Bienvenue sur HotelSync, notre site web www.hotelsync.com et app.hotelsync.com, ainsi que notre application mobile iOS et Android. Cette politique de confidentialité s'applique à tous les sites web publiés sous notre domaine et à nos applications mobiles. HotelSync est un système complet de gestion hôtelière et immobilière, intégrant un channel manager et un moteur de réservation.
Tous les utilisateurs qui facilitent, mettent en œuvre ou utilisent de toute autre manière notre technologie de réservation sont responsables du traitement des données lié à leur utilisation de notre technologie. Pour clarifier, HotelSync se limite à fournir l'environnement technologique permettant à ses utilisateurs de mettre en œuvre notre technologie de réservation. Ainsi, HotelSync ne traite que les données personnelles nécessaires à l'établissement et au maintien de la relation contractuelle entre nous et l'utilisateur concerné, et les utilisateurs assument l'entière responsabilité des données obtenues auprès des utilisateurs finaux, sauf disposition contraire prévue par la législation applicable en matière de protection des données. Pour plus de détails sur le traitement des données au regard du Règlement général sur la protection des données (RGPD) de l'UE, veuillez consulter notre déclaration de conformité au RGPD.
Responsable du traitement
Nous, HotelSync, sommes responsables de cette offre en ligne ainsi que de nos applications mobiles iOS et Android. Dans cette politique de confidentialité, nous vous informons du type, de l'étendue et des finalités de la collecte et de l'utilisation des données personnelles, de manière précise, transparente, compréhensible et facilement accessible, dans un langage clair et simple.
Nous attachons une grande importance à la sécurité de vos données et au respect des réglementations applicables en matière de protection des données. La collecte, le traitement et l'utilisation des données personnelles sont soumis aux dispositions de la loi serbe sur la protection des données du 9 novembre 2018 (publiée au Journal officiel de la République de Serbie, 87/2018) (la « Loi DP ») ainsi qu'au Règlement général sur la protection des données (RGPD) de l'UE. À travers la présente politique de confidentialité, nous souhaitons vous expliquer comment nous traitons vos données personnelles et comment nous contacter :
Fournisseur de services :
OTA Sync Inc.
2810 N Church St PMB 885799
Wilmington, Delaware 19802-4447, USA
Prestataire de paiement (filiale UE) :
OTASync OÜ (16254613)
A. Lauteri 3, 10114 Tallinn, Estonie
TVA : EE102383191
E-mail de contact : office@hotelsync.com
Vous pouvez nous contacter à tout moment pour toute question relative à ce sujet ou à la protection des données en général, en utilisant office@hotelsync.com.
Informations générales
Les données personnelles des utilisateurs traitées dans le cadre de cette offre en ligne comprennent les données d'inventaire (par exemple, nom et adresses des clients), les données contractuelles (par exemple, services utilisés, informations de paiement), les données d'utilisation (par exemple, intérêt pour les produits) ainsi que les données de contenu (par exemple, saisies dans un formulaire de commande, publicités de produits).
Le terme « utilisateurs » désigne l'ensemble des catégories de personnes concernées par le traitement des données. Cela inclut notamment nos partenaires commerciaux, nos clients, les personnes intéressées ainsi que les autres visiteurs de notre offre en ligne.
Informations spécifiques
Nous garantissons que nous ne collectons, ne traitons, ne stockons et n'utilisons vos données que dans le cadre du traitement de vos demandes et à des fins internes, ainsi que pour vous fournir les services que vous avez demandés ou pour mettre du contenu à votre disposition.
Principes du traitement des données
Nous traitons les données personnelles des utilisateurs uniquement dans le respect des réglementations en vigueur en matière de protection des données. Les données des utilisateurs ne sont traitées que si l'une des bases légales suivantes existe :
- afin de fournir nos services contractuels et nos services en ligne
- lorsque le traitement est requis par la loi
- avec votre consentement
- sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour l'analyse, l'optimisation et le fonctionnement économique et sécurisé de notre offre en ligne, notamment dans le cadre d'actions publicitaires et marketing, ainsi que pour la collecte de données d'accès et l'utilisation de services tiers).
Base légale du traitement des données personnelles
Dans la mesure où nous obtenons le consentement de la personne concernée pour des opérations de traitement portant sur des données personnelles, ce consentement constitue la base légale du traitement.
Lorsque le traitement de données personnelles est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, l'exécution du contrat constitue la base légale. Cela s'applique également aux opérations de traitement nécessaires à la mise en œuvre de mesures précontractuelles. Si le traitement de données personnelles est nécessaire au respect d'une obligation légale à laquelle notre entreprise est soumise, cette obligation légale constitue la base légale.
