Politique de confidentialité
Dernière mise à jour : 25 juillet 2026
Responsable du traitement
Dans le cadre de son service de réservation en ligne, l'Auberge de la Grive recueille et traite certaines données à caractère personnel conformément au Règlement général sur la protection des données — Règlement (UE) 2016/679 — et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
Le responsable du traitement est :
Auberge de la Grive SAS Auberge de la Grive 5 rue du Logis 02300 Trosly-Loire FranceCourriel : contact@aubergedelagrive.com
Téléphone : +33 7 71 61 20 02
Données collectées
Lors d'une réservation en ligne, l'Auberge de la Grive peut recueillir :
- civilité ;
- prénom et nom ;
- adresse électronique ;
- numéro de téléphone ;
- indicatif du pays ;
- société, le cas échéant ;
- adresse postale, si elle est renseignée ;
- date, heure et nombre de personnes concernés par la réservation ;
- menu ou offre sélectionnée ;
- référence d'un éventuel bon cadeau ;
- message adressé à l'établissement ;
- historique et statut de la réservation ;
- informations techniques strictement nécessaires au fonctionnement et à la sécurisation du service.
Certaines données peuvent également être enregistrées par l'Auberge de la Grive lorsqu'une réservation est effectuée par téléphone ou directement auprès de l'établissement.
Les données marquées comme obligatoires sont nécessaires au traitement de la réservation. En leur absence, la réservation ne pourra pas être enregistrée.
Informations facultatives et données sensibles
Le champ permettant de laisser un message à l'établissement est facultatif.
Les clients sont invités à ne pas communiquer d'informations sensibles qui ne seraient pas strictement nécessaires à leur réservation.
L'Auberge de la Grive propose un menu unique et n'est pas en mesure de prendre en charge les allergies, restrictions alimentaires ou régimes particuliers, sauf accord exceptionnel et préalable de l'établissement.
Si un client communique volontairement une information relative à sa santé, celle-ci sera uniquement utilisée afin d'examiner sa demande et d'assurer, lorsque cela est possible, sa sécurité et son accueil.
Finalités du traitement
Les données sont utilisées afin de :
- enregistrer et gérer les demandes de réservation ;
- vérifier les disponibilités ;
- confirmer, modifier ou annuler une réservation ;
- contacter le client au sujet de sa réservation ;
- envoyer des confirmations et rappels automatiques ;
- gérer les listes d'attente ;
- vérifier les bons cadeaux ;
- gérer les garanties ou empreintes bancaires ;
- prévenir les réservations frauduleuses et les usages abusifs ;
- respecter les obligations légales et comptables de l'établissement ;
- améliorer le fonctionnement du service de réservation ;
- envoyer des informations commerciales uniquement lorsque le client y a expressément consenti.
Bases légales
Les traitements réalisés reposent sur :
- l'exécution de mesures précontractuelles et du contrat lié à la réservation ;
- le respect des obligations légales de l'Auberge de la Grive ;
- l'intérêt légitime de l'établissement à organiser ses services, sécuriser ses réservations et prévenir les abus ;
- le consentement du client pour les communications commerciales facultatives et les cookies non indispensables.
Le consentement aux communications commerciales peut être retiré à tout moment, sans incidence sur la réservation.
Garantie et données bancaires
Lorsqu'une empreinte ou une garantie bancaire est demandée, les informations de carte sont saisies et traitées directement par notre prestataire de paiement sécurisé.
L'Auberge de la Grive et son module de réservation ne doivent jamais enregistrer ni conserver le numéro complet de la carte bancaire ou son cryptogramme.
Seules les informations nécessaires au suivi de la garantie peuvent être conservées, notamment son statut, son montant, sa date et l'identifiant technique transmis par le prestataire de paiement.
Destinataires et sous-traitants
Les données sont accessibles uniquement :
- aux personnes autorisées de l'Auberge de la Grive ;
- aux prestataires techniques nécessaires au fonctionnement du module, de la base de données et de l'hébergement ;
- au prestataire chargé de l'envoi des emails et, le cas échéant, des SMS ;
- au prestataire de paiement sécurisé ;
- aux prestataires chargés de la maintenance, de la sécurité ou des sauvegardes ;
- aux autorités administratives ou judiciaires lorsque la loi l'exige.
Ces prestataires interviennent uniquement dans le cadre des missions qui leur sont confiées et sont tenus de protéger les données traitées.
Les prestataires techniques doivent être considérés comme des sous-traitants agissant pour le compte de l'Auberge de la Grive, et non comme les responsables des données de nos clients.
Durée de conservation
Les données relatives aux clients et à leurs réservations sont conservées pendant une durée maximale de trois ans à compter de leur dernière réservation ou de leur dernier contact avec l'établissement, sauf obligation légale imposant une durée différente.
Les données nécessaires à la gestion d'un litige, à la preuve d'une transaction, à la comptabilité ou au respect d'une obligation légale peuvent être archivées pendant la durée légalement applicable.
Les données utilisées pour la prospection commerciale sont supprimées au plus tard trois ans après le dernier contact actif du client, sauf renouvellement de son consentement.
À l'expiration des durées applicables, les données sont supprimées ou anonymisées.
Sécurité
L'Auberge de la Grive met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données contre :
- l'accès non autorisé ;
- la perte ;
- la modification ;
- la divulgation ;
- la destruction ;
- toute utilisation illicite.
Le back-office est protégé par une authentification sécurisée et des droits d'accès adaptés. Les échanges sont chiffrés et les actions importantes réalisées dans le back-office sont enregistrées dans un journal d'activité.
Hébergement et transferts hors de l'Union européenne
Lorsque cela est techniquement possible, les données sont hébergées dans une région située au sein de l'Union européenne.
Certains prestataires techniques peuvent néanmoins traiter des données en dehors de l'Espace économique européen.
Lorsque de tels transferts ont lieu, ils sont encadrés par un mécanisme reconnu par la réglementation applicable, notamment une décision d'adéquation de la Commission européenne ou les clauses contractuelles types adoptées par celle-ci.
Droits des personnes
Conformément à la réglementation, chaque personne peut demander :
- l'accès à ses données ;
- leur rectification ;
- leur effacement, lorsque les conditions légales sont réunies ;
- la limitation de leur traitement ;
- leur portabilité, lorsque ce droit est applicable ;
- à s'opposer à certains traitements ;
- à retirer son consentement à tout moment.
Ces droits peuvent être exercés en écrivant à :
ou par courrier à :
Auberge de la Grive 5 rue du Logis 02300 Trosly-Loire FranceAfin de protéger les données, un justificatif d'identité pourra être demandé uniquement en cas de doute raisonnable sur l'identité de la personne.
L'Auberge de la Grive répondra à la demande dans les délais prévus par la réglementation.
Réclamation auprès de la CNIL
Toute personne estimant que ses droits ne sont pas respectés peut adresser une réclamation à la Commission nationale de l'informatique et des libertés — CNIL.
Nous invitons néanmoins les clients à contacter préalablement l'Auberge de la Grive afin que nous puissions examiner leur demande et tenter de la résoudre.
Données des mineurs
Le service de réservation en ligne doit être utilisé par une personne majeure.
Si l'Auberge de la Grive apprend que des données ont été communiquées directement par un mineur sans autorisation appropriée, elles seront supprimées lorsqu'aucune obligation légale ne justifie leur conservation.
Modification de la politique
L'Auberge de la Grive peut modifier cette politique afin de tenir compte des évolutions du module de réservation, de ses prestataires ou de la réglementation.
La version applicable est celle publiée au moment de la consultation. La date de dernière mise à jour apparaît en haut de cette page.