Preâmbulo
Artigo 1. Partes no presente instrumento
Entre os abaixo-assinados:
A sociedade por ações simplificada LE COUCOU MERIBEL, com capital de 776.200 Euros, registrada no Registro do Comércio e das Sociedades de Paris sob o número 839 752 441, com sede social na 5 avenue Bertie Albrecht 75008 Paris, inscrita no IVA sob o número FR10839752441.
Doravante denominada “Controlador”,
De uma parte,
E
2° Qualquer pessoa física
Que navegue no site do Controlador;
E/OU
Que utilize os serviços de hotelaria e/ou serviços conexos oferecidos pelo Controlador.
Doravante denominada “Titular dos Dados”,
De outra parte,
Fica exposto e acordado o seguinte:
Artigo 2. Objeto
A presente Política de Privacidade aplica-se, sem restrição ou reserva, entre o Titular dos Dados e o Controlador.
Seu objetivo é fornecer informações sobre a forma como o Controlador coleta e trata os Dados Pessoais do Titular, em conformidade com a legislação aplicável, em especial a Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018), em relação a:
- Os serviços de hotelaria e serviços conexos oferecidos pelo Controlador ao Titular dos Dados (doravante denominados “Serviços”);
- O site lec.hosting.threatspike.net (doravante denominado “Site”).
A presente Política de Privacidade não se aplica a serviços que não sejam prestados ao Titular dos Dados.
Artigo 3. Definições
- Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao Tratamento de Dados Pessoais.
- Titular dos Dados: pessoa natural a quem se referem os Dados Pessoais que são objeto de Tratamento.
- Navegação: a consulta, acesso, solicitação e/ou aquisição de Serviços no Site.
- Serviço: atividades de hotelaria e serviços conexos oferecidos pelo Controlador ao Titular dos Dados, inclusive por meio do Site.
- Site: a infraestrutura digital desenvolvida pelo Controlador, em formatos utilizáveis na Internet, contendo dados de diversas naturezas – textos, sons, imagens fixas ou animadas, vídeos, bases de dados – destinados a serem acessados pelo Titular para conhecer, reservar e/ou adquirir um Serviço (lec.hosting.threatspike.net).
- Dado Pessoal: qualquer informação relacionada a pessoa natural identificada ou identificável.
- Banco de Dados: conjunto estruturado de Dados Pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
- Tratamento: toda operação realizada com Dados Pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle da informação, modificação, comunicação, transferência, difusão ou extração.
- Pseudonimização: tratamento de Dados de forma que não possam ser associados a um Titular sem informações adicionais.
- Legislação: toda norma jurídica relacionada à proteção de Dados Pessoais, em especial a LGPD – Lei nº 13.709/2018.
- Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o Tratamento de Dados Pessoais em nome do Controlador.
- Destinatário: qualquer pessoa física ou jurídica, autoridade pública, serviço ou outro organismo que receba comunicação de Dados.
- Terceiro: qualquer pessoa física ou jurídica, autoridade pública, serviço ou outro organismo que não seja o Controlador, o Operador ou pessoas autorizadas por estes.
- Consentimento: manifestação livre, informada e inequívoca pela qual o Titular dos Dados concorda com o Tratamento de seus Dados Pessoais para uma finalidade determinada.
- Autoridade Nacional: a ANPD – Autoridade Nacional de Proteção de Dados, órgão da administração pública federal responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.
- DPO (Encarregado): pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os Titulares dos Dados e a ANPD.
Artigo 4. Princípios relativos ao Tratamento
Conforme a LGPD, o Controlador compromete-se a respeitar os seguintes princípios:
- Licitude
- Boa-fé
- Transparência
- Finalidade
- Necessidade
- Adequação
- Livre acesso
- Qualidade dos dados
- Responsabilização e prestação de contas
- Segurança
Artigo 5. Dados tratados
No âmbito da Navegação no Site e/ou da execução de um Serviço, o Controlador poderá coletar e tratar:
- Informações pessoais (nome, sobrenome, sexo, endereço, e-mail, telefone, data de nascimento, nacionalidade);
- Informações bancárias (número de cartão de crédito);
- Cópias de documentos de identidade (RG, CPF, passaporte, CNH);
- Informações sobre a estadia (datas de check-in e check-out, número de reserva);
- Preferências (tipo de cama, fumante ou não, restrições alimentares, alergias, solicitações especiais);
- Informações técnicas (comportamento de navegação, endereço IP).
