Aller au contenu
Fanes Breeze Lodges

Politique de confidentialité

La présente Politique de confidentialité explique comment Fanes Breeze Lodges I.K.E. traite les données personnelles des visiteurs et des hôtes du site faneslodges.com. Nous traitons les données personnelles conformément au Règlement général sur la protection des données (RGPD, Règlement (UE) 2016/679) et au droit grec applicable en matière de protection des données. Nous prenons votre vie privée au sérieux et ne collectons que les données dont nous avons réellement besoin. Dernière mise à jour : 29 juin 2026.

1. Responsable du traitement et contact pour la protection des données

Le responsable du traitement est :

Fanes Breeze Lodges I.K.E. (société privée grecque / Ιδιωτική Κεφαλαιουχική Εταιρεία)

Adresse : Fanes, 851 06, Rhodes, Grèce

Numéro d'immatriculation : 174728920000

Numéro fiscal grec (AFM) : 802345860

E-mail : milan@faneslodges.com

Téléphone : +420 724 315 369

Site web : faneslodges.com

Délégué à la protection des données (DPO) : compte tenu de la nature et de l'ampleur de nos activités, nous ne sommes pas légalement tenus de désigner un délégué à la protection des données, et nous n'en avons pas désigné. Pour toute question relative à la protection de vos données personnelles et à l'exercice de vos droits, veuillez nous contacter à notre adresse dédiée : privacy@faneslodges.com (ou milan@faneslodges.com).

Cette adresse est surveillée et utilisée pour traiter les demandes des personnes concernées ; il ne s'agit pas simplement d'une boîte de réception générale pour les réservations.

2. Quelles données nous traitons, pourquoi et sur quelle base légale

Nous présentons ci-dessous chaque finalité de traitement, les catégories de données et la base légale au titre de l'art. 6, par. 1, du RGPD. Pour les finalités fondées sur l'intérêt légitime, nous indiquons également l'intérêt spécifique ; vous disposez du droit de vous opposer à un tel traitement (voir Section 9).

Réservations et exécution du contrat d'hébergement : nom et prénom, e-mail, téléphone, pays, dates de séjour, nombre de voyageurs et remarques. Finalité : traiter et gérer votre réservation et fournir l'hébergement. Base légale : exécution d'un contrat (art. 6, par. 1, point b), du RGPD).

Paiements : données nécessaires au traitement du paiement de l'acompte via la passerelle de paiement Stripe. Finalité : encaisser et rapprocher le paiement. Base légale : exécution d'un contrat (art. 6, par. 1, point b), du RGPD). Les informations de carte sont saisies directement dans Stripe ; nous ne voyons jamais, n'accédons jamais et ne stockons jamais vos numéros de carte.

Formulaire de contact et demandes : nom, e-mail, objet et message. Finalité : répondre à votre demande et, le cas échéant, prendre des mesures à votre demande avant la conclusion d'un contrat. Base légale : notre intérêt légitime à répondre aux demandes (art. 6, par. 1, point f), du RGPD) et/ou l'exécution d'un contrat ou des mesures précontractuelles (art. 6, par. 1, point b), du RGPD). L'intérêt légitime consiste en une communication appropriée et rapide avec les futurs et actuels hôtes.

Demandes de réservation via Telegram et traitement par IA : messages vocaux, photos et textes que vous nous envoyez via notre bot de réservation Telegram, y compris les données qu'ils contiennent (nom, dates, nombre de voyageurs, texte libre). Finalité : transcrire et structurer votre demande et la convertir en réservation. Base légale : notre intérêt légitime à traiter les demandes de manière efficace et précise (art. 6, par. 1, point f), du RGPD), et à prendre des mesures à votre demande avant la conclusion d'un contrat (art. 6, par. 1, point b), du RGPD). Voir Section 5 (Traitement automatisé et par IA).

Newsletter : adresse e-mail. Finalité : vous envoyer des communications marketing. Base légale : consentement (art. 6, par. 1, point a), du RGPD), donné par double opt-in. Vous pouvez vous désabonner à tout moment.

Synchronisation avec les agences de voyage en ligne (OTA) : données de réservation reçues de plateformes telles que Booking.com ou Airbnb. Finalité : rapprocher et gérer les réservations entre les différents canaux. Base légale : notre intérêt légitime à une gestion cohérente des disponibilités et à la prévention des surréservations (art. 6, par. 1, point f), du RGPD) et l'exécution du contrat d'hébergement (art. 6, par. 1, point b), du RGPD). Voir aussi la Section 12 (Données reçues des OTA).

Sécurité et prévention des abus : adresse IP et informations sur le navigateur (user agent), journaux techniques. Finalité : sécurité du site web et prévention de la fraude et des abus. Base légale : notre intérêt légitime à protéger le site web et ses utilisateurs contre les usages abusifs (art. 6, par. 1, point f), du RGPD).

