Politique de Confidentialité - Miramar Hotels

POLITIQUE DE CONFIDENTIALITÉ

Protection et traitement des données personnelles

À propos de cette Politique

Serafim Silva – Actividades Hoteleiras, S.A. reconnaît l’importance de la vie privée et de la protection des données personnelles de ses clients, hôtes, visiteurs, utilisateurs de ses services, candidats, fournisseurs, partenaires et autres personnes avec lesquelles elle entretient des relations.

Cette Politique explique clairement qui est responsable du traitement, quelles données peuvent être collectées, à quelles fins elles sont utilisées, avec qui elles peuvent être partagées, pendant combien de temps elles sont conservées et comment les droits des personnes concernées peuvent être exercés.

Aux fins de la présente Politique, la désignation « Groupe Miramar » fait référence aux services et établissements exploités par Serafim Silva – Actividades Hoteleiras, S.A. mentionnés dans ce document. Les autres sociétés juridiquement autonomes devront fournir leurs propres informations relatives à la protection de la vie privée lorsqu’elles agissent en qualité de responsables du traitement.

Sommaire

  • 1. Responsable du traitement et champ d’application
  • 2. Principes de protection des données
  • 3. Données personnelles traitées
  • 4. Origine des données personnelles
  • 5. Finalités et bases juridiques
  • 6. Données de tiers et accompagnants
  • 7. Données des mineurs
  • 8. Communication et accès aux données
  • 9. Transferts internationaux
  • 10. Durées de conservation
  • 11. Droits des personnes concernées
  • 12. Décisions automatisées et profilage
  • 13. Sécurité des données personnelles
  • 14. Violations de données personnelles
  • 15. Cookies et technologies similaires
  • 16. Modifications de la Politique
  • 17. Contacts et réclamations

1. Responsable du traitement et champ d’application

  • Responsable du traitement : Serafim Silva – Actividades Hoteleiras, S.A.
  • Numéro unique d’immatriculation et de personne morale : 502856564
  • Siège social : Rua Abel da Silva – Pederneira, 2450-060 Nazaré, Portugal
  • Téléphone : +351 262 590 000 (appel vers le réseau fixe national)
  • Email général : info@hotelmiramar.pt
  • Délégué à la protection des données : dpo@grupomiramar.pt

La présente Politique s’applique au Miramar Hotel Spa & Apartments, à l’Hotel Miramar Sul, au site web www.miramarnazarehotels.com, au moteur de réservation mis à disposition via le site web, aux formulaires en ligne, à la newsletter, au Club Miramar, à la boutique de bons cadeaux et aux autres services exploités par la société identifiée ci-dessus.

2. Principes de protection des données

Le Groupe Miramar traite les données personnelles conformément aux principes suivants :

  • Licéité, loyauté et transparence : les données sont traitées sur la base d’un fondement juridique valable et de manière compréhensible pour la personne concernée ;
  • Limitation des finalités : les données sont collectées pour des finalités déterminées, explicites et légitimes ;
  • Minimisation des données : seules les données adéquates et nécessaires sont traitées ;
  • Exactitude : des mesures raisonnables sont adoptées afin de maintenir les données correctes et à jour ;
  • Limitation de la conservation : les données ne sont pas conservées plus longtemps que nécessaire ;
  • Intégrité et confidentialité : des mesures techniques et organisationnelles appropriées sont mises en œuvre ;
  • Responsabilité : les décisions et mesures pertinentes sont documentées et réexaminées.

