Déclaration de protection des données

Nous sommes heureux que vous visitiez notre site web et vous remercions de l'intérêt que vous portez à notre hôtel. La protection des données personnelles est pour nous une préoccupation majeure. L'utilisation des pages Internet de l'hôtel Stadt Breisach est en principe possible sans aucune indication de données personnelles. Si une personne concernée souhaite utiliser des services particuliers de notre hôtel via notre site Internet, le traitement de données à caractère personnel (par exemple nom, adresse, adresse e-mail, numéro de téléphone) pourrait toutefois s'avérer nécessaire. Si le traitement des données à caractère personnel est nécessaire et qu'il n'existe pas de base légale pour un tel traitement, nous demandons généralement le consentement de la personne concernée.


Le traitement des données à caractère personnel d'une personne concernée s'effectue toujours en conformité avec le règlement général sur la protection des données et les dispositions nationales en vigueur en matière de protection des données. Par le biais de cette déclaration de protection des données, notre entreprise souhaite informer le public de la nature, de l'étendue et de la finalité des données personnelles que nous collectons, utilisons et traitons. En outre, la déclaration de protection des données informe les personnes concernées des droits dont elles disposent.


En tant que responsable du traitement, l'Hôtel Stadt Breisach a mis en œuvre de nombreuses mesures techniques et organisationnelles afin d'assurer la protection la plus complète possible des données personnelles traitées via ce site Internet. Cependant, les transmissions de données basées sur Internet peuvent présenter des failles de sécurité, de sorte qu'une protection absolue ne peut pas être garantie. Pour cette raison, chaque personne concernée est libre de nous transmettre des données à caractère personnel par d'autres moyens, par exemple par téléphone.

1) Définitions

La déclaration de protection des données de l'hôtel Stadt Breisach repose sur les notions utilisées par le législateur européen lors de l'adoption du règlement général sur la protection des données (RGPD). Notre déclaration de protection des données doit être facile à lire et à comprendre, tant pour le public que pour nos clients et partenaires commerciaux. Pour ce faire, nous souhaitons tout d'abord expliquer les termes utilisés.

Dans cette déclaration de protection des données, nous utilisons entre autres les termes suivants :

a.) Données à caractère personnel


Les données à caractère personnel sont toutes les informations qui se rapportent à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée"). Est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne ou à une ou plusieurs caractéristiques particulières qui sont l'expression de l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.

b.) Personne concernée


La personne concernée est toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement.

c.) Traitement


Le traitement désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, le classement, le stockage, l'adaptation ou la modification, la lecture, la consultation, l'utilisation, la divulgation par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.

d.) Limitation du traitement


La limitation du traitement est le marquage de données à caractère personnel enregistrées dans le but de limiter leur traitement futur.

e.) Profilage


Le profilage est tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou le déplacement de cette personne physique.

f.) Pseudonymisation


La pseudonymisation est le traitement de données à caractère personnel de telle manière que les données à caractère personnel ne puissent plus être attribuées à une personne concernée spécifique sans l'utilisation d'informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.

g.) Responsable ou responsable du traitement


Le responsable ou le responsable du traitement est la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit des États membres, le responsable ou les critères spécifiques de sa désignation peuvent être prévus par le droit de l'Union ou le droit des États membres.

h.) Sous-traitant


Le sous-traitant est une personne physique ou morale, une autorité publique, un organisme ou un autre service qui traite des données à caractère personnel pour le compte du responsable du traitement.

i.) Destinataire


Le destinataire est une personne physique ou morale, une autorité publique, un service ou un autre organisme auquel des données à caractère personnel sont divulguées, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités qui peuvent recevoir des données à caractère personnel dans le cadre d'une mission d'enquête spécifique en vertu du droit de l'Union ou du droit des États membres ne sont pas considérées comme des destinataires.

j.) Tiers


Un tiers est une personne physique ou morale, une autorité publique, un service ou un autre organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l'autorité directe du responsable du traitement ou du sous-traitant, sont habilitées à traiter les données à caractère personnel.

k.) Consentement


Le consentement est toute manifestation de volonté, exprimée de manière libre, éclairée et non équivoque par la personne concernée dans un cas déterminé, sous la forme d'une déclaration ou de tout autre acte confirmatif clair par lequel la personne concernée indique qu'elle accepte que des données à caractère personnel la concernant fassent l'objet d'un traitement.

2.) Nom et adresse du responsable


Le responsable au sens du règlement général sur la protection des données de l'UE (RGPD), d'autres lois sur la protection des données en vigueur dans les États membres de l'Union européenne et d'autres dispositions à caractère juridique sur la protection des données est la :


HRW Betriebs GmbH
23, rue Münsterberg
79206 Breisach am Rhein
Allemagne

Téléphone : +49 7667 8380
Télécopie : +49 7667 838100
Courrier électronique :info@hotelstadtbreisach.de
Internet :www.hotelstadtbreisach.de

3.) Cookies

Afin de rendre notre site Internet plus convivial pour vous et de l'adapter de manière optimale à vos besoins, nous utilisons des cookies. Les cookies sont de petits fichiers texte qui, dès que vous visitez un site web, sont envoyés par un serveur web à votre navigateur et enregistrés localement sur votre terminal (PC, ordinateur portable, tablette, smartphone, etc.).


