Politique de confidentialité
Destinée à toute personne qui visite le site le-orme.it, envoie une demande de réservation ou séjourne dans l’établissement. Fournie au sens des art. 13 et 14 du Règlement (UE) 2016/679 (RGPD) et du décret législatif italien 196/2003.
Mise à jour du 26/09/2026 · Version 2026-09-26
La présente information décrit comment le B&B Le Orme traite les données personnelles des personnes qui visitent le site le-orme.it, envoient une demande de réservation et séjournent dans l’établissement. Le module de réservation publié sur le site est fourni par un logiciel de gestion externe : qui répond de quoi est la première chose à clarifier.
1. Responsable du traitement
Le responsable du traitement est le B&B Le Orme, Via Villa Canale 28, 38060 Canale di Tenno (TN), Italie — CIN IT022191C1MEOLAKDF. Contact : e-mail info@le-orme.it.
Référent pour la protection des données : le Responsable. La désignation d’un Délégué à la protection des données au sens de l’art. 37 RGPD n’est pas obligatoire — l’activité ne comporte ni suivi systématique à grande échelle ni traitement à grande échelle de catégories particulières de données — et fait l’objet d’une réévaluation périodique. Pour exercer ses droits et pour toute question sur le traitement, il suffit d’écrire à info@le-orme.it.
2. Qui est responsable de quoi
Pour les données des hôtes, le responsable du traitement est le B&B Le Orme : c’est l’établissement qui détermine les finalités et les moyens — déclaration des hôtes à l’autorité de sécurité publique, relevés statistiques, taxe de séjour, gestion du séjour.
Le module de réservation publié dans la section « Réservez votre séjour » est fourni par GuesTrace, qui agit en qualité de sous-traitant (art. 28 RGPD) : il traite les données uniquement pour le compte de l’établissement et selon ses instructions, sur la base d’un contrat de sous-traitance mentionné au §7.
La distinction n’est pas formelle : elle détermine à qui s’adresser. Quiconque souhaite exercer un droit sur ses données écrit à l’établissement, et non au fournisseur du module.
3. Catégories de données traitées
a) Données saisies dans le module de réservation
- nom et prénom, adresse e-mail, numéro de téléphone ;
- dates du séjour, chambre choisie, nombre d’hôtes et âge des enfants ;
- éventuelles notes et demandes, par exemple le parking.
Lorsque la demande concerne plusieurs personnes, les informations communiquées sur les autres hôtes (nom, âge) proviennent de la personne qui réserve, laquelle est tenue de les informer de l’existence de cette page : c’est l’hypothèse de l’art. 14 RGPD.
b) Données recueillies à l’arrivée
À l’arrivée, chaque hôte est identifié : il s’agit d’une obligation légale incombant à l’établissement (art. 109 du texte unique italien sur la sécurité publique, TULPS). Sont relevés l’état civil et les références d’une pièce d’identité en cours de validité, dans la mesure prévue par la réglementation.
c) Données techniques du site
Adresse IP, données de connexion et journaux enregistrés par les systèmes qui hébergent le site, traités à des fins de sécurité et de diagnostic des dysfonctionnements.
d) Données que le site NE collecte PAS
Le site n’emploie ni cookies de profilage ni outils de pistage publicitaire de tiers (§10) ; il ne collecte aucune catégorie particulière de données ; il ne gère aucune lettre d’information et ne profile pas les visiteurs à des fins commerciales.
4. Finalités du traitement
Les données sont traitées pour :
- répondre aux demandes de réservation et aux questions reçues par e-mail ou WhatsApp ;
- gérer le séjour : confirmation, acompte, arrivée, séjour et départ ;
- satisfaire aux obligations prévues pour les hébergements : déclaration des hôtes à l’autorité de sécurité publique, statistiques du tourisme, perception et versement de la taxe de séjour ;
- satisfaire aux obligations comptables et administratives prévues par la loi ;
- assurer la sécurité du site et prévenir les abus.
