Dernière mise à jour : 1er juillet 2024
Préambule
Le Collectionist, société par actions simplifiée au capital social de 1 026 550,70 €, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 789 370 152 ayant son siège social au 65 rue de la Victoire - 75009 Paris (ci-après, « Le Collectionist », « Nous », « Nos », « Notre ») prend très au sérieux la protection des données personnelles de ses clients et prospects d’une part et des propriétaires souhaitant proposer ou proposant leurs biens (ci-après les « Biens ») à la location saisonnière par son intermédiaire d’autre part (ci-après les « Utilisateurs », « Vous », « Vos », « Votre »).
Les données personnelles désignent toute information sur une personne à partir de laquelle cette personne peut être identifiée de manière directe ou indirecte (les « Données Personnelles »).
Le Collectionist veille attentivement au respect des dispositions relatives à protection des Données Personnelles, et plus particulièrement aux dispositions de la loi du 6 janvier 1978 dite « Informatique et Libertés » modifiée, du règlement général de protection des données 2016/679 (« RGPD ») ainsi que des recommandations émanant de la CNIL (ci-après la « Législation en vigueur »).
En tant que responsable de traitement, Le Collectionist souhaite par la présente politique de confidentialité (la « Politique de confidentialité ») informer les Utilisateurs de la manière dont nous pouvons collecter, utiliser et traiter leurs Données Personnelles transmises lors de l’utilisation du site internet https://www.lecollectionist.com/ (le « Site ») ou plus généralement lors nos échanges concernant nos services (les « Services »).
1. QUELLES SONT LES DONNÉES PERSONNELLES QUE NOUS COLLECTONS ?
Les Données Personnelles que nous collectons des Utilisateurs sont les suivantes :
• vos nom(s) et prénom(s),
• votre date de naissance,
• votre genre,
• votre composition familiale,
• votre adresse postale,
• votre adresse mail,
• votre(vos) numéro(s) de téléphone,
• une copie de votre pièce d’identité,
• votre historique de réservations,
• vos coordonnées bancaires,
• le cas échéant, des données de catégorie particulière telles que des données de santé (handicap, allergie…) ou des données pouvant de manière indirecte nous permettre d’obtenir des informations concernant la religion, les croyances ou les convictions personnelles des personnes concernées (cas du régime alimentaire, restrictions de voyage à certaines dates…),
• données de comportement et de consommation web ;
• tout autre information que vous pouvez renseigner lors de l’utilisation du Site ou de nos Services.
Nous pouvons également être amenés à collecter des Données Personnelles de tiers. Lorsque vous utilisez nos Services, vous avez la possibilité de renseigner les coordonnées d'une ou plusieurs autres personnes (autres participants au voyage notamment). Dès lors, vous garantissez au Collectionist que les autres personnes dont vous communiquez les données sont informées de cette transmission les concernant et l'acceptent.
2. ET LES COOKIES ?
2.1 Que sont les cookies ?
Les Cookies sont des Traqueurs constitués de petits ensembles de données stockés dans le navigateur de l’Utilisateur. Les cookies sont très utiles et permettent à un site internet de vous reconnaître, de se connecter lorsque vous visitez une page particulière, de fournir une connexion sécurisée à un site internet et d'améliorer votre expérience d'utilisateur en améliorant votre confort de navigation et/ou en adaptant le contenu d'une page à vos centres d'intérêt.
2.2 Comment les cookies sont-ils utilisés ?
Nous utilisons des cookies à des fins de fonctionnement, d’analyses statistiques, et pour vous offrir une expérience sur mesure.
Lorsqu'un consentement préalable est requis pour leur utilisation, la durée de validité du consentement au dépôt des cookies est de 6 mois. À l'issue de cette période, nous vous demanderons à nouveau votre consentement.
La durée de conservation d'un cookie de mesure d’audience ne nécessitant pas de consentement est de 13 mois. Toutefois, les informations collectées par le biais de ces cookies sont conservées par nos soins pendant une durée maximale de 25 mois, conformément à la réglementation applicable.
2.3 Comment gérer l'utilisation des cookies ?
Lors de votre première visite sur notre Site, votre consentement à l'utilisation de vos données par des cookies vous sera demandé via une fenêtre qui sera affichée visiblement en bas de page.
Grâce aux boutons « Tout accepter », « Personnaliser » et « Non merci », vous pourrez accepter, personnaliser ou refuser l’utilisation des cookies via notre partenaire Axeptio.
Vous pourrez modifier votre choix à tout moment en cliquant sur « Gestion des cookies » en bas de page de notre Site.
3. COMMENT SONT COLLECTÉES VOS DONNÉES PERSONNELLES ?
3.1 Collecte par Le Collectionist
Nous pouvons collecter vos Données Personnelles directement auprès de vous :
• lorsque vous créez un Espace client sur le Site ou lorsque vous effectuez une demande de réservation d’un Bien auprès du Collectionist ;
• lorsque vous créez un Espace propriétaire sur le Site ou lorsque vous nous contactez dans le cadre de la mise en location de votre Bien ;
• lorsque vous communiquez avec nos équipes par email, téléphone ou Whatsapp dans le cadre d’une réservation future ou en cours de séjour.
