Politique de confidentialité d'Ennismore Lifestyle Collective
Dernière mise à jour : 3 mars 2026
1. L'ENGAGEMENT D'ENNISMORE EN MATIÈRE DE PROTECTION DE LA VIE PRIVÉE
Nous vous considérons comme un client important. Notre première priorité est de vous offrir des séjours et des expériences exceptionnels partout dans le monde.
Votre entière satisfaction et votre confiance en Ennismore nous sont absolument essentielles.
Cette Politique formalise nos engagements envers vous et décrit comment Ennismore utilise vos données personnelles.
2. CHAMP D'APPLICATION
Dans la présente politique, «Ennismore »désigne :
- Ennismore Holdings Limited, une société à responsabilité limitée privée, enregistrée auprès du Companies House au Royaume-Uni sous le numéro d'entreprise 13348771, dont le siège social est situé au 20 Old Bailey, Third Floor, London, EC4M 7AN, Angleterre ;
- les filiales d'Ennismore impliquées dans les activités d'Ennismore ; et
- les établissements exploités sous l'une des marques Ennismore à travers le monde (“Établissements”). Ces marques peuvent être consultées sur ennismore.com.
- Ennismore peut traiter vos données car elle gère un moteur de réservation, ce qui lui permet de collecter les données nécessaires pour organiser votre séjour dans les Établissements et de communiquer ces données aux Établissements concernés.
- Ennismore gère également une base de données mondiale des clients qui visitent les Établissements.
- Ennismore peut occasionnellement gérer des programmes de fidélité, de reconnaissance des clients ou d'adhésion (« Programmes de Fidélité ») et administrera ces Programmes de Fidélité (y compris la gestion des activités marketing).
- Chaque Établissement traitera vos données pour gérer sa relation contractuelle avec vous (facturation, paiement, gestion des réservations, etc.), pour mener des activités marketing et pour se conformer à ses obligations légales.
Bon à savoir !
Vous l'ignorez peut-être, mais l'Établissement dans lequel vous avez réservé ou que vous visitez n'appartient probablement pas à Ennismore. La plupart des Établissements sous la marque Ennismore sont exploités dans le cadre d'un accord de franchise ou de gestion entre le propriétaire de l'Établissement et Ennismore.
C'est pourquoi, lorsque vous visitez l'un de ces Établissements, vos données personnelles seront traitées par Ennismore et l'Établissement, tous deux agissant en tant que Responsables du Traitement et pour leurs propres finalités distinctes.
Ennismore a communiqué les principes énoncés dans la présente Politique à tous les Établissements sous la marque Ennismore et à leurs propriétaires respectifs, tels qu'identifiés dans le cadre des modalités de paiement avec l'Établissement. Nous ferons de notre mieux pour garantir que tous les Établissements respectent les lois applicables en matière de protection des données et la présente Politique concernant le traitement de vos données personnelles.
3. LES DIX PRINCIPES D'ENNISMORE POUR LA PROTECTION DE VOS DONNÉES PERSONNELLES
Conformément aux réglementations applicables, notamment les Règlements Généraux sur la Protection des Données du Royaume-Uni et de l'Europe, nous avons mis en place les dix principes suivants au sein d'Ennismore :
1. Licéité : nousutilisons les données à caractère personnel uniquement si :
- nous obtenons le consentement de la personne ; OU
- cela est nécessaire à l'exécution d'un contrat auquel la personne est partie ; OU
- cela est nécessaire au respect d'une obligation légale ; OU
- cela est nécessaire à la sauvegarde des intérêts vitaux de la personne ; OU
- nous avons un intérêt légitime à utiliser les données personnelles et notre utilisation n'affecte pas négativement les droits des personnes.
2. Équité : nouspouvons expliquer pourquoi nous avons besoin des données personnelles que nous collectons.
3. Limitation des finalités et minimisation des données : nousutilisons uniquement les données à caractère personnel dont nous avons réellement besoin pour les finalités pour lesquelles elles ont été collectées. Si le résultat peut être obtenu avec moins de données à caractère personnel, nous veillons à n'utiliser que le minimum de données nécessaires.
4. Transparence : nousinformons les personnes concernées de la manière dont nous utilisons leurs données personnelles.
5. Droits : Nousfacilitons l'exercice desdroits des personnes : accès à leurs données personnelles, rectification, droit à la limitation du traitement, droit à la portabilité et à l'effacement de leurs données personnelles et droit d'opposition à l'utilisation de leurs données personnelles.
6. Limitation de conservation : nousconservons les données personnelles pendant une durée limitée.
7. Sécurité : Nousgarantissons la sécurité des données personnelles, c'est-à-dire leurdisponibilité,leur intégrité et leur confidentialité.
8. Tiers : Siuntiersutilise des données à caractère personnel, nous nous assurons qu'il est en mesure de protéger ces données.
9. Transferts : Sides données à caractère personnel sont transférées hors d'Europe, nous veillons à ce que cetransfertsoit couvert par des outils juridiques spécifiques.
10. Violation : En cas decompromission des données à caractère personnel (perte, vol, détérioration, indisponibilité, etc.), nous signalons ces violations à l'autorité compétente du pays concerné en cas de risque pour les droits et libertés des personnes physiques et pour la personne concernée, si laviolationest susceptible de présenter un risque élevé pour les droits et libertés de cette personne.
4.QUELLES DONNÉES À CARACTÈRE PERSONNEL SONT COLLECTÉES ?
En fonction de la manière dont nous interagissons avec vous, nous pouvons collecter des informations vous concernant et/ou concernant les personnes qui vous accompagnent, notamment les suivantes :
- Coordonnées (par exemple, nom, prénom, numéro de téléphone, e-mail).
- Informations personnelles (par exemple, date de naissance, nationalité).
- Informations relatives à vos enfants (par exemple, prénom, date de naissance, âge).
- Votre numéro de carte de crédit (à des fins de transaction et de réservation).
- Informations figurant sur une pièce d'identité (telle qu'une carte d'identité, un passeport ou un permis de conduire).
- Vos dates d'arrivée et de départ.
- Vos préférences et centres d'intérêt (par exemple, chambre fumeur ou non-fumeur, étage préféré, type de literie, type de journaux/magazines, sports, intérêts culturels, préférences en matière de nourriture et de boissons, etc.).
- Vos questions/commentaires, pendant ou après un séjour dans l'un de nos Établissements de la marque Ennismore .
- Données techniques et de localisation que vous générez en utilisant nos sites web et applications.
- Les informations collectées concernant les personnes de moins de 16 ans se limitent à leur nom, nationalité et date de naissance, et ne peuvent nous être fournies que par un adulte. Nous vous serions reconnaissants de veiller à ce que vos enfants ne nous envoient aucune donnée personnelle sans votre consentement (notamment via Internet). Si de telles données sont envoyées, vous pouvez contacter Ennismore pour demander la suppression de ces informations.
- Afin de répondre à vos besoins ou de vous fournir un service spécifique (tel que des régimes alimentaires particuliers), nous pourrions être amenés à collecter des informations sensibles, telles que des informations concernant la race, l'origine ethnique, les opinions politiques, les croyances religieuses et philosophiques, l'appartenance syndicale, ou des détails sur la santé ou l'orientation sexuelle. Dans ce cas, nous ne traiterons ces données que si vous nous donnez votre consentement explicite préalable ou lorsque cela est nécessaire pour protéger votre bien-être.
