Protection des données
DÉCLARATION DE PROTECTION DES DONNÉES
Les données à caractère personnel sont définies à l'article 4, paragraphe 1, du RGPD comme suit :
Toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée »). Est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Personne concernée
Toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.
Traitement – selon l'article 4 (2) du RGPD :
Toute opération ou ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou la combinaison, la limitation, l'effacement ou la destruction.
Limitation du traitement
Le marquage des données à caractère personnel conservées dans le but de limiter leur traitement futur.
Le profilage – selon l'article 4 (4) du RGPD :
Tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.
pseudonymisation
Le traitement des données à caractère personnel de telle manière que celles-ci ne puissent plus être attribuées à une personne physique spécifique sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant que les données à caractère personnel ne seront pas attribuées à une personne physique identifiée ou identifiable.
Le responsable au sens de l'article 4, paragraphe 7, du RGPD est :
La personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit des États membres, le responsable du traitement ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou le droit des États membres.
Récepteur
Une personne physique ou morale, une autorité publique, un service ou un autre organisme auquel des données à caractère personnel sont communiquées, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir des données à caractère personnel dans le cadre d'une mission d'enquête spécifique en vertu du droit de l'Union ou du droit des États membres ne sont pas considérées comme des destinataires.
Troisième
Sous-traitant – selon l'article 4 (8) du RGPD :
Une personne physique ou morale, une autorité publique, un service ou tout autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Consentement – selon l'article 4 (11) du RGPD :
Toute manifestation de volonté, librement donnée, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.
Nom et adresse du responsable du traitement :
Inscription sur notre site Internet
Abonnement à notre newsletter
Suivi des newsletters
Les newsletters du Parkhotel Quellenhof contiennent des pixels espions. Un pixel espion est un graphique miniature intégré dans les e-mails envoyés au format HTML afin de permettre l'enregistrement et l'analyse d'un fichier journal. Cela permet d'effectuer une évaluation statistique du succès ou de l'échec des campagnes de marketing en ligne. Grâce au pixel espion intégré, le Parkhotel Quellenhof peut savoir si et quand un e-mail a été ouvert par une personne concernée et quels liens contenus dans l'e-mail ont été consultés par cette personne. Les données à caractère personnel collectées à l'aide des pixels espions contenus dans les newsletters sont enregistrées et évaluées par le responsable du traitement afin d'optimiser l'envoi des newsletters et d'adapter encore mieux le contenu des futures newsletters aux intérêts de la personne concernée. Ces données à caractère personnel ne sont pas transmises à des tiers. Les personnes concernées ont le droit de révoquer à tout moment leur déclaration de consentement distincte donnée via la procédure de double opt-in. Après une révocation, ces données à caractère personnel seront supprimées par le responsable du traitement. Le responsable du traitement considère automatiquement le désabonnement à la newsletter comme une révocation.
Demande par e-mail, téléphone ou fax
Transfert de données à partir de formulaires
hébergement web
Amazon Web Services (AWS) Allemagne GmbH
38, rue Krausen
10117 Berlin
Allemagne
Les serveurs d'Amazon Web Services utilisés pour le stockage des données sont situés sur le territoire de la République fédérale d'Allemagne, à Francfort-sur-le-Main, et sont soumis aux lois sur la protection des données des législateurs nationaux et européens. Amazon Web Services traite également vos données dans le cadre des dispositions légales applicables. La politique de confidentialité d'Amazon Web Services peut être consultée via le lien suivant :
https://aws.amazon.com/de/privacy/
Conclusion d'un contrat de traitement des commandes
Contact
Les données personnelles sont également traitées par DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG lorsque vous les communiquez de votre propre initiative. C'est le cas, par exemple, chaque fois que vous nous contactez. Les données personnelles transmises de cette manière seront bien sûr utilisées exclusivement aux fins pour lesquelles vous nous les avez fournies lors de la prise de contact. La communication de ces informations se fait expressément sur une base volontaire et avec votre consentement. Dans la mesure où il s'agit d'informations relatives à des canaux de communication (par exemple, adresse e-mail, numéro de téléphone), vous acceptez également que nous vous contactions, le cas échéant, via ce canal de communication afin de répondre à votre demande.
Moteur de réservation en ligne / Système de réservation Selfbook
Sur notre site Web, vous avez la possibilité d'effectuer une réservation via Selfbook. Le moteur de réservation est un service fourni par Selfbook Inc., 9000W Sunset Blvd FL3, West Hollywood, CA 90069, États-Unis, qui vous permet d'effectuer des réservations.
Lorsque vous cliquez sur le bouton correspondant, un masque de saisie s'ouvre. Vous pouvez y saisir vos données de réservation. Selfbook Inc. traite les données que vous avez saisies pour notre compte. Il peut s'agir des données suivantes : prénom et nom, données de carte de crédit, adresse, numéros de téléphone, date de naissance.
Vos données personnelles seront ensuite utilisées pour le traitement de votre réservation et supprimées à l'expiration des délais de conservation légaux.
Nous recevons de Selfbook des données statistiques agrégées anonymisées, par exemple des statistiques nationales, des rapports d'agence, des rapports de vente, qui servent à améliorer notre offre. L'utilisation de Selfbook est basée sur l'art. 6, al. 1, let. f du RGPD. Elle est effectuée dans l'intérêt légitime d'offrir à nos clients une possibilité de réservation conviviale de nos services, ainsi que pour l'exécution ultérieure de votre réservation conformément à l'art. 6, al. 1, let. b du RGPD.
Vous pouvez consulter la politique de confidentialité de Selfbook ici : https://selfbook.com/legal/privacy-policy/
Politique de confidentialité relative à l'utilisation et à l'exploitation de myhotelshop
Ce site web utilise le service « myhotelshop » pour vérifier la disponibilité et effectuer les réservations. Le fournisseur de « myhotelshop » est la société myhotelshop GmbH, Floßplatz 6, 04107 Leipzig (ci-après dénommée « myhotelshop »).
En utilisant le système de réservation sur notre site Web, myhotelshop reçoit vos coordonnées ainsi que les informations nécessaires au traitement de la réservation (par exemple, la date et la durée du séjour, le numéro de réservation, l'hébergement). Nous utilisons le pixel de suivi MHS de myhotelshop sur notre page de confirmation de réservation. À cette fin, nous utilisons les cookies de myhotelshop conformément à la section « Cookies ». L'intégration du pixel de suivi MHS nous permet de déterminer le taux de conversion, c'est-à-dire le nombre de visiteurs du site web qui ont effectué une transaction, afin d'améliorer notre service. Le pixel de suivi MHS nous fournit des données transactionnelles telles que le chiffre d'affaires, la devise, etc. En outre, le numéro de réservation nous est communiqué à des fins de prévention de la fraude.
