DÉCLARATION DE CONFIDENTIALITÉ – THE TERWA – NORDIC HIDEAWAY
Cette déclaration de confidentialité décrit comment nous traitons les données personnelles des personnes ayant séjourné au The Terwa – Nordic Hideaway ainsi que celles qui ont commandé notre newsletter.
1 RESPONSABLE DU REGISTRE
Responsable du registre : The Terwa – Nordic Hideaway
Finesco Hospitality Oy, 2765399-2
Personne de contact : Kari Järvenpää, info@theterwa.com
2 BASE JURIDIQUE ET OBJET DU TRAITEMENT
Nous traitons vos données personnelles pour fournir et exécuter des services d'hébergement et de restauration. Le traitement est nécessaire pour exécuter le contrat et respecter les obligations légales. Les situations de traitement peuvent être :
réservation
communication sur les réservations et les modifications
facturation
achats en ligne
maintenance du système d'information sur les voyageurs
En outre, nous traitons les données sur la base d'un intérêt légitime pour améliorer les services et pour le marketing, comme les enquêtes auprès des clients. Les newsletters et le marketing électronique ne sont envoyés qu'avec votre consentement.
Vos informations ne sont pas utilisées pour une prise de décision automatique.
3 DONNÉES PERSONNELLES TRAITÉES
informations de déclaration de voyageur (par exemple, nom, numéro de sécurité sociale, numéro de passeport)
coordonnées (e-mail, numéro de téléphone)
abonnements à la newsletter et consentements marketing
régimes alimentaires spéciaux et allergies
informations de paiement
groupes d'âge pour les remises
données de vidéosurveillance (espaces communs)
4 DURÉES DE CONSERVATION DES DONNÉES PERSONNELLES
Exécution du service + 3 ans
Consentements de marketing direct : jusqu'à révocation
Vidéo-surveillance : 3 mois
Déclarations de voyageur : 1 an
Documents comptables : 6 ou 10 ans
5 COMMENT LES DONNÉES SONT COLLECTÉES
Les données sont obtenues :
lors d'une réservation, d'un achat ou d'un abonnement à la newsletter
via des événements avec le consentement du client
6 TRANSFERTS ET PARTAGES DE DONNÉES
Les données peuvent être traitées par des prestataires de services externalisés (par exemple, services de paiement, partenaires marketing). Dans certaines situations légales, les données peuvent être communiquées aux autorités, telles que la police.
7 TRANSFERT DE DONNÉES EN DEHORS DE L'UE/EEE
Les données ne sont généralement pas transférées en dehors de l'UE/EEE.
8 PRINCIPES DE PROTECTION DU REGISTRE
Accès limité aux employés ayant besoin
Les documents physiques sont conservés sous clé
Les systèmes électroniques sont protégés par des identifiants et des mots de passe
9 DROITS DE LA PERSONNE ENREGISTRÉE
Vous avez les droits suivants conformément au règlement de l'UE sur la protection des données:
Droit d'accès aux informations
Droit de rectifier les informations
Droit de demander la suppression des données
Droit de limiter le traitement
Droit de s'opposer au traitement
Droit de transférer des données d'un système à un autre
Droit de retirer son consentement
Droit de déposer une plainte auprès de l'autorité de contrôle