Obligations comptables et fiscales : données de réservation, de paiement et de facturation. Finalité : tenue de la comptabilité et respect des obligations fiscales. Base légale : respect d'une obligation légale (art. 6, par. 1, point c), du RGPD) en vertu du droit comptable et fiscal grec.

3. Sous-traitants et autres destinataires

Pour exploiter le site web et traiter les réservations, les paiements et la communication, nous faisons appel aux sous-traitants énumérés ci-dessous, qui peuvent traiter vos données personnelles pour notre compte en vertu d'un contrat de sous-traitance. L'accès à vos données n'est accordé que dans la mesure nécessaire à la finalité concernée, et chaque sous-traitant est contractuellement tenu de les protéger.

Stripe — traitement des paiements et prévention de la fraude (Irlande / États-Unis).

Supabase — hébergement de la base de données, de l'authentification et du stockage (UE).

Hostaway — channel manager et synchronisation avec les agences de voyage en ligne (OTA).

Resend — envoi des e-mails transactionnels.

Google (Gemini) — transcription et traitement structuré par IA des demandes de réservation (extraction de détails à partir de photos). Transfert vers les États-Unis (voir Sections 4 et 5).

Telegram — exploitation du chatbot de réservation par lequel vous nous envoyez vos demandes (hors EEE).

Meta / WhatsApp (WhatsApp Business / Cloud API) — messagerie avec les hôtes (États-Unis).

Coolify / Hetzner — hébergement du site web et infrastructure serveur (Allemagne).

Nous utilisons Open-Meteo pour afficher des informations météorologiques ; aucune donnée personnelle n'est transmise à ce service.

Nous pouvons également divulguer vos données personnelles aux autorités publiques lorsque la loi nous y oblige.

4. Transferts internationaux

La plupart de nos sous-traitants traitent les données au sein de l'Union européenne / de l'Espace économique européen. Des transferts en dehors de l'EEE, en particulier vers les États-Unis, ont lieu avec les sous-traitants suivants :

Stripe (traitement des paiements) — transfert vers les États-Unis.

Google / Gemini (traitement des demandes par IA) — transfert vers les États-Unis.

Meta / WhatsApp (messagerie avec les hôtes) — transfert vers les États-Unis.

Telegram (chatbot de réservation) — traitement en dehors de l'EEE.

Lorsqu'un tel transfert a lieu, il est encadré conformément au RGPD par des mesures appropriées : en particulier la décision d'adéquation de la Commission européenne au titre du cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), lorsque le destinataire est certifié, et/ou les clauses contractuelles types de la Commission européenne au titre de l'art. 46 du RGPD, ou d'autres mécanismes reconnus.

Vous pouvez demander une copie des garanties pertinentes, ou des informations sur l'endroit où elles sont disponibles, à l'adresse privacy@faneslodges.com.

5. Traitement automatisé et par IA

Nous traitons les demandes que vous nous envoyez via notre bot de réservation Telegram à l'aide d'outils d'intelligence artificielle, afin de pouvoir les convertir en réservation rapidement et avec précision :

Les messages vocaux sont transcrits en texte au moyen d'un service de reconnaissance vocale automatique (Whisper).

À partir des photos que vous nous envoyez (par exemple des notes manuscrites ou des détails de réservation), nous extrayons automatiquement les informations pertinentes à l'aide de Google Gemini Vision.

Finalité : accélérer et améliorer la précision du traitement des demandes de réservation. Base légale : notre intérêt légitime à un traitement efficace des demandes et à la prise de mesures à votre demande avant la conclusion d'un contrat (art. 6, par. 1, points f) et b), du RGPD).

Nous ne prenons aucune décision produisant des effets juridiques ou des effets significatifs similaires fondée uniquement sur un traitement automatisé. En particulier, il n'existe aucune prise de décision automatisée ni aucun profilage au sens de l'art. 22 du RGPD — le résultat du traitement par IA est toujours examiné et confirmé par un être humain avant qu'une réservation ne soit acceptée.

La transcription et l'extraction n'ont lieu que dans la mesure nécessaire au traitement de votre demande ; les données d'entrée sont traitées par les sous-traitants nommés ci-dessus (voir Section 3) et peuvent être transférées vers les États-Unis (voir Section 4).

Certains visuels du site (p. ex. la vidéo d’introduction et certaines images illustratives des activités) ont été créés ou modifiés avec une IA générative. Il s’agit de représentations illustratives du resort et de ses environs ; les photos des hébergements sont réelles. Cette information est fournie conformément à l’article 50 du règlement européen sur l’IA (AI Act).

6. Cookies

Nous utilisons uniquement des cookies strictement nécessaires : un cookie de session pour la connexion à l'administration (Supabase) et un cookie pour le processus de paiement (Stripe checkout).

Nous n'utilisons aucun cookie d'analyse ou de marketing, et nous n'utilisons aucun traceur de tiers.

