Politique de confidentialité
Dernière mise à jour : juin 2025
« Règlement Général sur la Protection des Données » ou « RGPD »), ainsi que la législation belge applicable en matière de protection des données. soigneusement avant d’utiliser notre site Web ou nos services.Ceci Bienvenue chez Wynila Hotel Haven. La Politique de confidentialité explique qui nous sommes, quelles données personnelles nous collectons, pourquoi nous les collectons, comment nous les utilisons, avec qui nous Nous nous engageons à protéger vos données personnelles et à respecter pleinement votre vie privée partagez-les, combien de temps nous les conservons et quels droits vous avez par rapport à vos données personnelles. conformité au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (le Veuillez lire cette politique
1. Responsable du traitement des données
L'entité responsable du traitement de vos données personnelles (le « Responsable du traitement ») est :
| Nom commercial | Wynila Hotel Haven |
|---|---|
| Entité juridique | |
| Pays d'enregistrement | Belgique (Belgique) |
| Numéro d'enregistrement de l'entreprise | 1012.847.563 |
| Numéro de TVA | ÊTRE 1012.847.563 |
| Adresse légale enregistrée | Koning Albert II-laan 37, 1030 Bruxelles, Belgique |
| Site web | wynilahotelhaven.com |
| Confidentialité Contact E-mail | info@wynilahotelhaven.com |
Lorsque cette Politique de confidentialité utilise les termes « nous », « notre » ou « notre », elle fait référence à comme les données Contrôleur.
2. Délégué à la protection des données (DPD)
Nous avons nommé un délégué à la protection des données (DPD) qui est chargé de superviser notre stratégie de protection des données. et garantir le respect des exigences du RGPD. Vous pouvez contacter notre DPO à tout moment pour toute question. relatifs au traitement de vos données personnelles ou à l’exercice de vos droits :
| Titre du DPO / Contact | Le délégué à la protection des données |
|---|---|
| Organisation | |
| Adresse postale | Koning Albert II-laan 37, 1030 Bruxelles, Belgique |
| info@wynilahotelhaven.com |
3. Portée et applicabilité
Cette Politique de confidentialité s'applique à toutes les données personnelles traitées par en lien avec :
- Votre utilisation du site Web wynilahotelhaven.com et l’une de ses sous-pages ou sous-domaines ;
- Réservations et réservations de chambres d'hôtel en ligne et hors ligne ;
- Services de casino, activités de jeux et programmes de fidélité ou de récompense proposés dans nos locaux ;
- Restaurant, spa, événements et autres services d'accueil auxiliaires ;
- Demandes d'assistance client, plaintes et commentaires soumis via n'importe quel canal ;
- Communications marketing et activités promotionnelles pour lesquelles vous avez donné votre consentement ou pour lesquelles nous avons un intérêt légitime ;
- Respect des obligations légales et réglementaires, y compris la réglementation des jeux de hasard et la lutte contre le blanchiment d'argent (AML).
Cette politique s'applique aux invités, aux visiteurs du site Web, aux clients du casino, aux participants à des événements, aux candidats à un emploi et à toute autre personne. les personnes dont nous traitons les données personnelles. Elle ne s'applique pas aux données personnelles de nos employés, qui sont régi par un avis de confidentialité interne distinct pour les employés.
4. Données personnelles que nous collectons
En fonction de votre interaction avec nous, nous pouvons collecter et traiter les catégories de données personnelles suivantes :
4.1 Données d'identification et de contact
- Nom complet (prénom, nom) ;
- Date de naissance et, lorsque la loi l'exige, numéro d'identité national ;
- Genre;
- Nationalité et pays de résidence ;
- Passeport, carte d'identité nationale ou autres informations d'identification émises par le gouvernement (obligatoires pour l'hôtel enregistrement et conformité du casino) ;
- Adresse email;
- Numéro de téléphone (mobile et/ou fixe) ;
- Adresse postale (adresse de facturation et/ou de correspondance).
4.2 Données de réservation et de séjour
- Numéro de référence de réservation et dates de séjour ;
- Type de chambre, tarif et préférences (par exemple, niveau d'étage, configuration du lit, exigences alimentaires) ;
- Demandes spéciales, exigences en matière d'accessibilité et informations relatives à la santé fournies volontairement ;
- Registres d'arrivée et de départ ;
- Nombre et détails des invités accompagnants (y compris les mineurs le cas échéant) ;
- Services auxiliaires utilisés (ex. spa, restaurant, parking, transferts).
