Protection des données

POLITIQUE DE CONFIDENTIALITÉ

Nous sommes ravis de vous accueillir sur notre site Internet et vous remercions de l'intérêt que vous portez à notre entreprise. La protection des données à caractère personnel nous tient particulièrement à cœur. En principe, l'utilisation de notre site Internet est possible sans fournir aucune donnée à caractère personnel. Toutefois, si un utilisateur souhaite bénéficier de services spécifiques de l'entreprise via ce site Internet, le traitement de données à caractère personnel peut s'avérer nécessaire. Si le traitement de données à caractère personnel est nécessaire et qu'il n'existe aucune base légale pour un tel traitement, nous demandons généralement le consentement de la personne concernée.

Vous pouvez à tout moment retirer votre consentement, avec effet pour l'avenir. Vous trouverez les coordonnées des responsables à cet effet à la fin de la présente déclaration de confidentialité.

Le traitement des données à caractère personnel (nom, adresse, adresse e-mail ou numéro de téléphone) d'un utilisateur de ce site Internet s'effectue toujours sur la base du règlement général sur la protection des données et conformément aux dispositions nationales applicables en matière de protection des données.
Dans la présente déclaration de confidentialité, la société DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG informe publiquement sur la nature, la finalité et l'étendue des données à caractère personnel qu'elle traite. En outre, la présente déclaration de confidentialité informe les personnes concernées des droits dont elles disposent.


La présente politique de confidentialité utilise les termes suivants, qui ont été définis lors de l'adoption du règlement général sur la protection des données de l'UE. Afin de garantir la clarté et la compréhensibilité de cette politique de confidentialité, ces termes sont expliqués ci-dessous.


Données à caractère personnel – selon l'article 4, paragraphe 1, du RGPD :

Toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée»). Est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.

Personne concernée

Toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.


Traitement – selon l'article 4, paragraphe 2, du RGPD :

Toute opération ou ensemble d'opérations, effectuées ou non à l'aide de procédés automatisés, et concernant des données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.


Limitation du traitement

Le marquage des données à caractère personnel enregistrées dans le but de limiter leur traitement futur.


Le profilage – selon l'article 4, paragraphe 4, du RGPD :

Tout traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects de la vie d'une personne physique, notamment pour analyser ou prédire des éléments relatifs à ses performances professionnelles, à sa situation économique, à sa santé, à ses préférences personnelles, à ses centres d'intérêt, à sa fiabilité, à son comportement, à sa localisation ou à ses déplacements.


pseudonymisation

Le traitement des données à caractère personnel d'une manière telle que ces données ne peuvent plus être associées à une personne concernée spécifique sans le recours à des informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et fassent l'objet de mesures techniques et organisationnelles garantissant que les données à caractère personnel ne soient pas associées à une personne physique identifiée ou identifiable.


Le responsable du traitement, conformément à l'article 4, paragraphe 7, du RGPD, est :

La personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit des États membres, le responsable du traitement ou les critères spécifiques de sa désignation peuvent être prévus par le droit de l'Union ou le droit des États membres.


destinataire

Toute personne physique ou morale, autorité publique, organisme ou autre entité à laquelle des données à caractère personnel sont communiquées, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques susceptibles de recevoir des données à caractère personnel dans le cadre d'une mission d'enquête spécifique en vertu du droit de l'Union ou du droit des États membres ne sont pas considérées comme des destinataires.


troisième

Toute personne physique ou morale, autorité publique, organisme ou autre entité autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes autorisées, sous la responsabilité directe du responsable du traitement ou du sous-traitant, à traiter les données à caractère personnel.
Nous ne transmettons ces données à des tiers qu'après avoir conclu les contrats de sous-traitance appropriés.


Sous-traitant – selon l'article 4, paragraphe 8, du RGPD :

Une personne physique ou morale, une autorité publique, un organisme ou toute autre entité qui traite des données à caractère personnel pour le compte du responsable du traitement.


Le consentement – selon l'article 4, paragraphe 11, du RGPD :

Toute manifestation de volonté libre, spécifique, éclairée et univoque de la personne concernée, exprimée sous la forme d'une déclaration ou de tout autre acte de confirmation clair, par laquelle la personne concernée indique qu'elle consent au traitement des données à caractère personnel la concernant.


Nom et adresse du responsable du traitement :

DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG
Kölnstrasse 91
52351 Düren
E-mail : info@parkhotel-quellenhof.de
Site web : www.parkhotel-quellenhof.de

Inscription sur notre site web

La personne concernée a la possibilité de s'inscrire sur le site Internet du responsable du traitement en fournissant des données à caractère personnel. Les données à caractère personnel transmises au responsable du traitement dans ce cadre sont celles indiquées dans le formulaire d'inscription utilisé à cet effet. Les données à caractère personnel saisies par la personne concernée sont collectées et enregistrées exclusivement pour un usage interne chez le responsable du traitement et à des fins propres. Le responsable du traitement peut ordonner la transmission de ces données à un ou plusieurs sous-traitants, par exemple un prestataire de services de messagerie, qui utilise également les données à caractère personnel exclusivement pour un usage interne imputable au responsable du traitement.
Lors de l'inscription sur le site Internet du responsable du traitement, l'adresse IP attribuée par le fournisseur d'accès Internet (FAI) de la personne concernée, ainsi que la date et l'heure de l'inscription, sont également enregistrées. L'enregistrement de ces données s'explique par le fait que c'est le seul moyen d'empêcher l'utilisation abusive de nos services et que ces données permettent, si nécessaire, d'élucider des infractions commises. À cet égard, l'enregistrement de ces données est nécessaire pour la protection du responsable du traitement. Ces données ne sont en principe pas transmises à des tiers, sauf s'il existe une obligation légale de les transmettre ou si cette transmission sert à des fins de poursuites pénales.
L'inscription de la personne concernée, accompagnée de la communication volontaire de données à caractère personnel, permet au responsable du traitement de proposer à la personne concernée des contenus ou des services qui, de par leur nature, ne peuvent être proposés qu'aux utilisateurs enregistrés. Les personnes enregistrées ont la possibilité de modifier à tout moment les données à caractère personnel fournies lors de l'enregistrement ou de les faire supprimer intégralement de la base de données du responsable du traitement. Le responsable du traitement fournit à toute personne concernée, à tout moment et sur simple demande, des informations sur les données à caractère personnel la concernant qui sont enregistrées. En outre, le responsable du traitement rectifie ou supprime les données à caractère personnel à la demande ou sur indication de la personne concernée, dans la mesure où aucune obligation légale de conservation ne s'y oppose. L'ensemble des collaborateurs du responsable du traitement se tient à la disposition de la personne concernée à cet égard.


Abonnement à notre newsletter

Notre site Internet offre aux utilisateurs la possibilité de s'abonner à la newsletter de notre hôtel. Les données à caractère personnel transmises au responsable du traitement lors de l'inscription à la newsletter sont celles indiquées dans le formulaire de saisie utilisé à cet effet. Le Parkhotel Quellenhof informe régulièrement ses clients et ses partenaires commerciaux des offres de l'entreprise par le biais d'une newsletter. La newsletter de notre entreprise ne peut en principe être reçue par la personne concernée que si (1) celle-ci dispose d'une adresse e-mail valide et (2) si elle s'est inscrite pour recevoir la newsletter. Pour des raisons juridiques, un e-mail de confirmation est envoyé selon la procédure de double opt-in à l'adresse e-mail fournie par la personne concernée lors de sa première inscription à la newsletter. Cet e-mail de confirmation sert à vérifier si le titulaire de l'adresse e-mail, en tant que personne concernée, a autorisé la réception de la newsletter.
Lors de l'inscription à la newsletter, nous enregistrons également l'adresse IP attribuée par le fournisseur d'accès Internet (FAI) au système informatique utilisé par la personne concernée au moment de l'inscription, ainsi que la date et l'heure de l'inscription. La collecte de ces données est nécessaire pour pouvoir retracer ultérieurement une (éventuelle) utilisation abusive de l'adresse e-mail d'une personne concernée et sert donc à la protection juridique du responsable du traitement.
Les données à caractère personnel collectées dans le cadre d'une inscription à la newsletter sont utilisées exclusivement pour l'envoi de notre newsletter. En outre, les abonnés à la newsletter peuvent être informés par e-mail si cela s'avère nécessaire pour le fonctionnement du service de newsletter ou pour une inscription y afférente, comme cela pourrait être le cas en cas de modifications de l'offre de la newsletter ou de changements dans les conditions techniques. Les données à caractère personnel collectées dans le cadre du service de newsletter ne sont pas transmises à des tiers. L'abonnement à notre newsletter peut être résilié à tout moment par la personne concernée. Le consentement à l'enregistrement des données à caractère personnel que la personne concernée nous a donné pour l'envoi de la newsletter peut être révoqué à tout moment. Afin de révoquer ce consentement, un lien correspondant figure dans chaque newsletter. Il est également possible de se désabonner à tout moment directement sur le site web du responsable du traitement ou d'en informer ce dernier par tout autre moyen.


