Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement des données est :

KAMP LUPIS
Lovište 68, 20269 Lovište, Croatie
info@peljesac-lupis.com
+385 95 830 2990

(ci-après : le « responsable du traitement »)

2. Données personnelles collectées

Dans le cadre de son activité, le responsable du traitement collecte les données personnelles suivantes :

  • nom et prénom ;
  • adresse (permanente ou temporaire) ;
  • adresse électronique ;
  • numéro de téléphone ;
  • informations relatives à la réservation (dates, nombre de personnes, demandes particulières) ;
  • toute autre donnée fournie volontairement par l’utilisateur.

3. Finalités et bases juridiques du traitement

Les données personnelles sont traitées exclusivement aux fins suivantes :

a) Réservation et exécution des services

  • traitement des demandes ;
  • confirmation des réservations ;
  • communication avec les clients ;
  • fourniture des services d’hébergement.

Base juridique : exécution d’un contrat.

b) Obligations légales

  • tenue des registres des clients ;
  • émission des factures ;
  • transmission des données des clients au système eVisitor conformément à la législation croate ;
  • respect des obligations envers les autorités publiques.

Base juridique : obligation légale.

c) Intérêt légitime

  • communication de base avec les clients ;
  • prévention des fraudes ;
  • garantie de la sécurité des systèmes.

Base juridique : intérêt légitime (article 6, paragraphe 1, point f) du RGPD).

⚠️ Le responsable du traitement n’utilise pas les données personnelles à des fins de :

  • marketing direct (newsletter) ;
  • profilage.

4. Conservation des données

Les données personnelles sont conservées comme suit :

  • données de réservation : jusqu’à 12 mois après la fin de la prestation ;
  • données comptables : 10 ans (obligation légale) ;
  • données de communication : jusqu’à 12 mois après la fin des échanges.

À l’expiration de ces délais, les données sont supprimées ou anonymisées.

5. Destinataires des données personnelles

Les données personnelles peuvent être communiquées aux catégories suivantes :

  • prestataires de services informatiques (hébergement, courrier électronique) ;
  • services comptables ;
  • autorités publiques (lorsque la loi l’exige).

Le responsable du traitement ne vend ni ne loue les données personnelles à des tiers.

6. Transferts de données hors de l’Union européenne

Les données personnelles ne sont généralement pas transférées en dehors de l’Espace économique européen (EEE).

Toutefois, le responsable du traitement peut recourir à des prestataires informatiques (par exemple pour l’hébergement ou la messagerie électronique) qui traitent des données en dehors de l’EEE. Dans ce cas, des garanties appropriées, telles que les Clauses Contractuelles Types (CCT), sont mises en œuvre.

7. Droits des personnes concernées

L’utilisateur dispose des droits suivants :

  • droit d’accès ;
  • droit de rectification ;
  • droit à l’effacement (« droit à l’oubli ») ;
  • droit à la limitation du traitement ;
  • droit d’opposition ;
  • droit à la portabilité des données.

Les demandes peuvent être adressées à : info@peljesac-lupis.com

8. Droit d’introduire une réclamation

La personne concernée a le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente ou auprès de l’autorité compétente de son pays de résidence.

9. Protection des données

Le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel, notamment :

  • l’accès limité aux données ;
  • la protection des systèmes d’information ;
  • la mise à jour régulière des logiciels.

10. Cookies

Le site web utilise des cookies pour :

  • le fonctionnement essentiel du site ;
  • l’analyse de la fréquentation (si un outil d’analyse est utilisé).

L’utilisateur peut gérer les cookies via les paramètres de son navigateur.

Si des cookies non essentiels sont utilisés (par exemple à des fins d’analyse), ils ne sont déposés qu’après le consentement de l’utilisateur.

11. Protection des données personnelles des enfants

Le service n’est pas destiné aux personnes âgées de moins de 15 ans.

Si le responsable du traitement constate qu’il a collecté des données concernant un enfant sans le consentement approprié de ses parents ou de ses représentants légaux, ces données seront supprimées sans délai.

12. Modifications de la politique de confidentialité

Le responsable du traitement se réserve le droit de modifier la présente politique de confidentialité.

La version en vigueur est toujours publiée sur le site web.