1. Responsable du traitement
Le responsable du traitement des données personnelles est [Prénom Nom — À COMPLÉTER], exploitant le site caencolocs.neodromes.eu.
Contact : contact@caencolocs.neodromes.eu
2. Données collectées
Le site collecte les données suivantes :
- Données d'identification : nom, prénom, adresse email, numéro de téléphone (lors de la réservation ou de la candidature)
- Données de réservation : dates de séjour, nombre de personnes, chambres sélectionnées, montant
- Données de candidature : profil (étudiant, salarié, etc.), revenus mensuels, informations sur le garant, documents (pièce d'identité, justificatifs de revenus, dossier garant)
- Données de connexion : adresse IP, type de navigateur (à des fins de sécurité uniquement, non utilisées à des fins commerciales)
3. Finalités du traitement
Les données sont traitées pour les finalités suivantes :
- Gestion des réservations (courte durée) et des candidatures (longue durée)
- Communication avec le voyageur ou le candidat (confirmations, rappels)
- Gestion des paiements et remboursements via Stripe
- Établissement des contrats de location et baux
- Déclaration de la taxe de séjour auprès de Caen la Mer
- Exercice des obligations légales et comptables (LMNP)
- Gestion des réclamations
4. Base légale
Le traitement repose sur :
- L'exécution du contrat (art. 6(1)(b) RGPD) : gestion de la réservation et du séjour
- L'obligation légale (art. 6(1)(c) RGPD) : taxe de séjour, obligations comptables et fiscales
- Le consentement (art. 6(1)(a) RGPD) : envoi de communications éventuelles (si applicable)
- L'intérêt légitime (art. 6(1)(f) RGPD) : sécurité du site, prévention de la fraude
5. Durée de conservation
- Données de réservation : 3 ans après la fin du séjour (obligation comptable)
- Données de candidature acceptée : durée du bail + 3 ans
- Données de candidature refusée : suppression automatique 90 jours après le refus (purge RGPD)
- Documents uploadés (candidature) : supprimés du stockage dans les 90 jours suivant la fin du traitement du dossier
- Données de paiement : conservées selon les obligations légales (10 ans pour les données comptables)
- Cookies de session : durée de la session de navigation
6. Destinataires des données
Les données sont accessibles à :
- Le propriétaire (exploitant du site) : gestion opérationnelle
- Stripe (sous-traitant) : traitement des paiements — données bancaires traitées directement par Stripe, le site ne stocke aucune donnée de carte bancaire
- Vercel (hébergeur) : stockage des fichiers uploadés via Vercel Blob
- Neon (hébergeur base de données) : stockage des données applicatives, serveurs localisés à Francfort, Allemagne
- Caen la Mer : transmission des données de taxe de séjour (nom, dates, montant) dans le cadre de l'obligation légale
7. Transfert hors UE
Certains sous-traitants (Vercel, Stripe) sont établis aux États-Unis. Les transferts sont encadrés par des clauses contractuelles types (SCC) conformes à la décision d'exécution de la Commission européenne 2021/914. Vercel et Stripe sont certifiés SOC 2 Type II et conformes au RGPD.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15) : obtenir une copie de vos données
- Droit de rectification (art. 16) : corriger des données inexactes
- Droit à l'effacement (art. 17) : demander la suppression de vos données
- Droit à la limitation (art. 18) : restreindre le traitement de vos données
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré
- Droit d'opposition (art. 21) : vous opposer à certains traitements
Pour exercer ces droits, contactez contact@caencolocs.neodromes.eu. Vous serez répondu dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de la CNIL si vous estimez que le traitement de vos données n'est pas conforme.
9. Sécurité
Le site utilise le protocole HTTPS (TLS 1.3) pour toutes les communications. Les données de paiement sont traitées directement par Stripe et ne transitent jamais par les serveurs du site. Les documents uploadés sont stockés sur Vercel Blob avec un accès authentifié.
10. Cookies
Le site dépose uniquement des cookies strictement nécessaires au fonctionnement de l'authentification (session token). Aucun cookie de traçage, de publicité ou d'analyse tiers n'est utilisé.
11. Modifications
La présente politique peut être mise à jour. La date de dernière modification figure en bas de page. L'utilisation continue du site après modification vaut acceptation.