Suivi des newsletters

Les newsletters du Parkhotel Quellenhof contiennent ce que l'on appelle des pixels espions. Un pixel espion est une image miniature intégrée dans les e-mails envoyés au format HTML afin de permettre l'enregistrement et l'analyse des fichiers journaux. Cela permet de réaliser une évaluation statistique du succès ou de l'échec des campagnes de marketing en ligne. Grâce au pixel de suivi intégré, le Parkhotel Quellenhof peut déterminer si et quand un e-mail a été ouvert par une personne concernée, ainsi que les liens contenus dans l'e-mail sur lesquels cette personne a cliqué. Ces données à caractère personnel collectées via les pixels de suivi contenus dans les newsletters sont enregistrées et analysées par le responsable du traitement afin d'optimiser l'envoi des newsletters et d'adapter encore mieux le contenu des futures newsletters aux intérêts de la personne concernée. Ces données à caractère personnel ne sont pas transmises à des tiers. Les personnes concernées sont en droit à tout moment de révoquer la déclaration de consentement spécifique donnée à cet effet via la procédure de double opt-in. Après une révocation, ces données à caractère personnel sont supprimées par le responsable du traitement. Le désabonnement de la newsletter est automatiquement interprété par le responsable du traitement comme une révocation.


Demande par e-mail, téléphone ou fax
Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données à caractère personnel qui en découlent (nom, objet de la demande), sera enregistrée et traitée par nos soins afin de traiter votre demande. Nous ne transmettons pas ces données sans votre consentement.
Le traitement de ces données s'effectue sur la base de l'art. 6, al. 1, let. b du RGPD, dans la mesure où votre demande est liée à l'exécution d'un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (art. 6, al. 1, let. f du RGPD) ou sur votre consentement (art. 6, al. 1, let. a du RGPD) dans la mesure où celui-ci a été sollicité.
Les données que vous nous avez transmises via les formulaires de contact restent en notre possession jusqu’à ce que vous nous demandiez de les supprimer, que vous retiriez votre consentement à leur conservation ou que la finalité de la conservation des données vienne à manquer (par exemple, une fois le traitement de votre demande terminé). Les dispositions légales impératives – en particulier les délais de conservation légaux – ne sont pas affectées.


Transfert de données à partir de formulaires
La personne concernée a la possibilité de s'inscrire sur le site web du responsable du traitement en fournissant des données à caractère personnel afin de procéder à un transfert de données via des formulaires. Les données à caractère personnel transmises au responsable du traitement sont celles indiquées dans le formulaire de saisie utilisé pour l'inscription. Les données à caractère personnel saisies par la personne concernée sont collectées et stockées exclusivement pour un usage interne chez le responsable du traitement et à des fins propres. La transmission des données via les formulaires s'effectue en principe de manière cryptée.
Le responsable du traitement peut faire procéder à la transmission à un ou plusieurs sous-traitants (par exemple un prestataire de services de livraison de colis), qui utilisent également les données à caractère personnel exclusivement à des fins internes imputables au responsable du traitement.
Lors du transfert de données sur le site web du responsable du traitement, l'adresse IP attribuée par le fournisseur d'accès à Internet (FAI) de la personne concernée, ainsi que la date et l'heure du transfert, sont également enregistrées. L'enregistrement de ces données s'inscrit dans le cadre de la prévention des abus des services proposés et permet, si nécessaire, d'élucider les infractions pénales et les violations du droit d'auteur commises. À cet égard, l'enregistrement de ces données est nécessaire pour la protection du responsable du traitement. Ces données ne sont en principe pas transmises à des tiers, sauf en cas d'obligation légale de transmission ou si la transmission sert à des fins de poursuites pénales ou judiciaires.
Les inscriptions de la personne concernée, accompagnées de la communication volontaire de données à caractère personnel, permettent au responsable du traitement de proposer à la personne concernée des contenus ou des prestations qui, de par leur nature, ne peuvent être proposés qu'à ces utilisateurs.
Le traitement de ces données s'effectue sur la base de l'article 6, paragraphe 1, point b) du RGPD, dans la mesure où votre demande est liée à l'exécution d'un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (art. 6, al. 1, let. f du RGPD) ou sur votre consentement (art. 6, al. 1, let. a du RGPD) dans la mesure où celui-ci a été sollicité.
Les données que vous nous avez transmises via les formulaires de contact restent en notre possession jusqu’à ce que vous nous demandiez de les supprimer, que vous retiriez votre consentement à leur conservation ou que la finalité de la conservation des données vienne à manquer (par exemple, une fois le traitement de votre demande terminé). Les dispositions légales impératives – en particulier les délais de conservation légaux – ne sont pas affectées.


Hébergement web

Amazon Web Services (AWS) Germany GmbH

38, rue Krausen

10117 Berlin

Allemagne

 

Les serveurs d'Amazon Web Services utilisés pour le stockage des données sont situés sur le territoire de la République fédérale d'Allemagne, à Francfort-sur-le-Main, et sont soumis aux lois sur la protection des données adoptées par les législateurs nationaux et européens. Amazon Web Services traite également vos données dans le respect des dispositions légales applicables. La politique de confidentialité d'Amazon Web Services peut être consultée via le lien suivant :

https://aws.amazon.com/de/privacy/

Conclusion d'un contrat de sous-traitance

Afin de garantir un traitement conforme à la réglementation en matière de protection des données, nous avons conclu un contrat de sous-traitance avec notre hébergeur.

Contact

Les données à caractère personnel sont également traitées par la société DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG lorsque vous les communiquez de votre propre initiative. C'est le cas, par exemple, chaque fois que vous nous contactez. Les données à caractère personnel ainsi transmises seront bien entendu utilisées exclusivement aux fins pour lesquelles vous nous les avez fournies lors de votre prise de contact. La communication de ces informations se fait expressément sur une base volontaire et avec votre consentement. Dans la mesure où il s'agit d'informations relatives aux canaux de communication (par exemple, adresse e-mail, numéro de téléphone), vous acceptez également que nous puissions, le cas échéant, vous contacter via ce canal de communication afin de répondre à votre demande.


Moteur de réservation en ligne / Système de réservation Selfbook

Sur notre site web, vous avez la possibilité d'effectuer une réservation via Selfbook. Le moteur de réservation est un service proposé par Selfbook Inc., 9000 W Sunset Blvd FL3, West Hollywood, CA 90069, États-Unis, qui vous permet d'effectuer des réservations.

Lorsque vous cliquez sur le bouton correspondant, un formulaire s'ouvre. Vous pouvez y saisir les informations relatives à votre réservation. Selfbook Inc. traite les données que vous avez saisies pour notre compte. Il peut s'agir des informations suivantes : prénom et nom, données de carte de crédit, adresse, numéros de téléphone, date de naissance.

Vos données à caractère personnel seront ensuite utilisées pour le traitement de votre réservation et seront supprimées à l'expiration des délais de conservation prévus par la loi.

Nous recevons de Selfbook des données statistiques agrégées et anonymisées, par exemple des statistiques par pays, des rapports d'agence et des rapports de vente, qui nous aident à améliorer notre offre. L'utilisation de Selfbook est fondée sur l'article 6, paragraphe 1, point f) du RGPD. Elle est effectuée dans l'intérêt légitime d'offrir une possibilité de réservation conviviale de nos prestations, ainsi que pour l'exécution ultérieure de votre réservation conformément à l'article 6, paragraphe 1, point b) du RGPD.

Vous pouvez consulter la politique de confidentialité de Selfbook ici : https://selfbook.com/legal/privacy-policy/


Politique de confidentialité relative à l'utilisation de myhotelshop

Ce site web utilise le service « myhotelshop » pour vérifier les disponibilités et effectuer les réservations. Le prestataire de « myhotelshop » est la société myhotelshop GmbH, Floßplatz 6, 04107 Leipzig (ci-après dénommée « myhotelshop »).