5. QUAND VOS DONNÉES PERSONNELLES SONT-ELLES COLLECTÉES ?
En général, nous collectons vos données personnelles directement auprès de vous et leur fourniture est volontaire, sauf si nous vous informons qu'elle est obligatoire, par exemple parce qu'elle est nécessaire pour réserver votre chambre d'hôtel. Dans ces cas, si vous ne fournissez pas les informations, nous pourrions ne pas être en mesure de répondre à votre demande, par exemple la demande de réservation.
Les données personnelles peuvent être collectées à diverses occasions, notamment :
- Activités hôtelières :
- Réservation d'une chambre.
- Enregistrement et paiement.
- Séjours à l'hôtel et services fournis pendant un séjour.
- Demandes, réclamations et/ou litiges.
- Participation à des événements ou utilisation d'autres services dans un Établissement (par exemple, services de spa ou de remise en forme).
- Consommation de nourriture/boissons dans un Établissement (y compris) bar ou restaurant.
- Participation à des programmes ou événements marketing :
- Inscription aux programmes de fidélité.
- Participation à des enquêtes de satisfaction client (par exemple, l'enquête de satisfaction des clients).
- Jeux en ligne, concours ou tirages au sort.
- Abonnement aux newsletters, afin de recevoir des offres et promotions par e-mail.
- Transmission d'informations par des tiers – voyagistes, agences de voyage (en ligne ou non), systèmes de réservation GDS et autres (par exemple, transmission d'informations par des tiers nécessaire au traitement de votre demande de réservation, comme les voyagistes).
- Activités Internet :
- Connexion aux sites web Ennismore (adresse IP, cookies conformément aux ).
- Formulaires en ligne (réservation en ligne, questionnaires, pages Ennismore sur les réseaux sociaux, dispositifs de connexion aux réseaux sociaux tels que la connexion Facebook, conversations avec un chatbot, etc.).
6. À QUELLES FINS VOS DONNÉES SONT-ELLES COLLECTÉES ET COMBIEN DE TEMPS LES CONSERVONS-NOUS ?
Le tableau de l'Annexe A précise les raisons pour lesquelles nous traitons vos données, la base légale de ce traitement et la durée de conservation associée.
7. ACCÈS ET DIVULGATION DE VOS DONNÉES PERSONNELLES
Ennismore opère dans de nombreux pays et nous nous efforçons de vous offrir les mêmes services partout dans le monde. Ainsi, nous pouvons partager vos données personnelles avec des destinataires internes et externes, comme détaillé dans cette clause.
- En particulier, les données relatives à vos séjours, vos préférences, votre satisfaction et, le cas échéant, votre adhésion à un programme de fidélité peuvent être partagées entre les Établissements.
- Vos données sont utilisées pour améliorer la qualité du service et votre expérience dans chacun de ces Établissements. Dans ce contexte, vos données sont traitées conjointement par Ennismore et ces Établissements. Afin de poursuivre cet intérêt légitime, tout en protégeant vos droits et libertés, un accord spécifique de co-responsabilité décrit les obligations et responsabilités d'Ennismore et de ces Établissements.
- Vous pouvez, à tout moment, vous opposer au partage de ces données entre les Établissements et Ennismore en écrivant à data@ennismore.com. Vous pouvez également demander un résumé des points clés de l'accord de co-responsabilité.
- Nous partageons vos données avec un certain nombre de personnes et services autorisés au sein d'Ennismore afin de vous offrir la meilleure expérience dans nos Établissements. Les équipes suivantes peuvent avoir accès à vos données :
- Personnel des Établissements ;
- Personnel de réservation utilisant les outils de réservation Ennismore ;
- Services informatiques ;.
- Services marketing ;
- Services médicaux, le cas échéant ;
- Services juridiques, le cas échéant ; et
- De manière générale, toute personne appropriée au sein des entités Ennismore pour certaines catégories spécifiques de données personnelles.
- Nous pouvons également partager vos données avec Accor S.A. (et ses filiales) afin de remplir nos obligations envers les clients, de gérer les réservations et les séjours hôteliers, pour la gestion du programme de fidélité d'Accor S.A. et/ou à des fins d'analyse. Dans ce cas, Ennismore et Accor S.A. agiront toutes deux en tant que responsables du traitement des données pour leurs propres finalités distinctes.
- Nous pouvons partager vos données avec des prestataires de services et partenaires. Vos données personnelles peuvent être transmises à un tiers dans le but de vous fournir des services et d'améliorer votre séjour, par exemple :
- Prestataires de services externes : sous-traitants informatiques, centres d'appels internationaux, banques, émetteurs de cartes de crédit, avocats externes, sociétés de distribution, imprimeurs ;
- Partenaires commerciaux : Ennismore peut, sauf indication contraire de votre part à Ennismore, enrichir votre profil en partageant certaines informations personnelles avec ses partenaires commerciaux privilégiés. Dans ce cas, un tiers de confiance peut croiser, analyser et combiner vos données. Ce traitement de données permettra à Ennismore et à ses partenaires contractuels privilégiés de déterminer vos centres d'intérêt et votre profil client afin de nous permettre, sous réserve des lois applicables, de vous envoyer des offres personnalisées ; et
- Sites de réseaux sociaux : Parfois, vous pouvez être identifié sur le site web Ennismore sans avoir besoin de remplir un formulaire d'inscription, car Ennismore peut avoir mis en place un système de connexion via les réseaux sociaux. Dans le cas où ce système est opérationnel, si vous vous connectez en utilisant ce système, vous autorisez explicitement Ennismore à accéder et à stocker les données publiques de votre compte de réseau social (par exemple Facebook, LinkedIn, Google, Instagram…), ainsi que d'autres données déclarées lors de l'utilisation de ce système de connexion. Ennismore peut également communiquer votre adresse e-mail aux réseaux sociaux afin de vérifier si vous êtes déjà un utilisateur du réseau social concerné et, le cas échéant, de publier des publicités personnalisées et pertinentes sur votre compte de réseau social.
- Dans l'EEE, les mesures appropriées comprennent l'utilisation des Clauses Contractuelles Types de la Commission européenne, conformément à l'article 46, paragraphe 2, point c) du RGPD, sauf si le pays fait l'objet d'une décision d'adéquation de la Commission européenne.
- Nous pouvons partager vos données avec les autorités locales. Nous pourrions être contraints de transmettre vos informations aux autorités locales si la loi l'exige ou dans le cadre d'une enquête. Nous veillerons à ce que tout transfert de ce type soit effectué conformément aux réglementations locales.
8. PROTECTION DE VOS DONNÉES PERSONNELLES LORS DES TRANSFERTS INTERNATIONAUX
Aux fins énoncées à la clause 6 de la présente Politique, nous pouvons transférer vos données personnelles à des destinataires internes ou externes qui peuvent se trouver dans des pays ou régions offrant des niveaux de protection des données personnelles différents.
- Par conséquent, en plus de la mise en œuvre de la présente Politique, Ennismore met en œuvre des mesures appropriées pour assurer le transfert sécurisé de vos données personnelles à une entité Ennismore ou à un destinataire externe situé dans un pays ou une région offrant un niveau de confidentialité différent de celui du pays ou de la région où les données personnelles ont été collectées.
