POLITIQUE DE CONFIDENTIALITE
Dans le cadre de l’utilisation du site internet https://saint-antoine-hotel.fr et des échanges avec l’Hôtel Le Saint Antoine, des données à caractère personnel peuvent être collectées et traitées par l’établissement.
La présente politique de confidentialité a pour objet d’informer, de manière claire et transparente, sur les conditions dans lesquelles ces données sont traitées, protégées et conservées, ainsi que sur les droits des personnes concernées.
1. Cadre juridique applicables
Les traitements de données à caractère personnel mis en œuvre par l'Hôtel Le Saint Antoine sont réalisés conformément :
- Au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données à caractère personnel (RGPD) ;
- À la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés » ;
- Aux recommandations, lignes directrices et référentiels publiés par la Commission Nationale de l'Informatique et des Libertés (CNIL).
L'établissement veille à ce que les données personnelles soient traitées de manière licite, transparente, sécurisée et uniquement pour des finalités déterminées et légitimes.
2. Identité du responsable de traitement
Responsable de traitement
THABOR HOTELLERIE SAS, exploitant de l'Hôtel Le Saint Antoine, immatriculée au Registre du Commerce et des Sociétés de Rennes sous le numéro 532 699 816, dont le siège social est situé 93 avenue Henri Fréville, 35200 Rennes, France.
Tél. 02.23.44.33.33
DPO
DPO BLOT IMMOBILIER
93 avenue Henri Fréville – 35200 Rennes
3. Origine des données
Les données à caractère personnel traitées par l’établissement sont collectées selon les modalités suivantes :
3.1 Collecte directe auprès des personnes concernées
Les données sont collectées directement auprès des personnes concernées, conformément à l’article 13 du RGPD, notamment lorsque :
- L’utilisateur navigue sur le site internet ;
- L’utilisateur renseigne un formulaire en ligne (demande de contact, de renseignement ou de devis) ;
- Une réservation de séjour est effectuée en ligne ou par tout autre canal (téléphone, email) ;
- L’utilisateur s’inscrit à une newsletter ou à une communication commerciale ;
- Des échanges ont lieu dans le cadre de la relation contractuelle ou précontractuelle.
Dans ces cas, les personnes concernées sont informées, au moment de la collecte, des finalités du traitement, des bases légales, des destinataires des données et de leurs droits, notamment via la présente politique de protection des données.
3.2 Collecte via les outils de navigation et traceurs
Lors de la navigation sur le site, certaines données peuvent être collectées automatiquement au moyen de cookies ou autres traceurs, tels que :
- L’adresse IP,
- Les données de connexion,
- Les informations relatives à la navigation (pages consultées, interactions),
- Les données techniques liées au terminal ou au navigateur utilisé.
Ces données sont collectées conformément aux règles applicables en matière de cookies et autres traceurs, et sont soumises au consentement préalable de l’utilisateur, lorsque celui‑ci est requis, conformément aux recommandations de la CNIL et à l’article 82 de la loi Informatique et Libertés.
3.3 Collecte dans le cadre des échanges commerciaux ou contractuels
Des données personnelles peuvent également être collectées ou générées à l’occasion :
- De la gestion administrative des réservations et des séjours ;
- De la facturation et du suivi comptable ;
- Du traitement des demandes, réclamations ou litiges ;
- De l’exercice ou de la défense de droits en justice.
Ces données sont strictement limitées à ce qui est nécessaire à l’exécution des obligations contractuelles et légales applicables.
3.4 Absence de collecte indirecte non encadrée
L’établissement ne collecte pas de données personnelles auprès de tiers sans en avoir préalablement informé les personnes concernées, conformément à l’article 14 du RGPD.
Dans l’hypothèse où des données seraient obtenues indirectement (par exemple via un prestataire technique ou un partenaire), les personnes concernées seraient informées :
- De la source des données,
- Des catégories de données concernées,
- Et des finalités du traitement, dans un délai conforme aux exigences réglementaires.
4. Catégories de données traitées
Données d'identification : Civilité, nom, prénom
Données de contact : Adresse email, numéro de téléphone, adresse postale
Données relatives au séjour : Dates d'arrivée et de départ, type de chambre, préférences exprimées, prestations réservées.
Données financières : Informations nécessaires à la facturation et au paiement, aucune donnée bancaire complète n'est conservée.
Données marketing : Inscription à la newsletter, statistiques de réception et d'ouverture des emails.
Données de navigation : Adresse IP, données de connexion, cookies, journaux techniques (logs)
L'établissement ne collecte pas délibérément de catégories particulières de données au sens de l'article 9 du RGPD.