Si le traitement est nécessaire pour protéger un intérêt légitime de notre entreprise ou d'un tiers, et que les intérêts, droits fondamentaux et libertés de la personne concernée ne prévalent pas sur cet intérêt, l'intérêt légitime constitue la base légale du traitement.
Transfert de données à des tiers
Les données ne sont transmises à des tiers que dans le cadre des exigences légales. Nous ne transmettons les données des utilisateurs à des tiers que lorsque cela est nécessaire, par exemple pour des raisons contractuelles ou sur la base d'intérêts légitimes liés au fonctionnement économique et efficace de notre activité.
Lorsque nous faisons appel à des sous-traitants pour fournir nos services, nous prenons les précautions juridiques appropriées ainsi que des mesures techniques et organisationnelles adaptées afin de garantir la protection des données personnelles conformément à la réglementation applicable.
Transfert de données vers un pays tiers ou une organisation internationale
Les pays tiers sont les pays dans lesquels le RGPD ne s'applique pas directement. Cela concerne en principe tous les pays situés hors de l'UE. Nous veillons à ce que des garanties appropriées ou adéquates soient mises en place, et que des droits opposables ainsi que des voies de recours effectives soient à votre disposition. Un tel transfert n'a lieu que sur la base de votre consentement. Vous donnez votre consentement en sélectionnant l'option appropriée dans l'outil de gestion du consentement, qui s'affiche lorsque vous accédez à notre site. Vous pouvez à tout moment consulter et modifier vos paramètres de protection des données via cet outil de gestion du consentement.
Durée de conservation de vos données personnelles
Nous respectons les principes de minimisation et d'économie des données. Cela signifie que nous ne conservons les données que vous nous fournissez que le temps nécessaire pour atteindre les finalités mentionnées précédemment, ou selon les durées de conservation prévues par la loi. Lorsque la finalité concernée cesse de s'appliquer, ou une fois les délais applicables expirés, vos données sont systématiquement bloquées ou supprimées conformément aux dispositions légales.
Violations de données et notification
Les bases de données ou ensembles de données contenant des données personnelles peuvent faire l'objet d'une violation, qu'elle soit involontaire ou consécutive à une intrusion malveillante. Dès que nous avons connaissance d'une violation de données, nous informons toutes les personnes concernées dont les données personnelles pourraient avoir été compromises, en précisant les mesures prises pour remédier aux éventuels dommages causés par cette violation. Ces notifications sont envoyées dans les meilleurs délais suivant la découverte de la violation.
Contact
Si vous nous contactez par e-mail, vous acceptez une communication électronique. Des données personnelles sont collectées lorsque vous nous contactez. Vos données sont transmises de manière chiffrée via SSL. Les informations que vous fournissez sont conservées exclusivement dans le but de traiter votre demande et de répondre à d'éventuelles questions complémentaires. Nous tenons à préciser que les e-mails peuvent être lus ou modifiés de manière non autorisée et sans que cela soit remarqué lors de leur transmission. Par ailleurs, nous utilisons un logiciel de filtrage des e-mails indésirables (filtre anti-spam). Ce filtre peut rejeter certains e-mails s'ils sont identifiés à tort comme des spams en raison de certaines caractéristiques.
Traitement des données lors de la visite du site HotelSync
Pour la simple utilisation de notre site web, seul le traitement de votre adresse IP est absolument nécessaire. Sans adresses de protocole Internet, ou « adresses IP », Internet ne pourrait tout simplement pas fonctionner. Dans les réseaux informatiques, une adresse IP permet d'identifier et d'atteindre des serveurs web et/ou des appareils terminaux individuels. Sans adresse IP, le serveur web et les appareils terminaux ne peuvent pas communiquer, et donc rien ne peut s'afficher. Le serveur web sur lequel HotelSync est hébergé reçoit ainsi une requête de données de votre part, car vous souhaitez utiliser HotelSync !
Afin de vous fournir les données demandées, le serveur web doit connaître votre adresse IP. Par conséquent, le serveur web doit enregistrer votre adresse IP au moment de la requête. À cette fin, le serveur web reçoit des informations sur le site ou le fichier consulté, ainsi que sur le navigateur et le système d'exploitation utilisés. L'ensemble de ce processus est appelé fichier journal. Nous conservons les adresses IP et les fichiers journaux pendant 60 jours afin de détecter rapidement les attaques par force brute et autres manipulations, et de pouvoir prendre les mesures nécessaires.
Toute conservation supplémentaire à des fins de support technique pour notre sécurité informatique repose sur un intérêt légitime, dans la mesure où nous avons un intérêt légitime à protéger nos services contre les attaques et les manipulations. Aucun intérêt prépondérant de la personne concernée ne peut être identifié, puisque seule l'adresse IP est stockée, et que nous, en tant que responsable du traitement, ne pouvons pas la dé-pseudonymiser, c'est-à-dire établir un lien avec une personne à partir de cette adresse IP.
