Politique de confidentialité
La société Emma’s Hotel Bed & Breakfast GmbH gère l’hôtel «Emma’s Hotel Bed & Breakfast» et exploite le site web www.emmashotel.com ; elle est donc responsable de la collecte, du traitement et de l’utilisation de vos données personnelles, ainsi que de la conformité du traitement de ces données avec la législation applicable en matière de protection des données.
Votre confiance est importante pour nous, c’est pourquoi nous prenons très au sérieux la protection des données et veillons à la sécurité correspondante. Nous respectons bien entendu les dispositions légales de la loi fédérale sur la protection des données (LPD), de l’ordonnance relative à la loi fédérale sur la protection des données (OLPD), de la loi sur les télécommunications (LTC) et des autres dispositions applicables en matière de protection des données du droit suisse ou de l’Union européenne, en particulier le règlement général sur la protection des données (RGPD).
Afin que vous sachiez quelles données à caractère personnel nous collectons à votre sujet et à quelles fins nous les utilisons, veuillez prendre connaissance des informations ci-dessous.
L’adresse de notre délégué à la protection des données dans l’UE est la suivante : VGS Datenschutzpartner, Am Kaiserkai 69, 20457 Hambourg, Allemagne, info@datenschutzpartner.eu
A. Traitements de données liés à notre site web
1. Consultation de notre site web
Lorsque vous consultez notre site web, nos serveurs enregistrent temporairement chaque visite dans un fichier journal. Comme c’est le cas pour toute connexion à un serveur web, les données techniques suivantes sont collectées automatiquement, sans aucune intervention de votre part, et conservées par nos soins jusqu’à leur suppression automatique au bout d’un mois :
- l’adresse IP de l’ordinateur à l’origine de la requête,
- le nom du titulaire de la plage d’adresses IP (généralement votre fournisseur d’accès à Internet),
- la date et l’heure de l’accès,
- le site web à partir duquel l’accès a eu lieu (URL de référence), le cas échéant avec le mot-clé utilisé,
- le nom et l’URL du fichier consulté,
- le code d’état (par exemple, un message d’erreur),
- le système d’exploitation de votre ordinateur,
- e navigateur que vous utilisez (type, version et langue),
- le protocole de transmission utilisé (par exemple HTTP/1.1) et
- le cas échéant, votre nom d’utilisateur issu d’une inscription ou d’une authentification.
La collecte et le traitement de ces données ont pour but de permettre l’utilisation de notre site web (établissement de la connexion), d’assurer en permanence la sécurité et la stabilité du système, de permettre l’optimisation de notre offre en ligne, ainsi qu’à des fins statistiques internes. Il s’agit là de notre intérêt légitime au traitement des données au sens de l’article 6, paragraphe 1, point f) du RGPD.
En outre, l’adresse IP est analysée, conjointement avec les autres données, en cas d’attaques contre l’infrastructure réseau ou d’autres utilisations non autorisées ou abusives du site web, à des fins d’enquête et de défense, et peut être utilisée, le cas échéant, dans le cadre d’une procédure pénale pour identifier les utilisateurs concernés et engager des poursuites civiles et pénales à leur encontre. C’est là que réside notre intérêt légitime au traitement des données au sens de l’article 6, paragraphe 1, point f) du RGPD.
2. Réservation sur le site web, par courrier ou par téléphone
Que vous effectuiez vos réservations via notre site web, par courrier (e-mail ou courrier postal) ou par téléphone, nous avons impérativement besoin des informations suivantes pour le traitement du contrat :
- Titre
- Prénom et nom
- Adresse postale
- Geburtsdatum
- Telefonnummer
- Langue
- Kreditkarteninformationen
- adresse e-mail
Nous n’utiliserons ces données ainsi que les autres informations que vous nous aurez fournies volontairement (par exemple, heure d’arrivée prévue, numéro d’immatriculation du véhicule, préférences, remarques) que pour l’exécution du contrat, sauf indication contraire dans la présente déclaration de confidentialité ou si vous y avez donné votre consentement séparément. Nous traiterons notamment ces données afin d’enregistrer votre réservation conformément à vos souhaits, de vous fournir les prestations réservées, de vous contacter en cas d’incertitudes ou de problèmes et de garantir le bon déroulement du paiement.
La base juridique du traitement des données à cette fin réside dans l’exécution d’un contrat, conformément à l’article 6, paragraphe 1, point b), du RGPD.
Pour la gestion des réservations, des procédures d’enregistrement et de départ, ainsi que pour l’accompagnement numérique des clients, l’hôtel travaille en collaboration avec bsmart services AG, Industriestrasse 2, 9487 Gamprin-Bendern, Liechtenstein,
ensemble. bsmart services AG fournit, pour le compte de l’hôtel, des services dans les domaines de la réception virtuelle, de la gestion des réservations et de la communication avec les clients. Le traitement des données à caractère personnel s’effectue conformément aux dispositions applicables en matière de protection des données, notamment le RGPD de l’UE et la loi suisse sur la protection des données.
