1. Introduction
Experience North Santorini (« nous », « notre ») s’engage à protéger vos données personnelles. La présente politique de confidentialité explique comment nous recueillons, utilisons, stockons et partageons vos informations lorsque vous utilisez notre site web à l’adresse suivante : expérience-northsantorini.com (le « Site ») et les services associés.
Nous sommes le responsable du traitement des données au sens du Règlement général sur la protection des données (UE) 2016/679 (« RGPD »). Nos coordonnées figurent dans le Contactez-nous section ci-dessous.
2. Données que nous collectons
| Catégorie | Données spécifiques | But | Base légale |
|---|---|---|---|
| Informations sur le compte | Adresse électronique, nom, numéro de téléphone | Créez et gérez votre compte | Exécution du contrat |
| Données de réservation | Dates, nombre d'invités, préférences, demandes spéciales | Traiter et honorer vos réservations | Exécution du contrat |
| Formulaire de contact | Nom, courriel, téléphone, message | Répondre à vos demandes | Intérêt légitime |
| Données de paiement | Informations relatives à la carte (traitées par Viva, jamais stockées par nos soins) | Traitez les paiements en toute sécurité | Exécution du contrat |
| Données techniques | Adresse IP, type de navigateur, informations sur l'appareil, pages consultées | Sécurité, surveillance des performances, prévention des abus | Intérêt légitime |
| Surveillance des erreurs | Erreurs JavaScript, traces de pile, relectures de session anonymisées | Identifier et résoudre les problèmes techniques | Intérêt légitime |
| Analytique | Pages vues, site référent, statistiques des visiteurs anonymes, adresse IP anonymisée (Google Analytics) | Comprendre l'utilisation du site et améliorer nos services | Consentement |
3. Comment nous utilisons vos données
Nous traitons vos données personnelles aux fins suivantes :
- Honorer les réservations — Traitement de vos réservations : séjours, repas, spa, croisières et transferts.
- Traitement des paiements — Nous traitons vos transactions en toute sécurité via Viva. Nous ne conservons jamais les informations de votre carte sur nos serveurs.
- Courriels transactionnels — Envoi des confirmations de réservation, des rappels et des avis d'annulation via la fonction Renvoyer.
- Sécurité du site — protection contre les abus, les attaques de bots et les activités frauduleuses grâce à Cloudflare et Cloudflare Turnstile.
- Surveillance des erreurs — identification et correction des bugs via Sentry (avec tout le texte masqué et aucune information personnelle collectée).
- Analytique — comprendre comment les visiteurs utilisent notre site via Google Analytics 4 (avec anonymisation de l'adresse IP) et Vercel Analytics (uniquement avec votre consentement).
- diffusion des médias — diffusion d'images et de vidéos optimisées via Cloudflare R2 et Mux.
5. Services tiers
Nous partageons des données avec les prestataires de services tiers suivants, chacun agissant en tant que sous-traitant de données au sens du RGPD :
| Service | Données partagées | But | Emplacement |
|---|---|---|---|
| Supabase | Account data, bookings, profiles | Database and authentication | EU (Frankfurt) |
| Viva | Payment card details, billing info | Payment processing | EU / US |
| Vercel | Anonymous page views (with consent) | Hosting and analytics | Global edge network |
| Google Analytics | Anonymised IP, page views, referrer, device info (with consent) | Website analytics | US (EU DPF certified) |
| Sentry | Error logs, masked session replays (with consent) | Error monitoring | US (EU DPF certified) |
| Resend | Email address, name | Transactional emails | US (EU DPF certified) |
| Cloudflare | IP address, request metadata | CDN, DDoS protection, bot management | Global edge network |
| Cloudflare R2 | Uploaded files (admin only) | Image storage and delivery | Global edge network |
| Upstash | IP-based identifiers (hashed) | Rate limiting to prevent abuse | EU (Frankfurt) |
| Mux | IP address, playback metrics | Video streaming and delivery | US (EU DPF certified) |
6. Conservation des données
Nous conservons vos données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées :
| Type de données | Période de rétention |
|---|---|
| Account data | While your account is active, plus 30 days after deletion request |
| Booking records | 7 years (Greek tax and accounting requirements) |
| Contact form submissions | 12 months |
| IP addresses (rate limiting) | 24 hours (auto-expire in Upstash) |
| Error logs (Sentry) | 90 days |
| Analytics data | 12 months (aggregated and anonymised) |
| Payment records | As required by Viva; we do not store card details |
7. Vos droits en vertu du RGPD
En tant que personne concernée par le RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès — demander une copie des données personnelles que nous détenons vous concernant.