Toutefois, dans le cadre d'une réservation ou de l'organisation d'un séjour, certaines informations communiquées volontairement par les clients peuvent révéler indirectement des données sensibles, notamment lorsqu'elles concernent des besoins d'accessibilité, des allergies alimentaires ou certaines préférences particulières.
Dans cette hypothèse, ces informations sont traitées uniquement afin de répondre à la demande formulée par la personne concernée et ne sont conservées que pendant la durée strictement nécessaire à cette finalité.
5. Finalités, bases légales et durées de conservation
Gestion des réservations et des séjours
- Base légale : Exécution du contrat (article 6.1.b RGPD)
- Justification : réservation, organisation du séjour et fourniture des prestations hôtelières
- Conservation : durée de la relation contractuelle puis archivage pendant 5 ans
Gestion de la facturation et des obligations comptables
- Base légale : Obligation légale (article 6.1.c RGPD)
- Justification : respect des obligations fiscales et comptables
- Conservation : 10 ans à compter de la clôture de l'exercice
Traitement des demandes et échanges avec les utilisateurs
- Base légale : Intérêt légitime (article 6.1.f RGPD)
- Justification : gestion des demandes, renseignements et réclamations
- Conservation : 3 ans après le dernier contact
Envoi de newsletters et communications commerciales
- Base légale : Consentement (article 6.1.a RGPD)
- Conservation : jusqu'au retrait du consentement ou 3 ans après le dernier contact
Mesure d'audience et statistiques du site
- Base légale : Consentement (article 6.1.a RGPD)
- Conservation : 13 mois maximum
Sécurité du site et prévention des usages frauduleux
- Base légale : Intérêt légitime (article 6.1.f RGPD)
- Conservation : 12 mois maximum
À l’issue des durées de conservation indiquées, les données sont soit supprimées, soit archivées de manière sécurisée lorsque leur conservation est nécessaire à des fins probatoires ou pour répondre à des obligations légales.
Lorsque certains traitements reposent sur l'intérêt légitime de l'établissement conformément à l'article 6.1.f du RGPD, une analyse préalable est réalisée afin de vérifier que les intérêts poursuivis ne portent pas atteinte aux droits et libertés fondamentales des personnes concernées.
Cette analyse prend notamment en compte :
- La nature des données traitées ;
- Les attentes raisonnables des personnes concernées ;
- Les risques potentiels pour leurs droits et libertés ;
- Les garanties mises en œuvre par l'établissement pour limiter ces risques.
6. Cookies et traceurs
Lors de votre navigation sur le site, des cookies ou autres traceurs peuvent être déposés sur votre terminal (ordinateur, tablette, smartphone).
Un cookie est un petit fichier texte déposé et stocké sur votre terminal lors de la consultation d’un site internet. Il permet notamment de reconnaître un utilisateur, de mémoriser ses préférences ou de mesurer la fréquentation du site.
- Cookies strictement nécessaires
Les cookies strictement nécessaires au fonctionnement du site et à la fourniture des services demandés (par exemple, gestion de la navigation, accès aux espaces sécurisés, mémorisation des préférences de langue) sont déposés sans recueil préalable du consentement, conformément à la réglementation applicable.
- Cookies soumis au consentement
Les cookies de mesure d’audience, de marketing ou déposés par des tiers ne sont déposés qu’après recueil de votre consentement préalable.
Ces cookies permettent notamment :
- de mesurer l’audience et les performances du site,
- d’analyser la navigation afin d’améliorer l’expérience utilisateur,
- de proposer des contenus ou communications adaptés.
- Durée de conservation
Les cookies soumis au consentement sont conservés pour une durée maximale de treize (13) mois à compter de leur dépôt sur votre terminal.
Le choix exprimé concernant les cookies est conservé pendant une durée maximale de six (6) mois avant qu'un nouveau recueil du consentement ne soit proposé à l'utilisateur.
- Gestion du consentement
Lors de votre première visite sur le site, un bandeau d’information vous permet :
- d’accepter l’ensemble des cookies,
- de refuser l’ensemble des cookies non essentiels,
- ou de paramétrer vos choix cookie par cookie.
Vous pouvez modifier ou retirer votre consentement à tout moment via le module de gestion des cookies accessible sur le site.
Pour plus d’informations détaillées sur les cookies utilisés, leurs finalités et les prestataires concernés, vous pouvez consulter la Politique Cookies dédiée.
7. Pixels de suivi dans les courriels
Certains de nos courriels (newsletters, alertes, informations sur nos services ou communications commerciales) peuvent contenir un pixel de suivi, également appelé « pixel invisible » ou « balise web ».
