Le Règlement général sur la protection des données (RGPD) est un règlement de l’Union européenne concernant la protection des données à caractère personnel et la vie privée de tous les individus au sein de l’Union européenne (UE) et l’Espace économique européen (EEE). Si votre établissement (quel que soit l'endroit du monde où il est situé) collecte des données à caractère personnel d'une personne (par exemple : un client européen qui réserve son séjour depuis son domicile), alors votre établissement est soumis aux exigences du RGPD.

Dans ce guide, vous en apprendrez davantage au sujet des points suivants :

 

Les trois principaux rôles dans le cadre du RGPD

En matière de données à caractère personnel, le RGPD définit trois rôles :

  • Personne concernée : les personnes auprès desquelles ou au sujet desquelles vous collectez des informations dans le cadre de votre entreprise et de ses opérations.
  • Responsable du traitement : une personne ou une organisation qui détermine les finalités ainsi que les moyens mis en œuvre pour le traitement des données à caractère personnel. 
  • Processeur de données : Une entité qui traite les données à caractère personnel pour le compte du responsable du traitement.
 

MewsResponsable du traitement des données ou processeur de données

Mews peut être le responsable du traitement ou le processeur des données en fonction du contexte de la collecte des données.

Mews est le directeur/directrice du traitement des données lorsque vous collectez des données dans le système de gestion hôtelière. Sous-traitant : une entité qui traite les données à caractère personnel pour le compte du responsable du traitement. La politique de confidentialité du fournisseur d'hébergement régit le traitement de ces données à caractère personnel.
 
Mews agit en qualité de responsable du traitement lorsqu'il s'agit de collecter les données à caractère personnel nécessaires pour que Mews puisse garantir l'accès au Portail des services de Mews à un client. La politique de confidentialité de Mews régit la collecte ainsi que le traitement de ces données.
régit la collecte et le traitement de ces données. 
Remarque : les données que vous collectez dans le cadre d'une réservation donnée ne sont jamais partagées avec l'établissement et la chaîne d'établissements concernés.
Mews:

  • ne partage jamais ces données d'une quelconque façon, et
  • ne fournit ni ne vend ces données à aucun tiers, ou
  • les utilise pour contacter les clients dans le cadre de promotions telles que des offres marketing Mews.  
 

Portail des services : Collecte de données, traitement des demandes de données et désactivation

Chaque client que Mews invite à rejoindre le Portail des services peut décider s'il souhaite, ou non, donner leur consentement et créer un profil.
 
Après avoir créé un profil :
  • Le Portail des services de Mews permet aux clients d'avoir le contrôle total sur leurs données.
  • Ils peuvent consulter toutes les informations personnelles qu'ils ont communiquées aux établissements et demander qu'elles leur soient envoyées ou qu'elles soient entièrement supprimées.
Remarques :
  • Les clients peuvent bénéficier de ces options uniquement après avoir physiquement séjourné dans un établissement dans la mesure où les établissements ont besoin de leurs données pour traiter la réservation.
  • Mews ne supprime pas les données à caractère personnel d'un client qui ont été collectées par des fournisseurs d'hébergement.
  • Lorsqu'un client utilise le Portail des services pour demander la suppression de ses données à caractère personnel ou à ce qu'elles lui soient transmises, Mews vous envoie un e-mail pour vous en informer. Vous pouvez ensuite supprimer les informations qui figurent sur son profil client.

Le site Mews Guest Portal est volontaire pour les clients et offre des détails qui ont prouvé qu'ils augmentaient la satisfaction des clients et aidaient les établissements à accélérer et automatiser les processus. Mews vous recommande donc de ne pas désactiver le Portail des services. Si vous souhaitez toutefois découvrir comment procéder, nous vous invitons à consulter ce guide.  
 

Nos recommandations

Mews vous recommande de nommer un délégué à la protection des données (DPO) par site ou par chaîne (si vous possédez plusieurs établissements) pour contrôler la conformité de votre établissement. Même si vous n’êtes légalement pas tenu de soumettre des informations aux autorités compétentes en matière de protection des données (DPAs), nous vous recommandons vivement de vous familiariser avec votre DPA nationale (contenu en anglais) au cas où vous auriez besoin de signaler une violation de données.

Il peut également être utile de procéder à un audit interne de tous les logiciels utilisés dans votre établissement, afin de savoir qui collecte et stocke les données des clients...
 

Le traitement des demandes relatives à la vie privée

Mews dispose d'un DPO externe responsable de superviser la conformité de Mews avec le RGPD. En cas de violation de données, le DPO a pour responsabilité d'en informer nos utilisateurs. Pour toute demande relative à la vie privée, veuillez contacter [email protected].


Si vous souhaitez en savoir plus sur la norme de sécurité de l'industrie des cartes de paiement (PCI DSS), nous vous invitons à consulter ce guide
 

Was this article helpful?
00



Feedback