Les données ne sont pas utilisées à des fins de marketing ni cédées à des tiers à cette fin.
5. Base juridique
- Exécution du contrat et mesures précontractuelles (art. 6.1.b) — pour la demande de réservation, la réponse et la gestion du séjour ;
- Obligation légale (art. 6.1.c) — pour la déclaration des hôtes à l’autorité de sécurité publique, les relevés statistiques, la taxe de séjour et les obligations comptables ;
- Intérêt légitime (art. 6.1.f) — pour la sécurité du site et la prévention des abus. Ce traitement cède devant l’opposition de la personne concernée (art. 21), qui peut s’exercer en écrivant à info@le-orme.it.
Le consentement n’est requis ni pour réserver ni pour séjourner : aucune des finalités ci-dessus ne repose sur lui.
6. Caractère obligatoire de la fourniture
Pour envoyer une demande de réservation, le nom, l’adresse e-mail, le numéro de téléphone, les dates et le nombre d’hôtes sont nécessaires : à défaut, la demande ne peut pas être prise en charge. Les notes et demandes complémentaires sont facultatives.
À l’arrivée, la présentation d’une pièce d’identité en cours de validité n’est pas facultative : c’est une obligation légale (art. 109 TULPS), et sans elle l’hébergement n’est pas possible.
7. Destinataires et sous-traitants externes
Les données peuvent être traitées, aux finalités indiquées ci-dessus, par des acteurs agissant en qualité de sous-traitants au sens de l’art. 28 RGPD, sur la base de contrats spécifiques. Ci-dessous les destinataires, avec l’indication de ce qu’ils font et des données auxquelles ils accèdent.
- GuesTrace — module de réservation et gestion des demandes. Accède aux données saisies dans le module et à celles du séjour ;
- Cloudflare — hébergement et diffusion du site, ainsi que statistiques de visite anonymes et agrégées. Accède aux données en transit, à l’adresse IP et aux journaux des requêtes ;
- Google — les polices de caractères (Google Fonts) et la carte de la section « Comment venir » (Google Maps). Accède à l’adresse IP de celui qui charge la page ;
- WhatsApp (Meta) — uniquement si vous choisissez d’écrire par ce canal : la conversation transite alors par les systèmes de Meta, selon sa propre politique de confidentialité.
Sont en outre destinataires, au titre d’obligations légales, les autorités publiques : la Police d’État via le portail « Alloggiati Web » pour la déclaration des hôtes (art. 109 TULPS), les organismes compétents pour les statistiques du tourisme et la commune de Tenno pour la taxe de séjour.
Ces transmissions ne sont pas des cessions à des tiers : ce sont des obligations que l’établissement accomplit en qualité de responsable. Les données ne sont en aucun cas diffusées, cédées ou communiquées à des tiers à des fins de marketing.
8. Où se trouvent les données et transferts hors UE
Les données des réservations résident dans les systèmes du logiciel de gestion GuesTrace, sur des serveurs situés dans l’Union européenne.
Certains prestataires — en particulier les services d’hébergement et de diffusion de contenus ainsi que les composants de Google et de Meta mentionnés au §7 — peuvent impliquer un transfert de données vers des pays tiers, y compris les États-Unis. Ces transferts ont lieu en présence de garanties appropriées au sens des art. 44 et suivants du RGPD, notamment les Clauses Contractuelles Types adoptées par la Commission européenne et, le cas échéant, l’adhésion au EU-U.S. Data Privacy Framework.
9. Durée de conservation
- Demandes qui ne deviennent pas un séjour : conservées le temps utile à leur traitement et supprimées à l’expiration du délai paramétré dans le logiciel de gestion. Celui qui a seulement demandé un devis ne reste pas indéfiniment dans les fichiers ;
- Données du séjour : pendant toute sa durée puis pendant 10 ans, délai prévu par les obligations comptables et administratives ;
- Données déclarées à l’autorité de sécurité publique : leur conservation par l’autorité est régie par la loi et ne dépend pas de l’établissement ;
- Journaux techniques du site : conservés pour une durée limitée, proportionnée aux finalités de sécurité et de diagnostic.