- Vos données peuvent être envoyées, notamment dans le cadre du processus de réservation, aux Établissements Ennismore situés en dehors du Royaume-Uni ou de l'Union européenne, en particulier dans les pays/régions suivants : Arabie Saoudite, Argentine, Australie, Bahreïn, Brésil, Cambodge, Canada, Chili, Chine (y compris la région de Taïwan, la Région Administrative Spéciale de Hong Kong et la Région Administrative Spéciale de Macao), Colombie, Corée du Sud, Cuba, Égypte, Émirats Arabes Unis, Équateur, États-Unis d'Amérique, Fidji, Indonésie, Israël, Japon, Jordanie, Koweït, Laos, Liban, Malaisie, Maroc, Maurice, Mexique, Nouvelle-Zélande, Oman, Ouzbékistan, Panama, Paraguay, Pérou, Philippines, Qatar, République Démocratique du Congo, République Dominicaine, Russie, Singapour, Suisse, Thaïlande, Turquie, Ukraine, Uruguay, Vietnam et Yémen.
Lorsque nous effectuons ces transferts, nous veillons à ce que vos données bénéficient d'une protection supplémentaire, comme l'exige la loi. - Si vous avez besoin de plus amples informations sur les mesures appropriées appliquées dans chaque cas particulier ou si vous souhaitez obtenir une copie/un lien vers le mécanisme utilisé, vous pouvez nous contacter à l'adressedata@ennismore.com.
9. SÉCURITÉ DES DONNÉES
- Ennismore prend des mesures techniques et organisationnelles appropriées, conformément aux dispositions légales applicables, pour protéger vos données personnelles contre la destruction illicite ou accidentelle, l'altération ou la perte, l'utilisation abusive et l'accès, la modification ou la divulgation non autorisés.
- À cette fin, nous avons mis en place des mesures techniques (telles que des pare-feu) et organisationnelles (telles qu'un système d'identifiant/mot de passe, des moyens de protection physique, etc.) pour assurer la confidentialité, l'intégrité, la disponibilité et la résilience continues des systèmes et services de traitement.
- En ce qui concerne la soumission des données de carte de crédit lors d'une réservation, la technologie de cryptage SSL (Secure Socket Layer) est utilisée pour garantir une transaction sécurisée. Des mesures organisationnelles assurent la sécurité du traitement.
10. COOKIES
- Ennismore utilise des cookies et d'autres technologies de suivi sur ses sites web.
- Pour en savoir plus sur la manière dont Ennismore utilise ces traceurs et sur leur configuration, veuillez consulter notre politique en matière de cookies.
11. VOS DROITS
- Vous avez le droit d'obtenir des informations et d'accéder à vos données personnelles collectées par Ennismore, sous réserve des dispositions légales applicables.
- Vous avez le droit de faire rectifier, effacer vos données personnelles ou d'en restreindre le traitement.
- Vous avez le droit à la portabilité des données et de donner des directives sur le sort de vos données après votre décès.
- Vous pouvez également vous opposer au traitement de vos données personnelles, en particulier au partage des données relatives à vos séjours, préférences et satisfaction entre les Établissements.
- Si vous souhaitez exercer l'un des droits susmentionnés, veuillez contacter Ennismore en écrivant à data@ennismore.com. Toutes les demandes recevront une réponse dans les plus brefs délais.
- À des fins de confidentialité et de protection des données personnelles, nous devrons vérifier votre identité afin de répondre à votre demande. En cas de doutes raisonnables concernant votre identité, il pourra vous être demandé de joindre à votre demande une copie d'une pièce d'identité officielle, telle qu'une carte d'identité ou un passeport. Une copie en noir et blanc de la page pertinente de votre document d'identité est suffisante.
- Vous pouvez également exercer vos droits concernant vos données personnelles qui sont stockées et traitées par un Établissement en tant que responsable du traitement. Pour ce faire, vous devez contacter directement l'Établissement.
- Si vous avez besoin d'aide, veuillez contacter Ennismore en écrivant à data@ennismore.com .
- Vous pouvez contacter le délégué à la protection des données d'Ennismore en écrivant àdata@ennismore.com.
- Si vous êtes en Australie ou en Nouvelle-Zélande et que vous avez une plainte concernant la manière dont nous collectons, détenons, utilisons ou divulguons vos données personnelles, vous pouvez également contacter .
- Vous avez également le droit de déposer une plainte auprès d'une autorité de protection des données.
12. MISES À JOUR
- Nous pouvons modifier cette Politique de temps à autre.
- Par conséquent, nous vous recommandons de la consulter régulièrement, en particulier lors d'une réservation dans l'un de nos Établissements.
13. QUESTIONS ET CONTACTS
Pour toute question concernant la politique de protection des données personnelles d'Ennismore, veuillez écrire àdata@ennismore.com.
14. NOTICES RELATIVES AUX LOIS ET RÉGLEMENTATIONS LOCALES
- Ennismore se conforme aux réglementations générales sur la protection des données du Royaume-Uni et de l'Europe lors de la fourniture de nos services sur les marchés du Royaume-Uni et de l'UE.
- D'autres lois et réglementations, selon votre situation spécifique, peuvent également régir l'utilisation de vos données personnelles. Vous trouverez ci-dessous des informations supplémentaires qui peuvent vous concerner.
14.1 DROITS À LA VIE PRIVÉE DES ÉTATS AMÉRICAINS
- Selon l'État américain dans lequel vous résidez, vous pouvez disposer de certains droits en matière de confidentialité concernant vos données personnelles.
- Si vous résidez en Californie, veuillez consulter notre « Avis de confidentialité pour les résidents de Californie » ci-dessous.
- Pour les résidents d'autres États américains, vos droits en matière de confidentialité peuvent inclure (le cas échéant) :
- le droit de confirmer si nous traitons ou non vos données personnelles et d'accéder à ces données personnelles ;
- le droit d'obtenir une copie de vos données personnelles que nous avons collectées auprès de vous et/ou à votre sujet dans un format portable et, dans la mesure du possible techniquement, facilement utilisable, vous permettant de transmettre les informations à un autre responsable du traitement sans entrave, lorsque le traitement est effectué par des moyens automatisés ;
- le droit de supprimer les données personnelles que nous avons collectées auprès de vous et/ou à votre sujet, sous réserve de certaines exceptions ;
- le droit de corriger les données personnelles inexactes que nous détenons à votre sujet, sous réserve de certaines exceptions ;
- le droit, le cas échéant, de refuser le traitement de vos données personnelles aux fins (1) de publicité ciblée ; (2) de la « vente » de vos données personnelles (tel que ce terme est défini par la loi applicable) ; et (3) de profilage en vue de décisions produisant des effets juridiques ou des effets significatifs similaires vous concernant ;
- si la loi applicable nous oblige à obtenir votre consentement pour traiter des données personnelles sensibles, le droit de retirer votre consentement ; et
- le droit de ne pas subir de traitement discriminatoire de notre part pour l'exercice de vos droits en matière de confidentialité.
- Selon la manière dont la loi applicable en matière de confidentialité définit une « vente », nous pouvons vendre des données personnelles à des tiers. Par exemple, si vous êtes un résident du Colorado ou du Connecticut, notre utilisation de cookies et de technologies de suivi constitue une vente de données personnelles à des annonceurs tiers.
- Nous utilisons également des cookies et d'autres technologies de suivi pour vous afficher des publicités sur nos produits sur des sites web, applications et services en ligne non affiliés. Il s'agit de « publicité ciblée » en vertu des lois applicables en matière de confidentialité. Nous n'utilisons pas de données personnelles pour le profilage en vue de décisions produisant des effets juridiques ou des effets significatifs similaires concernant des individus.
- Nous pouvons partager toutes les catégories de données personnelles énumérées à la section 4 avec des tiers.
- Pour exercer vos droits, veuillez soumettre une demande à . Si la loi l'exige, nous nous conformerons à votre demande après vérification de votre identité et, le cas échéant, de l'identité de la personne au nom de laquelle vous faites cette demande. Pour ce faire, nous vous demanderons de vérifier des points de données basés sur les informations que nous avons dans nos dossiers. Pour refuser la publicité ciblée, vous pouvez modifier vos préférences en matière de cookies en cliquant sur « Paramètres des cookies » dans le pied de page.
