Living in the Paradise Living in the Paradise Assistance personnelle pour vous en République dominicaine
Situation de départ et solution Prestations Projets Déroulement FAQ
FR
DE EN ES DO FR CZ PT MX HU BR SK PL RU UA KO ZH NL CH HE
Envoyer une demande

Politique de confidentialité

Champ d’application général

La présente politique de confidentialité s’applique à toutes les offres en ligne de Corporacion Lutz S.R.L. (ci-après « Corporacion Lutz », « nous » ou « notre »). Elle couvre notamment nos sites xuloo.org, corporacionlutz.com, tour.corporacionlutz.com, juandoliogym.com, pics.xuloo.org ainsi que tous les futurs domaines et services en ligne que nous exploiterons. Cette déclaration uniforme couvre l’ensemble de nos plateformes et évite la nécessité de politiques de confidentialité distinctes pour chaque domaine.

Nous accordons une grande importance à la protection de vos données personnelles et respectons toutes les lois applicables en matière de protection des données. La présente politique vise à répondre aux exigences de la loi dominicaine n° 172-13, du Règlement général sur la protection des données de l’Union européenne (RGPD), des règles américaines pertinentes en matière de confidentialité, notamment le California Consumer Privacy Act (CCPA) et le California Online Privacy Protection Act (CalOPPA), ainsi que des lignes directrices de la Federal Trade Commission (FTC) des États-Unis.

Nous expliquons ci-dessous, de manière claire et complète, quelles données nous collectons, à quelles fins nous les traitons, sur quelles bases juridiques et quels droits vous disposez à leur égard.

Responsable du traitement

Le responsable du traitement, au sens du RGPD et des autres lois applicables en matière de protection des données, pour les traitements effectués sur ces sites est Corporacion Lutz S.R.L., établie à Saint-Domingue, République dominicaine.

Pour toute question ou demande concernant la protection des données, vous pouvez nous contacter à tout moment à l’adresse privacy@corporacionlutz.com.

(Dans la présente politique de confidentialité, les termes « nous » et « notre » désignent la société mentionnée ci-dessus.)

Catégories de données collectées et finalités du traitement

Nous traitons en principe des données personnelles uniquement dans la mesure nécessaire à la fourniture de nos services. Nous collectons et utilisons notamment les catégories de données suivantes pour les finalités indiquées :

Données que vous fournissez activement : il peut s’agir notamment de votre nom, de vos coordonnées (adresse e-mail, adresse postale, numéro de téléphone), de données d’inscription (nom d’utilisateur, mot de passe), de données de paiement relatives aux commandes ou réservations et du contenu des communications que vous nous adressez. Selon le service, d’autres informations peuvent être nécessaires, par exemple des informations de santé pour des offres de fitness ou des données d’identité et de voyage pour des réservations touristiques. Nous utilisons ces données pour exécuter nos obligations contractuelles, répondre aux demandes, communiquer avec vous et fournir le service demandé.

Données d’utilisation collectées automatiquement : lors de l’utilisation de nos sites, certaines données sont recueillies automatiquement pour des raisons techniques, notamment l’adresse IP de votre appareil, des informations sur l’appareil et le navigateur (type, version, système d’exploitation), la date et l’heure d’accès, les pages consultées et éventuellement le site référent. Nous utilisons également des cookies et technologies similaires pour analyser l’utilisation (voir section 5 – Cookies et suivi). Ces données servent à garantir le fonctionnement et la sécurité de nos offres en ligne, à prévenir les attaques et diagnostiquer les erreurs, à améliorer nos services au moyen de statistiques anonymes et, le cas échéant, à personnaliser certains contenus. Elles ne sont généralement pas reliées directement à votre identité, sauf lorsque cela est nécessaire pour les finalités précitées.

En règle générale, nous n’utilisons pas les données à d’autres fins que celles indiquées ci-dessus. Si nous souhaitons les utiliser pour une nouvelle finalité, nous recueillerons votre consentement ou nous assurerons qu’une autre base juridique existe.