Lorsque vous utilisez le système de réservation sur notre site web, myhotelshop reçoit vos coordonnées ainsi que les informations nécessaires au traitement de la réservation (par exemple, la date et la durée du séjour, le numéro de réservation, l'hébergement). Nous utilisons le pixel de suivi MHS de myhotelshop sur notre page de confirmation de réservation. À cette fin, nous utilisons les cookies de myhotelshop conformément à la section « Cookies ». L'intégration du pixel de suivi MHS nous permet de déterminer le taux de conversion, c'est-à-dire le nombre de visiteurs du site web ayant effectué une transaction, afin d'améliorer notre service. Grâce au pixel de suivi MHS, nous recevons des données transactionnelles telles que le chiffre d'affaires, la devise, etc. De plus, le numéro de réservation nous est communiqué à des fins de prévention de la fraude.

La base juridique du traitement est l'article 6, paragraphe 1, point f) du RGPD ou l'article 6, paragraphe 1, point b) du RGPD, dans la mesure où le traitement est effectué aux fins de l'exécution ou de la préparation d'un contrat. Le traitement de vos données a lieu au sein de l'Union européenne ; aucun transfert vers des pays tiers n'est prévu à cet égard. Le traitement est effectué à des fins d'exécution du contrat, de prévention de la fraude, de mesure de l'audience du site web, de conception de sites web adaptés aux besoins ainsi qu'à des fins de facturation. Les données sont traitées par myhotelshop afin de remplir les obligations contractuelles qui nous lient et sont supprimées sur demande, sauf en cas d'obligations légales de conservation.

Vous disposez d'un droit d'opposition au traitement de vos données. Votre droit d'opposition s'applique pour des motifs liés à votre situation particulière, sauf si nous pouvons démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou si le traitement sert à la constatation, à l'exercice ou à la défense de droits en justice (art. 21, al. 1 du RGPD). En modifiant les paramètres de votre navigateur Internet, vous pouvez désactiver ou limiter la transmission de cookies. Les cookies déjà enregistrés peuvent être supprimés à tout moment. Cette opération peut également être effectuée de manière automatisée. Si les cookies sont désactivés pour notre site web, il est possible que toutes les fonctionnalités du site ne puissent plus être utilisées dans leur intégralité.

Pour plus d'informations sur la finalité et l'étendue du traitement des données par le prestataire, veuillez consulter la politique de confidentialité de myhotelshop à l'adresse suivante :  https://www.myhotelshop.com/de/site-policy


Réservation d'offres bien-être via Shore.com

Pour la réservation de rendez-vous ou de soins dans l'espace bien-être, nous utilisons l'outil Shore Bookings de la société Shore GmbH, Ridlerstrasse 31, 80339 Munich. Lors de la réservation, vos données à caractère personnel sont transmises à Shore GmbH et à l'exploitant de l'espace bien-être, Dr. Babor GmbH & Co. KG. L'utilisation de Shore repose sur l'article 6, paragraphe 1, points a) et f) du RGPD.

Transmission des données lors de la conclusion du contrat avec la boutique de bons d'achat Firstvoucher


Lorsque vous commandez un bon d'achat sur notre site web, vous devez saisir les informations suivantes :

  • Titre de l'acheteur
  • Prénom et nom de famille du client
  • Coordonnées de l'acheteur (par exemple, pour l'envoi du bon d'achat par la poste ou pour la facturation)
  • Adresse e-mail du client (pour la confirmation de la réservation et l'envoi de la facture)
  • Coordonnées de la carte de crédit (uniquement si vous payez par carte de crédit)

Vous avez la possibilité de régler le bon d'achat sélectionné par paiement anticipé ou par carte de crédit. Nous vous enverrons votre confirmation de réservation à l'adresse e-mail que vous avez indiquée. Si nécessaire, les données à caractère personnel seront transmises aux entreprises (voir à ce sujet les informations relatives aux destinataires des données au point 14) impliquées dans l'exécution du présent contrat, par exemple des établissements de crédit pour le traitement des paiements. Les données nécessaires à l'exécution du contrat seront supprimées au plus tard 6 mois après la fin du contrat et ne seront conservées que pour d'éventuelles demandes de renseignements.

Nous ne transmettons des données à des tiers que lorsque cela est nécessaire dans le cadre de l'exécution du contrat, par exemple à la plateforme de paiement chargée du traitement des paiements ou au service chargé de l'envoi postal du bon d'achat (coordonnées fournies pour l'envoi).

Le traitement est assuré par Firstvoucher, un produit de la société prointernet GmbH & Co.KG, Marktplatz 8, 56288 Kastellaun. Vous trouverez les informations relatives à la protection des données sur https://firstvoucher.com/datenschutz


Transmission des données au prestataire de paiement

La transmission de vos données s'effectue exclusivement via un cryptage SSL sécurisé vers le prestataire de paiement que vous avez sélectionné lors du processus de commande, aux fins du traitement du paiement. La transmission de vos données aux prestataires de paiement s'effectue sur la base de l'article 6, paragraphe 1, point a) du RGPD (consentement) et de l'article 6, paragraphe 1, point b) du RGPD (traitement nécessaire à l'exécution d'un contrat). Vous avez la possibilité de retirer votre consentement au traitement des données à tout moment. Un retrait n'a pas d'incidence sur les opérations de traitement des données effectuées dans le passé.


Paiement par Visa, Mastercard, American Express

Si vous effectuez le paiement par carte de crédit, le traitement du paiement est assuré par le prestataire de services de paiement Concardis GmbH, Helfmann-Park 7, 65760 Eschborn, Allemagne. Les données nécessaires à cet effet (numéro de carte, date d'expiration et code de sécurité) sont transmises de manière cryptée au prestataire de services de paiement et ne sont pas accessibles à l'exploitant du site web. Le paiement électronique par carte de crédit est certifié PCI-DSS et offre au client la plus haute sécurité possible en matière de données.


Transmission des données à Airplus International

En cas de réservation via Airplus, vos données sont transmises exclusivement via un cryptage SSL sécurisé à la société Lufthansa AirPlus Servicekarten GmbH, Dornhofstrasse 10, 63263 Neu-Isenburg, aux fins du traitement du paiement. La transmission de vos données à Airplus s'effectue sur la base de l'article 6, paragraphe 1, point a) du RGPD (consentement) et de l'article 6, paragraphe 1, point b) du RGPD (traitement nécessaire à l'exécution d'un contrat). Vous avez la possibilité de retirer votre consentement au traitement des données à tout moment. Un retrait n'a pas d'incidence sur les opérations de traitement des données effectuées dans le passé.


Mode de paiement : Politique de confidentialité relative à PayPal en tant que mode de paiement

Le responsable du traitement a intégré des composants PayPal sur ce site web. PayPal est un prestataire de services de paiement en ligne. Les paiements sont effectués via des « comptes PayPal », qui constituent des comptes privés ou professionnels virtuels. PayPal offre également la possibilité d'effectuer des paiements virtuels par carte de crédit lorsqu'un utilisateur ne dispose pas d'un compte PayPal. Un compte PayPal est géré via une adresse e-mail, c'est pourquoi il n'y a pas de numéro de compte classique. PayPal permet d'effectuer des paiements en ligne à des tiers ou de recevoir des paiements. PayPal assume également des fonctions de fiduciaire et propose des services de protection des acheteurs.

La société européenne exploitante de PayPal est PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxembourg.

Si, lors du processus de commande dans notre boutique en ligne, la personne concernée choisit « PayPal » comme mode de paiement, ses données sont automatiquement transmises à PayPal. En sélectionnant cette option de paiement, la personne concernée consent à la transmission des données à caractère personnel nécessaire au traitement du paiement.

Les données à caractère personnel transmises à PayPal sont généralement le prénom, le nom, l'adresse, l'adresse e-mail, l'adresse IP, le numéro de téléphone, le numéro de téléphone portable ou toute autre donnée nécessaire au traitement du paiement. Les données à caractère personnel liées à la commande concernée sont également nécessaires à l'exécution du contrat de vente.

La transmission des données a pour but le traitement des paiements et la prévention de la fraude. Le responsable du traitement transmettra des données à caractère personnel à PayPal notamment lorsqu'il existe un intérêt légitime justifiant cette transmission. Les données à caractère personnel échangées entre PayPal et le responsable du traitement peuvent être transmises par PayPal à des agences de renseignements commerciaux. Cette transmission a pour but la vérification de l'identité et de la solvabilité.