3.2 Collecte par des tiers
Nous pouvons également obtenir des informations à votre sujet auprès d'autres sources détaillées ci-dessous par type de service :
3.2.1. Affichage de contenus à partir de plateformes externes
Ce type de services vous permet de visualiser et d’interagir avec le contenu hébergé sur des plateformes externes directement à partir des pages du Site. Si un tel service est installé, il peut toujours collecter les données relatives au trafic Web des pages, même si l’Utilisateur ne l’utilise pas.
Google Fonts (Google Ireland Limited)
Google Fonts est un service de visualisation de polices de caractères fourni par Google Ireland Limited qui permet au Site d'incorporer un contenu de cette nature sur ses pages.
Données Personnelles traitées : cookies; données d'utilisation.
Lieu de traitement : Irlande – Politique de confidentialité.
3.2.2. Analyses
Les services que contient cette partie permettent au Collectionist de surveiller et d’analyser le trafic Web et de suivre l’évolution du comportement de l’Utilisateur.
Meta Events Manager (Meta Platforms Ireland Limited)
Meta Events Manager est un service d'analyse fourni par Meta Platforms Ireland Limited. En intégrant le pixel Meta, Meta Events Manager peut donner au Collectionist une mesure d’audience et de trafic sur le Site.
Données Personnelles traitées : cookies; données d'utilisation.
Lieu de traitement : Irlande – Politique de confidentialité – Opt out.
Fonctionnalités de création de rapports sur la publicité dans Google Analytics (Google Ireland Limited)
Google Analytics a des fonctionnalités de reporting publicitaire activés sur ce Site et qui collectent des informations supplémentaires par le cookie DoubleClick (activité web), et par des identifiants publicitaires d’appareils (activité app). Cela permet au Collectionist d’analyser les données de comportements et d’intérêts spécifiques et, si activées, les données démographiques (informations sur l’âge et le genre).
Les Utilisateurs peuvent renoncer à l’utilisation par Google de cookies en consultant les paramètres des annonces de Google.
Données Personnelles traitées : différents types de données indiquées dans la politique de confidentialité du service; identification unique du dispositif pour la publicité (identifiant publicitaire Google ou IDFA, par exemple); cookies.
Lieu de traitement : Irlande – Politique de confidentialité – Option de retrait.
Google Analytics 4 (Google Ireland Limited)
Google Analytics 4 est un service d’analyse Web fourni par Google Ireland Limited (« Google »). Google utilise les données collectées pour suivre et analyser l’utilisation du Site, préparer des rapports sur ses activités et les partager avec d’autres services Google.
Google peut utiliser les données collectées pour contextualiser et personnaliser les publicités de son propre réseau publicitaire. Dans Google Analytics 4, les adresses IP sont utilisées au moment de la collecte puis supprimées avant la consignation des données sur un serveur ou dans un centre de données. Pour en savoir plus, les Utilisateurs peuvent consulter la documentation officielle de Google.
Données Personnelles traitées : données d'utilisation; informations sur l'appareil; informations sur le navigateur; latitude (de la ville); longitude (de la ville); nombre d'Utilisateurs; statistiques de la session; cookies; ville.
Lieu de traitement : Irlande – Politique de confidentialité – Option de retrait.
Amplitude Analytics (Amplitude Inc.)
Amplitude Analytics est un service d'analyse fourni par Amplitude Inc.
Données Personnelles traitées : adresse électronique; données d'utilisation; emplacement approximatif; historique de connexion; historique de navigation; ID Utilisateur; identifiant universel unique (UUID); identification unique du dispositif pour la publicité (identifiant publicitaire Google ou IDFA, par exemple); informations du compte principal; informations sur l'appareil; nom de famille; numéro de téléphone; prénom; cookies.
Lieu de traitement : France – Politique de confidentialité.
3.2.3. Gestion de la base de données Utilisateur
Ce type de services permet au Collectionist de créer des profils utilisateurs à partir d’une adresse électronique, d’un nom de personne ou d’autres informations fournies par l’Utilisateur via le Site, et de suivre les activités de celui-ci par le biais de fonctionnalités analytiques. Ces Données Personnelles peuvent également être comparées à des informations accessibles au public sur l’Utilisateur, telles que les profils des réseaux sociaux, et utilisées pour créer des profils privés que le Collectionist peut afficher et utiliser pour améliorer le Site. Certains de ces services peuvent également activer l’envoi de messages chronométrés à l’Utilisateur, tels que les courriels basés sur les actions spécifiques effectuées sur le Site.
HubSpot (HubSpot, Inc.)
HubSpot est un service de gestion de bases de données Utilisateurs fourni par HubSpot, Inc.
Données Personnelles traitées : adresse physique; adresse électronique; différents types de données indiquées dans la politique de confidentialité du service; données d'utilisation; historique d’achats; localité actuelle; nom d'Utilisateur; nom de famille; nom de la société; numéro de téléphone; pays; profession; prénom; sexe; cookies.
