1. Responsable du traitement
Le responsable du traitement des données sur ce site web est :
Chalet Moos, Inhaber Vitalii Konyk, Bergleweg 1, 79682 Todtmoos
E-mail : info@chalet-todtmoos.de · Téléphone : +49 (0)7674 224
2. Vos droits en tant que personne concernée
Vous disposez à tout moment du droit d'accès (art. 15 RGPD), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20) ainsi que d'opposition au traitement (art. 21). Vous pouvez en outre déposer une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente est le Délégué régional à la protection des données du Bade-Wurtemberg.
3. Consultation de notre site web (fichiers journaux du serveur)
Lors de la visite du site web, des informations transmises par votre navigateur sont automatiquement collectées (fichiers journaux du serveur) : adresse IP, date et heure, page consultée, type de navigateur et système d'exploitation. La base juridique est notre intérêt légitime à un fonctionnement sûr et stable (art. 6, al. 1, lit. f RGPD). Les données sont supprimées automatiquement après 7 jours au plus tard.
4. Demandes de contact et de réservation
Lorsque vous nous contactez via le formulaire de contact, par e-mail ou par téléphone, nous traitons les données que vous fournissez (p. ex. nom, e-mail, message, souhait de chambre) pour traiter votre demande et une réservation éventuelle. La base juridique est l'art. 6, al. 1, lit. b (mesures précontractuelles) ou lit. f RGPD. Les données sont supprimées dès qu'elles ne sont plus nécessaires et qu'aucune obligation légale de conservation ne s'y oppose.
Remarque : Votre message envoyé via le formulaire de contact est transmis à notre serveur et y est conservé afin que l'hôte puisse le lire et vous répondre. Nous conservons votre nom, votre adresse e-mail, éventuellement votre numéro de téléphone, votre message ainsi que nos réponses. Les données sont supprimées automatiquement après 180 jours au plus tard et ne sont pas transmises à des tiers.
5. Hébergement
Ce site web est hébergé chez un prestataire : Hostinger International Ltd. (siège à Kaunas, Lituanie) ; les serveurs se trouvent dans un centre de données à Francfort-sur-le-Main, Allemagne. L'hébergeur traite pour notre compte les données générées lors de la visite du site (voir fichiers journaux du serveur). La base est un contrat de sous-traitance (art. 28 RGPD).
6. Affichage de la carte (OpenStreetMap)
Pour afficher notre emplacement, nous intégrons des cartes d'OpenStreetMap (OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Royaume-Uni). La carte n'est chargée qu'après votre clic : tant que vous n'appuyez pas sur le bouton « Charger la carte », aucune donnée n'est transmise à OpenStreetMap. Après le clic, votre adresse IP est transmise à OpenStreetMap. La base juridique est votre consentement (art. 6, al. 1, lit. a RGPD), donné par ce clic. Informations sur la protection des données : wiki.osmfoundation.org/wiki/Privacy_Policy.
7. Polices de caractères
Ce site utilise des polices intégrées localement sur notre serveur (self-hosted). Aucune connexion aux serveurs de Google n'est établie et aucune donnée (notamment aucune adresse IP) n'est transmise à Google.
8. Traitement des paiements
Pour les paiements en ligne, nous faisons appel au prestataire de paiement Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande). Pour payer, vous êtes redirigé vers une page exploitée par Stripe. Vous saisissez vos données de paiement directement chez Stripe — les données de carte n’atteignent jamais notre serveur et ne sont pas conservées par nous. Nous ne transmettons à Stripe que les données de réservation : chambre, période du séjour, nombre de nuits, montant et une référence interne. Les coordonnées que vous saisissez chez Stripe (nom, adresse e-mail, le cas échéant numéro de téléphone) nous sont ensuite retransmises afin de traiter votre réservation. La base juridique est l’exécution du contrat d’hébergement (art. 6, § 1, point b du RGPD). Stripe agit en partie comme sous-traitant pour notre compte et en partie comme responsable de traitement indépendant afin de satisfaire à ses propres obligations légales ; tout transfert vers des pays tiers repose sur les clauses contractuelles types de l’UE. Détails : stripe.com/de/privacy.
9. Traitement des e-mails et gestion des réservations
Nous gérons les demandes et réservations dans notre propre système de réservation, sur notre serveur. Les réponses que vous nous envoyez par e-mail y sont automatiquement rattachées à la demande correspondante ; à cette fin, le système consulte notre boîte aux lettres à intervalles courts et ne traite que les messages se rapportant à une demande existante. La base juridique est l'exécution ou la préparation du contrat d'hébergement (art. 6, par. 1, point b du RGPD). Durées de conservation des données de réservation : les demandes non finalisées sont supprimées après 1 jour, les demandes refusées ou annulées après 30 jours, les réservations terminées au plus tard 90 jours après le départ. L'hôte reçoit en outre une brève notification technique par messagerie pour chaque nouvelle demande ; elle ne contient ni nom ni coordonnées, uniquement un numéro de dossier interne.
10. Sauvegardes des données
Pour prévenir toute perte de données, nous créons chaque jour des copies de sauvegarde automatiques du système de réservation (y compris demandes et correspondance). Les sauvegardes sont transmises de manière chiffrée et conservées en outre dans un espace de stockage cloud (Google Drive, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande), où elles sont supprimées automatiquement au plus tard après 14 jours. La base juridique est notre intérêt légitime à la sécurité et à la restaurabilité de nos systèmes (art. 6, par. 1, point f du RGPD).
11. Mesure d’audience
Nous souhaitons savoir combien de fois nos pages sont consultées. Pour cela, nous utilisons Umami, un logiciel que nous hébergeons sur notre propre serveur. Aucun cookie n’est déposé et aucune donnée personnelle n’est conservée : votre adresse IP est traitée uniquement pour déterminer le pays et n’est pas enregistrée. Nous relevons seulement la page consultée, la page d’origine, le type d’appareil, le navigateur et le pays. Aucune reconnaissance individuelle ni suivi entre sites n’a lieu. Les données ne quittent pas notre serveur et ne sont transmises à aucun tiers. La base juridique est notre intérêt légitime à adapter notre offre (art. 6, § 1, point f du RGPD). Aucun consentement n’est requis, car il n’y a pas d’accès à votre terminal (§ 25, al. 2 TDDDG).
12. Cookies
Ce site web ne dépose aucun cookie — ni techniquement nécessaire, ni de suivi ou de marketing. La mesure des consultations se fait sans cookie (voir « Mesure d’audience »). Aucune bannière de consentement n’est donc nécessaire.
13. Chiffrement SSL/TLS
Pour des raisons de sécurité, ce site utilise un chiffrement SSL/TLS. Vous reconnaissez une connexion chiffrée au « https:// » dans la barre d'adresse de votre navigateur.
14. Modifications
Nous adaptons cette politique de confidentialité dès que des modifications du site web ou des exigences légales le nécessitent.