l’enregistrement standard et de la configuration de l’offre de Holidu GmbH, nous collectons et utilisons les données personnelles suivantes :

  • Nom et prénom ou pseudonyme
  • Adresse e-mail
  • Date et heure de l’enregistrement
  • Mot de passe

Dès que vous effectuez une réservation, des informations relatives à vos réservations et séjours ainsi que, le cas échéant, d’autres données supplémentaires peuvent également être affichées dans votre compte client.

L’enregistrement et la centralisation de vos données de réservation pour le Single Sign-On reposent sur votre consentement conformément à l’article 6, paragraphe 1, point a du RGPD. Vos données sont supprimées dès que vous retirez votre consentement, que le compte utilisateur sur notre site web est supprimé et dans la mesure où aucune obligation légale de conservation ne s’applique. Vous pouvez demander la modification et/ou la suppression de votre compte utilisateur, y compris les données que vous avez fournies, en adressant un message au responsable mentionné en introduction.

Connexion via Facebook, Apple et Google

Si vous souhaitez vous connecter ou vous enregistrer sur notre site web via Facebook ou Google, vous serez redirigé vers le site du fournisseur, où vous pourrez saisir vos données d’utilisateur et ainsi vous connecter. De cette manière, les données personnelles que vous utilisez pour votre compte ainsi que d’autres informations de profil sont associées à notre service.

Nous recevons automatiquement les données personnelles suivantes via Facebook :

  • Votre nom Facebook
  • Votre adresse e-mail enregistrée
  • Votre lieu de résidence et la langue sélectionnée
  • Votre photo de profil

Nous recevons automatiquement les données personnelles suivantes via Google :

  • Adresse e-mail
  • Nom et prénom
  • Votre identifiant Google
  • Votre photo de profil
  • Sexe

Nous utilisons ces données exclusivement pour compléter votre profil utilisateur et, dans la mesure où ces informations sont nécessaires, pour vous identifier. La transmission des données d’enregistrement/de connexion à notre attention s’effectue sur la base de votre consentement conformément à l’article 6, paragraphe 1, point a du RGPD. Le consentement est recueilli dans le cadre de l’utilisation de la connexion via le fournisseur. L’utilisation de cette possibilité d’enregistrement et de connexion est facultative ; vous pouvez à tout moment procéder à un enregistrement directement auprès de nous.

Étant donné que les fournisseurs ont leur siège principal aux États-Unis et qu’un transfert de données personnelles vers les États-Unis peut avoir lieu, des mesures de protection supplémentaires sont nécessaires afin de garantir un niveau de protection conforme au RGPD. À cette fin, nous avons conclu avec le fournisseur des clauses contractuelles types conformément à l’article 46, paragraphe 2, point c du RGPD. Celles-ci obligent le destinataire aux États-Unis à traiter les données conformément au niveau de protection en Europe. Dans les cas où cela ne peut être garanti uniquement par ces extensions contractuelles, nous nous efforçons d’obtenir des garanties et engagements supplémentaires de la part du destinataire aux États-Unis.

Vous trouverez de plus amples informations concernant Google Sign-In et la protection des données chez Google dans la politique de confidentialité du fournisseur : https://business.safety.google/privacy/

Vous trouverez de plus amples informations concernant Facebook Sign-In et la protection des données chez Facebook dans la politique de confidentialité du fournisseur : https://de-de.facebook.com/privacy/policy?_rdr

Traitement des données lors de la réservation d’un hébergement

Si vous réservez un hébergement, nous traitons vos données personnelles afin de gérer votre réservation et d’exécuter le contrat avec vous ainsi qu’avec le fournisseur d’hébergement concerné et, le cas échéant, d’autres intermédiaires. Les données traitées (données de réservation) peuvent notamment inclure les catégories de données suivantes :

  • Nom,
  • Adresse e-mail,
  • Numéro de téléphone,
  • Informations relatives à la réservation (période de réservation, hébergement réservé, etc.)
  • Informations concernant les personnes accompagnantes (par exemple, leur âge)
  • Informations de paiement et coordonnées bancaires

Description du traitement des données et finalité

Nous traitons vos données personnelles (par exemple, nom, coordonnées, détails de la réservation, informations de paiement) afin de gérer la réservation, de communiquer avec vous et avec le fournisseur d’hébergement ainsi que, le cas échéant, d’autres intermédiaires, de traiter les paiements ainsi que, le cas échéant, de gérer les annulations ou les demandes de renseignements.

Base juridique du traitement des données

Le traitement de vos données est effectué aux fins de l’exécution du contrat conformément à l’article 6, paragraphe 1, phrase 1, point b du RGPD (gestion de votre réservation). Dans la mesure où cela est nécessaire et autorisé par la loi, nous traitons vos données au-delà des finalités contractuelles afin de respecter des obligations légales conformément à l’article 6, paragraphe 1, point c du RGPD (par exemple, respect des obligations légales de conservation ou des obligations locales de déclaration sur le lieu de votre hébergement).

En outre, un traitement peut avoir lieu, le cas échéant, afin de préserver nos intérêts légitimes ou ceux de tiers, ainsi que pour la défense et l’exercice de droits en justice conformément à l’article 6, paragraphe 1, point f du RGPD. Le cas échéant, nous vous informerons séparément en indiquant l’intérêt légitime, dans la mesure où cela est requis par la loi.

Destinataires

Vos données sont transmises aux destinataires suivants :

  • Le fournisseur d’hébergement auprès duquel vous avez effectué votre réservation (pour l’exécution du contrat) ainsi que d’autres intermédiaires, dans la mesure où ils sont nécessaires au traitement de la réservation (par exemple, des agences représentant plusieurs fournisseurs/hôtes)
  • Les prestataires de services de paiement (pour le traitement des paiements)
  • Le cas échéant, des prestataires de services informatiques ou des sous-traitants qui nous assistent dans la mise à disposition technique du portail, comme décrit dans la présente politique de confidentialité
  • Le cas échéant, d’autres destinataires, dans la mesure où cela est nécessaire pour l’exécution d’obligations contractuelles ou légales

Les fournisseurs d’hébergement traitent vos données sous leur propre responsabilité afin d’exécuter le contrat de location existant entre vous et l’hébergement. Dans ce cadre, les fournisseurs peuvent continuer à traiter vos données, par exemple pour organiser/préparer votre arrivée et votre départ. Afin de fournir des services supplémentaires ou de respecter les réglementations locales, les fournisseurs d’hébergement peuvent, le cas échéant, vous demander des informations supplémentaires. Veuillez consulter la politique de confidentialité du fournisseur d’hébergement afin de vous informer sur le traitement de vos données.

Si le fournisseur de votre hébergement change entre le moment de la réservation et le début du voyage, nous transmettrons vos données de réservation au nouveau fournisseur d’hébergement.

Traitement des données dans des pays tiers

Un transfert de vos données vers des pays tiers en dehors de l’UE/de l’EEE n’a en principe pas lieu, sauf si cela est nécessaire à l’exécution du contrat ou si vous avez donné votre consentement exprès (par exemple, si l’hébergement réservé est situé dans un pays tiers).

En cas de transfert vers des pays tiers, nous veillons à garantir un niveau de protection adéquat des données, par exemple au moyen de clauses contractuelles types de l’UE ou d’une décision d’adéquation de la Commission européenne.

Durée de conservation

Nous conservons vos données personnelles pendant la durée de l’exécution du contrat et au-delà conformément aux délais légaux de conservation. À l’expiration de ces délais, vos données sont supprimées, sauf si un traitement ultérieur est nécessaire à d’autres fins mentionnées dans la présente déclaration.

Enregistrement numérique – Chekin.io

Sur notre plateforme de réservation, nous intégrons le service « Chekin.io » de Chekin S.L., Calle de la Innovación 3, 41020 Séville, Espagne. Chekin.io est une plateforme numérique destinée à l’enregistrement automatisé des clients et à la gestion des obligations de déclaration pour les établissements d’hébergement. Si vous réservez un hébergement Holidu (Holidu Homes) via notre plateforme de réservation ou l’un de nos portails partenaires, vous pouvez effectuer votre enregistrement numérique dans votre hébergement à l’aide de ce prestataire de services.

Description du traitement des données et finalité

Dans le cadre de l’utilisation de Chekin.io, des données personnelles des clients (par exemple, nom, coordonnées, données d’identité, données de séjour) sont traitées. La finalité du traitement des données est l’enregistrement numérique, la gestion et la transmission des données des clients afin de traiter votre réservation, ainsi que le respect des obligations légales de déclaration auprès des autorités, ainsi que l’optimisation des processus administratifs internes dans l’établissement d’hébergement.

Base juridique du traitement des données

Le traitement est effectué aux fins de l’exécution du contrat conformément à l’article 6, paragraphe 1, point b du RGPD ainsi que pour le respect des obligations légales (article 6, paragraphe 1, phrase 1, point c du RGPD), notamment en lien avec les obligations de déclaration prévues par la législation nationale applicable.

Destinataires

Le destinataire des données est Chekin S.L. en tant que sous-traitant. En tant que sous-traitant au sens de l’article 28 du RGPD, Chekin est tenu de traiter vos données exclusivement et strictement selon les instructions qui lui sont données et non à des fins propres. Selon les obligations légales, les données peuvent être transmises aux autorités compétentes (par exemple, la police, les autorités d’enregistrement).

De plus amples informations sur le traitement des données personnelles par Chekin.io sont disponibles à l’adresse suivante : https://chekin.com/de/privacy-policy/

Traitement des données dans des pays tiers

Le traitement est en principe effectué au sein de l’Union européenne (UE). Si, dans des cas particuliers, un transfert vers un pays tiers a néanmoins lieu, celui-ci s’effectue uniquement dans le respect des exigences légales, notamment par la conclusion de clauses contractuelles types ou sur la base d’une décision d’adéquation de la Commission européenne.

Durée de conservation

Les données sont conservées pendant la durée des obligations légales de conservation, puis supprimées, sauf s’il existe d’autres obligations légales de conservation ou de preuve. Une conservation au-delà n’a lieu que si cela est nécessaire pour satisfaire à d’autres obligations contractuelles ou légales.

Zendesk pour répondre aux questions des clients

Si vous nous envoyez une demande via le site Web ou par courriel, nous utilisons le système de billetterie " Zendesk " pour traiter ces demandes, un service fourni par Zendesk Inc, 989 Market Street 300, San Francisco, CA 94102.

Les données que vous avez initialement fournies dans votre demande seront enregistrées dans Zendesk. Il s'agit au minimum de votre nom et prénom, de votre adresse électronique et/ou de votre numéro de téléphone. Si vous nous avez également fourni votre adresse et d'autres données personnelles dans le cadre de votre demande, celles-ci seront également traitées dans le système de billetterie. La base juridique du traitement de vos données dans Zendesk est l'art. 6 para. 1 lit. f) RGPD, notre intérêt légitime dans le traitement efficace des demandes des clients.