La base juridique du traitement est l'article 6, paragraphe 1, point f) du RGPD ou l'article 6, paragraphe 1, point b) du RGPD, dans la mesure où le traitement est effectué pour l'exécution ou la préparation d'un contrat. Le traitement de vos données a lieu au sein de l'Union européenne, aucun transfert vers des pays tiers n'est prévu à cet égard. Le traitement est effectué à des fins d'exécution du contrat, de prévention de la fraude, de mesure de l'audience web, de conception de sites web adaptés aux besoins et à des fins de facturation. Les données sont traitées par myhotelshop afin de remplir ses obligations contractuelles envers nous et sont supprimées sur demande, sauf si des obligations légales de conservation s'y opposent.
Vous disposez d'un droit d'opposition au traitement. Votre droit d'opposition s'applique pour des raisons liées à votre situation particulière, sauf si nous pouvons démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou si le traitement sert à faire valoir, exercer ou défendre des droits légaux (art. 21, al. 1 du RGPD). Vous pouvez désactiver ou limiter le transfert de cookies en modifiant les paramètres de votre navigateur Internet. Les cookies déjà enregistrés peuvent être supprimés à tout moment. Cela peut également se faire de manière automatisée. Si les cookies sont désactivés pour notre site web, il est possible que toutes les fonctions du site web ne puissent plus être utilisées dans leur intégralité.
Vous trouverez de plus amples informations sur la finalité et l'étendue du traitement des données par le fournisseur dans la politique de confidentialité de myhotelshop à l'adresse suivante : https://www.myhotelshop.com/de/site-policy
Réservation d'offres bien-être via Shore.com
Pour la réservation de rendez-vous ou de soins dans l'espace bien-être, nous utilisons l'outil Shore Bookings de la société Shore GmbH, Ridlerstrasse 31, 80339 Munich. Lors de la réservation, vos données personnelles sont transmises à la société Shore GmbH et à l'exploitant de l'espace bien-être, Dr. Babor GmbH & Co. KG. L'utilisation de Shore est basée sur l'art. 6, al. 1, let. a, f du RGPD.
Transmission des données lors de la conclusion du contrat Boutique de bons d'achat Firstvoucher
- Titre de l'acheteur
- Prénom, nom de famille de l'acheteur
- Coordonnées de l'acheteur (par exemple, envoi du bon par la poste/pour la facturation)
- E-mail de l'acheteur (pour la confirmation de réservation et l'envoi de la facture)
Coordonnées bancaires (uniquement si vous payez par carte bancaire)
Vous avez la possibilité de régler le bon d'achat sélectionné par paiement anticipé ou par carte de crédit. Nous vous enverrons votre confirmation de réservation à l'adresse e-mail que vous nous avez indiquée. Si nécessaire, les données à caractère personnel seront transmises aux entreprises (voir à ce sujet les informations relatives aux destinataires des données au point 14) impliquées dans l'exécution du présent contrat, par exemple aux établissements de crédit chargés du traitement des paiements. Les données nécessaires à l'exécution du contrat seront supprimées au plus tard 6 mois après la fin du contrat et ne seront conservées que pour d'éventuelles demandes de renseignements.
Nous ne transmettons des données à des tiers que lorsque cela est nécessaire dans le cadre de l'exécution du contrat, par exemple à la plateforme de paiement chargée du traitement des paiements ou au service chargé de l'envoi postal du bon d'achat (coordonnées fournies pour l'envoi).
Le traitement est assuré par Firstvoucher, un produit de la société prointernet GmbH & Co.KG, Marktplatz 8, 56288 Kastellaun. Vous trouverez les informations relatives à la protection des données sur https://firstvoucher.com/datenschutz
Transmission des données aux prestataires de paiement
La transmission de vos données s'effectue exclusivement via un cryptage SSL sécurisé vers le prestataire de paiement que vous avez sélectionné lors du processus de commande, aux fins du traitement du paiement. La transmission de vos données aux prestataires de paiement s'effectue sur la base de l'article 6, paragraphe 1, point a) du RGPD (consentement) et de l'article 6, paragraphe 1, point b) du RGPD (traitement nécessaire à l'exécution d'un contrat). Vous avez la possibilité de retirer votre consentement au traitement des données à tout moment. Un retrait n'a pas d'incidence sur les opérations de traitement des données effectuées dans le passé.
Paiement par Visa, Mastercard, American Express
Si vous effectuez le paiement par carte de crédit, le traitement du paiement est assuré par le prestataire de services de paiement Concardis GmbH, Helfmann-Park 7, 65760 Eschborn, Allemagne. Les données nécessaires à cet effet (numéro de carte, date d'expiration et code de sécurité) sont transmises de manière cryptée au prestataire de services de paiement et ne sont pas accessibles à l'exploitant du site web. Le paiement électronique par carte de crédit est certifié PCI-DSS et offre au client la plus haute sécurité possible en matière de données.
Transmission des données à Airplus International
En cas de réservation via Airplus, vos données sont transmises exclusivement via un cryptage SSL sécurisé à la société Lufthansa AirPlus Servicekarten GmbH, Dornhofstrasse 10, 63263 Neu-Isenburg, aux fins du traitement du paiement. La transmission de vos données à Airplus s'effectue sur la base de l'article 6, paragraphe 1, point a) du RGPD (consentement) et de l'article 6, paragraphe 1, point b) du RGPD (traitement nécessaire à l'exécution d'un contrat). Vous avez la possibilité de retirer votre consentement au traitement des données à tout moment. Un retrait n'a pas d'incidence sur les opérations de traitement des données effectuées dans le passé.
Mode de paiement : Politique de confidentialité relative à PayPal en tant que mode de paiement
Le responsable du traitement a intégré des composants PayPal sur ce site web. PayPal est un prestataire de services de paiement en ligne. Les paiements sont effectués via des « comptes PayPal », qui constituent des comptes privés ou professionnels virtuels. PayPal offre également la possibilité d'effectuer des paiements virtuels par carte de crédit lorsqu'un utilisateur ne dispose pas d'un compte PayPal. Un compte PayPal est géré via une adresse e-mail, c'est pourquoi il n'y a pas de numéro de compte classique. PayPal permet d'effectuer des paiements en ligne à des tiers ou de recevoir des paiements. PayPal assume également des fonctions d'intermédiaire et propose des services de protection des acheteurs.
La société européenne exploitante de PayPal est PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxembourg.
Si, lors du processus de commande dans notre boutique en ligne, la personne concernée choisit « PayPal » comme mode de paiement, ses données sont automatiquement transmises à PayPal. En sélectionnant cette option de paiement, la personne concernée consent à la transmission des données à caractère personnel nécessaire au traitement du paiement.
Les données à caractère personnel transmises à PayPal sont généralement le prénom, le nom, l'adresse, l'adresse e-mail, l'adresse IP, le numéro de téléphone, le numéro de téléphone portable ou toute autre donnée nécessaire au traitement du paiement. Les données à caractère personnel liées à la commande concernée sont également nécessaires à l'exécution du contrat de vente.