3. Données personnelles traitées

Selon la relation établie et le service utilisé, les données suivantes peuvent être traitées :

  • Données d’identification, telles que le nom, la date de naissance, la nationalité, le numéro de document d’identité ou de passeport et la signature, lorsque cela est nécessaire ;
  • Données de contact, telles que l’adresse, l’adresse email et le numéro de téléphone ;
  • Données relatives à la réservation et au séjour, telles que les dates, l’établissement, le type de chambre, le nombre de clients, les préférences, les demandes particulières, les services contractés, le montant et le numéro de réservation ;
  • Données des accompagnants, dans la mesure nécessaire à la réservation, au séjour ou au respect des obligations légales ;
  • Données de facturation et fiscales, y compris le numéro d’identification fiscale, l’adresse fiscale et les informations relatives aux paiements ;
  • Données professionnelles et curriculaires, dans le cadre des processus de recrutement ou des relations avec les fournisseurs et partenaires ;
  • Communications, demandes d’information, réclamations, évaluations, réponses aux questionnaires et historique des contacts ;
  • Données techniques et d’utilisation, telles que l’adresse IP, l’appareil, le navigateur, les journaux d’accès, les identifiants et les préférences liées aux cookies ;
  • Images collectées par des systèmes de vidéosurveillance, lorsqu’ils sont installés et dûment signalés ;
  • Informations nécessaires à l’utilisation des réseaux Wi-Fi mis à disposition des clients ;
  • Données incluses dans les signalements internes, conformément à la politique et à la législation applicables.

Les demandes particulières peuvent révéler des données relatives à la santé, à la mobilité, aux allergies, aux intolérances alimentaires, à la religion ou à d’autres catégories particulières de données. Ces données ne seront traitées que lorsqu’elles seront nécessaires pour répondre à la demande et qu’il existe un fondement juridique approprié, notamment un consentement explicite, la protection des intérêts vitaux ou toute autre condition prévue par la loi.

4. Origine des données personnelles

Les données peuvent être obtenues :

  • Directement auprès de la personne concernée, en personne, par téléphone, email, formulaires ou lors de la prestation du service ;
  • Via le site web, le moteur de réservation, la boutique de bons cadeaux, la newsletter ou le Club Miramar ;
  • Via des plateformes de réservation, agences de voyages, tour-opérateurs, entreprises clientes ou autres partenaires autorisés ;
  • Via la personne qui effectue une réservation au nom d’accompagnants ;
  • À partir des appareils et systèmes utilisés lors de la navigation, de l’accès au Wi-Fi ou de l’utilisation des installations ;
  • À partir de sources publiques ou d’autorités, lorsqu’il existe un fondement légal.

5. Finalités et bases juridiques

Le traitement ne repose pas toujours sur le consentement. Selon la finalité, il peut être fondé sur l’exécution d’un contrat, des mesures précontractuelles, le respect d’obligations légales, le consentement, la protection des intérêts vitaux ou des intérêts légitimes dûment évalués.

5.1 Réservations et hébergement
Finalité : Gérer les demandes, réservations, modifications, annulations, check-in, séjours, services associés et communications opérationnelles.
Données traitées : Données d’identification, coordonnées, dates, occupation, préférences, montant, paiements, facturation, accompagnants et demandes particulières.
Base juridique : Exécution du contrat et mesures précontractuelles ; respect d’obligations légales ; consentement explicite lorsque des données sensibles sont fournies sans autre fondement applicable.

5.2 Facturation, comptabilité et obligations légales
Finalité : Émettre des factures, tenir les registres comptables, respecter les obligations fiscales, touristiques, statistiques, policières ou administratives et répondre aux autorités compétentes.
Données traitées : Données d’identification, numéro d’identification fiscale, adresse fiscale, réservation, séjour, montants, paiements et documents légalement requis.
Base juridique : Respect des obligations légales.

5.3 Paiements et prévention de la fraude
Finalité : Traiter les paiements, pré-autorisations, remboursements, garanties de réservation, contrôle de la fraude et sécurité des transactions.
Données traitées : Données d’identification, référence de réservation, montant, moyen et statut du paiement ainsi que les informations strictement nécessaires à la transaction.
Base juridique : Exécution du contrat, respect des obligations légales et intérêt légitime dans la prévention de la fraude et la protection des systèmes.

