Cette politique de confidentialité est conforme au règlement (UE) 2016/679 du Parlement Européen et du Conseil, du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD), à la Loi Organique 3/2018, du 5 décembre, sur la protection des données personnelles et la garantie des droits numériques (LOPDGDD), ainsi que, dans ce qui n’est pas contraire à la réglementation susmentionnée, à la loi organique 15/1999, sur la protection des données personnelles (LOPD) et à son règlement d’application, et/ou à ceux qui pourraient les remplacer ou les mettre à jour dans le futur.

Notre organisation s’engage à respecter la confidentialité de vos données personnelles. Les données personnelles fournies sont nécessaires à la prestation de nos services et sont traitées de manière licite, loyale et transparente, en assurant une sécurité adéquate de celles-ci, y compris la protection contre le traitement non autorisé ou illégal et contre la perte, la destruction ou les dommages accidentels par l’application de mesures techniques et organisationnelles.

Nous souhaitons vous fournir toutes les informations nécessaires concernant le traitement de vos données personnelles par cette organisation de manière transparente et équitable.

I.- RESPONSABLE DU TRAITEMENT IDENTITÉ: HOTEL NOGUERA MAR, S.L.

C.I.F. / N.I.F. / PASSEPORT: B54011457

ADRESSE: C/ LLAC MAJOR, 3, 03700 DENIA (ALICANTE)

TÉLÉPHONE: 966475650

E-MAIL: info@nogueramarhotel.com

II.- LES DESTINATAIRES DES DONNÉES PERSONNELLES

1.- Les données personnelles fournies ne feront l’objet d’aucun transfert, sauf dans le cadre du traitement spécifique.

2.- De manière facultative, pour la souscription de services de cloud computing et/ou de services d’envoi de courriers électroniques, de communication, ainsi que d’autres services informatiques connexes, les données personnelles peuvent être:

3.- De manière facultative, aux administrations et autres organismes lorsque cela est nécessaire pour respecter les obligations légales.

III.- BASE LÉGALE QUI LÉGITIME LE TRAITEMENT DES DONNÉES PERSONNELLES

Pour chaque traitement spécifique de données personnelles, nous vous informerons de la base légale qui le légitime.

IV.- DROITS DROIT D’ACCÈS

Il s’agit du droit d’obtenir du responsable du traitement la confirmation que des données à caractère personnel concernant la personne concernée sont ou ne sont pas traitées et, dans

l’affirmative, du droit d’accès aux données à caractère personnel et aux informations suivantes: les finalités du traitement, les catégories de données à caractère personnel concernées, les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, la durée de conservation ou les critères utilisés pour déterminer cette durée, l’existence du droit de demander au responsable du traitement la rectification ou l’effacement des données à caractère personnel ou la limitation du traitement des données à caractère personnel concernant la personne concernée ou de s’opposer à ce traitement, le droit de déposer une plainte auprès de l’Agence Espagnole de Protection des Données (AEPD), l’existence, le cas échéant, de décisions automatisées, y compris le profilage, lorsque les données sont transférées vers des pays tiers le droit d’être informé des garanties appropriées appliquées.

DROIT DE RECTIFICATION

Il s’agit du droit de demander la rectification de vos données personnelles si elles sont inexactes, y compris le droit de compléter des données incomplètes. Il est à noter qu’en nous fournissant des données personnelles par quelque moyen que ce soit, vous garantissez qu’elles sont vraies et exactes et vous vous engagez à nous informer de tout changement ou modification de celles-ci. Par conséquent, tout dommage causé à la suite de la communication d’informations erronées, inexactes ou incomplètes dans les formulaires web sera de la seule responsabilité de la partie intéressée.

DROIT DE SUPPRESSION

Il s’agit du droit de demander la suppression de vos données à caractère personnel lorsque, entre autres hypothèses, elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, qu’elles sont traitées d’une autre manière ou que vous retirez votre consentement. Il convient de noter que l’effacement ne sera pas effectué lorsque le traitement des données à caractère personnel est nécessaire, entre autres, pour respecter des obligations légales ou pour la formulation, l’exercice ou la défense de réclamations.

DROIT À LA LIMITATION

Il s’agit du droit de demander la limitation du traitement de vos données personnelles, ce qui signifie que, dans certains cas, vous pouvez nous demander de suspendre temporairement le traitement de vos données personnelles ou de les conserver plus longtemps que nécessaire lorsque vous en avez besoin.