Ce dispositif nous permet de savoir si un courriel a été ouvert et de recueillir certaines informations techniques liées à son utilisation.
Certains courriels transactionnels nécessaires à l'exécution du contrat ou à la gestion de la relation client (confirmation de réservation, confirmation de paiement, factures, informations relatives au séjour ou messages de sécurité) peuvent contenir des mécanismes techniques destinés à assurer la bonne délivrance des courriels ou à garantir leur sécurité.
Lorsque ces dispositifs sont strictement nécessaires à la fourniture du service demandé ou à la sécurité des communications électroniques, ils peuvent être utilisés sans consentement préalable dans les conditions prévues par la réglementation applicable.
En revanche, tout pixel utilisé à des fins de mesure d'audience, d'analyse comportementale, d'évaluation de performances marketing, de personnalisation ou de profilage repose sur le consentement préalable de la personne concernée lorsqu'il est requis par la réglementation.
- Pourquoi utilisons-nous ces pixels ?
Sous réserve de votre consentement lorsque celui-ci est requis, les pixels de suivi nous permettent notamment de :
- Mesurer le taux d'ouverture de nos courriels ;
- Comprendre l'intérêt porté à nos communications ;
- Améliorer la qualité, la pertinence et la fréquence de nos envois ;
- Adapter nos contenus aux attentes de nos destinataires ;
- Évaluer l'efficacité de nos campagnes d'information ou de communication.
Quelles données sont collectées ?
Les pixels de suivi peuvent nous permettre de collecter :
- La date et l'heure d'ouverture d'un courriel ;
- Des informations sur l'appareil ou le logiciel de messagerie utilisé ;
- Certaines données techniques de connexion, telles que l'adresse IP ;
- Une localisation approximative déduite de ces données techniques ;
- Les interactions réalisées avec le contenu du message.
Votre consentement
Lorsque la réglementation l'exige, l'utilisation de ces pixels repose sur votre consentement préalable.
Vous pouvez accepter ou refuser ce suivi lors de la collecte de votre adresse électronique ou selon les modalités mises à votre disposition.
Lorsque les pixels de suivi reposent sur le consentement, l’établissement conserve les éléments nécessaires permettant de démontrer le recueil, le refus ou le retrait de ce consentement conformément aux recommandations de la CNIL.
Retirer votre consentement
Vous pouvez à tout moment retirer votre consentement ou vous opposer à ce suivi en utilisant le lien prévu à cet effet dans nos courriels ou en nous contactant directement.
Durée de conservation
Les informations collectées au moyen des pixels de suivi sont conservées pendant une durée maximale de trois (3) ans à compter de votre dernière interaction avec l'une de nos communications, sauf obligation légale contraire.
8. Sous‑traitants et destinataires
8.1 Destinataires des données
Personnel habilité de l'Hôtel
- Rôle : traitement opérationnel
- Données concernées : identification, séjour et facturation
- Accès limité aux missions confiées
Services supports
- Rôle : support informatique, juridique et marketing
- Accès encadré par des obligations de confidentialité
Hébergeur du site
- Rôle : hébergement et sécurité
- Données concernées : données techniques et données utilisateurs hébergées
Solution de réservation en ligne
- Rôle : gestion des réservations et disponibilités
- Données concernées : données d'identification et de séjour
Outil d'emailing
- Rôle : envoi des newsletters et communications
- Données concernées : adresse email et statistiques d'envoi
Outil de mesure d'audience
- Rôle : analyse statistique
- Données concernées : données de navigation et cookies
L'établissement s'appuie sur plusieurs prestataires techniques intervenant dans le cadre de l'exploitation du site internet, de la gestion des réservations, de l'hébergement des données, de l'envoi de communications électroniques ou de la mesure d'audience.
La liste des principaux prestataires susceptibles de traiter des données à caractère personnel peut être communiquée sur demande adressée au DPO ou consultée via les informations disponibles dans la politique relative aux cookies et traceurs lorsque celle-ci existe.
8.2 Garanties des sous-traitants
L'établissement veille à ce que ses prestataires :
- Agissent en qualité de sous-traitants au sens du RGPD ;
- Traitent les données uniquement sur instruction du responsable de traitement ;
- Signent un accord de traitement des données conforme à l'article 28 du RGPD ;
- Soumettent leur personnel à une obligation de confidentialité ;
- Mettent en œuvre des mesures de sécurité adaptées ;
- N’aient recours à un sous-traitant ultérieur qu'après encadrement contractuel approprié ;
- N’utilisent jamais les données pour leurs propres finalités.