PayPal peut transmettre les données à caractère personnel à des sociétés affiliées, à des prestataires de services ou à des sous-traitants, dans la mesure où cela est nécessaire à l'exécution des obligations contractuelles ou si les données doivent être traitées pour le compte de PayPal.

La personne concernée a la possibilité de retirer à tout moment son consentement au traitement de ses données à caractère personnel auprès de PayPal. Ce retrait n'a aucune incidence sur les données à caractère personnel qui doivent impérativement être traitées, utilisées ou transmises aux fins du traitement du paiement (conformément au contrat).

La politique de confidentialité en vigueur de PayPal est disponible à l'adresse https://www.paypal.com/de/webapps/mpp/ua/privacy-full.


Réservation de table via Teburio

Vous avez la possibilité de réserver une table via notre site web. Pour ce faire, nous travaillons en collaboration avec le prestataire Teburio (Teburio UG (à responsabilité limitée), Technologiepark 8, 33100 Paderborn). Teburio est responsable du traitement de vos données à caractère personnel. Avant de saisir vos données à caractère personnel, Teburio vous informera à la fois de ses conditions d'utilisation et de sa politique de confidentialité.

La base juridique de l'utilisation de Teburio repose sur notre intérêt légitime, conformément à l'article 6, paragraphe 1, point f) du RGPD, qui vise à mettre en place un système de réservation simple et convivial.

Lorsque vous effectuez une réservation, Teburio nous transmet ensuite les données à caractère personnel que vous avez fournies afin de permettre le traitement de votre réservation dans notre restaurant. La base juridique du traitement des données est alors l'article 6, paragraphe 1, point b), du RGPD.

Pour plus d'informations sur la protection des données chez Teburio, rendez-vous sur https://teburio.de/datenschutzerklaerung

Politique de confidentialité relative à l'utilisation de Stripe

Nous offrons la possibilité d'effectuer le paiement via le prestataire de services de paiement Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande (Stripe). Cela répond à notre intérêt légitime à proposer un moyen de paiement efficace et sécurisé (art. 6, al. 1, let. f du RGPD). Dans ce contexte, nous transmettons les données suivantes à Stripe, dans la mesure où cela est nécessaire à l'exécution du contrat (art. 6, al. 1, let. b du RGPD).


  • Nom du titulaire de la carte
  • adresse e-mail
  • numéro de client
  • Référence
  • Coordonnées bancaires
  • données de carte de crédit
  • Durée de validité de la carte de crédit
  • Code de sécurité de la carte de crédit (CVC)
  • Date et heure de la transaction
  • montant de la transaction
  • Nom du prestataire
  • Lieu


Le traitement des données mentionnées dans cette section n'est requis ni par la loi ni par contrat. Sans la transmission de vos données à caractère personnel, nous ne pouvons pas effectuer de paiement via Stripe. Vous avez la possibilité de choisir un autre mode de paiement.

Dans le cadre des activités de traitement des données, Stripe joue un double rôle en tant que responsable du traitement et sous-traitant. En tant que responsable du traitement, Stripe utilise les données que vous lui transmettez pour se conformer à ses obligations réglementaires. Cela correspond à l'intérêt légitime de Stripe (conformément à l'article 6, paragraphe 1, point f) du RGPD) et sert à l'exécution du contrat (conformément à l'article 6, paragraphe 1, point b) du RGPD). Nous n'avons aucune influence sur ce processus.

Stripe agit en tant que sous-traitant afin de pouvoir effectuer des transactions au sein des réseaux de paiement. Dans le cadre de cette relation de sous-traitance, Stripe agit exclusivement selon nos instructions et s'est engagé contractuellement, conformément à l'article 28 du RGPD, à respecter les dispositions en matière de protection des données.

Stripe a mis en place des mesures de conformité pour les transferts internationaux de données. Celles-ci s'appliquent à toutes les activités menées à l'échelle mondiale dans le cadre desquelles Stripe traite des données à caractère personnel de personnes physiques résidant dans l'UE. Ces mesures s'appuient sur les clauses contractuelles types de l'UE (SCC).

Pour plus d'informations sur les possibilités de contestation et de recours auprès de Stripe, rendez-vous sur : https://stripe.com/privacy-center/legal


Nous conservons vos données jusqu'à la finalisation du processus de paiement. Cela inclut également la période nécessaire au traitement des remboursements, à la gestion des créances et à la prévention de la fraude.

D'autres données peuvent être conservées à plus long terme dans le cadre des délais de conservation prévus par la loi.


Protection des données lors des candidatures et de la procédure de recrutement

Le responsable du traitement collecte et traite les données à caractère personnel des candidats aux fins du déroulement de la procédure de candidature. Le traitement peut également s'effectuer par voie électronique. C'est notamment le cas lorsqu'un candidat transmet son dossier de candidature par voie électronique, par exemple par e-mail, au responsable du traitement. Si le responsable du traitement conclut un contrat de travail avec un candidat, les données transmises sont conservées aux fins de la gestion de la relation de travail, dans le respect des dispositions légales. Si le responsable du traitement ne conclut pas de contrat de travail avec le candidat, les documents de candidature sont automatiquement supprimés six mois après la notification de la décision de refus, pour autant qu'aucun autre intérêt légitime du responsable du traitement ne s'oppose à cette suppression. Un autre intérêt légitime en ce sens est, par exemple, l'obligation de preuve dans une procédure relevant de la loi générale sur l'égalité de traitement (AGG).


Offres d'emploi chez hotelcareer

Afin de proposer les services d'hotelcareer, un widget hotelcareer est intégré à cette page. Ce widget est fourni par la société YOURCAREERGROUP GmbH, Völklinger Straße 1, 40219 Düsseldorf.


Pour pouvoir utiliser les fonctionnalités du widget hotelcareer, il est nécessaire d'enregistrer votre adresse IP, des informations relatives à votre navigateur (nom, version), le site web, le système d'exploitation de l'utilisateur, la résolution d'écran de l'utilisateur, ainsi que les paramètres linguistiques du navigateur ou du système d'exploitation de l'utilisateur. Lorsque vous utilisez hotelcareer, ces données sont généralement transmises à un serveur de hotelcareer où elles sont stockées. Le fournisseur de ce site n'a aucune influence sur ce transfert de données. L'utilisation de hotelcareer vise à garantir une utilisation simple et pratique.

La base juridique de l'utilisation du widget hotelcareer est votre consentement, conformément à l'article 6, paragraphe 1, point a), du RGPD. Pour plus d'informations sur le traitement des données des utilisateurs par hotelcareer, veuillez consulter la politique de confidentialité à l'adresse suivante : https://www.hotelcareer.de/datenschutzerklärung


Sécurité

La société DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG met en œuvre de nombreuses mesures techniques et organisationnelles afin de protéger vos données à caractère personnel contre toute suppression ou modification accidentelle ou illicite, contre toute perte, ainsi que contre toute divulgation ou tout accès non autorisé. Toutefois, les transmissions de données par Internet, par exemple, peuvent en principe présenter des failles de sécurité, de sorte qu'une protection absolue ne peut être garantie. C'est pourquoi toute personne concernée est libre de nous transmettre ses données à caractère personnel par d'autres moyens, par exemple par téléphone.


Liens vers d'autres sites web

Ce site web contient des liens vers d'autres sites web (appelés « liens externes »). En tant que fournisseur de ses propres contenus, la société DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG est responsable conformément à la législation européenne et nationale en vigueur. Il convient de distinguer ces contenus propres des liens renvoyant vers des contenus mis à disposition par d'autres fournisseurs. Nous n'avons aucune influence sur le respect des dispositions légales européennes et nationales en vigueur par les exploitants d'autres sites web. Veuillez vous informer à ce sujet en consultant les déclarations de confidentialité mises à disposition sur les sites web concernés. La société DI Parkhotel Quellenhof Aachen 33 GmbH & Co. KG n'assume aucune responsabilité quant aux contenus tiers mis à disposition via des liens et spécialement signalés, et ne s'approprie pas leur contenu. Seul le fournisseur du site web vers lequel renvoie le lien est responsable des contenus illégaux, erronés ou incomplets, ainsi que des dommages résultant de l'utilisation ou de la non-utilisation des informations.

