Protection des données
Mise à jour : août 2023
L’Hôtel Bodmi GmbH gère l’Hôtel Bodmi, y compris le Café Gletscherschlucht à Grindelwald, est l’exploitant des sites Internet https://das-bodmi.ch et https://gletscherschlucht.ch et est donc responsable de la collecte, du traitement et de l’utilisation de vos données personnelles et de la compatibilité du traitement des données avec la législation applicable en matière de protection des données.
Votre confiance est importante pour nous, c’est pourquoi nous prenons au sérieux le thème de la protection des données et veillons à la sécurité correspondante. Nous respectons bien entendu les dispositions légales de la loi fédérale sur la protection des données (LPD), de l’ordonnance relative à la loi fédérale sur la protection des données (OLPD), de la loi sur les télécommunications (LTC) et d’autres dispositions relatives à la protection des données éventuellement applicables en vertu du droit suisse ou européen, notamment le règlement général sur la protection des données (RGPD).
Pour savoir quelles données personnelles nous collectons auprès de vous et à quelles fins nous les utilisons, veuillez prendre connaissance des informations ci-dessous.
L’adresse de notre représentant chargé de la protection des données dans l’UE est la suivante : Hotel Bodmi GmbH, Terrassenweg 104, 3818 Grindelwald, office@bodmi.ch
A. Traitements de données en rapport avec notre site web
1. accès à notre site web
Lorsque vous visitez notre site web, nos serveurs enregistrent temporairement chaque accès dans un fichier journal. Les données techniques suivantes sont collectées sans intervention de votre part, comme c’est généralement le cas lors de chaque connexion à un serveur web, et sont enregistrées par nos soins jusqu’à leur suppression automatisée au bout de 6 mois maximum :
- L’adresse IP de l’ordinateur qui fait la demande,
- Le nom du propriétaire de la plage d’adresses IP (en général votre fournisseur d’accès à Internet),
- La date et l’heure de l’accès,
- Le site web à partir duquel l’accès a eu lieu (Referrer URL), le cas échéant avec le mot de recherche utilisé,
- Le nom et l’URL du fichier récupéré,
- Le code d’état (par exemple, message d’erreur),
- Le système d’exploitation de votre ordinateur,
- Le navigateur que vous utilisez (type, version et langue),
- Le protocole de transmission utilisé (par exemple HTTP/1.1) et, le cas échéant, votre nom d’utilisateur issu d’une inscription/authentification.
La collecte et le traitement de ces données ont pour but de permettre l’utilisation de notre site Internet (établissement de la connexion), de garantir durablement la sécurité et la stabilité du système et de permettre l’optimisation de notre offre Internet ainsi qu’à des fins statistiques internes. Il s’agit là de notre intérêt légitime pour le traitement des données au sens de l’article 6, paragraphe 1, point f) du RGPD.
En outre, l’adresse IP est évaluée avec les autres données en cas d’attaques sur l’infrastructure du réseau ou d’autres utilisations illicites ou abusives du site Web à des fins de clarification et de défense et, le cas échéant, utilisée dans le cadre d’une procédure pénale pour l’identification et l’action civile et pénale contre les utilisateurs concernés. C’est là que réside notre intérêt légitime dans le traitement des données au sens de l’article 6, paragraphe 1, point f) du RGPD.
2. utilisation de notre formulaire de contact
Vous avez la possibilité d’utiliser un formulaire de contact pour prendre contact avec nous. Pour cela, nous avons impérativement besoin des informations suivantes :
- Prénom et nom de famille
- Adresse électronique
- Communication
Nous n’utilisons ces données, ainsi que tout numéro de téléphone que vous avez volontairement fourni, que pour pouvoir répondre à votre demande de contact de la meilleure manière possible et de manière personnalisée. Le traitement de ces données est donc nécessaire au sens de l’article 6, paragraphe 1, point b) du RGPD pour l’exécution de mesures précontractuelles ou relève de notre intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD.