DROIT DE RETIRER VOTRE CONSENTEMENT

Il s’agit du droit de retirer le consentement que vous avez fourni en cochant « J’ai lu et j’accepte la politique de confidentialité » à tout moment et comme spécifié dans la section correspondante « Exercice des droits » ou dans le traitement spécifique des communications commerciales ou de la Newsletter. Il convient de noter que ce droit ne prendra pas effet si, entre autres cas, le traitement des données à caractère personnel est nécessaire pour le respect d’une obligation légale, l’exécution et le maintien d’une relation contractuelle, ou pour la formulation, l’exercice ou la défense de réclamations. De même, le retrait du consentement n’aura pas d’effets rétroactifs, c’est-à-dire qu’il n’affectera pas la licéité du traitement fondé sur le consentement antérieur à votre retrait.

DROIT À LA PORTABILITÉ

Il s’agit du droit de recevoir les données à caractère personnel vous concernant que vous nous avez fournies, dans un format structuré, utilisation commune et lisible à la machine, et de les transmettre à un autre responsable du traitement, à condition que: le traitement soit fondé sur votre consentement et soit effectué par des moyens automatisés ou informatisés.

DROIT D’OPPOSITION

Il s’agit du droit de s’opposer au traitement de vos données personnelles sur la base de notre intérêt légitime. Nous ne traiterons plus vos données personnelles à moins que nous puissions démontrer des motifs légitimes impérieux pour le traitement qui l’emportent sur vos intérêts, droits et libertés, ou pour la formulation, l’exercice ou la défense de réclamations.

DROIT DE DÉPOSER UNE PLAINTE AUPRÈS D’UNE AUTORITÉ DE SURVEILLANCE

Si vous pensez que nous traitons vos données personnelles de manière inappropriée, vous pouvez nous contacter ou vous avez également le droit de déposer une plainte auprès de l’Agence Espagnole de Protection des Données (AEPD):

https://www.agpd.es/portalwebAGPD/index-ides-idphp.php
L’EXERCICE DE DROITS

Vous pouvez exercer vos droits en envoyant une lettre à l’adresse postale ci-dessus ou par e-mail à info@nogueramarhotel.com, en joignant dans les deux cas une copie de votre NIF/NIE/Passeport ou document similaire.

V.MESURES DE SÉCURITÉ
La personne responsable met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l’intégrité et la disponibilité des données.

VI.- TRAITEMENT DES DONNÉES PERSONNELLES.

DISPOSITIONS GÉNÉRIQUES

Les données personnelles demandées dans chacun des traitements spécifiques sont adéquates, pertinentes et limitées à ce qui est nécessaire par rapport aux finalités pour lesquelles elles sont traitées, respectant ainsi le principe de minimisation des données.

Les données personnelles demandées dans chacun des traitements spécifiques sont strictement nécessaires, le refus de les fournir signifierait que le service demandé ne pourrait être fourni.

Les communications de données personnelles prévues dans chacun des traitements spécifiques sont, dans certains cas, nécessaires à l’exécution et au maintien d’un contrat et, dans d’autres cas, au respect d’une obligation légale applicable au responsable du traitement.

FORMULAIRE DE CONTACT

Les données personnelles seront traitées pour canaliser les demandes d’information, les suggestions et les plaintes des utilisateurs ou des clients.

La base juridique qui légitime le traitement des données personnelles est le consentement exprès en cochant « J’ai lu et j’accepte la politique de confidentialité ».

Les données à caractère personnel seront conservées pendant une période de deux ans à partir du moment où elles cessent d’être traitées, sans préjudice de l’exercice de vos droits en tant que personne concernée.

FORMULAIRE DE RÉSERVATION

Les données personnelles seront traitées pour gérer les réservations en ligne, gérer vos paiements, gérer toute plainte ou réclamation concernant les services fournis, vous identifier et valider votre âge légal pour contracter, ainsi que pour et, le cas échéant, la formulation, l’exercice ou la défense de réclamations.

La base juridique qui légitime le traitement des données personnelles est le consentement exprès en cochant « J’ai lu et j’accepte la politique de confidentialité ».

En tant qu’exigence contractuelle nécessaire, les données personnelles seront transmises à des sociétés tierces pour la fourniture de services de conseil à la partie responsable. Conformément aux obligations légales, les données personnelles seront divulguées aux organismes officiels nécessaires à la bonne exécution de la commande. En outre, et dans certains cas, elles peuvent également être divulguées à des prestataires de services de paiement en ligne.

Les données personnelles seront conservées aussi longtemps que vous ne retirerez pas votre consentement, à moins qu’elles ne doivent être conservées pour le maintien de la relation entre les parties ou pour les années nécessaires au respect des obligations légales.

FORMULAIRE DE COMMUNICATION COMMERCIALE OU ENVOI D’UN BULLETIN D’INFORMATION (NEWSLETTER)

Les données personnelles collectées dans le cadre de l’abonnement à la newsletter seront traitées afin d’envoyer des informations, actualités, promotions ou contenus connexes, de gérer l’abonnement, les préférences et les désabonnements des utilisateurs, par divers moyens tels que WhatsApp, courrier électronique, téléphone ou SMS. Il convient de noter que ce type de traitement des données peut impliquer l’analyse du profil de la personne concernée afin de déterminer ses préférences et ainsi pouvoir lui envoyer des informations plus adaptées à ses intérêts.