En principe, vos données personnelles sont traitées dans l'UE, mais comme Zendesk est un fournisseur dont le siège social est aux États-Unis, un transfert de données personnelles vers les États-Unis ne peut pas être exclu. Par conséquent, des mécanismes de protection supplémentaires sont nécessaires pour garantir le niveau de protection des données du RGPD. Pour s'en assurer, nous avons convenu avec le prestataire des clauses types de protection des données conformément à l'art. 46 (2) lit. c RGPD. Celles-ci obligent le destinataire des données aux États-Unis à traiter les données conformément au niveau de protection en Europe. Dans les cas où cela ne peut pas être garanti même par cette extension contractuelle, nous nous efforçons d'obtenir des réglementations et des engagements supplémentaires de la part du destinataire aux États-Unis.

Pour plus d'informations sur le traitement des données par Zendesk, veuillez consulter la politique de confidentialité de Zendesk à l'adresse suivante : https://www.zendesk.fr/company/agreements-and-terms/privacy-notice/.

Communication via chat

Afin de répondre efficacement aux demandes des clients, nous mettons à disposition de nos utilisateurs sur notre site web et dans l’application une fonction de chat basée sur l’intelligence artificielle (IA). L’intelligence artificielle (IA) répond automatiquement aux demandes simples. En cas de demandes plus complexes ou sur demande, un collaborateur du service client intervient. Dans le cadre de la communication via le chat, vos données de compte sont traitées (uniquement pour les utilisateurs enregistrés), ainsi que les données personnelles que vous communiquez dans vos messages. Si vous n’êtes pas enregistré ou connecté, vous pouvez également utiliser le chat de manière anonyme (à condition de ne pas indiquer de données personnelles dans vos messages).

En principe, nous répondons à votre demande directement via l’outil de chat. Vous pouvez toutefois, de manière facultative, indiquer votre adresse e-mail et/ou votre numéro de téléphone afin que votre demande puisse être traitée par ces moyens.

La base juridique du traitement des données est notre intérêt légitime à répondre efficacement aux demandes initiées par l’utilisateur, conformément à l’article 6, paragraphe 1, point f du RGPD. Si la demande ou les messages concernent l’exécution d’un contrat ou la mise en œuvre de mesures précontractuelles, la base juridique du traitement est l’article 6, paragraphe 1, point b du RGPD.

Si vous réservez un hébergement via Holidu, vous pouvez, grâce à notre fonction de chat, entrer directement en contact avec l’hôte et le service client Holidu et échanger au sujet de votre réservation. Vos messages de chat sont alors partagés avec l’hôte. Vous pouvez consulter l’historique des conversations à tout moment dans la section de messagerie. Dans le cadre du chat, des données personnelles peuvent être traitées, notamment :

  • Données de contact et de réservation (par ex. nom, coordonnées, hébergement réservé, dates de voyage)
  • Données de contenu : messages texte que vous saisissez dans le chat, y compris toutes les informations personnelles qu’ils contiennent (par ex. informations relatives à l’arrivée et au départ, demandes, réclamations, etc.)
  • Métadonnées : date et heure du message, historique du chat, association à votre compte utilisateur
  • Données techniques : adresse IP, informations relatives à l’appareil et au navigateur

Nous vous prions de ne pas partager de contenus sensibles via le chat (par ex. données de santé, photos de documents d’identité, etc.). Si vous ne souhaitez pas utiliser le chat, vous pouvez à tout moment contacter votre hôte via les coordonnées transmises dans la confirmation de réservation (par ex. par téléphone ou par e-mail).

La base juridique du traitement des données est l’exécution de notre contrat conformément à l’article 6, paragraphe 1, point b du RGPD (réponse à vos demandes et facilitation de la communication entre vous et votre hôte). Si votre demande exprimée dans le chat ne concerne pas notre contrat, la base juridique est notre intérêt légitime à une communication centralisée et efficace entre Holidu, le client et l’hôte, conformément à l’article 6, paragraphe 1, point f du RGPD.

Le contenu des chats peut également être utilisé afin d’améliorer en continu la qualité des réponses automatisées. Si une demande est transmise par vos soins à un agent humain ou si un problème est identifié dans l’historique du chat, notre équipe du service client pourra consulter les conversations concernées entre vous, l’hôte et l’assistant IA. Cette consultation a pour objectif, d’une part, de traiter et de résoudre la demande concrète et, d’autre part, d’analyser les conversations afin d’améliorer les instructions (prompts) de l’assistant IA. La base juridique de ce traitement est notre intérêt légitime à améliorer nos services et notre service client conformément à l’article 6, paragraphe 1, point f du RGPD.

Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées, c’est-à-dire lorsque la demande a été définitivement traitée. Les historiques de chat liés à votre réservation sont conservés pendant la durée de la relation commerciale puis jusqu’à l’expiration des obligations légales de conservation. Les contenus de chat utilisés pour l’entraînement de l’IA sont conservés aussi longtemps que nécessaire à l’amélioration du modèle d’IA. Dans la mesure du possible, ils sont conservés sous forme anonymisée.

Service clientèle via WhatsApp Business

Nous utilisons WhatsApp Business, un service fourni par WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, à des fins de communication.

Vous pouvez nous contacter, par exemple, via un bouton sur le site web. Ce faisant, vos données de contact sous la forme de votre numéro de téléphone seront traitées, ainsi que des métadonnées de communication (par exemple, des informations sur l'appareil, des adresses IP).

Nous tenons à souligner que le contenu de la communication (c'est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages ne peut pas être visualisé, même pas par WhatsApp Ireland Limited elle-même. Vous devez toujours utiliser une version à jour de Messenger avec le cryptage activé pour vous assurer que le contenu des messages est crypté.

Cependant, nous tenons également à souligner que, bien que les fournisseurs de messagerie ne puissent pas visualiser le contenu, ils peuvent savoir que vous communiquez avec nous et quand, ainsi que des informations techniques sur l'appareil utilisé et, selon les paramètres de votre appareil, des informations de localisation (appelées métadonnées) sont traitées.

Si nous vous demandons la permission avant de communiquer avec vous via Messenger, la base juridique de notre traitement de vos données est le consentement conformément à l'art. 6 para. 1 p. 1 lit. a. RGPD. Sinon, si nous ne vous demandons pas la permission et que vous nous contactez, par exemple, de votre propre chef, nous utilisons WhatsApp en relation avec nos partenaires contractuels et dans le cadre de l'initiation d'un contrat en tant que mesure contractuelle conformément à l'Art. 6 para. 1 p. 1 lit. b. RGPD et dans le cas d'autres parties intéressées sur la base de nos intérêts légitimes conformément à l'Art. 6 para. 1 p. 1 lit. f. RGPD, à une communication rapide et efficace.

Nous avons conclu un contrat de sous-traitance des données avec le prestataire de service dans lequel nous l'obligeons à protéger les données de nos clients et à ne pas les transmettre à des tiers.

Étant donné qu'un transfert de données personnelles vers les États-Unis a lieu, des mécanismes de protection supplémentaires sont nécessaires pour garantir le niveau de protection des données du RGPD. Pour s'en assurer, nous avons convenu de clauses types de protection des données avec le fournisseur, conformément à l'art. 46 (2) lit. c RGPD. Celles-ci obligent le destinataire des données aux États-Unis à traiter les données conformément au niveau de protection en Europe. Dans les cas où cela ne peut être garanti même par cette extension contractuelle, nous nous efforçons d'obtenir du destinataire des réglementations et des engagements supplémentaires.

Les conditions d'utilisation de WhatsApp et les informations sur la protection des données sont accessibles via les liens suivants :

Vous pouvez révoquer tout consentement donné et vous opposer à la communication avec nous et WhatsApp à tout moment. Dans ce cas, nous supprimons les messages conformément à nos directives générales de suppression (c'est-à-dire, par exemple, comme décrit ci-dessus, après la fin des relations contractuelles dans le cadre des exigences d'archivage, etc.) et autrement dès que nous pouvons supposer que nous avons répondu aux informations que vous avez éventuellement fournies, si aucune référence à une conversation précédente n'est à prévoir et que la suppression n'entre pas en conflit avec les obligations légales de conservation.

Enfin, nous tenons à souligner que nous nous réservons le droit de ne pas répondre aux demandes via WhatsApp pour des raisons de sécurité. C'est le cas si, par exemple, des informations contractuelles internes nécessitent une confidentialité particulière ou si une réponse via WhatsApp ne répond pas aux exigences formelles. Dans ces cas, nous vous renverrons à des canaux de communication plus adéquats.

 

Envoi de candidatures

Si vous nous adressez votre candidature via notre page "Carrières" ou par courrier électronique, nous recueillons des données à caractère personnel. Il s'agit notamment de vos coordonnées (telles que, nom et prénom, numéro de téléphone et l'adresse électronique de l'utilisateur) ainsi que d'autres données que vous fournissez sur votre parcours (par exemple, curriculum vitae, qualifications, diplômes et expérience professionnelle) et sur vous-même (par exemple, votre lettre de motivation, vos intérêts personnels). Ces données peuvent également inclure des catégories spéciales de données à caractère personnel (par exemple, des informations sur un handicap grave).

En règle générale, vos données personnelles seront collectées directement auprès de vous dans le cadre du processus de candidature et cryptées lors de la transmission électronique. La principale base juridique de cette procédure est l'article 26, paragraphe 1, de la loi fédérale allemande sur la protection des données (BDSG – base juridique du droit allemand applicable à Holidu GmbH en tant qu’employeur). En outre, le consentement conformément à l'art. 6 Para. 1 lit. a RGPD en liaison avec l'article 26, paragraphe 2 BDSG peut être utilisé comme dispositif d'autorisation de protection des données. Si le traitement de vos données est basé sur le consentement, vous avez le droit de révoquer votre consentement à tout moment avec effet pour l'avenir.

Au sein de notre entreprise, seules les personnes et les services (par exemple les ressources humaines) qui en ont absolument besoin pour mener à bien la procédure de candidature ou pour remplir nos obligations légales ont accès à vos données personnelles. Le cas échéant, vos candidatures seront transmises aux responsables concernés pour examen. En aucun cas, vos données personnelles ne seront transmises à des tiers sans autorisation.

Nous utilisons le processeur de commande "Personio" de Personio GmbH & Co. KG, Rundfunkplatz 4, 80335 Munich, pour consulter et traiter les demandes. Nous avons conclu un accord de traitement des données avec cette société conformément à l'art. 28 RGPD afin que la sécurité de vos données personnelles soit garantie.