8.3 Communication aux autorités
Les données à caractère personnel peuvent être transmises aux autorités administratives, judiciaires, fiscales ou aux organismes publics habilités lorsque cette communication est imposée par la loi, la réglementation ou une décision émanant d'une autorité compétente.
Dans ce cadre, seules les données strictement nécessaires au respect de l'obligation concernée sont communiquées.
Par ailleurs, les données à caractère personnel ne font l’objet d’aucune communication à des fins commerciales ou publicitaires sans le consentement préalable des personnes concernées.
9. Localisation et transferts
- Localisation des données
Les données à caractère personnel collectées dans le cadre de l’utilisation du site et des services proposés par l’établissement sont, en principe, hébergées et traitées au sein de l’Union européenne.
Les infrastructures d’hébergement et les prestataires techniques sélectionnés disposent de serveurs situés sur le territoire de l’Union européenne, garantissant un niveau de protection conforme à la réglementation européenne en matière de protection des données à caractère personnel.
- Transferts hors Union européenne
À ce jour, l’établissement n’effectue pas de transfert intentionnel de données à caractère personnel en dehors de l’Union européenne.
Toutefois, certains outils techniques et services tiers utilisés sur le site (notamment des services de mesure d’audience, de diffusion de contenus vidéo ou de services publicitaires fournis par des acteurs tels que Google ou YouTube) peuvent impliquer un accès ponctuel ou potentiel aux données depuis des pays situés en dehors de l’Union européenne, notamment les États‑Unis.
Lorsque les prestataires concernés adhèrent au Data Privacy Framework adopté par la Commission européenne ou bénéficient d'une décision d'adéquation reconnue par celle-ci, ces mécanismes peuvent également constituer la base juridique du transfert, conformément aux articles 44 et suivants du RGPD.
Dans ce cadre, l’établissement veille à ce que ces traitements soient encadrés par des garanties appropriées, conformément aux articles 44 et suivants du Règlement Général sur la Protection des Données (RGPD), notamment par la mise en œuvre de clauses contractuelles types approuvées par la Commission européenne et, le cas échéant, par des mesures complémentaires destinées à assurer un niveau de protection adéquat des données.
- Hypothèse d’un transfert futur (clause de transparence)
Dans l’hypothèse où un transfert de données à caractère personnel vers un pays situé en dehors de l’Union européenne serait envisagé à l’avenir, l’établissement s’engage à :
- Informer préalablement les personnes concernées ;
- Mettre en œuvre l’un des mécanismes de protection prévus par la réglementation applicable, notamment :
- Une décision d’adéquation de la Commission européenne ;
- Des clauses contractuelles types approuvées par la Commission européenne ;
- Ou toute autre garantie appropriée prévue aux articles 44 et suivants du RGPD.
10. Absence de décision automatisée
L'établissement ne met en œuvre aucune décision produisant des effets juridiques à l'égard des personnes concernées ou les affectant de manière significative sur le seul fondement d'un traitement automatisé au sens de l'article 22 du RGPD.
Les traitements réalisés dans le cadre de la gestion des réservations, de la relation client, des communications électroniques ou de la mesure d'audience ne donnent lieu à aucun processus de décision entièrement automatisé.
11. Droits des personnes concernées
Conformément à la réglementation applicable en matière de protection des données personnelles, toute personne concernée par un traitement de données mis en œuvre par l'établissement dispose des droits suivants, dans les conditions prévues par le Règlement (UE) 2016/679 (RGPD).
- Droits reconnus
- Droit à l'information : Obtenir des informations claires et transparentes sur les traitements de données mis en œuvre.
- Droit d'accès : Obtenir la confirmation que des données personnelles sont traitées et en recevoir une copie.
- Droit de rectification : Demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement : Obtenir la suppression de données dans les cas prévus par la réglementation.
- Droit à la limitation du traitement : Demander la suspension temporaire du traitement de certaines données.
- Droit à la portabilité : Recevoir les données fournies dans un format structuré, couramment utilisé et lisible, lorsque ce droit est applicable.
- Droit d'opposition : S'opposer à un traitement fondé sur l'intérêt légitime, pour des raisons tenant à la situation particulière de la personne concernée.
- Droit de retrait du consentement : Retirer son consentement à tout moment lorsque le traitement est fondé sur celui-ci.
- Droit de définir des directives post-mortem : Définir des instructions relatives au sort de ses données après son décès.