- Si vous soumettez une demande au nom d'une autre personne, veuillez utiliser les mêmes méthodes de contact décrites ci-dessus.
- Si nous refusons de donner suite à votre demande, vous pouvez faire appel de notre décision en nous envoyant un e-mail à l'adresse data@ennismore.com .
14.2. AVIS DE CONFIDENTIALITÉ POUR LES RÉSIDENTS DE CALIFORNIE
- Le présent « Avis de confidentialité pour les résidents de Californie » fait partie de la Politique de confidentialité du Groupe Ennismore et doit donc être lu conjointement avec celle-ci.
- La loi californienne sur la protection de la vie privée des consommateurs de 2018 (telle que modifiée par la loi californienne sur les droits à la vie privée de 2020) (« CCPA ») exige que nous fournissions aux résidents de Californie une politique de confidentialité qui contient une description complète de nos pratiques en ligne et hors ligne concernant la collecte, l'utilisation, la divulgation, la vente, le partage et la conservation des informations personnelles, ainsi que des droits des résidents de Californie concernant leurs informations personnelles.
- La CCPA définit les « Informations personnelles » comme des informations qui identifient, se rapportent à, décrivent, sont raisonnablement susceptibles d'être associées à, ou pourraient être raisonnablement liées, directement ou indirectement, à un résident ou un foyer californien particulier. Dans le cadre de la présente section « Avis de confidentialité pour les résidents de Californie », le terme « Informations personnelles » fera référence à ces informations.
- Le Groupe Ennismore peut collecter les catégories d'Informations personnelles telles que décrites à la section 4 de la Politique de confidentialité du Groupe Ennismore.
- Nous collectons des données personnelles auprès des résidents de Californie, des fournisseurs de services internet, des agents de réservation, des employeurs et des fournisseurs d'analyse de données.
- Si vous souhaitez plus de détails sur le moment où vos Informations personnelles sont collectées, les finalités de leur collecte et la durée de leur conservation, veuillez consulter la Politique de confidentialité du Groupe Ennismore – y compris les sections 5, 6 et l'Annexe A de la Politique de confidentialité du Groupe Ennismore.
- En plus des finalités énoncées dans la Politique de confidentialité du Groupe Ennismore, nous pouvons collecter et avons collecté, et pouvons avoir « vendu » (voir la section « NE PAS VENDRE OU PARTAGER » ci-dessous) des Informations personnelles aux fins commerciales ou professionnelles suivantes :
- l'audit lié au comptage des impressions publicitaires auprès des visiteurs uniques, à la vérification du positionnement et de la qualité des impressions publicitaires, et à l'audit de conformité avec cette spécification et d'autres normes ;
- contribuer à assurer la sécurité et l'intégrité dans la mesure où l'utilisation des Informations personnelles du consommateur est raisonnablement nécessaire et proportionnée à ces fins ;
- le débogage pour identifier et réparer les erreurs qui altèrent les fonctionnalités prévues existantes ;
- la prestation de services, y compris la gestion ou l'entretien des comptes, la fourniture d'un service client, le traitement des réservations, la vérification des informations client, le traitement des paiements ou la fourniture de services d'analyse ;
- la réalisation d'activités visant à vérifier ou à maintenir la qualité ou la sécurité de nos services, et à les améliorer, les mettre à niveau ou les optimiser ; et
- des fins commerciales, telles que l'incitation d'une autre personne à acheter, adhérer, s'abonner à, fournir ou échanger des biens ou des informations, ou la facilitation ou la réalisation, directement ou indirectement, d'une transaction commerciale.
- Nous pouvons divulguer vos Informations personnelles à des destinataires internes et externes sous réserve des conditions énoncées à la section 7 et aux fins commerciales et professionnelles mentionnées ci-dessus. Les catégories de tiers auxquels vos Informations personnelles peuvent être divulguées ou « vendues » (voir la section « NE PAS VENDRE OU PARTAGER » ci-dessous) sur la base du besoin d'en connaître sont :
- les personnes appropriées au sein des hôtels et des entités du Groupe Ennismore ;
- les partenaires commerciaux ; et
- les autorités locales (si et dans la mesure où la loi l'exige).
- Nous ne « vendons » pas sciemment les Informations personnelles de mineurs de moins de 16 ans. Pour plus d'informations sur les données collectées concernant les personnes de moins de 16 ans et pour demander la suppression de ces informations, veuillez consulter la section 4 de la Politique de confidentialité du Groupe Ennismore.
- Nous ne collectons ni ne traitons d'Informations personnelles sensibles (telles que définies par la loi californienne) dans le but d'en déduire des caractéristiques sur les individus et, par conséquent, ne les utilisons pas à des fins autres que celles autorisées par la CCPA et ses règlements.
- Nous conservons vos Informations personnelles aussi longtemps que nécessaire pour atteindre les finalités pour lesquelles nous les collectons, telles que vous fournir le service demandé, et pour satisfaire à toute exigence légale, comptable, contractuelle ou de reporting qui nous est applicable. Veuillez consulter l'Annexe A pour plus d'informations.
- Vos droits à la vie privée en Californie
En tant que résident de Californie, vous disposez des droits suivants concernant vos Informations personnelles :- le droit de savoir quelles Informations personnelles nous avons collectées à votre sujet, y compris les catégories d'Informations personnelles, les catégories de sources à partir desquelles nous avons collecté des Informations personnelles, la finalité commerciale ou professionnelle de la collecte, de la vente ou du partage des Informations personnelles (le cas échéant), les catégories de tiers auxquels nous divulguons des Informations personnelles (le cas échéant), et les éléments spécifiques d'Informations personnelles que nous avons collectés à votre sujet ;
- le droit de supprimer les Informations personnelles que nous avons collectées auprès de vous, sous réserve de certaines exceptions ;
- le droit de corriger les Informations Personnelles inexactes que nous détenons à votre sujet ;
- si nous vendons ou partageons des Informations Personnelles, le droit de refuser la vente ou le partage ; si nous utilisons ou divulguons des Informations Personnelles sensibles à des fins autres que celles autorisées par la CCPA et ses réglementations, le droit de limiter notre utilisation ou divulgation ; et
- le droit de ne pas subir de traitement discriminatoire de notre part pour l'exercice des droits à la vie privée conférés par la CCPA.
- Comment soumettre une demande d'accès, de suppression et/ou de rectification
- Vous pouvez envoyer une demande pour connaître, supprimer et/ou corriger vos données en écrivant àdata@ennismore.com.
- Lorsque vous soumettez votre demande, nous devrons vérifier votre identité conformément aux réglementations adoptées par le Procureur Général. Dans le cadre de notre méthode de vérification, nous chercherons à vérifier les informations de votre demande avec les Informations Personnelles que nous détenons à votre sujet. Nous vérifierons votre identité soit avec un « degré de certitude raisonnable », soit avec un « degré de certitude raisonnablement élevé », en fonction de la sensibilité des Informations Personnelles et du risque de préjudice pour vous en cas de divulgation, suppression ou correction non autorisée, selon le cas. De plus, il pourra vous être demandé de soumettre une déclaration signée sous peine de parjure attestant que vous êtes la personne dont les Informations Personnelles sont demandées.
- Nous répondrons à votre demande dans un délai de 45 jours, à moins qu'un délai supplémentaire ne soit nécessaire, auquel cas nous vous en informerons.