Lieu de traitement : États-Unis – Politique de confidentialité.
3.2.4. Gestion de la collecte de données et des sondages en ligne
Ce type de service permet au Site de gérer la création, le déploiement, l’administration, la distribution et l’analyse de formulaires en ligne et de sondages afin de collecter, enregistrer et réutiliser les données de tout Utilisateur répondant.
Les Données Personnelles collectées dépendent de l’information demandée et fournie par les Utilisateurs dans le formulaire en ligne correspondant.
Ces services peuvent être intégrés dans une grande variété de services de tiers pour permettre au Collectionist de prendre des mesures ultérieures avec les données traitées – ex : gestion des contacts, envoi de messages, analyses, publicité et traitement de paiement.
Typeform
Typeform est un créateur de sondages et une plateforme de collecte de données fourni par TYPEFORM SL, société espagnole dont le siège social est situé C/ Can Rabia 3-5, 4th floor, 08017 – Barcelona (Spain).
Typeform peut utiliser des cookies afin de pister le comportement des Utilisateurs. Les Utilisateurs ont une option de retrait du suivi des cookies Typeform accessible ici : https://www.typeform.com/
Données Personnelles traitées : adresse électronique; données communiquées lors de l'utilisation du service; données d'utilisation; nom de famille; prénom; cookies.
Lieu de traitement : Espagne - Politique de Confidentialité
3.2.5. Gestion des balises
Ce type de service permet au Collectionist de gérer les balises ou les scripts nécessaires sur le Site de manière centralisée.
Par conséquent, les Données Personnelles des Utilisateurs transitent par ces services, ce qui pourrait entraîner la conservation de ces données.
Google Tag Manager (Google Ireland Limited)
Google Tag Manager est un service de gestion de balises fourni par Google Ireland Limited.
Données Personnelles traitées : données d'utilisation; cookies.
Lieu de traitement : Irlande – Politique de confidentialité.
3.2.6. Gestion des contacts et envoi de messages
Ce type de services permet de gérer une base de données d’adresses électroniques, de numéros de téléphone ou de toutes autres coordonnées pour communiquer avec l’Utilisateur. Ces services peuvent aussi collecter des données concernant la date et l’heure auxquelles l’Utilisateur visionne le message, l’heure à laquelle il interagit avec ce message, par exemple en cliquant sur les liens inclus dans celui-ci.
Postmark (Wildbit LLC)
Postmark est un service de gestion d’adresses électroniques et d’envoi de messages fourni par Wildbit LLC.
Données Personnelles traitées : adresse électronique; divers types de données; nom de famille; prénom.
Lieu de traitement : États-Unis – Politique de confidentialité.
Twilio (Twilio, Inc.)
Twilio est un service de gestion des numéros de téléphone et de communication proposé par Twilio, Inc.
Données Personnelles traitées : numéro de téléphone.
Lieu de traitement : États-Unis – Politique de confidentialité.
3.2.7. Heatmap et enregistrement de sessions
Les services de heatmap sont utilisés pour afficher les zones du Site avec lesquelles les Utilisateurs interagissent le plus souvent. Ainsi, les points d'intérêt sont localisés. Les services permettent de surveiller et d'analyser le trafic Web et de suivre l'évolution du comportement de l'Utilisateur.
Certains de ces services peuvent enregistrer les sessions et les rendre disponibles pour une lecture visuelle ultérieure.
Hotjar Heat Maps & Recordings (Hotjar Ltd.)
Hotjar est un service d'enregistrement de sessions et d'établissement de cartes de chaleur offert par Hotjar Ltd. Hotjar respecte les en-têtes « Ne pas me pister » (Do Not Track en anglais). Cela signifie que votre navigateur peut indiquer à son script de ne collecter aucune des données de l’Utilisateur. Il s'agit d'un paramètre disponible sur l'ensemble des principaux navigateurs. Vous trouverez plus d'information sur l'engagement de Hotjar ici.
Données Personnelles traitées : différents types de données indiquées dans la politique de confidentialité du service; données d'utilisation; cookies.
Lieu de traitement : Malte – Politique de confidentialité – Option de retrait.
3.2.8. Hébergement web et infrastructure de backend
Ces types de services ont pour objet d'héberger des données et des fichiers qui permettent au Site de fonctionner, d’être distribué et de fournir une infrastructure prête à l’emploi pour que des fonctions ou parties spécifiques du Site fonctionnent.
Certains de ces services fonctionnent par l’entremise de serveurs dispersés géographiquement, de sorte qu’il est difficile de déterminer l'emplacement réel où les Données Personnelles sont stockées.
Amazon Web Services (AWS) (Amazon Web Services, Inc.)
Amazon Web Services (AWS) est un service d’hébergement et de backend fourni par Amazon Web Services, Inc.
Données Personnelles traitées : différents types de données indiquées dans la politique de confidentialité du service.
Lieu de traitement : France & Irlande – Politique de confidentialité.
Heroku (Salesforce.com, inc.)