Bases juridiques du traitement

Nous traitons les données personnelles uniquement sur une base juridique autorisée. Selon le type de traitement, les bases suivantes peuvent notamment s’appliquer :

Consentement : lorsque vous nous avez donné votre consentement, nous traitons vos données aux fins qui y sont précisées (par exemple sur la base de l’art. 6, par. 1, let. a RGPD). Cela concerne notamment certains cookies (voir section 5) ou l’envoi de newsletters auxquels vous avez expressément consenti. La loi dominicaine 172-13 exige également souvent un consentement préalable, que nous recueillons lorsque cela est nécessaire. Vous pouvez retirer votre consentement à tout moment pour l’avenir (voir section 9 sur les droits des personnes concernées).

Exécution d’un contrat / mesures précontractuelles : nous traitons vos données lorsque cela est nécessaire à l’exécution d’un contrat conclu avec vous ou à la mise en œuvre de mesures précontractuelles (par exemple art. 6, par. 1, let. b RGPD). Cela s’applique lorsque vous utilisez l’un de nos services, par exemple en réservant une excursion, en achetant un produit ou en créant un compte utilisateur. Ce traitement est admis par le RGPD et le droit dominicain. En droit américain, il correspond aux « business purposes » permettant les traitements nécessaires à la fourniture d’un service.

Obligation légale : lorsque nous sommes soumis à une obligation légale, nous pouvons traiter vos données pour nous y conformer (par exemple art. 6, par. 1, let. c RGPD). Cela comprend les obligations légales de conservation, notamment de documents commerciaux ou de paiement à des fins fiscales, ainsi que les obligations de communication aux autorités. La loi dominicaine 172-13 permet ou impose également la conservation ou la transmission lorsqu’elle est requise par la loi. Des règles comparables existent aux États-Unis pour les demandes des autorités et organismes de contrôle.

Intérêts légitimes : nous pouvons traiter des données pour préserver nos intérêts légitimes ou ceux de tiers (dans l’UE, sur la base de l’art. 6, par. 1, let. f RGPD, sous réserve de vos droits prépondérants). Il peut s’agir notamment de la sécurité informatique, de la prévention de la fraude, du marketing direct auprès de clients existants ou de l’amélioration de nos offres, par exemple par l’analyse des données d’utilisation. Nous veillons à ce que vos droits et libertés ne soient pas affectés de manière disproportionnée et procédons à une mise en balance des intérêts. Lorsque des principes comparables existent en droit dominicain ou américain, nous nous appuyons également sur ceux-ci.

Remarque : dans certains cas, d’autres bases juridiques peuvent s’appliquer, par exemple la sauvegarde des intérêts vitaux selon l’art. 6, par. 1, let. d RGPD ou une mission d’intérêt public selon l’art. 6, par. 1, let. e RGPD. Le cas échéant, nous l’indiquerons expressément. Ces situations ne concernent généralement pas nos offres.

Accès privés aux projets et contrôles de sécurité

Pour les projets clients privés, nous fournissons des accès individuels protégés par mot de passe. Pour gérer un tel accès, nous traitons le nom du client, un jeton d’accès enregistré dans la base de données de l’application uniquement sous forme de hachage, le hachage du mot de passe, le statut d’activation, une date d’expiration facultative et la date de la dernière utilisation.

Lors des tentatives de connexion, afin de prévenir les abus et les attaques par force brute, nous enregistrons la date et l’heure de la tentative, son résultat, l’agent utilisateur du navigateur utilisé et un hachage pseudonymisé de l’adresse IP. L’adresse IP elle-même n’est pas enregistrée en clair dans cette table de sécurité.

Ces données sont utilisées exclusivement pour authentifier les clients autorisés, limiter l’accès au projet privé qui leur a été attribué et détecter et limiter les tentatives d’accès non autorisées. Elles ne sont pas utilisées à des fins publicitaires, de suivi ou de profilage.

Lorsque le RGPD est applicable, le traitement nécessaire à l’exécution ou à la préparation de la relation contractuelle repose sur l’art. 6, par. 1, point b), du RGPD, et le traitement destiné à assurer la sécurité de nos systèmes et des données clients repose sur notre intérêt légitime conformément à l’art. 6, par. 1, point f), du RGPD. Les mesures de sécurité respectent également les exigences légales applicables, notamment l’art. 32 du RGPD et les règles dominicaines applicables en matière de protection des données.