- Agents Autorisés
La CCPA permet aux résidents de Californie de désigner un agent autorisé pour exercer leurs droits. Si vous soumettez une demande par l'intermédiaire d'un agent autorisé agissant en votre nom, nous exigerons de cet agent autorisé qu'il fournisse la preuve que vous lui avez donné la permission de soumettre la demande. Les agents autorisés peuvent soumettre des demandes en utilisant les mêmes méthodes que celles indiquées ci-dessus. - « Ne pas vendre ou partager mes Informations Personnelles » : Droit de refuser la vente ou le partage d'Informations Personnelles
- En vertu de la CCPA, la divulgation d'Informations Personnelles à un tiers en échange d'une contrepartie monétaire ou de toute autre valeur peut être considérée comme une « vente », le terme « vente » étant défini de manière large.
- La CCPA définit une « vente » comme le fait de vendre, louer, divulguer, diffuser, mettre à disposition, transférer ou communiquer de toute autre manière, oralement, par écrit, par voie électronique ou par d'autres moyens, les Informations Personnelles d'un résident de Californie à une autre entreprise ou à un tiers en échange d'une contrepartie monétaire ou de toute autre valeur.
- La CCPA confère aux résidents de Californie le droit de refuser la « vente » de leurs Informations Personnelles.
- De plus, la CCPA confère aux résidents de Californie le droit de refuser le « partage » d'Informations Personnelles de tiers, ce qui correspond au transfert d'Informations Personnelles à un tiers à des fins de publicité comportementale inter-contextuelle.
- Nous offrons aux résidents californiens la possibilité d'exercer ces droits, si l'une de nos pratiques commerciales devait être considérée comme une « vente » ou un « partage » au sens de la CCPA.
- Vous pouvez demander à ne pas participer à la vente ou au partage de vos informations personnelles en écrivant àdata@ennismore.com. Si vous utilisez un paramètre de navigateur ou un plugin qui envoie un signal de préférence de désactivation à chaque site web que vous visitez, nous considérerons également cela comme une demande valide de désactivation (voir la section « Signaux de préférence de désactivation » ci-dessous pour plus d'informations). Pour refuser notre utilisation de cookies publicitaires tiers, consultez notrepolitique en matière de cookies.
- Cookies
- Sur les sites web du Groupe Ennismore, le Groupe Ennismore et ses partenaires stockent ou récupèrent des informations sur votre appareil afin de : faire fonctionner les sites web et vous fournir les services que vous demandez (ceux-ci ne peuvent être refusés), améliorer et personnaliser les fonctionnalités des sites web, mesurer l'audience et les performances des sites web, profiler vos intérêts pour vous proposer des publicités pertinentes et vous permettre d'interagir avec les réseaux sociaux.
- Vous pouvez modifier vos choix à tout moment en cliquant sur le lien « Cookies » en bas du site web concerné.
- Incitatifs Financiers
- Nous pouvons vous offrir certains incitatifs financiers qui peuvent entraîner un prix, un tarif, un niveau ou une qualité de services différents.
- Tout incitatif financier que nous offrons sera raisonnablement lié à la valeur de vos Informations Personnelles et votre participation sera soumise aux conditions applicables.
- Par exemple, nous pouvons proposer des programmes de fidélité. Les catégories d'Informations Personnelles que nous pourrions collecter lorsque vous participez à un programme de fidélité incluraient votre nom et votre adresse e-mail. Nous prendrions en considération, sans s'y limiter, les revenus anticipés générés par ces informations, les dépenses anticipées que nous pourrions engager pour la collecte, le stockage et l'utilisation de ces informations, ainsi que les dépenses anticipées que nous pourrions engager en lien avec l'offre, la fourniture et l'imposition de tout incitatif financier ou différence de prix.
- Sur la base de cette analyse, la valeur de vos Informations Personnelles qui nous permet de faire ces offres et incitatifs financiers est la valeur de l'offre elle-même.
- La participation à un programme d'incitatifs financiers requiert votre consentement préalable explicite, que vous pouvez révoquer à tout moment.
- Signaux de préférence de refus
- Pour télécharger et utiliser un navigateur prenant en charge le signal GPC, cliquez ici : https://globalprivacycontrol.org/orgs. Si vous choisissez d'utiliser le signal GPC, vous devrez l'activer pour chaque navigateur ou extension de navigateur pris en charge que vous utilisez.
- Certains navigateurs internet intègrent une fonction « Do Not Track » (Ne pas suivre) qui indique aux sites web que vous visitez que vous ne souhaitez pas que votre activité en ligne soit suivie.
- Étant donné qu'il n'existe pas de méthode uniforme pour que les navigateurs communiquent le signal « Do Not Track », nos sites web n'interprètent, ne répondent pas et ne modifient pas leurs pratiques lorsqu'ils reçoivent des signaux « Do Not Track ».
- Loi « Shine the Light »
- Si vous êtes un résident de Californie, le Code civil de Californie, article 1798.83, vous permet de demander des informations concernant la divulgation de vos renseignements personnels par nous à des tiers à des fins de marketing direct (tels que ces termes sont définis dans cette loi).
- Ces informations sont les suivantes : conformément aux réglementations européennes, nous ne divulguerons vos renseignements personnels à des tiers à des fins de marketing direct qu'avec votre consentement exprès préalable et une information préalable sur les tiers auxquels vos informations seront divulguées.
14.3 AVIS DE CONFIDENTIALITÉ POUR LES RÉSIDENTS DE CHINE
14.3.1 Introduction
- Cet Avis de confidentialité pour la Chine fait partie de la présente Politique et doit être lu conjointement avec celle-ci.
- Le présent avis est établi conformément à la Loi sur la protection des renseignements personnels de la République populaire de Chine («PIPL») et s'applique à nos activités de traitement des renseignements personnels :
- en République populaire de Chine (qui, aux fins du présent avis uniquement, exclut la RAS de Hong Kong, la RAS de Macao et Taïwan Chine) («Chine») ; et
- en dehors de la Chine dans le but de fournir des produits et services aux personnes en Chine.
- Pour les activités de traitement des renseignements personnels susmentionnées, en cas de divergence entre le présent Avis de confidentialité pour la Chine et la Politique de confidentialité d'Ennismore, le présent Avis de confidentialité pour la Chine prévaut.
14.3.2 Collecte, utilisation et conservation des renseignements personnels
- La PIPL définit les « renseignements personnels » comme tout type d'information liée à une personne physique identifiée ou identifiable, enregistrée électroniquement ou autrement, à l'exclusion des informations anonymisées. Les activités de traitement comprennent la collecte, le stockage, l'utilisation, le traitement, la transmission, la fourniture, la divulgation et la suppression des renseignements personnels.
- Pour en savoir plus sur la manière dont nous collectons, utilisons et conservons vos renseignements personnels, veuillez lire les sections suivantes de la présente Politique (présentées ci-dessus) :
- 4. QUELLES DONNÉES PERSONNELLES SONT COLLECTÉES ?
- 5. QUAND VOS DONNÉES PERSONNELLES SONT-ELLES COLLECTÉES ?
- 6. À QUELLES FINS VOS DONNÉES SONT-ELLES COLLECTÉES ET COMBIEN DE TEMPS LES CONSERVONS-NOUS ?