4.3 Paiement et données financières
- Détails de la carte de crédit ou de débit (type de carte, numéro de carte masqué, date d'expiration — les numéros de carte complets ne sont pas stockés par nous et sont traités exclusivement via des processeurs de paiement conformes à la norme PCI-DSS );
- Coordonnées du compte bancaire (le cas échéant pour les remboursements ou la facturation directe) ;
- Données de facturation, historique des transactions et enregistrements de facturation ;
- Informations requises pour la conformité anti-blanchiment (AML) et Know Your Customer (KYC) dans le contexte des opérations de casino.
4.4 Données de casino et de jeux
- Données d'enregistrement du compte joueur (nom d'utilisateur, code PIN ou hachage du mot de passe) ;
- Activité de jeu, montants des mises, gains, pertes et historique des transactions ;
- Demandes d'auto-exclusion et dossiers de jeu responsable ;
- Documents de vérification de l’âge et de vérification de l’identité ;
- Données requises par la législation belge sur les jeux de hasard, y compris les règlements de la Commission belge des jeux de hasard.
4.5 Données techniques et d'utilisation
- Adresse IP et géolocalisation approximative qui en découle ;
- Type de navigateur, version et paramètres de langue ;
- Système d'exploitation et type d'appareil ;
- Pages visitées, temps passé sur les pages, URL de référence et données de parcours ;
- Identifiants de cookies et données de technologie de suivi similaires (voir notre Politique en matière de cookies pour plus de détails) ;
- Fichiers journaux et rapports d'erreurs.
4.6 Préférences de marketing et de communication
- Votre statut d'adhésion ou de désinscription aux communications marketing ;
- Enregistrements des e-mails marketing ouverts, des liens cliqués et des offres promotionnelles utilisées ;
- Détails de l'adhésion au programme de fidélité, solde de points et statut de niveau ;
- Réponses à des enquêtes, participations à des concours et soumissions de commentaires.
4.7 Données de sécurité et de sûreté
- Images de vidéosurveillance et enregistrements de caméras exploitées dans nos locaux conformément à la loi belge ;
- Dossiers de contrôle d'accès pour les zones réglementées ;
- Dossiers d’incidents et de plaintes.
4.8 Catégories particulières de données personnelles
Dans des circonstances limitées, nous pouvons traiter des catégories spéciales de données personnelles telles que définies à l'article 9 du RGPD. Cela peut inclure :
- Données de santé : les exigences alimentaires, les besoins d'accessibilité ou les informations médicales que vous fournir volontairement pour nous permettre de répondre à vos besoins pendant votre séjour ;
- Données biométriques : uniquement lorsque cela est requis par des obligations réglementaires spécifiques et avec votre consentement explicite consentement ou autre base juridique valable ;
- Données relatives aux condamnations pénales ou aux infractions : lorsque cela est requis par la LBC belge la législation ou la réglementation des jeux applicable aux opérations de casino.
Nous traitons les données de catégories spéciales uniquement lorsque nous disposons d'une base juridique spécifique pour le faire en vertu de l'article 9, paragraphe 2, du RGPD, telles que votre consentement explicite, les intérêts vitaux d'une personne concernée ou le respect d'une obligation légale.
5. Sources de données personnelles
Nous collectons des données personnelles à partir des sources suivantes :
- Directement de votre part : participer à une enquête ou à une promotion, ou interagir de toute autre manière avec nous ;lorsque vous effectuez une réservation (en ligne ou par téléphone), enregistrez-vous à notre hôtel, créer un compte joueur de casino, vous inscrire à notre newsletter, contacter notre service client,
- Automatiquement : lorsque vous naviguez sur notre site Web, via des cookies, des balises Web et similaires technologies de suivi ;
- Plateformes de réservation tierces et agents de voyages : données ;comme les agences de voyages en ligne (OTA), des systèmes de distribution mondiaux (GDS) ou des sociétés de gestion de voyages d'affaires qui nous envoient votre réservation
- Processeurs de paiement et institutions financières : dans le cadre de l'autorisation de paiement et prévention de la fraude ;
- Autorités réglementaires et gouvernementales : là où la loi l'exige, par exemple du côté belge Commission des jeux de hasard ou forces de l'ordre ;
- Plateformes de médias sociaux : où vous interagissez avec nous via un canal de médias sociaux ou utilisez fonctionnalité de connexion sociale.