3. Cookies
Les cookies contribuent à bien des égards à rendre votre visite sur notre site web plus simple, plus agréable et plus utile. Les cookies sont des fichiers d’informations que votre navigateur web enregistre automatiquement sur le disque dur de votre ordinateur lorsque vous consultez notre site web.
Nous utilisons par exemple des cookies pour enregistrer temporairement les services que vous avez sélectionnés et les informations que vous avez saisies lorsque vous remplissez un formulaire sur le site web, afin que vous n’ayez pas à les saisir à nouveau lorsque vous consultez une autre page. Les cookies peuvent également être utilisés pour vous identifier en tant qu’utilisateur enregistré après votre inscription sur le site web, sans que vous ayez à vous reconnecter lorsque vous consultez une autre page.
La plupart des navigateurs Internet acceptent automatiquement les cookies. Vous pouvez toutefois configurer votre navigateur de manière à ce qu’aucun cookie ne soit enregistré sur votre ordinateur ou à ce qu’un message s’affiche systématiquement lorsque vous recevez un nouveau cookie. Vous trouverez dans les pages suivantes des explications sur la manière de configurer la gestion des cookies dans les navigateurs les plus courants :
La désactivation des cookies peut vous empêcher d’utiliser toutes les fonctionnalités de notre site web.
4. Tracking Tools
a. Généralités
Afin d’adapter notre site web aux besoins des utilisateurs et de l’optimiser en permanence, nous utilisons le service d’analyse web Google Analytics. Dans ce cadre, des profils d’utilisation pseudonymisés sont créés et de petits fichiers texte enregistrés sur votre ordinateur (« cookies ») sont utilisés. Les informations générées par le cookie concernant votre utilisation de ce site web sont transmises aux serveurs des fournisseurs de ces services, où elles sont stockées et traitées pour notre compte. En plus des données mentionnées au point 1, nous pouvons ainsi recevoir les informations suivantes :
NLe parcours de navigation suivi par un visiteur sur le site, la durée de la visite sur le site ou sur une page spécifique, la page à partir de laquelle le visiteur quitte le site, le pays, la région ou la ville d’où provient l’accès, le terminal (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre du navigateur) et le fait qu’il s’agisse d’un visiteur régulier ou d’un nouveau visiteur.
Ces informations sont utilisées pour analyser l’utilisation du site web, établir des rapports sur les activités du site et fournir d’autres services liés à l’utilisation du site et d’Internet à des fins d’études de marché et d’adaptation de ce site aux besoins des utilisateurs. Ces informations peuvent également être transmises à des tiers lorsque la loi l’exige ou lorsque ces tiers traitent ces données pour le compte de l’exploitant.
b. Google Analytics
Le fournisseur de Google Analytics est Google Inc., une société du groupe Alphabet Inc., dont le siège social est situé aux États-Unis. Avant la transmission des données au fournisseur, l’adresse IP est tronquée au sein des États membres de l’Union européenne ou dans d’autres États signataires de l’Accord sur l’Espace économique européen grâce à l’activation de l’anonymisation de l’adresse IP (« anonymizeIP ») sur ce site web. L’adresse IP anonymisée transmise par votre navigateur dans le cadre de Google Analytics n’est pas recoupée avec d’autres données détenues par Google. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur de Google aux États-Unis et y est raccourcie. Dans ces cas, nous nous assurons, par le biais de garanties contractuelles, que Google Inc. respecte un niveau de protection des données suffisant. Selon Google Inc., l’adresse IP ne sera en aucun cas associée à d’autres données concernant l’utilisateur.
Vous trouverez de plus amples informations sur le service d’analyse Web utilisé sur le site Web de Google Analytics. Pour savoir comment empêcher le traitement de vos données par ce service d’analyse Web, consultez la page http://tools.google.com/dlpage/gaoptout?hl=de.
B. Traitements de données liés à votre séjour
5. Traitement des données aux fins du respect des obligations légales de déclaration
À votre arrivée à notre hôtel, nous vous demanderons, ainsi qu’aux personnes qui vous accompagnent, de nous fournir les informations suivantes, le cas échéant :
- Prénom et nom
- Adresse postale et canton
- Geburtsdatum
- Geburtsort
- Nationalité
- Carte d’identité officielle et numéro
- Jour d’arrivée et de départ
- Numéro de chambre
Nous recueillons ces données afin de nous conformer aux obligations légales de déclaration découlant notamment de la législation relative à l’hôtellerie-restauration ou de la législation policière. Dans la mesure où les dispositions applicables nous y obligent, nous transmettons ces informations aux autorités policières compétentes.