Vos données relatives à une candidature pour une offre d'emploi spécifique seront stockées et traitées par nous ou dans la plateforme Personio pendant le processus de candidature en cours. Une fois le processus de candidature terminé (par exemple, sous la forme d'une acceptation ou d'un refus), le processus de candidature, y compris toutes les données personnelles, est supprimé du système au plus tard six mois après la fin du processus de candidature. Les données des candidats sélectionnés seront conservées en toute sécurité pendant une durée maximale de deux ans, à condition que les candidats aient donné leur consentement à cet égard conformément à l'art. 6 para. 1 p. 1 lit. a RGPD en conjonction avec § 26 para. 2 BDSG. Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir. Un e-mail informel aux coordonnées de la personne responsable indiquée ci-dessus suffit à cet effet. En cas d'acceptation, vos documents de candidature seront transférés dans le dossier du personnel.

 

Rédaction d'avis

Sur notre site web, vous avez la possibilité de laisser des commentaires sur les maisons de vacances proposées. Pour cela, nous avons besoin de votre nom ou d'un pseudonyme et de votre adresse e-mail (qui ne sera pas publiée). En outre, votre adresse IP et l'heure de la publication seront enregistrées et conservées pendant 7 jours au maximum. Ce stockage de l'adresse IP et de l'adresse électronique est effectué pour des raisons de sécurité et au cas où la personne concernée violerait les droits de tiers ou publierait des contenus illégaux par le biais d'un commentaire soumis.

Les commentaires peuvent être soumis de manière à ce qu'il ne soit pas possible pour les autres utilisateurs du site de vous identifier. C'est à vous de décider si vous souhaitez fournir des informations personnelles en plus des informations obligatoires. Veuillez noter que lors du choix de votre pseudonyme, ainsi que dans les champs de texte libre et lors du téléchargement de photos, il est également possible de fournir des informations permettant de vous identifier personnellement. Nous vous recommandons de rédiger votre texte d'évaluation sans fournir de données personnelles et de concevoir des photos en conséquence. Nous nous réservons le droit de ne pas publier ou d'anonymiser (partiellement) les commentaires qui contiennent des données personnelles.

Si l'examen contient des données personnelles, le traitement est basé sur votre consentement (art. 6 para. 1 lit. a RGPD). Vous pouvez révoquer votre consentement à tout moment. À cette fin, une communication informelle par e-mail à notre intention est suffisante. La légalité des traitements de données déjà effectués n'est pas affectée par la révocation. En cas de révocation de votre consentement, nous supprimerons ou anonymiserons la révision.

Lorsque vous envoyez votre avis, nous pouvons l'attribuer à une réservation spécifique et donc également à vos autres données client. Cependant, cela n'est visible que pour nous. Le stockage d'informations supplémentaires (adresse IP) est fondé sur notre intérêt légitime conformément à l'art. 6 para. 1 lit. f RGPD dans la possibilité d'attribuer les commentaires aux auteurs. Nous nous réservons le droit de supprimer les commentaires s'ils sont objectés par des tiers comme étant illégaux. Les adresses IP et les adresses e-mail collectées sont supprimées après 7 jours.

Newsletter et messages transactionnels (Sendgrid)

Pour l'envoi de la newsletter, nous utilisons, dans le cadre d'un abonnement, la procédure dite de double opt-in. Cela signifie que nous ne vous enverrons notre newsletter par e-mail que lorsque vous aurez expressément confirmé que vous consentez à la réception de newsletters. À cette fin, vous recevrez dans un premier temps un e-mail contenant un lien vous permettant de confirmer que, en tant que titulaire de l'adresse e-mail concernée, vous souhaitez recevoir des newsletters à l'avenir. Par cette confirmation, vous nous donnez votre consentement conformément à l'article 6, paragraphe 1, point a du RGPD pour que nous puissions utiliser vos données personnelles aux fins de l'envoi de la newsletter souhaitée.

Lors de l'inscription à la newsletter, nous enregistrons, outre l'adresse e-mail nécessaire à l'envoi, l'adresse IP à partir de laquelle vous vous êtes inscrit à la newsletter ainsi que la date et l'heure de l'inscription et de la confirmation, afin de pouvoir retracer un éventuel abus ultérieurement. La base juridique en est notre intérêt légitime conformément à l'article 6, paragraphe 1, point f du RGPD.

Vous pouvez vous désabonner de la newsletter à tout moment via le lien inclus dans chaque newsletter ou en envoyant un e-mail au responsable mentionné ci-dessus. Après la désinscription, votre adresse e-mail est immédiatement supprimée de notre liste de diffusion de la newsletter, sauf si vous avez expressément consenti à une utilisation continue des données collectées ou si le traitement ultérieur est autrement autorisé par la loi.

En plus de la newsletter, vous recevez ce que l'on appelle des messages transactionnels et des notifications push. Il s'agit d'informations relatives aux réservations, aux paiements et aux check-ins, nécessaires à la communication dans le cadre de la relation contractuelle. La base juridique pour l'envoi de ce type de messages est l'article 6, paragraphe 1, point b du RGPD, à savoir l'exécution du contrat entre vous, Holidu GmbH et les hôtes.

L'envoi de nos newsletters par e-mail et des messages transactionnels est effectué par un prestataire de services techniques (Sendgrid), auquel nous transmettons vos données.

Les messages transactionnels et les notifications push mentionnés ci-dessus sont envoyés via Sendgrid dans le cadre de votre relation contractuelle. Si nécessaire, des informations relatives à votre interaction avec le site web de Holidu sont également traitées à cette fin.

En outre, si vous y avez consenti, les newsletters font l'objet d'une analyse statistique. À cette fin, les e-mails envoyés contiennent ce que l'on appelle des web beacons ou des pixels de suivi. Il est ainsi possible de déterminer si un message de la newsletter a été ouvert et quels liens ont éventuellement été cliqués. À l'aide du suivi des conversions (conversion tracking), il est également possible d'analyser si une action prédéfinie a été réalisée après avoir cliqué sur un lien dans la newsletter. En outre, des informations techniques sont collectées (par exemple, moment de l'accès, adresse IP, type de navigateur et système d'exploitation). Les données sont associées à vos autres données personnelles, c'est-à-dire l'adresse e-mail. Ces données servent à l'analyse statistique des campagnes de newsletters et au retargeting du destinataire. Les résultats de ces analyses peuvent être utilisés afin de mieux adapter les futures newsletters aux intérêts des destinataires. Si vous souhaitez retirer votre consentement à l'analyse des données à des fins statistiques, vous devez vous désabonner de la newsletter.

Nous avons conclu un contrat de traitement des données avec notre prestataire de services de messagerie électronique, dans lequel nous l'engageons à protéger les données de nos clients.

Prestataire de services : Sendgrid (de Twilio)

Adresse : SendGrid, Inc., 1801 California Street, Suite 500, Denver, CO 80202, États-Unis

Politique de confidentialité : https://www.twilio.com/en-us/legal/privacy

Transfert vers des pays tiers : Sendgrid Inc. est certifiée au titre du EU-U.S. Data Privacy Framework et s'engage ainsi à respecter des normes adéquates de protection des données, ce qui peut être consulté via le lien suivant : https://www.dataprivacyframework.gov/s/participant-search.

Contact téléphonique – AirCall

Nous utilisons le logiciel « AirCall » (Aircall SAS, 11-15 rue Saint Georges, 75009 Paris) aux fins de la communication téléphonique. Aircall est une solution de téléphonie basée sur le cloud, utilisée notamment pour la gestion et la réalisation d’appels téléphoniques ainsi que pour l’intégration avec d’autres systèmes de communication et de CRM.

Dans le cadre de l’utilisation d’Aircall, les données personnelles suivantes sont traitées :

  • Numéros de téléphone, noms et autres coordonnées des interlocuteurs
  • Historique des appels, horaires des appels, données de connexion
  • Le cas échéant, enregistrements des appels (si activés et légalement autorisés)
  • Données techniques d’utilisation (par exemple, adresse IP, informations sur l’appareil)

La finalité du traitement des données est la gestion efficace et la documentation de la communication téléphonique avec les clients, les prospects et les partenaires commerciaux, ainsi que l’amélioration des processus de service et l’intégration dans les systèmes de CRM et de support existants.

Le traitement est effectué sur la base de l’article 6, paragraphe 1, phrase 1, point b du RGPD (exécution du contrat ou mise en œuvre de mesures précontractuelles), dans la mesure où la communication sert à initier ou à exécuter une relation contractuelle. Dans la mesure où un consentement est nécessaire (par exemple pour les enregistrements d’appels), le traitement est effectué sur la base de votre consentement conformément à l’article 6, paragraphe 1, phrase 1, point a du RGPD. Le consentement peut être retiré à tout moment avec effet pour l’avenir. Par ailleurs, le traitement est effectué sur la base de l’article 6, paragraphe 1, phrase 1, point f du RGPD (intérêt légitime), notamment pour répondre aux demandes téléphoniques générales qui ne relèvent pas des cas mentionnés ci-dessus ainsi que, le cas échéant, pour la défense et l’exercice de droits en justice. Le cas échéant, nous vous informerons séparément en indiquant l’intérêt légitime, dans la mesure où la loi l’exige.

Nous avons conclu avec le prestataire de services un contrat de traitement des données, dans lequel nous l’obligeons à protéger les données de nos clients et à ne pas les transmettre à des tiers. Aircall peut recourir à des sous-traitants situés en dehors de l’UE/EEE pour la fourniture de ses services, notamment aux États-Unis. Pour les transferts de données vers des pays tiers, Aircall est tenu de mettre en place des garanties appropriées conformément aux articles 44 et suivants du RGPD, notamment par la conclusion de clauses contractuelles types de l’UE et, le cas échéant, des mesures de protection supplémentaires. La société américaine Aircall, Inc. est certifiée au titre du EU-U.S. Data Privacy Framework.

Les données personnelles sont en principe conservées uniquement pendant la durée nécessaire à la réalisation des finalités mentionnées. Les données d’appel et de connexion sont supprimées par Aircall à l’expiration des délais contractuellement convenus, sauf si des obligations légales de conservation plus longues s’appliquent. Les enregistrements d’appels sont conservés uniquement pendant la durée nécessaire à la finalité respective et sous réserve de l’existence d’un consentement.

Pour plus d’informations sur la protection des données chez AirCall, veuillez consulter https://aircall.io/privacy-faqs/ ainsi que https://aircall.io/privacy/

Organisation de jeux-concours

Nous organisons occasionnellement des jeux-concours et des campagnes auxquels les clients et les personnes intéressées peuvent participer. Dans le cadre de la participation à un jeu-concours ou à une campagne, nous traitons les données que vous avez fournies dans le formulaire d’inscription ou dans l’e-mail. Il peut s’agir notamment des données suivantes : adresse e-mail, prénom et nom, adresse, données de contenu (par exemple textes saisis, photos, vidéos). Vos données ne sont pas transmises à des tiers, sauf si cette transmission est nécessaire à la réalisation du jeu-concours ou à l’envoi du lot.