La transmission des données a pour but le traitement des paiements et la prévention de la fraude. Le responsable du traitement transmettra des données à caractère personnel à PayPal notamment lorsqu'il existe un intérêt légitime justifiant cette transmission. Les données à caractère personnel échangées entre PayPal et le responsable du traitement peuvent être transmises par PayPal à des agences de renseignements commerciaux. Cette transmission a pour but la vérification de l'identité et de la solvabilité.
PayPal peut transmettre les données à caractère personnel à des sociétés affiliées, à des prestataires de services ou à des sous-traitants, dans la mesure où cela est nécessaire pour remplir ses obligations contractuelles ou si les données doivent être traitées pour le compte de PayPal.
La personne concernée a la possibilité de retirer à tout moment son consentement au traitement de ses données à caractère personnel auprès de PayPal. Ce retrait n'a aucune incidence sur les données à caractère personnel qui doivent être traitées, utilisées ou transmises à des fins de traitement des paiements (conformément au contrat).
La politique de confidentialité en vigueur de PayPal est disponible à l'adresse https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Réservation de table via Teburio
Vous avez la possibilité de réserver une table via notre site web. Pour cela, nous collaborons avec le prestataire Teburio (Teburio UG (à responsabilité limitée), Technologiepark 8, 33100 Paderborn). Teburio est responsable du traitement de vos données à caractère personnel. Avant de saisir vos données à caractère personnel, Teburio vous informe de ses conditions d'utilisation et de sa politique de confidentialité.
La base juridique pour l'utilisation de Teburio est notre intérêt légitime, conformément à l'article 6, paragraphe 1, point f) du RGPD, qui consiste à mettre en place un système de réservation simple et convivial.
Lorsque vous effectuez une réservation, Teburio nous transmet les données personnelles que vous avez fournies afin que nous puissions traiter votre réservation dans notre restaurant. La base juridique du traitement des données est alors l'article 6, paragraphe 1, point b) du RGPD.
Pour plus d'informations sur la protection des données chez Teburio, rendez-vous sur https://teburio.de/datenschutzerklaerung
Politique de confidentialité relative à l'utilisation de Stripe
Nous offrons la possibilité d'effectuer le paiement via le prestataire de services de paiement Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande (Stripe). Cela répond à notre intérêt légitime à proposer un moyen de paiement efficace et sécurisé (art. 6, al. 1, let. f du RGPD). Dans ce contexte, nous transmettons les données suivantes à Stripe, dans la mesure où cela est nécessaire à l'exécution du contrat (art. 6, al. 1, let. b du RGPD).
- Nom du titulaire de la carte
- Adresse électronique
- Numéro de client
- Numéro de commande
- Coordonnées bancaires
- données de carte de crédit
- Durée de validité de la carte de crédit
- Code de sécurité de la carte de crédit (CVC)
- Date et heure de la transaction
- montant de la transaction
- Nom du prestataire
- Lieu
Le traitement des données mentionnées dans cette section n'est requis ni par la loi ni par contrat. Sans la transmission de vos données à caractère personnel, nous ne pouvons pas effectuer de paiement via Stripe. Vous avez la possibilité de choisir un autre mode de paiement.
Dans le cadre des activités de traitement des données, Stripe assume un double rôle de responsable du traitement et de sous-traitant. En tant que responsable du traitement, Stripe utilise les données que vous lui transmettez pour se conformer à ses obligations réglementaires. Cela correspond à l'intérêt légitime de Stripe (conformément à l'article 6, paragraphe 1, point f) du RGPD) et sert à l'exécution du contrat (conformément à l'article 6, paragraphe 1, point b) du RGPD). Nous n'avons aucune influence sur ce processus.
Stripe agit en tant que sous-traitant afin de pouvoir effectuer des transactions au sein des réseaux de paiement. Dans le cadre de cette relation de sous-traitance, Stripe agit exclusivement selon nos instructions et s'est engagé contractuellement, conformément à l'article 28 du RGPD, à respecter les dispositions relatives à la protection des données.
Stripe a mis en place des mesures de conformité pour les transferts internationaux de données. Celles-ci s'appliquent à toutes les activités menées à l'échelle mondiale dans le cadre desquelles Stripe traite des données à caractère personnel de personnes physiques résidant dans l'UE. Ces mesures s'appuient sur les clauses contractuelles types de l'UE (SCC).
Pour plus d'informations sur les possibilités de contestation et de recours auprès de Stripe, rendez-vous sur : https://stripe.com/privacy-center/legal
Nous conservons vos données jusqu'à la finalisation du traitement du paiement. Cela inclut également la période nécessaire au traitement des remboursements, à la gestion des créances et à la prévention de la fraude.
D'autres données peuvent être conservées à plus long terme dans le cadre des délais de conservation prévus par la loi.
Protection des données lors des candidatures et de la procédure de recrutement
Le responsable du traitement collecte et traite les données à caractère personnel des candidats aux fins du déroulement de la procédure de candidature. Le traitement peut également s'effectuer par voie électronique. C'est notamment le cas lorsqu'un candidat transmet son dossier de candidature par voie électronique, par exemple par e-mail, au responsable du traitement. Si le responsable du traitement conclut un contrat de travail avec un candidat, les données transmises sont conservées aux fins de la gestion de la relation de travail, dans le respect des dispositions légales. Si le responsable du traitement ne conclut pas de contrat de travail avec le candidat, les dossiers de candidature sont automatiquement supprimés six mois après la notification de la décision de refus, pour autant qu'aucun autre intérêt légitime du responsable du traitement ne s'oppose à cette suppression. Un autre intérêt légitime en ce sens est, par exemple, l'obligation de preuve dans une procédure relevant de la loi générale sur l'égalité de traitement (AGG).
Offres d'emploi chez hotelcareer
Afin de proposer les services d'hotelcareer, un widget hotelcareer est intégré à cette page. Ce widget est fourni par la société YOURCAREERGROUP GmbH, Völklinger Straße 1, 40219 Düsseldorf.
Pour pouvoir utiliser les fonctionnalités du widget hotelcareer, il est nécessaire d'enregistrer votre adresse IP, des informations relatives à votre navigateur (nom, version), le site web, le système d'exploitation de l'utilisateur, la résolution d'écran de l'utilisateur, ainsi que les paramètres linguistiques du navigateur ou du système d'exploitation de l'utilisateur. Lorsque vous utilisez hotelcareer, ces données sont généralement transmises à un serveur de hotelcareer où elles sont stockées. Le fournisseur de ce site n'a aucune influence sur ce transfert de données. L'utilisation de hotelcareer vise à garantir une utilisation simple et pratique.
