La protection de vos données personnelles est importante pour Germain Collection et pour l’établissement qui vous accueille. La présente politique explique de manière claire quelles données sont traitées, pour quelles raisons, pendant combien de temps, avec qui elles peuvent être partagées et comment exercer vos droits. Elle est établie conformément au règlement (UE) 2016/679 du 27 avril 2016, dit règlement général sur la protection des données (RGPD), et à la loi n° 78-17 du 6 janvier 1978 modifiée, dite loi Informatique et Libertés.
La présente politique s’applique au site internet www.hotel-saintchristophe.fr, aux échanges avec Hôtel Saint-Christophe ainsi qu’aux services associés qui collectent des données personnelles : demandes d’information, réservations, séjours, restauration, événements, recrutement et communications relatives au séjour.
Elle ne s’applique pas aux sites ou services de tiers accessibles par un lien depuis nos supports. Ces tiers disposent de leurs propres politiques de confidentialité.
Le responsable du traitement est Germain Collection, SAS, dont le siège social est situé BAT C LE PATIO DE L’ALTA 365 CHEMIN DU CAMP DE SARLIER 13400 AUBAGNE, immatriculée sous le numéro 106841372.
Pour toute question générale : contact@germaincollection.fr
Selon votre relation avec nous et les services utilisés, nous pouvons traiter les catégories de données suivantes :
Nous veillons à ne collecter que les données adéquates, pertinentes et nécessaires au regard des finalités décrites ci-dessous. Les champs obligatoires sont signalés au moment de la collecte. Si vous ne renseignez pas une donnée obligatoire, nous pouvons être dans l’impossibilité de traiter votre demande, d’effectuer votre réservation ou de fournir la prestation concernée.
Les données sont principalement recueillies directement auprès de vous lorsque vous :
Elles peuvent également nous être transmises par l’intermédiaire que vous avez choisi pour effectuer votre réservation, notamment une plateforme de réservation en ligne, une agence de voyage, un tour-opérateur, un partenaire de distribution ou une entreprise ayant réservé pour votre compte. L’identité de l’intermédiaire concerné peut vous être communiquée sur demande.
Nous traitons vos données uniquement pour des objectifs déterminés et sur une base juridique appropriée.
Finalité | Données principalement concernées | Base légale |
Répondre aux demandes et préparer une réservation | Identité, coordonnées, demande | Mesures précontractuelles prises à votre demande |
Gérer la réservation, le séjour, les prestations, les modifications et les annulations | Identité, coordonnées, réservation, préférences | Exécution du contrat |
Communiquer via WhatsApp pour l’arrivée, la confirmation et les informations utiles au séjour | Nom, numéro de téléphone, réservation | Exécution du contrat ou mesures précontractuelles |
Traiter les paiements et gérer la facturation | Transaction, facturation, réservation | Exécution du contrat et obligations légales comptables et fiscales |
Répondre aux réclamations et assurer le suivi de la relation client | Identité, coordonnées, échanges, séjour | Exécution du contrat et intérêt légitime à assurer le suivi et la défense de nos droits |
Prévenir la fraude et assurer la sécurité des systèmes | Transaction, navigation, journaux techniques | Intérêt légitime à sécuriser nos services et transactions |
Mesurer l’efficacité de nos campagnes et proposer des publicités via Google Ads et Meta Ads | Navigation et identifiants publicitaires | Consentement, lorsque les traceurs sont soumis à consentement |
Assurer la sécurité des personnes et des biens par vidéosurveillance | Images | Intérêt légitime et, selon les zones, respect des obligations applicables aux dispositifs de vidéoprotection |
Traiter les candidatures | Identité, coordonnées, parcours, qualifications | Mesures précontractuelles et intérêt légitime à organiser le recrutement |
Gérer la relation de travail | Données administratives et professionnelles | Exécution du contrat de travail, obligations légales et intérêt légitime pour la gestion interne |
Adresser des newsletters, actualités et offres commerciales | Adresse électronique, préférences et interactions avec les envois | Consentement ; ou, pour des clients et des services analogues, intérêt légitime dans les conditions permises par l’article L. 34-5 du Code des postes et des communications électroniques |
Mesurer l’audience et améliorer le site au moyen de Google Analytics | Navigation, adresse IP, terminal et identifiants de traceurs | Consentement lorsque les traceurs ne sont pas strictement nécessaires |
Traiter les photos et vidéos que vous transmettez volontairement | Image, voix et contenu associé | Traitement de votre demande ou consentement ; autorisation distincte pour toute publication lorsque nécessaire |
Les données sont accessibles uniquement aux personnes qui en ont besoin pour leurs missions, dans la limite de leurs habilitations : équipes de l’hôtel, services autorisés de Germain Collection, ressources humaines, comptabilité, informatique, direction et sécurité, selon le traitement concerné.
