Politique de confidentialité
Politique de confidentialité de Sant'Efis Hotel Srl
La présente Politique de confidentialité a été mise à jour pour la dernière fois le 11 septembre 2026.
Sant'Efis Hotel Srl s'engage constamment à garantir la plus grande transparence et sécurité dans le traitement des données personnelles, en pleine conformité avec le Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679). Cette politique a été modifiée pour offrir aux utilisateurs une compréhension claire et granulaire de leurs droits et de la manière dont les informations sont gérées et protégées. L'utilisation des services offerts par Sant'Efis Hotel Srl implique la prise de connaissance et l'acceptation des pratiques décrites dans ce document. Si l'utilisateur n'a pas l'intention d'accepter ces conditions, il est invité à s'abstenir d'utiliser les services.
La présente note d'information est fournie conformément aux articles 13 et 14 du Règlement (UE) 2016/679. Sauf indication contraire, cette note d'information concerne exclusivement le site www.santefishotel.eu et les infrastructures numériques qui y sont connectées. Ledit site collecte certaines Données Personnelles de ses Utilisateurs pour les finalités décrites ci-dessous.
1 Responsable du Traitement
Responsable du traitement des données : Dott. Alessandro Ciotti
Raison Sociale : Sant'Efis Hotel Srl
Siège Social : Via Malpighi 4, 09126 Cagliari CA ITALY
Adresse e-mail : privacy@santefishotel.eu
Numéro de TVA : 01898320922
PEC (E-mail certifié) : santefishotel@pec.it
1.1 Délégué à la protection des données (DPO)
Afin de garantir le strict respect des réglementations sur la confidentialité et la protection des droits des personnes concernées, le Responsable a procédé à la nomination d'un Délégué à la protection des données (Data Protection Officer - DPO).
Nom ou Société du DPO : Roberto Pisano - Rbk Technology srl
Coordonnées du DPO : Via Malpighi 4, 09126 Cagliari CA ITALY
2 Types de données collectées par Sant'Efis Hotel Srl
Sant'Efis Hotel Srl collecte différentes catégories de données pour fournir ses services, améliorer l'expérience utilisateur et garantir des normes de sécurité élevées. Les données sont acquises directement par l'interaction de l'utilisateur ou par le biais de technologies automatisées, toujours dans le respect du principe de minimisation : aucune donnée excessive par rapport aux finalités déclarées n'est demandée ni conservée.
2.1 Données fournies volontairement par l'utilisateur
Pour la fourniture des services, la facturation et la gestion contractuelle, Sant'Efis Hotel Srl collecte les données suivantes fournies directement par la personne concernée : Nom, Prénom, Date de Naissance, Adresse de Domicile, Adresse de Facturation, Code Postal, Ville et Province, Numéro de Téléphone, Adresse E-mail, Code Fiscal, Numéro de TVA et données relatives aux moyens de paiement.
2.2 Données de navigation et Outils de collecte automatique
Sant'Efis Hotel Srl utilise des technologies avancées, y compris des cookies et des outils de suivi, comme spécifié dans la Politique relative aux Cookies. Ces outils sont essentiels pour analyser les performances des Services, personnaliser l'expérience de navigation, garantir la sécurité des accès et reconnaître l'utilisateur lors des sessions ultérieures.
Comme détaillé dans la Politique relative aux Cookies, l'organisation et ses partenaires technologiques (y compris les fournisseurs d'analyses comme Google Analytics et les plateformes publicitaires) utilisent des journaux de serveurs et des technologies de collecte automatique (cookies, balises, scripts, pixels invisibles, empreinte digitale). Ces outils collectent automatiquement des Données Système (ex. adresse IP, type de navigateur, système d'exploitation) et des Données d'Utilisation. Ces informations peuvent être associées à d'autres données collectées selon les procédures décrites dans cette politique pour améliorer la pertinence des services offerts.
Les cookies utilisés sont divisés dans les catégories suivantes :
– Essentiels et de Sécurité : Indispensables pour l'accès aux services, la protection contre la fraude et le maintien de la session active.
– De Préférence : Mémorisent les paramètres de l'utilisateur (ex. langue, mise en page) pour améliorer la convivialité.
– Analytiques et de Performance : Collectent des données agrégées sur l'utilisation du site pour optimiser les infrastructures.
– De Profilage et Marketing : Suivent les interactions pour afficher des contenus et des offres correspondant aux intérêts de l'utilisateur. La désactivation de ces cookies n'empêche pas l'utilisation du site, mais pourrait limiter la personnalisation de l'expérience.