La base juridique de l'utilisation du widget hotelcareer est votre consentement, conformément à l'article 6, paragraphe 1, point a) du RGPD. Pour plus d'informations sur le traitement des données des utilisateurs par hotelcareer, veuillez consulter la politique de confidentialité disponible à l'adresse suivante : https://www.hotelcareer.de/datenschutzerklärung
Sécurité
La société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG prend de nombreuses mesures techniques et organisationnelles afin de protéger vos données à caractère personnel contre toute suppression ou modification accidentelle ou illicite, contre toute perte, ainsi que contre toute divulgation ou tout accès non autorisé. Toutefois, les transmissions de données par Internet, par exemple, peuvent en principe présenter des failles de sécurité, de sorte qu'une protection absolue ne peut être garantie. C'est pourquoi toute personne concernée est libre de nous transmettre ses données à caractère personnel par d'autres moyens, par exemple par téléphone.
Liens vers d'autres sites web
Ce site web contient des liens vers d'autres sites web (appelés « liens externes »). En tant que fournisseur de ses propres contenus, la société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG est responsable conformément à la législation européenne et nationale en vigueur. Il convient de distinguer ces contenus propres des liens vers les contenus mis à disposition par d'autres fournisseurs. Nous n'avons aucune influence sur le respect des dispositions légales européennes et nationales en vigueur par les exploitants d'autres sites web. Veuillez vous informer à ce sujet en consultant les déclarations de confidentialité mises à disposition sur les sites web concernés. La société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG n'assume aucune responsabilité quant aux contenus tiers mis à disposition via des liens et spécialement signalés, et ne s'approprie pas leur contenu. Seul le fournisseur du site web vers lequel il est renvoyé est responsable des contenus illégaux, erronés ou incomplets, ainsi que des dommages résultant de l'utilisation ou de la non-utilisation des informations.
Collecte de données et d'informations générales
Le site Internet de la société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG recueille une série de données et d'informations générales à chaque fois qu'une personne concernée ou un système automatisé consulte le site. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Les données enregistrées peuvent inclure (1) les types et versions de navigateurs utilisés, (2) le système d'exploitation utilisé par le système accédant, (3) le site Internet à partir duquel un système accédant parvient sur notre site Internet (appelé « référent »), (4) les sous-pages de notre site Internet consultées via un système accédant, (5) la date et l'heure de l'accès au site Internet, (6) une adresse IP, (7) le fournisseur d'accès Internet du système accédant et (8) d'autres données et informations similaires servant à la prévention des risques en cas d'attaques contre nos systèmes informatiques. Lors de l'utilisation de ces données et informations générales, DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG ne tire aucune conclusion concernant la personne concernée. Ces informations sont plutôt nécessaires pour (1) fournir correctement les contenus de notre site Internet, (2) optimiser les contenus de notre site Internet ainsi que la publicité qui y est faite, (3) garantir le bon fonctionnement durable de nos systèmes informatiques et de la technologie de notre site Internet, ainsi que (4) fournir aux autorités judiciaires, en cas de cyberattaque, les informations nécessaires à la poursuite pénale. Ces données et informations collectées de manière anonyme sont donc évaluées par DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG d'une part à des fins statistiques et d'autre part dans le but de garantir la protection des données et la sécurité des données à caractère personnel traitées. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données à caractère personnel fournies par une personne concernée.
Suppression et blocage de routine des données à caractère personnel
Le responsable traite et stocke les données à caractère personnel de la personne concernée uniquement pendant la durée nécessaire à la réalisation de l'objectif de stockage ou dans la mesure où cela a été prévu par le législateur européen ou un autre législateur dans les lois ou règlements auxquels le responsable est soumis. Si l'objectif de stockage n'est plus valable ou si une période de stockage prescrite par les directives et règlements européens ou par un autre législateur compétent expire, les données à caractère personnel sont systématiquement bloquées ou supprimées conformément aux dispositions légales.
Droits de la personne concernée
Droit à la confirmation
Toute personne concernée dispose du droit, accordé par les directives et règlements européens, de demander au responsable du traitement de confirmer si des données à caractère personnel la concernant sont traitées. Si une personne concernée souhaite exercer ce droit de confirmation, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.
Droit d'accès
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, accordé par le législateur européen, d'obtenir à tout moment, sans frais, des informations auprès du responsable du traitement sur les données à caractère personnel enregistrées la concernant, ainsi qu'une copie de ces informations. En outre, le législateur européen a accordé à la personne concernée le droit d'obtenir les informations suivantes :
- les finalités du traitement
- les catégories de données à caractère personnel qui sont traitées
- les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, notamment en cas de destinataires dans des pays tiers ou d'organisations internationales
- si possible, la durée prévue de conservation des données à caractère personnel ou, si cela n'est pas possible, les critères utilisés pour déterminer cette durée
- l'existence d'un droit de rectification ou d'effacement des données à caractère personnel les concernant, ou d'un droit à la limitation du traitement par le responsable du traitement, ou d'un droit d'opposition à ce traitement
- l'existence d'un droit de recours auprès d'une autorité de contrôle
- lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles concernant l'origine des données
- l'existence d'une prise de décision automatisée, y compris le profilage, conformément à l'article 22, paragraphes 1 et 4, du RGPD et — au moins dans ces cas — des informations utiles sur la logique sous-jacente ainsi que sur la portée et les conséquences envisagées d'un tel traitement pour la personne concernée
En outre, la personne concernée a le droit d'être informée si des données à caractère personnel ont été transférées vers un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a également le droit d'obtenir des informations sur les garanties appropriées liées au transfert. Si une personne concernée souhaite exercer ce droit d'accès, elle peut à tout moment s'adresser à un employé du responsable du traitement.
Droit de rectification
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, accordé par le législateur européen, d'exiger la rectification immédiate des données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d'exiger que les données à caractère personnel incomplètes soient complétées, y compris au moyen d'une déclaration complémentaire. Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s'adresser à un employé du responsable du traitement.
Droit à l'effacement (droit à l'oubli)
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, accordé par le législateur européen, d'exiger du responsable du traitement que les données à caractère personnel la concernant soient effacées sans délai, pour l'un des motifs suivants et dans la mesure où le traitement n'est pas nécessaire :
- Les données à caractère personnel ont été collectées ou traitées à des fins pour lesquelles elles ne sont plus nécessaires.
- La personne concernée retire son consentement sur lequel reposait le traitement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, et il n'existe aucune autre base juridique justifiant ce traitement.
- La personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'existe aucun motif légitime prépondérant justifiant le traitement, ou la personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 2, du RGPD.
- Les données à caractère personnel ont fait l'objet d'un traitement illicite.
- La suppression des données à caractère personnel est nécessaire au respect d'une obligation légale prévue par le droit de l'Union ou le droit des États membres auquel le responsable du traitement est soumis.