Certains droits peuvent être soumis à conditions, limites ou exceptions légales, notamment lorsque la conservation des données est requise par une obligation légale ou pour l'exercice ou la défense de droits en justice.
- Modalités d’exercice des droits
Les droits peuvent être exercés à tout moment en contactant le Délégué à la Protection des Données (DPO) :
Par email : dpo@blotimmobilier.fr
Par courrier :
DPO BLOT IMMOBILIER
93 avenue Henri Fréville
35200 Rennes – France
Afin de garantir la confidentialité et la sécurité des données, une preuve d’identité pourra être demandée lorsque cela est nécessaire.
- Délais de réponse
L’établissement s’engage à répondre à toute demande dans un délai maximum d’un (1) mois à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe ou multiple, auquel cas la personne concernée en sera informée.
- Réclamation auprès de l’autorité de contrôle
Si la personne concernée estime, après avoir contacté l’établissement, que ses droits ne sont pas respectés, elle dispose du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente :
Commission Nationale de l’Informatique et des Libertés (CNIL) https://www.cnil.fr/fr/plaintes
L’exercice des droits s’effectue gratuitement. Toutefois, conformément à la réglementation, des frais raisonnables pourront être exigés ou une demande refusée en cas de demandes manifestement infondées ou excessives, notamment par leur caractère répétitif.
12. Sécurité des données
L’établissement met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques présentés par les traitements de données à caractère personnel, conformément à l’article 32 du RGPD.
Ces mesures visent notamment à assurer la confidentialité, l’intégrité, la disponibilité et la résilience des données personnelles traitées.
- Mesures organisationnelles
Des mesures organisationnelles sont mises en place afin de limiter les risques d’accès non autorisé, de perte ou d’altération des données, notamment :
- Limitation de l’accès aux données aux seules personnes habilitées, dans le cadre de leurs fonctions ;
- Gestion des habilitations et suppression des accès obsolètes ;
- Engagements de confidentialité applicables aux collaborateurs et intervenants ;
- Sensibilisation des équipes aux exigences de protection des données personnelles ;
- Procédures internes encadrant la gestion des données et des incidents de sécurité.
- Mesures techniques
Des mesures techniques de sécurité sont mises en œuvre, comprenant notamment :
- Sécurisation des systèmes d’information, des réseaux et des serveurs ;
- Dispositifs d’authentification et de gestion des mots de passe ;
- Sauvegardes régulières et sécurisées des données ;
- Mesures de protection contre les accès non autorisés, les intrusions et les actes malveillants ;
- Traçabilité et journalisation des accès lorsque cela est pertinent.
- Sécurité des sous‑traitants
L’établissement veille à ce que ses sous‑traitants présentent des garanties suffisantes en matière de sécurité des données.
À ce titre :
- Les exigences de sécurité sont formalisées contractuellement, notamment dans les accords de traitement des données (DPA) ;
- Les sous‑traitants sont tenus de mettre en œuvre des mesures de sécurité appropriées et conformes à la réglementation applicable.
- Gestion des incidents de sécurité
En cas de violation de données à caractère personnel, l’établissement met en œuvre les procédures internes appropriées afin :
- D’analyser l’incident,
- De limiter ses impacts,
- Et, le cas échéant, de procéder aux notifications requises auprès de l’autorité de contrôle et des personnes concernées, conformément aux articles 33 et 34 du RGPD.
13. Données des mineurs
Cette rubrique précise les conditions d’utilisation du site par les mineurs.
- Le site et ses services s’adressent en priorité à des personnes majeures, capables de contracter conformément à la législation applicable.
- Les mineurs de moins de 16 ans ne doivent pas transmettre de données personnelles sur le site sans l’accord préalable de leurs parents ou représentants légaux.
14. Mise à jour de la politique
La présente politique de protection des données personnelles est susceptible d’être modifiée ou mise à jour afin de tenir compte :
- Des évolutions légales et réglementaires ;
- Des recommandations de la CNIL ;
- Des évolutions techniques ou fonctionnelles du site et des services proposés ;
- Ou de toute modification des traitements de données mis en œuvre.
En cas de modification substantielle, la version mise à jour sera publiée sur le site dans la rubrique dédiée.
Les utilisateurs sont invités à consulter régulièrement cette politique afin de prendre connaissance des éventuelles mises à jour.
La présente politique de protection des données personnelles est rédigée conformément au Règlement (UE) 2016/679 (RGPD), à la loi Informatique et Libertés modifiée et aux recommandations et lignes directrices publiées par la Commission Nationale de l’Informatique et des Libertés (CNIL).
Dernière mise à jour : 06/08/2026