Informations sur l'appareil
Nous collectons des informations provenant du ou des appareils que vous utilisez pour accéder à nos services, notamment : des informations matérielles et logicielles telles que l'adresse IP, l'identifiant et le type d'appareil, les paramètres et caractéristiques spécifiques à l'appareil et aux applications, les plantages d'applications, les identifiants publicitaires (tels que l'AAID de Google et l'IDFA d'Apple, deux numéros générés aléatoirement que vous pouvez réinitialiser dans les paramètres de votre appareil), le type, la version et la langue du navigateur, le système d'exploitation, le fuseau horaire, les identifiants associés aux cookies ou à d'autres technologies pouvant identifier de manière unique votre appareil ou votre navigateur (par exemple, IMEI/UDID et adresse MAC) ; des informations sur votre connexion réseau sans fil et mobile, telles que votre opérateur et la puissance du signal ; ainsi que des informations issues des capteurs de l'appareil, comme les accéléromètres, gyroscopes et boussoles.
Comment nous utilisons les informations techniques
La principale raison pour laquelle nous utilisons vos informations est de fournir et d'améliorer nos services. Nous les utilisons également pour contribuer à votre sécurité.
- Pour vous fournir nos services,
- Pour créer et gérer notre application et proposer de nouvelles fonctionnalités,
- Pour améliorer nos services et en développer de nouveaux,
- Pour mener des recherches et analyser le comportement des utilisateurs afin d'améliorer nos services et nos contenus (par exemple, nous pouvons décider de modifier l'apparence ou même de revoir en profondeur une fonctionnalité en fonction du comportement des utilisateurs),
- Pour prévenir, détecter et lutter contre la fraude ou toute autre activité illégale ou non autorisée,
- Pour réaliser des analyses de données afin de mieux comprendre ces activités et concevoir des contre-mesures
- Pour garantir la conformité légale
- Pour assister les forces de l'ordre
- Pour faire valoir ou exercer nos droits.
Gestion contractuelle et associative
Nous traitons les données de nos clients, partenaires, personnes intéressées, partenaires commerciaux ou autres personnes avec lesquelles nous entretenons une relation contractuelle ou commerciale, dans le cadre de laquelle nous exécutons nos missions et sommes bénéficiaires de services et d'avantages. Cela peut inclure l'e-mail, le numéro de téléphone, les données des clients fournies par des systèmes tiers ou directement par le client, les informations sur les revenus, les coûts et autres informations nécessaires à nos clients pour utiliser notre solution professionnelle. Ainsi que les données d'inscription telles que le nom de l'entreprise, l'e-mail et le mot de passe, les informations de paiement, les détails de gestion des chambres et des tarifs, la modélisation des prix, les photos, les descriptions, etc.
Nous traitons également vos données sur la base de nos intérêts légitimes, par exemple lorsqu'il s'agit de tâches administratives ou de travaux de relations publiques.
Le type, la portée, la finalité et la nécessité du traitement des données ainsi traitées sont déterminés par la relation commerciale ou contractuelle conclue avec vous, laquelle détermine également la nécessité de toute divulgation de données (nous vous en informerons naturellement de manière explicite).
Nous supprimons les données qui ne sont plus nécessaires à l'accomplissement de nos obligations légales et commerciales. Cela est déterminé en fonction des tâches et relations contractuelles concernées. La durée de conservation de vos données est déterminée en fonction de leur pertinence pour le traitement commercial, ainsi qu'au regard de toute obligation de garantie ou de responsabilité fondée sur nos intérêts légitimes à les encadrer. Nous examinons en permanence la nécessité de conserver ces données. Les obligations légales de conservation s'appliquent toujours.
Mise à jour de vos informations
Si vous estimez que les informations que nous détenons à votre sujet sont inexactes, ou que nous ne sommes plus en droit de les utiliser, et que vous souhaitez en demander la rectification, la suppression, ou vous opposer à leur traitement, veuillez le faire depuis votre compte utilisateur ou nous contacter. Pour votre protection et celle de l'ensemble de nos utilisateurs, nous pouvons vous demander de fournir une preuve d'identité avant de pouvoir répondre à ces demandes.
Sachez que nous pouvons refuser certaines demandes pour diverses raisons, notamment si la demande est illégale ou si elle risque de porter atteinte à des secrets commerciaux, à des droits de propriété intellectuelle ou à la vie privée d'un autre utilisateur. Nous pouvons également ne pas être en mesure de répondre à certaines demandes d'opposition au traitement des données personnelles, notamment lorsque cela nous empêcherait de continuer à vous fournir notre service.