Le traitement de vos données personnelles est effectué dans le but de gérer le jeu-concours ou la campagne, en particulier pour déterminer et informer les gagnants. Aux fins d’envoi et de livraison des lots, nous pouvons collecter et traiter ultérieurement des données supplémentaires (par exemple votre adresse postale).

Le traitement des données est effectué pour l’exécution du contrat relatif au jeu-concours conformément à l’art. 6, paragraphe 1, point b du RGPD.

Si les gagnants sont publiés dans le cadre du jeu-concours, nous attirons votre attention sur le fait que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s’y opposer à tout moment.

Les données traitées sont supprimées après la fin ou l’expiration du jeu-concours ou de la campagne et après l’envoi des lots. En règle générale, les données sont supprimées dans un délai de 7 jours après la participation. Si, lors de votre inscription au jeu-concours, vous avez consenti à la réception d’informations publicitaires, le traitement ultérieur des données et informations couvertes par ce consentement est effectué conformément aux dispositions légales – en règle générale jusqu’au retrait de votre consentement.

Traitement des photos et vidéos lors d’événements

Dans le cadre de nos événements, nous réalisons régulièrement des prises de photos et, le cas échéant, des enregistrements vidéo sur lesquels les participants peuvent être identifiables en tout ou en partie. La base juridique du traitement de ces enregistrements est l’art. 6, paragraphe 1, point f du RGPD. L’intérêt légitime de Holidu GmbH réside dans la documentation de l’événement ainsi que dans la communication externe et interne et les activités de relations publiques.

Cela peut notamment inclure la publication des enregistrements sur les canaux suivants:

  • le site web de Holidu GmbH,
  • les canaux de réseaux sociaux de Holidu GmbH (Instagram, LinkedIn),
  • ainsi que dans la newsletter ou dans d’autres publications de Holidu GmbH.

Les enregistrements sont utilisés exclusivement aux fins mentionnées ci-dessus.

Si des participants ne souhaitent pas être photographiés ou que leurs images soient publiées, ils peuvent le signaler à tout moment sur place au photographe ou à la photographe ou aux responsables de l’événement.

Les enregistrements sont supprimés dès qu’ils ne sont plus nécessaires aux fins mentionnées ou lorsqu’une opposition légitime est formulée conformément à l’art. 21 du RGPD. Vous trouverez de plus amples informations sur l’exercice de vos droits en tant que personne concernée dans la section « Vos droits ».

Cookies

Notre site web utilise des "cookies". Les cookies sont de petits fichiers texte qui sont stockés soit temporairement pour la durée d'une session (cookies de session), soit de manière permanente (cookies permanents) sur votre appareil terminal. Les cookies de session sont automatiquement supprimés à la fin de votre visite. Les cookies permanents restent stockés sur votre dispositif terminal jusqu'à ce que vous les supprimiez vous-même ou qu'ils soient automatiquement supprimés par votre navigateur web.

Les cookies ont diverses fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctions du site web ne fonctionneraient pas sans eux (par exemple, la fonction panier d'achat ou les paramètres linguistiques). D'autres cookies sont utilisés pour évaluer le comportement des utilisateurs ou pour afficher de la publicité.

Le traitement des données par l'utilisation de cookies absolument nécessaires est fondé sur un intérêt légitime conformément à l'art. 6 (1) lit. f RGPD dans la fourniture de nos services sans erreur technique. Pour plus de détails sur les finalités du traitement et les intérêts légitimes, veuillez vous référer aux explications sur le traitement spécifique des données.

Le traitement des données personnelles par l'utilisation d'autres cookies est basé sur le consentement conformément à l'art. 6 para. 1 lit. a RGPD. Le consentement peut être révoqué à tout moment pour l'avenir. Dans la mesure où ces cookies sont utilisés à des fins d'analyse et d'optimisation, nous vous en informerons séparément dans le cadre de la présente déclaration de protection des données et obtiendrons votre consentement conformément à l'art. 6 para. 1 lit. a RGPD.

Des informations détaillées sur les cookies utilisés sur notre site web sont disponibles dans notre bandeau de cookies lors de votre visite sur notre site.

Vous pouvez configurer votre navigateur pour:

  • être informé de la mise en place de cookies
  • Autoriser les cookies uniquement dans des cas individuels
  • Exclure l'acceptation des cookies pour certains cas ou en général
  • Activez la suppression automatique des cookies à la fermeture du navigateur.

Les paramètres des cookies peuvent être gérés sous les liens suivants pour les navigateurs respectifs :

Vous pouvez également gérer individuellement les cookies de nombreuses entreprises et fonctions utilisées pour la publicité. Pour ce faire, utilisez les outils d'utilisation correspondants, disponibles sur https://www.aboutads.info/choices/ ou http://www.youronlinechoices.com/uk/your-ad-choices.

La plupart des navigateurs offrent également une fonction dite "do-not-track". Lorsque cette fonction est activée, le navigateur concerné indique aux réseaux publicitaires, aux sites web et aux applications que vous ne souhaitez pas être "suivi" à des fins de publicité comportementale et autres.

Pour obtenir des informations et des instructions sur la façon de modifier cette fonction, selon le fournisseur de votre navigateur, consultez les liens ci-dessous :

En outre, vous pouvez empêcher le chargement de ce que l'on appelle les scripts par défaut. "NoScript" permet d'exécuter les JavaScripts, Java et autres plug-ins uniquement sur les domaines de confiance de votre choix. Vous pouvez obtenir des informations et des instructions sur la manière de modifier cette fonction auprès du fournisseur de votre navigateur (par exemple, pour Mozilla Firefox, à l'adresse : https://addons.mozilla.org/fr/firefox/addon/noscript/).

Veuillez noter que si vous désactivez les cookies, la fonctionnalité de notre site web peut être limitée.

Modifier les paramètres des cookies

Vous pouvez adapter vos paramètres de cookies à tout moment. Pour ce faire, visitez à nouveau notre site web et ouvrez les paramètres des cookies via la bannière de cookies.

Customer.io

Nous utilisons le service Customer.io, fourni par Peaberry Software Inc. (Customer.io), dont le siège est situé aux États-Unis. Customer.io sert à la gestion, à l’automatisation et à l’analyse des e-mails, des notifications in-app et push, ainsi qu’à l’optimisation de notre communication marketing et de nos mesures publicitaires.

Dans la mesure où vous nous avez donné votre consentement conformément à l’art. 6, paragraphe 1, point a) du RGPD, nous traitons les données personnelles suivantes :

  • Nom et prénom
  • Adresse e-mail
  • Numéro d’identification de l’appareil et du navigateur, adresse IP, adresse MAC et, le cas échéant, d’autres identifiants, ainsi que les informations associées et les données de télémétrie
  • Interactions avec les e-mails (taux d’ouverture, clics, désinscriptions)
  • Comportement d’utilisation au sein de nos services (par exemple sur la plateforme de gestion immobilière)

Ces données sont traitées afin de vous envoyer des messages personnalisés sur la base de vos interactions et de votre utilisation des services Holidu, ainsi que pour mener des campagnes marketing automatisées. En outre, nous analysons vos données afin de créer ce que l’on appelle des « Lookalike Audiences », dans le but d’identifier et de cibler des groupes cibles similaires sur la base des données clients existantes. Dans la mesure du possible, vos données sont agrégées, pseudonymisées ou anonymisées.

Étant donné que l’utilisation de Customer.io peut impliquer un transfert de données personnelles vers des pays situés en dehors de l’UE et de l’EEE (États-Unis), des mécanismes de protection supplémentaires sont nécessaires afin de garantir un niveau de protection des données conforme au RGPD. Pour les États-Unis, il existe une décision d’adéquation de la Commission européenne conformément à l’art. 45, paragraphe 1 du RGPD concernant les entreprises certifiées dans le cadre du EU-U.S. Data Privacy Framework. Customer.io est certifiée dans le cadre du EU-U.S. Data Privacy Framework et s’engage ainsi à respecter des normes adéquates de protection des données, ce qui peut être consulté via le lien suivant : https://www.dataprivacyframework.gov/s/participant-search

Les données sont conservées uniquement pendant la durée nécessaire à la finalité de communication correspondante. Dès que les données ne sont plus nécessaires pour l’envoi ou que vous retirez votre consentement, elles sont supprimées.

Vous pouvez obtenir de plus amples informations dans la politique de confidentialité de Customer.io : https://customer.io/legal/privacy-policy

Google Analytics

Notre site Web utilise Google Analytics, un service d'analyse Internet fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ("Google"). Google Analytics utilise des "cookies".

Google utilisera ces informations pour le compte de l'exploitant de ce site Web dans le but d'évaluer votre utilisation du site, de compiler des rapports sur l'activité du site et de fournir d'autres services liés à l'activité du site. Google utilisera également ces informations pour fournir à l'exploitant du site Web d'autres services liés à l'utilisation du site Web et d'Internet. L'adresse IP envoyée par votre navigateur dans le cadre de Google Analytics ne sera pas combinée avec d'autres données détenues par Google. Le traitement est effectué conformément à l'art. 6 para. 1 lit. a RGPD sur la base du consentement que vous avez donné.

Nous utilisons uniquement Google Analytics avec l'anonymisation IP activée. Cela signifie que votre adresse IP n'est traitée par Google que sous une forme abrégée.

Nous avons conclu un contrat de sous-traitance des données avec le prestataire de services dans lequel nous l'obligeons à protéger les données de nos clients et à ne pas les transmettre à des tiers.

Étant donné que le transfert de données personnelles par Google à des sociétés affiliées et à des sous-traitants peut avoir lieu vers des pays en dehors de l'UE et de l'EEE, des mécanismes de protection supplémentaires sont nécessaires afin de garantir un niveau de protection des données conforme au RGPD. Pour les États-Unis, il existe une décision d'adéquation de la Commission européenne conformément à l'art. 45, paragraphe 1 du RGPD concernant les entreprises certifiées dans le cadre du EU-U.S. Data Privacy Framework. Google LLC est certifiée dans le cadre du EU-U.S. Data Privacy Framework et s'engage ainsi à respecter des normes adéquates de protection des données.

Pour d'éventuels transferts vers d'autres pays tiers, nous avons conclu avec le fournisseur des clauses contractuelles types conformément à l'art. 46, paragraphe 2, point c du RGPD. Celles-ci obligent le destinataire dans le pays tiers à traiter les données conformément au niveau de protection en Europe.

