Politique de confidentialité

L’Hôtel Le Cardinal attache de l’importance à la protection des données de ses clients et des visiteurs de son site. La présente politique décrit les traitements mis en œuvre, les raisons pour lesquelles nous collectons des données, la durée pendant laquelle nous les conservons et les moyens dont vous disposez pour en garder le contrôle.

Elle est établie conformément au règlement (UE) 2016/679 du 27 avril 2016, dit règlement général sur la protection des données, et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés.

Dernière mise à jour : 1er juillet 2026.

Responsable du traitement

Le responsable des traitements décrits ci-après est la société Hôtel Le Cardinal SAS, immatriculée au RCS de Nanterre sous le numéro 812 456 703, dont le siège social est situé 1, place Richelieu, 92500 Rueil-Malmaison.

  • Adresse postale : Hôtel Le Cardinal, 1 place Richelieu, 92500 Rueil-Malmaison
  • Courriel dédié aux questions de protection des données : donnees@le-cardinal.test
  • Téléphone : 01 47 08 20 20

Compte tenu de sa taille et de la nature de ses traitements, l’établissement n’a pas l’obligation de désigner un délégué à la protection des données. Les demandes sont instruites par la direction, qui tient un registre des traitements à jour et le communique à l’autorité de contrôle sur demande.

Données que nous collectons

Nous ne collectons que les données nécessaires aux finalités décrites plus bas. Aucune donnée sensible au sens de l’article 9 du règlement — origine, opinions, santé, orientation sexuelle — n’est demandée ni conservée, à l’exception des informations que vous choisiriez spontanément de nous transmettre pour adapter votre accueil, par exemple une allergie alimentaire ou un besoin d’accessibilité.

Données issues du formulaire de contact

  • Civilité, nom et prénom
  • Adresse électronique et, facultativement, numéro de téléphone
  • Société et fonction, pour les demandes professionnelles
  • Objet de la demande et contenu du message
  • Date et heure de l’envoi

Données liées à une réservation ou à un séjour

  • Identité et coordonnées postales, électroniques et téléphoniques
  • Dates de séjour, catégorie de chambre, nombre de personnes et demandes particulières
  • Empreinte de carte bancaire servant de garantie, conservée par notre prestataire de paiement et jamais stockée en clair par l’hôtel
  • Historique de facturation et moyens de paiement utilisés
  • Informations de confort communiquées volontairement : allergies, besoin d’un étage bas, présence d’un animal

Données de navigation

  • Adresse IP tronquée, horodatage de la requête et page consultée
  • Type de navigateur, système d’exploitation et langue déclarée
  • Identifiant de session technique, nécessaire au fonctionnement des formulaires

Finalités et bases légales

Chaque traitement repose sur une base légale précise, qui détermine vos droits.

  • Gestion des réservations, de l’accueil et de la facturation : exécution du contrat conclu avec vous, ou de mesures précontractuelles prises à votre demande
  • Réponse aux demandes envoyées via le formulaire de contact : exécution de mesures précontractuelles, ou intérêt légitime à répondre aux sollicitations qui nous sont adressées
  • Établissement et conservation des factures : respect d’une obligation légale, notamment comptable et fiscale
  • Collecte et reversement de la taxe de séjour : respect d’une obligation légale
  • Envoi de la lettre d’information et des offres commerciales : votre consentement, recueilli par une case à cocher non pré-remplie et révocable à tout moment
  • Amélioration du service et prévention des impayés : intérêt légitime de l’établissement, mis en balance avec vos droits et libertés
  • Sécurité du site et prévention des abus : intérêt légitime à protéger nos systèmes

Lorsque le traitement repose sur votre consentement, son retrait est possible à tout moment et n’affecte pas la licéité du traitement effectué avant ce retrait.

Durées de conservation

Les données ne sont pas conservées indéfiniment. Chaque catégorie obéit à une durée définie à l’avance, à l’issue de laquelle les données sont supprimées ou anonymisées.

  • Dossier de réservation et données de séjour : trois ans à compter du dernier contact, puis suppression
  • Pièces comptables et factures : dix ans à compter de la clôture de l’exercice, en application du code de commerce
  • Empreinte de carte bancaire : jusqu’au départ, puis suppression immédiate par le prestataire de paiement
  • Messages reçus via le formulaire de contact : trois ans à compter du dernier échange
  • Coordonnées des destinataires de la lettre d’information : jusqu’au retrait du consentement, et au plus trois ans après le dernier contact
  • Journaux de connexion au site : six mois, en application des obligations de conservation applicables
  • Enregistrements de la vidéosurveillance des accès et du parking : trente jours, sauf réquisition judiciaire

Destinataires et sous-traitants

Les données sont accessibles aux seuls personnels de l’hôtel qui en ont besoin dans l’exercice de leurs fonctions : réception, service commercial, comptabilité et direction. Elles ne sont ni vendues, ni louées, ni échangées.