- La PIPL accorde une protection supplémentaire aux « renseignements personnels sensibles » et les définit comme des informations qui, une fois divulguées ou utilisées illégalement, entraîneront facilement une atteinte à la dignité humaine ou un préjudice à la sécurité personnelle ou matérielle d'une personne physique. Ennismore ne traitera les renseignements personnels sensibles que s'il existe un objectif spécifié, une nécessité et des mesures strictes pour leur protection. Les renseignements personnels sensibles que nous collectons peuvent inclure des informations telles que les informations de transaction, les informations relatives à la carte d'identité ou au passeport, les informations de localisation et les historiques de séjour.
- Les renseignements personnels des mineurs de moins de 14 ans sont également considérés comme des renseignements personnels sensibles en Chine, que nous ne collectons normalement qu'auprès des parents ou tuteurs et se limitent à leur nom, nationalité et date de naissance. Nous vous serions reconnaissants de bien vouloir vous assurer que vos enfants ne nous envoient aucune information personnelle sans votre consentement (notamment via Internet). Si de telles informations sont envoyées, vous pouvez contacter Ennismore pour organiser leur suppression.
14.3.3 Justification du traitement pour la Chine
- Nous ne traitons les renseignements personnels que s'il existe une « base légale », y compris :
- votre consentement ;
- le traitement est nécessaire à la conclusion ou à l'exécution d'un contrat dont vous êtes une partie contractante ;
- le traitement est nécessaire à l'exécution d'une responsabilité légale ou d'une obligation légale ;
- le traitement est nécessaire pour répondre à une urgence de santé publique, ou pour protéger la vie, la santé ou les biens d'une personne physique en cas d'urgence ;
- les informations personnelles sont traitées de manière raisonnable pour la réalisation de reportages d'actualité, la supervision par l'opinion publique ou toute autre activité à des fins d'intérêt public ;
- les informations personnelles ont déjà été divulguées par la personne concernée ou autrement divulguées légalement et sont traitées dans une portée raisonnable et conformément à la PIPL ; ou
- toute autre circonstance prévue par la loi ou les réglementations administratives de la Chine.
- Tous nos traitements en Chine sont effectués sur l'une des bases légales ci-dessus, telles que décrites à la clause 6 de la présente Politique, à l'exception des activités suivantes qui sont menées sur les bases légales décrites dans le tableau ci-dessous :
| FINALITÉ/ACTIVITÉ | BASE LÉGALE DU TRAITEMENT |
|---|---|
| Utiliser un tiers de confiance pour recouper, analyser et combiner les données que vous avez collectées au moment de la réservation ou de votre séjour, afin de déterminer vos intérêts, de développer votre profil client et de nous permettre de vous envoyer des offres personnalisées. | Consentement |
| Sécuriser et améliorer votre utilisation des sites web, applications et services Ennismore par : – L'amélioration de la navigation ; – La maintenance et le support ; et – La mise en œuvre de mesures de sécurité et de prévention de la fraude. | La conclusion ou l'exécution d'un contrat dont vous êtes une partie contractante. |
| Gestion interne des listes de clients ayant eu un comportement inapproprié lors de leur séjour à l'Établissement (comportement agressif et antisocial, non-respect des règles de sécurité, vol, dommages et vandalisme ou incidents de paiement). | La conclusion ou l'exécution d'un contrat dont vous êtes une partie contractante. |
| – Sécurisation des paiements en déterminant le niveau de risque de fraude associé. Dans le cadre de cette analyse, Ennismore et les Établissements peuvent faire appel au prestataire de services de prévention des risques d'Ennismore pour affiner leur analyse. – En fonction des résultats des investigations menées, Ennismore peut prendre des mesures de sécurité, notamment Ennismore peut demander l'utilisation d'un canal de réservation différent ou d'un mode de paiement alternatif. Ces mesures auront pour effet de suspendre l'exécution de la réservation ou, si le résultat de l'analyse ne garantit pas la sécurité de la commande, de l'annuler. – L'utilisation frauduleuse d'un moyen de paiement entraînant un défaut de paiement peut entraîner l'enregistrement de données dans le fichier d'incidents d'Ennismore, ce qui peut amener Ennismore à bloquer les futurs paiements ou à effectuer des vérifications supplémentaires. | La conclusion ou l'exécution d'un contrat dont vous êtes une partie contractante. |
| Sécurisation des biens et des personnes et prévention des impayés. Pour ces raisons, certains Établissements disposent d'une fonctionnalité leur permettant d'inclure dans la catégorie des clients « inefficaces » tout client dont le comportement a été inapproprié de l'une des manières suivantes : agression et impolitesse, non-respect du contrat de l'Établissement, non-observation des règles de sécurité, vol, dommages et vandalisme, ou problèmes de paiement. Le statut de « inefficace » peut amener l'Établissement d'où provient cette inscription à refuser la réservation d'un client lorsque celui-ci revient dans le même Établissement. | La conclusion ou l'exécution d'un contrat dont vous êtes une partie contractante. |
| Utilisation de services pour rechercher les personnes séjournant dans les Établissements Ennismore en cas d'événements graves affectant l'Établissement en question (catastrophes naturelles, attaques terroristes, etc.). | Répondre à une urgence de santé publique, ou protéger la vie, la santé ou la sécurité des biens d'une personne physique en cas d'urgence. |
14.3.4 Conditions d'accès des tiers à vos informations personnelles
Traitement des informations personnelles confiées
Afin de vous fournir certains services, nous pourrions avoir besoin de confier à un prestataire de services le traitement de certaines de vos informations personnelles. Nous conclurons des accords de confidentialité stricts et des clauses de protection des informations personnelles avec ces parties mandatées, leur demandant de traiter et de protéger vos informations personnelles conformément à nos exigences, à la présente Politique de confidentialité et à toute autre exigence pertinente en matière de confidentialité et de sécurité.
Fourniture d'informations personnelles à des prestataires de services tiers
Afin de vous offrir une meilleure expérience de service, nous vous donnons accès à une variété de produits ou services fournis par des prestataires de services tiers. Lorsque vous utilisez ces services, nous pouvons, avec votre autorisation ou votre consentement explicite, fournir ou partager vos informations personnelles aux fins décrites dans la présente Politique entre les membres d'Ennismore ou des prestataires de services tiers, y compris :
- toute entité d'Ennismore ;
- Établissements franchisés et gérés ;
- maîtres franchisés ;
- spas, restaurants, clubs de bien-être, conciergeries et autres points de vente dans les établissements pour vous fournir des services ;
- partenaires de nos programmes de fidélité ;
- agences de voyage et opérateurs de systèmes de distribution ;
- fournisseurs de services de paiement ;
- partenaires d'assurance voyage ; et
- fournisseurs de réseaux publicitaires et d'analyse pour les sites web et applications mobiles d'Ennismore.
SDK tiers que nous utilisons
Notre site web peut intégrer des kits de développement logiciel (SDK) tiers pour assurer leur bon fonctionnement et vous fournir des services pertinents.