Les enregistrements des tentatives de connexion sont supprimés automatiquement après 30 jours. Les données relatives à l’accès client ne sont conservées que pendant la durée nécessaire à cet accès ou tant que des obligations légales ou contractuelles de conservation s’appliquent. Lorsqu’un accès client est supprimé, les tentatives de connexion associées sont également supprimées par les relations de la base de données.

Si une adresse e-mail et les notifications automatiques sont activées pour un accès client, nous traitons également l’adresse e-mail et la langue de notification souhaitée du client et envoyons un e-mail lorsque de nouvelles photos ou vidéos du projet sont ajoutées. Cette fonction est facultative et peut être désactivée à tout moment pour l’accès client.

Cookies et technologies de suivi

Nos sites utilisent des cookies et des technologies similaires, telles que des pixels ou le stockage local, afin de rendre leur utilisation plus confortable et de mieux comprendre l’utilisation de nos services. Un cookie est un petit fichier texte enregistré sur votre appareil. Les cookies n’endommagent pas votre appareil et ne contiennent pas de virus. Nous utilisons des cookies nécessaires au fonctionnement du site ainsi que, le cas échéant, des cookies facultatifs d’analyse et de publicité.

Cookies essentiels : ces cookies sont indispensables au bon fonctionnement de nos sites et services. Sans eux, il pourrait être impossible de rester connecté ou d’utiliser certaines fonctions telles que le panier ou le paiement. Ils enregistrent par exemple l’identifiant de session, les préférences linguistiques ou d’autres paramètres et permettent de vous reconnaître lors de la navigation. Comme ils sont nécessaires au fonctionnement, ils peuvent être installés sans consentement dès l’accès au site. Vous pouvez les bloquer dans votre navigateur, mais certaines fonctions du site pourraient alors être limitées.

Cookies d’analyse et de statistiques : ces cookies facultatifs nous aident à comprendre comment les visiteurs utilisent nos sites, par exemple quelles pages sont fréquemment consultées ou si des messages d’erreur apparaissent. Ces informations nous permettent d’améliorer nos contenus et fonctionnalités. Nous pouvons utiliser à cette fin des services tiers, notamment Google Analytics. Des informations d’utilisation, y compris des adresses IP anonymisées, peuvent alors être transmises à Google et évaluées statistiquement. Ces cookies ne sont installés qu’avec votre consentement explicite.

Cookies publicitaires et marketing : nous pouvons également utiliser des cookies de partenaires sélectionnés afin de vous présenter des publicités pertinentes, par exemple des bannières sur nos pages. Ces cookies recueillent des informations sur votre utilisation afin de proposer des contenus personnalisés. Ils ne sont installés que si vous y avez expressément consenti, notamment via notre bandeau de cookies. Sans votre consentement, ils restent désactivés.

Consentement aux cookies et retrait : lors de votre première visite, si des cookies facultatifs sont activés, nous demandons votre consentement au moyen d’un bandeau de cookies. Vous pouvez y choisir les catégories que vous souhaitez autoriser. Vous pouvez retirer votre consentement ou modifier vos paramètres à tout moment via le bandeau, lorsqu’il est disponible, ou en nous contactant.

Paramètres du navigateur et « Do Not Track » : vous pouvez supprimer ou bloquer les cookies à tout moment dans les paramètres de votre navigateur. Certains navigateurs proposent également la fonction « Do Not Track » (DNT). Nos sites ne réagissent actuellement pas spécifiquement aux signaux DNT, faute de norme contraignante. Tous les utilisateurs sont néanmoins traités conformément à la présente politique.

Transmission à des tiers et prestataires de services

Nous traitons vos données de manière confidentielle et ne les vendons pas à des tiers. Une transmission à des destinataires externes n’a lieu que si elle est légalement autorisée et pour l’une des raisons suivantes :

Prestataires mandatés (sous-traitants) : nous travaillons avec des prestataires externes qui fournissent des services pour notre compte, par exemple des prestataires informatiques et d’hébergement, des fournisseurs de services e-mail ou des services d’analyse. Ils peuvent avoir accès à des données personnelles dans le cadre de leur mission mais agissent uniquement selon nos instructions. Nous concluons avec les sous-traitants les accords de protection des données requis. Par exemple, un hébergeur peut traiter des données techniques telles que des journaux ou des contenus de bases de données uniquement selon nos instructions. Il en va de même de services d’analyse tels que Google Analytics lorsque ceux-ci interviennent comme sous-traitants.