- Les données à caractère personnel ont été collectées dans le cadre des services de la société de l'information proposés, conformément à l'article 8, paragraphe 1, du RGPD.
Si l'un des motifs susmentionnés s'applique et qu'une personne concernée souhaite demander la suppression des données à caractère personnel enregistrées auprès de DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement. Le collaborateur de DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG veillera à ce que la demande de suppression soit traitée sans délai.
Si les données à caractère personnel ont été rendues publiques par la société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG et si notre entreprise, en tant que responsable du traitement au sens de l'article 17, paragraphe 1, du RGPD, est tenue d'effacer ces données à caractère personnel, DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG prendra, en tenant compte de l'état de la technologie et des coûts de mise en œuvre, des mesures appropriées, y compris de nature technique, pour informer les autres responsables du traitement qui traitent les données à caractère personnel publiées que la personne concernée a demandé à ces autres responsables du traitement la suppression de tous les liens vers ces données à caractère personnel ou de copies ou répliques de ces données à caractère personnel, dans la mesure où le traitement n'est pas nécessaire. Le collaborateur de DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG prendra les dispositions nécessaires au cas par cas.
Droit à la limitation du traitement
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, accordé par le législateur européen, d'exiger du responsable du traitement la limitation du traitement si l'une des conditions suivantes est remplie :
- L'exactitude des données à caractère personnel est contestée par la personne concernée pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel.
- Le traitement est illicite, la personne concernée s'oppose à l'effacement des données à caractère personnel et demande à la place la limitation de leur utilisation.
- Le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée en a besoin pour la constatation, l'exercice ou la défense de ses droits en justice.
- La personne concernée a formé opposition au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'a pas encore été déterminé si les motifs légitimes du responsable du traitement l'emportent sur ceux de la personne concernée.
Si l'une des conditions susmentionnées est remplie et qu'une personne concernée souhaite demander la limitation du traitement des données à caractère personnel stockées auprès de DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement. Le membre du personnel de DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG prendra les mesures nécessaires pour limiter le traitement.
Droit à la portabilité des données
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, reconnu par le législateur européen, de recevoir les données à caractère personnel la concernant, qu'elle a fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été fournies n'y fasse obstacle, pour autant que le traitement repose sur le consentement visé à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD ou sur un contrat conformément à l’article 6, paragraphe 1, point b), du RGPD et que le traitement est effectué à l’aide de procédés automatisés, à condition que le traitement ne soit pas nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont le responsable du traitement est investi.
En outre, lorsqu'elle exerce son droit à la portabilité des données conformément à l'article 20, paragraphe 1, du RGPD, la personne concernée a le droit d'obtenir que les données à caractère personnel soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible et dans la mesure où cela ne porte pas atteinte aux droits et libertés d'autres personnes.
Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment s'adresser à un collaborateur de la société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG.
Droit d'opposition
En cas d'opposition, la société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG cesse de traiter les données à caractère personnel, sauf si nous pouvons démontrer qu'il existe des motifs légitimes et impérieux justifiant le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou si le traitement est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.
Si la société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG traite des données à caractère personnel à des fins de prospection directe, la personne concernée a le droit de s'opposer à tout moment au traitement de ses données à caractère personnel à ces fins. Cela s'applique également au profilage, dans la mesure où celui-ci est lié à cette prospection directe. Si la personne concernée s'oppose auprès de DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG au traitement à des fins de publicité directe, DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG ne traitera plus les données à caractère personnel à ces fins.
En outre, la personne concernée a le droit, pour des raisons tenant à sa situation particulière, de s'opposer au traitement des données à caractère personnel la concernant effectué par la société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG à des fins de recherche scientifique, historique ou statistique, conformément à l'article 89, paragraphe 1, du RGPD, à moins qu'un tel traitement ne soit nécessaire à l'exécution d'une mission d'intérêt public.
Pour exercer son droit d'opposition, la personne concernée peut s'adresser directement à n'importe quel collaborateur de la société DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG ou à tout autre collaborateur. La personne concernée est en outre libre, dans le cadre de l'utilisation des services de la société de l'information, sans préjudice de la directive 2002/58/CE, d'exercer son droit d'opposition au moyen de procédures automatisées utilisant des spécifications techniques.
Décisions automatisées au cas par cas, y compris le profilage
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, reconnu par le législateur européen, de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé — y compris le profilage — qui produit des effets juridiques à son égard ou qui l'affecte de manière significative de façon similaire, dès lors que cette décision (1) n'est pas nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement, ou (2) est autorisée par le droit de l'Union ou le droit des États membres auquel le responsable du traitement est soumis, et ce droit prévoit des mesures appropriées pour garantir les droits et libertés ainsi que les intérêts légitimes de la personne concernée, ou (3) est fondée sur le consentement explicite de la personne concernée.
Si la décision (1) est nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement ou (2) si elle est prise avec le consentement explicite de la personne concernée, DI Parkhotel Quellenhof Aachen Nr. 33 GmbH & Co. KG prend les mesures appropriées pour préserver les droits et libertés ainsi que les intérêts légitimes de la personne concernée, ce qui comprend au minimum le droit d'obtenir l'intervention d'une personne de la part du responsable du traitement, d'exposer son propre point de vue et de contester la décision.
Si la personne concernée souhaite faire valoir ses droits en matière de décisions automatisées, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.
Droit de révoquer un consentement en matière de protection des données
Toute personne concernée par le traitement de données à caractère personnel dispose du droit, garanti par le législateur européen, de retirer à tout moment son consentement au traitement de ses données à caractère personnel.
Si la personne concernée souhaite exercer son droit de retirer son consentement, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement.
Politique de confidentialité relative à l'utilisation de Google Analytics v. 4.0
Ce site web utilise Google Analytics, un service d'analyse web fourni par Google Inc. (« Google »). Google Analytics utilise des « cookies », qui sont des fichiers texte placés sur votre ordinateur et qui permettent d'analyser votre utilisation du site web. Les informations générées par le cookie concernant votre utilisation de ce site web sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. Toutefois, si l'anonymisation de l'adresse IP est activée sur ce site web, votre adresse IP sera préalablement raccourcie par Google au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'accord sur l'Espace économique européen. Ce n'est que dans des cas exceptionnels que l'adresse IP complète sera transmise à un serveur de Google aux États-Unis et y sera raccourcie. Au nom de l'exploitant de ce site web, Google utilisera ces informations pour évaluer votre utilisation du site, pour établir des rapports sur les activités du site et pour fournir à l'exploitant du site d'autres services liés à l'utilisation du site et d'Internet.
L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics n'est pas associée à d'autres données détenues par Google.
