Relax Massage (dont le siège social est situé 4 Princes Street, W1B 2LE London), en sa qualité de responsable du traitement, attache une grande importance à la protection et au respect de votre vie privée. La présente politique vise à vous informer, conformément au Règlement n°2016-679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après dénommé le « Règlement »), de nos pratiques concernant la collecte, l'utilisation et le partage des informations que vous êtes amenés à nous fournir par le biais de notre site internet https://www.relax-massage.com/.
Cette politique a pour but de vous informer sur les catégories de données personnelles que nous pourrions recueillir ou détenir sur vous, comment nous les utilisons, avec qui nous les partageons, comment nous les protégeons, et les droits dont vous disposez sur vos données personnelles.
En utilisant le Site vous êtes amenés à nous transmettre des informations, dont certaines sont de nature à vous identifier et constituent de ce fait des données à caractère personnel (ci-après dénommées les « Données »). C'est notamment le cas lorsque vous réservez un soin, vous postulez ou vous nous laissez un message via le formulaire de contact sur notre Site.
Ces informations contiennent notamment les données suivantes :
Nous collectons uniquement les données strictement nécessaires à la gestion des services, et nous ne collectons pas de données sensibles sans consentement explicite.
Nous utilisons les Données que nous recueillons afin de :
| Finalités | Base légale | |---|---| | Créer et gérer votre compte client | Exécution d'un contrat ou exécution de mesures précontractuelles | | Exécuter des prestations de massage | Exécution d'un contrat ou exécution de mesures précontractuelles | | Gérer la relation commerciale (réservation, factures et suivi du client) | Exécution d'un contrat ou exécution de mesures précontractuelles | | Gérer les candidatures | Consentement | | Améliorer nos services et votre expérience utilisateur | Intérêts légitimes poursuivis par le responsable du traitement à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée |
Lors de la collecte des Données, vous serez informé si certaines Données doivent être obligatoirement renseignées ou si elles sont facultatives. Les Données identifiées par un astérisque au sein du formulaire de collecte sont obligatoires. A défaut, l'exécution de votre demande pourra être restreinte.
Les Données collectées nous sont destinées en notre qualité de responsable du traitement.
| Finalités | Service ou responsable destinataire | |---|---| | Créer et gérer votre compte client | Nos équipes internes | | Exécuter des prestations de massage | Nos équipes internes | | Gérer la relation commerciale (réservation, factures et suivi du client) | Nos équipes internes<br/>Les hôtels partenaires<br/>Les prestataires | | Gérer les candidatures | Nos équipes internes | | Améliorer nos services et votre expérience utilisateur | Nos équipes internes |
Conformément à la règlementation en vigueur, les Données peuvent être transmises aux autorités compétentes sur requête et notamment aux organismes publics, aux auxiliaires de justice, aux officiers ministériels, aux organismes chargés d'effectuer le recouvrement de créances, exclusivement pour répondre aux obligations légales, ainsi que dans le cas de la recherche des auteurs d'infractions commises sur internet.
Nous travaillons en étroite collaboration avec des entreprises tierces qui peuvent avoir accès à vos Données, et notamment avec nos sous-traitants et prestataires de services auxquels nous recourons aux fins de gérer la relation commerciale (réservation, factures et suivi du client) dont la base légale est l'exécution d'un contrat ou exécution de mesures précontractuelles.
Nous transmettons uniquement à ces tiers les Données dont ils ont besoin pour effectuer leurs services, et nous exigeons qu'ils n'utilisent pas vos Données à d'autres fins. Ces tiers n'agiront que conformément à nos instructions et seront contractuellement tenus d'assurer un niveau de sécurité et de confidentialité de vos Données identique au nôtre et de se conformer à la règlementation applicable sur la protection des données à caractère personnel.
Vos Données ne seront pas conservées au-delà de la durée strictement nécessaire aux finalités poursuivies telles qu'énoncées dans la Politique et ce conformément au Règlement et aux lois applicables.