Heroku est un service d’hébergement fourni par Salesforce.com, inc.
Données Personnelles traitées : différents types de données indiquées dans la politique de confidentialité du service.
Lieu de traitement : Europe – Politique de confidentialité.
Algolia (Algolia SAS)
Algolia est un service permettant la recherche d'informations sur le site fourni par Algolia SAS.
Données Personnelles traitées : différents types de données indiquées dans la politique de confidentialité du service.
Lieu de traitement : France – Politique de confidentialité.
3.2.9. Interaction avec des plateformes de sondage en ligne
Ces types de services permettent aux Utilisateurs d'interagir avec des plateformes de sondage en ligne directement à partir des pages du Site.
Si l'un de ces services est installé, il peut collecter des données sur la navigation et des données d'Utilisation sur les pages sur lesquelles il est installé, même si les Utilisateurs n'utilisent pas activement ce service.
3.2.10. Optimisation et répartition du trafic
Ces types de services permettent au Site de distribuer leur contenu en utilisant des serveurs situés dans différents pays et d'optimiser leur performance. La question de savoir quelles Données Personnelles seront traitées dépend des caractéristiques et de la façon dont ces services sont mis en œuvre. Leur fonction est de filtrer les communications entre le Site et le navigateur de l'Utilisateur.
Compte tenu de la vaste répartition de ce système, il est difficile de déterminer les endroits dans lesquels les contenus qui peuvent contenir des Données Personnelles de l'Utilisateur sont transférés.
Cloudflare (Cloudflare)
Cloudflare est un service d’optimisation et de répartition du trafic offert par Cloudflare Inc.
La façon dont Cloudflare est intégré signifie qu'il filtre l'ensemble du trafic par l'entremise du Site par exemple la communication entre ce Site et le navigateur de l'Utilisateur tout en permettant aussi que les données analytiques du Site soient collectées.
Données Personnelles traitées : différents types de données indiquées dans la politique de confidentialité du service.
Lieu de traitement : États-Unis – Politique de confidentialité.
3.2.11. Publicité
Ce type de services permet d’utiliser les Données Personnelles de l’Utilisateur à des fins de communication publicitaire. Ces communications sont affichées sous forme de bannières et d’autres publicités sur ce Site, éventuellement en fonction des intérêts de l’Utilisateur. Cela ne signifie pas que toutes les Données Personnelles sont utilisées à cet effet. Les informations et conditions d’utilisation sont décrites ci-dessous.
Certains des services énumérés ci-dessous peuvent utiliser des cookies dans le but d’identifier l’Utilisateur. Ils peuvent aussi utiliser une technique de ciblage comportemental, par exemple afficher des publicités adaptées aux besoins et au comportement de l’Utilisateur, y compris ceux détectés en dehors de ce Site. Veuillez consulter les politiques de confidentialité des services concernés pour de plus amples d’informations.
En général, ce type de services proposent la possibilité de refuser ce suivi publicitaire. En complément de toute fonctionnalité de retrait fournie par l’un quelconque des services mentionnés ci-dessous, l’Utilisateur peut en savoir plus sur les options dont il dispose pour refuser de recevoir de la publicité ciblée par centres d’intérêt en consultant la section dédiée du présent document : « Comment refuser la publicité ciblée par centres d’intérêt ».
Google AdSense (Google Inc.)
Google AdSense est un service de publicité fourni par Google LLC ou par Google Ireland Limited, selon la façon dont Le Collectionist gère le traitement des Données Personnelles. Ce service utilise le cookie « DoubleClick », qui suit l’évolution de l’utilisation de ce Site et le comportement de l’Utilisateur en ce qui concerne les publicités et les produits et services offerts.
Les Utilisateurs peuvent décider de désactiver tous les cookies DoubleClick en visitant: Paramètres des annonces. Pour comprendre l'utilisation des données par Google, veuillez consulter Google's partner policy.
Données Personnelles traitées : cookies; données d'utilisation.
Lieu de traitement : États-Unis – Politique de confidentialité – Option de retrait.
Suivi des conversions de Google Ads (Google Inc.)
Le suivi des conversions de Ads est un service d'analyse fourni par Google LLC ou par Google Ireland Limited, selon la façon dont Le Collectionist gère le traitement des données, qui relie les données du réseau publicitaire de Google Ads aux actions effectuées sur ce Site.
Données Personnelles traitées : données d'utilisation; cookies.
Lieu de traitement : États-Unis – Politique de confidentialité.
Microsoft Advertising (Microsoft Corporation)
Microsoft Advertising est un service de publicité offert par Microsoft Corporation.
Données Personnelles traitées : données d'utilisation; cookies.
Lieu de traitement : États-Unis – Politique de confidentialité – Option de retrait.
Suivi des conversions de Meta ads (pixel Meta) (Meta Platforms Ireland Limited)
Le suivi des conversions de Meta ads (pixel Meta) est un service d'analyse fourni par Meta Platforms Ireland Limited, qui relie les données du réseau publicitaire de Meta aux actions effectuées sur ce Site. Le pixel Meta suit les conversions pouvant être attribuées aux publicités sur Facebook, Instagram et l’Audience Network.
