1. L’essentiel
Nous traitons des données lorsque vous consultez le portail, utilisez un compte, envoyez une demande ou un avis, ou gérez des contenus et contrats en tant que prestataire. Les données concernées dépendent des fonctions utilisées.
Nous n’utilisons pas de cookies publicitaires et n’intégrons ni Google Analytics, ni Google Ads, ni Matomo sur les pages publiques. Les services externes ne sont utilisés que lorsqu’ils sont nécessaires à une fonction et sont décrits ci-dessous.
2. Responsable du traitement
Le responsable du traitement des données personnelles dans le cadre de la plateforme est :
- Adresse
- bitbox – Agentur für digitale Medien GmbH & Co. KG
Stresemannstraße 6
21335 Lüneburg - Représentation
- Komplementär-bitbox GmbH, diese vertreten durch den Geschäftsführer Frank Dalock
- Registre du commerce
- HRA 1866
Amtsgericht Lüneburg - Contact
- +49 4131 789900-9
- Numéro de TVA
- DE205681801
3. Hébergement et mise à disposition technique
La plateforme est hébergée en Allemagne par le prestataire indiqué ci-dessous. Les requêtes serveur, adresses IP, métadonnées techniques ainsi que les données de contenu, de compte et de communication stockées dans la plateforme y sont notamment traitées.
Ce service assure une plateforme sûre, stable et performante sur la base de l’art. 6, par. 1, points b et f du RGPD. Un accord de sous-traitance a été conclu avec le prestataire.
- Adresse
- terralink networks GmbH
Wendenstraße 375
20537 Hamburg - Site web
- terralink.de
4. Journaux serveur
Chaque consultation implique des informations techniquement nécessaires, notamment l’adresse IP, l’heure, l’URL demandée, le volume transféré, le référent, le navigateur, le système d’exploitation et l’agent utilisateur. Elles servent à la livraison, au diagnostic, à la prévention des abus et à la sécurité.
Le traitement repose sur l’art. 6, par. 1, point f du RGPD. Les journaux sont supprimés ou anonymisés lorsqu’ils ne sont plus nécessaires, sauf incident de sécurité ou obligation légale imposant une conservation plus longue.
6. Comptes, connexion et espace prestataire
Lors de l’inscription et de la connexion, nous traitons notamment le nom, l’adresse e-mail, les rattachements de compte, rôles, autorisations et données de session liées à la sécurité. Les mots de passe ne sont pas stockés dans le portail ; la connexion passe par le service de comptes Stayful auto-hébergé.
L’espace prestataire traite en outre des données d’entreprise, d’équipe, de facturation, de contrat et de contenu. Les actions sensibles peuvent être consignées avec l’heure, le compte, l’adresse IP et l’agent utilisateur. Le traitement sert à l’exécution du contrat, au contrôle d’accès et à la sécurité selon l’art. 6, par. 1, points b et f du RGPD.
7. Demandes de contact et de réservation
Lorsque vous envoyez une demande depuis une annonce, nous traitons le nom, l’adresse e-mail, éventuellement le téléphone et les dates de voyage, le message, l’annonce concernée et l’adresse IP. L’adresse IP sert à limiter les envois automatisés ou abusifs.
La demande est mise à disposition du prestataire indiqué dans l’annonce et peut lui être signalée par e-mail. Le traitement repose sur l’art. 6, par. 1, point b du RGPD lorsqu’il prépare un contrat, sinon sur le point f. Les données sont conservées tant qu’elles sont nécessaires au traitement, à la prévention des abus ou au respect d’obligations légales.
8. Avis et réactions
Pour les avis, nous traitons le nom fourni, l’adresse e-mail, la note, le texte, les images éventuelles et des attributs techniques de vérification. L’adresse e-mail n’est pas publiée. Les votes sur l’utilité d’un avis sont protégés contre les doublons au moyen de l’adresse IP.
Le traitement permet de publier des avis authentiques, de les modérer et d’éviter les manipulations sur la base de l’art. 6, par. 1, points b et f du RGPD. Les contenus publiés restent disponibles jusqu’à leur suppression ou la disparition de leur finalité ; les données de contrôle et de blocage peuvent être conservées plus longtemps pour prévenir les abus.
9. Statistiques de portée et de performance
Pour les annonces publiques, la plateforme compte les consultations par jour et uniquement sous forme agrégée. L’agent utilisateur est examiné immédiatement afin d’identifier les requêtes automatisées, mais il n’est pas stocké avec le compteur. Aucun profil de visiteur n’est créé.
Les prestataires reçoivent des nombres agrégés de consultations et de demandes. Le traitement repose sur notre intérêt légitime à fournir des statistiques fonctionnelles et économes en données selon l’art. 6, par. 1, point f du RGPD.