Les conditions d'utilisation de Google Analytics et les informations sur la protection des données sont accessibles via les liens suivants :

Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif pour lequel elles ont été collectées. La suppression des données au niveau de l'utilisateur et de l'événement liées aux cookies, aux identifiants d'utilisateur (par exemple, ID utilisateur) et aux ID publicitaires (par exemple, cookies DoubleClick, ID publicitaire Android, IDFA [identifiant Apple pour les annonceurs]) a lieu au plus tard 2 mois après leur collecte.

Vous pouvez empêcher l'enregistrement des cookies en réglant les paramètres de votre logiciel de navigation en conséquence. Nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez peut-être pas utiliser toutes les fonctions de ce site web sans restrictions. Vous pouvez également empêcher Google de collecter les données générées par les cookies, d'analyser votre utilisation du site (y compris votre adresse IP) et de traiter ces données par Google en téléchargeant et en installant le plug-in de navigateur disponible sur https://tools.google.com/dlpage/gaoptout?hl=fr.

Annonces Google

Nous utilisons les "annonces Google" sur notre site Web, un service fourni par Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irlande (ci-après dénommé "Google"). Nous utilisons Google Ads à des fins de marketing et d'optimisation, en particulier pour diffuser des annonces pertinentes et intéressantes pour vous.

Si vous nous avez donné votre consentement à cet effet conformément à l'art. 6 (1) p. 1 lit. a RGPD, nous pouvons utiliser Google Ads pour attirer l'attention sur nos offres attractives sur des sites web externes. Cela nous permet de déterminer le succès des mesures publicitaires individuelles.

Ces annonces sont diffusées par Google par l'intermédiaire de ce que l'on appelle des "AdServers". Nous utilisons à cet effet des cookies dits AdServer, qui permettent de mesurer certains paramètres de mesure du succès, tels que l'affichage des annonces ou les clics des utilisateurs.

Si vous accédez à notre site Web par le biais d'une annonce Google, Google Ads stocke un cookie sur votre PC. Ces cookies perdent généralement leur validité après 30 jours. Ils ne sont pas destinés à vous identifier personnellement. Les informations suivantes sont généralement stockées en tant que valeurs d'analyse pour ce cookie : ID unique du cookie, nombre d'impressions d'annonces par placement (fréquence), dernière impression (pertinent pour les conversions après affichage), informations d'opt-out (marquant que l'utilisateur ne souhaite plus être adressé). Ces cookies permettent à Google de reconnaître votre navigateur Web. Si un utilisateur visite certaines pages du site Web d'un client des annonces et que le cookie stocké sur son ordinateur n'a pas encore expiré, Google et le client seront en mesure de reconnaître que l'utilisateur a cliqué sur l'annonce et a été redirigé vers cette page. Un cookie différent est attribué à chaque client des annonces. Il n'est donc pas possible de suivre les cookies sur les sites Web des clients. Nous-mêmes ne collectons ni ne traitons aucune donnée personnelle dans le cadre des mesures publicitaires susmentionnées. Nous recevons uniquement des évaluations statistiques de Google. Ces évaluations nous permettent de reconnaître les mesures publicitaires utilisées qui sont particulièrement efficaces. Nous ne recevons pas d'autres données provenant de l'utilisation des moyens publicitaires ; en particulier, nous ne pouvons pas identifier les utilisateurs sur la base de ces informations.

En raison des outils marketing utilisés, votre navigateur établit automatiquement une connexion directe avec le serveur de Google. Nous n'avons aucune influence sur l'étendue et l'utilisation ultérieure des données collectées par Google dans le cadre de l'utilisation de Google Ads. En l'état actuel de nos connaissances, Google reçoit l'information selon laquelle vous avez appelé la partie correspondante de notre site web ou cliqué sur l'une de nos annonces. Si vous avez un compte utilisateur auprès de Google et que vous êtes enregistré(e), Google peut attribuer la visite à votre compte utilisateur. Même si vous n'êtes pas enregistré(e) auprès de Google ou si vous ne vous êtes pas connecté(e), il est possible que Google obtienne et stocke votre adresse IP.

 

Étant donné que le transfert de données personnelles par Google à des sociétés affiliées et à des sous-traitants peut avoir lieu vers des pays en dehors de l'UE et de l'EEE, des mécanismes de protection supplémentaires sont nécessaires afin de garantir un niveau de protection des données conforme au RGPD. Pour les États-Unis, il existe une décision d'adéquation de la Commission européenne conformément à l'art. 45, paragraphe 1 du RGPD concernant les entreprises certifiées dans le cadre du EU-U.S. Data Privacy Framework. Google LLC est certifiée dans le cadre du EU-U.S. Data Privacy Framework et s'engage ainsi à respecter des normes adéquates de protection des données.

Pour d'éventuels transferts vers d'autres pays tiers, nous avons conclu avec le fournisseur des clauses contractuelles types conformément à l'art. 46, paragraphe 2, point c du RGPD. Celles-ci obligent le destinataire dans le pays tiers à traiter les données conformément au niveau de protection en Europe.

Vous trouverez de plus amples informations sur l'utilisation des données par Google, sur les possibilités de paramétrage et d'opposition et sur la protection des données sur les pages Web suivantes de Google :

Vous pouvez empêcher l'installation de cookies en supprimant les cookies existants et en désactivant le stockage des cookies dans les paramètres de votre navigateur Internet. Nous attirons votre attention sur le fait que, dans ce cas, vous ne pourrez peut-être pas utiliser toutes les fonctions de notre site web dans leur intégralité. Il est également possible d'empêcher le stockage des cookies en configurant votre navigateur web de manière à bloquer les cookies du domaine "www.googleadservices.com" (https://www.google.fr/settings/ads). Nous attirons votre attention sur le fait que ce réglage sera supprimé lorsque vous effacerez vos cookies. En outre, vous pouvez désactiver les publicités basées sur les intérêts via le lien http://optout.aboutads.info. Veuillez noter que ce paramètre sera également supprimé lorsque vous supprimerez vos cookies.

Google reCAPTCHA

Nous utilisons "Google reCAPTCHA" (ci-après "reCAPTCHA") sur notre site web. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ("Google").

L'objectif de reCAPTCHA est de vérifier si la saisie de données sur notre site web (par exemple dans un formulaire de contact) est effectuée par un être humain ou par un programme automatisé. À cette fin, reCAPTCHA analyse le comportement du visiteur du site web en fonction de différentes caractéristiques. Cette analyse commence automatiquement dès que le visiteur du site web entre sur le site web. Pour l'analyse, reCAPTCHA évalue diverses informations, par exemple.

  • l'adresse IP
  • le temps que le visiteur passe sur le site web
  • les mouvements de souris effectués par l'utilisateur

Les données collectées lors de l'analyse sont transmises à Google.

Les analyses reCAPTCHA peuvent se dérouler en arrière-plan. Les visiteurs du site web peuvent ne pas être informés qu'une analyse est en cours. Le traitement des données est fondé sur l'art. 6 para. 1 lit. f RGPD.

Nous avons un intérêt légitime à protéger notre site web contre l'espionnage automatisé abusif et les envois automatisés non désirés (spam).

Étant donné que le transfert de données personnelles par Google à des sociétés affiliées et à des sous-traitants peut avoir lieu vers des pays en dehors de l'UE et de l'EEE, des mécanismes de protection supplémentaires sont nécessaires afin de garantir un niveau de protection des données conforme au RGPD. Pour les États-Unis, il existe une décision d'adéquation de la Commission européenne conformément à l'art. 45, paragraphe 1 du RGPD concernant les entreprises certifiées dans le cadre du EU-U.S. Data Privacy Framework. Google LLC est certifiée dans le cadre du EU-U.S. Data Privacy Framework et s'engage ainsi à respecter des normes adéquates de protection des données.

Pour d'éventuels transferts vers d'autres pays tiers, nous avons conclu avec le fournisseur des clauses contractuelles types conformément à l'art. 46, paragraphe 2, point c du RGPD. Celles-ci obligent le destinataire dans le pays tiers à traiter les données conformément au niveau de protection en Europe.

Nous ne conservons aucune donnée personnelle résultant de l'utilisation de reCAPTCHA. En général, les données personnelles de la personne concernée sont supprimées ou bloquées dès que l'objectif du stockage n'est plus d'actualité.

Pour plus d'informations sur Google reCAPTCHA et la politique de confidentialité de Google, veuillez consulter les liens suivants :

Pixel Facebook

Nous utilisons le "Pixel Facebook" sur notre site web, un service fourni par Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irlande (ci-après dénommé : "Facebook").

Si vous nous avez donné votre consentement conformément à l'art. 6 para. 1 lit. a RGPD, nous utilisons Facebook Pixel à des fins de marketing et d'optimisation, notamment pour placer des publicités pertinentes et intéressantes pour vous sur Facebook et ainsi améliorer notre offre, la rendre plus intéressante pour vous en tant qu'utilisateur et éviter les publicités gênantes.

Facebook Pixel permet à Facebook d'afficher nos publicités sur Facebook, appelées "Facebook Ads", uniquement aux utilisateurs de Facebook qui ont été des visiteurs de notre présence Internet, en particulier qui ont montré un intérêt pour notre offre en ligne. Dans ce cas, Facebook Pixel permet également de vérifier si un utilisateur a été redirigé vers notre site internet après avoir cliqué sur nos Facebook Ads. Facebook Pixel utilise, entre autres, des cookies, c'est-à-dire de petits fichiers texte qui sont stockés localement dans le cache de votre navigateur web sur votre appareil final. Si vous êtes connecté(e) à votre compte utilisateur Facebook, votre visite sur notre site web sera enregistrée dans votre compte utilisateur. Les données recueillies à votre sujet sont anonymes pour nous, elles ne nous permettent donc pas de tirer des conclusions sur l'identité de l'utilisateur. Toutefois, ces données peuvent être reliées par Facebook à votre compte d'utilisateur sur ce site. Si vous avez un compte d'utilisateur chez Facebook et que vous êtes enregistré(e), Facebook peut attribuer la visite à votre compte d'utilisateur.

Comme il y a un transfert de données à caractère personnel vers les États-Unis, des mécanismes de protection supplémentaires sont nécessaires pour garantir le niveau de protection des données du RGPD. Pour s'en assurer, nous avons convenu de clauses types de protection des données avec le prestataire, conformément à l'art. 46 (2) lit. c RGPD. Celles-ci obligent le destinataire des données aux États-Unis à traiter les données conformément au niveau de protection en Europe. Dans les cas où cela ne peut pas être garanti même par cette extension contractuelle, nous nous efforçons d'obtenir des réglementations et des engagements supplémentaires de la part du destinataire aux États-Unis.

De plus amples informations sur la protection des données fournies par le fournisseur tiers sont disponibles sur le site web suivant de Facebook : https://fr-fr.facebook.com/about/privacy.