Collecte de données et d'informations générales

Le site Internet de la société Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG recueille une série de données et d'informations générales à chaque fois qu'une personne concernée ou un système automatisé consulte le site. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur. Les données enregistrées peuvent inclure (1) les types et versions de navigateurs utilisés, (2) le système d'exploitation utilisé par le système accédant, (3) le site Internet à partir duquel un système accédant parvient sur notre site Internet (appelé « référent »), (4) les sous-pages de notre site Internet consultées via un système accédant, (5) la date et l'heure de l'accès au site Internet, (6) une adresse IP, (7) le fournisseur d'accès Internet du système accédant et (8) d'autres données et informations similaires servant à la prévention des risques en cas d'attaques contre nos systèmes informatiques. Lors de l'utilisation de ces données et informations générales, DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG ne tire aucune conclusion concernant la personne concernée. Ces informations sont plutôt nécessaires pour (1) fournir correctement les contenus de notre site Internet, (2) optimiser les contenus de notre site Internet ainsi que la publicité qui y est faite, (3) garantir le bon fonctionnement durable de nos systèmes informatiques et de la technologie de notre site Internet, ainsi que (4) pour fournir aux autorités judiciaires, en cas de cyberattaque, les informations nécessaires à la poursuite pénale. Ces données et informations collectées de manière anonyme sont donc évaluées par DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG d'une part à des fins statistiques et d'autre part dans le but de garantir la protection des données et la sécurité des données à caractère personnel traitées. Les données anonymes des fichiers journaux du serveur sont stockées séparément de toutes les données à caractère personnel fournies par une personne concernée.


Suppression et blocage systématiques des données à caractère personnel

Le responsable du traitement traite et conserve les données à caractère personnel de la personne concernée uniquement pendant la durée nécessaire à la réalisation de la finalité de la conservation ou dans la mesure où cela est prévu par le législateur européen ou par un autre législateur dans les lois ou règlements auxquels le responsable du traitement est soumis. Si la finalité de la conservation vient à manquer ou si un délai de conservation prescrit par le législateur européen ou par un autre législateur compétent arrive à expiration, les données à caractère personnel sont systématiquement bloquées ou effacées conformément aux dispositions légales.


Droits de la personne concernée

Droit de confirmation

Toute personne concernée dispose du droit, reconnu par le législateur européen, de demander au responsable du traitement de confirmer si des données à caractère personnel la concernant sont traitées. Si une personne concernée souhaite exercer ce droit de confirmation, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement.

Droit d'accès

Toute personne concernée par le traitement de données à caractère personnel dispose, en vertu de la législation européenne, du droit d'obtenir à tout moment, sans frais, auprès du responsable du traitement, des informations sur les données à caractère personnel la concernant qui sont conservées, ainsi qu'une copie de ces informations. En outre, la législation européenne accorde à la personne concernée le droit d'obtenir des informations sur les éléments suivants :


  • les finalités du traitement
  • les catégories de données à caractère personnel traitées
  • les destinataires ou les catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, notamment lorsqu'il s'agit de destinataires situés dans des pays tiers ou d'organisations internationales
  • si possible, la durée prévue de conservation des données à caractère personnel ou, si cela n'est pas possible, les critères permettant de déterminer cette durée
  • l'existence d'un droit de rectification ou d'effacement des données à caractère personnel les concernant, ou de limitation du traitement par le responsable du traitement, ainsi que d'un droit d'opposition à ce traitement
  • l'existence d'un droit de recours auprès d'une autorité de contrôle
  • lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles concernant l'origine des données
  • l'existence d'une prise de décision automatisée, y compris le profilage, conformément à l'article 22, paragraphes 1 et 4, du RGPD et — au moins dans ces cas — des informations utiles sur la logique sous-jacente ainsi que sur la portée et les conséquences envisagées d'un tel traitement pour la personne concernée


En outre, la personne concernée dispose d'un droit d'accès lui permettant de savoir si des données à caractère personnel ont été transférées vers un pays tiers ou une organisation internationale. Si tel est le cas, la personne concernée a par ailleurs le droit d'obtenir des informations sur les garanties appropriées mises en place dans le cadre de ce transfert. Si une personne concernée souhaite exercer ce droit d'accès, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement.


Droit de rectification

Toute personne concernée par le traitement de données à caractère personnel dispose du droit, reconnu par le législateur européen, d'exiger la rectification immédiate des données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d'exiger que les données à caractère personnel incomplètes soient complétées, y compris au moyen d'une déclaration complémentaire. Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement.


Droit à l'effacement (droit à l'oubli)

Toute personne concernée par le traitement de données à caractère personnel dispose du droit, accordé par le législateur européen, d'exiger du responsable du traitement que les données à caractère personnel la concernant soient effacées sans délai, pour autant que l'un des motifs suivants s'applique et que le traitement ne soit pas nécessaire :


  • Les données à caractère personnel ont été collectées ou traitées à des fins pour lesquelles elles ne sont plus nécessaires.
  • La personne concernée retire son consentement sur lequel reposait le traitement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, et il n'existe aucune autre base juridique pour le traitement.
  • La personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'existe aucun motif légitime impérieux justifiant le traitement, ou la personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 2, du RGPD.
  • Les données à caractère personnel ont été traitées de manière illicite.
  • La suppression des données à caractère personnel est nécessaire au respect d'une obligation légale prévue par le droit de l'Union ou le droit des États membres auquel le responsable du traitement est soumis.
  • Les données à caractère personnel ont été collectées dans le cadre des services de la société de l'information proposés, conformément à l'article 8, paragraphe 1, du RGPD.


Si l'un des motifs susmentionnés s'applique et qu'une personne concernée souhaite demander la suppression de données à caractère personnel stockées auprès de la société DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement. Le collaborateur de DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG veillera à ce que la demande de suppression soit traitée sans délai.


Si les données à caractère personnel ont été rendues publiques par la société DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG et si notre entreprise, en tant que responsable du traitement au sens de l'article 17, paragraphe 1, du RGPD, est tenue d'effacer ces données à caractère personnel, DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG prendra, en tenant compte de l'état de la technologie et des coûts de mise en œuvre, des mesures appropriées, y compris de nature technique, pour informer les autres responsables du traitement qui traitent les données à caractère personnel publiées que la personne concernée a demandé à ces autres responsables du traitement la suppression de tous les liens vers ces données à caractère personnel ou de copies ou répliques de ces données à caractère personnel, dans la mesure où le traitement n'est pas nécessaire. Le collaborateur de DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG prendra les dispositions nécessaires au cas par cas.


Droit à la limitation du traitement

Toute personne concernée par le traitement de données à caractère personnel dispose du droit, reconnu par le législateur européen, de demander au responsable du traitement de limiter le traitement lorsque l'une des conditions suivantes est remplie :


  • La personne concernée conteste l'exactitude des données à caractère personnel, et ce pendant une durée permettant au responsable du traitement de vérifier l'exactitude de ces données.
  • Le traitement est illicite, la personne concernée s'oppose à l'effacement des données à caractère personnel et demande à la place la limitation de leur utilisation.
  • Le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée en a besoin pour faire valoir, exercer ou défendre ses droits.
  • La personne concernée a formé opposition au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'a pas encore été déterminé si les motifs légitimes du responsable du traitement l'emportent sur ceux de la personne concernée.


Si l'une des conditions susmentionnées est remplie et qu'une personne concernée souhaite demander la limitation du traitement des données à caractère personnel stockées auprès de DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement. Le membre du personnel de DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG prendra les mesures nécessaires pour limiter le traitement.


Droit à la portabilité des données

Toute personne concernée par le traitement de données à caractère personnel dispose du droit, reconnu par le législateur européen, de recevoir les données à caractère personnel la concernant, qu'elle a fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été fournies n'y fasse obstacle, pour autant que le traitement repose sur le consentement visé à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD ou sur un contrat conformément à l’article 6, paragraphe 1, point b), du RGPD et que le traitement est effectué à l’aide de procédés automatisés, à condition que le traitement ne soit pas nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont le responsable du traitement est investi.

En outre, lorsqu'elle exerce son droit à la portabilité des données conformément à l'article 20, paragraphe 1, du RGPD, la personne concernée a le droit d'obtenir que les données à caractère personnel soient transmises directement d'un responsable du traitement à un autre, dans la mesure où cela est techniquement possible et pour autant que cela ne porte pas atteinte aux droits et libertés d'autrui.

Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment s'adresser à un collaborateur de la société DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG.

