POLITIQUE DE CONFIDENTIALITÉ DU SITE WEB

www.hotelaatu.com

I. POLITIQUE DE RESPECT DE LA VIE PRIVEE ET DE PROTECTION DES DONNEES

Conformément aux dispositions de la législation en vigueur, HOTEL AATU (ci-après également Site Internet) s’engage à adopter les mesures techniques et organisationnelles nécessaires, selon le niveau de sécurité approprié au risque des données collectées.

Lois incorporées dans la présente politique de confidentialité

Cette politique de confidentialité est adaptée à la législation espagnole et européenne en vigueur sur la protection des données personnelles sur Internet. En particulier, elle respecte les règles suivantes :

  • Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (GDPR).
  • Loi organique 3/2018, du 5 décembre, sur la protection des données à caractère personnel et la garantie des droits numériques (LOPD-GDD).
  • Décret royal 1720/2007, du 21 décembre, portant approbation du règlement d’application de la loi organique 15/1999, du 13 décembre, sur la protection des données à caractère personnel (RDLOPD).
  • Loi 34/2002, du 11 juillet, sur les services de la société de l’information et le commerce électronique (LSSI-CE).

Identité du responsable du traitement des données à caractère personnel

Le responsable du traitement des données personnelles collectées par HOTEL AATU est : Rune Forsblom (Hotel AATU), numéro de TVA : X1609026S (ci-après dénommé le contrôleur des données). Vos coordonnées sont les suivantes :

Adresse et domicile fiscal : Afueras S/N – 17113 – Peratallada, Girona

Numéro de téléphone de contact : +34 972634053

Courriel de contact : info@hotelaatu.com

Enregistrement des données personnelles

Conformément aux dispositions du RGPD et de la LOPD-GDD, nous vous informons que les données personnelles collectées par HOTEL AATU, à travers les formulaires fournis sur ses pages, seront incorporées et traitées dans notre fichier afin de faciliter, accélérer et exécuter les engagements établis entre HOTEL AATU et l’utilisateur ou le maintien de la relation établie dans les formulaires remplis par l’utilisateur, ou pour répondre à une demande ou à une requête de l’utilisateur. De même, conformément aux dispositions du RGPD et de la LOPD-GDD, sauf exception prévue à l’article 30.5 du RGPD, un registre des activités de traitement est tenu qui précise, en fonction de ses finalités, les activités de traitement effectuées et les autres circonstances établies dans le RGPD.

Principes applicables au traitement des données à caractère personnel

Le traitement des données personnelles de l’Utilisateur est soumis aux principes suivants énoncés à l’article 5 du RGPD et aux articles 4 et suivants de la Loi organique 3/2018, du 5 décembre, sur la protection des données personnelles et la garantie des droits numériques :

  • Principe de légalité, de loyauté et de transparence : le consentement de l’utilisateur est requis à tout moment après une information complète et transparente sur les finalités pour lesquelles les données à caractère personnel sont collectées.
  • Principe de limitation des finalités : les données à caractère personnel sont collectées pour des finalités déterminées, explicites et légitimes.
  • Principe de minimisation des données : les données à caractère personnel collectées seront uniquement celles qui sont strictement nécessaires aux fins pour lesquelles elles sont traitées.
  • Principe d’exactitude : les données à caractère personnel doivent être exactes et toujours à jour.
  • Principe de limitation de la durée de conservation : les données à caractère personnel ne seront conservées sous une forme permettant l’identification de l’utilisateur que pendant la durée nécessaire aux finalités de leur traitement.
  • Principe d’intégrité et de confidentialité : les données à caractère personnel sont traitées de manière à garantir leur sécurité et leur confidentialité.
  • Principe de responsabilité proactive : le contrôleur est chargé de veiller à ce que les principes susmentionnés soient respectés.

Catégories de données à caractère personnel

Les catégories de données traitées par HOTEL AATU sont uniquement des données d’identification. En aucun cas des catégories particulières de données à caractère personnel ne sont traitées au sens de l’article 9 du RGPD.

Base juridique du traitement des données à caractère personnel

La base juridique du traitement des données personnelles est le consentement. HOTEL AATU s’engage à obtenir le consentement explicite et vérifiable de l’utilisateur pour le traitement de ses données personnelles pour une ou plusieurs finalités déterminées.

L’utilisateur a le droit de retirer son consentement à tout moment. Il sera aussi facile de retirer son consentement que de le donner. En règle générale, le retrait du consentement ne conditionne pas l’utilisation du site web.

Dans les cas où l’utilisateur doit ou peut fournir ses données par le biais de formulaires pour effectuer des enquêtes, demander des informations ou pour des raisons liées au contenu du site web, il en sera informé dans la mesure où le remplissage de l’un d’entre eux est obligatoire car indispensable au bon déroulement de l’opération réalisée.

Finalités du traitement pour lequel les données à caractère personnel sont utilisées

Les données personnelles sont collectées et gérées par HOTEL AATU afin de faciliter, d’accélérer et de remplir les engagements établis entre le site Web et l’utilisateur ou de maintenir la relation établie dans les formulaires remplis par ce dernier ou de répondre à une demande ou à une requête.