De nombreux sites web et serveurs utilisent des cookies. De nombreux cookies contiennent ce que l'on appelle un ID de cookie. Un ID de cookie est un identifiant unique du cookie. Il se compose d'une chaîne de caractères grâce à laquelle les sites web et les serveurs peuvent être attribués au navigateur web concret dans lequel le cookie a été enregistré. Cela permet aux sites web et aux serveurs visités de distinguer le navigateur individuel de la personne concernée des autres navigateurs web contenant d'autres cookies. Un navigateur web spécifique peut être reconnu et identifié grâce à l'identifiant unique du cookie. Ces informations servent à vous reconnaître automatiquement lorsque vous visitez à nouveau le site web avec le même terminal et à vous faciliter la navigation.


Vous pouvez accepter ou refuser les cookies - y compris pour le webtracking - en modifiant les paramètres de votre navigateur web. Vous pouvez configurer votre navigateur de manière à ce que l'acceptation des cookies soit en principe refusée ou que vous soyez informé au préalable lorsqu'un cookie doit être enregistré. Dans ce cas, la fonctionnalité du site web peut toutefois être entravée (par exemple lors de commandes). Votre navigateur propose également une fonction permettant de supprimer les cookies (par exemple via "Supprimer les données de navigation"). Cela est possible dans tous les navigateurs web courants. Vous trouverez de plus amples informations à ce sujet dans le mode d'emploi ou également dans les paramètres de votre navigateur.


4.) Collecte de données et d'informations générales

Le fournisseur (ou son fournisseur d'espace web) recueille des données sur chaque accès à l'offre (appelées fichiers journaux du serveur). Les données d'accès comprennent : Le nom du site web consulté, le fichier, la date et l'heure de la consultation, la quantité de données transmises, la notification de la réussite de la consultation, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment), l'adresse IP et le fournisseur d'accès.


Le fournisseur utilise les données du protocole uniquement pour des évaluations statistiques dans le but d'assurer le fonctionnement, la sécurité et l'optimisation de l'offre. Le fournisseur se réserve toutefois le droit de vérifier ultérieurement les données du protocole si, sur la base d'indices concrets, il existe un soupçon justifié d'utilisation illégale.

5.) Abonnement à notre newsletter

Si vous souhaitez recevoir la newsletter proposée sur le site web, nous avons besoin d'une adresse e-mail ainsi que d'informations nous permettant de vérifier que vous êtes bien le titulaire de l'adresse e-mail indiquée et que vous acceptez de recevoir la newsletter.

Pour garantir un envoi consentant de la newsletter, nous utilisons la procédure dite de double opt-in. Dans le cadre de cette procédure, le destinataire potentiel s'inscrit dans une liste de diffusion. Ensuite, l'utilisateur reçoit un e-mail de confirmation qui lui permet de confirmer son inscription en toute sécurité juridique. Ce n'est qu'une fois la confirmation effectuée que l'adresse est activement intégrée dans la liste de diffusion.

Nous utilisons ces données exclusivement pour l'envoi des informations et des offres demandées.

Le logiciel utilisé pour la newsletter estNewsletter2Go. Vos données sont transmises à la société Newsletter2Go GmbH. Il est interdit à Newsletter2Go de vendre vos données et de les utiliser à d'autres fins que l'envoi de newsletters. Newsletter2Go est un fournisseur allemand certifié, qui a été sélectionné conformément aux exigences du règlement général sur la protection des données et de la loi fédérale sur la protection des données.

Vous trouverez de plus amples informations ici: https://www.newsletter2go.de/informationen-newsletter-empfaenger/

Vous pouvez à tout moment révoquer votre consentement à l'enregistrement des données, de l'adresse e-mail et de leur utilisation pour l'envoi de la newsletter, par exemple en cliquant sur le lien "se désabonner" dans la newsletter.

Les mesures de protection des données sont toujours soumises à des innovations techniques, c'est pourquoi nous vous prions de vous informer régulièrement sur nos mesures de protection des données en consultant notre déclaration de protection des données.

newsletter2go est un service de la société Newsletter2Go, Köpenicker Straße 126, 10179 Berlin. Vous trouverez de plus amples informations sur la protection des données chez Newsletter2Go à l'adressesuivante : https://www.newsletter2go.de/datenschutz/


6.) Suivi de la newsletter

Les newsletters de l'hôtel Stadt Breisach contiennent ce que l'on appelle des pixels de suivi. Un pixel de suivi est un graphique miniature qui est intégré dans les e-mails envoyés au format HTML afin de permettre l'enregistrement et l'analyse des fichiers journaux. Cela permet d'effectuer une évaluation statistique du succès ou de l'échec des campagnes de marketing en ligne. Grâce au pixel de suivi intégré, l'Hôtel Stadt Breisach peut savoir si et quand un e-mail a été ouvert par une personne concernée et quels liens contenus dans l'e-mail ont été appelés par la personne concernée.

