Chez Mélusine accorde une importance particulière à la protection de vos données personnelles. Cette politique explique quelles informations nous collectons, pourquoi, et comment vous pouvez exercer vos droits.
1. Responsable du traitement
Chez Mélusine — 10 rue Vallon, 74200 Thonon-les-Bains, France.
Email : reservation@chezmelusine.fr
2. Données collectées
- Création de compte : nom, prénom, email, mot de passe (chiffré), téléphone.
- Réservations & achats : historique, préférences, factures.
- Paiements : traités par Stripe — nous ne stockons jamais vos données bancaires.
- Navigation : adresse IP, type de navigateur, pages visitées (cookies).
3. Finalités
- Gérer votre compte et vos réservations.
- Vous envoyer les confirmations, rappels et informations liées à vos commandes.
- Améliorer nos services et personnaliser votre expérience.
- Vous adresser notre newsletter (avec votre consentement explicite).
- Respecter nos obligations légales et comptables.
4. Base légale
Selon les cas : exécution du contrat (réservations), obligation légale (facturation), consentement (newsletter, cookies non essentiels), intérêt légitime (sécurité, prévention de la fraude).
5. Durée de conservation
- Compte client : tant que le compte est actif, puis 3 ans après la dernière activité.
- Factures : 10 ans (obligation légale).
- Newsletter : jusqu'à désinscription.
- Logs techniques : 12 mois maximum.
6. Destinataires
Vos données sont accessibles uniquement à l'équipe de Chez Mélusine et à nos sous-traitants techniques (hébergeur OVH en France, Stripe pour les paiements, prestataire d'envoi d'emails). Aucune donnée n'est revendue à des tiers.
7. Vos droits (RGPD)
Vous disposez à tout moment des droits suivants :
- Accès, rectification, effacement de vos données
- Limitation et opposition au traitement
- Portabilité de vos données
- Retrait du consentement
- Réclamation auprès de la CNIL
Pour exercer vos droits, écrivez-nous à reservation@chezmelusine.fr. Une réponse vous sera apportée sous 30 jours.
8. Sécurité
Vos données sont stockées sur des serveurs sécurisés en France. Les mots de passe sont hachés (Argon2ID), les transactions chiffrées (HTTPS / TLS). Nous mettons en œuvre des mesures techniques et organisationnelles pour prévenir tout accès non autorisé.
9. Cookies
Pour en savoir plus, consultez notre politique de cookies.