La base juridique qui légitime le traitement des données personnelles est le consentement exprès donné préalablement en cochant « J’ai lu et j’accepte la politique de confidentialité ».

La provenance des données est directement de la personne concernée via le formulaire d’abonnement à la newsletter ou un contact direct par courrier électronique ou téléphone.

Aucune donnée de tiers n’est obtenue sans consentement exprès.

Vous pouvez demander la désinscription de ce type de traitement, en fonction du moyen utilisé, de la manière suivante :

Les données ne seront pas communiquées à des tiers, sauf obligation légale. Toutefois, certaines personnes ou fournisseurs de services agissant en tant que sous-traitants peuvent avoir accès à vos données, tels que les services d’hébergement web, les outils d’envoi de newsletters et le support informatique, toujours dans le cadre d’un contrat garantissant la confidentialité et le respect de la réglementation en vigueur. Dans le cas où le moyen utilisé serait WhatsApp, les données personnelles seront transmises, conformément aux exigences contractuelles, à WhatsApp Ireland Limited, située au sein de l’EEE.

Des transferts internationaux de données sont effectués par GOOGLE, LLC lors de l’utilisation de l’application de messagerie électronique GMAIL. Personnes en charge du traitement : services informatiques.

Les données personnelles fournies pour l’abonnement à notre newsletter seront conservées tant que l’utilisateur maintient son abonnement. En cas de désinscription ou de révocation du consentement, vos données seront supprimées, sauf si des obligations légales exigent leur conservation.

ASSISTANT NUMÉRIQUE – « CHATBOT » ou « CHAT EN LIGNE »

Dans le cas où ce site web utilise un logiciel de chat en ligne, fourni en libre-service pour offrir aux utilisateurs une réponse adéquate et rapide aux questions fréquentes et pour améliorer les services à la clientèle au bénéfice des utilisateurs visitant le site, les données suivantes seront traitées lors de la conversation avec le « chatbot » : l’adresse IP et les autres données personnelles saisies dans la fonction de conversation du chatbot.

Les données collectées ne seront pas utilisées pour identifier personnellement le visiteur du site web et ne seront pas fusionnées avec des données personnelles concernant l’utilisateur pseudonyme, sauf si des données personnelles sont volontairement fournies lors de l’utilisation du chat en ligne.

La base juridique de ce traitement est établie à l’article 6, paragraphe 1, lettre f) du RGPD.

CHECK-IN EN LIGNE

Les données fournies via le logiciel de réservation et le processus de check-in numérique comprennent des données d’identification, l’image du document d’identité, des coordonnées et des informations de réservation. La finalité du traitement de ces données est de gérer la réservation, d’effectuer le processus de check-in numérique en vérifiant l’identité du client au moyen de la capture de l’image du document d’identité, de respecter les obligations légales applicables à l’établissement — en particulier celles relatives à l’identification des clients et à la communication des données aux autorités compétentes lorsque la loi l’exige — et de garantir la sécurité des installations et des personnes.

La base juridique qui légitime le traitement est le consentement exprès de la personne concernée en cochant « J’ai lu et j’accepte la politique de confidentialité ». Le traitement des données personnelles repose également sur l’exécution d’un contrat ou l’application de mesures précontractuelles, le respect des obligations légales applicables au responsable du traitement, ainsi que sur l’intérêt légitime du responsable visant à garantir la sécurité et à prévenir la fraude.

Les données seront conservées uniquement pendant la durée strictement nécessaire à la réalisation de la finalité pour laquelle elles ont été collectées : l’image du document d’identité utilisée pour le check-in sera automatiquement supprimée au moment du départ du client. Les autres données personnelles seront conservées pendant les délais légalement prévus ou tant que des responsabilités légales peuvent en découler. Une fois ces délais expirés, les données seront supprimées de manière sécurisée.

Les données personnelles ne seront pas communiquées à des tiers, sauf obligation légale ou lorsque cela est nécessaire à la réalisation de la finalité décrite (par exemple, autorités compétentes).

Lorsque des prestataires technologiques agissent en tant que sous-traitants, il sera garanti qu’ils offrent les mesures de sécurité et les garanties exigées par la réglementation en vigueur.

Les données ne seront pas transférées vers des pays tiers, sauf si le prestataire utilisé l’exige et qu’il existe des garanties appropriées.

Le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la sécurité des données personnelles et d’éviter leur perte, leur altération, leur accès non autorisé ou leur divulgation, y compris le chiffrement et le contrôle des accès au système.