Données Personnelles traitées : données d'utilisation; cookies.
Lieu de traitement : Irlande – Politique de confidentialité – Opt out.
Pinterest Ads (Pinterest, Inc.)
Pinterest Ads est un service publicitaire fourni par Pinterest, Inc, qui permet au Collectionist de lancer des campagnes publicitaires sur le réseau publicitaire Pinterest.
Les Utilisateurs peuvent désactiver les fonctionnalités de publicité comportementale par les paramètres de leur appareil, leurs paramètres de personnalisation Pinterest.
Données Personnelles traitées : adresse électronique; données d'utilisation; ID Utilisateur; identification unique du dispositif pour la publicité (identifiant publicitaire Google ou IDFA, par exemple); informations sur l'appareil; cookies.
Lieu de traitement : États-Unis – Politique de confidentialité – Option de retrait.
3.2.12. Remarketing et ciblage comportemental
Ce type de services permet au Site et à ses partenaires de distribuer, d’optimiser et de présenter des publicités en fonction de l’utilisation antérieure du Site par l’Utilisateur. Cette activité est facilitée en suivant l’évolution des données d’utilisation et en utilisant les cookies pour collecter des informations, qui sont ensuite transmises aux partenaires gérant l’activité de remarketing et de ciblage comportemental.
Certains services proposent une option de remarketing basée sur des listes d'adresses e-mail.
Outre toute fonctionnalité de retrait fournie par l’un des services ci-dessous, les Utilisateurs peuvent retirer leur consentement en visitant la page de désactivation de Network Advertising Initiative.
Les Utilisateurs peuvent également désactiver certaines fonctionnalités publicitaires au moyen des paramètres des appareils applicables, tels que les paramètres publicitaires des appareils pour les téléphones mobiles ou les paramètres publicitaires en général.
Audience personnalisée de Meta (Facebook, Inc.)
L’Audience Personnalisée de Meta est un service de remarketing et de ciblage comportemental fourni par Meta Platforms, Inc. ou par Meta Platforms Ireland Limited, selon la façon dont Le Collectionist gère le traitement des Données Personnelles, qui connecte l’activité de ce Site avec le réseau publicitaire de Meta.
Les Utilisateurs peuvent renoncer à l’utilisation de cookies par Meta pour la personnalisation des annonces en consultant cette page de retrait.
Données Personnelles traitées : adresse électronique; cookies.
Lieu de traitement : États-Unis – Politique de confidentialité – Option de retrait.
LinkedIn Website Retargeting (LinkedIn Corporation)
LinkedIn Website Retargeting est un service de remarketing et de reciblage comportemental fourni par LinkedIn Corporation, qui relie l’activité de ce Site au réseau publicitaire de LinkedIn.
Données personnelles traitées : données d'utilisation; cookies.
Lieu de traitement : États-Unis – Politique de confidentialité – Option de retrait.
4. SUR QUELLES BASES LÉGALES REPOSENT LES TRAITEMENTS DE VOS DONNÉES PERSONNELLES ?
Les traitements réalisés par Le Collectionist ont les bases légales suivantes, conformément à la Législation en vigueur :
Traitement | Base légale |
Constitution d’un historique de réservations afin d’améliorer la connaissance de l’Utilisateur dans les limites des durées de conservation visées à l’article 7 | Intérêt légitime : la gestion de notre base Utilisateurs afin de proposer les Services les plus adaptés |
Fourniture d'un accès au Site et d'un accès à votre Espace dédié pour vous permettre, notamment, de consulter les informations relatives à vos séjours et à nos Services | Intérêt légitime : la gestion du service |
Collecte d’une copie de votre pièce d’identité | Obligation légale LCB-FT |
Exécution des Services (organisation du séjour, réservation des Biens, établissement de votre contrat, suivi de la réalisation des prestations de votre séjour, suivi de toutes demandes de votre part au titre de votre séjour y inclus après le retour, conformément aux délais de prescription légaux...) | Exécution du contrat (CGV) |
Collecte de vos données dites « sensibles » en vue uniquement de l’organisation de votre séjour | Consentement (cf article 9 du RGPD) et Exécution du contrat (cf article 6 du RGPD) |
Réalisation de statistiques concernant notamment la fréquentation du Site | Consentement (cookies) |
Réalisation d'études et de recherches afin d'améliorer votre expérience avec Le Collectionist | Consentement (cookies) |
Conservation des Données Personnelles afin de répondre à nos obligations légales et gérer les demandes de communication de données des autorités habilitées ; | Obligations légales ou réglementaires |
Envoi de communications marketing concernant nos Services (telles que des newsletters, nouveautés, produits et services, prospection commerciale et offres personnalisées) et de toute autre documentation (brochures notamment) que vous avez sollicitées afin d’établir une relation commerciale ; | Consentement |
Gestion des litiges et réclamations en lien avec les Services | Exécution du contrat (CGV) |
5. A QUI SONT DESTINÉES VOS DONNÉES PERSONNELLES ?
Vos Données Personnelles sont destinées aux services du Collectionist concernés par vos demandes. Nous veillons à ce que seules les personnes dûment habilitées puissent accéder à vos Données Personnelles lorsque cela est nécessaire pour les finalités susmentionnées.