Comme nous n'utilisons que des cookies strictement nécessaires, cette information est purement à titre indicatif — il n'existe aucun suivi auquel vous puissiez vous opposer. Tous les détails figurent dans notre Politique relative aux cookies distincte.

7. Durée de conservation des données

Nous ne conservons les données personnelles que le temps nécessaire à la finalité concernée, ou aussi longtemps que la loi l'exige. Les durées suivantes s'appliquent par catégorie :

Dossiers de réservation et documents comptables / fiscaux : pendant la durée requise par le droit comptable et fiscal grec, généralement jusqu'à 10 ans.

Adresse e-mail de la newsletter : jusqu'à votre désabonnement (retrait de votre consentement).

Demandes via le formulaire de contact et communication associée : aussi longtemps que nécessaire pour traiter la demande et tout suivi, généralement 12 à 24 mois, sauf si nous devons les conserver plus longtemps (par exemple parce qu'une réservation en découle).

Données d'entrée des demandes de réservation Telegram (voix, photos, texte) : nous les supprimons une fois qu'elles ont été converties en réservation, sauf si elles doivent être conservées dans le cadre du dossier de réservation.

Journaux techniques et données de sécurité : à court terme, généralement quelques mois.

Données de paiement : pendant la durée fixée par le prestataire de la passerelle de paiement (Stripe) et par le droit fiscal.

Une fois la durée de conservation applicable écoulée, nous supprimons ou anonymisons les données.

8. Caractère obligatoire de la fourniture des données

La fourniture de votre nom, de vos coordonnées et de vos données de paiement est nécessaire à la conclusion et à l'exécution du contrat d'hébergement. Sans ces données, nous ne pouvons pas accepter votre réservation ni fournir l'hébergement.

La fourniture de votre adresse e-mail pour la newsletter est entièrement volontaire et fondée sur le consentement ; ne pas la fournir n'a aucune conséquence sur votre réservation ou votre séjour.

9. Vos droits

Concernant le traitement de vos données personnelles, vous disposez des droits suivants au titre du RGPD :

Le droit d'accès à vos données personnelles (art. 15).

Le droit de rectification des données inexactes ou incomplètes (art. 16).

Le droit à l'effacement (droit à l'oubli) (art. 17).

Le droit à la limitation du traitement (art. 18).

Le droit à la portabilité des données (art. 20).

Le droit de vous opposer au traitement fondé sur l'intérêt légitime (art. 21), y compris au traitement à des fins de prospection commerciale directe.

Le droit de retirer votre consentement : lorsque le traitement est fondé sur le consentement (la newsletter), vous pouvez le retirer à tout moment (art. 7, par. 3, du RGPD). Le retrait n'affecte pas la licéité du traitement effectué avant celui-ci. Vous pouvez retirer votre consentement à la newsletter en cliquant sur le lien de désabonnement présent dans chaque e-mail ou en écrivant à privacy@faneslodges.com.

Le droit d'introduire une réclamation auprès d'une autorité de contrôle (Section 11).

10. Comment exercer vos droits

Vous pouvez exercer vos droits en nous contactant par e-mail à privacy@faneslodges.com (ou milan@faneslodges.com) ou par téléphone au +420 724 315 369.

Nous traiterons votre demande sans retard injustifié et dans les délais fixés par le RGPD. Afin de vérifier votre identité, nous pouvons vous demander des informations complémentaires.

Vous pouvez vous désabonner de la newsletter à tout moment en cliquant sur le lien de désabonnement inclus dans chaque e-mail que nous envoyons.

11. Droit d'introduire une réclamation

Si vous estimez que le traitement de vos données personnelles porte atteinte à vos droits, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle.

Le responsable du traitement étant établi en Grèce, l'autorité de contrôle compétente (chef de file) est l'Autorité hellénique de protection des données (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), site web : dpa.gr.

Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle de l'État membre de l'UE de votre résidence habituelle ou du lieu où la violation alléguée a été commise.

12. Données reçues des agences de voyage en ligne (OTA)

Si vous réservez votre séjour chez nous par l'intermédiaire d'une agence de voyage en ligne (OTA), telle que Booking.com ou Airbnb, nous recevons vos données personnelles de cette plateforme (via le channel manager Hostaway) plutôt que directement de vous.

Les catégories de données ainsi reçues comprennent généralement : nom et prénom, coordonnées dans la mesure fournie par la plateforme, dates et détails de la réservation, et nombre de voyageurs. La source de ces données est la plateforme de réservation concernée.

Nous traitons ces données pour traiter et gérer votre réservation, sur la même base légale et pour les mêmes durées de conservation que pour les réservations directes. La présente Politique de confidentialité s'applique également aux données reçues de cette manière.

13. Contact

Pour toute question relative à la protection de vos données personnelles, veuillez nous contacter :

Fanes Breeze Lodges I.K.E.

Fanes, 851 06, Rhodes, Grèce

E-mail dédié à la protection des données : privacy@faneslodges.com

E-mail général : milan@faneslodges.com

Téléphone : +420 724 315 369