De même, les données peuvent être utilisées à des fins commerciales, de personnalisation, opérationnelles et statistiques, et pour des activités liées à l’objet social de HOTEL AATU, ainsi que pour l’extraction et le stockage de données et d’études de marketing afin d’adapter le contenu offert à l’utilisateur, ainsi que pour améliorer la qualité, le fonctionnement et la navigation sur le site Web.

Au moment de l’obtention des données personnelles, l’utilisateur sera informé de la ou des finalités spécifiques pour lesquelles les données personnelles seront traitées, c’est-à-dire de l’utilisation ou des utilisations qui seront faites des informations collectées.

Périodes de conservation des données à caractère personnel

Les données à caractère personnel ne seront conservées que pendant la durée minimale nécessaire aux fins de leur traitement et, en tout état de cause, pendant la période suivante : tant que la relation commerciale est maintenue ou que vous ne demandez pas leur suppression et pendant la période au cours de laquelle des responsabilités légales peuvent naître pour les services fournis, ou jusqu’à ce que l’utilisateur demande leur suppression.

Au moment de l’obtention des données personnelles, l’utilisateur sera informé de la durée de conservation des données personnelles ou, si cela n’est pas possible, des critères utilisés pour déterminer cette durée.

Destinataires des données à caractère personnel

Les données personnelles de l’utilisateur ne seront pas partagées avec des tiers.

En tout état de cause, au moment où les données personnelles sont obtenues, l’utilisateur sera informé des destinataires ou des catégories de destinataires des données personnelles.

Données personnelles des mineurs

Conformément aux dispositions des articles 8 du RGPD et 7 de la loi organique 3/2018, du 5 décembre, sur la protection des données personnelles et la garantie des droits numériques, seules les personnes âgées de plus de 14 ans peuvent donner leur consentement au traitement de leurs données personnelles de manière licite par HOTEL AATU. Dans le cas d’un mineur de moins de 14 ans, le consentement des parents ou des tuteurs sera requis pour le traitement, et celui-ci ne sera considéré comme licite que dans la mesure où ils ont donné leur consentement.

Secret et sécurité des données personnelles

HOTEL AATU s’engage à adopter les mesures techniques et organisationnelles nécessaires, selon le niveau de sécurité approprié au risque des données collectées, afin d’assurer la sécurité des données personnelles et d’empêcher la destruction accidentelle ou illicite, la perte ou l’altération des données personnelles transmises, stockées ou traitées d’une autre manière, ainsi que la communication ou l’accès non autorisé à ces données.

Le site Web dispose d’un certificat SSL (Secure Socket Layer), qui garantit que les données personnelles sont transmises de manière sûre et confidentielle, étant donné que la transmission des données entre le serveur et l’Utilisateur, et en retour, est entièrement cryptée ou chiffrée.

Toutefois, compte tenu du fait que HOTEL AATU ne peut garantir l’imprégnabilité d’Internet ou l’absence totale de hackers ou autres personnes accédant frauduleusement aux données personnelles, le Responsable du traitement s’engage à notifier à l’Utilisateur, dans les meilleurs délais, la survenance d’une violation de la sécurité des données personnelles susceptible d’engendrer un risque élevé pour les droits et libertés des personnes physiques. Conformément à l’article 4 du GDPR, on entend par violation de la sécurité des données à caractère personnel toute violation de la sécurité entraînant accidentellement ou de manière illicite la destruction, la perte ou l’altération de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou la divulgation non autorisée de ces données ou l’accès non autorisé à celles-ci.

Les données à caractère personnel sont traitées de manière confidentielle par le responsable du traitement, qui s’engage à informer et à veiller, par le biais d’une obligation légale ou contractuelle, à ce que cette confidentialité soit respectée par ses employés, ses partenaires et toute autre personne à laquelle il rend l’information accessible.

Droits découlant du traitement des données à caractère personnel

L’utilisateur a sur HOTEL AATU et peut donc exercer contre le contrôleur des données les droits suivants reconnus dans le RGPD et la loi organique 3/2018, du 5 décembre, sur la protection des données personnelles et la garantie des droits numériques :