Vous trouverez des informations sur le pixel Facebook sur le site web suivant de Facebook : https://fr-fr.facebook.com/business/help/651294705016616.

Vous pouvez régler les paramètres pertinents concernant les types de publicités qui vous sont affichées dans Facebook sur le site web de Facebook suivant : https://fr-fr.facebook.com/settings?tab=ads.

Veuillez noter que ce paramètre sera supprimé lorsque vous supprimez vos cookies. En outre, vous pouvez désactiver les cookies qui sont utilisés pour la mesure de la portée et à des fins publicitaires via les sites web suivants :

Veuillez noter que ce paramètre sera également supprimé lorsque vous supprimez vos cookies.

Audiences personnalisées de Facebook

Nous utilisons " Facebook Custom Audiences " sur notre site web, un outil de remarketing de Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irlande (ci-après dénommé " Facebook ").

Facebook Custom Audiences nous permet d'afficher des publicités basées sur les intérêts, appelées "Facebook Ads", aux visiteurs de notre site web lorsqu'ils se rendent sur le réseau social Facebook ou lorsqu'ils visitent d'autres sites web qui utilisent également Facebook Custom Audiences. À cette fin, un pixel (Facebook Pixel) du fournisseur Facebook du même nom (voir ci-dessus) est utilisé.

Grâce à l'utilisation de " Facebook Custom Audiences " en conjonction avec Facebook Pixel, votre navigateur web établit automatiquement une connexion directe avec le serveur de Facebook. Nous n'avons aucune influence sur la portée et l'utilisation ultérieure des données collectées par Facebook dans le cadre de l'utilisation de Facebook Custom Audiences. Pour autant que nous le sachions, Facebook reçoit l'information selon laquelle vous avez accédé à la partie concernée de notre site web ou cliqué sur l'une de nos publicités. Si vous disposez d'un compte utilisateur auprès de Facebook et que vous êtes inscrit(e), Facebook peut attribuer la visite à votre compte utilisateur. Même si vous n'êtes pas inscrit(e) sur Facebook ou si vous ne vous êtes pas connecté(e), il est possible que Facebook apprenne et stocke votre adresse IP et éventuellement d'autres caractéristiques d'identification.

Nous utilisons les Facebook Custom Audiences à des fins de marketing et d'optimisation, notamment pour afficher des publicités pertinentes et intéressantes pour vous et ainsi améliorer notre offre et la rendre plus intéressante pour vous en tant qu'utilisateur. La base juridique des audiences personnalisées Facebook et du pixel Facebook est l'art. 6 para. 1 p. 1 lit. a RGPD (consentement).

Nous avons conclu un accord de traitement des données avec notre prestataire de services Facebook, dans lequel nous l'obligeons à protéger les données de nos clients et à ne pas les transmettre à des tiers.

Étant donné qu'un transfert de données personnelles vers les États-Unis a lieu, des mécanismes de protection supplémentaires sont nécessaires pour garantir le niveau de protection des données du RGPD. Pour s'en assurer, nous avons convenu de clauses types de protection des données avec le fournisseur, conformément à l'art. 46 (2) lit. c RGPD. Celles-ci obligent le destinataire des données aux États-Unis à traiter les données conformément au niveau de protection en Europe. Dans les cas où cela ne peut pas être garanti même par cette extension contractuelle, nous nous efforçons d'obtenir des réglementations et des engagements supplémentaires de la part du destinataire aux États-Unis.

Des informations supplémentaires de Facebook sur la protection des données sont disponibles sur le site web de Facebook suivant : https://fr-fr.facebook.com/about/privacy.

Vous trouverez des informations sur le pixel Facebook sur le site web suivant de Facebook : https://fr-fr.facebook.com/business/help/651294705016616.

La désactivation de Facebook Custom Audiences via Pixel est possible pour les utilisateurs connectés à l'adresse https://fr-fr.facebook.com/settings/?tab=ads#_.

En outre, vous pouvez désactiver les cookies qui sont utilisés pour la mesure de la portée et à des fins publicitaires via les sites web suivants :

Veuillez noter que ce paramètre sera également supprimé lorsque vous supprimerez vos cookies.

Microsoft Advertising (anciennement Bing Ads)

Sur nos pages, nous utilisons le suivi des conversions de Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Si vous nous avez donné votre consentement conformément à l'art. 6 para. 1 lit. a RGPD, Microsoft Advertising stockera un cookie (" cookie de conversion ") sur votre ordinateur si vous avez accédé à notre site Web via une annonce Microsoft Advertising. Ces cookies perdent leur validité après 30 jours et ne sont pas utilisés pour l'identification personnelle. De cette manière, Microsoft et nous pouvons reconnaître qu'une personne a cliqué sur une publicité, a été redirigée vers notre offre en ligne et a atteint une page cible préalablement déterminée (mesure dite de conversion). Chaque client de Microsoft Advertising reçoit un cookie différent. Les cookies ne peuvent donc pas être suivis sur l'ensemble des sites web des clients de Microsoft Advertising. Les informations recueillies à l'aide du cookie de conversion sont utilisées pour créer des statistiques de conversion pour les clients de Microsoft Advertising qui ont opté pour le suivi des conversions. Les clients de Microsoft Advertising apprendront le nombre total d'utilisateurs qui ont cliqué sur leur publicité et ont été dirigés vers une page marquée d'une balise de suivi des conversions. Toutefois, ils ne reçoivent pas d'informations permettant d'identifier personnellement les utilisateurs.

Vous pouvez également désactiver cette publicité personnalisée directement auprès de Microsoft à l'adresse suivante : https://about.ads.microsoft.com/fr-fr/ressources/politiques/annonces-personnalisees.

Étant donné que le transfert de données personnelles par Microsoft à des sociétés affiliées et à des sous-traitants peut avoir lieu vers des pays en dehors de l'UE et de l'EEE, des mécanismes de protection supplémentaires sont nécessaires afin de garantir un niveau de protection des données conforme au RGPD. Pour les États-Unis, il existe une décision d'adéquation de la Commission européenne conformément à l'art. 45, paragraphe 1 du RGPD concernant les entreprises certifiées dans le cadre du EU-U.S. Data Privacy Framework. Microsoft Corporation est certifiée dans le cadre du EU-U.S. Data Privacy Framework et s'engage ainsi à respecter des normes adéquates de protection des données.

Pour d'éventuels transferts vers d'autres pays tiers, nous avons conclu avec le fournisseur des clauses contractuelles types conformément à l'art. 46, paragraphe 2, point c du RGPD. Celles-ci obligent le destinataire dans le pays tiers à traiter les données conformément au niveau de protection en Europe.

Pour plus d'informations sur la confidentialité et les cookies utilisés par Microsoft et Bing Ads, veuillez consulter le site Web de Microsoft à l'adresse https://privacy.microsoft.com/fr-fr/privacystatement.

 

Microsoft Clarity

Sur notre site web, nous utilisons Microsoft Clarity, un service de Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis.

« Microsoft Clarity » est un procédé de Microsoft consistant à réaliser, sur la base d'un identifiant utilisateur pseudonymisé, des analyses telles que l'évaluation de données de performance relatives à certaines configurations et aux mouvements de la souris sur le site web. Les données analysées sont destinées à permettre, sur la base du profil utilisateur établi, la diffusion de publicités personnalisées et fondées sur les centres d'intérêt, ainsi que la mesure des conversions et de l'audience.

Les paramètres de Clarity sont configurés de telle sorte que la collecte des données par Microsoft s'effectue déjà sous forme pseudonymisée au moyen du masquage d'adresse IP (IP-masking). Le traitement des données repose sur votre consentement conformément à l'art. 6, par. 1, point a) du RGPD.

Dans ce cadre, les données suivantes sont traitées sous forme pseudonymisée :

  • Données d'utilisation (page consultée, heure de l'accès)
  • Informations relatives à l'appareil
  • Adresse IP
  • Données de localisation
  • Données de mouvement (mouvements de la souris et de défilement)

Étant donné qu'un transfert de données à caractère personnel par Microsoft vers des sociétés affiliées et des sous-traitants ultérieurs situés dans des pays hors de l'UE et de l'EEE est possible, des mécanismes de protection supplémentaires sont nécessaires afin de garantir le niveau de protection des données du RGPD. Pour les États-Unis, il existe une décision d'adéquation de la Commission européenne au titre de l'art. 45, par. 1 du RGPD concernant les entreprises certifiées dans le cadre de l'EU-U.S. Data Privacy Framework. Microsoft Corp. est certifiée au titre de l'EU-U.S. Data Privacy Framework et s'engage ainsi à respecter des normes adéquates de protection des données, ce qui peut être consulté au lien suivant : https://www.dataprivacyframework.gov/s/participant-search

Pour d'éventuels transferts vers d'autres pays tiers hors de l'UE et de l'EEE, pour lesquels il n'existe pas de décision d'adéquation de la Commission européenne, nous avons en outre convenu avec le prestataire de clauses contractuelles types conformément à l'art. 46, par. 2, point c) du RGPD. Celles-ci obligent le destinataire des données dans le pays tiers à traiter celles-ci conformément au niveau de protection européen.

Vous trouverez de plus amples informations sur la protection des données et sur les cookies utilisés par Microsoft sur le site web de Microsoft à l'adresse https://privacy.microsoft.com/fr-fr/privacystatement

 

Balise Pinterest

Nous utilisons le service Pinterest Ads du fournisseur Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Ireland ("Pinterest") sur notre site web. Pinterest utilise à cet effet un soi-disant tag que nous avons implémenté sur notre site web. Dans le cas où vous avez donné votre consentement exprès conformément à l'art. 6 (1) lit. a RGPD, cela établit une connexion avec les serveurs de Pinterest lorsque vous visitez notre site Web afin de suivre votre comportement sur notre site Web. En outre, des cookies sont utilisés dans le cadre de l'utilisation du service, via lesquels des informations sont stockées sur l'appareil terminal que vous utilisez. En outre, des données personnelles telles que l'adresse IP et d'autres informations telles que l'ID de l'appareil, le type d'appareil, le système d'exploitation, l'heure d'appel de notre offre, le type et le contenu de la campagne et la réaction à la campagne respective (par exemple, cliquer sur un bouton) peuvent également être transmises à Pinterest.

À l'aide de la balise Pinterest, il est possible pour Pinterest de vous déterminer en tant que visiteur de notre offre en ligne comme groupe cible pour l'affichage de publicités (appelées "annonces Pinterest"). Par conséquent, nous utilisons le tag Pinterest pour afficher les annonces Pinterest placées par nous uniquement aux utilisateurs de Pinterest qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, des intérêts pour certains sujets ou produits déterminés sur la base des sites Web visités) que nous transmettons à Pinterest (appelées "Actalike Audiences").

