Thanos Hotels and Resorts accorde une importance toute particulière à la protection de votre vie privée. Nous avons rédigé la présente Politique de confidentialité afin de vous familiariser avec les informations que nous collectons auprès des clients de l’hôtel et des visiteurs du site Internet de Thanos Hotels and Resorts, ainsi qu’avec la manière dont Thanos Hotels and Resorts utilise ces informations pour mieux répondre aux besoins de nos Clients.
Comment nous utilisons vos données personnelles
La présente Politique de confidentialité a pour objectif de vous indiquer comment, et à quelles fins, nous utilisons, traitons et protégeons vos données personnelles. Vous trouverez ci-dessous des informations sur le traitement de vos données personnelles et les droits qui vous sont reconnus en matière de protection des données. Le contenu et la portée du traitement dépendent largement des services que vous avez demandés ou qui ont été convenus avec vous.
Données personnelles
Le terme données personnelles, ou informations personnelles, désigne toute information se rapportant à une personne physique identifiée ou identifiable. Il n’inclut pas les données dont l’identité a été supprimée (données anonymes). Il peut s’agir, entre autres, de votre nom, adresse, âge, sexe et historique financier personnel au sein des hôtels.
Certains types d’informations sont considérés comme « sensibles » au regard du droit européen de la protection des données, et leur utilisation et conservation sont soumises à des restrictions supplémentaires.
En règle générale, il est nécessaire d’obtenir votre consentement avant de pouvoir conserver et utiliser de telles informations. Toutefois, nous pouvons les traiter sans consentement pour des finalités limitativement prévues par la loi, telles que le contrôle du respect de nos politiques d’égalité des chances et des règles de santé et sécurité, la protection de vos intérêts vitaux, les réclamations judiciaires ou l’intérêt public.
Nous vous indiquerons toujours les finalités pour lesquelles nous souhaitons utiliser vos informations sensibles au moment de leur collecte et, le cas échéant, solliciterons votre consentement. Dans ce cas, vous pourrez retirer votre consentement à tout moment.
Finalités de la collecte des données personnelles
1. Offrir un service client d’excellence
Les données personnelles sont collectées pour nous permettre d’enregistrer votre réservation et de fournir les services que vous demandez dans l’un de nos établissements, de veiller à la satisfaction de vos besoins durant votre séjour et/ou de vous contacter pour toute question liée à votre séjour. En conservant certaines données personnelles (strictement liées à votre séjour), telles que l’historique client et le détail des dépenses, les clients de Thanos Hotels and Resorts peuvent confirmer des transactions antérieures et rapprocher des relevés ou factures.
2. Tenir nos Clients informés
Nous pouvons utiliser les données personnelles que vous fournissez pour vous adresser des newsletters concernant nos établissements, vous informer de promotions, d’offres ou d’autres informations susceptibles de vous intéresser. Si vous ne souhaitez pas recevoir d’informations de la part de Thanos Hotels and Resorts, vous pouvez l’indiquer en vous connectant à votre compte profil via notre site, sur votre fiche d’enregistrement lors de votre séjour, ou à tout moment en contactant l’un de nos établissements ou par e-mail à l’adresse : [email protected].
3. Améliorer nos services
Enfin, nous pouvons utiliser les données personnelles que vous nous fournissez pour vous envoyer des enquêtes liées exclusivement à votre séjour et à nos services, afin de mesurer la satisfaction client et d’améliorer nos prestations. Ces informations peuvent être collectées par un tiers sous contrat avec nous. Il nous arrive d’agréger des informations provenant de plusieurs Clients afin de mieux comprendre les tendances et attentes. Dans ce cas, tous les identifiants sont supprimés et les informations agrégées ne peuvent être rattachées à aucun Client. Si vous ne souhaitez pas recevoir ces enquêtes, vous pouvez l’indiquer en envoyant un e-mail à [email protected].
Comment nous collectons les données personnelles
1. Sur notre site Internet
A. Cookies
Lorsque vous visitez notre site, un « cookie » vous est d’abord attribué et un numéro d’identification est associé à votre ordinateur. Un cookie est un petit fichier couramment utilisé qui enregistre les préférences d’un utilisateur et peut améliorer votre visite. Les cookies nous permettent d’offrir une expérience personnalisée sans que le visiteur ait à rappeler ses préférences à chaque visite. Nos cookies ne contiennent aucune information personnellement identifiable. Les cookies de Thanos Hotels and Resorts sont exclusifs et ne suivent pas les visiteurs vers d’autres adresses Internet. En n’empêchant pas l’utilisation des cookies, vous êtes réputé avoir consenti à l’utilisation de tels cookies par Thanos Hotels and Resorts.