2.3 Analyse avancée des données
Sant'Efis Hotel Srl intègre des services d'analyse tiers (ex. Google Analytics 4, Google Tag Manager, Meta Pixel) pour surveiller le trafic et le comportement des utilisateurs. Ces outils fournissent des informations sur des métriques telles que la provenance du trafic, les pages visitées, le temps passé et les conversions. Les données sont utilisées pour optimiser l'écosystème numérique, améliorer l'interface utilisateur et développer des stratégies de communication plus efficaces. Dans la mesure du possible techniquement, nous adoptons des mesures d'anonymisation, comme le masquage des adresses IP, pour réduire l'impact sur la vie privée des utilisateurs lors des analyses statistiques.
2.4 Publicité et Remarketing
Sant'Efis Hotel Srl collabore avec des partenaires publicitaires de premier plan (ex. Meta Ads, Google Ads) pour diffuser des communications promotionnelles sur des sites et applications tiers. Ces campagnes peuvent utiliser des techniques de Remarketing, Custom Audiences (Audiences Personnalisées) et Lookalike Audiences (Audiences Similaires). Ces technologies permettent de montrer des annonces pertinentes aux utilisateurs qui ont déjà visité le site ou qui présentent des caractéristiques similaires à nos clients, en se basant sur les Données d'Utilisation et les intérêts manifestés. L'utilisateur a la possibilité de gérer ses préférences publicitaires via les paramètres de son appareil ou des plateformes tierces.
3 Finalités du traitement
Les Données Personnelles sont traitées à des fins légitimes et spécifiques, parmi lesquelles : la bonne exécution du contrat et la fourniture des Services ; la gestion administrative et comptable ; l'assistance client et la résolution des tickets techniques ; la prévention des actes illicites et des fraudes ; l'envoi de communications transactionnelles ; l'analyse statistique pour l'amélioration de l'activité ; et, avec le consentement préalable, à des fins de marketing et de profilage commercial. L'utilisateur garantit avoir le droit de communiquer ou de diffuser les Données Personnelles de tiers éventuellement fournies, libérant le Responsable de toute responsabilité envers les tiers.
4 Modalités, Sécurité et Lieu du traitement
Le traitement est effectué par des moyens informatiques et télématiques, en utilisant des architectures de serveurs sécurisées et des protocoles cryptés, selon des logiques strictement liées aux finalités indiquées. Outre le Responsable, d'autres sujets impliqués dans l'organisation (personnel administratif, commercial, marketing, juridique, administrateurs système) ou des sujets externes nommés, si nécessaire, Sous-traitants, pourraient avoir accès aux Données. Tous les fournisseurs tiers sont liés par des Accords sur le Traitement des Données (DPA) spécifiques qui imposent le respect des normes du RGPD.
4.1 Partage et Divulgation des Données
Sant'Efis Hotel Srl opère avec la plus grande confidentialité. Les données de l'utilisateur peuvent être partagées exclusivement avec des partenaires sélectionnés qui agissent au nom de Sant'Efis Hotel Srl pour garantir la fourniture du service, ou pour se conformer à des obligations légales. Plus précisément, les données peuvent être partagées avec :
- Le CRM et les Systèmes de Gestion de Sant'Efis Hotel Srl : Pour la gestion historique des commandes, l'assistance client et la proposition de services à valeur ajoutée.
- Le Service d'Assistance Client : Pour la gestion rapide et efficace des demandes d'assistance.
- Fournisseurs de services essentiels : Établissements de crédit pour le traitement des paiements, conseillers fiscaux, fournisseurs d'hébergement et services de messagerie. Ces sujets sont tenus à la confidentialité et autorisés à traiter les données uniquement pour les finalités demandées.
- L'Écosystème Technologique d'Area Marketer : Sant'Efis Hotel Srl s'appuie sur le partenariat stratégique avec Area Marketer pour la gestion de ses infrastructures numériques. Area Marketer fournit des technologies d'automatisation avancées, d'intégration de systèmes et des protocoles de sécurité de niveau entreprise pour garantir que les données soient traitées avec une efficacité et une intégrité maximales, remplaçant les fragmentations technologiques par un écosystème unifié et sécurisé.
- Opérations Sociétaires Extraordinaires : Dans le cas où Sant'Efis Hotel Srl serait impliquée dans des fusions, acquisitions, cessions de branches d'activité ou procédures de faillite, les données des utilisateurs pourraient être transférées en tant que partie des actifs de l'entreprise, garantissant la continuité du service et le respect des droits acquis.