Administration, comptabilité, organisation interne, gestion des contacts
Nous traitons des informations dans le cadre de tâches administratives, de l'organisation de nos activités, de la comptabilité financière et du respect de nos obligations légales, telles que l'archivage. À cet égard, nous traitons les mêmes informations que celles traitées dans le cadre de la fourniture de nos services contractuels. La suppression des informations relatives aux services contractuels et à la communication contractuelle correspond aux indications mentionnées dans ces activités de traitement.
Dans ce contexte, nous divulguons ou transférons des informations aux autorités fiscales, à des conseillers tels que des experts-comptables ou des commissaires aux comptes, ainsi qu'à d'autres organismes de recouvrement et prestataires de services de paiement.
Par ailleurs, sur la base de nos intérêts commerciaux, nous conservons des informations sur les fournisseurs, les organisateurs d'événements et d'autres partenaires commerciaux, par exemple afin de pouvoir les recontacter ultérieurement. Ces informations, majoritairement liées à l'entreprise, sont généralement conservées de manière permanente.
Traitement des données dans le cadre du traitement des paiements
Le paiement par carte bancaire et prélèvement SEPA s'effectue via le prestataire de services de paiement "Stripe", auquel nous transmettons vos coordonnées obligatoires (adresse e-mail) fournies lors du processus d'inscription, ainsi que les informations relatives aux services que vous avez réservés. Vos données ne seront transmises qu'à des fins de traitement des paiements auprès du prestataire de services de paiement Stripe, et uniquement dans la mesure nécessaire à cette fin.
Prévention et détection de la fraude et des abus
Afin de protéger notre offre en ligne contre la fraude et les abus, nous avons mis en place des mesures de sécurité permettant de détecter tout indice d'abus ou de tentative de fraude. Ces mesures servent également à vous protéger. Les données traitées dans le cadre de ces mesures de sécurité peuvent inclure toutes les informations relatives aux utilisateurs pertinentes en matière de risque de sécurité, générées dans le cadre de l'utilisation de notre offre en ligne. Cela comprend, à titre d'exemple non exhaustif, les données de base (par exemple noms, adresses), les coordonnées, les données d'utilisation (par exemple sites web consultés, horaires d'accès), les métadonnées et données de communication (par exemple informations sur l'appareil, adresses IP), les données contractuelles (par exemple objet du contrat, durée), les données de contenu (par exemple publicités et contenus de chat : saisies de texte et images), ainsi que les données de paiement (par exemple coordonnées bancaires, factures).
Traitement des données personnelles dans le cadre de l'utilisation des services proposés
Les données personnelles sont collectées, traitées ou utilisées (« utilisées ») dans le cadre des services proposés. Cela se fait toujours dans le respect des dispositions du BDSG (loi fédérale allemande sur la protection des données) et du RGPD. Lorsque nous utilisons vos données personnelles à une fin nécessitant votre consentement selon les dispositions légales, nous vous demanderons systématiquement votre accord explicite.
Administration, comptabilité, organisation interne, gestion des contacts
Nous traitons des données dans le cadre de tâches administratives, de l'organisation de nos activités, de la comptabilité et du respect de nos obligations légales, telles que l'archivage. À cet égard, nous traitons les mêmes données que celles utilisées dans le cadre de la fourniture de nos services contractuels. Les bases juridiques de ce traitement sont nos obligations légales et le contrat. Ce traitement concerne les clients, les prospects, les partenaires commerciaux et les visiteurs du site web. La finalité et notre intérêt pour ce traitement résident dans l'administration, la comptabilité, l'organisation interne et l'archivage des données, c'est-à-dire des tâches qui contribuent au maintien de notre activité, à l'exécution de nos missions et à la fourniture de nos services. La suppression des données relatives aux services contractuels et à la communication contractuelle suit les mêmes règles que celles mentionnées pour ces activités de traitement.
Dans ce cadre, nous divulguons ou transmettons des données aux autorités fiscales, à des conseillers tels que des experts fiscaux ou des commissaires aux comptes, ainsi qu'à d'autres organismes de recouvrement et prestataires de services de paiement.
Par ailleurs, en vertu de nos intérêts commerciaux, nous conservons des informations sur nos fournisseurs, organisateurs d'événements et autres partenaires commerciaux, par exemple afin de pouvoir les contacter ultérieurement. Ces données, en grande partie liées à l'entreprise, sont généralement conservées de façon permanente.