Nous utilisons également des cookies pour collecter et conserver des données agrégées sur le site (par exemple, le nombre de visiteurs d’une page), ce qui nous aide à identifier les zones populaires et celles qui le sont moins, et à améliorer et mettre à jour le site en conséquence.
Si vous ne souhaitez pas accepter les cookies, vous pouvez les bloquer en ajustant les paramètres de votre navigateur Internet. Veuillez toutefois noter que le refus des cookies affectera votre capacité à bénéficier des fonctionnalités associées à leur utilisation et vous ne pourrez pas utiliser certaines options de personnalisation liées à la création d’un profil utilisateur. Cette configuration étant propre à votre navigateur, elle peut également bloquer les cookies d’autres sites que vous visitez.
Après votre première visite et l’acceptation de notre cookie, un numéro d’identification est automatiquement attribué à votre ordinateur ou appareil mobile à chaque visite. Tant que vous n’entrez pas de données personnelles sur le site, vous restez anonyme ; ce numéro nous permet néanmoins d’enregistrer votre session afin de mieux vous assister si vous avez besoin d’un service personnalisé. Une fois vos données personnelles saisies, nous associons votre numéro d’identification à vos coordonnées afin de vous reconnaître lors d’une visite ultérieure. Nous l’utilisons également pour suivre les informations qui semblent vous intéresser particulièrement.
Ces cookies nous permettent de vous distinguer des autres utilisateurs de notre site, ce qui nous aide à vous offrir une expérience de navigation de qualité et à améliorer notre site.
B. Navigation sur notre site
Pendant votre navigation, vous pouvez aussi nous fournir des informations ne révélant pas votre identité. Nous utilisons ces données agrégées et anonymes principalement à des fins éditoriales et ne les relions à aucune donnée personnelle telle que votre nom ou votre adresse.
Vous pouvez également soumettre une « Demande d’informations » à propos de l’un de nos hôtels, resorts ou résidences, ou participer à l’une de nos enquêtes ou promotions en ligne. Pour répondre à votre demande ou permettre votre participation, nous pouvons vous demander des données personnelles telles que votre nom, code postal, adresse e-mail et numéro de téléphone. Si vous choisissez de nous fournir ces informations, nous ne les utiliserons qu’aux fins indiquées. Nous ne vous enverrons des e-mails que si vous le souhaitez, et vous pouvez choisir d’autres moyens de réponse. La transmission de vos données personnelles vaut reconnaissance et acceptation des conditions de la présente Politique de confidentialité. Si vous préférez ne pas communiquer ces informations via Internet, vous pouvez toujours appeler notre Service des réservations.
Si vous le souhaitez, vous pouvez aussi communiquer votre adresse e-mail pour être inscrit à une liste de diffusion ou recevoir d’autres informations sur nos produits et services. Vous serez inscrit sauf si vous indiquez que vous ne souhaitez pas l’être. Ces listes sont utilisées uniquement à des fins internes ; nous ne les vendons ni ne les louons. Vous pouvez demander à être supprimé d’une liste à tout moment. Vous pouvez toujours accepter ou refuser toute forme de communication de Thanos Hotels and Resorts.
C. Achat sur notre site
Lors d’un achat, il vous sera demandé de remplir un formulaire avec vos coordonnées, puis vous serez redirigé vers une passerelle de paiement sécurisée fournie par JCC Payment Systems Ltd, où vous saisirez vos informations de paiement et confirmerez l’opération. Après le paiement, vous serez automatiquement redirigé vers notre site pour consulter le récapitulatif de votre réservation, et un e-mail de confirmation vous sera envoyé automatiquement. Nous conservons un journal des transactions sur notre site, à l’exclusion des informations de carte bancaire, afin de pouvoir répondre à toute demande relative à votre transaction. Nous combinons parfois des informations de plusieurs visiteurs, de manière non identifiable, afin d’identifier des tendances d’utilisation.