Vous pouvez empêcher l'enregistrement des cookies en configurant votre navigateur en conséquence ; nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez peut-être pas utiliser pleinement toutes les fonctionnalités de ce site web. Vous pouvez également empêcher la collecte des données générées par le cookie et liées à votre utilisation du site web (y compris votre adresse IP) par Google, ainsi que le traitement de ces données par Google, en téléchargeant et en installant le plug-in de navigateur disponible via le lien suivant : http://tools.google.com/dlpage/gaoptout?hl=de.
Ce site Web utilise Google Analytics avec l'extension « _anonymizeIp() ». Les adresses IP sont ainsi traitées sous forme abrégée, ce qui exclut toute possibilité d'identification personnelle. Dans la mesure où les données collectées à votre sujet ont un caractère personnel, celui-ci est immédiatement exclu et les données à caractère personnel sont alors immédiatement supprimées.
Nous utilisons Google Analytics afin d'analyser l'utilisation de notre site web et de l'améliorer régulièrement. Les statistiques ainsi obtenues nous permettent d'améliorer notre offre et de la rendre plus intéressante pour vous, en tant qu'utilisateur. Dans les rares cas où des données à caractère personnel sont transférées vers les États-Unis, Google s'est soumis au bouclier de protection des données UE-États-Unis, https://www.privacyshield.gov/EU-US-Framework. La base juridique de l'utilisation de Google Analytics est l'article 6, paragraphe 1, première phrase, point a), du RGPD.
Informations du fournisseur tiers : Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande, Fax : +353 (1) 436 1001.
Conditions d'utilisation : http://www.google.com/analytics/terms/de.html
Aperçu de la politique de confidentialité : http://www.google.com/intl/de/analytics/learn/privacy.html, ainsi que la politique de confidentialité : http://www.google.de/intl/de/policies/privacy.
Ce site Web utilise également Google Analytics pour une analyse multi-appareils des flux de visiteurs, qui est effectuée à l'aide d'un identifiant utilisateur. Vous pouvez désactiver l'analyse multi-appareils de votre utilisation dans votre compte client sous « Mes données », « Données personnelles ».
https://myaccount.google.com
Utilisation de Google Tag Manager : Google Tag Manager est une solution qui permet aux spécialistes du marketing de gérer les balises d'un site web via une interface. L'outil Google Tag Manager lui-même (qui implémente les balises) est un domaine sans cookie et ne collecte aucune donnée à caractère personnel. L'outil déclenche d'autres balises qui, elles, peuvent collecter des données. Google Tag Manager n'accède pas à ces données. Si une désactivation a été effectuée au niveau du domaine ou des cookies, celle-ci s'applique à toutes les balises de suivi implémentées avec Google Tag Manager. https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
Politique de confidentialité relative à l'utilisation des polices web
Ce site utilise les polices Web de Monotype GmbH (fonts.com ou fast.fonts.net) afin d'assurer une affichage uniforme des polices. Lorsque vous consultez une page, votre navigateur charge les polices Web nécessaires dans son cache.
À cette fin, votre navigateur se connecte aux serveurs de fonts.com.
fonts.com peut enregistrer cette requête. Cela signifie que votre adresse IP sera associée à notre site web par fonts.com.
L'utilisation de ces polices web vise à garantir une présentation homogène et attrayante. Cela constitue un intérêt légitime au sens de l'article 6, paragraphe 1, point f), du RGPD.
Si votre navigateur ne prend pas en charge les polices Web, une police par défaut de votre ordinateur sera utilisée.
Pour plus d'informations sur fonts.com, rendez-vous sur
https://www.fonts.com/info/legal et dans la politique de confidentialité de Fonts.com :
https://www.monotype.com/legal/privacy-policy et dans la politique de confidentialité de Monotype GmbH : https://www.monotype.com/legal/privacy-policy/
Politique de confidentialité relative à l'utilisation et à l'application de TrustYou
Ce site Web utilise des outils pour charger les avis clients actuels sur notre hôtel provenant du portail d'évaluation trustyou.de (TrustYou GmbH, TrustYou Headquarters, Munich Center of Technology, Agnes-Pockels-Bogen 1, 80992 Munich) et les afficher sur le site Web. À cette fin, l'adresse IP est transmise au serveur du portail d'évaluation. L'affichage des avis clients a pour but de fournir des informations complètes et neutres sur notre hôtel.
L'utilisation du widget TrustYou sert à présenter les évaluations de notre hôtel publiées sur TrustYou. La base juridique pour l'utilisation du widget TrustYou est votre consentement conformément à l'art. 6, al. 1, let. a du RGPD.
Pour plus d'informations sur le traitement des données des utilisateurs par TrustYou, veuillez consulter la politique de confidentialité de TrustYou à l'adresse suivante : https://www.trustyou.com/privacy-policy/?utm_source=chatgpt.com
Politique de confidentialité relative à l'utilisation et à l'exploitation d'OpenStreetMap et de Maptiler
Ce site utilise le service de cartographie OpenStreetMap via une API. Le fournisseur est la Fondation OpenStreetMap, St. John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Royaume-Uni. Maptiler est un service de cartographie proposé par Maptiler AG, Höfnerstrasse 98, Unterägeri, Zoug, 6314, Suisse.
Pour pouvoir utiliser les fonctionnalités d'OpenStreetMap ou de Maptiler, il est nécessaire d'enregistrer votre adresse IP. Ces informations sont généralement transmises à un serveur d'OpenStreetMap situé au Royaume-Uni, où elles sont stockées. L'exploitant de ce site n'a aucune influence sur ce transfert de données.
L'utilisation d'OpenStreetMap et de Maptiler vise à garantir une présentation attrayante de nos offres en ligne et à faciliter la localisation des lieux que nous indiquons sur notre site web. Cela constitue un intérêt légitime au sens de l'article 6, paragraphe 1, point f), du RGPD.
Pour plus d'informations sur le traitement des données des utilisateurs, veuillez consulter les politiques de confidentialité d'OpenStreetMap et de Maptiler, disponibles à l'adresse suivante : Politique de confidentialité – Fondation OpenStreetMap (osmfoundation.org)ou Politique de confidentialité – MapTilerpeuvent être consultés.
Politique de confidentialité relative à l'utilisation d'Instagram
Le responsable du traitement a intégré à ce site web des éléments du service Instagram. Instagram est un service qui peut être qualifié de plateforme audiovisuelle et qui permet aux utilisateurs de partager des photos et des vidéos, ainsi que de diffuser ces données sur d'autres réseaux sociaux.
La société exploitant les services d'Instagram est Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, USA.
Chaque fois que vous consultez l'une des pages individuelles de ce site Internet, qui est exploité par le responsable du traitement et sur lequel un composant Instagram (bouton Insta) a été intégré, le navigateur Internet du système informatique de la personne concernée est automatiquement invité par le composant Instagram concerné à télécharger une représentation du composant correspondant d'Instagram. Dans le cadre de cette procédure technique, Instagram est informé de la sous-page concrète de notre site Internet visitée par la personne concernée.