Grâce à la balise Pinterest, nous pouvons suivre plus précisément l'efficacité des annonces Pinterest à des fins statistiques en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une annonce Pinterest (ce que l'on appelle la "conversion"). Pinterest utilise l'email ou d'autres informations de connexion ou d'appareil pour identifier les utilisateurs de notre site web et associer leurs actions à un compte utilisateur Pinterest. Pinterest utilise ces données pour afficher des publicités ciblées et personnalisées à ses utilisateurs et pour créer des profils d'utilisateurs basés sur les intérêts. Les données collectées sont anonymes et non visibles pour nous et sont uniquement utilisées pour mesurer l'efficacité des placements publicitaires.

L'utilisation du tag Pinterest peut entraîner un transfert de données personnelles vers des pays tiers en dehors de l'UE. Dans ces cas, l'adoption de mécanismes de protection supplémentaires est nécessaire pour garantir le niveau de protection des données conformément aux exigences du RGPD. Pour s'en assurer, le prestataire déclare utiliser des clauses types de protection des données conformément à l'art. 46(2)(c) RGPD ou un mécanisme de substitution approuvé en vertu du droit de l'UE. Celles-ci obligent le destinataire dans le pays tiers à traiter les données conformément au niveau de protection dans l'UE.

Pour plus d'informations sur la manière dont Pinterest traite les données à caractère personnel, y compris la base juridique sur laquelle Pinterest se fonde et la manière dont vous pouvez exercer vos droits à l'encontre de Pinterest, veuillez consulter le site : https://policy.pinterest.com/fr/privacy-policy.

Adyen

Sur notre site Web, nous vous offrons la possibilité d'effectuer votre paiement par Sofortüberweisung (Klarna) et PayPal. Pour ce faire, nous collaborons avec le prestataire de services de paiement Adyen N.V. (ci-après "Adyen"), Simon Carmiggeltstraat 6-50, 1011 DJ, Amsterdam, Pays-Bas. Adyen est un prestataire de services de paiement qui gère le traitement des paiements pour nous.

En fonction du type de paiement que vous avez choisi, les données nécessaires au type de paiement seront transmises à Adyen, à moins que ces données ne soient collectées directement auprès du service de paiement. Il s'agit des données suivantes :

  • Nom et prénom
  • Adresse
  • Données de paiement
  • Montant de la facture
  • Données de transaction
  • Informations sur votre commande

Ceci est nécessaire pour vérifier votre identité et traiter le paiement. La base juridique du traitement de vos données personnelles est l'art. 6 para. 1 lit. b RGPD, la nécessité du paiement pour la conclusion d'un contrat avec nous, ainsi que l'art. 6 para. 1 lit f RGPD, notre intérêt légitime à utiliser un prestataire de services de paiement pour une administration plus facile des paiements sur notre site web.

Dans le cadre d'un contrôle d'identité et de crédit basé sur vos données, Adyen et nous avons un intérêt légitime dans la transmission des données personnelles de l'utilisateur concerné. Adyen et nous en avons besoin pour obtenir des informations des agences de crédit aux fins du contrôle d'identité et de crédit (Art. 6 para. 1 phrase 1 lit. f) RGPD). Nous supprimons les données accumulées dans ce contexte après que le stockage n'est plus nécessaire ou limitons le traitement s'il existe des obligations légales de conservation.

Vous avez le droit de vous opposer pour des motifs liés à votre situation particulière, à moins que nous puissions démontrer des motifs légitimes impérieux pour le traitement qui l'emportent sur vos intérêts, droits et libertés, ou lorsque le traitement est nécessaire pour la constatation, l'exercice ou la défense de droits en justice (art. 21(1) RGPD). Toutefois, Adyen reste en droit de traiter et de transmettre les données du client si cela est nécessaire pour le traitement contractuel des paiements ou si est exigé par la loi ou par des autorités officielles ou judiciaires. Le contact peut être pris avec Adyen à l'adresse https://www.adyen.com/fr_FR/contact.

Pour plus d'informations sur la manière dont Adyen traite vos données, veuillez consulter le site : https://www.adyen.com/fr_FR/politiques-et-mentions-legales/privacy-policy.

Liens externes

Les réseaux sociaux (Instagram, Facebook, LinkedIn, Google, Github) sont uniquement intégrés sur notre site web en tant que liens vers les services correspondants. Après avoir cliqué sur le lien texte/image intégré, vous serez redirigé vers la page du fournisseur respectif. Les informations de l'utilisateur ne sont transférées au fournisseur respectif qu'après la redirection. Pour toute information sur le traitement de vos données personnelles lors de l'utilisation de ces sites web, veuillez vous référer aux dispositions respectives de protection des données des fournisseurs que vous utilisez.

Partage des données et destinataires

Vos données personnelles ne seront pas transférées à des tiers, sauf si

  • nous l'avons explicitement mentionné dans la description du traitement des données concerné,
  • vous avez donné votre consentement exprès à ce sujet conformément à l'art. 6 Para. 1 S. 1 lit. a RGPD,
  • la divulgation est nécessaire conformément à l'art. 6 (1) p. 1 lit. f RGPD pour faire valoir, exercer ou défendre des droits en justice et il n'y a aucune raison de supposer que vous avez un intérêt prépondérant digne de protection à la non-divulgation de vos données,
  • dans le cas où il existe une obligation légale de divulgation conformément à l'art. 6 para. 1 phrase 1 lit. c RGPD et
  • dans la mesure où cela est nécessaire pour le traitement des relations contractuelles avec vous, conformément à l'art. 6 para. 1 p. 1 lit. b RGPD.

En outre, nous faisons appel à des prestataires de services externes pour le traitement de nos services, que nous avons soigneusement sélectionnés, mandatés par écrit et avec lesquels nous avons conclu des accords de traitement des commandes conformément à l'article 28 du RGPD, si nécessaire. Ces prestataires de services sont liés par nos instructions et sont régulièrement contrôlés par nous. Il s'agit, entre autres, de prestataires de services pour l'hébergement, l'envoi d'e-mails ainsi que la maintenance et l'entretien de nos systèmes informatiques, etc. Les prestataires de services ne transmettent pas ces données à des tiers.

Sécurité des données

Nous prenons les mesures techniques et organisationnelles appropriées pour assurer un niveau de protection adapté au risque conformément à l'article 32 du RGPD, en tenant compte de l'état de l'art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que de la probabilité et de la gravité variables du risque pour les droits et libertés des personnes physiques. Ce site web utilise le cryptage SSL pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels.

Durée de conservation des données personnelles

La durée de conservation des données personnelles est déterminée par les délais de conservation légaux applicables (par exemple, ceux du droit commercial et du droit fiscal). Après l'expiration de la période respective, les données correspondantes sont systématiquement supprimées. Si les données sont nécessaires à l'exécution ou à l'initiation d'un contrat ou si nous avons un intérêt légitime à continuer à les stocker, les données seront supprimées lorsqu'elles ne seront plus nécessaires à ces fins ou que vous aurez exercé votre droit de révocation ou d'opposition.

Vos droits

Vous trouverez ci-après des informations sur les droits que la législation applicable en matière de protection des données vous accorde, ainsi qu'au responsable du traitement, en ce qui concerne le traitement de vos données à caractère personnel:

Le droit de demander des informations sur vos données personnelles traitées par nos soins, conformément à l'art. 15 RGPD. En particulier, vous pouvez demander des informations sur les finalités du traitement, la catégorie de données personnelles, les catégories de destinataires auxquels vos données ont été ou seront divulguées, la période de stockage prévue, l'existence d'un droit de rectification, d'effacement, de restriction du traitement ou d'opposition, l'existence d'un droit de réclamation, l'origine de vos données si elles n'ont pas été collectées par nous, ainsi que l'existence d'une prise de décision automatisée, y compris le profilage, et, le cas échéant, des informations significatives sur ses détails.

Le droit de demander la correction des données personnelles inexactes ou incomplètes stockées par nous sans délai conformément à l'art. 16 RGPD.

Le droit de demander l'effacement de vos données personnelles stockées par nous conformément à l'article 17 du RGPD, à moins que le traitement ne soit nécessaire pour l'exercice du droit à la liberté d'expression et d'information, pour le respect d'une obligation légale, pour des raisons d'intérêt public ou pour l'affirmation, l'exercice ou la défense de revendications légales.

Le droit de demander la restriction du traitement de vos données personnelles conformément à l'art. 18 RGPD, dans la mesure où l'exactitude des données est contestée par vous, où le traitement est illégal, mais que vous vous opposez à son effacement et que nous n'avons plus besoin des données, mais que vous en avez besoin pour faire valoir, exercer ou défendre des droits en justice ou que vous vous êtes opposé au traitement conformément à l'art. 21 RGPD.

Le droit, conformément à l'art. 20 RGPD, de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine ou de demander qu'elles soient transférées à un autre responsable du traitement.

Le droit de déposer une plainte auprès d'une autorité de surveillance conformément à l'art. 77 RGPD. En règle générale, vous pouvez vous adresser à l'autorité de surveillance de l'État fédéral où se trouve notre siège social ou, le cas échéant, à celle de votre lieu de résidence ou de travail habituel.

Le droit de révoquer le consentement donné conformément à l'art. 7 (3) RGPD : Vous avez le droit de révoquer le consentement au traitement des données une fois donné à tout moment avec effet pour l'avenir. En cas de révocation, nous supprimerons immédiatement les données concernées, à moins qu'un traitement ultérieur puisse être fondé sur une base juridique pour le traitement sans consentement. La révocation du consentement n'affecte pas la légalité du traitement effectué sur la base du consentement jusqu'à la révocation.

Droit d'opposition

Dans la mesure où vos données à caractère personnel sont traitées par nous sur la base d'intérêts légitimes conformément à l'art. 6 (1) p. 1 lit. f RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles conformément à l'art. 21 RGPD, dans la mesure où cela est fait pour des raisons découlant de votre situation particulière. Dans la mesure où l'opposition est dirigée contre le traitement des données à caractère personnel à des fins de marketing direct, vous disposez d'un droit d'opposition général sans qu'il soit nécessaire de préciser une situation particulière.

Si vous souhaitez exercer votre droit de révocation ou d'opposition, il vous suffit d'envoyer un courrier électronique à service@holidu.com.

Obligations légales

La fourniture de données personnelles pour la décision sur la conclusion d'un contrat, l'exécution d'un contrat ou pour la mise en œuvre de mesures précontractuelles est volontaire. Toutefois, nous ne pouvons prendre la décision dans le cadre de mesures contractuelles que si vous fournissez les données à caractère personnel nécessaires à la conclusion du contrat, à l'exécution du contrat ou aux mesures précontractuelles.

Prise de décision automatisée

La prise de décision automatisée ou le profilage conformément à l'art. 22 RGPD n'a pas lieu.

