Politique de confidentialité
Introduction
La présente politique de confidentialité a pour objectif d’expliquer de manière claire et transparente comment sont collectées, utilisées et protégées vos données personnelles lorsque vous utilisez le site domainedescimesdasteria.fr ou lorsque vous nous contactez via les formulaires de contact, effectuez une demande de réservation ou réglez une réservation en ligne.
Cette politique est conforme au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi Informatique et Libertés modifiée.
Responsable du traitement
Le responsable du traitement des données personnelles est :
Jordan STECHENKO
Entreprise individuelle (EI)
BORDE BLANCHE
09270 MAZÈRES – France
SIRET : 935 106 849 00026
Email de contact général : jordan.stechenko.pro@gmail.com
Données collectées
Dans le cadre des formulaires disponibles sur le site, les données suivantes peuvent être collectées :
- Nom
- Prénom
- Adresse email
- Numéro de téléphone
- Commentaire ou message libre
- Dates de séjour souhaitées
- Nombre de voyageurs
- Montant ou indications relatives au budget / à la réservation
- Données liées à la réservation : logement choisi, options, montant dû, acompte ou solde
- Données liées au paiement : identifiant de transaction, statut du paiement, date et montant du paiement
- Données figurant dans les avis de voyageurs : nom ou pseudonyme de l’auteur, contenu de l’avis, note, logement concerné et plateforme d’origine.
- Données produites à partir des avis : langue détectée, traduction, thématiques, scores de confiance, extraits associés et synthèses destinées à enrichir certaines réponses de la FAQ.
Ces informations sont fournies volontairement par l’utilisateur lorsqu’il remplit un formulaire de contact ou une demande de réservation.
Les données de carte bancaire complètes sont saisies directement dans l’interface sécurisée fournie par Stripe. L’éditeur du site ne stocke pas le numéro complet de carte bancaire ni le cryptogramme visuel (CVC/CVV).
Les avis de voyageurs peuvent être recueillis directement auprès de leur auteur ou provenir de la plateforme utilisée pour la réservation, notamment Airbnb ou Booking.com. Leur provenance est indiquée lors de leur affichage sur le site.
Finalités et base légale des traitements
Les données collectées sont utilisées exclusivement pour les finalités suivantes :
- Répondre aux demandes envoyées via le formulaire de contact ;
- Analyser et préparer une demande de réservation ;
- Recontacter l’utilisateur si nécessaire pour préciser son séjour ou finaliser une réservation ;
- Créer, confirmer et suivre la réservation ;
- Encaisser un acompte ou le paiement total de la réservation ;
- Prévenir la fraude, sécuriser les transactions et gérer les litiges de paiement ;
- Présenter les avis de voyageurs, les traduire lorsqu’ils sont rédigés dans une autre langue et les classer automatiquement par thématique afin d’en faciliter la consultation ;
- Enrichir certaines réponses de la FAQ à partir des expériences relatées par les voyageurs, au moyen de synthèses et d’extraits permettant de retrouver les avis concernés ;
- Respecter les obligations légales, comptables et fiscales applicables.
Ces traitements reposent sur :
- l’exécution de mesures précontractuelles à la demande de la personne concernée (article 6.1.b du RGPD) dans le cadre des demandes de réservation ;
- l’exécution du contrat (article 6.1.b du RGPD) pour la gestion de la réservation et du paiement ;
- le respect d’obligations légales (article 6.1.c du RGPD), notamment en matière comptable, fiscale et de preuve ;
- l’intérêt légitime de l’éditeur (article 6.1.f du RGPD) pour la gestion des demandes de contact et le suivi des échanges, ainsi que pour la prévention de la fraude et la sécurisation des paiements, la présentation des avis de voyageurs et leur organisation par thématique, ainsi que l’enrichissement de certaines réponses de la FAQ à partir de ces avis.
Analyse, traduction des avis et enrichissement de la FAQ par intelligence artificielle
Afin de faciliter la lecture des avis, le Domaine des Cimes d’Astéria utilise une fonctionnalité d’intelligence artificielle fournie par OpenAI. Cette fonctionnalité analyse le texte des commentaires pour identifier les principales thématiques évoquées, leur attribuer un score de confiance et sélectionner, lorsqu’il existe, un extrait justifiant la catégorisation. Elle est également utilisée pour produire une traduction française des avis rédigés dans une autre langue et détecter leur langue d’origine. Enfin, elle peut proposer ou enrichir certaines réponses de la FAQ au moyen d’une synthèse des expériences relatées par les voyageurs et d’extraits permettant de consulter les témoignages concernés.
Selon la fonctionnalité utilisée, les informations transmises à l’API d’OpenAI peuvent comprendre le texte français affiché du commentaire, son identifiant technique, le nom ou pseudonyme de son auteur et sa date de publication, les thématiques disponibles et les extraits déjà associés. Pour l’enrichissement de la FAQ, peuvent également être transmis la question, la réponse officielle du Domaine, le titre, la description et le contexte de la FAQ ainsi que, lorsqu’un logement est concerné, certaines de ses caractéristiques utiles à la réponse. Les données de paiement et les coordonnées de contact des voyageurs ne sont pas transmises dans ce cadre.
Ces traitements servent uniquement à classer, regrouper, traduire et présenter les commentaires, ainsi qu’à apporter un éclairage complémentaire à certaines réponses de la FAQ. Ils ne produisent aucune décision ayant un effet juridique ou un effet significatif similaire sur l’auteur d’un avis. La traduction générée ne remplace pas le commentaire original, qui reste conservé et accessible depuis l’interface. Les réponses officielles du Domaine restent la référence concernant les équipements, services, règles et conditions de séjour. Les synthèses générées automatiquement peuvent comporter des erreurs ou des imprécisions.