De telles données à caractère personnel collectées par le biais des pixels de suivi contenus dans les newsletters sont enregistrées et analysées par le responsable du traitement afin d'optimiser l'envoi de la newsletter et d'adapter encore mieux le contenu des futures newsletters aux intérêts de la personne concernée.


7.) Possibilités de contact via le site Internet/formulaire de contact et contact par e-mail

Le site Internet de l'Hôtel Stadt Breisach contient, en vertu de dispositions légales, des informations permettant une prise de contact électronique rapide avec nous ainsi qu'une communication directe avec nous, ce qui comprend également une adresse générale de ce que l'on appelle le courrier électronique (adresse e-mail). Les possibilités de contact sous forme de formulaires de contact sont des formulaires pour des demandes générales, des demandes de réservation, des demandes de réservation de table au restaurant, des formulaires pour la commande de matériel de prospection. Lorsqu'une personne concernée prend contact avec le responsable du traitement par courrier électronique ou via un formulaire de contact, les données à caractère personnel transmises par la personne concernée sont automatiquement enregistrées. De telles données à caractère personnel transmises sur une base volontaire par une personne concernée au responsable du traitement sont enregistrées à des fins de traitement ou de prise de contact avec la personne concernée. Si un utilisateur fait usage de cette possibilité de prise de contact, les données saisies dans le masque de saisie nous sont transmises et enregistrées. Ces données sont les suivantes : Prénom, nom, téléphone et/ou adresse e-mail. Au moment de l'envoi du message, les données suivantes sont également enregistrées : l'adresse IP de l'utilisateur, la date et l'heure de l'enregistrement. Pour le traitement des données, votre consentement est demandé dans le cadre du processus d'envoi et il est fait référence à la présente déclaration de protection des données.

Il est également possible de prendre contact via l'adresse e-mail mise à disposition. Dans ce cas, les données personnelles de l'utilisateur transmises par e-mail sont enregistrées. Ces données personnelles ne sont pas transmises à des tiers.

8.) Effacement et blocage de routine des données à caractère personnel


Le responsable du traitement traite et stocke les données à caractère personnel de la personne concernée uniquement pendant la période nécessaire à la réalisation de l'objectif de stockage ou dans la mesure où cela a été prévu par le législateur des directives et règlements européens ou par un autre législateur dans des lois ou règlements auxquels le responsable du traitement est soumis.

Si la finalité du stockage n'est pas applicable ou si un délai de stockage prescrit par le législateur européen ou par un autre législateur compétent expire, les données à caractère personnel sont bloquées ou effacées de manière routinière et conformément aux prescriptions légales.


9.) Droits de la personne concernée

a.) Droit à la confirmation


Toute personne concernée a le droit, accordé par le législateur européen, d'obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées. Si une personne concernée souhaite faire usage de ce droit de confirmation, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.

b.) Droit d'accès

Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'obtenir à tout moment du responsable du traitement des informations gratuites sur les données à caractère personnel stockées la concernant, ainsi qu'une copie de ces informations. En outre, le législateur des directives et règlements européens a accordé à la personne concernée le droit d'obtenir les informations suivantes :

  • les finalités du traitement
  • les catégories de données à caractère personnel traitées
  • les destinataires ou les catégories de destinataires auxquels les données à caractère personnel ont été ou seront divulguées, en particulier dans le cas de destinataires situés dans des pays tiers ou auprès d'organisations internationales
  • si possible, la durée de conservation prévue des données à caractère personnel ou, si cela n'est pas possible, les critères de détermination de cette durée
  • l'existence d'un droit de rectification ou d'effacement des données à caractère personnel la concernant ou d'un droit à la limitation du traitement par le responsable du traitement ou d'un droit d'opposition à ce traitement
  • l'existence d'un droit de recours auprès d'une autorité de contrôle
  • lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée : Toutes les informations disponibles sur l'origine des données
  • l'existence d'une prise de décision automatisée, y compris le profilage, conformément à l'article 22, paragraphes 1 et 4, du RGPD et, au moins dans ces cas, des informations pertinentes sur la logique impliquée ainsi que sur la portée et les effets escomptés d'un tel traitement pour la personne concernée

En outre, la personne concernée dispose d'un droit d'information pour savoir si des données à caractère personnel ont été transmises à un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a en outre le droit d'obtenir des informations sur les garanties appropriées en rapport avec le transfert.