3. réservation sur le site web, par correspondance ou par appel téléphonique
Si vous effectuez des réservations soit par le biais de notre site web, soit par correspondance (e-mail ou courrier), soit par appel téléphonique, nous avons impérativement besoin des données suivantes pour l’exécution du contrat :
- Titre de civilité
- Prénom et nom de famille
- Adresse postale
- Date de naissance
- Numéro de téléphone
- Langue
- Informations sur la carte de crédit
- Adresse électronique
Nous n’utiliserons ces données ainsi que d’autres informations que vous avez volontairement fournies (par exemple, l’heure d’arrivée prévue, la plaque d’immatriculation du véhicule à moteur, les préférences, les remarques) que pour l’exécution du contrat, à moins que la présente déclaration de protection des données n’en dispose autrement ou que vous n’y ayez consenti de manière spécifique. Nous traiterons les données nommément pour enregistrer votre réservation conformément à vos souhaits, pour mettre à votre disposition les prestations réservées, pour vous contacter en cas d’ambiguïté ou de problème et pour garantir le paiement correct.
La base juridique du traitement des données à cette fin est l’exécution d’un contrat conformément à l’article 6, paragraphe 1, point b), du RGPD.
4. les cookies
Les cookies contribuent à rendre votre visite sur notre site Web plus facile, plus agréable et plus utile à bien des égards. Les cookies sont des fichiers d’information que votre navigateur Internet enregistre automatiquement sur le disque dur de votre ordinateur lorsque vous visitez notre site Internet.
Nous utilisons par exemple des cookies pour enregistrer temporairement les services que vous avez choisis et les données que vous avez saisies lorsque vous remplissez un formulaire sur le site web, afin que vous n’ayez pas à les saisir à nouveau lorsque vous accédez à une autre sous-page. Les cookies sont également utilisés, le cas échéant, pour vous identifier en tant qu’utilisateur enregistré après votre inscription sur le site web, sans que vous ayez à vous connecter à nouveau lorsque vous accédez à une autre sous-page.
La plupart des navigateurs Internet acceptent automatiquement les cookies. Vous pouvez toutefois configurer votre navigateur de manière à ce qu’aucun cookie ne soit stocké sur votre ordinateur ou qu’un message s’affiche à chaque fois que vous recevez un nouveau cookie. Vous trouverez dans les pages suivantes des explications sur la manière de configurer le traitement des cookies dans les navigateurs les plus courants :
- Microsoft Windows Internet Explorer
- Microsoft Windows Internet Explorer Mobile
- Microsoft Bing
- Mozilla Firefox
- Google Chrome pour le bureau
- Google Chrome pour mobile
- Apple Safari pour le bureau
- Apple Safari pour mobile
La désactivation des cookies peut vous empêcher d’utiliser toutes les fonctionnalités de notre site.
5. outils de suivi
a. Généralités
Nous utilisons le service d’analyse web de Google Analytics afin de concevoir notre site web en fonction des besoins et de l’optimiser en permanence. Dans ce contexte, des profils d’utilisation pseudonymisés sont créés et de petits fichiers texte stockés sur votre ordinateur (« cookies ») sont utilisés. Les informations générées par le cookie concernant votre utilisation de ce site Web sont transmises aux serveurs des fournisseurs de ces services, où elles sont stockées et traitées pour nous. En plus des données mentionnées au point 1, nous pouvons ainsi obtenir les informations suivantes :
- Chemin de navigation qu’un visiteur emprunte sur le site,
- Temps passé sur le site ou la sous-page,
- La sous-page sur laquelle on quitte le site,
- Le pays, la région ou la ville d’où l’on accède,
- le terminal (type, version, profondeur de couleur, résolution, largeur et hauteur de la fenêtre de navigation) et
- Visiteur récurrent ou nouveau visiteur.