Partenaires participant à la fourniture du service : lorsque cela est nécessaire à l’exécution de nos prestations, nous pouvons transmettre des données à des partenaires ou auxiliaires. Pour une réservation touristique, il peut par exemple être nécessaire de transmettre votre nom, éventuellement votre date de naissance et des détails de réservation à des prestataires locaux, hôtels, compagnies aériennes ou autres prestataires. Pour certaines offres de fitness, des données d’adhésion peuvent être gérées dans un système interne ou transmises à des entraîneurs locaux lorsque cela est nécessaire. La transmission est toujours limitée au strict nécessaire et respecte les règles applicables en matière de protection des données.

Prestataires de paiement : pour les paiements en ligne, nous intégrons des services externes tels que Stripe ou PayPal afin d’assurer un traitement sécurisé. Lorsque vous effectuez un paiement, les informations nécessaires sont transmises directement au prestataire concerné, par exemple le numéro de carte, le montant de la facture et le nom. Ces prestataires traitent les données de paiement sous leur propre responsabilité conformément à leurs politiques de confidentialité. Nous ne recevons généralement qu’une confirmation de paiement et certaines informations de base, telles que le nom, l’e-mail et le statut du paiement, à des fins comptables. Nous ne conservons pas les données complètes de carte ou de compte, sauf les informations requises pour la comptabilité, comme l’identifiant de transaction.

Transmission légalement requise ou légitime : dans certaines situations, nous pouvons être tenus de transmettre des données à des tiers en vertu de la loi ou d’une décision officielle. Cela peut concerner des autorités, la police, des organismes de contrôle ou des tribunaux. Une transmission peut aussi être nécessaire pour faire valoir ou défendre nos droits, par exemple auprès d’agences de recouvrement ou d’avocats. En cas d’opération d’entreprise, telle qu’une fusion, une acquisition ou la vente d’une partie de l’activité, des données personnelles peuvent également être transmises à des acheteurs ou conseillers chargés de l’audit. Nous veillons dans tous les cas à une protection adéquate et au respect des exigences légales.

Responsabilité concernant les tiers : les destinataires externes sont soit contractuellement liés comme sous-traitants, soit responsables indépendants pour des finalités définies. Nous sélectionnons nos partenaires avec soin, mais ne pouvons répondre de leurs pratiques de protection des données lorsqu’elles échappent à notre contrôle. Nous veillons à ce que les accords nécessaires existent lors de la transmission. Pour plus d’informations, veuillez consulter les politiques de confidentialité des tiers concernés, par exemple Google, Stripe ou PayPal. Aucune autre transmission de vos données personnelles n’a lieu sans votre consentement explicite.

Transferts de données vers des pays tiers

Corporacion Lutz S.R.L. est établie en République dominicaine et nous utilisons également des services d’entreprises situées dans d’autres pays, notamment aux États-Unis. Vos données personnelles peuvent donc être transférées et traitées en dehors de votre pays de résidence.

Utilisateurs de l’UE/EEE : si vous accédez à nos services depuis l’Union européenne ou l’Espace économique européen, vos données peuvent être transférées vers des pays hors EEE ne garantissant pas nécessairement un niveau de protection équivalent à celui de l’UE. En raison de notre siège, elles peuvent être traitées en République dominicaine et transmises à des prestataires aux États-Unis, tels que Google ou des prestataires de paiement. Nous mettons en place des garanties appropriées conformément aux art. 44 et suivants du RGPD, notamment les clauses contractuelles types de l’UE. Certains prestataires américains peuvent également être certifiés dans le cadre du EU-U.S. Data Privacy Framework ; lorsque cela est applicable, nous nous appuyons sur cette certification. Dans certains cas, nous pouvons aussi nous fonder sur les exceptions de l’art. 49 RGPD, par exemple lorsque le transfert est nécessaire à l’exécution d’un contrat avec vous.

Utilisateurs dominicains : nous respectons également les exigences de la loi dominicaine 172-13 relatives aux transferts internationaux de données. En principe, les données personnelles ne peuvent être transférées vers un autre pays que si des garanties suffisantes existent ou avec le consentement de la personne concernée. Lorsque nous transférons des données depuis la République dominicaine vers des prestataires étrangers, notamment aux États-Unis ou en Europe, nous veillons à mettre en place des garanties contractuelles appropriées ou recueillons votre consentement lorsque cela est nécessaire.