Si une personne concernée souhaite exercer ce droit d'accès, elle peut à tout moment s'adresser à un employé du responsable du traitement.

c.) Droit de rectification


Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'exiger la rectification immédiate des données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d'exiger que les données à caractère personnel incomplètes soient complétées, y compris au moyen d'une déclaration complémentaire.


Si une personne concernée souhaite exercer ce droit de rectification, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.

d.) Droit à l'effacement (droit à l'oubli)


Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'exiger du responsable du traitement que les données à caractère personnel la concernant soient immédiatement effacées, dans la mesure où l'une des raisons suivantes s'applique et où le traitement n'est pas nécessaire :

  • Les données à caractère personnel ont été collectées ou traitées d'une autre manière à des fins pour lesquelles elles ne sont plus nécessaires.
  • La personne concernée retire son consentement sur lequel était fondé le traitement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, et il n'existe pas d'autre base juridique pour le traitement.
  • La personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'existe pas de motifs légitimes prépondérants pour le traitement, ou la personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 2, du RGPD.
  • Les données à caractère personnel ont été traitées de manière illicite.
  • L'effacement des données à caractère personnel est nécessaire pour respecter une obligation légale en vertu du droit de l'Union ou du droit des États membres auquel le responsable est soumis.
  • Les données à caractère personnel ont été collectées en relation avec des services offerts par la société de l'information conformément à l'article 8, paragraphe 1, du RGPD.

Si l'une des raisons susmentionnées s'applique et qu'une personne concernée souhaite demander l'effacement des données à caractère personnel stockées par l'Hotel Stadt Breisach, elle peut à tout moment s'adresser à un employé du responsable du traitement. Le collaborateur de l'Hôtel Stadt Breisach veillera à ce que la demande d'effacement soit satisfaite sans délai.


Si les données à caractère personnel ont été rendues publiques par l'Hotel Stadt Breisach et que notre entreprise, en tant que responsable, est tenue de les effacer conformément à l'art. 17, al. 1 RGPD, l'Hotel Stadt Breisach prend, compte tenu de la technologie disponible et des coûts de mise en œuvre, des mesures appropriées, y compris des mesures techniques, pour informer les autres responsables du traitement des données qui traitent les données à caractère personnel publiées que la personne concernée a demandé l'effacement de tous les liens vers ces données à caractère personnel ou vers des copies ou des réplications de ces données à caractère personnel, dans la mesure où le traitement n'est pas nécessaire. Le collaborateur de l'Hôtel Stadt Breisach fera le nécessaire dans les cas individuels.

e.) Droit à la limitation


Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, d'exiger du responsable la limitation du traitement si l'une des conditions suivantes est remplie :

  • L'exactitude des données à caractère personnel est contestée par la personne concernée pendant une durée permettant au responsable du traitement de vérifier l'exactitude des données à caractère personnel.
  • Le traitement est illicite, la personne concernée refuse l'effacement des données à caractère personnel et demande à la place la limitation de l'utilisation des données à caractère personnel.
  • Le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée en a besoin pour faire valoir, exercer ou défendre des droits en justice.
  • La personne concernée s'est opposée au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'est pas encore établi si les motifs légitimes du responsable prévalent sur ceux de la personne concernée.

Si l'une des conditions susmentionnées est remplie et qu'une personne concernée souhaite demander la limitation des données à caractère personnel stockées par l'Hotel Stadt Breisach, elle peut à tout moment s'adresser à un employé du responsable du traitement. Le collaborateur de l'Hôtel Stadt Breisach procédera à la limitation du traitement.

f.) Droit à la portabilité des données


Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de recevoir les données à caractère personnel la concernant, qui ont été fournies par la personne concernée à un responsable, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans entrave de la part du responsable du traitement auquel les données à caractère personnel ont été fournies, à condition que le traitement soit fondé sur le consentement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, ou sur un contrat conformément à l'article 6, paragraphe 1, point b), du RGPD, et que le traitement soit effectué à l'aide de procédés automatisés, à condition que le traitement ne soit pas nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement.


En outre, dans l'exercice de son droit à la portabilité des données conformément à l'article 20, paragraphe 1, du RGPD, la personne concernée a le droit d'obtenir que les données à caractère personnel soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible et à condition que cela ne porte pas atteinte aux droits et libertés d'autres personnes.


Pour faire valoir son droit à la portabilité des données, la personne concernée peut à tout moment s'adresser à un collaborateur de l'Hôtel Stadt Breisach.

g.) Droit d'opposition


Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de s'opposer à tout moment, pour des raisons tenant à sa situation particulière, au traitement des données à caractère personnel la concernant, effectué sur la base de l'article 6, paragraphe 1, points e) ou f), du RGPD. Cela vaut également pour le profilage fondé sur ces dispositions.


En cas d'opposition, l'Hôtel Stadt Breisach ne traite plus les données à caractère personnel, à moins que nous puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou que le traitement sert à faire valoir, exercer ou défendre des droits en justice.