Informations supplémentaires pour les clients, les parties intéressées, les hôtes et les partenaires commerciaux

Finalités et bases juridiques du traitement des données des clients, des clients potentiels et des partenaires commerciaux.

Nous traitons vos données personnelles conformément aux dispositions du règlement européen sur la protection des données (RGPD) et de la loi fédérale allemande sur la protection des données (BDSG), dans la mesure où cela est nécessaire pour l'établissement, la mise en œuvre ou l'exécution d'un contrat ou pour la mise en œuvre de mesures précontractuelles. Dans la mesure où les données à caractère personnel sont nécessaires à l'établissement ou à l'exécution d'une relation contractuelle ou dans le cadre de la mise en œuvre de mesures précontractuelles, le traitement est licite en vertu de l'art. 6 (1) lit. b RGPD.

Si vous nous donnez votre consentement exprès pour traiter des données personnelles à des fins spécifiques (par exemple, transmission à des tiers, évaluation à des fins de marketing ou publicité par e-mail), ce traitement est licite sur la base de votre consentement conformément à l'art. 6 (1) a RGPD. Le consentement donné peut être révoqué à tout moment avec effet pour l'avenir (voir la section 9 des présentes informations sur la protection des données).

Si cela est nécessaire et légalement autorisé, nous traitons vos données au-delà des objectifs contractuels réels pour l'exécution d'obligations légales conformément à l'art. 6 para. 1 lit. c RGPD. En outre, le traitement peut être effectué pour protéger nos intérêts légitimes ou ceux de tiers et pour défendre et faire valoir des droits légaux conformément à l'art. 6 (1) f RGPD. Si nécessaire, nous vous informerons séparément en indiquant l'intérêt légitime, dans la mesure où cela est requis par la loi.

Catégories de données traitées

Nous traitons uniquement les données qui sont liées à l'établissement du contrat ou aux mesures précontractuelles. Il peut s'agir de données générales concernant vous-même ou concernant des personnes de votre entreprise (nom, adresse, coordonnées, etc.) ainsi que de toute autre donnée que vous nous fournissez dans le cadre de l'établissement du contrat.

Sources de données

Nous traitons les données à caractère personnel que nous recevons de votre part dans le cadre de la prise de contact avec vous ou de l'établissement d'une relation contractuelle ou dans le cadre de mesures précontractuelles ou que vous fournissez via notre site web ou nos formulaires. Dans certains cas, nous traitons également des données provenant de sources accessibles au public.

Destinataire des données

Nous ne transmettons vos données personnelles au sein de notre entreprise qu'aux secteurs et personnes qui ont besoin de ces données pour remplir des obligations contractuelles et légales ou pour mettre en œuvre notre intérêt légitime.

Nous pouvons transférer vos données personnelles à nos affiliés dans la mesure où cela est autorisé par les objectifs et les bases juridiques énoncés à la section 3 du présent avis de confidentialité.

Vos données personnelles sont traitées pour notre compte sur la base de contrats de traitement de commandes, conformément à l'art. 28 RGPD. Dans ces cas, nous veillons à ce que le traitement des données personnelles soit effectué conformément aux dispositions du RGPD. Les catégories de destinataires dans ce cas sont les fournisseurs de systèmes CRM, les fournisseurs de téléphonie, les fournisseurs de services d'envoi de newsletter, les fournisseurs de paiement.

Dans le cas contraire, les données ne sont transmises à des destinataires extérieurs à l'entreprise que si cela est permis ou exigé par la loi, si la transmission est nécessaire au traitement et donc à l'exécution du contrat ou, à votre demande, à la mise en œuvre de mesures précontractuelles, si nous avons votre consentement ou si nous sommes autorisés à fournir des informations. Dans ces conditions, les destinataires des données personnelles peuvent être, par exemple :

  • Conseiller fiscal externe
  • Les organismes et institutions publics (par exemple, le ministère public, la police, les autorités de surveillance, le bureau des impôts) s'il existe une obligation légale ou officielle,
  • Les destinataires auxquels la divulgation est directement nécessaire pour établir ou exécuter le contrat, tels que les partenaires.

Transfert vers un pays tiers

Un transfert vers un pays tiers n'est pas prévu. Si l'un de nos sous-traitants est situé dans un pays tiers, nous nous assurons que soit une décision d'adéquation de la Commission européenne est en place, soit, dans le cas de transferts en vertu des art. 46 et suivants, des garanties appropriées, telles que des clauses contractuelles types, soient mises en place pour assurer un niveau de protection essentiellement équivalent de vos données personnelles.

Durée de conservation des données des clients, des clients potentiels et des partenaires commerciaux

Dans la mesure où cela est nécessaire, nous traitons et conservons vos données à caractère personnel pour la durée de notre relation commerciale ou pour l'accomplissement d'objectifs contractuels. Cela inclut également, entre autres, l'initiation et l'exécution d'un contrat.

En outre, nous sommes soumis à diverses obligations de stockage et de documentation, qui résultent, entre autres, du code commercial allemand (HGB) et du code fiscal allemand (AO). Les périodes prescrites pour le stockage et la documentation sont de deux à dix ans.

Enfin, le délai de conservation dépend également des délais de prescription légaux, qui, par exemple, selon les articles 195 et suivants du code civil allemand (BGB), sont généralement de trois ans, mais peuvent dans certains cas aller jusqu'à trente ans.

Vos droits en tant que client, partie intéressée ou partenaire commercial

Vous disposez d'un certain nombre de droits en matière de protection des données que vous pouvez faire valoir à notre encontre. Vous trouverez une liste détaillée dans la section "Vos droits" ci-dessus dans cette déclaration de protection des données.

Nécessité de fournir des données à caractère personnel

La fourniture de données personnelles pour la décision sur la conclusion d'un contrat, l'exécution d'un contrat ou pour la mise en œuvre de mesures précontractuelles est volontaire. Toutefois, nous ne pouvons prendre une décision dans le cadre de mesures contractuelles que si vous fournissez les données personnelles requises pour la conclusion du contrat, l'exécution du contrat ou les mesures précontractuelles.

Prise de décision automatisée en relation avec les données des clients, des prospects et des partenaires commerciaux

Pour l'établissement, l'exécution ou la mise en œuvre de la relation d'affaires ainsi que pour les mesures précontractuelles, nous n'utilisons généralement pas de prise de décision entièrement automatisée conformément à l'art. 22 RGPD. Si nous utilisons ces procédures dans des cas individuels, nous vous en informerons séparément ou obtiendrons votre consentement si cela est requis par la loi.

Plate-forme de gestion des biens immobiliers

En tant qu'hôte, votre compte d'utilisateur vous donne la possibilité d'utiliser notre plateforme de gestion des biens.

Lorsque vous utilisez pleinement notre plateforme de gestion immobilière, les données suivantes seront traitées en plus des données que vous avez fournies lors de votre inscription :

  • Données relatives à la maison de vacances (par exemple, adresse, équipement, photos d'objets)
  • Adresse de la facture
  • Coordonnées bancaires
  • Numéro de TVA

La base juridique du traitement des données est l'art. 6 para. 1 lit. a RGPD en cas de consentement ou l'art. 6 para. 1 lit. b RGPD si le traitement est nécessaire pour fournir les services demandés. Vos données seront supprimées dès que le compte utilisateur sera supprimé et dans la mesure où il n'existe aucune obligation légale de conservation.

Portail partenaires

Si vous êtes partenaire de Holidu ou souhaitez établir un partenariat avec nous, nous mettons à votre disposition notre portail partenaires pour la communication, l’inscription et la gestion des annonces. Pour utiliser le portail partenaires, nous avons besoin des informations suivantes de votre part :

  • Données relatives à votre entreprise, y compris vos données d’enregistrement, votre numéro d’identification fiscale ainsi que vos coordonnées bancaires
  • Données concernant les hébergements que vous gérez
  • Informations sur votre site web
  • Informations sur la configuration de votre partenariat avec nous, telles que le mode de paiement préféré et les conditions d’annulation
  • Adresses e-mail et numéros de téléphone à des fins de contact
  • Date de naissance, si vous êtes enregistré en tant que personne physique

Nous traitons vos données personnelles sur la base de l’art. 6, paragraphe 1, point b du RGPD, à savoir la nécessité des données pour l’exécution de votre contrat ou de votre partenariat avec nous, ainsi que sur la base de l’art. 6, paragraphe 1, point c du RGPD, notre obligation légale de diligence de traiter votre date de naissance conformément aux §§ 13 et 14 (2) du PStTG.

En outre, nous utilisons des cookies sur la page de notre portail partenaires. Ceux-ci servent à l’authentification, à la connexion et à l’association avec le fournisseur que vous avez choisi. Nous traitons vos données sur la base du § 25 (2), point 2 du TDDDG en lien avec l’art. 6, paragraphe 1, point f du RGPD, notre intérêt légitime à vous fournir un service expressément demandé permettant le fonctionnement du portail partenaires.

Nous conservons vos données pendant la durée de votre partenariat et au-delà aussi longtemps que cela est nécessaire pour satisfaire à nos obligations de conservation et de documentation ; voir également « Durée de conservation des données » dans la présente politique de confidentialité.

Publicité pour les clients existants

Nous nous réservons le droit de traiter l'adresse e-mail que vous avez fournie dans le cadre de la réservation, conformément aux dispositions légales, afin de vous envoyer, entre autres, les contenus suivants par e-mail pendant ou après le traitement du contrat, pour autant que vous ne vous soyez pas déjà opposé à ce traitement de votre adresse e-mail :

- d'autres offres intéressantes de notre portefeuille,

- Aperçu des activités de loisirs possibles.

La base juridique du traitement est l'art. 6 para. 1 p. 1 lit. f) RGPD. Nous effectuons le traitement susmentionné pour le suivi de la clientèle et pour augmenter nos services. Nous supprimons vos données lorsque vous résiliez l'abonnement à la newsletter, mais au plus tard deux ans après la résiliation du contrat.

Nous attirons votre attention sur le fait que vous pouvez à tout moment vous opposer à la réception de publicité directe sans avoir à supporter d'autres coûts que les frais de transmission selon les tarifs de base. Vous disposez d'un droit général d'opposition non motivé (article 21, paragraphe 2, de la RGPD). Pour ce faire, cliquez sur le lien de désabonnement dans la newsletter ou envoyez-nous votre objection aux coordonnées indiquées dans la section "Responsable".

Sous réserve de modifications

Nous nous réservons le droit d'adapter ou d'actualiser cette déclaration de protection des données si nécessaire, conformément aux dispositions applicables en matière de protection des données. Nous pouvons ainsi l'adapter aux exigences légales actuelles et prendre en compte les modifications de nos services, par exemple lors de l'introduction de nouveaux services. La version actuelle s'applique à votre visite.

Statut de cette politique de confidentialité : août 2026