États-Unis, Canada et autres pays : si vous résidez aux États-Unis, au Canada ou dans un autre pays hors UE/République dominicaine, vos données peuvent être traitées en République dominicaine et éventuellement dans d’autres pays, notamment aux États-Unis. Nous veillons à utiliser des garanties reconnues. Par exemple, nos prestataires américains peuvent être contractuellement qualifiés de « Service Providers » au sens du CCPA et être tenus d’utiliser vos données uniquement aux fins prévues et de maintenir un niveau de sécurité approprié. Quelle que soit votre origine, les protections de la présente politique s’appliquent. Nous ne transférons pas vos données vers des pays tiers sans garanties adéquates. Vous pouvez nous contacter pour toute question sur les mesures concrètes ou pour obtenir des informations sur les clauses contractuelles utilisées.

Durées de conservation des données

Nous ne conservons les données personnelles que pendant la durée nécessaire aux finalités concernées. Ensuite, nous les supprimons ou les anonymisons, sauf si des obligations légales de conservation s’y opposent. Les durées exactes dépendent du type de données et de la finalité du traitement :

Données de compte et de profil : les données liées à votre compte ou profil sont généralement conservées pendant toute la durée d’utilisation active. Si vous supprimez votre compte, s’il est supprimé par nous ou si vous cessez d’utiliser nos services, ces données sont normalement retirées de nos systèmes actifs peu après. Si certaines informations doivent être conservées pour des raisons légales, elles sont bloquées et ne sont plus utilisées activement.

Données contractuelles et de transaction : les données collectées dans le cadre d’une réservation, commande ou autre transaction, notamment les données contractuelles, factures et paiements, sont conservées aussi longtemps que nécessaire à l’exécution du contrat et aux obligations qui en découlent. Après exécution complète, leur traitement est limité et elles sont supprimées à l’expiration des délais légaux applicables. Selon les règles commerciales et fiscales dominicaines et internationales, certains documents professionnels, tels que factures et justificatifs de paiement, peuvent devoir être conservés pendant 5 à 10 ans. Ils ne sont pas utilisés à d’autres fins durant cette période et sont ensuite supprimés régulièrement.

Données de communication : lorsque vous nous contactez, par exemple par e-mail ou formulaire de contact, nous conservons vos informations et communications aussi longtemps que nécessaire pour traiter votre demande et d’éventuelles questions complémentaires. Lorsque le dossier est clos, les données concernées sont supprimées, sauf obligation légale contraire.

Données de newsletter et marketing : si vous vous êtes inscrit à une newsletter ou à des communications similaires, nous conservons les données nécessaires, par exemple votre adresse e-mail, jusqu’à votre désinscription ou votre demande de suppression. Après désinscription, vos coordonnées sont retirées immédiatement de la liste de diffusion. Un jeu de données minimal, comme l’adresse e-mail et la date de désinscription, peut être conservé pour prouver la désinscription et empêcher de nouveaux envois.

Données de journaux et protocoles : les journaux serveur et données similaires, tels que les journaux d’accès, ne sont généralement conservés que quelques semaines, typiquement 4 à 8 semaines, afin de surveiller la sécurité des systèmes et diagnostiquer les erreurs. En cas d’incident de sécurité, comme une cyberattaque, les journaux concernés peuvent être conservés plus longtemps jusqu’à résolution complète de l’incident.

Sauvegardes : pour nous protéger contre la perte de données, nous réalisons régulièrement des sauvegardes de nos bases de données et systèmes. Elles ne sont conservées que pendant la durée nécessaire aux opérations de restauration. Les sauvegardes plus anciennes sont écrasées à intervalles définis. L’accès aux sauvegardes n’a lieu qu’en cas de nécessité, par exemple après une perte de données, et toujours dans le respect des principes énoncés dans la présente politique.

Lorsque la finalité du traitement disparaît et qu’aucune obligation légale de conservation ne subsiste, les données personnelles concernées sont supprimées régulièrement. Dans certains cas, elles sont d’abord bloquées si leur suppression est interdite par des obligations légales ou contractuelles. Elles peuvent également être anonymisées lorsqu’aucun lien avec une personne ne peut ensuite être établi.