Si l'Hôtel Stadt Breisach traite des données à caractère personnel à des fins de publicité directe, la personne concernée a le droit de s'opposer à tout moment au traitement des données à caractère personnel à de telles fins. Cela vaut également pour le profilage, dans la mesure où il est lié à une telle publicité directe. Si la personne concernée s'oppose au traitement par l'Hôtel Stadt Breisach à des fins de publicité directe, l'Hôtel Stadt Breisach ne traitera plus les données à caractère personnel à ces fins.


En outre, la personne concernée a le droit de s'opposer, pour des raisons tenant à sa situation particulière, au traitement de données à caractère personnel la concernant, effectué par l'Hotel Stadt Breisach à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l'article 89, paragraphe 1, du RGPD, à moins que ce traitement ne soit nécessaire à l'exécution d'une mission d'intérêt public.


Pour exercer son droit d'opposition, la personne concernée peut s'adresser directement à tout employé de l'Hôtel Stadt Breisach. La personne concernée est également libre d'exercer son droit d'opposition dans le cadre de l'utilisation de services de la société de l'information, nonobstant la directive 2002/58/CE, au moyen de procédures automatisées utilisant des spécifications techniques.

h.) Décisions automatisées dans des cas individuels, y compris le profilage


Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de ne pas être soumise à une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à son égard ou l'affectant de manière significative de façon similaire, à condition que la décision (1) ne soit pas nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement, ou (2) soit autorisée par la législation de l'Union ou des États membres à laquelle le responsable du traitement est soumis et que cette législation prévoie des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, ou (3) soit prise avec le consentement explicite de la personne concernée.


Si la décision (1) est nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement, ou (2) si elle est prise avec le consentement exprès de la personne concernée, l'Hotel Stadt Breisach prend des mesures appropriées pour sauvegarder les droits et libertés et les intérêts légitimes de la personne concernée, ce qui inclut au moins le droit d'obtenir une intervention humaine de la part du responsable du traitement, d'exprimer son point de vue et de contester la décision.


Si la personne concernée souhaite faire valoir des droits relatifs à des décisions automatisées, elle peut à tout moment s'adresser à un employé du responsable du traitement.

i.) Droit de révoquer un consentement en matière de protection des données


Toute personne concernée par le traitement de données à caractère personnel a le droit, accordé par le législateur européen, de révoquer à tout moment son consentement au traitement de données à caractère personnel.


Si la personne concernée souhaite faire valoir son droit de retirer son consentement, elle peut à tout moment s'adresser à un collaborateur du responsable du traitement.

10) Protection des données lors de candidatures et de la procédure de candidature

Le responsable du traitement collecte et traite les données à caractère personnel des candidats aux fins de la procédure de candidature. Le traitement peut également être effectué par voie électronique. C'est notamment le cas lorsqu'un candidat transmet les documents de candidature correspondants au responsable du traitement par voie électronique, par exemple par courrier électronique ou via un formulaire web disponible sur le site internet. Si le responsable du traitement conclut un contrat de travail avec un candidat, les données transmises sont stockées aux fins de l'exécution de la relation de travail dans le respect des dispositions légales. Si le responsable du traitement ne conclut pas de contrat d'embauche avec le candidat, les dossiers de candidature sont automatiquement effacés deux mois après la notification de la décision de refus, à moins qu'un autre intérêt légitime du responsable du traitement ne s'oppose à l'effacement. Un autre intérêt légitime en ce sens est par exemple une obligation de preuve dans une procédure selon la loi générale sur l'égalité de traitement (AGG).

11.) Dispositions relatives à la protection des données concernant la mise en œuvre et l'utilisation de Customer Alliance

Le responsable du traitement a intégré des services de Customer Alliance. Customer Alliance est utilisé pour analyser les évaluations des clients sur Internet ainsi que pour interroger activement les clients et obtenir de nouvelles réservations. Customer Alliance collecte, utilise et traite à cet effet des données à caractère personnel. La nature et la finalité du traitement des données à caractère personnel par Customer Alliance sont de contacter les clients du responsable du traitement en leur demandant d'évaluer le service fourni, de recueillir les évaluations des clients, puis de les analyser et de les mettre à la disposition du responsable du traitement.


La société d'exploitation des services de Customer Alliance est CA Customer Alliance GmbH, Ullsteinstraße 130, 12109 Berlin, Allemagne.


Customer Alliance traite des types/catégories de données dans le cadre de la mission : Nom, titre, sexe, langue, durée du contrat, adresse e-mail, numéro de téléphone, adresse, informations sur la fourniture de la prestation (coûts, chiffre d'affaires, nombre d'objets de la prestation), le cas échéant, données de segmentation individuelles existantes, mode de conclusion du contrat (Internet, téléphone, etc.), pays d'origine, catégorie ou groupe de prestations, évaluation du donneur d'ordre par le client (évaluation du client). Le traitement des données à caractère personnel a lieu exclusivement sur le territoire de la République fédérale d'Allemagne, dans un État membre de l'Union européenne ou dans un autre État signataire de l'accord sur l'Espace économique européen.