Pour des raisons de sécurité nationale, d'application de la loi ou d'autres questions d'importance publique, Sant'Efis Hotel Srl pourrait être obligée de divulguer les données personnelles aux autorités compétentes.
4.2 Sécurité des Données
La sécurité est une priorité absolue. Sant'Efis Hotel Srl adopte des mesures techniques et organisationnelles appropriées (TOMs) pour protéger les données contre l'accès non autorisé, la destruction, la perte ou l'altération accidentelle. Nous utilisons des protocoles de cryptage (SSL/TLS), des pare-feu avancés, des contrôles d'accès stricts et une surveillance continue des vulnérabilités. Bien qu'aucun système numérique ne puisse être garanti comme impénétrable à 100 %, nous nous engageons à gérer les risques selon les normes de marché les plus élevées et à notifier rapidement toute violation de données (data breach) conformément au RGPD.
5 Base juridique du traitement
Le Responsable traite les Données Personnelles relatives à l'Utilisateur en présence de l'une des bases juridiques suivantes :
- Consentement : L'Utilisateur a donné son consentement pour une ou plusieurs finalités spécifiques (ex. marketing).
- Contrat : Le traitement est nécessaire à l'exécution d'un contrat avec l'Utilisateur ou à des mesures précontractuelles.
- Obligation Légale : Le traitement est nécessaire pour se conformer à une obligation légale (ex. facturation).
- Intérêt Légitime : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le Responsable (ex. sécurité du site, défense en justice), à condition que les intérêts ou les droits de l'Utilisateur ne prévalent pas.
6 Période de Conservation (Data Retention)
Les données sont traitées et conservées pendant le temps strictement nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées. En particulier :
- Les données à des fins contractuelles sont conservées pendant la durée du contrat et pour les 10 années suivantes (obligations civiles/fiscales).
- Les données à des fins de marketing sont conservées jusqu'à la révocation du consentement par l'Utilisateur.
À la fin de la période de conservation, les Données Personnelles seront supprimées ou rendues anonymes de manière irréversible.
7 Détails sur le traitement des Données Personnelles (Services Tiers)
Les Données Personnelles sont collectées pour les finalités suivantes et en utilisant les services suivants :
Gestion des Contacts et Support
Services pour la gestion des demandes via e-mail, formulaires en ligne et tickets. Les données traitées dépendent des informations fournies volontairement par l'utilisateur.
Inclut l'utilisation de Google Forms (Google Ireland Inc.) – Politique de confidentialité.
Infrastructure d'Hébergement et Backend
Services pour héberger des données et des fichiers permettant au site de fonctionner.
OVHcloud (Serveurs en Europe) – Entreprise leader de l'hébergement web avec des normes de sécurité élevées.
Lieu de traitement : France/UE – Politique de confidentialité
Automatisation et Intégration des Processus (Area Marketer)
Le site utilise des infrastructures technologiques fournies et gérées via l'écosystème d'Area Marketer pour orchestrer les flux de données, intégrer divers logiciels et automatiser les processus de marketing et de gestion. Cette approche centralisée réduit la dispersion des données et augmente leur sécurité.
Gestion des Balises (Tags)
Google Tag Manager (Google Ireland Limited). Service pour la gestion centralisée des balises de suivi.
Données Personnelles : Données d'Utilisation.
Lieu du traitement : Irlande – Politique de confidentialité
Interaction Live Chat et Marketing Conversationnel
Services pour interagir avec l'utilisateur en temps réel, y compris via des bots automatisés.
Inclut des intégrations avec Meta/Facebook Messenger.
Lieu du traitement : Irlande – Politique de confidentialité
Gestion des Préférences de Confidentialité (CMP)
Outils pour la collecte et la gestion du consentement aux cookies (ex. Axeptio).
Données Personnelles : Données d'Utilisation et préférences de suivi.
Lieu de traitement : France/UE – Politique de confidentialité
Remarketing et Publicité Comportementale
Services pour afficher des annonces personnalisées basées sur l'utilisation antérieure du site.
Google Ads & Remarketing (Google Ireland Limited) – Politique de confidentialité
Meta Ads & Facebook Pixel (Meta Platforms, Inc.) – Politique de confidentialité
Statistiques et Analyses
Services pour surveiller et analyser le trafic.
Google Analytics 4 (Google Ireland Limited) – Utilise des identifiants anonymisés pour analyser les tendances. Les fonctionnalités de masquage de l'adresse IP sont actives pour garantir une meilleure protection de la vie privée.