Nous ne vendons ni ne louons vos données personnelles. Elles peuvent toutefois être traitées, pour notre compte ou dans le cadre du service demandé, par les catégories de prestataires suivantes :
Lorsque ces prestataires agissent en qualité de sous-traitants, ils sont tenus de traiter les données uniquement sur nos instructions, de préserver leur confidentialité et de mettre en œuvre des mesures de sécurité appropriées.
Les données sont conservées pendant une durée proportionnée à l’objectif poursuivi, puis supprimées, anonymisées ou archivées lorsque la loi l’exige. Les principales durées sont les suivantes :
Catégorie / traitement | Durée |
Réservation et séjour | 3 ans à compter de la fin de la relation commerciale ou du dernier contact actif, sous réserve des obligations légales et de la défense des droits |
Newsletter et prospection commerciale | Jusqu’au retrait du consentement ou à l’opposition ; les coordonnées peuvent être conservées pendant la relation commerciale puis jusqu’à 3 ans après sa fin ou le dernier contact actif, selon la situation |
Factures et pièces comptables | 10 ans à compter de la clôture de l’exercice |
Candidature non retenue | 2 ans à compter du dernier contact avec le candidat |
Données principales du dossier d’un salarié | 5 ans après son départ, sous réserve des durées légales particulières applicables à certains documents |
Images de vidéosurveillance | Maximum 30 jours, sous réserve qu’elles ne soient pas extraites pour les besoins d’une procédure |
Photos et vidéos volontairement transmises | Pendant la durée nécessaire au traitement de la demande ; en cas de publication autorisée, pendant la durée prévue par l’autorisation ou jusqu’à son retrait lorsqu’il est possible |
Choix relatifs aux cookies | En principe 6 mois avant qu’un nouveau choix ne soit sollicité, sauf modification importante des finalités ou des prestataires |
Données issues de Google Analytics, Google Ads et Meta Ads | Selon le traceur et le paramétrage du service ; la durée exacte et actualisée de chaque traceur est indiquée dans le module Axeptio accessible sur le site |
Les données collectées par le site internet sont hébergées par Publicom. Les données nécessaires à la gestion des réservations et des séjours sont notamment traitées au moyen du logiciel de gestion hôtelière Mews. Elles peuvent également être traitées par les plateformes de réservation en ligne utilisées par l’établissement ainsi que par ses prestataires de paiement.
Certains services, notamment Google Analytics, Google Ads, Meta Ads et WhatsApp, peuvent entraîner le transfert ou l’accès à certaines données depuis les États-Unis. Ces transferts sont encadrés par la décision d’adéquation adoptée par la Commission européenne dans le cadre du Data Privacy Framework UE–États-Unis, lorsque l’entité destinataire concernée bénéficie d’une certification active.
D’autres prestataires ou sous-traitants peuvent traiter certaines données en dehors de l’Espace économique européen. Dans ce cas, les transferts sont encadrés par une décision d’adéquation de la Commission européenne ou, à défaut, par les clauses contractuelles types de la Commission européenne, accompagnées, lorsque cela est nécessaire, de mesures de protection supplémentaires.
Le contrat de traitement des données proposé par Mews prévoit notamment l’application des clauses contractuelles types de la Commission européenne lorsqu’un transfert soumis à des garanties particulières est réalisé.
Pour obtenir davantage d’informations sur les pays concernés et les garanties applicables, vous pouvez contacter notre délégué à la protection des données à l’adresse suivante : contact@germaincollection.fr
Nous mettons en œuvre des mesures physiques, techniques et organisationnelles adaptées afin de protéger les données contre la destruction, la perte, l’altération, la divulgation ou l’accès non autorisé. Ces mesures comprennent notamment la gestion des habilitations, la sécurisation des accès, la sauvegarde des systèmes et l’encadrement des prestataires.