12.) Disposition de protection des données relative à l'utilisation et à la mise en œuvre de Google Maps

Le responsable du traitement a intégré des services de Google Maps sur ce site Internet. L'API Google Maps est utilisée pour représenter visuellement des informations géographiques. Lors de l'utilisation de Google Maps, Google collecte, traite et utilise également des données sur l'utilisation des fonctions cartographiques par les visiteurs.


La société d'exploitation des services de Google Maps est Google Inc, 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.


Google Maps place un cookie sur le système informatique de la personne concernée. Ce que sont les cookies a déjà été expliqué ci-dessus. L'installation du cookie permet à Google de reconnaître le visiteur de notre site Internet lorsqu'il consulte par la suite des pages Internet qui sont également membres du réseau publicitaire de Google. A chaque consultation d'une page Internet sur laquelle le service de Google Map a été intégré, le navigateur Internet de la personne concernée s'identifie automatiquement auprès de Google. Dans le cadre de cette procédure technique, Google prend connaissance de données à caractère personnel, telles que l'adresse IP ou le comportement de navigation de l'utilisateur, que Google utilise entre autres pour afficher de la publicité ciblée par centres d'intérêt.


Le cookie permet d'enregistrer des informations personnelles, par exemple les pages Internet visitées par la personne concernée. Lors de chaque visite de nos pages Internet, des données à caractère personnel, y compris l'adresse IP de la connexion Internet utilisée par la personne concernée, sont donc transmises à Google aux États-Unis d'Amérique. Ces données personnelles sont stockées par Google aux États-Unis d'Amérique. Google est susceptible de transmettre ces données personnelles collectées par le biais de la procédure technique à des tiers.


Comme indiqué ci-dessus, la personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet au moyen d'un réglage correspondant du navigateur Internet utilisé et s'opposer ainsi durablement à la mise en place de cookies. Un tel réglage du navigateur Internet utilisé empêcherait également Google de placer un cookie sur le système informatique de la personne concernée. En outre, un cookie déjà placé par Google Analytics peut être supprimé à tout moment via le navigateur Internet ou d'autres programmes logiciels.


En outre, la personne concernée a la possibilité de s'opposer à la publicité ciblée par centres d'intérêt de Google. Pour ce faire, la personne concernée doit accéder au lien www.google.de/settings/ads à partir de n'importe quel navigateur Internet qu'elle utilise et y effectuer les réglages souhaités.


De plus amples informations et les règles de confidentialité applicables de Google peuvent êtreconsultées à l'adressewww.google.de/intl/de/policies/privacy/.


13.) Dispositions relatives à la protection des données concernant l'utilisation de Facebook

Le responsable du traitement a intégré des composants de l'entreprise Facebook sur ce site Internet. Facebook est un réseau social.


Un réseau social est un lieu de rencontre social exploité sur Internet, une communauté en ligne qui permet généralement aux utilisateurs de communiquer entre eux et d'interagir dans un espace virtuel. Un réseau social peut servir de plateforme d'échange d'opinions et d'expériences ou permet à la communauté Internet de fournir des informations personnelles ou relatives à l'entreprise. Facebook permet aux utilisateurs du réseau social, entre autres, de créer des profils privés, de télécharger des photos et d'établir un réseau via des demandes d'amis.


La société d'exploitation de Facebook est Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, États-Unis. Le responsable du traitement des données à caractère personnel, lorsqu'une personne concernée vit en dehors des États-Unis ou du Canada, est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.


Chaque fois qu'une page de ce site Internet, exploitée par le responsable du traitement et sur laquelle un composant Facebook (plug-in Facebook) a été intégré, est appelée, le navigateur Internet du système informatique de la personne concernée est automatiquement invité par le composant Facebook concerné à télécharger une représentation du composant Facebook correspondant de Facebook. Une vue d'ensemble de tous les plug-ins Facebook peut être consultée à l'adressedevelopers.facebook.com/docs/plugins/. Dans le cadre de cette procédure technique, Facebook est informé de la sous-page concrète de notre site Internet qui est visitée par la personne concernée.


Dans la mesure où la personne concernée est connectée en même temps à Facebook, Facebook reconnaît, à chaque appel de notre site Internet par la personne concernée et pendant toute la durée de son séjour sur notre site Internet, quelle sous-page spécifique de notre site Internet la personne concernée visite. Ces informations sont collectées par le composant Facebook et attribuées par Facebook au compte Facebook respectif de la personne concernée. Si la personne concernée actionne l'un des boutons Facebook intégrés sur notre site Internet, par exemple le bouton "J'aime", ou si la personne concernée fait un commentaire, Facebook associe cette information au compte d'utilisateur Facebook personnel de la personne concernée et enregistre ces données personnelles.