Dans la mesure où la personne concernée est connectée en même temps à Instagram, Instagram reconnaît à chaque appel de notre site Internet par la personne concernée et pendant toute la durée de son séjour sur notre site Internet quelle sous-page spécifique la personne concernée visite. Ces informations sont collectées par le composant Instagram et attribuées par Instagram au compte Instagram respectif de la personne concernée. Si la personne concernée clique sur l'un des boutons Instagram intégrés sur notre site Internet, les données et informations ainsi transmises sont attribuées au compte d'utilisateur Instagram personnel de la personne concernée et sont enregistrées et traitées par Instagram.
Instagram reçoit toujours, via le composant Instagram, des informations indiquant que la personne concernée a visité notre site Internet si la personne concernée est simultanément connectée à Instagram au moment de l'appel de notre site Internet ; cela a lieu indépendamment du fait que la personne concernée clique ou non sur le composant Instagram. Si la personne concernée ne souhaite pas que ces informations soient transmises à Instagram, elle peut empêcher cette transmission en se déconnectant de son compte Instagram avant de consulter notre site Internet.
Pour plus d'informations et pour consulter la politique de confidentialité d'Instagram, rendez-vous sur https://help.instagram.com/155833707900388 et https://www.instagram.com/about/legal/privacy/.
Dispositions relatives à la protection des données sur l'utilisation de YouTube
Le responsable a intégré des composants YouTube sur ce site Internet. YouTube est un portail vidéo Internet qui permet aux éditeurs de vidéos de publier gratuitement des clips vidéo et aux autres utilisateurs de les visionner, les évaluer et les commenter, également gratuitement. YouTube autorise la publication de tous types de vidéos, c'est pourquoi des films et des émissions de télévision complets, mais aussi des clips musicaux, des bandes-annonces ou des vidéos réalisées par les utilisateurs eux-mêmes sont disponibles sur le portail Internet.
La société exploitante de YouTube est YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, États-Unis. YouTube, LLC est une filiale de Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, États-Unis.
À chaque fois qu'une des pages de ce site web, géré par le responsable du traitement et sur laquelle un composant YouTube (vidéo YouTube) a été intégré, est consultée, le navigateur web installé sur le système informatique de la personne concernée est automatiquement amené, par le composant YouTube correspondant, à télécharger une représentation de ce composant depuis YouTube. De plus amples informations sur YouTube sont disponibles à l'adresse https://www.youtube.com/yt/about/de/. Dans le cadre de ce processus technique, YouTube et Google sont informés de la page spécifique de notre site Internet consultée par la personne concernée.
Si la personne concernée est connectée simultanément à YouTube, YouTube reconnaît, dès qu'elle consulte une sous-page contenant une vidéo YouTube, quelle sous-page concrète de notre site Internet elle visite. Ces informations sont collectées par YouTube et Google et attribuées au compte YouTube correspondant de la personne concernée.
YouTube et Google reçoivent toujours, via le composant YouTube, une information indiquant que la personne concernée a visité notre site Internet lorsque celle-ci est connectée à YouTube au moment où elle consulte notre site Internet ; cela se produit indépendamment du fait que la personne concernée clique ou non sur une vidéo YouTube. Si la personne concernée ne souhaite pas que ces informations soient transmises à YouTube et Google, elle peut empêcher cette transmission en se déconnectant de son compte YouTube avant de consulter notre site Internet.
La politique de confidentialité publiée par YouTube, disponible à l'adresse https://www.google.de/intl/de/policies/privacy/, fournit des informations sur la collecte, le traitement et l'utilisation des données à caractère personnel par YouTube et Google.
Politique de confidentialité relative à l'utilisation du pixel Facebook et des audiences personnalisées Facebook
Sur notre site web, nous utilisons ce que l'on appelle le « pixel Facebook » de la société « Facebook » (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande). Le pixel Facebook nous permet de classer les visiteurs de notre site web dans des groupes cibles spécifiques afin de pouvoir leur afficher des publicités (« Ads ») correspondantes sur Facebook. Les données collectées (par exemple, adresses IP, informations sur le navigateur web, emplacement du site web, boutons cliqués, le cas échéant identifiants de pixels et autres caractéristiques) ne sont pas visibles par nous-mêmes, mais ne peuvent être utilisées que dans le cadre de l'affichage de certaines publicités. Des cookies sont également installés dans le cadre de l'utilisation du code du pixel Facebook.
Si vous possédez un compte Facebook et que vous y êtes connecté, votre visite sur ce site web sera associée à votre compte Facebook.
Nous utilisons également la fonctionnalité de remarketing « Custom Audiences » de la société « Facebook ». Cela permet de proposer aux utilisateurs du site web des publicités ciblées par centres d'intérêt (« Facebook Ads ») lorsqu'ils visitent Facebook ou d'autres sites web qui utilisent également cette fonctionnalité. Notre objectif est ainsi de vous proposer des publicités adaptées à vos centres d'intérêt afin de rendre notre site web plus attrayant pour vous.
Pour échanger les données correspondantes, votre navigateur établit automatiquement une connexion directe avec le serveur de Facebook. Nous n'avons aucune influence sur l'étendue et l'utilisation ultérieure des données collectées par Facebook lors de l'utilisation de cet outil et vous informons donc en fonction de ce dont nous avons connaissance : grâce à l'intégration de Facebook Custom Audiences, Facebook reçoit l'information selon laquelle vous avez consulté la page correspondante de notre site web ou cliqué sur l'une de nos publicités. Si vous êtes inscrit à un service de « Facebook », « Facebook » peut associer cette visite à votre compte. Même si vous n’êtes pas inscrit sur Facebook ou si vous ne vous êtes pas connecté, il est possible que le fournisseur obtienne et enregistre votre adresse IP ainsi que d’autres éléments d’identification.
Pour savoir comment utiliser le pixel Facebook dans le cadre de campagnes publicitaires, rendez-vous sur https://www.facebook.com/business/learn/facebook-ads-pixel
Pour plus d'informations sur la politique de confidentialité de Facebook, rendez-vous sur https://www.facebook.com/policy.php
Pour plus d'informations sur le traitement des données par Facebook, rendez-vous sur https://www.facebook.com/about/privacy
Nous utilisons ces fonctionnalités afin de pouvoir vous proposer des offres publicitaires adaptées à vos centres d'intérêt. Nous traitons vos données parce que vous y avez consenti (art. 6, al. 1, let. a du RGPD) ou parce que nous avons un intérêt légitime à les traiter (art. 6, al. 1, let. f du RGPD).
Nous conservons vos données aussi longtemps que cela est nécessaire aux fins prévues (affichage de publicités ciblées par centres d'intérêt), ou tant que vous ne vous êtes pas opposé à leur conservation ou que vous n'avez pas retiré votre consentement.
