Politique de confidentialité
1. Dispositions générales
Le responsable du traitement des données personnelles conformément à l'article 4, point 7, du règlement (UE) 2016/679 du Parlement européen et du Conseil relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « RGPD ») est :
mataharispaclub s.r.o.
Siège social : Ke škole 1389, 252 10 Mníšek pod Brdy, République tchèque
Numéro d'identification (IČO) : 07328672
Numéro de dossier : C 299228 tenu par le Tribunal municipal de Prague
E-mail : [email protected]
Site web : mataharisalon.cz
On entend par données personnelles toute information concernant une personne physique identifiée ou identifiable ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro de téléphone ou une adresse e-mail.
Le responsable du traitement n'a pas désigné de délégué à la protection des données.
2. Quelles données personnelles nous traitons
Nous traitons uniquement les données personnelles que vous nous fournissez dans le cadre de l'utilisation de nos services :
- Formulaire de réservation : numéro de téléphone (obligatoire), nom, adresse e-mail, note de réservation (facultatif).
- Formulaire d'avis : nom, texte de l'avis, consentement au traitement.
Nous ne traitons aucune catégorie particulière de données personnelles (données sensibles). Nous ne collectons pas de données de paiement, de copies de documents d'identité ni de données d'abonnement à la newsletter.
3. Finalités du traitement des données personnelles
Nous traitons les données personnelles aux fins suivantes :
- Exécution d'un contrat (art. 6, par. 1, point b) du RGPD) – traitement des réservations, envoi de confirmations et de rappels de rendez-vous par SMS.
- Intérêt légitime (art. 6, par. 1, point f) du RGPD) – surveillance des erreurs de l'application afin d'assurer un fonctionnement fiable du site web (Sentry).
- Consentement (art. 6, par. 1, point a) du RGPD) – affichage des avis sur le site web, cookies analytiques et marketing.
4. Sous-traitants des données personnelles (tiers)
Les données personnelles peuvent être transmises aux sous-traitants suivants :
- Google LLC (Google Tag Manager, Google Analytics 4) – finalités analytiques, suivi du trafic du site web. Les données peuvent être transférées aux États-Unis conformément à la décision d'adéquation (EU–US Data Privacy Framework).
- Smartsupp s.r.o. (widget de chat) – support marketing et client, communication avec les visiteurs du site web.
- Functional Software Inc. / Sentry (surveillance des erreurs, région UE–DE) – intérêt légitime du responsable du traitement à assurer le bon fonctionnement de l'application web.
- smsbrana.cz (passerelle SMS) – envoi de confirmations et de rappels de réservation par SMS dans le cadre de l'exécution du contrat.
Le responsable du traitement n'a pas l'intention de transmettre les données personnelles à des tiers autres que les sous-traitants mentionnés ci-dessus.
5. Durée de conservation des données personnelles
Le responsable du traitement conserve les données personnelles pendant la durée nécessaire à l'exercice des droits et des obligations découlant de la relation contractuelle et à l'exécution des créances issues de ces relations :
- Données de réservation : pendant 3 ans à compter de la dernière réservation.
- Données d'avis : pendant la durée de publication de l'avis sur le site web, au plus tard jusqu'au retrait du consentement.
- Cookies analytiques : selon les paramètres de chaque service (Google Analytics – max. 26 mois, Smartsupp – max. 24 mois).
À l'expiration de la durée de conservation, le responsable du traitement supprimera les données personnelles.
6. Retrait du consentement au traitement des données personnelles
Si le traitement des données personnelles est fondé sur votre consentement, vous avez le droit de retirer ce consentement à tout moment. Le retrait du consentement n'affecte pas la licéité du traitement fondé sur le consentement donné avant son retrait.
Vous pouvez retirer votre consentement par e-mail à l'adresse [email protected].
7. Modalités du traitement des données personnelles
Le traitement des données personnelles s'effectue sous forme électronique par des moyens automatisés dans les systèmes d'information du responsable du traitement. Les données personnelles sont protégées conformément à des mesures techniques et organisationnelles garantissant un niveau de sécurité approprié.
Aucune décision automatisée ni aucun profilage n'ont lieu.
8. Droits de la personne concernée
Conformément au RGPD, en tant que personne concernée, vous disposez des droits suivants :
- Droit d'accès (art. 15 du RGPD) – le droit d'obtenir la confirmation que vos données personnelles sont traitées et, le cas échéant, l'accès à ces données ainsi qu'à d'autres informations.
- Droit de rectification (art. 16 du RGPD) – le droit de faire rectifier les données personnelles inexactes vous concernant.
- Droit à l'effacement (art. 17 du RGPD) – le droit à l'effacement des données personnelles lorsque la finalité du traitement a pris fin ou que le consentement a été retiré.
- Droit à la limitation du traitement (art. 18 du RGPD) – le droit de demander la limitation du traitement des données personnelles dans les cas prévus par le RGPD.
- Droit à la portabilité des données (art. 20 du RGPD) – le droit d'obtenir les données personnelles dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition (art. 21 du RGPD) – le droit de s'opposer au traitement des données personnelles vous concernant, y compris au profilage.
- Droit de retirer le consentement (art. 7, par. 3 du RGPD) – le droit de retirer à tout moment le consentement précédemment donné au traitement des données personnelles.
- Droit d'introduire une réclamation – le droit d'introduire une réclamation auprès de l'autorité de contrôle, qui est l'Office de protection des données personnelles (ÚOOÚ), Pplk. Sochora 27, 170 00 Prague 7, République tchèque, www.uoou.cz.
9. Sécurité des données personnelles
Le responsable du traitement déclare avoir mis en place toutes les mesures techniques et organisationnelles appropriées pour protéger les données personnelles. Le responsable du traitement a adopté des mesures techniques pour sécuriser le stockage des données, notamment :
- Transfert de données chiffré (HTTPS/TLS).
- Accès aux données réservé uniquement aux personnes autorisées.
- Sauvegardes régulières de la base de données.
- En-têtes de sécurité (CSP, HSTS, X-Frame-Options et autres).
- Surveillance des erreurs et des incidents de sécurité.
10. Contact
Si vous avez des questions concernant la protection des données personnelles, n'hésitez pas à nous contacter :
E-mail : [email protected]
Site web : mataharisalon.cz
11. Dispositions finales
La présente politique de confidentialité est valable et applicable à compter du 20 mars 2026.
Le responsable du traitement se réserve le droit de mettre à jour cette politique à tout moment. La version actuelle sera toujours publiée sur le site web du responsable du traitement. Nous vous recommandons de consulter régulièrement cette page afin d'être informé des éventuelles modifications.
En soumettant le formulaire de réservation ou le formulaire d'avis, vous confirmez avoir pris connaissance de la présente politique de confidentialité.