10. Cartes OpenStreetMap
Lorsqu’une carte interactive est affichée, votre navigateur charge des tuiles depuis les serveurs de l’OpenStreetMap Foundation. Votre adresse IP, les informations du navigateur, le référent et la zone cartographique demandée sont notamment transmis. Des serveurs peuvent se trouver au Royaume-Uni ou dans d’autres pays.
Les cartes situent les offres régionales et ne sont chargées qu’après votre consentement volontaire. Le transfert de données est fondé sur l’art. 6, par. 1, point a du RGPD. Vous pouvez retirer votre consentement pour l’avenir dans « Paramètres des cookies » en pied de page. Le géocodage d’une adresse saisie par un prestataire est effectué côté serveur ; la position du visiteur n’est pas collectée à cette fin.
11. Données météorologiques
Si le module météo est activé, notre serveur récupère des données de MET Norway pour un lieu configuré. La position de l’appareil du visiteur n’est pas demandée et son adresse IP n’est pas transmise au service météo.
La consultation fournit une information régionale et repose sur l’art. 6, par. 1, point f du RGPD.
12. Paiements avec Stripe
Lorsqu’un prestataire souscrit une offre payante, le paiement est traité par Stripe. Les données contractuelles, de facturation, de contact et de paiement nécessaires sont transmises. Les données complètes de carte sont traitées directement par Stripe et ne sont pas stockées sur nos serveurs.
Le traitement repose sur l’art. 6, par. 1, point b du RGPD. Stripe peut également traiter des données sous sa propre responsabilité pour respecter ses obligations légales et prévenir la fraude. Selon Stripe, des garanties appropriées protègent les transferts hors de l’Espace économique européen.
13. Communication par e-mail
Les messages système, confirmations, demandes et réponses peuvent être envoyés par les serveurs de messagerie de notre hébergeur. L’adresse d’expédition et de réception, l’objet, le contenu et les données techniques de livraison sont traités. Selon le motif du message, le traitement repose en général sur l’art. 6, par. 1, point b ou f du RGPD.
14. Liens externes et vidéos
Les prestataires peuvent ajouter des liens vers des sites externes ou des vidéos YouTube. Le portail ne charge pas automatiquement ces vidéos. Les règles de confidentialité du service externe ne s’appliquent qu’après l’ouverture du lien.
15. Diagnostic d’erreurs facultatif
Si le diagnostic d’erreurs est activé dans l’environnement d’exploitation, notre serveur transmet à Sentry (Functional Software, Inc.) des détails sur l’erreur et des données de contexte lors d’une défaillance technique. Il peut s’agir de l’URL, de la méthode de requête, d’identifiants de requête, de portail et d’utilisateur, ainsi que de données de performance. Les en-têtes d’autorisation et de cookies sont supprimés avant la transmission.
Le traitement sert à détecter et corriger les incidents et à sécuriser la plateforme, sur la base de l’art. 6, par. 1, point f du RGPD. Sentry peut traiter des données aux États-Unis et indique utiliser le cadre de protection des données UE-États-Unis ainsi que les clauses contractuelles types comme garanties.
16. Bases juridiques, destinataires et conservation
Selon l’opération, nous traitons les données pour exécuter un contrat ou prendre des mesures précontractuelles (art. 6, par. 1, point b du RGPD), respecter une obligation légale (point c), sur la base d’un consentement (point a) ou d’intérêts légitimes (point f).
Les destinataires ne reçoivent les données que dans la mesure nécessaire à leur mission. Il peut s’agir du prestataire sélectionné, des fournisseurs d’hébergement et de messagerie, des prestataires de paiement et des autorités habilitées. Les sous-traitants sont liés par contrat.
Les données sont supprimées lorsque leur finalité disparaît et qu’aucune obligation de conservation, de preuve ou de sécurité ne s’y oppose. Les documents contractuels et de facturation peuvent notamment être soumis à des délais commerciaux et fiscaux.
17. Vos droits
Sous réserve des conditions légales, vous pouvez demander l’accès, la rectification, l’effacement, la limitation du traitement et la portabilité. Vous pouvez retirer votre consentement à tout moment pour l’avenir.
Lorsque le traitement repose sur l’art. 6, par. 1, point f du RGPD, vous pouvez vous y opposer pour des raisons tenant à votre situation particulière. Un message à l’adresse indiquée ci-dessus suffit pour exercer vos droits. Nous pouvons demander une preuve d’identité avant de communiquer des données personnelles.
18. Droit de réclamation
Vous pouvez déposer une réclamation auprès d’une autorité de contrôle. Le Commissaire à la protection des données de Basse-Saxe est notamment compétent pour le siège du responsable.
19. Sécurité et modifications
La transmission entre votre navigateur et le portail est chiffrée par TLS. Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger les données contre la perte, l’altération et l’accès non autorisé.
Nous adaptons cette politique lorsque les fonctions, prestataires ou exigences légales évoluent. La version publiée sur cette page est applicable.