Certaines opérations sont confiées à des prestataires agissant en qualité de sous-traitants, liés par un contrat conforme à l’article 28 du règlement et tenus à une obligation de confidentialité.

  • Hébergement du site et des sauvegardes : NordCloud Hosting SAS, centres de données situés en France
  • Logiciel de gestion hôtelière et moteur de réservation : Cardinal PMS SAS, serveurs situés en France
  • Traitement des paiements par carte bancaire : établissement de paiement agréé, certifié PCI-DSS
  • Routage de la lettre d’information : prestataire établi dans l’Union européenne
  • Expert-comptable et commissaire aux comptes, dans le cadre de leurs missions légales

Des données peuvent également être communiquées aux autorités administratives ou judiciaires lorsque la loi l’exige, notamment dans le cadre d’une réquisition régulière.

Absence de transfert hors de l’Union européenne

L’ensemble des données est hébergé et traité sur le territoire de l’Union européenne. Aucun transfert vers un pays tiers ni vers une organisation internationale n’est réalisé. Si un tel transfert devait devenir nécessaire, il serait encadré par les garanties appropriées prévues au chapitre V du règlement et la présente politique serait mise à jour avant sa mise en œuvre.

Cookies et traceurs

Ce site ne dépose que des cookies strictement nécessaires à son fonctionnement : maintien de la session, mémorisation de la langue choisie et protection des formulaires contre les envois automatisés. Ces cookies sont exemptés du recueil du consentement et aucun bandeau n’est donc affiché.

Aucun outil de mesure d’audience tiers, aucun pixel publicitaire et aucun bouton de partage vers un réseau social susceptible de déposer un traceur ne sont installés. Nous n’effectuons ni profilage, ni décision automatisée produisant des effets juridiques à votre égard.

Vous pouvez à tout moment configurer votre navigateur pour refuser l’enregistrement de cookies. Le refus des cookies strictement nécessaires peut toutefois empêcher l’envoi des formulaires.

Sécurité des données

Le site est intégralement servi en HTTPS. Les accès au logiciel de gestion hôtelière sont nominatifs, protégés par une authentification à double facteur et tracés. Les sauvegardes sont chiffrées et testées périodiquement. Les habilitations sont revues à chaque mouvement de personnel.

En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, la CNIL serait notifiée dans les soixante-douze heures et vous en seriez informé dans les meilleurs délais.

Vos droits

Vous disposez, dans les conditions prévues par le règlement, des droits suivants sur les données qui vous concernent.

  • Droit d’accès : obtenir la confirmation qu’un traitement existe et en recevoir une copie
  • Droit de rectification : faire corriger une donnée inexacte ou compléter une donnée incomplète
  • Droit à l’effacement : obtenir la suppression des données, sous réserve de nos obligations légales de conservation
  • Droit à la limitation : geler l’utilisation de vos données le temps d’une vérification
  • Droit d’opposition : vous opposer à un traitement fondé sur l’intérêt légitime, et sans motif à la prospection commerciale
  • Droit à la portabilité : recevoir dans un format structuré et lisible par machine les données que vous nous avez fournies
  • Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci
  • Droit de définir des directives relatives au sort de vos données après votre décès

Comment exercer vos droits

Adressez votre demande par courriel à donnees@le-cardinal.test ou par courrier à Hôtel Le Cardinal, direction, 1 place Richelieu, 92500 Rueil-Malmaison, en précisant le droit que vous souhaitez exercer.

Nous répondons dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois en cas de demande complexe ou de demandes nombreuses ; vous en seriez alors informé, motifs à l’appui, dans le mois suivant la réception.

En cas de doute raisonnable sur votre identité, une pièce justificative pourra vous être demandée. Elle est détruite dès la réponse apportée.

Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés.

  • Adresse postale : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Téléphone : 01 53 73 22 22
  • Réclamation en ligne : www.cnil.fr

Évolution de la présente politique

La présente politique peut être modifiée pour tenir compte d’une évolution réglementaire, d’un nouveau service ou d’un changement de prestataire. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle affectant un traitement fondé sur votre consentement, celui-ci vous serait à nouveau demandé.

Site de démonstration

Ce site est une maquette réalisée dans le cadre d’un banc d’essai technique. L’Hôtel Le Cardinal, la société qui l’exploiterait, les prestataires cités, les adresses électroniques et les durées de conservation présentées ici à titre d’exemple sont fictifs. Aucune donnée personnelle n’est réellement collectée ni conservée depuis ce site.

Une demande sur vos données

Accès, rectification, effacement : une adresse unique

Écrivez à donnees@le-cardinal.test ou passez par le formulaire de contact : la direction instruit chaque demande et répond sous un mois.