Facebook reçoit toujours, via le composant Facebook, une information indiquant que la personne concernée a visité notre site Internet, si la personne concernée est connectée à Facebook au moment de l'appel de notre site Internet ; cela a lieu indépendamment du fait que la personne concernée clique ou non sur le composant Facebook. Si la personne concernée ne souhaite pas que ces informations soient transmises à Facebook, elle peut empêcher cette transmission en se déconnectant de son compte Facebook avant d'appeler notre site Internet.


La politique de données publiée par Facebook, qui peut être consultée à l'adressefr-fr.facebook.com/about/privacy/, fournit des informations sur la collecte, le traitement et l'utilisation des données personnelles par Facebook. Elle explique également les possibilités de paramétrage offertes par Facebook pour protéger la vie privée de la personne concernée. En outre, il existe différentes applications qui permettent de supprimer la transmission de données à Facebook. De telles applications peuvent être utilisées par la personne concernée pour supprimer la transmission de données à Facebook.

14.) Dispositions relatives à la protection des données concernant la mise en œuvre et l'utilisation de Google-AdWords

Le responsable du traitement a intégré Google AdWords sur ce site Internet. Google AdWords est un service de publicité sur Internet qui permet aux annonceurs de diffuser des annonces dans les résultats du moteur de recherche de Google ainsi que dans le réseau publicitaire de Google. Google AdWords permet à un annonceur de définir à l'avance certains mots-clés, au moyen desquels une annonce s'affiche dans les résultats du moteur de recherche de Google uniquement lorsque l'utilisateur consulte un résultat de recherche pertinent pour le mot-clé avec le moteur de recherche. Dans le réseau publicitaire de Google, les annonces sont diffusées sur des pages Internet pertinentes en termes de thèmes au moyen d'un algorithme automatique et en tenant compte des mots-clés définis au préalable.


La société d'exploitation des services de Google AdWords est Google Inc, 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

La finalité de Google AdWords est la promotion de notre site Internet par l'insertion de publicité ciblée par centres d'intérêt sur les sites Internet d'entreprises tierces et dans les résultats du moteur de recherche Google, ainsi que par l'insertion de publicité tierce sur notre site Internet.


Si une personne concernée accède à notre site Internet via une annonce Google, un cookie de conversion est déposé par Google sur le système informatique de la personne concernée. Nous avons déjà expliqué plus haut ce que sont les cookies. Un cookie de conversion perd sa validité après trente jours et ne sert pas à identifier la personne concernée. Le cookie de conversion permet, dans la mesure où le cookie n'a pas encore expiré, de savoir si certaines sous-pages, par exemple le panier d'un système de boutique en ligne, ont été consultées sur notre site Internet. Le cookie de conversion nous permet, ainsi qu'à Google, de savoir si une personne concernée, qui est arrivée sur notre site Internet via une annonce AdWords, a généré un chiffre d'affaires, c'est-à-dire si elle a effectué ou interrompu un achat de marchandises.


Les données et informations collectées par l'utilisation du cookie de conversion sont utilisées par Google afin d'établir des statistiques de visite pour notre site Internet. Ces statistiques de visite sont à leur tour utilisées par nous pour déterminer le nombre total d'utilisateurs qui nous ont été adressés par le biais d'annonces AdWords, c'est-à-dire pour déterminer le succès ou l'échec de l'annonce AdWords respective et pour optimiser nos annonces AdWords pour l'avenir. Ni notre entreprise ni les autres annonceurs de Google AdWords ne reçoivent d'informations de Google permettant d'identifier la personne concernée.


Le cookie de conversion permet d'enregistrer des informations personnelles, par exemple les pages Internet visitées par la personne concernée. Lors de chaque visite de nos pages Internet, des données à caractère personnel, y compris l'adresse IP de la connexion Internet utilisée par la personne concernée, sont donc transmises à Google aux États-Unis d'Amérique. Ces données personnelles sont stockées par Google aux États-Unis d'Amérique. Google est susceptible de transmettre ces données personnelles collectées par le biais de la procédure technique à des tiers.


Comme indiqué ci-dessus, la personne concernée peut à tout moment empêcher la mise en place de cookies par notre site Internet au moyen d'un réglage correspondant du navigateur Internet utilisé et s'opposer ainsi durablement à la mise en place de cookies. Un tel réglage du navigateur Internet utilisé empêcherait également Google de placer un cookie de conversion sur le système informatique de la personne concernée. En outre, un cookie déjà placé par Google AdWords peut être supprimé à tout moment via le navigateur Internet ou d'autres programmes logiciels.


