Politique de confidentialité

Cette politique explique comment nous traitons vos données personnelles conformément au règlement (UE) 2016/679 (RGPD) et à la loi organique espagnole 3/2018 sur la protection des données personnelles et la garantie des droits numériques (LOPDGDD).

Responsable du traitement

Quelles données, pour quoi faire et sur quelle base légale

Finalité Données Base légale
Gérer et encaisser votre réservation et communiquer avec vous avant, pendant et après le séjour Nom, e-mail, téléphone, dates, nombre de voyageurs et langue Exécution du contrat de réservation (art. 6.1.b RGPD)
Vous identifier avec votre compte Google pour réserver, consulter et annuler vos réservations dans « Mes réservations » Nom, e-mail et identifiant du compte Google Exécution du contrat de réservation (art. 6.1.b RGPD)
Émettre la facture et respecter les obligations comptables et fiscales Nom, données de la réservation et montant et, si vous nous les communiquez, numéro fiscal et adresse Obligation légale (art. 6.1.c RGPD ; loi générale fiscale espagnole 58/2003 et Code de commerce)
Enregistrement des voyageurs et communication au ministère espagnol de l’Intérieur Pour chaque voyageur : prénom et noms, sexe, type et numéro de document, numéro de support, nationalité, date de naissance, adresse, téléphone ou e-mail et, pour les mineurs, lien de parenté avec l’adulte responsable ; pour la réservation : dates, nombre de voyageurs et moyen de paiement Obligation légale (art. 6.1.c RGPD ; loi organique 4/2015 sur la sécurité publique et décret royal 933/2021)
Répondre à vos demandes Les données que vous nous envoyez par e-mail Votre demande et notre intérêt légitime à y répondre (art. 6.1.b et 6.1.f RGPD)
Assurer la sécurité du site et faire des sauvegardes Adresse IP et journaux techniques ; copie de la base de données Intérêt légitime à protéger le service et obligation de sécurité (art. 6.1.f et 32 RGPD)

Les champs marqués comme obligatoires dans les formulaires sont nécessaires pour réserver. Les données d’enregistrement des voyageurs sont obligatoires selon la loi : si elles ne sont pas fournies, nous ne pouvons pas vous héberger.

Les données des mineurs sont fournies par leur parent ou tuteur. Nous ne prenons aucune décision automatisée et ne réalisons aucun profilage.

Paiements : le paiement par carte s’effectue sur la passerelle sécurisée de la banque (Redsys). Blaustrand ne voit ni ne conserve les données de votre carte ; il reçoit seulement le résultat du paiement.

Destinataires

Nous ne vendons pas vos données et ne les cédons pas à des fins publicitaires. La synchronisation du calendrier avec Booking.com n’échange que les dates occupées, jamais de données de voyageurs.

Transferts internationaux

Google LLC peut traiter des données aux États-Unis. Elle adhère au cadre de protection des données UE-États-Unis (Data Privacy Framework), couvert par une décision d’adéquation de la Commission européenne (10 juillet 2023).

Durée de conservation

Vos droits

Vous pouvez exercer vos droits d’accès, de rectification, d’effacement, d’opposition, de limitation du traitement et de portabilité en écrivant à info@blaustrand.es. Si nécessaire pour vérifier votre identité, nous vous demanderons d’en justifier. Nous répondrons dans un délai d’un mois. Certaines données ne peuvent pas être effacées avant la fin des délais légaux de conservation.

Si vous estimez que votre demande n’a pas été correctement traitée, vous pouvez introduire une réclamation auprès de l’Agence espagnole de protection des données (www.aepd.es) ou de l’autorité de contrôle de votre pays de résidence.

Sécurité

Nous appliquons des mesures techniques et organisationnelles appropriées : connexion chiffrée (HTTPS), accès au panneau de gestion réservé aux personnes autorisées, serveurs dans l’Union européenne et sauvegardes.