Si vous souhaitez en savoir plus sur les SDK tiers que nous utilisons, veuillez consulter la liste suivante :
| # | NOM DU SDK | FOURNISSEUR DE SERVICES DU SDK | FINALITÉS DU TRAITEMENT DES DONNÉES PERSONNELLES | DONNÉES PERSONNELLES COLLECTÉES VIA LE SDK | POLITIQUE DE CONFIDENTIALITÉ DU FOURNISSEUR DE SERVICES DU SDK |
|---|---|---|---|---|---|
| 1 | Google Analytics | Google, Inc. | Suivi et engagement des utilisateurs. | Aucune donnée personnelle, uniquement des données anonymes | https://developers.google.com/analytics/devguides/collection/protocol/policy |
| 2 | Google Tag Manager | Google, Inc. | Gestion du plan de suivi dans l'application | Aucune donnée personnelle, uniquement des données anonymes | https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/#:~:text=If%20You%20have%203rd%20Party,responsible%20for%203rd%20Party%20Tags.&text=to%20upload%20any%20data%20to,such%20information%20by%20Google%2C%20or |
| 3 | OneTrust | One Trust, LLC. | Plateforme de gestion du consentement des utilisateurs. | Consentement aux cookies pour un appareil / aucune donnée utilisateur | https://www.onetrust.com/privacy-notice/ |
| 4 | YoastSEO | Yoast | Plugin WordPress pour l'optimisation des moteurs de recherche (SEO) afin d'améliorer le classement et la visibilité des sites web. | Aucune information personnelle n'est collectée directement ; fournit des outils pour l'optimisation du référencement naturel (SEO). | https://www.newfold.com/privacy-center/privacy |
| 5 | Meta, Inc. | Suivi des utilisateurs, tel que Firebase, à des fins Facebook | PMID (identifiant utilisateur) | https://www.facebook.com/policy.php | |
| 6 | Monotype | CDN | Données techniques | Ne stocke ni n'utilise aucune information personnelle. | https://www.monotype.com/legal/privacy-policy |
| 7 | Méta pixel | Méta | Suivi des interactions des utilisateurs avec votre site Web et mesure de l'efficacité des publicités Meta. | Données relatives à l'activité des utilisateurs (pages consultées, clics, conversions), informations sur les appareils, adresse IP. | https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0 |
| 8 | Bing Ads | Publicité | données marketing et analytiques | Peut inclure des données personnelles | https://www.microsoft.com/en-us/privacy/privacystatement |
| 9 | Annonces Google | Publicité | données marketing et analytiques | (peut inclure des données personnelles) | https://policies.google.com/privacy |
| 10 | reCAPTCHA | Service de détection et de vérification des bots afin d'empêcher les soumissions automatisées. | Interactions de l'utilisateur (clics, défis), informations sur l'appareil, éventuellement adresse IP. | https://policies.google.com/privacy | |
| 11 | Microsoft Clarity | Microsoft Clarity | Suivi/Analyses | Suivi/Analyses. Capture les informations personnelles identifiables conformément à notre politique de confidentialité. | https://clarity.microsoft.com/privacy |
| 12 | Optimand | Optimand | Marketing | Aucune donnée personnelle, uniquement des données anonymes | https://optimand.com/privacy_policy_app.html#:~:text=Data%20Collection,or%20any%20other%20sensitive%20information. |
| 13 | Weglot | Weglot | CDN | Données techniques et ne stocke ni n'utilise aucune information personnelle. | https://www.weglot.com/privacy |
14.3.5 Protection de vos données personnelles lors des transferts internationaux
Vos données peuvent être envoyées, notamment dans le cadre du processus de réservation, à tout Établissement Ennismore situé dans les pays ou régions suivants : Autriche, Belgique, Bulgarie, Croatie, République de Chypre, République tchèque, Danemark, Estonie, Finlande, France, Allemagne, Grèce, Hongrie, Irlande, Italie, Lettonie, Lituanie, Luxembourg, Malte, Pays-Bas, Pologne, Portugal, Roumanie, Slovaquie, Slovénie, Espagne, Suède, Islande, Liechtenstein, Norvège, Afrique du Sud, Algérie, Andorre, Angola, Arabie saoudite, Argentine, Australie, Bahreïn, Bénin, Brésil, Cambodge, Cameroun, Canada, Chili, Colombie, Corée du Sud, Côte d'Ivoire, Cuba, Égypte, Émirats arabes unis, Équateur, États-Unis d'Amérique, Fidji, Ghana, Guatemala, Guinée équatoriale, RAS de Hong Kong, Inde, Indonésie, Israël, Japon, Jordanie, Koweït, Laos, Liban, RAS de Macao, Madagascar, Malaisie, Maroc, Maurice, Mexique, Monaco, Myanmar, Nigeria, Nouvelle-Zélande, Oman, Ouzbékistan, Panama, Paraguay, Pérou, Philippines, Qatar, République démocratique du Congo, République dominicaine, Russie, Sénégal, Singapour, Suisse, Tchad, Thaïlande, Togo, Tunisie, Turkménistan, Turquie, Ukraine, Royaume-Uni, Uruguay, Vietnam, Yémen, Taïwan Chine.
Nous travaillerons avec ces destinataires de données personnelles situés en dehors de la Chine par le biais d'accords et d'autres moyens qui les obligent à prendre les mesures de sécurité nécessaires pour les données personnelles et à clarifier leurs responsabilités en matière de protection des données personnelles afin de garantir que vos données personnelles reçoivent une protection adéquate et uniforme en Chine et dans les pays ou régions en dehors de la Chine.
14.3.6 Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées, conformément aux dispositions légales applicables, pour protéger vos données personnelles contre la destruction illégale ou accidentelle, l'altération, la perte, l'utilisation abusive, l'accès, la modification ou la divulgation. Pour plus d'informations, veuillez consulter la clause 9 de cette Politique.
14.3.7 Vos droits
En plus de vos droits en vertu de la clause 11 de cette Politique, sauf disposition contraire de la loi ou des règlements administratifs chinois, vous disposez également des droits suivants :
- le droit d'être informé et de décider du traitement de vos données personnelles, ainsi que le droit de nous restreindre ou de nous refuser le traitement de vos données personnelles ;
- le droit d'accéder à vos données personnelles ou d'en obtenir des copies auprès de nous ;
- le droit de faire transférer vos données personnelles à une autre entité que vous désignez, à condition que les conditions prescrites par l'autorité nationale de cybersécurité soient remplies ;
- le droit de nous demander de corriger ou de compléter vos données personnelles ;
- le droit de retirer votre consentement si nos activités de traitement sont basées sur votre consentement ;
- le droit de nous demander d'expliquer les règles de traitement de vos données personnelles ; et
- le droit de nous demander d'expliquer les décisions que nous prenons par le biais de la prise de décision automatisée, si la décision a un impact significatif sur vos droits et intérêts, ainsi que le droit de refuser la prise de décisions par nous uniquement par le biais de la prise de décision automatisée.
Comme introduit à la clause 11 de cette Politique, vous pouvez contacter data@ennismore.com ou l'Établissement directement si vous souhaitez exercer l'un de vos droits.
De plus, si vous utilisez notre Application, vous pouvez également corriger, compléter ou supprimer certaines de vos données personnelles en cliquant sur le bouton « Compte », puis sur « Paramètres avancés » et enfin sur « Demander la suppression de votre compte ».
Nous traiterons vos demandes d'exercice de vos droits en vertu des lois ou règlements administratifs chinois applicables rapidement et dans un délai de 15 jours ouvrables.
14.3.9 Questions et contacts
- Si vous avez des questions concernant vos données personnelles ou si vous souhaitez exercer l'un de vos droits, veuillez contacter Ennismore directement en envoyant un e-mail à data@ennismore.com.
- Alternativement, si vous souhaitez contacter notre équipe en Chine, veuillez contacter :
E-mail : DataPrivacy.Team@accor.com
Adresse : AAPC (Shanghai) Co., Ltd,
12F, Tower C, The PLACE, No.150 Zun Yi Road, Shanghai 200051, P R. China
Annexe A
À quelles fins vos données sont-elles collectées et combien de temps les conservons-nous ?
