KB, société par actions simplifiée au capital social de 3000 €, dont le siège social est situé au 6 rue des Bateliers à 92110 CLICHY est immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 534 047 063, (ci-après « LES BAINS DE MARRAKECH »).
PRÉAMBULE
Les présentes ont pour objet de décrire la manière dont LES BAINS DE MARRAKECH traite les données personnelles (ci-après, les « Données » ou « Données Personnelles ») de ses clients (ci-après le « Client ») dans le contexte de l'exécution du contrat de réservation d'un Service auprès de l'établissement où la prestation est réalisée (ci-après l'« Établissement ») par l'intermédiaire du site https://lesbainsdemarrakech.com/ ou d'une commande de produits réalisée par l'intermédiaire de l'espace dédié https://shop.lesbainsdemarrakech.com (ci-après, le « Contrat »).
ENGAGEMENT DE LES BAINS DE MARRAKECH
LES BAINS DE MARRAKECH s'engage dans l'exercice de son activité à respecter la réglementation en vigueur applicable au traitement de données à caractère personnel et, en particulier, la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés ainsi que le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (ci-après « RGPD »).
LES BAINS DE MARRAKECH s'engage à prendre toutes les mesures nécessaires au respect des obligations résultant du RGPD et notamment à :
- traiter les Données uniquement pour la ou les seule(s) finalité(s) et, notamment, à ne pas utiliser, directement ou indirectement, de quelque manière et à quelque titre que ce soit, tout ou partie des informations pour son propre compte et/ou pour le compte de tiers ou pour permettre une telle utilisation ;
- communiquer au Client le nom et les coordonnées de son délégué à la protection des données, s'il en a désigné un conformément à l'article 37 du RGPD ;
- conserver une trace écrite de toutes les catégories d'activités de traitement effectuées pour le compte du Client ;
- garantir la confidentialité des Données traitées et leur sécurité par la mise en œuvre (i) du chiffrement SSL, (ii) de l'accès restreint aux données, (iii) de l'hébergement sécurisé et (iv) de services aux prestataires conformes PCI-DSS pour les paiements.
LES BAINS DE MARRAKECH s'engage à veiller à ce que les personnes autorisées à traiter les Données à caractère personnel collectées (i) s'engagent à respecter la confidentialité des Données ou sont soumises à une obligation légale de confidentialité ; (ii) reçoivent la formation nécessaire en matière de protection des Données à caractère personnel.
LES BAINS DE MARRAKECH s'interdit :
- de prendre copie ou de stocker, quelles qu'en soient la forme et la finalité, tout ou partie des informations ou données contenues sur les supports ou documents qui lui ont été confiés ou recueillis par elle au cours de l'exécution du contrat en dehors des conditions déterminées aux présentes ;
- de porter atteinte à l'intégrité, la disponibilité, la traçabilité et la confidentialité de ces données.
DONNÉES PERSONNELLES COLLECTÉES
LES BAINS DE MARRAKECH peut être amenée à collecter les Données suivantes :
Données liées à la commande
- Coordonnées du Client (civilité, nom, prénom, adresse de facturation, adresse de livraison, adresse email, numéro de téléphone)
- Contenu du panier
- Historique d'achat
- Informations de suivi de livraison
- Dates et heures de réservation souhaitées
- Service sélectionné
- Préférences ou demandes particulières
Aucune réservation ou commande ne peut être prise en compte sans ces Données.
Données de paiement
Les paiements sont traités via des prestataires spécialisés et sécurisés, notamment :
- Stripe
- Ecwid
- PayPal
- Mollie Payments
LES BAINS DE MARRAKECH ne conserve jamais les numéros complets de carte bancaire. Les données de paiement sont traitées directement par le prestataire concerné conformément à ses propres politiques de confidentialité.
Cartes cadeaux
Les cartes cadeaux sont gérées via Gift Up! qui agit en qualité de sous-traitant et traite les Données nécessaires à l'émission et à la gestion des cartes cadeaux.