Artigo 6. Contexto do Tratamento
Os Dados Pessoais podem ser coletados e tratados pelo Controlador nas seguintes situações:
- Execução de um Serviço:
- Reserva de quarto;
- Check-in e pagamento;
- Solicitações e reclamações;
- Dados fornecidos por Terceiros.
- Navegação no Site:
- Acesso e uso do Site;
- Contato com o Controlador.
Artigo 7. Finalidade do Tratamento e conservação dos Dados
| Finalidade do Tratamento | Base Legal | Prazo de conservação |
| Execução dos Serviços e cumprimento de obrigações legais | · Contrato
· Obrigação legal · Interesse legítimo. |
10 anos a partir da reserva.
|
| Gestão do consumo e acesso aos quartos | · Contrato
· Interesse legítimo. |
3 anos após o fim da estadia |
| Gestão de relacionamento comercial e prospecção | · Consentimento. | 3 anos após o último contato do Titular.
|
| Melhoria e personalização dos Serviços | · Contrato
· Interesse legítimo. |
3 anos após o último contato do Titular.
|
| Gestão de reclamações | · Contrato
· Interesse legítimo. |
3 anos após o último contato do Titular |
| Segurança das instalações | · Interesse legítimo. | 1 mês.
|
| Estatísticas | · Interesse legítimo. | 3 anos após o último contato.
|
| Cumprimento da legislação | · Obrigação legal. | Conforme exigência legal.
|
O Controlador poderá anonimizar os Dados antes de sua eliminação.
Artigo 8. Destinatários dos Dados
Em princípio, o Controlador é o único destinatário dos Dados.
No entanto, para execução dos Serviços, os Dados poderão ser compartilhados com:
- Funcionários do hotel;
- Operadores de TI do Controlador;
- Bancos;
- Empresas de cartão de crédito;
- Hospedagem do Site;
- Parceiros comerciais;
- Encarregado (DPO);
- Autoridades públicas.
O Controlador exige que todos os destinatários adotem medidas de segurança adequadas para garantir a proteção dos Dados.
Os Dados também poderão ser comunicados quando:
- Houver obrigação legal;
- Necessário para cumprimento judicial ou administrativo;
- Exigido para execução de contrato;
- Necessário para proteção da vida ou segurança;
- No exercício de interesse público.
Em caso de aquisição do Controlador por Terceiro, os Dados poderão ser transferidos, respeitando esta Política.
Artigo 9. Transferência internacional de Dados
Os Dados são armazenados em servidores localizados na União Europeia.
Não haverá transferência internacional de Dados sem o consentimento expresso do Titular, salvo hipóteses previstas na LGPD.
Artigo 10. Direitos do Titular dos Dados
O Titular possui os seguintes direitos, em conformidade com a LGPD:
- Direito de acesso: obter confirmação da existência de Tratamento e acesso aos Dados.
- Direito de correção: solicitar a retificação de Dados incompletos, inexatos ou desatualizados.
- Direito de eliminação: solicitar a exclusão de Dados desnecessários, excessivos ou tratados em desconformidade.
- Direito de oposição: se opor a Tratamentos baseados em interesse legítimo.
- Direito de portabilidade: solicitar a transferência de seus Dados a outro fornecedor de serviços.
- Direito de informação: ser informado sobre o compartilhamento de Dados.
- Direito de não consentir: negar consentimento em situações facultativas.
- Direito de revogar o consentimento: a qualquer momento.
- Direito de apresentar reclamação à ANPD.
- Direito de definir o destino dos Dados após o falecimento.
Artigo 11. Segurança dos Dados
O Controlador adota medidas técnicas e organizacionais para proteger os Dados contra destruição, perda, alteração, uso indevido ou acesso não autorizado.
O Site utiliza criptografia SSL (Secure Socket Layer).
Artigo 12. Alterações na Política de Privacidade
O Controlador poderá alterar esta Política periodicamente.
Em caso de mudanças relevantes, o Titular será informado.
Recomenda-se consulta regular da Política atualizada.
Artigo 13. Nulidade parcial
Caso qualquer disposição desta Política seja considerada inválida, as demais permanecem em vigor.