Le Collectionist s'engage à ne pas transférer ni vendre des Données Personnelles vous concernant à des tiers non partenaires.
Nous pourrons partager vos Données Personnelles avec les tiers suivants dans le respect de la Législation en vigueur :
- avec nos entités affiliées afin de vous fournir les Services demandés ;
- avec nos partenaires commerciaux, notamment aux fournisseurs des prestations de services réservées ou aux prestataires techniques (informatique, hébergement, distribution d'emails, prestataire de paiement en ligne etc.). Nous veillons tout particulièrement à ce que ces tiers présentent des garanties suffisantes pour assurer la protection et la sécurité de vos Données Personnelles ;
- aux autorités françaises ou étrangères dûment habilitées (par exemple l’administration fiscale ou la CNIL), notamment dans le cadre d’une action judiciaire ou d’une demande de communication d’informations.
6. SITES TIERS ET TRANSFERTS DE DONNÉES
6.1 Liens externes
Le Site peut contenir des liens vers d'autres sites internet exploités par des tiers. Veuillez noter que cette Politique de confidentialité s'applique uniquement aux Données Personnelles recueillies par Le Collectionist. Nous ne sommes pas responsables des Données Personnelles que les tiers peuvent collecter, sauvegarder et utiliser sur leurs propres sites internet ou applications. Nous vous recommandons de lire attentivement la politique de confidentialité de chaque site internet et/ou application que vous visitez.
Par ailleurs, Le Collectionist n’est pas responsable des liens hypertextes dirigeant vers le Site, que des sites internet et/ou applications tiers pourraient intégrer quand bien même Le Collectionist aurait autorisé le tiers éditeur dudit site et/ou application tiers à placer un tel lien.
6.2 Transfert à des partenaires
Pour la gestion des données personnelles de sa clientèle en tant que responsable de traitement, Le Collectionist fait appel aux sous-traitants suivants :
Stripe, USA, Logiciel de paiement web. Standard contractual clause (https://stripe.com/privacy-center/legal#data-transfers)
Gmail, USA, Service d'envoi de courriers électroniques. Standard contractual clause: https://policies.google.com/privacy/frameworks
Google Calendar, USA, Service de gestion d'agendas électroniques. Standard contractual clause: https://policies.google.com/privacy/frameworks
Google Drive, USA, Service cloud de stockage et de partage de fichiers. Standard contractual clause: https://policies.google.com/privacy/frameworks
Google Sheets, USA, Logiciel cloud de feuilles de cacul. Standard contractual clause: https://policies.google.com/privacy/frameworks
Amazon Web Services, USA, Service de stockage cloud de données, hébergeur. Standard contractual clause: https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice_French_2020-08-15.pdf
Apple, USA, Envoi de messages électroniques. Standard contractual clause: https://www.apple.com/fr/legal/privacy/fr-ww/
Whatsapp, USA, Envoi de messages électroniques. https://www.whatsapp.com/legal/privacy-policy-eea
Heroku, USA, Service de stockage cloud de données, hébergeur. Binding Corporate Rules: https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Agreements/EU-Data-Transfer-Mechanisms-FAQ.pdf
Slack, USA, Services web de communication interne. Standard contractual clause: https://slack.com/intl/fr- fr/privacy-shield-notice
Dotfile, France & USA, Service de filtrage LCB-FT en continu https://dotfile.notion.site/Privacy-Policy-ff98c837722b46eb966e40e5095cd505
Mindee, France & USA, Service d’intelligence artificielle pour convertir en data les données scannées sur les documents d’identité : https://www.mindee.com/privacy-policy
6.3 Transfert sur réquisition ou décision judiciaire
L’Utilisateur est informé du fait que Le Collectionist pourra être amené à communiquer les données collectées à toute personne, sur réquisition d’une autorité étatique ou sur décision judiciaire.
6.4 Transfert dans le cadre d’une fusion ou d’une acquisition
Si Le Collectionist est impliqué dans une fusion, une vente d'actifs, une opération de financement, une liquidation ou banqueroute ou dans une acquisition de tout ou partie de son activité par une autre société, l’Utilisateur consent à ce que les données collectées soient transmises par Le Collectionist à cette société et que cette société opère les traitements de données personnelles visés dans les présentes.
7. COMMENT SONT TRAITÉES VOS DONNÉES PERSONNELLES HORS DE L’UNION EUROPÉENNE ?
Nous pouvons transférer vos Données Personnelles vers des pays qui se situent en dehors de l'Espace économique européen (« EEE ») pour les seules finalités décrites dans cette Politique de confidentialité.