6. Base juridique du traitement
Nous traitons vos données personnelles uniquement lorsque nous disposons d'une base juridique valable pour le faire, conformément à l'article 6. RGPD. Les bases juridiques sur lesquelles nous nous appuyons sont présentées ci-dessous, ainsi que des exemples d'activités de traitement pour qu'ils appliquent.
6.1 Exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD)
Le traitement est nécessaire à l'exécution d'un contrat auquel vous êtes partie, ou afin d'entreprendre des démarches votre demande avant de conclure un contrat. Cela comprend :
- Traiter votre réservation et les détails de votre réservation pour confirmer et gérer votre séjour à l'hôtel ;
- Traiter le paiement de l'hébergement, des services de casino et des services auxiliaires ;
- Gérer votre compte de joueur de casino et fournir des services de jeux ;
- Répondre aux demandes précontractuelles et fournir des devis ;
- Gérer l'adhésion au programme de fidélité et les avantages associés.
6.2 Respect d'une obligation légale (article 6, paragraphe 1, point c) du RGPD)
comprend :Le traitement est nécessaire au respect d'une obligation légale à laquelle nous sommes soumis en tant que responsable du traitement. Ceci
- Vérification de l'identité et vérification de l'âge requises par la législation belge sur les jeux de hasard et la réglementation LBC ;
- Conserver les registres financiers et comptables conformément à la législation fiscale belge ;
- Obligations de déclaration à la Commission belge des jeux de hasard, à la Cellule de traitement des renseignements financiers (CTIF-CFI), ou d'autres autorités de régulation ;
- Répondre aux demandes légitimes des autorités policières ou judiciaires ;
- Obligations d'enregistrement des clients en vertu de la législation hôtelière belge ;
- Tenir des registres obligatoires en vertu des réglementations applicables en matière de santé et de sécurité ou de sécurité incendie.
6.3 Protection des intérêts vitaux (article 6, paragraphe 1, point d) du RGPD)
Le traitement est nécessaire afin de protéger vos intérêts vitaux ou ceux d'une autre personne physique. Cela peut s'appliquer dans des situations d'urgence, comme un incident médical dans nos locaux où le traitement de vos informations liées à la santé les informations sont nécessaires pour protéger votre vie ou votre sécurité ou celles d’une autre personne.
6.4 Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD)
Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par nous ou par un tiers, sauf lorsque ces intérêts sont supplantés par vos intérêts ou vos droits et libertés fondamentaux. Nous nous appuyons sur cette base pour :
- Améliorer notre site Web, nos services et l'expérience client grâce à des analyses et des commentaires ;
- Exploiter la vidéosurveillance dans nos locaux pour la sécurité et la sûreté des invités, du personnel et des biens ;
- Détection et prévention de la fraude, ainsi que sécurité de nos systèmes et réseaux informatiques ;
- Envoi de communications de marketing direct aux clients existants concernant des services similaires (sous réserve de votre droit d'opposition à tout moment) ;
- Gérer et répondre aux plaintes et litiges ;
- À des fins administratives internes, telles que l'agrégation de données, le reporting et la planification commerciale ;
- Effectuer des due diligences dans le cadre de transactions corporate.
Lorsque nous nous appuyons sur des intérêts légitimes, nous effectuons un test de mise en balance pour garantir que nos intérêts ne prévalent pas vos droits et libertés. Vous pouvez demander de plus amples informations sur nos évaluations de vos intérêts légitimes en en contactant notre DPO.
6.5 Consentement (article 6, paragraphe 1, point a) du RGPD)
Lorsque nous nous appuyons sur votre consentement comme base légale, nous vous demanderons votre accord clair et affirmatif avant traitement. Le traitement basé sur le consentement comprend :
- Envoi d'e-mails marketing, de messages SMS ou d'autres communications promotionnelles dont vous n'êtes pas déjà membre client ;
- Placer des cookies non essentiels et des technologies de suivi similaires sur votre appareil (géré via notre consentement aux cookies outil);
- Traiter des données de catégorie spéciale (par exemple, des informations sur la santé ou l'alimentation) lorsqu'aucune autre base juridique ne s'applique ;
- Participation à des activités spécifiques de profilage marketing ou de personnalisation au-delà de votre contrat relation avec nous.
Lorsque nous nous appuyons sur le consentement, vous avez le droit de retirer votre consentement à tout moment sans affecter le licéité du traitement effectué avant le retrait. Vous pouvez retirer votre consentement en nous contactant à info@wynilahotelhaven.com ou en utilisant le lien de désabonnement dans n'importe quel communication marketing.