Lorsqu’ils sont affichés, les extraits sont issus du texte français présenté sur le site, qu’il s’agisse du commentaire original ou de sa traduction automatique. Ils restent associés au commentaire source afin de permettre sa consultation directe. Les propositions de nouvelles questions et réponses générées par l’intelligence artificielle sont désactivées par défaut afin de pouvoir être examinées avant leur publication.
Les appels à l’API sont configurés pour ne pas enregistrer les réponses au titre des fonctionnalités applicatives d’OpenAI. Selon la documentation d’OpenAI, les données envoyées via son API ne sont pas utilisées par défaut pour entraîner ses modèles. Des journaux de contrôle destinés à prévenir les abus peuvent néanmoins être conservés par OpenAI pendant une durée maximale annoncée de 30 jours, sauf obligation légale imposant une conservation plus longue.
OpenAI intervient comme prestataire technique pour ce traitement. Des traitements ou transferts de données hors de l’Espace économique européen, notamment vers les États-Unis, peuvent intervenir. OpenAI indique encadrer ces transferts au moyen de garanties appropriées, notamment les clauses contractuelles types de la Commission européenne. Pour en savoir plus, vous pouvez consulter la politique de confidentialité d’OpenAI et son accord relatif au traitement des données.
Paiements en ligne
Lorsque vous réglez une réservation en ligne, le paiement est traité via le prestataire spécialisé Stripe. À cette occasion, des données de transaction et des données techniques peuvent être traitées pour permettre le paiement, l’authentification, la prévention de la fraude et la gestion des contestations.
Stripe agit, selon les traitements concernés, en qualité de sous-traitant et/ou de responsable de traitement distinct, conformément à sa propre documentation contractuelle et à sa politique de confidentialité. Les informations utiles sur le traitement de vos données par Stripe sont disponibles ici : stripe.com/fr/privacy.
Des transferts de données hors de l’Espace économique européen peuvent intervenir via Stripe et ses sous-traitants. Stripe indique encadrer ces transferts au moyen de mécanismes juridiques appropriés, notamment le Data Privacy Framework et, le cas échéant, des clauses contractuelles types.
Destinataires et sous-traitants
Les données personnelles collectées sont destinées exclusivement à l’éditeur du site dans le cadre de la gestion des demandes et des réservations.
Afin d’assurer le fonctionnement technique du site et de l’envoi des communications, certains prestataires peuvent intervenir en qualité de sous-traitants techniques (hébergement et envoi d’emails) :
- Supabase pour l’hébergement de la base de données PostgreSQL ;
- Brevo (ex-Sendinblue) pour l’envoi d’emails, le cas échéant ;
- Stripe pour le traitement sécurisé des paiements en ligne et la prévention de la fraude.
- OpenAI pour l’analyse, la catégorisation et la traduction automatisées du texte des avis de voyageurs, ainsi que pour la génération ou l’enrichissement de certaines réponses de la FAQ à partir de ces avis.
Ces prestataires agissent uniquement sur instruction de l’éditeur lorsqu’ils interviennent comme sous-traitants. Certains d’entre eux, en particulier Stripe, peuvent également traiter certaines données pour leurs propres obligations réglementaires ou de sécurité. Aucune donnée n’est cédée ou vendue à des tiers à des fins commerciales.
Durée de conservation des données
Les données de contact et de demande de réservation qui ne donnent pas lieu à une réservation confirmée sont conservées pendant une durée adaptée à la gestion de la relation précontractuelle, puis supprimées ou anonymisées lorsqu’elles ne sont plus nécessaires.
Lorsqu’une réservation est conclue et/ou qu’un paiement est effectué, certaines données doivent être conservées plus longtemps pour respecter les obligations légales et assurer la preuve de la relation contractuelle. À ce titre, les pièces contractuelles et comptables peuvent être archivées pendant les durées légales applicables, notamment jusqu’à 5 ans pour certains documents commerciaux et jusqu’à 10 ans pour certaines pièces comptables, factures et contrats conclus par voie électronique lorsque la réglementation l’impose.
Vous pouvez demander la suppression de vos données à tout moment, sous réserve des données que l’éditeur doit conserver pour respecter ses obligations légales ou défendre ses droits.
Vos droits
Conformément au RGPD et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants sur vos données personnelles :
- Droit d’accès à vos données ;
- Droit de rectification des données inexactes ou incomplètes ;
- Droit d’effacement (droit à l’oubli) dans les cas prévus par les textes ;
- Droit de limitation du traitement ;
- Droit d’opposition, pour des motifs légitimes, au traitement de vos données ;
- Droit à la portabilité des données, lorsque cela est applicable.
Pour exercer vos droits, vous pouvez contacter l’éditeur à l’adresse suivante : contact@domainedescimesdasteria.fr.
Vous disposez également du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, et notamment de la CNIL (Commission Nationale de l’Informatique et des Libertés) : cnil.fr.
Sécurité des données
L’éditeur met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger les données personnelles contre les accès non autorisés, la modification, la divulgation ou la destruction.
Toutefois, aucun système n’étant totalement infaillible, l’éditeur ne peut garantir une sécurité absolue des informations transmises ou stockées.
Contact pour les questions de confidentialité
Pour toute question relative à la présente politique de confidentialité ou à l’exercice de vos droits, vous pouvez contacter l’éditeur à l’adresse suivante :
Email : contact@domainedescimesdasteria.fr
Dernière mise à jour : 16 août 2026