Droit d'opposition

Toute personne concernée par le traitement de données à caractère personnel dispose du droit, accordé par le législateur européen, de s'opposer à tout moment, pour des raisons tenant à sa situation particulière, au traitement des données à caractère personnel la concernant effectué sur la base de l'article 6, paragraphe 1, points e) ou f), du RGPD. Cela s'applique également au profilage fondé sur ces dispositions.

En cas d'opposition, la société DI Parkhotel Quellenhof Aachen 33 GmbH & Co. KG cesse de traiter les données à caractère personnel, sauf si nous pouvons démontrer qu'il existe des motifs légitimes et impérieux justifiant le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou si le traitement est nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice.

Si la société DI Parkhotel Quellenhof Aachen 33 GmbH & Co. KG traite des données à caractère personnel à des fins de prospection directe, la personne concernée a le droit de s'opposer à tout moment au traitement de ses données à caractère personnel à ces fins. Cela s'applique également au profilage, dans la mesure où celui-ci est lié à cette prospection directe. Si la personne concernée s'oppose auprès de DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG au traitement à des fins de publicité directe, DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG ne traitera plus les données à caractère personnel à ces fins.


En outre, la personne concernée a le droit, pour des raisons tenant à sa situation particulière, de s'opposer au traitement des données à caractère personnel la concernant effectué par la société DI Parkhotel Quellenhof Aachen 33 GmbH & Co. KG à des fins de recherche scientifique, historique ou statistique, conformément à l'article 89, paragraphe 1, du RGPD, à moins qu'un tel traitement ne soit nécessaire à l'exécution d'une mission d'intérêt public.

Pour exercer son droit d'opposition, la personne concernée peut s'adresser directement à n'importe quel collaborateur de la société DI Parkhotel Quellenhof Aachen . 33 GmbH & Co. KG ou à tout autre collaborateur. La personne concernée est en outre libre, dans le cadre de l'utilisation des services de la société de l'information, sans préjudice de la directive 2002/58/CE, d'exercer son droit d'opposition au moyen de procédures automatisées utilisant des spécifications techniques.


Décisions automatisées au cas par cas, y compris le profilage

Toute personne concernée par le traitement de données à caractère personnel dispose du droit, reconnu par le législateur européen, de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé — y compris le profilage — qui produit des effets juridiques à son égard ou qui l'affecte de manière significative de toute autre manière, dès lors que cette décision (1) n'est pas nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement, ou (2) est autorisée par le droit de l'Union ou le droit des États membres auquel le responsable du traitement est soumis et ce droit prévoit des mesures appropriées pour garantir les droits et libertés ainsi que les intérêts légitimes de la personne concernée, ou (3) est fondée sur le consentement explicite de la personne concernée.

Si la décision (1) est nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement ou (2) si elle est prise avec le consentement explicite de la personne concernée, la société DI Parkhotel Quellenhof Aachen 33 GmbH & Co. KG prend des mesures appropriées pour préserver les droits et libertés ainsi que les intérêts légitimes de la personne concernée, ce qui comprend au minimum le droit d'obtenir l'intervention d'une personne de la part du responsable du traitement, d'exposer son point de vue et de contester la décision.

Si la personne concernée souhaite faire valoir ses droits en matière de décisions automatisées, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement.

Droit de retirer son consentement en matière de protection des données

Toute personne concernée par le traitement de données à caractère personnel dispose du droit, reconnu par le législateur européen, de retirer à tout moment son consentement au traitement de ses données à caractère personnel.

Si la personne concernée souhaite exercer son droit de retirer son consentement, elle peut à tout moment s'adresser à un membre du personnel du responsable du traitement.


Politique de confidentialité relative à l'utilisation de Google Analytics v. 4.0

Ce site web utilise Google Analytics, un service d'analyse web fourni par Google Inc. (« Google »). Google Analytics utilise des « cookies », qui sont des fichiers texte placés sur votre ordinateur et qui permettent d'analyser votre utilisation du site web. Les informations générées par le cookie concernant votre utilisation de ce site web sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. Toutefois, si l'anonymisation de l'adresse IP est activée sur ce site web, votre adresse IP sera préalablement raccourcie par Google au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'accord sur l'Espace économique européen. Ce n'est que dans des cas exceptionnels que l'adresse IP complète sera transmise à un serveur de Google aux États-Unis et y sera raccourcie. Au nom de l'exploitant de ce site web, Google utilisera ces informations pour évaluer votre utilisation du site, pour établir des rapports sur les activités du site et pour fournir à l'exploitant du site d'autres services liés à l'utilisation du site et d'Internet.
L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics n'est pas associée à d'autres données détenues par Google.
Vous pouvez empêcher l'enregistrement des cookies en paramétrant votre navigateur en conséquence ; nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez peut-être pas utiliser pleinement toutes les fonctionnalités de ce site web. Vous pouvez également empêcher la collecte des données générées par le cookie et liées à votre utilisation du site web (y compris votre adresse IP) par Google, ainsi que le traitement de ces données par Google, en téléchargeant et en installant le plug-in de navigateur disponible via le lien suivant : http://tools.google.com/dlpage/gaoptout?hl=de.
Ce site web utilise Google Analytics avec l'extension « _anonymizeIp() ». Les adresses IP sont ainsi traitées sous forme tronquée, ce qui exclut toute possibilité d'identification personnelle. Dans la mesure où les données collectées à votre sujet permettent de vous identifier, cette identification est donc immédiatement exclue et les données à caractère personnel sont ainsi supprimées sans délai.
Nous utilisons Google Analytics afin d'analyser l'utilisation de notre site web et de l'améliorer régulièrement. Les statistiques ainsi obtenues nous permettent d'améliorer notre offre et de la rendre plus intéressante pour vous en tant qu'utilisateur. Dans les cas exceptionnels où des données à caractère personnel sont transférées aux États-Unis, Google s'est soumis au bouclier de protection des données UE-États-Unis, https://www.privacyshield.gov/EU-US-Framework. La base juridique de l'utilisation de Google Analytics est l'art. 6, al. 1, phrase 1, let. a du RGPD.
Informations du fournisseur tiers : Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande, Fax : +353 (1) 436 1001.
Conditions d'utilisation : http://www.google.com/analytics/terms/de.html
Aperçu de la protection des données : http://www.google.com/intl/de/analytics/learn/privacy.html, ainsi que la politique de confidentialité : http://www.google.de/intl/de/policies/privacy.

Ce site web utilise également Google Analytics pour analyser le trafic des visiteurs sur tous les appareils, grâce à un identifiant utilisateur. Vous pouvez désactiver cette analyse multi-appareils de votre utilisation dans votre compte client, sous « Mes données », puis « Données personnelles ».

https://myaccount.google.com
Les données au niveau de l'utilisateur et des événements, associées à des cookies, des identifiants utilisateur (par exemple, l'ID utilisateur) et des identifiants publicitaires (par exemple, les cookies DoubleClick, l'identifiant publicitaire Android, l'IDFA [identifiant Apple pour les annonceurs]), sont conservées par nos soins pendant 14 mois avant d'être automatiquement supprimées.


Politique de confidentialité relative à l'utilisation de Google Tag Manager
Utilisation de Google Tag Manager : Google Tag Manager est une solution permettant aux spécialistes du marketing de gérer les balises d'un site web via une interface. L'outil Google Tag Manager lui-même (qui implémente les balises) est un domaine sans cookie et ne collecte aucune donnée à caractère personnel. L'outil déclenche d'autres balises qui, elles, peuvent collecter des données. Google Tag Manager n'accède pas à ces données. Si une désactivation a été effectuée au niveau du domaine ou des cookies, celle-ci s'applique à toutes les balises de suivi implémentées avec Google Tag Manager. https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/

Politique de confidentialité relative à l'utilisation des polices web

Ce site utilise les polices Web de Monotype GmbH (fonts.com ou fast.fonts.net) afin d'assurer une affichage uniforme des polices. Lorsque vous consultez une page, votre navigateur charge les polices Web nécessaires dans son cache.
À cette fin, votre navigateur établit une connexion avec les serveurs de fonts.com.
fonts.com peut enregistrer cette connexion. Cela signifie que votre adresse IP est associée à notre site web chez fonts.com.
L'utilisation de ces polices Web vise à garantir un affichage uniforme et attrayant. Cela constitue un intérêt légitime au sens de l'article 6, paragraphe 1, point f) du RGPD.
Si votre navigateur ne prend pas en charge les polices Web, une police standard de votre ordinateur sera utilisée.
Vous trouverez de plus amples informations sur fonts.com à l'adresse https://www.fonts.com/info/legal et dans la politique de confidentialité de Fonts.com : https://www.monotype.com/legal/privacy-policy et dans la politique de confidentialité de Monotype GmbH : https://www.monotype.com/legal/privacy-policy/