En cas de transfert de Données Personnelles en dehors de l’EEE, nous prendrons les mesures appropriées pour nous assurer que le destinataire protège vos Données Personnelles de manière adéquate, conformément à cette Politique de confidentialité. Ces mesures peuvent se traduire par :
(a) le recueil de votre consentement spécifique ;
(b) l’existence d’une décision d'adéquation de la Commission européenne en cas de transfert hors de l'EEE, ce qui signifie que le pays destinataire est réputé assurer une protection adéquate de ces données à caractère personnel ;
(c) la conclusion d’un accord de transfert de données au sein de notre groupe conforme aux clauses contractuelles types de l'Union européenne ; ou
(d) la conclusion des clauses contractuelles types publiées par la Commission européenne.
8. COMMENT EST ASSURÉE LA SÉCURITÉ DE VOS DONNÉES PERSONNELLES ?
En tant que responsable du traitement de vos Données Personnelles, Le Collectionist met en œuvre toutes les mesures techniques et organisationnelles nécessaires au respect de la protection de vos Données Personnelles et veille à limiter la quantité de données traitée eu égard aux finalités poursuivies. Nous avons mis en place des procédures pour traiter toute atteinte présumée à la sécurité des données et nous vous aviserons, ainsi que toute autorité de contrôle compétente, d'une atteinte présumée lorsque nous sommes légalement tenus de le faire.
Néanmoins, la sécurité des transmissions de données par Internet ou des systèmes de stockage de données ne peut être garantie à 100 %. Si vous avez des raisons de croire que votre interaction avec nous n’est plus sûre (par exemple, si vous pensez que la sécurité d’un compte que vous avez avec nous a été compromise), veuillez-nous en informer immédiatement en nous contactant aux coordonnées ci-dessous.
9. PENDANT QUELLE DURÉE VOS DONNÉES PERSONNELLES SERONT-ELLES CONSERVÉES PAR LE COLLECTIONIST ?
Nous ne conserverons vos Données Personnelles que le temps nécessaire à la réalisation des finalités pour lesquelles nous les avons recueillies, y compris pour satisfaire à toute exigence légale ou comptable.
Pour déterminer la durée de conservation appropriée des Données Personnelles, nous tenons compte de la quantité, de la nature et de la sensibilité des Données Personnelles, du risque potentiel de préjudice résultant de l'utilisation ou de la divulgation non autorisée de vos Données Personnelles, des finalités pour lesquelles nous traitons vos Données Personnelles et de la possibilité d'atteindre ces finalités par d'autres moyens, ainsi que des exigences légales applicables.
Nous conservons les Données Personnelles selon les durées maximum indiquées ci-dessous :
• Pour les Utilisateurs uniquement inscrits à la newsletter : 3 ans à compter de la date de dernier contact entre l’Utilisateur et Le Collectionist, sauf désinscription antérieure via le lien à cet effet ;
• Pour les Utilisateurs ayant fait une demande de réservation qui n’a pas abouti : 10 ans à compter de la date de dernier contact entre l’Utilisateur et Le Collectionist
• Pour les Utilisateurs ayant validé au moins une réservation avec Le Collectionist :
- 10 ans à compter de la date de dernier contact entre l’Utilisateur et Le Collectionist
- 1 mois après la fin du séjour pour les copies de pièces d’identités, sauf demande contraire de l’Utilisateur
- 10 ans pour les contrats de location et factures (obligation légale)
- 10 ans après la fin du séjour en cas de préjudice corporel survenus pendant le séjour (obligation légale)
- En cas de procédure judiciaire, jusqu’à extinction complète de la procédure.
Passé les délais fixés ci-dessus, et sauf demande de suppression à l’initiative de la Personne concernée, les Données Personnelles sont soit supprimées, soit conservées après avoir été anonymisées, notamment pour des raisons d’usages statistiques. Elles peuvent être conservées en cas de précontentieux et contentieux. Il est rappelé que la suppression ou l’anonymisation sont des opérations irréversibles et que Le Collectionist n’est plus, par la suite, en mesure de les restaurer.
10. QUELS DROITS POUVEZ-VOUS EXERCER SUR VOS DONNÉES PERSONNELLES ?
En tant que Personne concernée, la Législation en vigueur vous octroie différents droits. Ces droits ne sont pas absolus et chacun de ces droits est soumis à certaines conditions conformément au RGPD et aux lois nationales applicables.
10.1 Droit d'accès
Vous avez le droit d'obtenir de notre part la confirmation que vos Données Personnelles sont ou non traitées par nous, ainsi que certaines autres informations (similaires à celles fournies dans la présente Politique de confidentialité) sur la manière dont elles sont utilisées. Vous avez également le droit d'accéder à vos Données Personnelles, en demandant une copie des Données Personnelles vous concernant. Cela vous permet de savoir et de vérifier que nous utilisons vos informations conformément aux lois sur la protection des données. Nous pouvons refuser de fournir des informations lorsque cela peut révéler des Données Personnelles sur une autre personne ou affecter négativement les droits d'une autre personne.
10.2 Droit de rectification
Vous pouvez nous demander de prendre des mesures pour corriger vos Données Personnelles si elles sont inexactes ou incomplètes (par exemple, si nous avons le mauvais nom ou la mauvaise adresse).