Données marketing
- Adresse email (newsletter)
- Historique d'interactions (ouverture, clics)
- Préférences déclarées
Ces Données sont collectées uniquement sur base du consentement.
Données techniques et de navigation
Lors de la navigation :
- Adresse IP
- Type d'appareil
- Navigateur
- Pages consultées
- Temps de visite
Ces données sont collectées via des cookies, notamment via Google (Google Analytics).
FINALITÉS DE LA COLLECTE
| Finalité / Activité | Base légale | Durée de conservation |
|---|---|---|
| Gérer les réservations de soins auprès de l'Établissement, notamment : réservation, transmission des demandes, envoi des emails de confirmation | Traitement nécessaire à l'exécution d'un contrat auquel le Client est partie | 3 ans à compter de la date de la réservation |
| Améliorer la gestion des réclamations | Traitement nécessaire pour améliorer les services | 2 ans à compter de la date de clôture du dossier Client dans le cadre d'une plainte ou d'une réclamation |
| Se conformer à toute législation applicable (exemple : conservation des documents comptables), gestion des demandes de protection des données | Traitement nécessaire pour le respect d'une obligation légale | Pour la durée fixée dans la législation locale applicable |
| Analyse statistique | Traitement nécessaire pour l'information du Client (publicité, marketing) | Consentement |
| Newsletter | Traitement nécessaire pour l'information du Client (publicité, marketing) | Consentement |
ACCÈS LIMITÉ AUX TIERS
Les Données peuvent être transférées à des destinataires internes ou externes pouvant se trouver dans des pays offrant des niveaux de protection différents :
- L'Établissement ;
- Les fournisseurs prestataires de services (e-commerce, paiement, cartes cadeaux, logistique et expédition, outils de gestion et analytiques, emailing) ;
- Les prestataires de services informatiques ou bancaires de LES BAINS DE MARRAKECH (tiers sous-traitant informatique et/ou hébergeur et/ou banque) ;
- Autorités locales, si cela est exigé par la loi ou dans le cadre d'une enquête et conformément à la réglementation locale.
LES BAINS DE MARRAKECH s'assure que les Données bénéficient du même niveau de protection.
PROTECTION SUR LE PLAN INTERNATIONAL
LES BAINS DE MARRAKECH met en œuvre les mesures appropriées afin de sécuriser le transfert des Données Personnelles vers un destinataire externe situé dans un pays proposant un niveau de protection différent.
LES BAINS DE MARRAKECH s'engage à ne pas transférer de Données Personnelles vers un pays qui ne serait pas fondé sur une décision d'adéquation au sens de l'article 45 du RGPD ou qui ne bénéficierait pas de garanties appropriées au sens de l'article 46 du RGPD ou qui n'entrerait pas dans le champ d'application des dérogations pour situations particulières prévues à l'article 49 du RGPD.
PROTECTION TECHNIQUE
LES BAINS DE MARRAKECH prend les mesures techniques et organisationnelles appropriées, conformément aux dispositions légales applicables (en particulier l'article 32 du RGPD), pour protéger les Données Personnelles contre la destruction, la perte ou l'altération, l'utilisation détournée et l'accès non autorisé, la modification ou la divulgation, que ces actions soient illicites ou accidentelles.
COOKIES ET AUTRES TRACEURS
LES BAINS DE MARRAKECH pourra être amenée à utiliser des cookies et d'autres traceurs sur son Site.
Un « cookie » est une petite information qu'un site web attribue à un appareil pendant la consultation d'un site web. Les cookies sont très utiles et peuvent être utilisés à diverses fins. Ces objectifs incluent la navigation efficace entre les pages, l'activation automatique de certaines fonctionnalités, la mémorisation de vos préférences et la rapidité et facilitation de l'interaction entre le Client et les services proposés. Les cookies sont également utilisés pour s'assurer que les publicités sont pertinentes, ainsi que pour compiler des données statistiques sur l'utilisation des services.