Lieu du traitement : Irlande – Politique de confidentialité
7.1 Transfert de données hors UE
Le Responsable privilégie le traitement des données au sein de l'Union Européenne. Cependant, certains services tiers (ex. Google, Meta) pourraient impliquer le transfert de données vers les États-Unis. Ce transfert s'effectue sur la base de Clauses Contractuelles Types (SCC) ou du Cadre de Protection des Données (Data Privacy Framework, si applicable), garantissant un niveau de protection adéquat.
7.2 Divulgation pour obligations légales
Le Responsable peut divulguer les informations de l'utilisateur si la loi l'exige, en réponse à des demandes valables de la part des autorités publiques (ex. citation à comparaître ou ordonnance d'un tribunal), ou pour protéger les droits, la propriété ou la sécurité du Responsable, de ses utilisateurs ou de tiers.
8 Droits de la Personne Concernée
Conformément au RGPD, les utilisateurs ont un contrôle total sur leurs propres données. L'utilisateur a le droit de :
- Révoquer le consentement à tout moment.
- S'opposer au traitement de ses données pour des raisons légitimes ou à des fins de marketing.
- Accéder à ses données et en demander une copie (Portabilité).
- Vérifier et demander la rectification de données inexactes ou incomplètes.
- Obtenir la limitation du traitement lorsque certaines conditions sont remplies.
- Obtenir l'effacement (Droit à l'oubli) de ses données, si elles ne sont plus nécessaires ou sont traitées illégalement.
- Introduire une réclamation auprès de l'autorité de contrôle (Garante Privacy) ou engager des poursuites judiciaires.
Pour exercer ses droits, l'Utilisateur peut adresser une demande aux coordonnées du Responsable indiquées dans ce document. Les demandes sont déposées gratuitement et traitées par le Responsable dans les plus brefs délais, en tout état de cause dans un délai d'un mois.
8.1 Gestion des préférences et Opt-out (Désinscription)
- Communications Marketing : Chaque e-mail promotionnel contient un lien pour se désinscrire immédiatement ("Unsubscribe").
- Cookies et Suivi : Il est possible de gérer les préférences via la bannière de cookies présente sur le site ou via les paramètres du navigateur.
- Ressources Externes : Pour un aperçu détaillé et pour gérer les préférences sur la publicité comportementale de nombreuses entreprises tierces, l'utilisateur peut utiliser des ressources telles que Your Online Choices ou Cookiepedia.
En cas de questions spécifiques, le Responsable peut être contacté à l'adresse e-mail privacy@santefishotel.eu.
8.2 Accès et Contrôle
Pour demander l'accès, la rectification ou l'effacement des données stockées dans les systèmes de Sant'Efis Hotel Srl, envoyez une communication formelle à privacy@santefishotel.eu. Pour garantir la sécurité des données, nous pourrions demander une vérification de l'identité du demandeur avant de procéder.
8.3 Protection des Mineurs
Les Services ne sont pas destinés aux mineurs de moins de 16 ans. Nous ne collectons pas intentionnellement de données personnelles de mineurs. Si un parent ou un tuteur se rend compte qu'un mineur nous a fourni ses données personnelles, il est prié de nous contacter immédiatement pour procéder à leur suppression.
9 Modifications de la Politique de Confidentialité
Le Responsable se réserve le droit d'apporter des modifications à la présente Politique de Confidentialité à tout moment, en en informant les Utilisateurs sur cette page et, si possible, sur le Site Web ou en envoyant une notification aux Utilisateurs. Il est donc recommandé de consulter régulièrement cette page, en se référant à la date de la dernière modification indiquée en haut.
9.1 Définitions légales
Les termes utilisés dans cette politique doivent être interprétés selon les définitions fournies par le RGPD et par les Termes et Conditions de Sant'Efis Hotel Srl.
9.2 Contacts et Réclamations
Pour toute clarification, question ou besoin lié à la confidentialité, notre équipe est à votre disposition à l'adresse e-mail privacy@santefishotel.eu.
10 Références de Contact
Responsable du Traitement : Dott. Alessandro Ciotti (pour le compte de Sant'Efis Hotel Srl)
Délégué à la protection des données (DPO) : Roberto Pisano - Rbk Technology srl
Adresse du Siège Social : Via Malpighi 4, 09126 Cagliari CA ITALY
E-mail pour les demandes de Confidentialité : privacy@santefishotel.eu
Contact DPO : Via Malpighi 4, 09126 Cagliari CA ITALY
Pour exercer les droits prévus par le RGPD ou pour toute question concernant le traitement des données personnelles, les personnes concernées peuvent contacter le Responsable ou le DPO aux adresses indiquées ci-dessus.