Le tableau ci-dessous indique les raisons pour lesquelles nous traitons vos données, la base légale de ce traitement et la durée de conservation associée.
| FINALITÉ/ACTIVITÉ | BASE LÉGALE DU TRAITEMENT, Y COMPRIS L'INTÉRÊT LÉGITIME | DURÉE DE CONSERVATION |
|---|---|---|
| Respect de nos obligations envers nos clients. Gestion des réservations de chambres et des demandes d'hébergement, notamment la création et l'archivage de documents légaux conformément aux normes comptables. | Exécution d'un contrat avec vous. Nécessaire pour se conformer à une obligation légale. Nécessaire pour nos intérêts légitimes dans la gestion de notre entreprise et la fourniture des produits et services que vous avez demandés. | 10 ans à compter de la réservation, conformément aux obligations légales. |
| Gestion de votre séjour au sein de l'Établissement : – Gestion de l'accès aux chambres. – Suivi de votre utilisation des services (téléphone, bar, télévision payante, etc.). | – Exécution d'un contrat avec vous. – Nécessaire pour nos intérêts légitimes dans la gestion de notre entreprise et la fourniture des produits et services que vous avez demandés. | Pendant la durée de votre séjour. |
| Gestion de notre relation avec les clients avant, pendant et après votre séjour : – Gestion de tout programme de fidélité. – Saisie des informations dans la base de données clients. – Analyse de segmentation basée sur l'historique des réservations et les préférences de voyage des clients en vue d'envoyer des communications ciblées, sous réserve des exigences de la loi applicable. – Prédiction et anticipation des futurs comportements des clients. – Élaboration de statistiques, de scores commerciaux et réalisation de rapports. – Fourniture de données contextuelles pour nos outils marketing. Cela se produit lorsqu'un client visite un site web Ennismore ou effectue une réservation. – Compréhension et gestion des préférences des nouveaux clients ou des clients réguliers. – Envoi aux clients de newsletters, promotions, offres touristiques, hôtelières ou de services, offres d'Ennismore ou de ses partenaires commerciaux, ou contact téléphonique, sous réserve des exigences de la loi applicable. | – Exécution de notre contrat avec vous et pour la gestion de votre adhésion à tout programme de fidélité. – Nécessaire pour nos intérêts légitimes dans la promotion de nos services, la réalisation d'activités de marketing direct (en tenant compte de votre relation commerciale avec l'une des entités d'Ennismore) et l'amélioration de nos services. | – 3 ans à compter de la dernière date à laquelle vous avez interagi avec nous de quelque manière que ce soit, si vous n'êtes pas membre d'un programme de fidélité. – 6 ans à compter de la dernière date à laquelle vous avez interagi avec nous de quelque manière que ce soit, si vous êtes membre d'un programme de fidélité. |
| Amélioration de notre service par : – La personnalisation de votre enregistrement, l'amélioration de la qualité du service et de l'expérience client. – Le traitement de vos données personnelles via notre programme de marketing client afin de mener des opérations marketing, de promouvoir des marques et de mieux comprendre vos besoins et vos souhaits. – L'adaptation de nos produits et services pour mieux répondre à vos exigences. – La personnalisation des offres commerciales et des messages promotionnels que nous vous envoyons. – L'information sur les offres spéciales et tout nouveau service créé par Ennismore ou l'une de ses filiales ou partenaires commerciaux. | Exécution du contrat avec vous concernant la gestion de votre adhésion à tout programme de fidélité. Nécessaire pour nos intérêts légitimes dans la promotion de nos services, la réalisation d'activités de marketing direct (en tenant compte de votre relation commerciale avec Ennismore) et l'amélioration de nos services. | – 3 ans à compter de la dernière date à laquelle vous avez interagi avec nous de quelque manière que ce soit, si vous n'êtes pas membre d'un programme de fidélité. – 6 ans à compter de la dernière date à laquelle vous avez interagi avec nous de quelque manière que ce soit, si vous êtes membre d'un programme de fidélité. |
| Utilisation d'un tiers de confiance pour recouper, analyser et combiner vos données collectées au moment de la réservation ou de votre séjour, afin de déterminer vos intérêts, de développer votre profil client et de nous permettre de vous envoyer des offres personnalisées. | Nécessaire pour nos intérêts légitimes dans la promotion de nos services, la réalisation d'activités de marketing direct (en tenant compte de votre relation commerciale avec l'une des entités d'Ennismore) et l'amélioration de nos services. | – 3 ans à compter de la dernière date à laquelle vous avez interagi avec nous de quelque manière que ce soit, si vous n'êtes pas membre d'un programme de fidélité. – 6 ans à compter de la dernière date à laquelle vous avez interagi avec nous de quelque manière que ce soit, si vous êtes membre d'un programme de fidélité. |
| Sécurisation et amélioration de votre utilisation des sites web, applications et services Ennismore par : – L'amélioration de la navigation. – La maintenance et le support. – La mise en œuvre de mesures de sécurité et de prévention de la fraude. | Nécessaire pour nos intérêts légitimes dans la gestion de notre entreprise, la fourniture de services administratifs et informatiques et la sécurité du réseau pour prévenir la fraude. | 13 mois à compter de la collecte des informations. |
| Gestion interne des listes de clients ayant eu un comportement inapproprié lors de leur séjour à l'Établissement (comportement agressif et antisocial, non-respect des règles de sécurité, vol, dommages et vandalisme ou incidents de paiement). | Nécessaire pour nos intérêts légitimes dans la gestion de notre entreprise et pour prévenir la fraude ainsi que l'abus de nos biens et de notre personnel. | Jusqu'à 122 jours à compter de l'enregistrement d'un événement. |
| Sécurisation des paiements en déterminant le niveau de risque de fraude associé. Dans le cadre de cette analyse, Ennismore et les Établissements peuvent faire appel au prestataire de services de prévention des risques d'Ennismore pour affiner leur analyse. Selon les résultats des investigations menées, Ennismore peut prendre des mesures de sécurité, notamment demander l'utilisation d'un canal de réservation différent ou d'un mode de paiement alternatif. | Nécessaire pour nos intérêts légitimes dans la gestion de notre entreprise et pour prévenir la fraude. | – 90 jours dans notre base de données pour permettre les analyses et contrôles, puis 2 ans dans une base de données séparée utilisée pour l'amélioration du système. – En cas d'enregistrement dans le fichier d'incidents, 2 ans à compter de l'enregistrement ou jusqu'à la régularisation de la situation si celle-ci intervient plus tôt. |
| Sécurisation des biens et des personnes et prévention des impayés. Pour ces raisons, certains Établissements disposent d'une fonctionnalité leur permettant d'inclure dans la catégorie des clients « inefficaces » tout client dont le comportement a été inapproprié de l'une des manières suivantes : agression et impolitesse, non-respect du contrat de l'Établissement, non-observation des règles de sécurité, vol, dommages et vandalisme, ou problèmes de paiement. | Nécessaire à nos intérêts légitimes pour la gestion de notre activité, la sécurisation des biens et des personnes et la prévention des impayés. | 122 jours à compter de l'inscription. |
| Utilisation de services de recherche de personnes séjournant dans les Établissements Ennismore en cas d'événements graves affectant l'Établissement concerné (catastrophes naturelles, attentats terroristes, etc.). | Protection des intérêts vitaux des clients. | Pendant la durée de l'événement. |
| Conformité à toute législation applicable (par exemple, conservation des documents comptables), y compris : – Gestion des demandes de désabonnement aux newsletters, promotions, offres touristiques et enquêtes de satisfaction. – Gestion des demandes des personnes concernées concernant leurs données personnelles. | Nécessaire pour se conformer à une obligation légale. | Tel que stipulé dans la législation du pays concerné. |