Politique de confidentialité relative à l'utilisation de TrustYou

Ce site web utilise des outils permettant de récupérer les avis clients récents concernant notre hôtel sur le portail d'avis trustyou.de (TrustYou GmbH, siège social de TrustYou, Munich Center of Technology, Agnes-Pockels-Bogen 1, 80992 Munich) et de les afficher sur le site. À cette fin, l'adresse IP est transmise au serveur du portail d'avis. L'affichage des avis clients a pour but de fournir des informations complètes et neutres sur notre hôtel.
L'utilisation du widget TrustYou a pour but de présenter les avis laissés sur TrustYou concernant notre hôtel. La base juridique de l'utilisation du widget TrustYou est votre consentement conformément à l'article 6, paragraphe 1, point a) du RGPD.
Vous trouverez plus d'informations sur le traitement des données des utilisateurs par TrustYou dans la politique de confidentialité de TrustYou à l'adresse suivante : https://www.trustyou.com/privacy-policy/?utm_source=chatgpt.com


Politique de confidentialité relative à l'utilisation d'OpenStreetMap et de Maptiler
Ce site utilise le service de cartographie OpenStreetMap via une API. Le fournisseur est la Fondation OpenStreetMap, St. John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Royaume-Uni. Maptiler est un service de cartographie proposé par Maptiler AG, Höfnerstrasse 98, Unterägeri, Zoug, 6314, Suisse.
Pour utiliser les fonctionnalités d'OpenStreetMap ou de Maptiler, il est nécessaire d'enregistrer votre adresse IP. Ces informations sont généralement transmises à un serveur d'OpenStreetMap au Royaume-Uni et y sont stockées. Le fournisseur de ce site n'a aucune influence sur ce transfert de données.
L'utilisation d'OpenStreetMap et de Maptiler vise à assurer une présentation attrayante de nos offres en ligne et à faciliter la localisation des lieux que nous indiquons sur le site web. Cela constitue un intérêt légitime au sens de l'art. 6, al. 1, let. f du RGPD.
Vous trouverez plus d'informations sur le traitement des données des utilisateurs dans les politiques de confidentialité d'OpenStreetMap et de Maptiler, disponibles à l'adresse suivante : Politique de confidentialité – OpenStreetMap Foundation (osmfoundation.org) ou Politique de confidentialité – MapTiler .


Politique de confidentialité relative à l'utilisation d'Instagram

Le responsable du traitement a intégré à ce site web des éléments du service Instagram. Instagram est un service qui peut être qualifié de plateforme audiovisuelle et qui permet aux utilisateurs de partager des photos et des vidéos, ainsi que de diffuser ces données sur d'autres réseaux sociaux.
La société exploitante des services Instagram est Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, États-Unis.
À chaque consultation d'une des pages de ce site Internet, qui est exploité par le responsable du traitement et sur laquelle un composant Instagram (bouton Insta) a été intégré, le navigateur Internet installé sur le système informatique de la personne concernée est automatiquement incité par le composant Instagram correspondant à télécharger une représentation du composant Instagram concerné. Dans le cadre de ce processus technique, Instagram est informé de la sous-page spécifique de notre site web visitée par la personne concernée.
Si la personne concernée est connectée à Instagram au même moment, Instagram identifie, à chaque consultation de notre site web par la personne concernée et pendant toute la durée de sa visite sur notre site web, la sous-page spécifique qu’elle consulte. Ces informations sont collectées par le composant Instagram et associées par Instagram au compte Instagram correspondant de la personne concernée. Si la personne concernée clique sur l'un des boutons Instagram intégrés à notre site web, les données et informations ainsi transmises sont associées au compte utilisateur Instagram personnel de la personne concernée, puis enregistrées et traitées par Instagram.
Instagram reçoit toujours, via le composant Instagram, une information indiquant que la personne concernée a visité notre site web si celle-ci est connectée à Instagram au moment où elle accède à notre site web ; cela se produit indépendamment du fait que la personne concernée clique ou non sur le composant Instagram. Si la personne concernée ne souhaite pas que ces informations soient transmises à Instagram, elle peut empêcher cette transmission en se déconnectant de son compte Instagram avant de consulter notre site web.
Vous trouverez de plus amples informations ainsi que la politique de confidentialité d'Instagram en vigueur sur https://help.instagram.com/155833707900388 et https://www.instagram.com/about/legal/privacy/.


Politique de confidentialité relative à l'utilisation de YouTube

Le responsable a intégré des composants de YouTube sur ce site web. YouTube est un portail vidéo en ligne qui permet aux éditeurs de vidéos de mettre en ligne gratuitement des clips vidéo et aux autres utilisateurs de les visionner, de les évaluer et de les commenter, également gratuitement. YouTube autorise la publication de tous types de vidéos, c'est pourquoi des films et des émissions de télévision complets, mais aussi des clips musicaux, des bandes-annonces ou des vidéos réalisées par les utilisateurs eux-mêmes sont accessibles via ce portail Internet.

La société exploitante de YouTube est YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, États-Unis. YouTube, LLC est une filiale de Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, États-Unis.
À chaque consultation d'une des pages de ce site Internet, qui est exploité par le responsable du traitement et sur laquelle un composant YouTube (vidéo YouTube) a été intégré, le navigateur Internet installé sur le système informatique de la personne concernée est automatiquement incité par le composant YouTube correspondant à télécharger une représentation dudit composant YouTube depuis YouTube. De plus amples informations sur YouTube sont disponibles à l'adresse https://www.youtube.com/yt/about/de/. Dans le cadre de ce processus technique, YouTube et Google sont informés de la sous-page spécifique de notre site Internet visitée par la personne concernée.
Si la personne concernée est connectée à YouTube au même moment, YouTube identifie, lors de l'accès à une page contenant une vidéo YouTube, la page spécifique de notre site Internet que la personne concernée visite. Ces informations sont collectées par YouTube et Google et associées au compte YouTube correspondant de la personne concernée.
YouTube et Google reçoivent toujours, via le composant YouTube, une information indiquant que la personne concernée a visité notre site Internet si celle-ci est connectée à YouTube au moment de la consultation de notre site Internet ; cela se produit indépendamment du fait que la personne concernée clique ou non sur une vidéo YouTube. Si la personne concernée ne souhaite pas que ces informations soient transmises à YouTube et à Google, elle peut empêcher cette transmission en se déconnectant de son compte YouTube avant de consulter notre site web.
La politique de confidentialité publiée par YouTube, disponible à l'adresse https://www.google.de/intl/de/policies/privacy/, fournit des informations sur la collecte, le traitement et l'utilisation des données à caractère personnel par YouTube et Google.


Politique de confidentialité relative à l'utilisation du pixel Facebook et des audiences personnalisées Facebook
Sur notre site web, nous utilisons ce que l'on appelle le « pixel Facebook » de la société « Facebook » (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande). Le pixel Facebook nous permet de classer les visiteurs de notre site web en différents groupes cibles afin de leur proposer des publicités (« Ads ») adaptées sur Facebook. Les données collectées (par exemple, adresses IP, informations sur le navigateur web, emplacement du site web, boutons cliqués, le cas échéant identifiants de pixels et autres caractéristiques) ne sont pas visibles par nous-mêmes, mais ne peuvent être utilisées que dans le cadre de l'affichage de certaines publicités. Des cookies sont également installés dans le cadre de l'utilisation du code du pixel Facebook.
Si vous possédez un compte Facebook et que vous y êtes connecté, la visite de ce site web sera associée à votre compte utilisateur Facebook.
Nous utilisons également la fonction de remarketing « Custom Audiences » de la société « Facebook ». Cela permet de présenter aux utilisateurs du site web, lorsqu’ils visitent Facebook ou d’autres sites web qui utilisent également ce procédé, des publicités ciblées par centres d’intérêt (« Facebook Ads »). Nous souhaitons ainsi vous proposer des publicités correspondant à vos centres d’intérêt afin de rendre notre site web plus intéressant pour vous.
Pour échanger les données correspondantes, votre navigateur établit automatiquement une connexion directe avec le serveur de Facebook. Nous n'avons aucune influence sur l'étendue et l'utilisation ultérieure des données collectées par Facebook via l'utilisation de cet outil et vous informons donc en fonction de nos connaissances : grâce à l'intégration de Facebook Custom Audiences, Facebook reçoit l'information selon laquelle vous avez consulté la page correspondante de notre site Internet ou cliqué sur l'une de nos publicités. Si vous êtes inscrit à un service de « Facebook », « Facebook » peut associer cette visite à votre compte. Même si vous n’êtes pas inscrit sur Facebook ou si vous ne vous êtes pas connecté, il est possible que le fournisseur obtienne et enregistre votre adresse IP ainsi que d’autres caractéristiques d’identification.
Pour savoir comment le pixel Facebook est utilisé dans le cadre de campagnes publicitaires, rendez-vous sur https://www.facebook.com/business/learn/facebook-ads-pixel