Les paiements en ligne sont traités au moyen de solutions sécurisées répondant aux standards applicables du secteur. Les prestataires de paiement mettent notamment en œuvre les exigences de sécurité de la norme PCI DSS lorsqu’elle est applicable au traitement des données de carte bancaire. Les données complètes de carte bancaire ne sont pas conservées directement par Germain Collection. Malgré ces précautions, aucun système ne peut garantir une sécurité absolue ; nous adaptons donc régulièrement nos mesures aux risques identifiés.
Un cookie ou autre traceur est un fichier ou un identifiant susceptible d’être enregistré sur votre terminal ou lu depuis celui-ci lorsque vous consultez le site. Il peut notamment permettre le fonctionnement technique du site, la mémorisation de vos choix, la mesure de l’audience, l’analyse de la navigation ou la mesure et la personnalisation des campagnes publicitaires.
Conformément à l’article 82 de la loi Informatique et Libertés, les traceurs qui ne sont pas strictement nécessaires au fonctionnement du site ou à un service expressément demandé ne sont déposés ou lus qu’après votre consentement. Le refus de ces traceurs n’empêche pas l’accès aux fonctionnalités essentielles du site, mais peut limiter certaines fonctions de personnalisation, de mesure ou d’affichage publicitaire.
Le site utilise les catégories de traceurs suivantes :
Le détail actualisé des cookies et autres traceurs utilisés sur le site, notamment leur nom, leur fournisseur, leur finalité et leur durée de fonctionnement, est accessible à tout moment dans le module Axeptio. Cette liste complète l’information fournie dans la présente politique.
Lors de votre première visite, vous pouvez accepter l’ensemble des traceurs non nécessaires, les refuser ou personnaliser votre choix par finalité. Les boutons d’acceptation et de refus sont présentés avec un niveau de simplicité comparable. Vous pouvez ensuite modifier ou retirer votre consentement à tout moment depuis le module Axeptio accessible sur le site. Le choix exprimé est en principe conservé pendant 6 mois avant qu’un nouveau choix ne soit sollicité, sauf modification importante des finalités ou des prestataires.
Vous pouvez également supprimer les cookies depuis les paramètres de votre navigateur. Ce réglage ne remplace toutefois pas le recueil du consentement organisé par Axeptio pour les traceurs concernés.
Catégorie ou service | Fonctionnement et finalité | Règle applicable et durée |
Cookies strictement nécessaires | Assurent le fonctionnement, la sécurité, la réservation et la mémorisation des choix indispensables. | Pas de consentement lorsqu’ils sont strictement nécessaires. Durée de session ou durée strictement nécessaire, détaillée dans Axeptio. |
Google Analytics | Mesure la fréquentation, les pages consultées, les parcours de navigation et les performances du site afin de l’améliorer. | Consentement préalable. Cookies et durées exactes indiqués dans Axeptio selon le paramétrage du site. |
Google Ads | Mesure les conversions et l’efficacité des campagnes et peut permettre le remarketing ou l’affichage de publicités adaptées. | Consentement préalable. Cookies et durées exactes indiqués dans Axeptio. |
Meta Ads | Mesure les conversions, constitue des audiences publicitaires et peut proposer des publicités adaptées sur les services Meta. | Consentement préalable. Cookies et durées exactes indiqués dans Axeptio. |
Afin d’assurer la sécurité des personnes et des biens, Hôtel Saint-Christophe utilise un dispositif de vidéosurveillance dans les zones signalées par un pictogramme et une information dédiée.
Zones concernées : réception, restaurant, couloir, parties communes.
Les images peuvent être consultées uniquement par le directeur d’établissement, le responsable technique, et, en cas d’incident, par les autorités compétentes. Elles sont conservées pendant 30 jours. Lorsqu’elles sont extraites pour les besoins d’une procédure, elles peuvent être conservées pendant la durée de cette procédure.
Les données communiquées lors d’une candidature sont utilisées pour examiner le profil, organiser les entretiens, évaluer l’adéquation avec le poste et assurer le suivi du recrutement. Elles sont accessibles aux équipes RH et aux responsables opérationnels directement concernés, ainsi qu’aux prestataires autorisés lorsque leur intervention est nécessaire.
En cas de candidature non retenue, les données peuvent être conservées pendant deux ans à compter du dernier contact afin de proposer d’autres opportunités, sous réserve de l’information du candidat et, lorsque nécessaire, de son accord.