Ces informations sont utilisées pour évaluer l’utilisation du site, pour établir des rapports sur les activités du site et pour fournir d’autres services liés à l’utilisation du site et d’Internet à des fins d’études de marché et de conception de ce site en fonction des besoins. Ces informations peuvent également être transmises à des tiers si la loi l’exige ou si des tiers traitent ces données pour notre compte.
b. Google Analytics
Le fournisseur de Google Analytics est Google Inc, une entreprise de la société holding Alphabet Inc, dont le siège se trouve aux États-Unis. Avant la transmission des données au fournisseur, l’adresse IP est raccourcie par l’activation de l’anonymisation IP (« anonymizeIP ») sur ce site web dans les États membres de l’Union européenne ou dans d’autres États signataires de l’accord sur l’Espace économique européen. L’adresse IP anonymisée transmise par votre navigateur dans le cadre de Google Analytics ne sera pas fusionnée avec d’autres données de Google. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur de Google aux États-Unis et y est abrégée. Dans ces cas, nous nous assurons par des garanties contractuelles que Google Inc. respecte un niveau suffisant de protection des données. Selon Google Inc., l’adresse IP ne sera en aucun cas associée à d’autres données concernant l’utilisateur.
Pour plus d’informations sur le service d’analyse web utilisé, veuillez consulter le site web de Google Analytics. Vous trouverez des instructions sur la manière d’empêcher le traitement de vos données par le service d’analyse web à l’adresse http://tools.google.com/dlpage/gaoptout?hl=de.
B. Traitements de données en rapport avec votre séjour
6. traitement des données pour satisfaire aux obligations légales de déclaration
Lors de votre arrivée à notre hôtel, nous pouvons avoir besoin des informations suivantes de votre part et de celle des personnes qui vous accompagnent :
- Prénom et nom de famille
- Adresse postale
- Date de naissance
- Lieu de naissance
- Nationalité
- Carte d’identité officielle et numéro
- Jour d’arrivée et de départ
- Numéro de chambre
Nous collectons ces informations pour nous conformer aux obligations légales de déclaration, qui découlent notamment de la législation sur l’hôtellerie et la restauration ou de la législation sur la police. Si nous sommes tenus de le faire en vertu de la réglementation applicable, nous transmettons ces informations aux autorités de police compétentes.
Notre intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD réside dans le respect des exigences légales.
Dans le but d’offrir un service optimal à nos clients, nous prenons note des données personnelles individuelles telles que les préférences personnelles, les souhaits des clients, le motif du voyage, etc.
7. enregistrement des services achetés
Si vous bénéficiez de prestations supplémentaires dans le cadre de votre séjour (par ex. si vous utilisez le minibar ou l’offre de télévision payante), nous enregistrons l’objet de la prestation ainsi que le moment où vous en bénéficiez à des fins de facturation. Le traitement de ces données est nécessaire au sens de l’article 6, paragraphe 1, point b) du RGPD pour l’exécution du contrat avec nous.
C. Stockage et échange de données avec des tiers
8. plates-formes de réservation
Si vous effectuez des réservations via une plateforme tierce, nous recevons différentes informations personnelles de l’exploitant de la plateforme concernée. Il s’agit en général des données mentionnées au point 5 de la présente déclaration de protection des données. En outre, des demandes concernant votre réservation nous sont éventuellement transmises. Nous traiterons ces données nominativement afin d’enregistrer votre réservation conformément à vos souhaits et de mettre à votre disposition les prestations réservées. La base juridique du traitement des données à cette fin est l’exécution d’un contrat conformément à l’article 6, paragraphe 1, point b) du RGPD.
Enfin, il est possible que nous soyons informés par les opérateurs de la plate-forme de tout litige relatif à une réservation. Dans ce cadre, nous pouvons également recevoir des données relatives au processus de réservation, dont une copie de la confirmation de réservation comme preuve de la conclusion effective de la réservation. Nous traitons ces données afin de préserver et de faire valoir nos droits. Il s’agit là de notre intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD.
