1. Introduction
Find a Ski School ("nous" ou "notre") exploite le site web findaskischool.com (le "Service"). Cette politique de confidentialité explique comment nous recueillons, utilisons, divulguons et protégeons vos informations lorsque vous visitez notre site web ou utilisez nos services, y compris nos fonctionnalités basées sur l'IA, nos outils de réservation, la saisie vocale et les widgets intégrables.
2. Informations que nous collectons
Informations personnelles
Nous pouvons collecter des informations personnelles que vous fournissez volontairement lorsque vous :
- Créer un compte ou se connecter
- Soumettre une liste d'école ou une demande de réclamation
- Effectuer une réservation via notre plateforme
- Contactez-nous via notre formulaire de contact
- S'abonner Ă notre newsletter
- Rejoignez notre liste d'attente ou inscrivez-vous en tant qu'instructeur
- Soumettre une correction de données ou des informations manquantes sur une station
- Laisser un avis ou une note pour une école de ski, une station ou un instructeur
- Utiliser l'outil de comparaison des écoles
Ces informations peuvent inclure votre nom, votre adresse e-mail, votre numéro de téléphone et vos informations de paiement.
Informations collectées automatiquement
Lorsque vous visitez notre site Web, nous pouvons collecter automatiquement certaines informations sur votre appareil, notamment :
- Adresse IP et type de navigateur
- Pages visitées et temps passé sur les pages
- Site Web de référence ou termes de recherche
- Type d'appareil et système d'exploitation
- Préférence linguistique et paramètres régionaux
- Préférence de thème (mode clair ou sombre)
- Écoles et stations récemment consultées
Données d'entrée AI et vocales
Lorsque vous utilisez nos fonctionnalités basées sur l'IA (AI School Finder, chatbot AI Concierge), nous traitons les requêtes textuelles ou vocales que vous soumettez pour fournir des recommandations et des réponses personnalisées. Plus précisément :
- AI School Finder: Vos préférences (type d'activité, niveau d'expérience, tranche d'âge, langue, pays, taille du groupe, budget) sont envoyées à notre service d'IA pour générer des recommandations d'écoles personnalisées. Ces requêtes sont traitées en temps réel et ne sont pas stockées au-delà de la durée de votre session.
- AI Concierge: Vos messages de chat sont traités par notre service d'IA pour répondre aux questions sur les écoles de ski, les stations, les conditions météorologiques et d'autres données de la plateforme. L'historique des conversations est conservé uniquement pendant la durée de votre session de navigateur.
- Voice Input: Lorsque vous utilisez la fonction de saisie vocale (disponible sur les barres de recherche et les champs de texte), l'API Web Speech intégrée de votre appareil traite votre discours localement sur votre appareil. Nous n'enregistrons, ne stockons ni ne transmettons de données audio brutes. Seul le texte transcrit est envoyé à nos serveurs en tant que requête textuelle standard.
Placement sponsorisé et données analytiques
Nous suivons les données anonymisées d'impression et de clic pour les placements d'écoles sponsorisés dans notre annuaire. Ces données sont utilisées pour mesurer l'efficacité des placements sponsorisés et ne sont partagées avec l'école sponsorisante que sous forme agrégée. Aucune information personnellement identifiable n'est incluse dans ces analyses.
3. Comment nous utilisons vos informations
Nous utilisons les informations que nous collectons pour :
- Fournir, maintenir et améliorer nos services
- Traiter les réservations et les paiements
- Vous envoyer des communications pertinentes concernant votre compte ou vos réservations
- Répondre à vos demandes de renseignements et de support
- Surveiller et analyser les modèles d'utilisation pour améliorer l'expérience utilisateur
- Protéger contre la fraude et les accès non autorisés
- Alimenter les recommandations d'écoles basées sur l'IA et les réponses du chatbot
- Envoyer des notifications par e-mail concernant les réservations, les avis, les certifications et l'activité du compte via notre fournisseur de services de messagerie (EmailIt)
- Envoyer des notifications push (avec votre consentement explicite) concernant les mises à jour de réservation et les annonces de la plateforme
- Filtrer les corrections de données soumises par les utilisateurs pour le spam à l'aide de vérifications automatisées par IA
- Afficher les informations météorologiques pour les stations à l'aide de données météorologiques tierces (Visual Crossing)
- Gérer la liste d'attente et le processus d'inscription des instructeurs
4. Partage d'informations
Nous ne vendons pas vos informations personnelles. Nous pouvons partager vos informations avec :
- Écoles de ski : Lorsque vous effectuez une réservation ou soumettez une demande via le formulaire de contact, nous partageons vos coordonnées avec l'école de ski concernée pour faciliter la leçon ou répondre à votre demande. Les soumissions de formulaires de contact sont également accessibles à l'équipe Find a Ski School à des fins d'assurance qualité et de support.