10.3 Droit à l'effacement
Aussi connu sous le nom de « droit à l'oubli », ce droit vous permet, en termes simples, de demander l'effacement ou la suppression de vos Données Personnelles lorsque, par exemple, il n'y a aucune raison impérieuse pour nous de continuer à les utiliser ou leur utilisation est illégale. Il ne s'agit toutefois pas d'un droit général à l'effacement et il existe quelques exceptions, par exemple lorsque nous devons utiliser les informations pour défendre une action en justice ou pour être en mesure de respecter une obligation légale.
10.4 Droit à la limitation des traitements
Vous avez le droit de « bloquer » ou d'empêcher l'utilisation ultérieure de vos Données Personnelles lorsque nous évaluons une demande de rectification ou comme alternative à l'effacement. Lorsque le traitement est limité, nous pouvons toujours conserver vos Données Personnelles, mais nous ne pouvons pas les utiliser davantage.
10.5 Droit à la portabilité des données
Vous avez le droit d'obtenir et de réutiliser certaines Données Personnelles pour vos propres besoins dans différentes sociétés (qui sont des responsables de traitement de données distincts). Ceci ne s'applique qu'aux Données Personnelles que vous nous avez fournies, que nous traitons avec votre consentement et à des fins d'exécution du contrat, qui sont traitées par des moyens automatisés. Dans ce cas, nous vous fournirons une copie de vos données dans un format structuré, couramment utilisé et lisible par une machine ou (lorsque cela est techniquement possible) nous pourrons transmettre vos données directement à autre responsable de traitement.
10.6 Droit d'opposition
Vous avez le droit de vous opposer à certains types de traitement, pour des raisons liées à votre situation particulière, à tout moment, dans la mesure où ce traitement a lieu aux fins d'intérêts légitimes poursuivis par Le Collectionist. Nous serons autorisés à continuer à traiter les Données Personnelles si nous pouvons démontrer que le traitement est justifié par des raisons impérieuses et légitimes qui l'emportent sur vos intérêts, vos droits et libertés ou si nous en avons besoin pour l'établissement, l'exercice ou la défense d'actions en justice. Si vous vous opposez au traitement de vos Données Personnelles à des fins de marketing direct, nous ne traiterons plus vos Données Personnelles à de telles fins.
10.7 Droit de retirer votre consentement
Lorsque nous traitons vos Données Personnelles sur la seule base de votre consentement, vous avez le droit de retirer votre consentement à tout moment. Toutefois, un tel retrait n'affecte pas la licéité du traitement qui a eu lieu avant ce retrait.
10.8 Droit de nous fournir des directives sur l'utilisation de vos Données Personnelles après votre décès
En France, vous avez le droit de nous fournir des instructions sur la gestion (par exemple, la conservation, l'effacement et la divulgation) de vos données après votre décès. Vous pouvez modifier ou révoquer vos instructions à tout moment.
11. COMMENT EXERCER VOS DROITS ?
Si vous avez des questions au sujet de cette Politique de confidentialité, sur la façon dont nous traitons vos Données Personnelles ou si vous souhaitez exercer l'un de vos droits, veuillez adresser un email à l’adresse : myprivacy@lecollectionist.com ou un courrier postal à l'adresse suivante : Le Collectionist - Service du Délégué à la Protection des Données – 65 rue de la Victoire 75009 Paris.
Toute demande sera examinée dans les délais prévus par la loi applicable. Veuillez noter, toutefois, que certaines données personnelles peuvent être exemptées de telles demandes dans certaines circonstances, notamment si nous devons continuer à traiter vos Données Personnelles pour nos intérêts légitimes ou pour nous conformer à une obligation légale. L’exercice de votre droit d’accès (ou tout autre droit) ne générera aucun frais. Pour votre information, parfois, nous ne pourrons accéder à votre demande si celle-ci est manifestement non fondée ou excessive.
Il se peut que nous ayons besoin de vous demander des informations spécifiques pour nous aider à confirmer votre identité et à garantir votre droit d'accéder à ces informations (ou d'exercer vos autres droits). Il s'agit d'une mesure de sécurité appropriée pour s'assurer que les Données Personnelles ne sont pas divulguées à une personne qui n'a pas le droit de les recevoir.
Si vous n'êtes pas satisfait de notre réponse à votre réclamation ou si vous pensez que le traitement de vos Données Personnelles n'est pas conforme à la Législation en vigueur, vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente en matière de protection des données. La Commission Nationale Informatique et Libertés (« CNIL ») est l'autorité de protection des données chef de file du Collectionist.
12. MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
Le Collectionist pourra être amené à modifier la présente Politique de confidentialité occasionnellement afin de tenir compte de l’évolution de nos pratiques en la matière et/ou des évolutions éventuelles de la Législation en vigueur. Lorsque nous modifions la présente Politique de confidentialité, nous modifions également la date de « Dernière mise à jour » indiquée en haut de page. Nous vous invitons à consulter régulièrement la présente Politique de confidentialité pour être informé de la façon dont Le Collectionist protège vos Données Personnelles.