Pour plus d'informations sur la politique de confidentialité de Facebook, rendez-vous sur https://www.facebook.com/policy.php


Pour plus d'informations sur le traitement des données par Facebook, rendez-vous sur https://www.facebook.com/about/privacy


Nous utilisons ces fonctionnalités afin de pouvoir vous proposer des offres publicitaires adaptées à vos centres d'intérêt. Nous traitons vos données parce que vous y avez consenti (art. 6, al. 1, let. a du RGPD) ou parce que nous avons un intérêt légitime à les traiter (art. 6, al. 1, let. f du RGPD).


Nous conservons vos données aussi longtemps que nous en avons besoin pour la finalité concernée (affichage de publicités ciblées par centres d'intérêt), ou tant que vous ne vous êtes pas opposé à leur conservation ou que vous n'avez pas retiré votre consentement.
La désactivation de la fonction « Facebook Custom Audiences » est possible pour les utilisateurs connectés à l'adresse https://www.facebook.com/settings/?tab=ads# .

Vous pouvez modifier vos paramètres publicitaires sur Facebook à l'adresse https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen , à condition d'être connecté à Facebook.


Politique de confidentialité relative à l'utilisation de Bench direct

Afin d'optimiser l'expérience utilisateur sur notre site web, nous utilisons le logiciel BenchDirect de la société The Hotels Network, S.L.P. GmbH, Muntaner 262, 3°, 08021 Barcelone, Espagne. Le traitement des données avec « BenchDirect » de The Hotels Network est à tout moment conforme au RGPD et relève d'un traitement de données pour le compte d'un tiers conformément à l'article 28 du RGPD. Les données à caractère personnel traitées avec BenchDirect sont exclusivement traitées de manière anonymisée. Le traitement des données a lieu exclusivement au sein de l'UE. Pour plus d'informations sur la protection des données, veuillez consulter les informations disponibles sur le site web du fabricant.


Grâce à ce logiciel, nous sommes en mesure d'analyser le comportement des utilisateurs de manière anonyme afin de mieux comprendre comment ils interagissent avec notre site web et de leur offrir une expérience plus pertinente. Pour ce faire, The Hotels Network utilise des cookies qui enregistrent des données utilisateur telles que des informations sur le navigateur, les pages consultées, les défilements, etc. Étant donné que toute analyse et tout traitement sont toujours effectués de manière anonyme, il est impossible d'identifier personnellement l'utilisateur.
Pour plus d'informations sur le traitement des données des utilisateurs par The Hotels Network, veuillez consulter la politique de confidentialité à l'adresse suivante : https://www.thehotelsnetwork.com/de/privacy-policyDatenschutz/


Base juridique du traitement

L'article 6, paragraphe 1, point a), du RGPD sert de base juridique à notre entreprise pour les opérations de traitement pour lesquelles nous demandons le consentement de la personne concernée à des fins de traitement spécifiques. Si le traitement des données à caractère personnel est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, comme c'est le cas, par exemple, pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d'un autre service ou d'une contrepartie, le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD. Il en va de même pour les traitements nécessaires à la mise en œuvre de mesures précontractuelles, par exemple dans le cas de demandes de renseignements sur nos produits ou services. Si notre entreprise est soumise à une obligation légale rendant nécessaire le traitement de données à caractère personnel, par exemple pour remplir des obligations fiscales, le traitement est fondé sur l'article 6, paragraphe 1, point c) du RGPD. Dans de rares cas, le traitement de données à caractère personnel pourrait s'avérer nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Ce serait par exemple le cas si un visiteur venait à se blesser dans nos locaux et que son nom, son âge, ses données d'assurance maladie ou d'autres informations vitales devaient être communiqués à un médecin, à un hôpital ou à d'autres tiers. Le traitement serait alors fondé sur l'article 6, paragraphe 1, point d), du RGPD. Enfin, les opérations de traitement peuvent être fondées sur l'article 6, paragraphe 1, point f), du RGPD. Cette base juridique s'applique aux opérations de traitement qui ne relèvent d'aucune des bases juridiques susmentionnées, lorsque le traitement est nécessaire à la sauvegarde d'un intérêt légitime de notre entreprise ou d'un tiers, pour autant que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne prévalent pas. Ces traitements nous sont notamment autorisés parce qu’ils ont été expressément mentionnés par le législateur européen. Celui-ci a estimé à cet égard qu’un intérêt légitime pouvait être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, du RGPD).


Intérêts légitimes liés au traitement, poursuivis par le responsable du traitement ou par un tiers

Lorsque le traitement des données à caractère personnel se fonde sur l'article 6, paragraphe 1, point f), du RGPD, notre intérêt légitime consiste à mener nos activités commerciales dans l'intérêt de tous nos collaborateurs et de nos actionnaires.


Durée de conservation des données à caractère personnel

La durée de conservation des données à caractère personnel est déterminée par le délai de conservation légal applicable. À l'expiration de ce délai, les données concernées sont systématiquement supprimées, à moins qu'elles ne soient encore nécessaires à l'exécution ou à la préparation d'un contrat.


Dispositions légales ou contractuelles relatives à la communication des données à caractère personnel ; nécessité pour la conclusion du contrat ; obligation pour la personne concernée de communiquer les données à caractère personnel ; conséquences éventuelles du refus de les communiquer

Nous vous informons que la communication de données à caractère personnel est en partie imposée par la loi (par exemple, la législation fiscale) ou peut également découler de dispositions contractuelles (par exemple, les informations relatives au partenaire contractuel). Il peut parfois être nécessaire, pour la conclusion d'un contrat, qu'une personne concernée nous fournisse des données à caractère personnel, que nous devons ensuite traiter. La personne concernée est par exemple tenue de nous fournir des données à caractère personnel lorsque notre entreprise conclut un contrat avec elle. Le refus de fournir ces données à caractère personnel aurait pour conséquence que le contrat ne pourrait pas être conclu avec la personne concernée. Avant de fournir des données à caractère personnel, la personne concernée doit s’adresser à l’un de nos collaborateurs. Notre collaborateur informera la personne concernée, au cas par cas, si la communication des données à caractère personnel est prescrite par la loi ou le contrat ou si elle est nécessaire à la conclusion du contrat, s'il existe une obligation de fournir ces données et quelles seraient les conséquences d'un refus de les fournir.


Existence d'un processus décisionnel automatisé

Il n'est pas recouru à la prise de décision automatisée ni au profilage.


Autorité de contrôle compétente

Commissaire régionale à la protection des données et à la liberté d'information
Rhénanie-du-Nord-Westphalie
Mme Helga Block
Kavalleriestrasse 2-4
40213 Düsseldorf
E-mail : poststelle@ldi.nrw.de
Site web : www.ldi.nrw.de


Nom et adresse du délégué à la protection des données :

Great Oak Datenschutz GmbH & Co. KG
Maître Michael Schnurbusch
Ruhrstraße 16, 59955 Winterberg
Tél. : +49 2985/99 99 69-0
E-mail : datenschutz@great-oak.de
Site web : www.great-oak-datenschutz.de


Pour toute question relative à la protection des données, veuillez vous adresser directement à notre délégué à la protection des données. Nous nous réservons le droit de modifier nos pratiques en matière de protection des données ainsi que la présente politique afin de les adapter, le cas échéant, aux modifications apportées aux lois ou réglementations applicables, ou pour mieux répondre à vos besoins. Les éventuelles modifications apportées à nos pratiques en matière de protection des données seront annoncées ici. Veuillez donc vérifier la date de mise à jour de la politique de confidentialité.