Remarque : enregistrement et départ automatiques
Étant donné que l’enregistrement et le départ à l’hôtel Emma s’effectuent via une borne automatique de la société Ariane Systems Group, 23 rue Baudin, 93310 Le Pré-Saint-Gervais, France, vos données d’enregistrement et de paiement sont collectées et traitées par cette borne. Pour ces données, nous vous renvoyons à la politique de confidentialité de la société Ariane Systems AG.
Le respect des exigences légales constitue notre intérêt légitime au sens de l’article 6, paragraphe 1, point f), du RGPD.
6. Enregistrement des prestations fournies
Si, dans le cadre de votre séjour, vous bénéficiez de prestations supplémentaires (par exemple, si vous utilisez le minibar ou les chaînes de télévision payantes), nous enregistrons la nature de la prestation ainsi que la date à laquelle elle a été fournie à des fins de facturation. Le traitement de ces données est nécessaire, au sens de l’article 6, paragraphe 1, point b) du RGPD, à l’exécution du contrat conclu avec nous.
C. Stockage et partage des données avec des tiers
7. Plateformes de réservation
Si vous effectuez des réservations via une plateforme tierce, l’exploitant de cette plateforme nous transmet diverses informations à caractère personnel. Il s’agit généralement des données énumérées au point 5 de la présente politique de confidentialité. En outre, des demandes concernant votre réservation peuvent nous être transmises. Nous traitons ces données notamment afin d’enregistrer votre réservation conformément à vos souhaits et de mettre à votre disposition les prestations réservées. La base juridique du traitement des données à cette fin réside dans l’exécution d’un contrat conformément à l’article 6, paragraphe 1, point b) du RGPD.
Enfin, il se peut que les opérateurs de plateformes nous informent de litiges liés à une réservation. Dans ce cadre, nous pouvons également recevoir des données relatives au processus de réservation, parmi lesquelles peut figurer une copie de la confirmation de réservation servant de preuve de la conclusion effective de la réservation. Nous traitons ces données afin de préserver et de faire valoir nos droits. Il s’agit là de notre intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD.
Veuillez également tenir compte des informations relatives à la protection des données fournies par le prestataire concerné.
8. Stockage centralisé et mise en relation des données
Nous enregistrons les données mentionnées aux points 2 à 5 et 8 à 10 dans un système informatique centralisé. Les données vous concernant sont systématiquement saisies et reliées entre elles afin de traiter vos réservations et d’assurer l’exécution des prestations contractuelles. À cette fin, nous utilisons un logiciel de la société Protel, représentée en Suisse par la société rebagdata AG, Einsiedlerstrasse 533, 8810 Horgen. Le traitement de ces données dans le cadre de ce logiciel repose sur notre intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD, à une gestion des données clients conviviale et efficace.
9. Durée de conservation
Nous conservons les données à caractère personnel uniquement pendant la durée nécessaire à l’utilisation des services de suivi susmentionnés ainsi qu’aux autres traitements effectués dans le cadre de notre intérêt légitime. Nous conservons les données contractuelles plus longtemps, car cela est prescrit par les obligations légales de conservation. Les obligations de conservation qui nous imposent de conserver des données découlent des dispositions relatives au droit de déclaration, à la comptabilité et au droit fiscal. Conformément à ces dispositions, les communications commerciales, les contrats conclus et les pièces comptables doivent être conservés jusqu’à 10 ans. Dans la mesure où nous n’avons plus besoin de ces données pour vous fournir nos services, celles-ci sont bloquées. Cela signifie qu’elles ne peuvent alors être utilisées qu’à des fins comptables et fiscales.
10. Transmission des données à des tiers
Nous ne transmettons vos données à caractère personnel que si vous y avez expressément consenti, s’il existe une obligation légale à cet effet ou si cela est nécessaire pour faire valoir nos droits, notamment pour faire valoir des droits découlant de la relation contractuelle. En outre, nous transmettons vos données à des tiers dans la mesure où cela est nécessaire dans le cadre de l’utilisation du site web et de l’exécution du contrat (y compris en dehors du site web), notamment pour le traitement de vos réservations.
Un prestataire de services auquel les données personnelles collectées via le site web sont transmises ou qui y a ou peut avoir accès est notre hébergeur Metanet AG, Josefstrasse 218, CH-8005 Zürich. Le site web est hébergé sur des serveurs en Suisse. Les données sont transmises dans le but de fournir et de maintenir les fonctionnalités de notre site web. Il s’agit de notre intérêt légitime au sens de l’article 6, paragraphe 1, lettre f, de la DSGVO.