Mesures techniques et organisationnelles générales
HotelSync a mis en place diverses mesures de sécurité afin de protéger les informations personnelles de manière appropriée et adéquate. Toutes les informations détenues par HotelSync sont protégées par des mesures physiques, techniques et organisationnelles qui limitent l'accès aux informations aux seules personnes spécifiquement autorisées, conformément à la présente politique de confidentialité.
Transfert sécurisé de vos données
Afin de protéger au mieux les données que nous conservons contre toute manipulation accidentelle ou intentionnelle, perte, destruction ou accès par des personnes non autorisées, nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées. Les niveaux de sécurité sont régulièrement réévalués en collaboration avec des experts en sécurité et adaptés aux nouvelles normes en vigueur.
Les échanges de données depuis et vers notre site web sont toujours chiffrés. Nous utilisons le protocole HTTPS pour la transmission des données de notre site, en appliquant systématiquement les protocoles de chiffrement les plus récents.
Par ailleurs, nous proposons à nos utilisateurs le chiffrement du contenu dans le cadre des formulaires de contact et des candidatures. Seuls nous sommes en mesure de déchiffrer ces données. Il est également possible d'utiliser d'autres canaux de communication, tels que le courrier postal.
Lorsque vous envoyez une demande d'accès aux données
La base juridique du traitement de vos données personnelles dans le cadre du traitement de votre demande d'accès aux données est notre obligation légale, et la base juridique de la documentation ultérieure de cette demande est à la fois notre intérêt légitime et notre obligation légale. La finalité du traitement de vos données personnelles dans ce cadre est de répondre à votre demande. La documentation ultérieure de la demande d'accès aux données vise à satisfaire à notre obligation légale de rendre compte.
Vos données personnelles seront supprimées dès qu'elles ne seront plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées. Dans le cas du traitement d'une demande d'accès aux données, cette durée est de trois ans après la clôture de la procédure concernée. Vous avez à tout moment la possibilité de vous opposer, pour l'avenir, au traitement de vos données personnelles dans le cadre du traitement d'une demande d'accès aux données. Dans ce cas toutefois, nous ne pourrons plus traiter votre demande. La documentation du traitement conforme à la loi de chaque demande d'accès aux données est obligatoire. Par conséquent, vous ne disposez d'aucun droit d'opposition à cet égard.
Défense juridique et protection de nos droits
La base juridique du traitement de vos données personnelles dans le cadre de la défense juridique et de l'exercice de nos droits est notre intérêt légitime. La finalité du traitement de vos données personnelles dans ce cadre est la défense contre des prétentions injustifiées ainsi que l'exercice et la revendication juridique de nos droits et créances.
Vos données personnelles seront supprimées dès qu'elles ne seront plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées. Le traitement de vos données personnelles dans le cadre de la défense juridique et de l'exercice de nos droits est indispensable à cette fin. Par conséquent, vous ne disposez d'aucun droit d'opposition à cet égard.
Chiffrement SSL ou TLS
Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous envoyez en tant qu'exploitant du site, ce site utilise un chiffrement SSL ou TLS. Vous reconnaissez une connexion chiffrée au fait que la ligne d'adresse du navigateur passe de « http:// » à « https:// » et à la présence d'un symbole de cadenas dans votre navigateur. Lorsque le chiffrement SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
Responsabilité
Dans certains pays, notamment au sein de l'Union européenne, vous disposez du droit de déposer une plainte auprès de l'autorité de protection des données compétente si vous avez des préoccupations concernant la manière dont nous traitons vos informations. L'autorité de protection des données auprès de laquelle vous pouvez déposer une plainte peut notamment être celle de votre lieu de résidence habituelle, de votre lieu de travail ou de notre lieu d'établissement.
Prise de décision automatisée et profilage
Nous n'utilisons aucun système automatisé pour la prise de décision ou le profilage.
Ne pas me suivre (Do Not Track)
Le « Do Not Track » est une préférence de confidentialité que vous pouvez activer dans la plupart des navigateurs. Nous soutenons cette fonctionnalité car nous estimons que vous devez avoir un contrôle réel sur l'utilisation de vos informations, et notre site répond aux demandes de Do Not Track.
Ne pas vendre mes informations personnelles
Nous ne vendons pas les informations qui vous identifient directement, comme votre nom, votre adresse ou vos relevés téléphoniques.
Exactitude
Il est important que les données que nous détenons à votre sujet soient exactes et à jour. Merci donc de nous informer de tout changement concernant vos données personnelles.
Données des enfants
Notre site web n'est pas destiné aux enfants, et nous ne collectons pas sciemment de données relatives à des enfants. Si vous apprenez que votre enfant nous a communiqué des données personnelles sans le consentement parental, veuillez nous contacter afin que nous puissions prendre les mesures nécessaires pour supprimer ces informations de nos serveurs.