Veuillez également consulter les informations relatives à la protection des données du fournisseur concerné.
9) Stockage et liaison centralisés des données
Nous enregistrons les données indiquées aux points 2-5 et 8-10 dans un système central de traitement électronique des données. Les données vous concernant y sont systématiquement saisies et reliées pour le traitement de vos réservations et l’exécution des prestations contractuelles. Nous utilisons à cet effet un logiciel de Rebag Data AG, Einsiedlerstrasse 533, CH-8810 Horgen. Le traitement de ces données dans le cadre du logiciel se fonde sur notre intérêt légitime au sens de l’article 6, paragraphe 1, point f du RGPD, à savoir une gestion conviviale et efficace des données clients.
10. durée de conservation
Nous ne conservons les données à caractère personnel que le temps nécessaire à l’utilisation des services de suivi susmentionnés ainsi qu’aux autres traitements dans le cadre de notre intérêt légitime. Nous conservons les données contractuelles plus longtemps car cela est requis par les obligations légales de conservation. Les obligations de conservation qui nous obligent à conserver des données découlent des dispositions relatives au droit de communication, à la comptabilité et au droit fiscal. Conformément à ces dispositions, les communications commerciales, les contrats conclus et les documents comptables doivent être conservés pendant 10 ans au maximum. Si nous n’avons plus besoin de ces données pour vous fournir des services, elles seront bloquées. Cela signifie que les données ne peuvent alors être utilisées qu’à des fins de comptabilité et de fiscalité.
11. transmission des données à des tiers
Nous ne transmettons vos données personnelles que si vous y avez expressément consenti, s’il existe une obligation légale de le faire ou si cela est nécessaire pour faire valoir nos droits, en particulier pour faire valoir des prétentions découlant de la relation contractuelle. En outre, nous transmettons vos données à des tiers dans la mesure où cela est nécessaire dans le cadre de l’utilisation du site web et de l’exécution du contrat (également en dehors du site web), notamment le traitement de vos réservations.
Un prestataire de services auquel les données personnelles collectées via le site web sont transmises ou qui a ou peut avoir accès à ces données est notre hébergeur web Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4-6, 32339 Espelkamp ainsi que Hostpoint AG, Neue Jonastrasse 60, 8640 Rapperswil-Jona, Suisse. Le site web est hébergé sur des serveurs en DE et CH. La transmission des données a pour but de mettre à disposition et de maintenir les fonctionnalités de notre site web. Il s’agit là de notre intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD.
Enfin, lorsque vous payez par carte de crédit sur le site, nous transmettons vos informations de carte de crédit à l’émetteur de votre carte de crédit ainsi qu’à l’acquéreur de la carte de crédit. Si vous décidez de payer par carte de crédit, vous serez à chaque fois invité à fournir toutes les informations obligatoires. La base juridique de la transmission des données est l’exécution d’un contrat conformément à l’article 6, paragraphe 1, point b) du RGPD. En ce qui concerne le traitement des informations relatives à votre carte de crédit par ces tiers, nous vous invitons également à lire les conditions générales ainsi que la déclaration de confidentialité de l’émetteur de votre carte de crédit.
En ce qui concerne la transmission de données à des tiers, veuillez également tenir compte des remarques figurant aux points 7-8 et 10-11.
12. transfert de données à caractère personnel à l’étranger
Nous sommes autorisés à transmettre vos données personnelles à des entreprises tierces (prestataires de services mandatés) à l’étranger aux fins des traitements de données décrits dans la présente déclaration de confidentialité. Ceux-ci sont tenus de respecter la protection des données dans la même mesure que nous. Si le niveau de protection des données dans un pays ne correspond pas à celui de la Suisse ou de l’Europe, nous nous assurons par contrat que la protection de vos données personnelles correspond à tout moment à celle de la Suisse ou de l’UE.