- Contact Form Inquiries: Lorsque vous soumettez une demande via le formulaire de contact sur la page de profil d'une école, votre nom, votre adresse e-mail et votre message sont partagés avec l'école de ski que vous contactez, l'équipe Find a Ski School, et peuvent être traités par des modèles de langage IA (LLMs) pour la détection de spam et l'assurance qualité. En soumettant le formulaire, vous consentez à ce partage de données tel que décrit dans la case à cocher de consentement du formulaire.
- Processeurs de paiement : Nous utilisons Stripe pour traiter les paiements. Vos informations de paiement sont gérées directement par Stripe conformément à leur politique de confidentialité.
- Email Service Provider: Nous utilisons EmailIt pour envoyer des e-mails transactionnels (confirmations de réservation, notifications d'avis, approbations de certification, avis d'expiration de placement sponsorisé). EmailIt traite votre adresse e-mail et votre nom uniquement pour délivrer ces communications.
- AI Service Provider: Vos requêtes IA (texte uniquement, pas audio) sont traitées par notre fournisseur de services IA (un grand modèle de langage / LLM) pour générer des recommandations et des réponses de chatbot. Les requêtes sont traitées en temps réel et ne sont pas conservées par le fournisseur au-delà du cycle de vie de la requête. De plus, les soumissions de formulaires de contact peuvent être traitées par des modèles de langage IA pour la détection de spam et l'assurance qualité.
- Weather Data Provider: Nous utilisons Visual Crossing pour afficher les conditions météorologiques des stations. Aucune donnée personnelle n'est partagée avec ce fournisseur ; seules les données de localisation de la station sont utilisées.
- Fournisseurs de services : Nous pouvons partager des informations avec des fournisseurs de services tiers qui nous aident Ă exploiter notre site Web et nos services.
- Exigences légales : Nous pouvons divulguer des informations si la loi l'exige ou pour protéger nos droits et la sécurité de nos utilisateurs.
Base juridique du traitement
En vertu du Règlement général sur la protection des données (GDPR) et du GDPR britannique, nous traitons vos données personnelles sur les bases juridiques suivantes :
- Exécution du contrat : traitement nécessaire pour exécuter notre contrat avec vous, y compris la gestion de votre compte, le traitement des réservations et la fourniture des services de base de la Plateforme.
- Intérêts légitimes : traitement nécessaire à nos intérêts commerciaux légitimes, y compris la prévention de la fraude, la sécurité de la plateforme, l'amélioration des services, l'analyse et le marketing direct auprès des clients existants. Nous mettons en balance nos intérêts avec vos droits et libertés.
- Consentement : traitement basé sur votre consentement explicite, y compris les communications marketing aux non-clients, les cookies non essentiels, les notifications push et l'enregistrement des entrées vocales. Vous pouvez retirer votre consentement à tout moment sans affecter la légalité du traitement effectué avant le retrait.
- Obligation légale : traitement nécessaire pour nous conformer à nos obligations légales, y compris la déclaration fiscale, la prévention de la fraude et la réponse aux demandes légitimes des autorités.
- Intérêts vitaux : dans de rares circonstances, traitement nécessaire pour protéger la vie ou la sécurité physique de quelqu'un.
Processeur de paiement
Nous utilisons Stripe, Inc. comme processeur de paiement. Lorsque vous effectuez un paiement via la Plateforme, les détails de votre carte de paiement sont collectés et traités directement par Stripe et ne sont jamais stockés sur nos serveurs. Stripe est un processeur de paiement certifié PCI DSS Niveau 1, le plus haut niveau de certification disponible. Nous ne stockons que les identifiants client Stripe et les identifiants de référence de transaction dans notre base de données pour lier les paiements à votre compte. Pour plus d'informations sur la manière dont Stripe traite vos données, veuillez consulter la politique de confidentialité de Stripe à l'adresse https://stripe.com/privacy.