Enfin, lorsque vous effectuez un paiement par carte de crédit sur notre site web, nous transmettons les informations relatives à votre carte de crédit à l’émetteur de votre carte ainsi qu’à l’acquéreur. Si vous optez pour un paiement par carte de crédit, vous serez invité à saisir toutes les informations obligatoires. La base juridique du transfert des données réside dans l’exécution d’un contrat conformément à l’article 6, paragraphe 1, point b) du RGPD. En ce qui concerne le traitement de vos informations de carte de crédit par ces tiers, nous vous invitons à consulter également les conditions générales ainsi que la politique de confidentialité de l’émetteur de votre carte de crédit.
Veuillez également tenir compte des informations figurant aux points 7-8 et 10-11 concernant la transmission de données à des tiers.
11. Transfert de données à caractère personnel vers l’étranger
Nous sommes autorisés à transmettre vos données personnelles à des entreprises tierces (prestataires mandatés) situées à l’étranger aux fins des traitements de données décrits dans la présente déclaration de confidentialité. Ces prestataires sont soumis aux mêmes obligations en matière de protection des données que nous-mêmes. Si le niveau de protection des données dans un pays ne correspond pas à celui de la Suisse ou de l’Union européenne, nous veillons par contrat à ce que la protection de vos données personnelles soit à tout moment équivalente à celle en vigueur en Suisse ou dans l’UE.
D. Informations complémentaires
12. Droit d’accès, de rectification, d’effacement et de limitation du traitement ; droit à la portabilité des données
Vous avez le droit, sur simple demande, d’obtenir des informations sur les données à caractère personnel que nous conservons à votre sujet. Vous disposez également d’un droit de rectification des données inexactes et d’un droit à l’effacement de vos données à caractère personnel, dans la mesure où cela ne va pas à l’encontre d’une obligation légale de conservation ou d’une base juridique nous autorisant à traiter ces données.
Vous avez également le droit de nous demander de vous restituer les données que vous nous avez transmises (droit à la portabilité des données). Sur demande, nous transmettrons également ces données à un tiers de votre choix. Vous avez le droit de recevoir ces données dans un format de fichier courant.
Vous pouvez nous contacter à l’adresse e-mail info(at)emmashotel(dot)com pour les raisons susmentionnées. Afin de traiter vos demandes, nous pouvons, à notre entière discrétion, vous demander de fournir une preuve d’identité.
13. Sécurité des données
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmassnahmen, um Ihre bei uns gespeicherten persönlichen Daten gegen Manipulation, teilweisen oder vollständigen Verlust und gegen unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Vous devez toujours garder vos identifiants confidentiels et fermer la fenêtre du navigateur une fois que vous avez terminé votre communication avec nous, en particulier si vous partagez votre ordinateur avec d’autres personnes.
Nous prenons également très au sérieux la protection des données au sein de notre entreprise. Nos collaborateurs et les prestataires de services auxquels nous faisons appel sont tenus de respecter la confidentialité et de se conformer aux dispositions légales en matière de protection des données.
14. Remarque concernant les transferts de données vers les États-Unis
Par souci d’exhaustivité, nous attirons l’attention des utilisateurs domiciliés ou ayant leur siège en Suisse sur le fait qu’il existe aux États-Unis des mesures de surveillance mises en place par les autorités américaines qui permettent, de manière générale, le stockage de toutes les données à caractère personnel de toute personne dont les données ont été transférées de la Suisse vers les États-Unis. Cela se fait sans distinction, restriction ou exception en fonction de l’objectif poursuivi et sans critère objectif permettant de limiter l’accès des autorités américaines aux données et leur utilisation ultérieure à des fins bien précises et strictement limitées, susceptibles de justifier l’atteinte liée tant à l’accès à ces données qu’à leur utilisation. En outre, nous attirons l’attention sur le fait qu’aux États-Unis, les personnes concernées originaires de Suisse ne disposent d’aucun recours leur permettant d’accéder aux données les concernant et d’en obtenir la rectification ou la suppression, ni d’aucune protection juridictionnelle efficace contre les droits d’accès généraux des autorités américaines. Nous attirons explicitement l’attention des personnes concernées sur cette situation juridique et factuelle afin de
Nous attirons l’attention des utilisateurs résidant dans un État membre de l’UE sur le fait que, du point de vue de l’Union européenne, les États-Unis ne disposent pas d’un niveau de protection des données suffisant, notamment en raison des points mentionnés dans cette section. Dans la mesure où nous avons indiqué dans la présente déclaration de confidentialité que les destinataires des données (tels que Google) sont établis aux États-Unis, nous veillerons à ce que vos données soient protégées à un niveau adéquat chez nos partenaires, soit par le biais de dispositions contractuelles conclues avec ces entreprises, soit en nous assurant que ces entreprises sont certifiées au titre du bouclier de protection des données UE-États-Unis ou Suisse-États-Unis.
15. Droit de saisir une autorité de contrôle de la protection des données
Vous avez le droit de déposer une plainte auprès d’une autorité de contrôle de la protection des données à tout moment.
Mise à jour : mars 2025