D. Plus d’informations
13. droit d’accès, de rectification, d’effacement et de limitation du traitement ; droit à la portabilité des données
Vous avez le droit d’obtenir sur demande des informations sur les données personnelles que nous détenons à votre sujet. En outre, vous avez le droit de faire rectifier des données inexactes et le droit de faire effacer vos données personnelles, dans la mesure où aucune obligation légale de conservation ou aucun motif d’autorisation nous permettant de traiter les données ne s’y oppose.
Vous avez également le droit de nous demander de vous restituer les données que vous nous avez fournies (droit à la portabilité des données). Sur demande, nous pouvons également transmettre les données à un tiers de votre choix. Vous avez le droit de recevoir les données dans un format de fichier courant.
Aux fins susmentionnées, vous pouvez nous contacter à l’adresse e-mail office@bodmi.ch pour nous contacter. Pour le traitement de vos demandes, nous pouvons, à notre discrétion, vous demander une preuve d’identité.
14. sécurité des données
Nous utilisons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles enregistrées chez nous contre toute manipulation, perte partielle ou totale et contre tout accès non autorisé par des tiers. Nos mesures de sécurité sont améliorées en permanence en fonction de l’évolution technologique.
Vous devez toujours garder vos données d’accès confidentielles et fermer la fenêtre du navigateur lorsque vous avez terminé de communiquer avec nous, en particulier si vous partagez l’ordinateur avec d’autres personnes.
Nous prenons également très au sérieux la protection des données au sein de l’entreprise. Nos collaborateurs et les prestataires de services auxquels nous faisons appel sont tenus au secret professionnel et au respect des dispositions légales relatives à la protection des données.
15. note sur les transferts de données vers les États-Unis
Par souci d’exhaustivité, nous attirons l’attention des utilisateurs résidant ou domiciliés en Suisse sur le fait qu’il existe aux États-Unis des mesures de surveillance des autorités américaines qui permettent de manière générale de stocker toutes les données personnelles de toutes les personnes dont les données ont été transférées de la Suisse vers les États-Unis. Cela se fait sans différenciation, limitation ou exception en fonction de l’objectif poursuivi et sans critère objectif permettant de restreindre l’accès des autorités américaines aux données et leur utilisation ultérieure à des fins bien précises et strictement limitées, susceptibles de justifier l’ingérence liée tant à l’accès à ces données qu’à leur utilisation.
En outre, nous attirons votre attention sur le fait qu’il n’existe pas aux États-Unis de voies de recours permettant aux personnes concernées en Suisse d’accéder aux données les concernant et d’en obtenir la rectification ou la suppression, ou qu’il n’existe pas de protection juridique efficace contre les droits d’accès généraux des autorités américaines. Nous attirons explicitement l’attention de la personne concernée sur cette situation juridique et factuelle afin qu’elle puisse prendre une décision éclairée sur le consentement à l’utilisation de ses données.
Nous attirons l’attention des utilisateurs résidant dans un État membre de l’Union européenne sur le fait que, du point de vue de l’Union européenne, les États-Unis ne disposent pas d’un niveau de protection des données suffisant, notamment en raison des thèmes mentionnés dans cette section. Dans la mesure où nous avons expliqué dans la présente déclaration de protection des données que les destinataires des données (comme Google) ont leur siège aux États-Unis, nous nous assurerons, soit par des dispositions contractuelles avec ces entreprises, soit en garantissant la certification de ces entreprises sous le bouclier de protection de la vie privée de l’UE ou de la Suisse et des États-Unis, que vos données sont protégées par nos partenaires avec un niveau adéquat.
16. droit de déposer une plainte auprès d’une autorité de contrôle de la protection des données
Vous avez le droit de déposer une plainte à tout moment auprès d’une autorité de contrôle de la protection des données.
Date de mise à jour : 22 août 2023
Réserver une chambre