Aller au contenu principal

    RGPD & Vie privée

    Politique de confidentialité

    Villa Palima accorde une importance particulière à la protection de vos données personnelles et au respect de votre vie privée. La présente politique de confidentialité vous informe de la manière dont nous collectons, utilisons et protégeons vos données, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, modifiée.

    1. Responsable du traitement

    Identité : Villa Palima (particulier, loueur de meublé de tourisme non professionnel)

    Adresse : Souillac, Lot (46), Occitanie, France

    Contact : contact@villa-palima.fr

    2. Données collectées et finalités

    a) Création d'un compte utilisateur

    Lors de la création d'un compte, nous collectons votre nom, prénom, adresse électronique et, optionnellement, votre numéro de téléphone.

    Finalité : Gestion de votre espace personnel, suivi de vos réservations et communications liées à votre séjour.

    Base légale : Exécution d'un contrat (art. 6.1.b RGPD).

    b) Réservation d'un séjour

    Dans le cadre d'une demande de réservation, nous collectons vos coordonnées (nom, prénom, email, téléphone), les dates de séjour, le nombre de voyageurs et tout message complémentaire que vous souhaitez nous communiquer. Les informations de paiement sont traitées directement par notre prestataire sécurisé et ne sont pas stockées sur nos serveurs.

    Finalité : Traitement et suivi de votre réservation, facturation, établissement du contrat de location.

    Base légale : Exécution d'un contrat (art. 6.1.b RGPD) et obligation légale de conservation des données comptables (art. 6.1.c RGPD).

    c) Formulaire de contact

    Lorsque vous nous contactez via le formulaire en ligne, nous collectons votre nom, adresse électronique et le contenu de votre message.

    Finalité : Traitement de votre demande et suivi de la correspondance.

    Base légale : Intérêt légitime (art. 6.1.f RGPD) — répondre à vos sollicitations.

    d) Réclamations

    Si vous soumettez une réclamation, nous collectons les informations nécessaires au traitement de celle-ci (nom, email, date de séjour, nature et description de la réclamation).

    Finalité : Traitement de la réclamation et respect des obligations imposées par l'Office de Tourisme Vallée de la Dordogne.

    Base légale : Obligation légale (art. 6.1.c RGPD) et intérêt légitime (art. 6.1.f RGPD).

    3. Durées de conservation des données

    Nous conservons vos données personnelles uniquement le temps nécessaire à la réalisation des finalités décrites ci-dessus, et au maximum :

    • Données de compte et de profil : durée de l'existence du compte, puis suppression sur demande ou après 3 ans d'inactivité.
    • Données de réservation : 10 ans à compter de la fin du séjour (conservation légale des documents comptables — art. L.123-22 Code de commerce).
    • Messages de contact : 3 ans à compter du dernier échange.
    • Réclamations : 5 ans à compter de la date du séjour (exigence Office de Tourisme Vallée de la Dordogne).
    • Données de paiement : non conservées sur nos serveurs — traitées directement par notre prestataire de paiement sécurisé.

    4. Destinataires et sous-traitants

    Vos données ne sont ni vendues ni cédées à des tiers à des fins commerciales. Elles peuvent être transmises aux sous-traitants suivants, strictement nécessaires au fonctionnement du site :

    Supabase Inc.

    Hébergement de la base de données et service d'authentification.

    Données transférées : données de compte, réservations, messages, réclamations.

    Siège social : 970 Toa Payoh North, #07-04 Tower Block A, Singapour. Transfert encadré par les clauses contractuelles types de la Commission européenne.

    Stripe Payments Europe Ltd.

    Traitement sécurisé des paiements et pré-autorisations bancaires.

    Données transmises : informations de carte bancaire (saisies directement sur les serveurs Stripe), email, montant, références de réservation. Aucune donnée de carte n'est stockée sur nos serveurs.

    Siège social : 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande. Conforme à la norme PCI DSS niveau 1. Politique de confidentialité Stripe

    Cloudflare, Inc. — Turnstile

    Protection des formulaires contre les robots (CAPTCHA invisible).

    Données transmises : adresse IP et données de navigation anonymisées lors de la soumission d'un formulaire. Aucun cookie de tracking.

    Plausible Analytics

    Mesure d'audience anonyme et respectueuse de la vie privée.

    Données transmises : URL visitée, référent, navigateur, pays (toutes anonymisées et agrégées). Aucun cookie n'est posé, aucune donnée personnelle n'est collectée. Conforme au RGPD sans nécessité de consentement (recommandation CNIL). Politique Plausible

    5. Vos droits

    Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :

    • Droit d'accès (art. 15 RGPD) : obtenir une copie de vos données personnelles que nous traitons.
    • Droit de rectification (art. 16 RGPD) : faire corriger des données inexactes ou incomplètes.
    • Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
    • Droit à la limitation du traitement (art. 18 RGPD) : demander la suspension du traitement de vos données dans certains cas.
    • Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré et lisible par machine.
    • Droit d'opposition (art. 21 RGPD) : vous opposer au traitement de vos données fondé sur notre intérêt légitime.

    Pour exercer ces droits, contactez-nous à l'adresse suivante : contact@villa-palima.fr. Votre demande sera traitée dans un délai maximum d'un mois.

    Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.

    6. Cookies et traceurs

    Un cookie est un petit fichier texte déposé sur votre terminal lors de votre navigation. Conformément à la recommandation de la CNIL, nous vous informons de l'utilisation des cookies sur ce site.

    Ce site n'utilise aucun cookie publicitaire ni de tracking. La mesure d'audience est assurée par Plausible Analytics, un outil sans cookie et sans collecte de données personnelles.

    Seuls des cookies strictement nécessaires au fonctionnement du site sont déposés, exemptés de consentement selon les lignes directrices de la CNIL :

    • Cookies de session d'authentification : permettent de maintenir votre connexion à votre espace personnel. Déposés par Supabase Auth. Durée : session ou 7 jours (si connexion mémorisée).
    • Cookies Stripe (paiement) : déposés par Stripe (__stripe_mid, __stripe_sid) uniquement lorsque vous ouvrez le formulaire de paiement, pour sécuriser la transaction et prévenir la fraude. Durée : 1 an (mid) et 30 minutes (sid).
    • Cookies Cloudflare Turnstile : déposés lors de la soumission d'un formulaire afin de vérifier que l'action est effectuée par un humain. Aucune donnée à caractère personnel n'est transmise à des fins publicitaires.
    • Préférence de consentement (localStorage) : stocke localement votre choix concernant le bandeau d'information cookies. Ce mécanisme ne transmet aucune donnée à un tiers.
    • Plausible Analytics : aucun cookie n'est posé. La mesure d'audience est anonyme, agrégée et conforme RGPD sans nécessité de consentement (recommandation CNIL).

    Vous pouvez à tout moment désactiver les cookies dans les paramètres de votre navigateur. Notez toutefois que la désactivation de certains cookies peut affecter le fonctionnement du site (connexion à votre espace, paiement).

    7. Sécurité des données

    Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte, destruction ou divulgation. Les communications entre votre navigateur et notre site sont chiffrées via le protocole HTTPS. Les accès à la base de données sont contrôlés par des politiques de sécurité strictes (Row Level Security Supabase).

    Politique de confidentialité mise à jour le 8 avril 2026. Nous nous réservons le droit de modifier cette politique à tout moment. La version en vigueur est celle publiée sur cette page.