5.4 Service client, demandes et réclamations
Finalité : Répondre aux contacts, demandes d’information, réclamations, incidents, demandes d’assistance et communications liées aux services.
Données traitées : Données d’identification, coordonnées, contenu de la communication, réservation ou service concerné et documents transmis.
Base juridique : Mesures précontractuelles, exécution du contrat, respect des obligations légales et intérêt légitime dans la gestion et l’amélioration du service.

5.5 Communications commerciales et newsletter
Finalité : Envoyer des actualités, offres, campagnes et informations promotionnelles par email ou par d’autres canaux autorisés.
Données traitées : Nom, coordonnées, langue, pays, préférences et historique du consentement ou de l’opposition.
Base juridique : Consentement ; ou, lorsque la loi l’autorise, intérêt légitime relatif à des services similaires, en garantissant toujours un moyen simple et gratuit de s’y opposer.

5.6 Club Miramar et programmes d’avantages
Finalité : Gérer l’adhésion, les avantages, les préférences, les communications et l’utilisation des avantages associés.
Données traitées : Données d’identification, coordonnées, identifiants, préférences, réservations et utilisation des avantages.
Base juridique : Exécution des conditions d’adhésion et consentement pour les communications optionnelles.

5.7 Avis, questionnaires et qualité
Finalité : Évaluer la satisfaction, recueillir des avis, analyser la qualité et améliorer les services.
Données traitées : Données d’identification et coordonnées, réservation, réponses, commentaires et évaluations.
Base juridique : Intérêt légitime dans l’évaluation et l’amélioration des services ; consentement lorsque celui-ci est requis par le canal ou la finalité.

5.8 Site web, cookies et publicité
Finalité : Assurer le fonctionnement et la sécurité du site web, mesurer l’utilisation et, sous réserve de consentement, analyser l’audience et mesurer ou personnaliser les campagnes.
Données traitées : Adresse IP, appareil, navigateur, identifiants, interactions, pages consultées et préférences en matière de consentement.
Base juridique : Intérêt légitime et nécessité technique pour les fonctionnalités strictement nécessaires ; consentement pour les cookies analytiques, de marketing ou publicitaires.

5.9 Recrutement
Finalité : Gérer les candidatures, évaluer les profils, mener des entretiens et sélectionner les candidats.
Données traitées : Identité, coordonnées, CV, formation, expérience professionnelle, disponibilité et informations fournies au cours du processus.
Base juridique : Mesures précontractuelles ; intérêt légitime à la gestion du recrutement ; consentement lorsque le CV est conservé en vue d’opportunités futures.

5.10 Sécurité, vidéosurveillance et contrôle d’accès
Finalité : Protéger les personnes, les locaux, les biens et les systèmes, et prévenir ou enquêter sur les incidents.
Données traitées : Images, date et heure, lieu, registres d’accès, événements de sécurité et informations techniques.
Base juridique : Intérêt légitime en matière de sécurité ; respect des obligations légales ; constatation, exercice ou défense de droits.

5.11 Réseaux Wi-Fi
Finalité : Fournir un accès à Internet, garantir la sécurité du réseau, prévenir les abus et diagnostiquer les défaillances.
Données traitées : Identifiants techniques, équipements, adresses réseau, date et durée de la connexion et journaux de sécurité.
Base juridique : Prestation du service et intérêt légitime à la sécurité et à la gestion du réseau.

5.12 Fournisseurs et partenaires
Finalité : Gérer les relations commerciales, les contrats, les contacts, les accès, la facturation et la conformité réglementaire.
Données traitées : Identité professionnelle, fonction, entité, coordonnées, signature, données contractuelles et de facturation.
Base juridique : Exécution du contrat, respect des obligations légales et intérêt légitime à la gestion de la relation commerciale.

5.13 Canal de signalement
Finalité : Recevoir, enregistrer, analyser, enquêter et assurer le suivi des signalements, et prendre les mesures prévues par la loi.
Données traitées : Identifiant et coordonnées lorsqu’ils sont fournis, relation professionnelle, faits, personnes mentionnées, documents et communications.
Base juridique : Respect des obligations légales et, pour les questions supplémentaires, intérêt légitime à la prévention et à la détection d’irrégularités.

