Document en vigueur — mis à jour le
Responsable du traitement
SOLID Ventures, qui édite Auberges Pour Groupes, est responsable des traitements décrits dans cette politique.
- Adresse
- Avenue Louise 209/7, 1050 Bruxelles, Belgique
- Numéro d’entreprise
- 0758.533.268
- TVA
- BE0758533268
- Contact données personnelles
- sejours@aubergespourgroupes.com
Cette politique concerne le site public, la demande de devis, la demande de partenariat, les pages d’offres et le portail partenaire, les échanges associés et le suivi d’une réservation.
Données des organisateurs et des groupes
Lorsque vous demandez un devis ou consultez des offres, nous pouvons traiter :
- les critères du séjour : destination, dates, flexibilité, taille et type de groupe, budget, repas, chambres et demandes complémentaires ;
- une composition générale du groupe : nombre de participants et d’accompagnateurs, tranches d’âge et préférences de répartition ;
- les coordonnées de l’organisateur : nom, prénom, e-mail, téléphone, organisation et contenu des échanges ;
- les offres consultées, préférences enregistrées, confirmations, documents de réservation, factures, statuts de paiement et demandes d’assistance ;
- les informations techniques utiles au fonctionnement et à la sécurité : identifiant de demande, page d’origine, navigateur, journaux d’accès, empreintes cryptographiques de l’adresse réseau et de l’agent utilisateur lors des vérifications sensibles.
Données des établissements partenaires
Dans le parcours partenaire, nous pouvons traiter :
- l’identité, la localisation, le type, la capacité, le site et la description de l’établissement, ainsi que les informations et images de sa fiche ;
- le nom, la fonction, l’e-mail, le téléphone et les messages des contacts professionnels ;
- les préférences de demandes, configurations de chambres, périodes acceptées, offres, tarifs, disponibilités, conditions de paiement et d’annulation ;
- les sources proposées pour importer une fiche, les corrections et soumissions effectuées dans le portail ;
- l’accord partenaire, sa version, ses conditions commerciales, l’identité et la fonction de la personne qui l’accepte, ainsi que la date et la preuve de l’acceptation ;
- les e-mails transactionnels, réponses aux demandes, états de livraison et données techniques de sécurité et d’authentification.
Origine des informations
La plupart des données sont fournies directement par l’organisateur ou le contact de l’établissement dans un formulaire, un portail, un document, un appel ou un e-mail.
Certaines informations peuvent aussi provenir de la personne qui organise le séjour pour son organisation, d’un autre contact autorisé du même établissement, d’un établissement qui répond à une demande, ou d’une page professionnelle publique que le partenaire nous demande d’importer. Lorsqu’une information n’est pas obtenue directement auprès de vous, nous vous informons au premier échange utile et au plus tard dans le délai prévu par la loi.
Pourquoi nous utilisons ces données
| Finalité | Exemples | Base légale principale |
|---|---|---|
| Répondre à une demande | Qualifier le besoin, contacter des établissements, présenter des offres | Mesures précontractuelles demandées par l’organisateur |
| Gérer une réservation | Confirmation, documents, échéances, support et suivi du dossier | Exécution du contrat ou mesures précontractuelles |
| Étudier et gérer un partenariat | Qualification, accord v2.1, fiche, offres, commission et portail | Mesures précontractuelles puis exécution du contrat partenaire |
| Sécuriser le service | OTP, sessions, limitation des abus, preuve et gestion d’incidents | Intérêt légitime à protéger les personnes, dossiers et systèmes |
| Faire fonctionner et améliorer le service | Support, qualité, statistiques opérationnelles et prévention des erreurs | Intérêt légitime à fournir un service fiable et pertinent |
| Respecter nos obligations | Comptabilité, facturation, demandes d’autorités et défense de droits | Obligation légale ou intérêt légitime à constater et défendre un droit |
| Envoyer une communication facultative | Actualités ou prospection lorsque vous l’avez expressément demandée | Consentement, retirable à tout moment |
Nous ne demandons pas un consentement lorsque le traitement est nécessaire pour répondre à votre demande ou exécuter un accord. Le fait de valider une notice dans un formulaire confirme que vous en avez pris connaissance ; il ne remplace pas la base légale applicable. Tout consentement facultatif, par exemple à une communication commerciale, est présenté séparément.
Champs obligatoires et absence de décision automatisée
Les champs marqués comme obligatoires permettent d’identifier le contact, de comprendre le séjour ou l’établissement et de répondre de façon utile. Sans eux, nous ne pouvons pas enregistrer ou traiter la demande. Les autres champs servent à affiner la recherche ou la fiche et restent facultatifs.
Nous n’utilisons pas ces données pour prendre une décision produisant un effet juridique à votre égard de manière exclusivement automatisée. Les choix d’établissement et la publication des offres incluent une intervention humaine. Des règles techniques peuvent toutefois bloquer temporairement un envoi ou un accès manifestement abusif ; notre équipe peut réexaminer la situation sur demande.
Qui reçoit les données
Les données sont accessibles, selon le besoin, aux destinataires suivants :
- les personnes habilitées de SOLID Ventures et les agents qui accompagnent le dossier ;
- les établissements sélectionnés, pour les seules informations nécessaires à l’étude du groupe, à l’offre et à la réservation ;
- l’organisateur, pour les informations professionnelles et les offres que le partenaire destine à son groupe ;
- nos prestataires techniques, qui agissent selon nos instructions et dans la limite du service confié ;
- les conseils, assureurs, autorités ou juridictions lorsque la loi l’exige ou que la protection de nos droits le justifie.