6.6 Intérêt public (article 6, paragraphe 1, point e) du RGPD)
la législation sur les jeux de hasard ou la lutte contre le blanchiment d’argent qui servent un objectif d’intérêt public plus large.Dans des circonstances limitées, nous pouvons traiter des données personnelles lorsque cela est nécessaire à l'exécution d'une tâche. menées dans l'intérêt public, par exemple dans le cadre des obligations de déclaration obligatoires en vertu de la législation belge.
7. Finalités du traitement et utilisation de vos données personnelles
Nous utilisons vos données personnelles aux fins spécifiques suivantes :
7.1 Réservations d'hôtel et services aux clients
- Traiter, confirmer et gérer votre réservation d'hôtel ;
- Communiquer les confirmations de réservation, les informations avant l'arrivée et les suivis après le séjour ;
- Gérer les procédures d'enregistrement et de départ, y compris la vérification de l'identité ;
- Répondre aux demandes spéciales et aux aménagements en matière d'accessibilité ;
- Traiter les paiements et émettre les factures et les reçus.
7.2 Opérations de casino et de jeux
- Enregistrement et gestion des comptes de joueurs de casino ;
- Vérifier l'identité et l'âge des clients du casino conformément à la loi belge sur les jeux de hasard ;
- Traiter les transactions de jeu et tenir des registres de jeux précis ;
- Administrer des mesures de jeu responsable, y compris l'auto-exclusion et les limites de joueurs ;
- Se conformer aux obligations AML et KYC et déclarer les transactions suspectes à la CTIF-CFI lorsque la loi le permet requis ;
- Rendre compte et coopérer avec la Commission belge des jeux de hasard.
7.3 Service client et traitement des réclamations
- Répondre aux demandes de renseignements, aux demandes et aux plaintes soumises par téléphone, par courrier électronique ou par formulaire en ligne ;
- Enquêter et résoudre les litiges, y compris les réclamations d'assurance et les procédures judiciaires ;
- Surveiller et enregistrer les interactions avec le service client à des fins d’assurance qualité et de formation du personnel (lorsque cela est autorisé et notifié).
7.4 Marketing et personnalisation
- Vous envoyer des informations sur nos services, offres, événements et promotions susceptibles de vous intéresser, lorsque vous avez consenti ou lorsque nous avons un intérêt légitime ;
- Personnaliser votre expérience sur notre site Web et dans nos communications en fonction de vos préférences et de vos antécédents. interactions ;
- Administrer et gérer notre programme de fidélité et de récompenses ;
- Réalisation d'études de marché et d'enquêtes de satisfaction.
7.5 Site Web et opérations informatiques
- Exploiter et maintenir la fonctionnalité technique, la sécurité et les performances de notre site Web ;
- Analyser les modèles d'utilisation du site Web pour améliorer l'expérience utilisateur et nos services ;
- Détecter, prévenir et enquêter sur les activités frauduleuses, les cyberattaques et les accès non autorisés ;
- Gérer notre infrastructure informatique et notre posture de cybersécurité.
7.6 Sécurité et sûreté
- Effectuer une surveillance CCTV dans nos locaux pour protéger la sécurité des clients, du personnel et des biens ;
- Gérer le contrôle d'accès aux zones restreintes ;
- Enquêter sur les incidents de sécurité, les vols ou autres activités criminelles ;
- Coopérer avec les forces de l’ordre si nécessaire.
7.7 Conformité légale et réglementaire
- Respecter nos obligations en vertu du droit belge et européen, notamment en matière de fiscalité, de lutte contre le blanchiment d'argent, de jeux et de protection des consommateurs. législation;
- Établir, exercer ou défendre des réclamations légales ;
- Répondre aux demandes légales des autorités de contrôle, des tribunaux et des forces de l'ordre.
8. Prise de décision et profilage automatisés
Nous pouvons utiliser des techniques de traitement automatisé pour analyser certaines données personnelles afin d'évaluer, par exemple, préférences pour les types de chambres, probabilité d’intérêt pour des promotions spécifiques ou indicateurs de jeu responsable. Toutefois, nous ne prenons pas de décisions fondées uniquement sur un traitement automatisé – y compris le profilage – qui produit effets juridiques ou tout aussi importants vous concernant, sans examen humain, sauf si nous avons obtenu votre consentement explicite le consentement ou un tel traitement est par ailleurs autorisé en vertu de la loi applicable.