6. Données relatives aux tiers et aux accompagnateurs

Toute personne fournissant des données concernant des accompagnateurs ou des tiers doit s’assurer qu’elle est habilitée à le faire et, le cas échéant, qu’elle a informé ces personnes du traitement. Le Groupe Miramar limitera le traitement au strict nécessaire pour gérer la réservation, fournir les services et respecter ses obligations légales.

7. Données relatives aux mineurs

Les données des mineurs sont traitées lorsque cela est nécessaire aux fins de réservation, d’hébergement, de sécurité, de facturation ou de respect des obligations légales. Elles doivent être fournies par les parents, les représentants légaux ou toute personne habilitée à effectuer la réservation. Aucune communication commerciale n’est adressée directement aux mineurs sans fondement juridique approprié.

8. Communication et accès aux données

Les données peuvent être consultées ou communiquées, dans la mesure strictement nécessaire, à :

  • Collaborateurs autorisés du Groupe Miramar, soumis à des obligations de confidentialité ;
  • Fournisseurs de technologies, d’hébergement, de maintenance, de cybersécurité, de communications, de gestion hôtelière et de service client ;
  • Mirai et d’autres prestataires associés au site web et au moteur de réservation ;
  • Plateformes de réservation, agences, voyagistes et partenaires impliqués dans la réservation ;
  • Prestataires de services de paiement, établissements bancaires, compagnies d’assurance et organismes de prévention de la fraude ;
  • Comptables, auditeurs, consultants, avocats et autres conseillers professionnels ;
  • Prestataires de services de marketing, de newsletter, d’analyse, de publicité et d’enquêtes, lorsque cela est autorisé ;
  • Autorités fiscales, policières, judiciaires, administratives, touristiques ou autres organismes publics, lorsque la loi l’exige.

Lorsqu’un fournisseur traite des données pour le compte du groupe Miramar, il agit en tant que sous-traitant et est soumis à des instructions documentées, à des obligations de confidentialité, à des mesures de sécurité et aux autres obligations prévues par la législation applicable.

9. Virements internationaux

Certains fournisseurs de technologies peuvent traiter des données en dehors de l’Espace économique européen. Dans ces cas-là, le Groupe Miramar s’assure de l’existence d’un mécanisme juridique approprié, tel qu’une décision d’adéquation de la Commission européenne, des clauses contractuelles types, des règles contraignantes applicables ou toute autre garantie reconnue par le RGPD.

Le titulaire peut demander des informations complémentaires sur les garanties applicables à l’adresse dpo@grupomiramar.pt.

10. Délais de conservation

Les données ne sont conservées que pendant la durée nécessaire à la finalité poursuivie, sans préjudice des délais légaux et de la conservation nécessaire à la constatation, à l’exercice ou à la défense de droits.

Traitement Critère de conservation
Réservations et séjours Pendant la relation contractuelle et, par la suite, pendant les délais légaux de prescription et de responsabilité applicables.
Documentation fiscale et comptable Pendant le délai légal applicable, généralement 10 ans.
Marketing et newsletter Jusqu'au retrait du consentement ou à l'opposition, en ne conservant que le registre nécessaire pour respecter ce choix.
Demandes et réclamations Pendant la période nécessaire à la réponse et selon les délais légaux applicables.
Recrutement Pendant le processus ; pour de futures opportunités, uniquement pendant la période communiquée et avec la justification adéquate.
Vidéosurveillance En règle générale, jusqu'à 30 jours, sauf conservation nécessaire pour une procédure judiciaire, administrative ou une enquête.
Canal de signalement Au moins 5 ans et, indépendamment de ce délai, pendant les procédures judiciaires ou administratives en cours.
Cookies Conformément à la durée indiquée dans la Politique de Cookies et dans le panneau de préférences.
Journaux de sécurité et Wi-Fi Pendant la période proportionnelle et nécessaire à la sécurité, au diagnostic, à la prévention des abus et au respect des obligations.

