Qui traite vos données
Le responsable du traitement est Partners Hotels SARL AU, 24 Boulevard Rachidi, 20070 Casablanca. Pour toute question relative à vos données, ou pour exercer vos droits : legal@staytle.com.
La déclaration à la CNDP est en cours. Le numéro de récépissé sera publié ici dès sa délivrance.
Ce que nous collectons, et ce qui est facultatif
Lorsque vous envoyez une demande de réservation, nous recueillons :
- Obligatoire : votre nom, votre adresse électronique, votre numéro de téléphone, le logement demandé et les dates de séjour. Sans ces éléments, la demande ne peut pas être traitée.
- Facultatif : votre nationalité, le motif du séjour choisi dans une liste, votre employeur, le nombre d'occupants et votre message. Ces réponses nous aident à préparer votre arrivée ; les omettre ne change rien à votre demande.
- Établi par nous : la référence de votre réservation, son statut, la date et l'heure auxquelles vous avez accepté les conditions, et les échanges liés à votre séjour.
Le champ « motif du séjour » est une liste fermée. Nous ne vous demandons jamais votre état de santé, vos convictions religieuses ou politiques, votre appartenance syndicale, ni votre origine. Merci de ne pas en faire état dans le champ de message : ces données sont dites sensibles et nous ne les traitons pas.
Nous ne demandons aucune donnée bancaire sur le site. Le paiement se fait par virement, depuis votre banque vers la nôtre, sans passer par ce site.
Pourquoi nous les traitons
- Pour répondre à votre demande et préparer le contrat : c'est l'exécution de mesures précontractuelles prises à votre demande.
- Pour exécuter le séjour, établir les factures et gérer le dépôt de garantie : c'est l'exécution du contrat.
- Pour conserver nos pièces comptables et répondre à l'administration fiscale : c'est une obligation légale.
- Pour prouver, en cas de litige, que les conditions vous ont bien été présentées et que vous les avez acceptées : c'est notre intérêt légitime, et c'est aussi une obligation, l'article 34 de la loi n° 31-08 faisant peser cette preuve sur nous.
Nous n'utilisons pas vos données à des fins publicitaires et ne les vendons à personne. Nous ne vous enverrons de courriel de prospection que si vous nous y avez expressément autorisés, par une case distincte que vous cochez vous-même.
Qui y a accès
- Les personnes de la société chargées des réservations et de la comptabilité.
- Le propriétaire ou le gestionnaire du logement retenu, pour ce qui est nécessaire à votre accueil.
- Notre hébergeur, Railway Corp., qui exploite les serveurs sur lesquels le site fonctionne.
- Notre banque, pour l'encaissement du virement.
- Les autorités, lorsqu'un texte nous oblige à leur communiquer une information.
Où elles sont hébergées
Le site et sa base de données sont hébergés aux Pays-Bas, dans l'Union européenne. Vos données sortent donc du Maroc.
Par sa délibération n° 236-2015, la CNDP a arrêté la liste des États assurant un niveau de protection suffisant ; les États membres de l'Union européenne y figurent. Le transfert est mentionné dans notre déclaration, avec l'identité de l'hébergeur et les mesures de sécurité applicables.
Combien de temps nous les gardons
- Demande sans suite : 24 mois à compter du dernier échange, puis suppression.
- Séjour effectué : la durée du séjour, puis 10 ans, durée de conservation des pièces comptables et de la prescription applicable.
- Preuve de l'acceptation des conditions : conservée aussi longtemps qu'un litige reste possible.
Vos droits
En application de la loi n° 09-08, vous pouvez à tout moment :
- accéder aux données que nous détenons sur vous et en obtenir communication, gratuitement (article 7) ;
- les faire rectifier, mettre à jour, verrouiller ou effacer lorsqu'elles sont inexactes, incomplètes, équivoques ou périmées ; nous devons répondre dans un délai de dix jours (article 8) ;
- vous opposer, pour un motif légitime, à leur traitement, et sans avoir à vous justifier lorsqu'il s'agit de prospection commerciale (article 9).
Écrivez à legal@staytle.com. Nous pouvons vous demander un justificatif d'identité, uniquement pour être certains de ne pas communiquer vos données à quelqu'un d'autre. Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNDP, avenue Al Arz, Hay Riad, Rabat.
Si vous vous trouviez dans l'Union européenne au moment où vous nous avez transmis vos données, vous disposez en outre des droits ouverts par le règlement général sur la protection des données : effacement, limitation du traitement, portabilité, opposition, et réclamation auprès de l'autorité de contrôle de votre pays. Nous les honorons sans discuter de leur applicabilité.
Cookies
Le site public ne dépose aucun cookie. Pas de mesure d'audience, pas de traceur publicitaire, pas de bouton de réseau social. C'est pourquoi vous n'avez pas rencontré de bandeau à votre arrivée : il n'y a rien à accepter.
Un seul cookie existe, sur l'espace d'administration, et il ne concerne que nos propres équipes : il maintient la session de la personne qui s'est identifiée.
Sécurité
Les échanges avec le site sont chiffrés. L'accès à l'administration est protégé par mot de passe et limité aux personnes qui en ont besoin. Les sauvegardes de la base sont conservées hors de l'hébergeur.
Aucun dispositif n'est infaillible. Si un incident affectait vos données, nous vous en informerions et préviendrions la CNDP.
Modifications
Cette politique peut évoluer. La version qui vous est opposable est celle affichée le jour où vous nous transmettez vos données ; nous conservons chaque version.