Si vous avez des questions concernant la prise de décision automatisée, veuillez contacter notre DPO.Dans le contexte de nos opérations de casino, certains processus automatisés peuvent être utilisés pour surveiller les habitudes de jeu pour à des fins de jeu responsable et de conformité AML. Ces processus sont soumis à une surveillance humaine. Si vous avez
9. Partage de données personnelles
décrit ci-dessous, et toujours en conformité avec le RGPD.Nous ne vendons pas vos données personnelles. Nous pouvons partager vos données personnelles avec des tiers uniquement dans les circonstances
9.1 Fournisseurs de services et sous-traitants de données
Nous engageons des prestataires de services tiers soigneusement sélectionnés qui traitent les données personnelles en notre nom en tant que données sous-traitants, dans le cadre d'accords écrits de traitement de données (DPA), comme l'exige l'article 28 du RGPD. Ceux-ci incluent :
- Fournisseurs de systèmes de gestion immobilière (PMS) et de logiciels hôteliers ;
- Fournisseurs de services de traitement et d'acquisition des paiements (conformes à la norme PCI-DSS) ;
- Fournisseurs de systèmes de gestion de casino ;
- Fournisseurs de plateformes de marketing par e-mail et de CRM ;
- Fournisseurs d’infrastructure informatique, d’hébergement cloud et de cybersécurité ;
- Fournisseurs d'analyses de sites Web (par exemple, pour des statistiques d'utilisation globales) ;
- Fournisseurs de logiciels de support client ;
- Prestataires de services d'impression et de poste (pour la correspondance physique).
9.2 Partenaires commerciaux et fournisseurs de services tiers
Lorsque vous réservez des services tiers par notre intermédiaire (tels que des transferts, des excursions ou des services d'événements externes), nous partagera les données personnelles nécessaires pour répondre à votre demande avec le prestataire de services concerné. Dans de tels cas, le fournisseur tiers agit en tant que responsable du traitement des données indépendant en ce qui concerne les services qu'il fournit, et leurs propres politiques de confidentialité s’appliqueront.
9.3 Agences de voyages en ligne et partenaires de distribution
Si vous avez effectué votre réservation via une agence de voyages en ligne ou une plateforme de réservation tierce, cette plateforme partagez vos données de réservation avec nous afin de réaliser votre réservation. Nous pouvons également partager des mises à jour de votre réservation auprès de la plateforme d'origine si nécessaire.
9.4 Autorités réglementaires et gouvernementales
Nous sommes tenus par le droit belge et européen de partager certaines données personnelles avec les autorités réglementaires et gouvernementales, y compris, mais sans s'y limiter :
- La Commission belge des jeux de hasard ;
- La Cellule de Traitement des Renseignements Financiers (CTIF-CFI) dans le cadre des obligations LBC ;
- Autorité fiscale belge (FOD Finance / SPF Finances) ;
- Les organismes chargés de l'application de la loi et les autorités judiciaires, en réponse à des demandes légales ou à des ordonnances judiciaires ;
- The Belgian Data Protection Authority (Gegevensbeschermingsautoriteit / Autorité de protection des données) in the context of supervisory activities.
9.5 Conseillers professionnels
Nous pouvons partager des données personnelles avec nos conseillers juridiques, auditeurs, comptables et assureurs lorsque cela est nécessaire pour le la fourniture de services professionnels, la défense de réclamations juridiques ou la gestion de notre entreprise.
9.6 Transactions d'entreprise
En cas de fusion, acquisition, restructuration ou vente de tout ou partie de nos actifs professionnels, votre les données personnelles peuvent être transférées au tiers concerné dans le cadre de cette transaction. Nous vous informerons de tout transfert de ce type lorsque la loi l’exige et garantira que des garanties appropriées sont en place.
9.7 Avec votre consentement
Nous pouvons partager vos données personnelles avec d'autres tiers lorsque vous nous avez donné votre consentement explicite. le faire, par exemple dans le cadre d’un programme de promotion conjointe ou de partenariat.
10. Transferts internationaux de données personnelles
Nous sommes basés en Belgique et traitons principalement vos données personnelles au sein de l'Espace économique européen (EEE). Cependant, certains de nos prestataires de services (sous-traitants) peuvent être établis dans des pays extérieurs ou transférer des données vers des pays tiers. l'EEE. Dans de tels cas, nous veillons à ce que des mesures de protection appropriées soient en place pour protéger vos données personnelles conformément au chapitre V du RGPD.
