POLITIQUE DE CONFIDENTIALITÉ
La présente politique des données à caractère personnel expose les modalités de collecte et de traitement des données personnelles vous concernant dans le cadre de votre navigation sur les sites spa-vittel.com - thermes-vittel.com - mini-cure-vittel.com.
La société Eco-Resort Thermal de Vittel s'engage à ce que la collecte et le traitement de vos données soient conformes au Règlement européen 2016/679 du 27/04/2016 relatif à la protection des données personnelles et à la Loi Informatique et Libertés du 06/01/1978 modifiée le 20/06/2018.
1. Le responsable de traitement
La société Eco-Resort Thermal de Vittel (dont la marque commerciale est Vittel Thermes & Spa), inscrite au Registre du commerce et des sociétés d'Épinal sous le numéro 921024907, dont le siège social est sis établissement Thermal, Lieu-dit Le Parc, 88800 VITTEL (ci-après la « Société »).
2. Les données personnelles collectées
Les données collectées sont des données d'identification, des données bancaires et des données de connexion.
Plus précisément :
- Lors de la connexion : adresse IP et/ou MAC de votre terminal, le type de votre terminal, la version de votre logiciel de navigation
- Pour le formulaire de contact : nom, prénom, adresse courriel
- Pour le formulaire de réservation : nom, prénom, adresse courriel
- Pour le formulaire de parrainage : nom, prénom, adresse courriel
Les personnes concernées par la collecte des données personnelles détaillent leur demande dans une zone de commentaires libres.
- Pour la création du compte : nom, prénom, adresse électronique, mot de passe
- Pour la livraison de la commande : adresse, code postal, ville, pays/région, téléphone
- Pour la facturation si différente de l'adresse de livraison : nom, prénom, adresse, code postal, ville, pays/région, téléphone
- Pour le paiement par carte bancaire : numéro de la carte à 16 chiffres, nom sur la carte, date d'expiration, cryptogramme visuel
Notre prestataire bancaire, qui est le garant de la sécurité de vos données bancaires, utilise le système 3D Secure.
Toutes les informations échangées pour traiter le paiement sont cryptées grâce à la norme de sécurité SSL. Ces données ne peuvent être ni détectées, ni interceptées, ni utilisées par des tiers dont l'équipe de la Société qui n'y a donc pas accès. Lors du règlement de la commande par carte bancaire, si la banque adhère au programme de sécurisation des paiements "Verified by Visa" ou "Secure Code Mastercard", après avoir cliqué sur le bouton de commande, un nouvel écran peut apparaître, invitant le client à s'identifier, par exemple, avec un code reçu par SMS.
- Inscription à la newsletter : adresse électronique.
Pour toutes ces actions, le recueil de ces données personnelles est obligatoire au vu de l'objectif poursuivi. Seules les données à caractère personnel indispensables à la finalité du traitement sont collectées.
3. Les finalités de traitement
Les données à caractère personnel ne sont recueillies et traitées qu'aux seules fins mentionnées ci-dessous :
- Permettre le bon affichage du site internet sur votre terminal
- Gérer les réservations, les commandes et les livraisons
- Gérer la relation client
- Assurer l'exécution des ventes et prestations
- Respecter les obligations légales
- Réaliser des études statistiques
- Assurer un suivi commercial
- Gérer un programme de fidélité
4. La durée de conservation des données personnelles
- Données personnelles relatives à un prospect : 3 ans à compter de la collecte des données ou du dernier contact émanant du prospect.
- Données relatives à un client actif : conservation des données durant toute la durée de la relation contractuelle et pendant 5 ans à compter de la dernière activité.
- S'agissant des inscriptions à la newsletter : fin des envois d'informations dès la désinscription, et conservation des données pendant 3 ans à compter de la collecte des données ou du dernier contact émanant du client.
- Données de navigation sur le site : 13 mois.
5. Les destinataires de données personnelles
Les données collectées ne sont accessibles qu'au personnel habilité de la Société et à ses partenaires et sous-traitants qui s'engagent à respecter la règlementation concernant les modalités de traitement des données personnelles auxquelles ils ont accès. Tous les membres du personnel de la Société sont soumis à un engagement de confidentialité couvrant l'ensemble des activités réalisées.
6. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement (dans le respect des obligations légales) et de portabilité de vos données à caractère personnel. Vous bénéficiez également d'un droit d'opposition et de limitation au traitement de vos données à caractère personnel. Pour les traitements ayant pour fondement légal votre consentement, dont l'inscription à la newsletter, vous disposez du droit de retirer ce consentement à tout moment, sans avoir à en justifier, en cliquant sur le lien de désabonnement visible dans la lettre d'information envoyée par courriel.
7. L'exercice de vos droits
Toute demande ainsi que toute question relative à la présente politique doivent être adressées au responsable de traitement par courriel : dpdp@france-thermes.com.
8. Les réseaux sociaux
Nous vous informons que des informations liées à votre navigation sont captées par les réseaux sociaux à des fins de ciblage publicitaire pour leur compte via les cookies qui sont déposés lors de votre navigation. La base légale de ce traitement est le consentement que vous donnez lors de l'acceptation des cookies. Vous êtes invités à consulter les politiques de protection des données personnelles des réseaux sociaux afin de prendre précisément connaissance des informations qui sont collectées par les réseaux sociaux. Vous pouvez paramétrer directement sur les réseaux sociaux l'accès et la confidentialité de vos données. La Société n'est pas responsable de l'utilisation qui est faite de vos données à caractère personnel par les réseaux sociaux pour leur propre compte.
9. L'autorité de contrôle
L'autorité de contrôle désignée par la loi française est la Commission Nationale Informatique et Libertés (CNIL) que vous pouvez saisir en cas de litige dans l'exercice de vos droits ou si vous pensez que votre réclamation concerne un manquement à la règlementation. Vous trouverez les modalités de cette saisine sur le site internet de la CNIL (cnil.fr).