La présente politique vous informe sur les données à caractère personnel traitées lors de votre visite du site et lorsque vous nous contactez.
1. Informations générales
Une donnée à caractère personnel est toute information se rapportant à une personne identifiée ou identifiable. Nous ne traitons ces données que dans la mesure nécessaire au fonctionnement sécurisé du site, au traitement de votre demande ou à la préparation et l’exécution d’un séjour.
Aucune décision automatisée, y compris aucun profilage, n’est mise en œuvre.
2. Responsable du traitement
Le responsable du traitement au sens du RGPD est :
Catherine HuppertzLe Cougou, 44530 Guenrouët, France
E-mail : contact@chateau-du-cougou.com
3. Mise à disposition et hébergement du site
Nature et finalité du traitement
Lors de la consultation du site, votre navigateur transmet au serveur les données techniquement nécessaires. Il peut notamment s’agir de l’adresse IP, de la date et de l’heure, de la page ou du fichier demandé, du volume transmis, de l’URL de provenance, du type de navigateur, du système d’exploitation et du code d’état HTTP.
Ces données servent à afficher le site, à garantir sa stabilité et sa sécurité et à détecter les accès abusifs.
Base juridique
Le traitement repose sur l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime consiste à assurer un fonctionnement sûr, stable et convivial du site.
Destinataires et durée de conservation
Seules les personnes autorisées et, le cas échéant, les prestataires d’hébergement et d’informatique liés par contrat ont accès aux journaux du serveur. Ceux-ci sont en principe supprimés au plus tard après 14 jours. En cas d’incident de sécurité, les données concernées peuvent être conservées jusqu’à la résolution définitive de l’incident.
Le site est exploité dans un environnement Docker administré par nos soins. Le nom et l’adresse du prestataire d’hébergement seront ajoutés dès que l’environnement de production aura été arrêté.
4. Prise de contact et demandes de réservation
Nature et finalité du traitement
Lorsque vous nous contactez via le formulaire ou par e-mail, nous traitons les informations transmises afin de répondre à votre demande et aux éventuelles questions complémentaires. Le prénom, le nom, l’adresse e-mail et le message sont obligatoires. Le numéro de téléphone, les dates souhaitées et le nombre de voyageurs sont facultatifs.
Les demandes sont enregistrées dans notre système de gestion de contenu Directus auto-hébergé et dans la base PostgreSQL associée. Aucune transmission à Directus en tant que service cloud externe n’a lieu.
Base juridique
Lorsqu’une demande concerne une réservation ou un séjour, le traitement repose sur l’article 6, paragraphe 1, point b) du RGPD pour l’exécution de mesures précontractuelles. Pour les autres demandes, il repose sur l’article 6, paragraphe 1, point f) du RGPD, notre intérêt légitime étant de répondre de manière appropriée à votre message.
Durée de conservation
Si aucun contrat n’est conclu, nous supprimons en principe votre demande au plus tard six mois après son traitement définitif. Si une réservation en résulte, les données nécessaires peuvent être conservées plus longtemps conformément aux obligations légales, notamment comptables et fiscales.
Fourniture des données
La fourniture des données est volontaire. Sans les informations signalées comme obligatoires, nous ne pouvons toutefois pas traiter votre demande via le formulaire.
5. Cookies et technologies similaires
Le site accessible au public n’utilise aucun cookie d’analyse, de marketing ou de personnalisation et ne recourt ni au stockage local ni à une technologie comparable pour suivre votre comportement. Il n’affiche donc pas de bandeau de consentement.
L’espace d’administration, réservé aux seules personnes autorisées, utilise des fonctions de session strictement nécessaires à l’authentification et à la sécurité.
6. Polices, médias et CMS locaux
Le site ne charge aucune police depuis Google Fonts ni depuis un autre service de polices externe. Il utilise uniquement les polices système présentes sur l’appareil.
Les images et autres médias sont fournis par notre infrastructure. Aucune carte externe, plateforme vidéo, extension de réseau social, régie publicitaire ou solution d’analyse n’est intégrée.
Directus et la base de données sont auto-hébergés. Les contenus et médias sont lus depuis le CMS lors du processus de publication protégé, puis mis à disposition sous forme de site statique. Aucun identifiant interne n’est transmis à votre navigateur.
7. Destinataires et transferts hors EEE
Les données ne sont accessibles qu’aux personnes qui en ont besoin pour traiter votre demande ou assurer le fonctionnement sécurisé du site. Les éventuels prestataires d’hébergement, de messagerie ou d’informatique sont encadrés, lorsque cela est nécessaire, par un contrat de sous-traitance conforme à l’article 28 du RGPD.
Aucun transfert de données à caractère personnel vers un destinataire situé hors de l’Union européenne ou de l’Espace économique européen n’est prévu pour le fonctionnement décrit.
8. Vos droits
Sous réserve des conditions légales, vous disposez notamment des droits suivants :
- accès à vos données personnelles,
- rectification des données inexactes ou incomplètes,
- effacement de vos données,
- limitation du traitement,
- portabilité des données,
- opposition à un traitement et
- retrait d’un consentement pour l’avenir.
Lorsqu’un traitement repose sur l’article 6, paragraphe 1, point f) du RGPD, vous pouvez vous y opposer à tout moment pour des raisons tenant à votre situation particulière.
Pour exercer vos droits, écrivez à contact@chateau-du-cougou.com. Vous pouvez également introduire une réclamation auprès d’une autorité de contrôle, notamment auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) en France.
9. Sécurité et mise à jour
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données contre la perte, l’altération et les accès non autorisés. En production publique, les échanges entre le navigateur et le site sont chiffrés au moyen de TLS.
Nous mettons cette politique à jour lorsque les fonctionnalités, les prestataires ou les exigences légales évoluent.