Les garanties sur lesquelles nous comptons pour les transferts internationaux comprennent :
- Décisions d’adéquation : les transferts vers des pays que la Commission européenne a reconnus comme assurer un niveau adéquat de protection des données ;
- Clauses contractuelles types (CCS) : utilisation de la norme approuvée par la Commission européenne des clauses contractuelles, complétées par une étude d'impact du transfert (TIA) si nécessaire ;
- Règles d’entreprise contraignantes (BCR) : le cas échéant pour les transferts au sein d'un groupe de sociétés ;
- Autres dérogations : dans des circonstances limitées en vertu de l'article 49 du RGPD, par exemple lorsque le le transfert est nécessaire à l’exécution d’un contrat avec vous.
Vous pouvez demander de plus amples informations sur les transferts internationaux et les garanties en place en contactant notre DPD chez info@wynilahotelhaven.com .
11. Conservation des données
Nous conservons vos données personnelles uniquement le temps nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, y compris dans le but de satisfaire à toute obligation légale, comptable ou de reporting, et d'établir, exercer ou défendre des réclamations légales. Les critères que nous utilisons pour déterminer la période de conservation appropriée comprennent :
- La nature et la sensibilité des données ;
- Les finalités pour lesquelles nous traitons les données et si ces finalités peuvent être atteintes en moins de temps ;
- Les délais de prescription légaux applicables en vertu du droit belge ;
- Obligations légales, réglementaires et contractuelles qui nous obligent à conserver les données pendant une durée minimale.
Les durées de conservation indicatives suivantes s’appliquent aux principales catégories de données personnelles que nous traitons :
| Catégorie de données personnelles | Durée de conservation indicative | Base juridique/justification |
|---|---|---|
| Réservation d'hôtel et dossiers de séjour | 7 ans après le départ | Droit fiscal et comptable belge ; intérêts légitimes (réclamations juridiques) |
| Dossiers financiers et de facturation | 7 ans à compter de la date de la transaction | Droit fiscal belge (Code des sociétés et des associations) |
| Compte de joueur de casino et enregistrements de jeux | 10 ans à compter de la dernière activité du compte ou tel que requis par la Commission belge des jeux de hasard | Législation belge sur les jeux de hasard ; Obligations LAB |
| Documentation AML et KYC | 10 ans à compter de la fin de la relation commerciale | Législation belge LBC (Loi Anti-Blanchiment) |
| Images de vidéosurveillance | Jusqu'à 30 jours (sauf si cela est requis pour une enquête en cours ou une procédure judiciaire) | Législation belge sur la vidéosurveillance ; intérêts légitimes (sécurité) |
| Préférences marketing et communications | 3 ans à compter de votre dernière interaction avec nous ou jusqu'à votre désabonnement | Consentement; intérêts légitimes |
| Données techniques/journal du site Web | Jusqu'à 12 mois | Intérêts légitimes (sécurité et performance) |
| Correspondance du service client | 3 ans à compter de la clôture du dossier | Intérêts légitimes (règlement des litiges et réclamations juridiques) |
| Enregistrements de consentement aux cookies | 3 ans à compter de la date à laquelle le consentement a été donné | Obligation légale (démontrer le consentement au titre du RGPD) |
À la fin de la période de conservation applicable, nous supprimerons ou anonymiserons en toute sécurité vos données personnelles dans conformément à nos procédures de conservation et d’élimination des données. Données anonymisées qui ne peuvent plus vous être associées peuvent être conservés à des fins statistiques ou analytiques sans limite de conservation définie.
12. Vos droits en tant que personne concernée
En vertu du RGPD, vous disposez d'un certain nombre de droits concernant vos données personnelles. Ces droits sont définis ci-dessous. Nous répondrons à votre demande dans un délai d'un mois suivant sa réception ou vous informerons si nous avons besoin d'une prolongation (jusqu'à un délai maximum). total de trois mois dans les cas complexes). Il n'y a aucun frais pour exercer vos droits, sauf en cas de demandes manifestement infondées ou excessives, auquel cas nous pouvons facturer des frais raisonnables ou refuser de donner suite à la demande. demande.
12.1 Droit d'accès (article 15 RGPD)
Vous avez le droit d'obtenir la confirmation que nous traitons vos données personnelles et, si tel est le cas, de recevoir une copie de ces données accompagnée d'informations sur les finalités du traitement, les catégories de données concernées, les destinataires ou catégories de destinataires, les durées de conservation et vos autres droits. Ceci est communément connu en tant que demande d'accès au sujet (SAR).
12.2 Droit de rectification (article 16 RGPD)
Vous avez le droit de demander que nous corrigions toute donnée personnelle inexacte que nous détenons à votre sujet, ou de compléter toute données personnelles incomplètes, sans retard injustifié.