11. Droits des personnes concernées

Selon les conditions applicables, la personne concernée peut exercer :

  • Droit d’accès aux données et aux informations relatives au traitement ;
  • Droit de rectification des données inexactes ou incomplètes ;
  • Droit à l’effacement, lorsque les conditions légales sont réunies ;
  • Droit à la limitation du traitement ;
  • Droit à la portabilité des données fournies, le cas échéant ;
  • Droit d’opposition aux traitements fondés sur l’intérêt légitime et, à tout moment, au marketing direct ;
  • Droit de retirer son consentement, sans compromettre la licéité du traitement effectué antérieurement ;
  • Droit de ne pas faire l’objet de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets significatifs similaires, sauf dans les cas autorisés par la loi.

Les demandes peuvent être envoyées à dpo@grupomiramar.pt ou par courrier au siège social, à l’attention du Délégué à la Protection des Données. Des informations nécessaires à la confirmation de l’identité pourront être demandées. La réponse sera fournie, en règle générale, dans un délai d’un mois, sans préjudice d’une prolongation légalement admissible en fonction de la complexité ou du nombre de demandes.

Ces droits ne sont pas absolus et peuvent être limités lorsque la loi impose la conservation des données, lorsque les droits de tiers, la confidentialité d’un signalement, la prévention de la fraude, la sécurité ou la constatation, l’exercice ou la défense de droits sont en cause.

12. Décisions automatisées et profilage

Le Groupe Miramar ne prévoit pas d’adopter de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant de manière significative la personne concernée. De simples segmentations pourront être effectuées afin d’adapter les communications ou d’évaluer les campagnes, toujours conformément au fondement juridique applicable et sous réserve du droit d’opposition au marketing direct.

13. Sécurité des données personnelles

Le Groupe Miramar adopte des mesures techniques et organisationnelles adaptées au risque, pouvant inclure le contrôle des accès, l’authentification, le journalisation des événements, les copies de sauvegarde, la protection des réseaux, le chiffrement ou la pseudonymisation lorsque cela est approprié, la mise à jour des systèmes, la gestion des vulnérabilités, les obligations de confidentialité, la formation, l’évaluation des fournisseurs et les procédures de réponse aux incidents.

Malgré les mesures adoptées, aucun système n’est absolument invulnérable. Les personnes concernées doivent utiliser les canaux officiels, protéger leurs identifiants et signaler tout message ou comportement suspect.

14. Violations de données personnelles

En cas de violation de données personnelles, le Groupe Miramar procède à l’enregistrement, au confinement, à l’enquête et à l’évaluation du risque, adopte des mesures d’atténuation et, lorsque la loi l’exige, notifie la Commission Nationale de Protection des Données et communique la situation aux personnes concernées.

15. Cookies et technologies similaires

L’utilisation de cookies est expliquée dans la Politique de Cookies. Les préférences peuvent être modifiées à tout moment via l’option « Paramètres des cookies » disponible dans le pied de page du site web.

16. Modifications de la Politique

La présente Politique peut être mise à jour en fonction d’évolutions légales, technologiques ou opérationnelles. La version en vigueur sera mise à disposition sur les canaux officiels du Groupe Miramar, avec l’indication de la date de la dernière mise à jour.

17. Contacts et réclamations

Pour toute question, demande ou exercice de droits :

Délégué à la Protection des Données : dpo@grupomiramar.pt
Adresse : Rua Abel da Silva – Pederneira, 2450-060 Nazaré, Portugal
Téléphone : +351 262 590 000

La personne concernée peut également introduire une réclamation auprès de la Commission Nationale de Protection des Données (CNPD), sans préjudice de tout autre recours administratif ou juridictionnel.