Passés ces délais, les données sont supprimées.
10. Cookies et technologies de pistage
Le site ne dépose aucun cookie qui lui soit propre et les statistiques de visite sont recueillies de façon anonyme et agrégée, sans cookies et sans identifier le visiteur. Aucun cookie de profilage ni outil de pistage publicitaire de tiers n’est employé.
C’est pourquoi le site n’affiche aucune bannière : le consentement n’est pas dû au sens de l’art. 122 du décret législatif 196/2003 en l’absence d’outils qui l’exigent, et afficher une bannière là où elle est inutile habitue les gens à cliquer sans lire.
Font exception deux composants tiers mentionnés au §7 : les polices de Google Fonts, chargées depuis les serveurs de Google, et la carte de Google Maps dans la section « Comment venir », qui peut déposer ses propres cookies dès lors que l’on interagit avec elle. Qui préfère l’éviter peut ne pas utiliser la carte et se référer à l’adresse indiquée sur la page.
11. Données des mineurs
L’établissement ne peut pas accueillir d’enfants de moins de 6 ans. Pour les jeunes hôtes qu’il peut recevoir, le module de réservation demande l’âge : il sert à calculer correctement la taxe de séjour, qui prévoit des exonérations par tranche d’âge, et à vérifier le respect de cette règle.
Il n’est jamais demandé aux mineurs de fournir eux-mêmes leurs données : elles sont communiquées par un parent ou un représentant légal, lors de la réservation et à l’arrivée. Les données des mineurs sont traitées, comme celles des adultes, uniquement pour satisfaire aux obligations légales et pour la gestion du séjour.
12. Aucune décision automatisée
Aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant de manière significative la personne concernée au sens de l’art. 22 RGPD n’est prise, et aucun profilage n’est effectué.
La vérification de disponibilité et le calcul du prix réalisés par le module sont un calcul sur des paramètres fixés par l’établissement, non une évaluation de la personne ; et la demande envoyée par le module est approuvée par une personne avant de devenir une réservation confirmée.
13. Droits de la personne concernée (art. 15-22 RGPD)
Il est possible d’exercer à tout moment les droits d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17), de limitation (art. 18), de portabilité (art. 20) et d’opposition (art. 21).
Les demandes doivent être adressées à info@le-orme.it et reçoivent une réponse dans un délai de 30 jours, prorogeable de deux mois dans les cas prévus par l’art. 12.3 RGPD, avec communication motivée.
L’effacement ne peut pas porter sur les données que la loi impose de conserver — en particulier celles déclarées à l’autorité de sécurité publique et celles soumises aux obligations comptables — tant que cette obligation demeure.
14. Sécurité des données
Le site est servi exclusivement sur un canal sécurisé (HTTPS). Les données des réservations résident dans le logiciel de gestion, dont l’accès est réservé aux seuls gestionnaires de l’établissement et protégé par des identifiants personnels.
En cas de violation de données à caractère personnel comportant un risque pour les droits et libertés des personnes concernées, le Responsable procède à la notification à l’autorité italienne de protection des données dans les délais de l’art. 33 RGPD et, si elle est due, à la communication aux personnes concernées.
15. Réclamation auprès de l’autorité de contrôle
Toute personne estimant que le traitement de ses données viole le Règlement a le droit d’introduire une réclamation auprès de l’autorité italienne de protection des données (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rome — www.garanteprivacy.it), sans préjudice de tout autre recours administratif ou juridictionnel.
16. Modifications et contacts
La présente information peut être mise à jour : la version en vigueur et sa date figurent toujours en tête de page.
Pour exercer ses droits ou pour toute question sur le traitement : info@le-orme.it.