Intégration de services et contenus de tiers
Dans le cadre de notre offre en ligne, nous utilisons, sur la base de nos intérêts légitimes, des contenus ou services proposés par des prestataires tiers afin d'intégrer leurs contenus et services.
Cela suppose toujours que les prestataires tiers fournissant ces contenus connaissent votre adresse IP, car le contenu ou le service ne pourrait pas être envoyé à votre navigateur sans celle-ci. L'adresse IP est donc nécessaire à l'affichage de ce contenu, et nous nous efforçons de faire appel à des prestataires qui n'utilisent votre adresse IP que pour la fourniture du contenu ou du service. Toutefois, les prestataires tiers peuvent également utiliser des pixels espions (des graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Ces « pixels espions » permettent d'évaluer des informations telles que le trafic des visiteurs. Ces informations pseudonymisées peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et peuvent contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites web référents, l'heure de la visite et d'autres informations sur l'utilisation de notre offre en ligne, et être recoupées avec des informations provenant d'autres sources
Hébergement
Les services d'hébergement et d'affichage du site web et de l'application sont en partie assurés par nos prestataires de services dans le cadre d'un traitement effectué pour notre compte. Sauf mention contraire dans la présente politique de confidentialité, toutes les données d'accès et toutes les données collectées via les formulaires prévus à cet effet sur ce site web sont traitées sur leurs serveurs. Si vous avez des questions concernant nos prestataires de services et la nature de notre relation avec eux, veuillez les contacter selon les modalités décrites dans la présente politique de confidentialité.
Serveurs cloud OVH
Nous utilisons des serveurs OVH cloud pour l'hébergement. Pour l'hébergement dans les serveurs OVH cloud, la région UE est utilisée. Cependant, OVH cloud fonctionne selon le principe d'un environnement mutualisé, ce qui signifie que les données sont répliquées entre plusieurs centres de données géographiquement répartis (résilience des centres de données).
Firebase
L'application utilise Firebase l'outil, qui fait partie de la plateforme Firebase de Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, afin d'obtenir des statistiques sur l'utilisation de l'application, notamment le nombre d'utilisateurs actifs, la durée des sessions, l'indice de stabilité et la durée de stockage. Answers enregistre l'utilisation de l'application, et nous évaluons le comportement et l'activité des utilisateurs de manière générale, c'est-à-dire non nominative.
À cette fin, les données suivantes sont transmises au moteur d'analyse : le nom et l'identifiant AppStore, la version du build, la clé d'installation individuelle de l'appareil (par exemple IDFA [iOS], Advertising ID et Android ID), l'horodatage, le modèle de l'appareil, le nom de l'appareil, le nom et les numéros de version du système d'exploitation de l'appareil, les paramètres de langue et de pays de l'appareil (iOS), le nombre de cœurs de processeur de l'appareil (iOS), le statut « jailbreak » (iOS) ou « root » (Android) de l'appareil, les événements du cycle de vie de l'application (iOS) et les activités de l'application (Android).
La base juridique de ce traitement de données est notre intérêt légitime. Les données collectées via Google seront supprimées au plus tard après 6 mois. Vous pouvez choisir, dans les paramètres de la section services de données, si vous souhaitez envoyer des données à Google ou non. Ce paramètre s'applique également à l'utilisation de Crashlytics.
Crashlytics
L'application utilise l'outil Crashlytics, qui fait partie de la plateforme Firebase de Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, afin d'enregistrer les plantages de l'application. Aucune donnée personnelle n'est transmise. Seuls des rapports de plantage en temps réel comportant des détails précis sur l'emplacement du code et les informations sur l'appareil sont envoyés, ce qui vise à simplifier la maintenance et à améliorer la stabilité de l'application.
La base juridique de ce traitement de données est notre intérêt légitime. Dans les paramètres de la section services de données, vous pouvez choisir si vous souhaitez envoyer des rapports de plantage ou non. Ce paramètre s'applique également à l'utilisation de Google.
Réseau de diffusion de contenu
Afin de réduire les temps de chargement, nous utilisons pour certaines offres un réseau de diffusion de contenu (« CDN »). Grâce à ce service, les contenus, par exemple les fichiers multimédias volumineux, sont livrés via des serveurs régionalement répartis de prestataires CDN externes. Les données d'accès sont donc traitées sur les serveurs de ces prestataires. Nos prestataires de services travaillent pour nous dans le cadre d'un traitement sous-traité. Si vous avez des questions concernant nos prestataires de services et la base de notre collaboration avec eux, veuillez utiliser l'option de contact décrite dans la présente politique de confidentialité.
Réception de messages (notifications push)
Pour certaines rubriques, l'application propose d'être informé via une notification push (la technologie push ou « Server Push » désigne un type de communication dans lequel des données sont transmises même lorsque l'application destinataire fonctionne en arrière-plan).