2. Lors d’une réservation
A. Sur notre site Internet
Vous pouvez rechercher les tarifs et disponibilités de nos hôtels et resorts sans fournir de données personnelles.
Les visiteurs qui choisissent d’effectuer une réservation en ligne devront créer un profil de réservation la première fois. Lors de la création, il vous sera demandé de fournir des données personnelles spécifiques, notamment votre nom, votre adresse et vos coordonnées, ainsi que des informations de garantie ou d’acompte pour sécuriser la réservation, telles que votre numéro de carte bancaire. La transmission de vos données vaut acceptation des conditions de la présente Politique de confidentialité.
Nous conservons également une copie du profil de réservation sur notre site, à l’exclusion de votre numéro de carte. Ces informations servent à créer une entrée dans la base de données de notre site.
Nous pouvons également combiner des informations de plusieurs visiteurs du site, de manière non identifiable, afin d’identifier des schémas d’utilisation.
B. Par notre Service des réservations ou via les hôtels
Les réservations peuvent aussi être effectuées par téléphone via notre Service des réservations ou directement auprès d’un hôtel ou resort. Lors d’une réservation, nous pouvons vous demander des données personnelles telles que votre nom, votre adresse, votre numéro de téléphone et un moyen de paiement, ainsi que vos préférences de chambre ou demandes particulières. Les données recueillies sont transmises de manière sécurisée à l’hôtel concerné. La confirmation de réservation vous est envoyée directement, généralement par e-mail.
3. Pendant votre séjour chez Thanos Hotels and Resorts
Pendant votre séjour, nous enregistrons le détail de vos dépenses afin d’établir correctement votre facture (folio), indiquant votre tarif de chambre et les autres frais imputés. Nous conservons ces informations pour satisfaire aux obligations de reporting financier, y compris celles imposées par les auditeurs et les autorités. Nous pouvons également collecter certaines données personnelles requises par la loi locale (p. ex. numéro de passeport). Des informations spécifiques à votre séjour peuvent aussi être conservées (p. ex. questions de santé, difficultés de paiement, demandes spéciales, incidents de service). Ces informations sont stockées dans le système de gestion de l’établissement (PMS) de l’hôtel où vous avez séjourné et sont combinées avec celles de visites antérieures dans ce même hôtel. Certaines informations relatives à vos préférences de service sont également stockées de manière centralisée et peuvent être mises à la disposition d’autres établissements Thanos Hotels and Resorts via la base historique des clients. Vous pouvez informer l’hôtel si vous ne souhaitez pas le partage de vos préférences.
Nous pouvons en outre conserver le contenu de tout document (y compris lettres, cartes de commentaires, documents électroniques tels que e-mails et autres formes similaires de communication) que vous nous envoyez avant, pendant ou après votre séjour. Ces informations peuvent être partagées avec les employés de l’hôtel.
Conservation des données personnelles
1. À l’hôtel ou au resort
Chaque établissement géré par Thanos Hotels and Resorts met en œuvre des mesures rigoureuses pour garantir que toutes les données personnelles sont conservées en lieu sûr, qu’il s’agisse d’une base de données ou d’un classeur, et veille à ce que seules des personnes autorisées y aient accès.
2. Dans notre système de gestion hôtelière (PMS)
Pour mieux vous servir, nous stockons également certaines informations clients dans notre Property Management System (« PMS »), une plateforme située dans un centre de données à Chypre.
Les informations stockées comprennent le nom du client, son adresse et ses numéros de téléphone. Nous pouvons aussi conserver certaines informations relatives à vos préférences de service. Lorsque vous effectuez une réservation dans un autre établissement Thanos Hotels and Resorts, ces informations sont transmises à cet hôtel ou resort.
Nous stockons également d’autres informations de transaction dans notre PMS, y compris le nombre de séjours effectués dans des établissements gérés par Thanos Hotels and Resorts et le nombre de nuits de chaque séjour.
Ces informations peuvent être transférées et/ou mises à disposition d’un autre établissement Thanos Hotels and Resorts lors d’une réservation, afin de mieux vous servir.