A cet égard, les Données utilisées aux fins gérer vos candidatures sont conservées pendant 24 mois à compter de la dernière interaction, sauf opposition expresse du votre part.
| Finalités | Durée de conservation | |---|---| | Créer et gérer votre compte client | Pendant toute la durée de la relation contractuelle, puis archivées conformément aux délais de prescription. | | Exécuter des prestations de massage | Pendant toute la durée de la relation contractuelle, puis archivées conformément aux délais de prescription. | | Gérer la relation commerciale (réservation, factures et suivi du client) | Pendant toute la durée de la relation contractuelle, puis archivées conformément aux délais de prescription. | | Gérer les candidatures | Les données des candidats seront conservées pendant 2 ans à compter de la dernière interaction, sauf opposition expresse de votre part. | | Améliorer nos services et votre expérience utilisateur | Jusqu'à 3 ans si elles sont rattachées à un compte utilisateur et utilisées pour des analyses d'usage. |
Lorsque les durées de conservation arrivent à leur terme, vos Données sont effacées ou anonymisées de manière à pouvoir les exploiter sans porter atteinte à vos droits. Néanmoins, vos Données pourront être archivées au-delà des durées prévues pour les besoins de la recherche, la constatation et de la poursuite des infractions pénales dans le seul but de permettre, en tant que de besoin, la mise à disposition de vos Données à l'autorité judiciaire.
L'archivage implique que vos Données ne seront plus consultables en ligne mais seront extraites et conservées sur un support autonome et sécurisé.
Nous ne transférons pas vos données personnelles en dehors du Royaume-Uni et de l'Union Européenne. Toutes les données sont hébergées sur des serveurs sécurisés situés dans l'Union Européenne et/ou au Royaume-Uni (reconnu comme offrant un niveau de protection adéquat, décision d'adéquation du 28 juin 2021, actuellement en cours d'évaluation).
Si nous transférons vos Données en dehors de l'Union européenne, nous le ferons toujours de manière sécurisée et conformément à la réglementation applicable, notamment en matière de protection des données personnelles :
Vous pouvez avoir accès à l'ensemble de ces documents en nous contactant à l'adresse mentionnée dans nos Mentions Légales.
Nous prenons des mesures adéquates sur le plan de la technique et de l'organisation pour interdire l'accès non autorisé ou la modification, divulgation, perte ou destruction de vos Données. Dans ce contexte, nous vous invitons à consulter notre Charte informatique portant sur les mesures techniques et organisationnelles mises en place à cette fin. Il importe que vous préserviez la confidentialité de vos identifiants de façon à empêcher une utilisation illicite de votre compte.
Conformément aux lois et règlements applicables en matière de protection des données personnelles, vous bénéficiez d'un certain nombre de droits relatifs à vos Données, à savoir :
Toute demande sera examinée dans le respect des obligations légales et réglementaires en vigueur.
Vous pouvez exercer vos droits en nous contactant par l'un des moyens suivants :
Nous nous engageons à traiter toute demande dans un délai maximum de 30 jours à compter de sa réception, conformément aux dispositions du RGPD. Une vérification d'identité pourra être requise afin de prévenir toute demande frauduleuse (par exemple, en fournissant une pièce d'identité officielle).
Dans l'éventualité d'une violation de données personnelles (accès non autorisé, perte, divulgation), nous mettons en place un protocole de gestion de l'incident afin de limiter l'impact pour vous et de respecter nos obligations légales.
Procédure de gestion des incidents
Notification à la CNIL : Toute violation de données faisant peser un risque sur votre vie privée sera signalée à la Commission Nationale de l'Informatique et des Libertés (CNIL) dans un délai maximum de 72 heures suivant la découverte de l'incident.
Information des personnes concernées : Si la violation est susceptible d'entraîner un risque élevé pour vos droits et libertés, vous serez informé sans délai via e-mail ou notification sur le site internet.
Mesures correctives : Nous analyserons les causes de l'incident et mettrons en place les actions correctives nécessaires pour renforcer la sécurité des données et prévenir toute récurrence.
Nous restons à votre disposition pour toute question relative à la sécurité et la protection de vos données personnelles.
Nous pouvons être amenés à modifier occasionnellement la présente politique, afin notamment de se conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Le cas échéant, nous changerons la date de « dernière mise à jour » et indiquerons la date à laquelle les modifications ont été apportées. Lorsque cela est nécessaire, nous vous informerons et/ou solliciterons votre accord. Nous vous conseillons de consulter régulièrement cette page pour prendre connaissance des éventuelles modifications ou mises à jour apportées à notre politique.
Pour toute question relative à la présente politique ou pour toute demande relative à vos Données, vous pouvez nous contacter en :
Version mise à jour le 12/03/2025.