Vous pouvez configurer cette fonction via les paramètres de votre smartphone et activer ou désactiver les notifications à cet endroit. Pour la remise des messages, il est nécessaire d'enregistrer un jeton push (push token) propre à votre terminal mobile.
Notifications électroniques
Nous envoyons des notifications, des e-mails et d'autres messages électroniques uniquement avec le consentement des destinataires ou dans le cadre d'une autorisation légale. Si le contenu d'une notification est spécifiquement décrit lors de l'inscription, celui-ci est déterminant pour le consentement des utilisateurs. Par ailleurs, nos notifications contiennent des informations sur nos services et sur notre entreprise.
Pour vous abonner à nos notifications, il suffit généralement d'indiquer votre adresse e-mail. Nous pouvons toutefois vous demander de fournir un nom, afin de personnaliser l'adresse dans la notification, ou d'autres informations, si celles-ci sont nécessaires à la finalité de la notification.
L'inscription à nos notifications s'effectue toujours selon la procédure dite du double consentement (double opt-in). Cela signifie qu'après votre inscription, vous recevrez un e-mail vous demandant de confirmer celle-ci. Cette confirmation est nécessaire afin que personne ne puisse s'inscrire avec l'adresse e-mail d'une autre personne. Les inscriptions aux notifications sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela comprend la conservation de l'heure d'inscription et de confirmation ainsi que de l'adresse IP. Les modifications apportées à vos données stockées auprès du prestataire d'envoi sont également enregistrées.
Nous pouvons conserver les adresses e-mail désinscrites pendant une durée maximale de trois ans, sur la base de notre intérêt légitime, avant de les supprimer, afin de pouvoir prouver le consentement précédemment accordé. Le traitement de ces données sera limité à la finalité d'une éventuelle défense contre des réclamations. Une demande de suppression individuelle est possible à tout moment, à condition que l'existence antérieure du consentement soit confirmée simultanément. En cas d'obligation de tenir compte durablement des oppositions, nous nous réservons le droit de conserver l'adresse e-mail dans une liste de blocage (dite « liste noire ») à cette seule fin.
L'enregistrement du processus d'inscription se fait sur la base de notre intérêt légitime, dans le but de prouver son bon déroulement. Si nous confions l'envoi des e-mails à un prestataire de services, cela repose sur notre intérêt légitime à disposer d'un système d'envoi efficace et sécurisé.
Remarques concernant la base juridique : la notification est envoyée sur la base du consentement des destinataires. Le processus d'inscription est enregistré sur la base de notre intérêt légitime, afin de prouver qu'il a été effectué conformément à la loi.
Les notifications contiennent un « pixel de suivi » (tracking pixel), c'est-à-dire un fichier de la taille d'un pixel qui est récupéré depuis notre serveur, ou depuis celui de notre prestataire d'envoi si nous en utilisons un, lors de l'ouverture de la notification. Dans le cadre de cette récupération, des informations techniques telles que des données sur votre navigateur et votre système, ainsi que votre adresse IP et l'heure de la consultation, sont dans un premier temps collectées.
Ces informations servent à l'amélioration technique de nos notifications sur la base des données techniques, ainsi qu'à l'analyse des groupes cibles et de leur comportement de lecture, en fonction de leurs lieux de consultation (déterminables à l'aide de l'adresse IP) ou des horaires d'accès. Cette analyse permet également de déterminer si les notifications sont ouvertes, à quel moment elles le sont, et sur quels liens les destinataires cliquent. Ces informations sont associées à chaque destinataire individuel et conservées dans son profil jusqu'à leur suppression. Ces analyses nous aident à mieux comprendre les habitudes de lecture de nos utilisateurs, afin d'adapter notre contenu ou d'envoyer des contenus différents en fonction de leurs centres d'intérêt.
La mesure des taux d'ouverture et de clic, ainsi que la conservation des résultats de ces mesures dans les profils des utilisateurs et leur traitement ultérieur, reposent sur le consentement des utilisateurs.