3. Dans notre système de gestion de la relation client (CRM)
Afin de mieux vous servir, nous stockons aussi certaines informations clients dans notre Customer Relationship Management (« CRM »), hébergé sur la plateforme cloud Microsoft Azure. Les informations stockées incluent le nom, l’adresse et les numéros de téléphone du client, ainsi que, le cas échéant, des préférences de service. Lors de réservations dans d’autres établissements, ces informations sont transmises à l’hôtel ou au resort concerné.
Nous stockons aussi d’autres informations de transaction dans notre CRM, y compris le nombre de séjours et le nombre de nuits par séjour dans les établissements gérés par Thanos Hotels and Resorts.
Ces informations peuvent être transférées et/ou mises à disposition d’autres établissements Thanos Hotels and Resorts au moment d’une réservation, afin d’améliorer votre expérience.
4. Dans notre base marketing
Thanos Hotels and Resorts tient une base de données d’informations clients utilisée à des fins de marketing, de promotion et de recherche. Tout envoi à destination des clients comporte une mention claire expliquant comment ne plus recevoir de documents promotionnels.
Informations non sécurisées
Il est important de noter que les communications par e-mail ne sont pas sécurisées. Il s’agit d’un risque inhérent à l’e-mail. Tenez-en compte lorsque vous demandez des informations ou envoyez des formulaires par e-mail (par exemple depuis la section « Contact » de notre site). Nous vous recommandons de ne pas inclure d’informations confidentielles (p. ex. données de carte bancaire) par e-mail. Pour votre protection, nos réponses par e-mail ne contiendront aucune information confidentielle.
Par prudence, veillez à toujours fermer votre navigateur lorsque vous avez terminé d’utiliser un formulaire ou le site de réservation. Bien que la session se termine après une courte période d’inactivité, il est préférable de fermer votre navigateur immédiatement après.
Profils Clients et données personnelles
Si vous êtes invité et choisissez de créer un Profil Client sur notre site, il vous sera demandé de fournir des données personnelles spécifiques. Vous devrez aussi définir un mot de passe à utiliser à chaque connexion. Une fois le profil créé, nous pouvons ajouter des données de session en ligne à vos visites ultérieures. Lorsque vous fournissez des informations (y compris des mises à jour) dans votre Profil Client, nous pouvons les utiliser pour mettre à jour d’autres bases de données que nous gérons.
En complétant votre Profil Client, vous êtes réputé avoir consenti au partage de vos données personnelles au sein de Thanos Hotels and Resorts conformément à la présente Politique de confidentialité.
Échange de données personnelles entre établissements
Les informations sont partagées entre le personnel certifié en matière de protection des données des différents hôtels et resorts de Thanos Hotels and Resorts dans des circonstances limitées, notamment lorsque des questions de santé ou de sécurité se sont posées par le passé. Des informations de préférence peuvent également être partagées pour améliorer votre expérience.
En outre, si un client ne règle pas à temps un compte dû ou adopte un comportement illégal au regard de ses obligations de paiement, ces informations peuvent être partagées entre les services comptables des autres établissements gérés par Thanos Hotels and Resorts.
Communication des données personnelles à des tiers
Des agents, sous-traitants ou prestataires de services tiers de Thanos Hotels and Resorts peuvent recevoir vos données personnelles dans le cadre des services fournis à Thanos Hotels and Resorts afin de mieux répondre à vos besoins.
Au moyen de dispositions contractuelles ou autres, Thanos Hotels and Resorts veille à ce que ces tiers protègent vos données personnelles conformément aux principes énoncés dans la présente Politique de confidentialité. Lorsque le destinataire de vos données personnelles est une personne morale, nous confirmons que nous prendrons toutes les mesures raisonnables pour nous assurer que ses employés et/ou représentants s’acquittent de leurs fonctions selon les normes les plus élevées et se conforment à toutes les dispositions de la présente Politique ainsi qu’aux lois et règlements locaux sur la protection des données (tels que modifiés), au RGPD et à toute législation qui lui succédera ou le complétera.
Nous ne partagerons vos données personnelles en dehors de Thanos Hotels and Resorts sans votre consentement que si : (a) la loi l’exige ou l’autorise (par ex. en réponse à une citation à comparaître) ; (b) cela est nécessaire pour vous fournir des services demandés, auquel cas votre consentement est réputé implicite (ex. location de voiture) ; (c) si votre séjour a été payé par un tiers, les informations de facturation seront communiquées au payeur ; (d) si vous n’avez pas réglé des montants dus à un établissement ; ou avec votre consentement et/ou sur vos instructions.