Les données des salariés sont utilisées pour la gestion administrative, contractuelle et opérationnelle de la relation de travail, la paie, la formation, la sécurité, l’organisation du travail et le respect des obligations légales. Les données principales du dossier sont conservées pendant la relation de travail puis, selon la règle interne communiquée, pendant cinq ans après le départ, sous réserve des durées légales spécifiques applicables à chaque document.
Le numéro de téléphone peut être utilisé via WhatsApp uniquement pour les communications nécessaires à la préparation et au bon déroulement du séjour : confirmation, informations d’arrivée, réponses aux demandes et informations pratiques. Il n’est pas utilisé après le séjour pour envoyer de la prospection commerciale.
L’utilisation de WhatsApp implique toutefois l’intervention du fournisseur de ce service. Nous vous invitons à ne pas transmettre par ce canal de données sensibles ou d’informations de paiement. Vous pouvez demander à poursuivre l’échange par un autre moyen de contact proposé par l’hôtel.
Lorsque vous vous inscrivez à notre newsletter, nous utilisons votre adresse électronique et, le cas échéant, vos préférences pour vous adresser des actualités, offres et informations concernant les établissements et services de Germain Collection. Pour les prospects, ces envois reposent sur votre consentement préalable, conformément à l’article L. 34-5 du Code des postes et des communications électroniques. Dans les cas autorisés par ce texte, des offres portant sur des services analogues peuvent être adressées à des clients, à condition qu’ils aient été informés et puissent s’y opposer simplement.
Vous pouvez retirer votre consentement ou vous opposer à ces communications à tout moment, notamment en utilisant le lien de désinscription présent dans chaque message. Le retrait du consentement ne remet pas en cause la licéité des traitements effectués auparavant.
Dans les conditions prévues par la réglementation, vous pouvez exercer les droits suivants :
Ces droits ne sont pas absolus : certaines demandes peuvent être limitées lorsqu’une obligation légale, un motif légitime impérieux ou la constatation, l’exercice ou la défense de droits en justice impose de conserver ou de traiter certaines données.
Vous pouvez exercer les droits présentés dans la section précédente en vous adressant, selon votre préférence, directement à l’établissement concerné ou au délégué à la protection des données de Germain Collection.
Pour une demande concernant votre réservation, votre séjour, la rectification de vos coordonnées ou toute autre demande directement liée à votre relation avec l’établissement, vous pouvez contacter :
Nom de l’établissement : Hôtel Saint-Christophe
Adresse électronique : bonjour@hotel-saintchristophe.fr
Adresse postale : 2 Av. Victor Hugo, 13100 Aix-en-Provence
L’établissement pourra traiter directement votre demande lorsqu’il dispose des informations et des compétences nécessaires. Lorsque la demande porte spécifiquement sur l’exercice de vos droits relatifs aux données personnelles ou nécessite une analyse particulière, elle pourra être transmise au délégué à la protection des données de Germain Collection.
Vous pouvez également contacter directement le délégué à la protection des données de Germain Collection pour toute question relative au traitement de vos données personnelles ou pour exercer vos droits :
Adresse électronique : contact@germaincollection.fr
Adresse postale : BAT C LE PATIO DE L’ALTA, 365 CHEMIN DU CAMP DE SARLIER, 13400 AUBAGNE
Le recours préalable à l’établissement n’est pas obligatoire. Vous pouvez vous adresser directement au DPO, notamment lorsque votre demande concerne plusieurs établissements, présente une difficulté particulière ou porte sur la manière dont vos données personnelles sont utilisées.
Que votre demande soit adressée à l’établissement ou directement au DPO, elle sera traitée dans les conditions et délais prévus par la réglementation.
Afin de protéger vos données, un justificatif d’identité pourra être demandé uniquement lorsque cela est nécessaire pour confirmer votre identité, notamment en cas de doute raisonnable.
Une réponse vous sera apportée dans les meilleurs délais et, en principe, dans un délai d’un mois à compter de la réception de votre demande. Ce délai peut être prolongé dans les conditions prévues par la réglementation lorsque la demande est complexe ou lorsque plusieurs demandes sont reçues. Vous serez alors informé de cette prolongation et de ses motifs.
Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL) : www.cnil.fr.
La présente politique peut être modifiée afin de tenir compte de l’évolution de nos services, de nos pratiques ou de la réglementation. La version à jour est publiée sur cette page et comporte sa date de dernière mise à jour. En cas de changement important, une information complémentaire pourra être portée à votre connaissance par un moyen approprié.