  • Droit d’accès : Il s’agit du droit de l’utilisateur d’obtenir la confirmation que HOTEL AATU traite ou non ses données personnelles et, le cas échéant, d’obtenir des informations sur ses données personnelles spécifiques et sur le traitement que HOTEL AATU a effectué ou effectue, ainsi que, entre autres, les informations disponibles sur l’origine de ces données et les destinataires des communications effectuées ou prévues pour ces données.
  • Droit de rectification : Il s’agit du droit de l’utilisateur de faire modifier ses données à caractère personnel si elles s’avèrent inexactes ou, eu égard aux finalités du traitement, incomplètes.
  • Droit à l’effacement («droit à l’oubli») : Il s’agit du droit de l’utilisateur, sauf disposition légale contraire, d’obtenir l’effacement de ses données à caractère personnel lorsque celles-ci ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées ; l’utilisateur a retiré son consentement au traitement et le traitement n’a pas d’autre fondement juridique ; l’utilisateur s’oppose au traitement et il n’y a pas d’autre raison légitime de poursuivre le traitement ; les données à caractère personnel ont été traitées illégalement ; les données à caractère personnel doivent être effacées conformément à une obligation légale ; ou les données à caractère personnel ont été obtenues à la suite d’une offre directe de services de la société de l’information à un enfant de moins de 14 ans. Outre l’effacement, le contrôleur prend, en tenant compte des technologies disponibles et du coût de leur mise en œuvre, des mesures raisonnables pour informer les contrôleurs qui traitent les données à caractère personnel de la demande d’effacement de la personne concernée de tout lien avec ces données à caractère personnel.
  • Droit à la limitation du traitement : il s’agit du droit de l’utilisateur de limiter le traitement de ses données personnelles. L’utilisateur a le droit d’obtenir la limitation du traitement lorsqu’il conteste l’exactitude de ses données à caractère personnel ; le traitement est illégal ; le responsable du traitement n’a plus besoin des données à caractère personnel, mais l’utilisateur en a besoin pour faire des réclamations ; et lorsque l’utilisateur s’est opposé au traitement.
  • Droit à la portabilité des données : Lorsque le traitement est effectué par des moyens automatisés, l’utilisateur a le droit de recevoir du responsable du traitement ses données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement. Lorsque cela est techniquement possible, le responsable du traitement transmet les données directement à cet autre responsable du traitement.
  • Droit d’opposition : Il s’agit du droit de l’utilisateur de s’opposer au traitement de ses données personnelles ou d’en faire cesser le traitement par HOTEL AATU.
  • Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage : il s’agit du droit de l’utilisateur de ne pas faire l’objet d’une décision individualisée fondée exclusivement sur un traitement automatisé de ses données à caractère personnel, y compris le profilage, sauf si la loi en dispose autrement.

Par conséquent, l’utilisateur peut exercer ses droits par le biais d’une communication écrite adressée au contrôleur des données avec la référence «RGPD-www.hotelaatu.com», en spécifiant :

  • Nom, prénom(s) de l’utilisateur et copie de la carte d’identité. Dans les cas où la représentation est autorisée, il sera également nécessaire d’identifier par les mêmes moyens la personne qui représente l’utilisateur, ainsi que le document accréditant la représentation. La photocopie du DNI peut être remplacée par tout autre moyen légalement valable attestant de l’identité.
  • Demande accompagnée des raisons spécifiques de la demande ou des informations à consulter.
  • Adresse pour les notifications.
  • Date et signature du demandeur.
  • Tout document justifiant la demande que vous faites.

La présente demande et les documents qui l’accompagnent peuvent être envoyés à l’adresse et/ou à l’adresse électronique suivantes :

Adresse postale : Afueras S/N – 17113 – Peratallada, Girona

Courriel : info@hotelaatu.com

Liens vers des sites web de tiers

Le site Web peut inclure des hyperliens ou des liens qui permettent d’accéder à des sites Web de tiers autres que HOTEL AATU, et qui ne sont donc pas exploités par HOTEL AATU. Les propriétaires de ces sites web auront leurs propres politiques de protection des données, étant eux-mêmes, dans chaque cas, responsables de leurs propres fichiers et de leurs propres pratiques en matière de confidentialité.

Plaintes auprès de l’autorité de contrôle

Si l’utilisateur estime que le traitement de ses données personnelles pose un problème ou enfreint la réglementation en vigueur, il a le droit de bénéficier d’une protection judiciaire efficace et d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État dans lequel il a sa résidence habituelle, son lieu de travail ou le lieu de l’infraction présumée. Dans le cas de l’Espagne, l’autorité de contrôle est l’Agence espagnole de protection des données (http://www.agpd.es).

II. ACCEPTATION ET MODIFICATION DE LA POLITIQUE DE PROTECTION DE LA VIE PRIVEE

Il est nécessaire que l’utilisateur ait lu et accepte les conditions relatives à la protection des données personnelles contenues dans la présente politique de confidentialité, et qu’il accepte le traitement de ses données personnelles afin que le responsable du traitement puisse procéder de la manière, pendant les périodes et aux fins indiquées. L’utilisation du site Web implique l’acceptation de la politique de confidentialité de ce dernier.

HOTEL AATU se réserve le droit de modifier sa Politique de Confidentialité, selon ses propres critères, ou motivée par un changement législatif, jurisprudentiel ou doctrinal de l’Agence Espagnole de Protection des Données. Les modifications ou mises à jour de cette politique de confidentialité ne seront pas explicitement notifiées à l’utilisateur. Il est recommandé à l’utilisateur de consulter régulièrement cette page pour se tenir au courant des dernières modifications ou mises à jour.

Cette Politique de confidentialité a été mise à jour pour s’adapter au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (GDPR) et à la Loi organique 3/2018 du 5 décembre relative à la protection des données à caractère personnel et à la garantie des droits numériques.

Ce document de politique de confidentialité du site web a été créé en utilisant le générateur de modèles de politique de confidentialité en ligne le 15/6/2022.