S’agissant du transfert de données à des destinataires extérieurs à Thanos Hotels and Resorts, nous soulignons que nous agissons toujours avec discrétion à l’égard de vos données personnelles.
Nous pouvons divulguer vos données personnelles à des tiers afin de satisfaire à toute obligation légale ou pour faire appliquer nos conditions générales et autres accords et/ou sur la base de votre consentement/instructions.
Si Thanos Hotels and Resorts soupçonne une activité illégale, une enquête peut être menée et/ou les conclusions ou soupçons peuvent être signalés à la police ou à toute autre autorité compétente.
Pourquoi traitons-nous vos données et sur quel fondement légal ?
Nous traitons les données personnelles susmentionnées conformément au RGPD et à la législation locale applicable, telle que modifiée.
• Pour respecter une obligation légale
• Pour l’exécution d’obligations contractuelles
• Pour la sauvegarde d’intérêts légitimes – lorsque cela est nécessaire, nous traitons vos données au-delà de l’exécution de nos obligations hôtelières afin de préserver les intérêts légitimes poursuivis par nous ou par un tiers.
• Sur la base de votre consentement – lorsque vous nous avez donné votre consentement pour le traitement des données à des fins de marketing, la licéité de ce traitement repose sur votre consentement. Tout consentement donné peut être retiré à tout moment en nous contactant.
Accès aux données personnelles
Nous comprenons que vous souhaitiez savoir quelles données personnelles nous détenons à votre sujet. Nous sommes à votre disposition pour répondre à votre demande. Pour protéger vos données, nous exigeons toutefois une preuve d’identité au moment de la demande. Vous pouvez présenter votre demande auprès de l’établissement où vous avez séjourné, comme indiqué ci-dessous.
Pour une demande en personne, nous vous demanderons un justificatif d’identité avec photo, tel qu’un passeport ou un permis de conduire.
Pour une demande par d’autres moyens, celle-ci doit être formulée par écrit (fax ou courrier), avec copie d’une pièce d’identité officielle et signature. Nous demandons également vos adresses et numéros de téléphone (domicile et travail) afin de les comparer à nos fichiers et de vérifier votre identité.
Ces informations sont nécessaires pour constituer une piste d’audit sur le traitement de la demande. Toute correspondance peut être conservée et ajoutée à vos données personnelles.
Thanos Hotels and Resorts se réserve le droit de refuser l’accès à vos données personnelles dans certaines circonstances. En cas de refus, les raisons vous seront communiquées.
Mise à jour de vos données personnelles
Si vous souhaitez mettre à jour ou accéder à vos données personnelles, vous pouvez le faire en :
Vous connectant à votre compte Profil personnel sur l’un de nos sites Thanos Hotels and Resorts, ou en contactant notre Délégué à la protection des données (DPD) :
- par e-mail à [email protected]
- par fax au +357 26 931656
- par courrier
À l’attention de : Délégué à la protection des données
Thanos Hotels and Resorts
PO Box 60136
8125 Pafos
Chypre
Durée de conservation des données personnelles
Nous conserverons vos données personnelles tant que vous êtes client et/ou bénéficiez de nos services.
Après la fin de la relation, nous pouvons conserver vos données pendant une période allant jusqu’à 6 ans. Nous pouvons les conserver plus longtemps si nous ne pouvons pas les supprimer pour des raisons légales et/ou réglementaires et/ou techniques. Dans ce cas, nous veillerons à ce que votre vie privée soit protégée et que les données ne soient utilisées qu’aux fins susmentionnées.
Nous n’utiliserons vos données personnelles qu’aux fins pour lesquelles nous les avons collectées, sauf si nous estimons raisonnablement devoir les utiliser pour une autre finalité compatible avec la finalité initiale. Si vous souhaitez une explication sur la compatibilité d’un nouveau traitement, veuillez nous contacter.
Si nous devons utiliser vos données pour une finalité non liée, nous vous en informerons et vous expliquerons la base légale nous y autorisant.
Quels sont vos droits en matière de protection des données ?
Vous disposez des droits suivants en vertu du RGPD et de la législation locale applicable :
• Demander l’accès à vos données personnelles (« droit d’accès »).