Droits des personnes concernées

En tant que personne concernée, vous disposez de différents droits concernant les données personnelles que nous traitons, selon le droit applicable. Ces droits existent notamment au titre du RGPD, du droit dominicain de la protection des données et, avec certaines différences, du CCPA. Nous respectons vos droits et vous aidons à les exercer. Vous disposez notamment des droits suivants :

Droit d’accès : vous pouvez demander confirmation que nous traitons ou non des données personnelles vous concernant et, le cas échéant, obtenir l’accès à ces données. Ce droit comprend notamment des informations sur les finalités, les catégories de données, les destinataires, la durée prévue de conservation ou les critères utilisés pour la déterminer, ainsi que vos autres droits. Vous pouvez également obtenir une copie des données traitées. (Art. 15 RGPD ; le droit dominicain prévoit un droit d’accès comparable ; le CCPA accorde aux consommateurs californiens un droit de connaître les catégories et éléments précis d’informations personnelles collectés au cours des 12 derniers mois.)

Droit de rectification : si les données personnelles que nous traitons sont inexactes ou incomplètes, vous pouvez demander leur correction. Nous corrigerons les informations erronées et compléterons les données incomplètes lorsque cela est approprié. (Art. 16 RGPD ; le droit dominicain prévoit également un droit correspondant de mise à jour ou correction.)

Droit à l’effacement (« droit à l’oubli ») : vous pouvez demander la suppression de vos données personnelles dans certaines conditions, notamment lorsque la finalité n’existe plus, lorsque vous avez retiré votre consentement et qu’aucune autre base juridique ne subsiste, ou lorsque le traitement est illicite. Dans ces cas, nous supprimons les données sans retard injustifié. Des exceptions existent toutefois, notamment en cas d’obligation légale de conservation, lorsque les données sont nécessaires à la constatation, l’exercice ou la défense de droits en justice ou dans d’autres cas prévus par la loi. (Art. 17 RGPD ; le droit dominicain prévoit également la suppression de données illicites ou obsolètes ; le CCPA accorde un droit à demander la suppression sous réserve d’exceptions légales.)

Droit à la limitation du traitement : dans certaines situations, vous pouvez demander que nous limitions temporairement le traitement de vos données. En dehors de leur conservation, elles ne seront alors traitées qu’avec votre consentement ou pour des finalités strictement définies. Cela peut notamment s’appliquer si vous contestez l’exactitude des données pendant la vérification, si vous vous opposez au traitement pendant l’examen de nos intérêts légitimes, ou si le traitement est illicite mais que vous préférez une limitation à l’effacement. (Art. 18 RGPD.) En cas de limitation, nous identifions les données concernées et empêchons leur traitement ultérieur non autorisé.

Droit à la portabilité : vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine et, lorsque cela est techniquement possible, de demander leur transmission directe à une autre entreprise. Ce droit s’applique lorsque le traitement est fondé sur votre consentement ou sur un contrat et réalisé par des moyens automatisés. (Art. 20 RGPD.)

Droit d’opposition : lorsque le traitement repose sur des intérêts légitimes, vous pouvez vous y opposer pour des raisons tenant à votre situation particulière (art. 21, par. 1 RGPD). Nous cesserons alors le traitement pour ces finalités sauf si nous démontrons des motifs légitimes impérieux. Opposition au marketing direct : vous pouvez vous opposer à tout moment au traitement de vos données à des fins de marketing direct (art. 21, par. 2 RGPD).

Droit de retirer votre consentement : lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment. Le retrait vaut pour l’avenir et n’affecte pas la licéité des traitements réalisés auparavant sur la base du consentement.

Droit d’opposition à la vente (« Do Not Sell My Personal Information », CCPA) : les consommateurs résidant en Californie ont le droit de refuser la vente de leurs informations personnelles à des tiers. Nous ne vendons actuellement aucune information personnelle. Si cela devait changer, nous vous en informerions au préalable.

Droit à la non-discrimination (CCPA) : l’exercice de vos droits en tant que consommateur californien ne doit entraîner aucun traitement discriminatoire. Tous nos utilisateurs bénéficient de la même qualité de service.