12.3 Droit à l'effacement (« Droit à l'oubli ») (article 17 RGPD)
Vous avez le droit de demander la suppression de vos données personnelles lorsque :
- Les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ;
- Vous retirez votre consentement et il n'existe aucune autre base juridique pour le traitement ;
- Vous vous opposez au traitement sur la base d’intérêts légitimes et il n’existe aucun motif légitime impérieux ;
- Les données ont été traitées illégalement ;
- L'effacement est nécessaire pour respecter une obligation légale.
ou exigences en matière de tenue de registres AML) ou pour établir, exercer ou défendre des réclamations légales.Ce droit n'est pas absolu. Nous pouvons être amenés à conserver vos données pour nous conformer à une obligation légale (par exemple,
12.4 Droit à la limitation du traitement (article 18 du RGPD)
Vous avez le droit de demander que nous limitions le traitement de vos données personnelles dans certaines circonstances, y compris lorsque l'exactitude des données est contestée, lorsque le traitement est illicite et que vous préférez restriction à l'effacement, ou lorsque vous vous êtes opposé au traitement et que nous évaluons si nos données légitimes les motifs remplacent le vôtre.
12.5 Droit à la portabilité des données (article 20 RGPD)
format et de transmettre ces données à un autre responsable du traitement lorsque cela est techniquement possible.Lorsque le traitement est basé sur votre consentement ou sur l'exécution d'un contrat et est effectué par des moyens automatisés signifie que vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine.
12.6 Droit d'opposition (article 21 RGPD)
Vous avez le droit de vous opposer, à tout moment, au traitement de vos données personnelles lorsque nous nous appuyons sur des données légitimes. intérêts comme base juridique. Dès réception de votre objection, nous cesserons le traitement à moins que nous puissions démontrer des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou lorsque le traitement est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.
Vous disposez d'un droit inconditionnel de vous opposer à tout moment au traitement de vos données personnelles à des fins directes. à des fins de marketing, y compris le profilage dans la mesure où il concerne le marketing direct. Nous cesserons de tels traitement immédiatement après réception de votre objection.
12.7 Droits liés à la prise de décision automatisée et au profilage (article 22 du RGPD)
pour l'exécution d'un contrat, autorisé par la loi, ou basé sur votre consentement explicite.Vous avez le droit de ne pas faire l'objet d'une décision fondée uniquement sur un traitement automatisé, notamment le profilage, qui produit des effets juridiques ou d’importance similaire vous concernant, sauf lorsque ce traitement est nécessaire
12.8 Droit de retirer le consentement (article 7, paragraphe 3 du RGPD)
Lorsque nous comptons sur votre consentement pour traiter vos données personnelles, vous avez le droit de retirer ce consentement à tout moment. le temps. Le retrait du consentement n'affecte pas la licéité de tout traitement effectué avant le retrait. Vous pouvez retirer votre consentement en nous contactant à info@wynilahotelhaven.com ou en utilisant le lien de désabonnement dans n'importe quel e-mail marketing.
12.9 Comment exercer vos droits
Pour exercer l’un des droits décrits ci-dessus, veuillez nous contacter par :
- E-mail: info@wynilahotelhaven.com (adressé au DPO) ;
- Poste: Le délégué à la protection des données, , Avenue Roi Albert II 37, 1030 Bruxelles, Belgique.
impliquera généralement de fournir une copie d’une pièce d’identité avec photo émise par le gouvernement.Afin de traiter votre demande, nous devrons peut-être vérifier votre identité pour nous assurer que nous ne divulguons pas de données personnelles. données à une personne non autorisée. Nous vous demanderons de fournir suffisamment d’informations pour confirmer votre identité. Ceci
13. Droit de déposer une plainte auprès d'une autorité de contrôle
Si vous pensez que nous avons traité vos données personnelles en violation de la loi applicable en matière de protection des données, vous avez le droit de déposer une plainte auprès de l’autorité de contrôle compétente. En Belgique, l'autorité de contrôle est :
| Autorité | Belgian Data Protection Authority (Gegevensbeschermingsautoriteit — GBA / Autorité de protection des données — APD) |
|---|---|
| Adresse | Rue de la Presse 35, 1000 Bruxelles, Belgique / Drukpersstraat 35, 1000 Bruxelles, Belgique |
| Téléphone | +32 (0)2 274 48 00 |
| contact@apd-gba.be | |
| Site web | www.dataprotectionauthority.be |
Nous apprécierions cependant d'avoir la possibilité de répondre à vos préoccupations avant de contacter le superviseur. autorité compétente, et nous vous encourageons à contacter notre DPO en premier lieu.
15. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre les ou destruction, perte, altération, divulgation ou accès non autorisés, conformément à l'article 32 RGPD. Ces mesures comprennent, sans toutefois s'y limiter :
- Cryptage des données en transit à l'aide des protocoles TLS/SSL ;
- Chiffrement des données sensibles au repos ;
- Contrôles d'accès et autorisations basées sur les rôles limitant l'accès aux données personnelles au personnel autorisé uniquement ;
- Évaluations de sécurité régulières, tests d'intrusion et analyse des vulnérabilités ;
- Formation du personnel sur la protection des données et la sécurité de l'information ;
- Obligations contractuelles de sécurité imposées à tous les sous-traitants ;
- Procédures de continuité des activités et de reprise après sinistre ;
- Mesures de sécurité physique pour nos locaux et notre infrastructure de serveurs.
En cas de violation de données personnelles, nous en informerons sans délai l'Autorité belge de protection des données. et, si possible, dans les 72 heures suivant la prise de conscience de la violation, comme l'exige l'article 33 du RGPD. Où le toute violation est susceptible d'entraîner un risque élevé pour vos droits et libertés, nous vous en informerons également directement sans retard injustifié conformément à l’article 34 du RGPD.
16. Liens et sites Web tiers
Notre site Web peut contenir des liens vers des sites Web tiers, des plateformes de médias sociaux et des services externes qui sont non exploité par nous. Si vous cliquez sur un lien tiers, vous serez dirigé vers le site Web de ce tiers. Nous vous conseille fortement de consulter la Politique de confidentialité de chaque site Web que vous visitez. Nous n'avons aucun contrôle et supposons aucune responsabilité quant au contenu, aux pratiques de confidentialité ou à la sécurité des sites Web ou services tiers.
17. Enfants et mineurs
Nos services d’hôtellerie et de casino s’adressent aux adultes. Les installations du casino de Wynila Hotel Haven sont strictement réservé aux personnes âgées d'au moins 21 ans, comme l'exige la législation belge sur les jeux de hasard, et certains autres services peuvent exiger que les clients soient âgés d'au moins 18 ans.
Nous ne collectons ni ne traitons sciemment les données personnelles d'enfants de moins de 16 ans sans vérification. consentement des parents ou du tuteur. Si vous êtes un parent ou un tuteur et que vous pensez que votre enfant nous a fourni avec des données personnelles sans votre consentement, veuillez nous contacter immédiatement à info@wynilahotelhaven.com afin que nous puissions prendre les mesures appropriées de supprimer ces données.
Lorsque des enfants accompagnent des adultes en tant que clients de l'hôtel, nous ne traiterons que le minimum de données personnelles concernant l'enfant. strictement nécessaire à l'exécution de la réservation, dans le respect de la réglementation en vigueur.
18. Modifications de cette Politique de confidentialité
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre pour refléter les changements dans nos pratiques commerciales, juridiques obligations ou exigences réglementaires. Lorsque nous apportons des modifications importantes, nous mettrons à jour la date de « Dernière mise à jour » en haut de cette politique et, le cas échéant, vous en informer par e-mail ou par un avis bien visible sur notre site Web avant que le changement ne prenne effet. Nous vous encourageons à consulter périodiquement cette Politique de confidentialité pour rester informé sur la manière dont nous protégeons vos données personnelles.
services après toute mise à jour constitue votre reconnaissance de la politique révisée.La version actuelle de cette Politique de confidentialité remplace toutes les versions précédentes. Utilisation continue de notre site Web ou
19. Contactez-nous
Si vous avez des questions, des préoccupations ou des demandes concernant cette Politique de confidentialité ou le traitement de vos données données personnelles, n'hésitez pas à nous contacter :
| Contrôleur de données | |
|---|---|
| Personne de contact | Le délégué à la protection des données |
| Adresse postale | Koning Albert II-laan 37, 1030 Bruxelles, Belgique |
| info@wynilahotelhaven.com | |
| Site web | www.wynilahotelhaven.com |
Nous nous engageons à résoudre toute préoccupation que vous pourriez avoir concernant la confidentialité et la sécurité de vos données personnelles. Nous nous efforcerons de répondre à toutes les demandes légitimes dans un délai d’un mois suivant leur réception, comme l’exige le RGPD.