La désactivation de la fonction « Facebook Custom Audiences » est disponible pour les utilisateurs connectés à l'adresse https://www.facebook.com/settings/?tab=ads#possible.
Vous pouvez modifier vos paramètres publicitaires sur Facebook à l'adresse https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screenmodifier, à condition que vous soyez connecté à Facebook.
Politique de confidentialité relative à l'utilisation de Bench direct
Afin d'optimiser l'expérience utilisateur sur notre site web, nous utilisons le logiciel BenchDirect de la société The Hotels Network, S.L.P. GmbH, Muntaner 262, 3°, 08021 Barcelone, Espagne. Le traitement des données avec « BenchDirect » de The Hotels Network est à tout moment conforme au RGPD et relève d'un traitement de données pour le compte d'un tiers conformément à l'article 28 du RGPD. Les données à caractère personnel traitées avec BenchDirect sont exclusivement traitées de manière anonymisée. Le traitement des données a lieu exclusivement au sein de l'UE. Pour plus d'informations sur la protection des données, veuillez consulter les informations disponibles sur le site web du fabricant.
Grâce à ce logiciel, nous sommes en mesure d'analyser le comportement des utilisateurs de manière anonyme afin de mieux comprendre comment ils interagissent avec notre site web et de leur offrir une expérience plus pertinente. Pour ce faire, The Hotels Network utilise des cookies qui enregistrent des données relatives aux utilisateurs, telles que des informations sur le navigateur, les pages consultées, les défilements, etc. Étant donné que toute analyse et tout traitement sont toujours effectués de manière anonyme, il est impossible d'identifier personnellement l'utilisateur.
Pour plus d'informations sur le traitement des données des utilisateurs par The Hotels Network, veuillez consulter la politique de confidentialité à l'adresse suivante : https://www.thehotelsnetwork.com/de/privacy-policyDatenschutz/
Base juridique du traitement
L'article 6, paragraphe 1, point a), du RGPD sert de base juridique à notre entreprise pour les opérations de traitement pour lesquelles nous demandons le consentement de la personne concernée à des fins de traitement spécifiques. Si le traitement des données à caractère personnel est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, comme c'est le cas, par exemple, pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d'un autre service ou d'une contrepartie, le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD. Il en va de même pour les traitements nécessaires à la mise en œuvre de mesures précontractuelles, par exemple dans le cas de demandes de renseignements sur nos produits ou services. Si notre entreprise est soumise à une obligation légale rendant nécessaire le traitement de données à caractère personnel, par exemple pour remplir des obligations fiscales, le traitement est fondé sur l'article 6, paragraphe 1, point c) du RGPD. Dans de rares cas, le traitement de données à caractère personnel pourrait s'avérer nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Ce serait par exemple le cas si un visiteur venait à se blesser dans nos locaux et que son nom, son âge, ses données d'assurance maladie ou d'autres informations vitales devaient être communiqués à un médecin, à un hôpital ou à d'autres tiers. Le traitement serait alors fondé sur l'article 6, paragraphe 1, point d), du RGPD. Enfin, les opérations de traitement peuvent être fondées sur l'article 6, paragraphe 1, point f), du RGPD. Cette base juridique s'applique aux opérations de traitement qui ne relèvent d'aucune des bases juridiques susmentionnées, lorsque le traitement est nécessaire à la sauvegarde d'un intérêt légitime de notre entreprise ou d'un tiers, pour autant que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne prévalent pas. Ces traitements nous sont notamment autorisés parce qu’ils ont été expressément mentionnés par le législateur européen. Celui-ci a estimé à cet égard qu’un intérêt légitime pouvait être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, du RGPD).
Intérêts légitimes liés au traitement poursuivis par le responsable du traitement ou par un tiers
Lorsque le traitement des données à caractère personnel se fonde sur l'article 6, paragraphe 1, point f), du RGPD, notre intérêt légitime consiste à mener nos activités commerciales dans l'intérêt de tous nos collaborateurs et de nos actionnaires.
La durée de conservation des données à caractère personnel
Le critère pour la durée d'enregistrement des données personnelles est le délai de conservation légal respectif. Après l'expiration de ce délai, les données correspondantes sont effacées de manière routinière, dans la mesure où elles ne sont plus nécessaires à l'exécution du contrat ou à la préparation du contrat.
Dispositions légales ou contractuelles relatives à la fourniture des données à caractère personnel ; nécessité pour la conclusion du contrat ; obligation de la personne concernée de fournir les données à caractère personnel ; conséquences possibles en cas de non-fourniture.
Nous vous informons que la mise à disposition de données à caractère personnel est en partie prescrite par la loi (par exemple, les dispositions fiscales) ou peut également résulter de dispositions contractuelles (par exemple, les informations relatives au partenaire contractuel). Il peut parfois être nécessaire, pour conclure un contrat, qu'une personne concernée nous fournisse des données à caractère personnel que nous devons ensuite traiter. La personne concernée est par exemple tenue de nous fournir des données à caractère personnel lorsque notre entreprise conclut un contrat avec elle. Le fait de ne pas fournir les données à caractère personnel aurait pour conséquence que le contrat avec la personne concernée ne pourrait pas être conclu. Avant de fournir des données à caractère personnel, la personne concernée doit s'adresser à l'un de nos collaborateurs. Notre collaborateur informe la personne concernée, au cas par cas, si la fourniture des données à caractère personnel est prescrite par la loi ou par contrat ou si elle est nécessaire à la conclusion du contrat, s'il existe une obligation de fournir les données à caractère personnel et quelles seraient les conséquences d'un refus de fournir les données à caractère personnel.
Existence d'un processus décisionnel automatisé
Il n'y a pas de prise de décision automatique ni de profilage.
Autorité de surveillance compétente
Commissaire régionale à la protection des données et à la liberté d'information
Rhénanie-du-Nord-Westphalie
Mme Helga Block
Rue de la Cavalerie 2-4
40213 Düsseldorf
Courrier électronique :poststelle@ldi.nrw.de
Internet :www.ldi.nrw.de
Nom et adresse du délégué à la protection des données :
Great Oak Datenschutz GmbH & Co. KG
Maître Michael Schnurbusch
16, rue Ruhr, 59955 Winterberg
Tél. : +49 2985/99 99 69-0
E-mail : datenschutz@great-oak.de
Site web : www.great-oak-datenschutz.de
Pour toute question relative à la protection des données, veuillez vous adresser directement à notre délégué à la protection des données. Nous nous réservons le droit de modifier nos pratiques en matière de protection des données ainsi que la présente politique afin de les adapter, le cas échéant, aux modifications apportées aux lois ou réglementations applicables, ou pour mieux répondre à vos besoins. Les éventuelles modifications apportées à nos pratiques en matière de protection des données seront annoncées ici. Veuillez vérifier la date de mise à jour de la politique de confidentialité.