Le site utilise les types de cookies suivants :
- des « cookies de session » qui ne sont stockés que temporairement pendant une session de navigation afin de permettre une utilisation normale du système et qui sont supprimés de l'appareil lorsque le navigateur est fermé ;
- des « cookies persistants » qui sont lus uniquement par le Site, enregistrés sur l'appareil pendant une période fixe et ne sont pas supprimés lorsque le navigateur est fermé. Ces cookies sont utilisés pour des visites répétées, par exemple pour permettre de stocker des préférences pour la prochaine connexion ;
- des « cookies tiers » qui sont définis par d'autres services en ligne qui diffusent du contenu sur la page consultée, par exemple par des sociétés d'analyse tierces qui surveillent et analysent l'accès web.
Les cookies ne contiennent aucune information identifiant personnellement le Client, mais les informations personnelles stockées par LES BAINS DE MARRAKECH peuvent être liées aux informations stockées et obtenues à partir des cookies. Ces cookies peuvent être supprimés en suivant les instructions des appareils ; cependant, en cas de désactivation, certaines fonctionnalités du site pourraient ne pas fonctionner correctement et l'expérience en ligne pourrait être limitée.
LES BAINS DE MARRAKECH utilise également un outil appelé « Google Analytics » pour recueillir des informations sur l'utilisation du Site. Google Analytics collecte des informations telles que la fréquence d'accès des utilisateurs au site, les pages qu'ils visitent lorsqu'ils le font, etc. Les informations obtenues de Google Analytics sont uniquement utilisées pour améliorer le site et les services. Google Analytics collecte l'adresse IP attribuée au Client à la date de la visite des sites. LES BAINS DE MARRAKECH ne combine pas les informations recueillies via Google Analytics avec des informations personnelles identifiables. La capacité de Google à utiliser et à partager les informations collectées par Google Analytics concernant les visites sur ce site est limitée par les Conditions d'utilisation de Google Analytics et la Politique de confidentialité de Google.
INFORMATION SUR LES PUBLICITÉS
Il est possible de se désinscrire de nombreux réseaux publicitaires tiers, y compris ceux gérés par les membres de la Network Advertising Initiative (« NAI ») et de la Digital Advertising Alliance (« DAA »). Pour plus d'informations sur cette pratique par les membres de NAI et DAA, ainsi que sur les choix concernant l'utilisation de ces informations par ces entreprises, y compris comment se désinscrire des réseaux publicitaires tiers exploités par les membres de NAI et DAA, il est possible de consulter leurs sites web respectifs : http://optout.networkadvertising.org/#!/ et http://optout.aboutads.info/#!/.
DROITS DU CLIENT
Le Client dispose d'un droit d'accès aux données le concernant, de rectification, d'interrogation, d'opposition, de portabilité, et d'effacement desdites données. Le Client peut exercer ces droits en écrivant à LES BAINS DE MARRAKECH par courriel : contact@lesbainsdemarrakech.com ou par courrier au siège social de LES BAINS DE MARRAKECH figurant en tête des présentes. Le Client est informé que l'exercice de certains de ces droits peut avoir pour conséquence d'empêcher LES BAINS DE MARRAKECH d'exécuter sa mission en totalité ou en partie. Le Client est informé qu'il dispose du droit d'introduire une réclamation auprès de la CNIL.
LES BAINS DE MARRAKECH notifiera au Client, par courrier électronique, toute violation de données à caractère personnel dès qu'il en a connaissance et dans un délai maximum de vingt-quatre (24) heures ouvrables après en avoir pris connaissance. Cette notification est accompagnée de toute documentation utile pour permettre au Client, le cas échéant, de notifier cette violation à l'autorité de contrôle compétente.
MODIFICATION DES ENGAGEMENTS DE LES BAINS DE MARRAKECH
La version applicable est celle publiée sur le site à la date de consultation.