Droit de réclamation / recours : si vous estimez que nous traitons vos données de manière illicite ou que vos droits ne sont pas suffisamment protégés, vous pouvez introduire une réclamation auprès des autorités de contrôle compétentes dans l’UE, en République dominicaine ou aux États-Unis.

Exercice de vos droits : pour exercer l’un des droits ci-dessus, vous pouvez nous contacter de manière informelle à tout moment en utilisant les coordonnées mentionnées à la section 2. Nous répondrons dans les délais prévus par la loi : en règle générale dans un délai d’un mois dans l’UE, de 10 jours en République dominicaine et de 45 jours en Californie.

Sécurité du traitement des données

Nous mettons en œuvre des mesures techniques et organisationnelles étendues afin de protéger vos données personnelles contre la perte, l’utilisation abusive, l’accès non autorisé, la divulgation non autorisée ou la modification. Ces mesures sont adaptées en permanence à l’évolution technologique. Elles comprennent notamment :

  • La transmission de données sensibles est toujours chiffrée, par exemple au moyen de SSL/TLS, reconnaissable à « https:// » dans l’URL.
  • Nos systèmes sont protégés contre les accès non autorisés par des pare-feu et d’autres mécanismes de protection.
  • L’accès aux données personnelles au sein de notre entreprise est limité aux collaborateurs qui en ont besoin pour accomplir leurs tâches selon le principe du « need-to-know ». Ils sont soumis à des obligations de confidentialité et reçoivent régulièrement des informations ou formations sur la protection des données.
  • Nous mettons en œuvre des contrôles d’accès et des procédures d’authentification appropriés afin que seules les personnes autorisées puissent accéder aux données.
  • Des sauvegardes régulières, des contrôles de sécurité et, si nécessaire, des tests d’intrusion sont réalisés afin de garantir l’intégrité et la disponibilité des données.

Malgré tous nos efforts, aucune communication ou conservation électronique ne peut être garantie comme totalement sûre. Nous nous efforçons toutefois de maintenir un niveau de sécurité élevé. Si une violation de données susceptible d’entraîner un risque élevé pour vos droits et libertés survient, nous vous en informerons rapidement ainsi que, le cas échéant, l’autorité de contrôle compétente, conformément aux obligations légales, notamment les art. 33 et 34 RGPD.

Responsabilité de l’utilisateur : nous vous encourageons à contribuer vous-même à la sécurité. Conservez vos identifiants de connexion de manière confidentielle, utilisez des mots de passe sûrs et ne divulguez pas inutilement des informations sensibles à des tiers. Si vous pensez que votre compte ou vos données ont été compromis, informez-nous immédiatement afin que nous puissions prendre les mesures de protection appropriées.

Modifications de la présente politique de confidentialité

Nous nous réservons le droit d’adapter ou de mettre à jour la présente politique lorsque cela est nécessaire. Les raisons peuvent inclure des modifications de nos services, par exemple l’introduction de nouvelles fonctionnalités nécessitant l’utilisation de données, ou des changements des exigences légales, tels que de nouvelles lois ou décisions réglementaires.

En cas de modification importante de la politique, nous vous en informerons de manière appropriée, par exemple au moyen d’un avis clairement visible sur nos sites et, si nous disposons de votre adresse e-mail, éventuellement par notification directe.

La version en vigueur de la politique de confidentialité est toujours publiée sur nos sites avec sa date d’entrée en vigueur.

Nous vous recommandons de consulter régulièrement la présente politique, notamment avant de nous transmettre des données personnelles. En cas de doute, la version actuellement publiée en ligne fait foi.

Si une modification concerne une utilisation de données pour laquelle votre consentement est requis, nous vous demanderons bien entendu votre consentement préalable.

Version de cette politique de confidentialité : septembre 2026.

Living in the Paradise

Personnellement sur place pour vous en République dominicaine

WhatsApp Mentions légales Confidentialité CGV Connexion
Autres projets
Blackout-Tip Corporación Lutz Xuloo Quiero Tener Juan Dolio Gym Rachelly AZ Invest
Powered by Xuloo ® Since 2012

© 2022 - 2026 Corporacion Lutz S.R.L. – Tous droits réservés.