Nous ne vendons pas les données personnelles. Un établissement ne reçoit pas les offres d’un autre partenaire et n’accède pas à l’ensemble de notre base de demandes.
Prestataires techniques
Nous utilisons des services spécialisés pour héberger, sécuriser et faire fonctionner Auberges Pour Groupes :
| Prestataire | Rôle | Informations officielles |
|---|---|---|
| Supabase | Base de données, stockage des documents et services techniques | Politique de confidentialité |
| Vercel | Hébergement du site, exécution applicative et journaux d’infrastructure | Politique de confidentialité |
| Postmark | E-mails transactionnels, réception des réponses et états de livraison | Politique de confidentialité |
| Google Workspace | Messagerie et collaboration interne pour le suivi des dossiers | Règles de confidentialité |
Les pages liées ci-dessus décrivent les pratiques propres de chaque prestataire. Elles ne remplacent pas la présente politique pour les traitements dont SOLID Ventures reste responsable.
Transferts hors de l’Espace économique européen
Selon le service utilisé, sa configuration, le lieu d’assistance ou celui de ses sous-traitants, certaines données peuvent être accessibles ou traitées depuis un pays situé hors de l’Espace économique européen.
Dans ce cas, nous encadrons le transfert au moyen d’un mécanisme reconnu par le RGPD : décision d’adéquation, cadre de protection reconnu lorsqu’il est applicable, clauses contractuelles types de la Commission européenne et mesures complémentaires adaptées. Vous pouvez demander des informations sur la garantie pertinente ou une copie expurgée des clauses en nous écrivant.
Combien de temps nous conservons les données
Nous conservons chaque information pendant la durée nécessaire à sa finalité, puis la supprimons ou l’anonymisons, sauf obligation légale ou besoin proportionné de preuve.
| Catégorie | Critère de conservation |
|---|---|
| Demande de devis sans réservation | Pendant le traitement et les relances utiles, puis au maximum 24 mois après la dernière activité pertinente et après la date de départ envisagée, sauf mise en attente légale. |
| Réservation et documents | Pendant le suivi du séjour, puis au moins jusqu’à la fin de la dixième année civile suivant la confirmation ou le document comptable le plus récent, sans préjudice d’une durée plus longue imposée par un litige ou une autre obligation applicable. |
| Demande partenaire non convertie | Au maximum 24 mois à compter de son envoi. |
| Partenaire actif et accord | Pendant la relation, puis pendant les durées nécessaires au respect des obligations comptables, contractuelles et à la défense de droits. |
| Codes et sessions de portail | Un code à usage unique expire après 10 minutes. Une session authentifiée expire après 7 jours ; les traces de sécurité associées sont conservées pour une période limitée et proportionnée au risque. |
| E-mails et journaux de livraison | Le contenu brut des réponses d’établissements et leurs pièces jointes expire après 24 mois. Les journaux techniques et de livraison sont conservés de manière limitée pour le support, la preuve et la prévention des abus. |
Une procédure automatisée et bornée supprime les dossiers, contenus bruts, objets de stockage et traces techniques arrivés à expiration. Elle s’interrompt lorsqu’une mise en attente légale est active. Une conservation plus longue reste possible lorsqu’un litige existe ou que la loi l’exige.
Sécurité
Nous appliquons des mesures proportionnées à la nature des données : accès limités aux personnes habilitées, accès par code à usage unique, sessions à durée limitée, chiffrement des communications, stockage des documents avec contrôle d’accès, contrôles d’origine, limitation des tentatives et journalisation des événements utiles.
Les codes et jetons sensibles sont stockés sous forme d’empreintes lorsqu’ils doivent être vérifiés côté serveur. Aucun système n’étant infaillible, nous évaluons les incidents et notifions les personnes et autorités compétentes lorsque la loi le requiert.
Vos droits
Selon la situation, vous pouvez demander l’accès à vos données, leur rectification ou leur effacement, la limitation d’un traitement, la portabilité des informations que vous avez fournies, ou vous opposer à un traitement fondé sur notre intérêt légitime. Vous pouvez retirer un consentement facultatif à tout moment, sans affecter ce qui a été valablement réalisé auparavant.
Écrivez à sejours@aubergespourgroupes.com en précisant votre demande et l’e-mail utilisé pour le dossier. Nous pouvons demander une information complémentaire strictement nécessaire pour vérifier votre identité. Nous répondons dans le délai légal et expliquons toute restriction justifiée, notamment lorsqu’une donnée doit être conservée pour respecter une obligation ou défendre un droit.
Vous pouvez également introduire une réclamation auprès de l’autorité de contrôle compétente, notamment :
- l’ Autorité de protection des données belge, autorité du pays où SOLID Ventures est établie ;
- la CNIL si vous êtes concerné par un traitement en France.
Mise à jour de la politique
Nous mettons cette politique à jour lorsque nos parcours, prestataires ou obligations évoluent. La date affichée en haut de page permet d’identifier la version en vigueur.
En cas de changement important pour un dossier actif, nous pouvons aussi vous informer par e-mail, sur la page d’offres ou dans le portail partenaire. La présente politique ne réduit pas les droits accordés par le RGPD et les lois nationales applicables.