Transfert de données
Sauf indication contraire ci-dessus, nous ne divulguons pas de données personnelles à des entreprises, organisations ou personnes extérieures à notre société, sauf dans l'une des circonstances suivantes :
a) partage de données avec des entreprises affiliées dans le cadre d'une gestion conjointe des données. HotelSync stocke et traite les données que vous nous fournissez lors de l'utilisation des services de notre site web et lors de votre visite sur celui-ci, dans un système informatique auquel seuls les employés de HotelSync ayant un besoin d'accès strictement justifié peuvent avoir accès.
b) Avec votre consentement Comme déjà décrit en détail ci-dessus, mais également dans certains cas particuliers au-delà de ce qui précède, nous transmettons des données personnelles à des entreprises, organisations ou personnes extérieures à notre société lorsque nous avons obtenu votre consentement à cet effet.
c) traitement par d'autres organismes Nous mettons des données personnelles à la disposition d'autres entreprises qui nous sont affiliées, ainsi qu'à nos partenaires commerciaux tiers, à d'autres entreprises ou personnes de confiance qui les traitent pour notre compte. Cela se fait sur la base de nos instructions et conformément à notre politique de confidentialité ainsi qu'à d'autres mesures appropriées de confidentialité et de sécurité.
d) pour des raisons légales Nous divulguerons des données personnelles à des entreprises, organisations ou personnes extérieures à notre société si nous pouvons raisonnablement estimer que l'accès à ces données ou leur utilisation, conservation ou divulgation est nécessaire, notamment pour nous conformer aux lois, réglementations ou procédures judiciaires applicables, ou pour respecter une décision officielle exécutoire.
Vos droits
Vous disposez de plusieurs « droits des personnes concernées ». Vous trouverez ci-dessous quelques informations sur ce qu'ils sont et comment les exercer.
Droit à l'information : Vous pouvez nous demander des informations sur le fait de savoir si et dans quelle mesure nous traitons vos données.
Droit de rectification : Si nous traitons des données vous concernant qui sont incomplètes ou incorrectes, vous pouvez à tout moment nous demander de les corriger ou de les compléter.
Droit à l'effacement : Vous pouvez demander l'effacement de vos données si nous les traitons de manière illicite ou si ce traitement porte une atteinte disproportionnée à vos intérêts légitimes en matière de protection. Veuillez noter que certains motifs peuvent empêcher une suppression immédiate, par exemple en cas d'obligations de conservation prévues par la loi. Indépendamment de l'exercice de votre droit à l'effacement, nous supprimerons vos données immédiatement et intégralement, dans la mesure où aucune obligation légale ou réglementaire de conservation ne s'y oppose.
Droit à la limitation du traitement : Vous pouvez nous demander de limiter le traitement de vos données si vous contestez l'exactitude des données pendant une durée nous permettant de vérifier cette exactitude, si le traitement des données est illicite mais que vous vous opposez à leur effacement en demandant à la place une limitation de leur utilisation, si nous n'avons plus besoin des données aux fins prévues mais que vous en avez encore besoin pour faire valoir ou défendre des droits en justice, ou si vous vous êtes opposé au traitement des données.
Droit d'opposition : Si nous traitons vos données sur la base d'un intérêt légitime, vous pouvez vous opposer à tout moment à ce traitement, ce qui s'applique également au profilage fondé sur ces dispositions. Nous cesserons alors de traiter vos données, sauf si nous pouvons démontrer des motifs légitimes impérieux qui prévalent sur vos intérêts, droits et libertés, ou si le traitement est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice. Vous pouvez vous opposer à tout moment, sans avoir à vous justifier, au traitement de vos données à des fins de marketing direct.
Lorsque le traitement de vos données personnelles repose sur votre consentement, vous avez le droit de retirer ce consentement à tout moment, sans que cela ne vous porte préjudice.
Les droits ci-dessus peuvent être limités dans certaines circonstances, par exemple si le fait de répondre à votre demande révélait des informations personnelles sur une autre personne, si vous nous demandez de supprimer des informations que nous sommes légalement tenus de conserver, ou si nous avons des intérêts légitimes impérieux à les conserver. Nous vous informerons si tel est le cas et n'utiliserons alors vos informations que pour ces finalités. Il est également possible que vous ne puissiez plus utiliser nos services si vous souhaitez que nous cessions de traiter vos données personnelles.
Nous vous encourageons à nous contacter si vous avez la moindre préoccupation concernant la manière dont nous collectons ou utilisons vos données personnelles.
Obligation de fournir des données personnelles Vous n'êtes pas tenu de nous fournir des données personnelles. Toutefois, selon le cas, la fourniture de certaines données personnelles peut être nécessaire à la prestation des services mentionnés ci-dessus. Si vous ne nous fournissez pas ces données personnelles, il est possible que nous ne puissions pas vous fournir le service.
Modifications
Cette politique et notre engagement à protéger la confidentialité de vos données personnelles peuvent nous amener à modifier ce document. Nous vous invitons à consulter régulièrement cette politique afin de rester informé de toute évolution.
Questions et réclamations
Toute question ou remarque concernant cette politique doit nous être adressée. Si vous estimez que nous n'avons pas respecté cette politique ou que nous avons agi en contradiction avec la législation sur la protection des données, veuillez nous en informer.