• Demander la rectification des données que nous détenons à votre sujet. Cela vous permet de faire corriger toute donnée incomplète ou inexacte (nous pouvons vérifier l’exactitude des nouvelles données).
• Demander l’effacement de vos données. Cela vous permet de demander la suppression des données lorsqu’il n’existe aucune raison valable de poursuivre le traitement. Notez toutefois que nous pourrions ne pas être en mesure d’accéder à votre demande pour des raisons juridiques qui vous seront, le cas échéant, communiquées. Dans ce cas, vos données seront conservées mais non traitées jusqu’à l’expiration de l’obligation de conservation.
• Selon la base légale du traitement, vous pouvez vous opposer au traitement. Dans certains cas, nous pouvons disposer de motifs légitimes impérieux nous imposant de traiter vos informations.
• Demander la limitation du traitement (a) si les données sont inexactes ; (b) lorsque le traitement peut être illicite mais que vous ne souhaitez pas l’effacement ; (c) lorsque nous n’en avons plus besoin mais que vous en avez besoin ; (d) lorsque vous vous êtes opposé à l’utilisation et que nous devons vérifier nos motifs légitimes.
• Demander la portabilité de vos données vers vous ou un tiers.
• Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment. Cela n’affectera pas la licéité des traitements antérieurs au retrait. Le retrait peut nous empêcher de fournir certains produits ou services ; nous vous en informerons le cas échéant.
Veuillez noter que nous pouvons vous facturer des frais administratifs lorsque les demandes sont manifestement infondées ou excessives, notamment en raison de leur caractère répétitif.
Si vous choisissez de ne pas fournir vos données personnelles
Dans le cadre de notre relation, nous pouvons être amenés à collecter des données en vertu de la loi ou du contrat qui nous lie. Sans ces données, nous ne serons en principe pas en mesure de vous fournir nos services.
Si vous choisissez de ne pas nous fournir ces données, cela peut retarder ou empêcher le respect de nos obligations et nous empêcher d’exécuter les prestations nécessaires à une fourniture efficace de nos services.
Toute collecte de données facultative sera clairement indiquée au moment de la collecte.
Mesure dans laquelle nous pratiquons la prise de décision automatisée et le profilage
Dans l’établissement et l’exécution d’une relation commerciale, nous n’utilisons généralement pas de prise de décision automatisée. Si nous devions y recourir dans des cas particuliers, nous vous en informerions séparément.
Responsable du traitement et contact
Toute question relative à cette Politique de confidentialité doit être adressée au Délégué à la protection des données, à l’adresse suivante :
- par e-mail à [email protected]
- par fax au +357 26 931656
- par courrier
À l’attention de : Délégué à la protection des données
Thanos Hotels and Resorts
PO Box 60136
8125 Pafos
Chypre
Si vous avez des questions ou souhaitez plus de détails sur l’utilisation de vos données personnelles, contactez-nous aux coordonnées ci-dessus ; nous serons ravis de vous répondre.
Déposer une réclamation
Veuillez nous informer si vous n’êtes pas satisfait de la manière dont nous avons utilisé vos données personnelles. Vous pouvez nous contacter comme indiqué ci-dessus.
Modifications de notre Politique de confidentialité
Notre Politique de confidentialité peut évoluer. Nous publierons la version révisée sur notre site afin que vous sachiez toujours comment nous traitons les données personnelles. Sans votre consentement explicite, nous ne réduirons pas vos droits au regard des données déjà collectées.
Sécurité des données
Nous avons mis en place des mesures de sécurité appropriées pour empêcher la perte accidentelle, l’utilisation ou l’accès non autorisé, la modification ou la divulgation de vos données personnelles. Nous limitons l’accès à vos données aux employés, agents, sous-traitants et autres tiers qui ont un besoin professionnel de les connaître. Ils ne traiteront vos données que sur nos instructions et sont soumis à une obligation de confidentialité.
Nous avons défini des procédures en cas de violation présumée des données personnelles et vous informerons ainsi que toute autorité compétente lorsque la loi l’exige.
Législation applicable
Le droit chypriote s’applique à notre société. Nous appliquons les exigences de cette législation (et de toute autre législation applicable) à la manière dont nous traitons toutes les données personnelles, quel que soit l’endroit où elles sont reçues.