En outre, la personne concernée a la possibilité de s'opposer à la publicité ciblée par centres d'intérêt de Google. Pour ce faire, la personne concernée doit consulter le lien www.google.de/settings/ads à partir de chacun des navigateurs Internet qu'elle utilise et y effectuer les réglages souhaités.

De plus amples informations et les règles de protection des données en vigueur de Google peuvent êtreconsultées surwww.google.de/intl/de/policies/privacy/.


15.) Liens vers d'autres sites web

Ce site web contient des liens vers d'autres sites web (appelés liens externes).


En tant que fournisseur, l'Hôtel Stadt Breisach est responsable de ses propres contenus conformément à la législation européenne et nationale en vigueur. Il convient de distinguer ces contenus propres des liens vers les contenus mis à disposition par d'autres prestataires. Nous n'avons aucune influence sur le fait que les exploitants d'autres sites Internet respectent les dispositions légales européennes et nationales en vigueur. Veuillez vous informer à ce sujet en consultant les déclarations de protection des données mises à disposition sur les sites web respectifs. L'Hôtel Stadt Breisach n'assume aucune responsabilité pour les contenus étrangers mis à disposition par le biais de liens et signalés comme tels, et ne s'approprie pas leur contenu. Seul le fournisseur du site Internet auquel il est fait référence est responsable des contenus illégaux, erronés ou incomplets ainsi que des dommages résultant de l'utilisation ou de la non-utilisation des informations.

16.) Base juridique du traitement


L'article 6 I, lettre a du RGPD sert de base juridique à notre entreprise pour les opérations de traitement pour lesquelles nous obtenons un consentement pour une finalité de traitement spécifique. Si le traitement de données à caractère personnel est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, comme c'est le cas par exemple pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d'une autre prestation ou contrepartie, le traitement est fondé sur l'art. 6 I, let. b, du RGPD. Il en va de même pour les opérations de traitement nécessaires à l'exécution de mesures précontractuelles, par exemple dans le cas de demandes concernant nos produits ou prestations. Si notre entreprise est soumise à une obligation légale qui rend nécessaire le traitement de données à caractère personnel, par exemple pour remplir des obligations fiscales, le traitement est basé sur l'art. 6 I let. c du RGPD. Dans de rares cas, le traitement des données à caractère personnel pourrait être nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Ce serait par exemple le cas si un visiteur était blessé dans notre entreprise et que, par la suite, son nom, son âge, ses données d'assurance maladie ou d'autres informations vitales devaient être transmises à un médecin, un hôpital ou un autre tiers. Le traitement serait alors basé sur l'article 6 I, lettre d du RGPD. Enfin, les opérations de traitement pourraient être fondées sur l'article 6 I, lettre f du RGPD. Les opérations de traitement qui ne sont couvertes par aucune des bases juridiques susmentionnées reposent sur cette base juridique si le traitement est nécessaire à la sauvegarde d'un intérêt légitime de notre entreprise ou d'un tiers, à condition que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne prévalent pas. De telles opérations de traitement nous sont notamment permises parce qu'elles ont été spécialement mentionnées par le législateur européen. Il a estimé à cet égard qu'un intérêt légitime pourrait être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, du RGPD).

17.) Intérêts légitimes au traitement poursuivis par le responsable du traitement ou par un tiers


Si le traitement des données à caractère personnel se fonde sur l'article 6 I, lettre f du RGPD, notre intérêt légitime est la conduite de nos activités commerciales en faveur du bien-être de tous nos collaborateurs et de nos actionnaires.

18.) Durée de conservation des données à caractère personnel


Le critère pour la durée de conservation des données à caractère personnel est le délai de conservation légal respectif. Une fois ce délai écoulé, les données correspondantes sont supprimées si elles ne sont plus nécessaires à l'exécution ou à la préparation du contrat.

19.) Cryptage SSL

Ce site utilise un cryptage SSL pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, comme par exemple les demandes via le formulaire de contact que vous nous envoyez en tant qu'exploitant du site. Vous reconnaissez les connexions ainsi cryptées au préfixe "https://" dans le lien de la page dans la ligne d'adresse de votre navigateur. Les pages non cryptées sont signalées par "http://".

Toutes les données que vous transmettez à ce site web ne peuvent pas être lues par des tiers grâce au cryptage SSL.

20.) Google reCAPTCHA

Afin de garantir une sécurité suffisante des données lors de la transmission de formulaires, nous utilisons dans certains cas, par exemple lors de la saisie dans notre formulaire de contact, le service reCAPTCHA de l'entreprise Google Inc. Ce service sert avant tout à distinguer si la saisie a été effectuée par une personne physique ou si elle a été abusivement traitée par une machine ou un système automatisé. Le service inclut l'envoi de l'adresse IP et, le cas échéant, d'autres données nécessaires à Google pour le service reCAPTCHA à Google. Pour plus d'informations sur la politique de confidentialité de Google Inc., consultez le sitewww.google.de/intl/de/policies/privacy/.


Mise à jour : mai 2018