- Droit à la rectification — Demande de correction des données inexactes ou incomplètes.
- droit à l'effacement — demander la suppression de vos données personnelles (sous réserve des obligations légales de conservation).
- Droit à la restriction — nous demander de limiter la manière dont nous traitons vos données.
- Droit à la portabilité des données — Recevez vos données dans un format structuré et lisible par machine.
- Droit d'opposition — S'opposer au traitement fondé sur l'intérêt légitime.
- Droit de retirer son consentement — retirer son consentement à tout moment pour un traitement fondé sur le consentement (par exemple, les cookies analytiques) sans que cela n'affecte la licéité du traitement avant ce retrait.
- Droit de porter plainte — Vous pouvez déposer une plainte auprès de l'Autorité hellénique de protection des données (HDPA) à l'adresse suivante : www.dpa.gr ou votre autorité de surveillance européenne locale.
Pour exercer l'un de ces droits, veuillez nous contacter à l'adresse suivante :infonorthsantorini.com Nous vous répondrons dans un délai de 30 jours.
8. Transferts internationaux de données
Certains de nos prestataires de services traitent des données en dehors de l'Espace économique européen (EEE). Dans ce cas, nous veillons à ce que des garanties appropriées soient mises en place :
- EU-US Data Privacy Framework — Google, Sentry, Resend, Mux, and Vercel are certified under the EU-US Data Privacy Framework.
- Standard Contractual Clauses (SCCs) — where the DPF does not apply, we rely on EU-approved Standard Contractual Clauses.
- EU-based processing — our primary database (Supabase) and rate limiting infrastructure (Upstash) are hosted in the EU (Frankfurt).
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Encryption in transit — all connections use HTTPS/TLS, enforced by Cloudflare.
- Password security — passwords are hashed using bcrypt via Supabase Auth.
- Row Level Security — database access is restricted so users can only access their own data.
- Rate limiting — API endpoints are rate-limited to prevent brute-force and abuse attacks.
- Bot protection — Cloudflare Turnstile verifies human users on sensitive forms.
- Error monitoring — Sentry provides real-time alerting with all PII masked.
10. Protection de la vie privée des enfants
Nos services ne s'adressent pas aux personnes de moins de 18 ans. Nous ne recueillons pas sciemment de données personnelles auprès d'enfants. Si vous pensez que nous avons recueilli par inadvertance des données concernant un enfant, veuillez nous contacter afin que nous les supprimions immédiatement.
11. Modifications apportées à la présente politique
Nous pouvons être amenés à modifier la présente Politique de confidentialité afin de refléter les changements apportés à nos pratiques ou à la législation applicable. En cas de modifications importantes, la date de « Dernière mise à jour » figurant en haut de cette page sera actualisée. Pour les modifications majeures, nous pourrons également vous en informer par courriel ou par une annonce visible sur notre site web.
12. Contactez-nous
Si vous avez des questions concernant cette politique de confidentialité ou si vous souhaitez exercer vos droits en matière de protection des données, veuillez nous contacter :
Experience North SantoriniPyrgos, Santorin 847 00
Cyclades, Grèce
E-mail: infonorthsantorini.com
Téléphone: +30 22860 71234