5. Cookies
Nous utilisons des cookies et des technologies de suivi similaires pour améliorer votre expérience sur notre site web. Les cookies sont de petits fichiers de données stockés sur votre appareil. Vous pouvez contrôler les paramètres des cookies via les préférences de votre navigateur ou notre bannière de consentement aux cookies. Pour plus de détails, veuillez consulter notre Politique de cookies.
6. Notifications push
Avec votre consentement explicite, nous pouvons envoyer des notifications push à votre navigateur ou appareil. Ces notifications peuvent inclure des confirmations de réservation, des mises à jour de statut et des annonces de la plateforme. Vous pouvez gérer ou révoquer les autorisations de notification push à tout moment via les paramètres de votre navigateur. Nous utilisons le protocole Web Push (VAPID) pour livrer les notifications en toute sécurité.
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos informations personnelles, y compris :
- Toutes les données sont transmises via des connexions HTTPS cryptées
- L'authentification est gérée via des protocoles OAuth 2.0 sécurisés via notre fournisseur d'identité
- Les jetons de session sont signés avec un cryptage JWT standard de l'industrie et stockés dans des cookies sécurisés et HTTP uniquement
- Les informations de paiement sont traitées directement par Stripe et ne sont jamais stockées sur nos serveurs
- L'accès à la base de données est restreint et les connexions sont cryptées avec TLS
- Les en-têtes Content Security Policy (CSP) sont appliqués pour prévenir les attaques par script intersites
- La validation et l'assainissement des entrées sont appliqués à toutes les données soumises par l'utilisateur
Nous ne stockons pas les mots de passe directement. L'authentification est gérée par notre fournisseur OAuth sécurisé, qui met en œuvre des mesures de sécurité conformes aux normes de l'industrie, y compris la limitation de débit, la protection contre les attaques par force brute et le stockage sécurisé des identifiants. Aucune méthode de transmission sur Internet n'est sûre à 100 %, et nous ne pouvons garantir une sécurité absolue.
8. Service Workers et données hors ligne
Notre site web utilise un service worker pour améliorer les performances et activer certaines fonctionnalités hors ligne. Le service worker peut mettre en cache des ressources statiques (images, feuilles de style, scripts) et des données de pages précédemment consultées sur votre appareil. Ces données mises en cache restent sur votre appareil et peuvent être effacées en désenregistrant le service worker ou en effaçant les données du site de votre navigateur.
9. Support multi-langues
Notre plateforme est disponible en plusieurs langues (anglais, allemand, espagnol, français, italien, néerlandais, japonais et arabe). Votre préférence linguistique est stockée localement sur votre appareil et n'est pas transmise à nos serveurs. Certains contenus, y compris les recommandations générées par l'IA et certains documents de politique, peuvent n'être disponibles qu'en anglais.
Conservation des données
Nous ne conservons vos données personnelles que le temps nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, ou tel que requis par la loi. Les durées de conservation spécifiques sont les suivantes :
- Données du compte (nom, e-mail, informations de profil) : conservées pendant la durée de votre compte actif plus 12 mois après la suppression du compte, pour permettre la récupération du compte et résoudre tout litige en suspens.
- Registres de réservation et de transaction : conservés pendant 7 ans après la date de la transaction, comme l'exigent les obligations fiscales, comptables et légales.
- Soumissions de formulaires de contact : conservées pendant 24 mois à compter de la date de soumission, après quoi elles sont définitivement supprimées.
- Données de la liste d'attente d'inscription : conservées jusqu'à ce que votre demande soit traitée et que votre compte soit créé, ou pour une durée maximale de 12 mois si votre demande n'est pas traitée.
- Données d'analyse et d'utilisation : conservées sous forme anonymisée ou agrégée jusqu'à 26 mois. Les données de session individuelles ne sont pas liées à votre identité après anonymisation.
- Journaux de conversation de l'IA et transcriptions vocales : conservés jusqu'à 90 jours pour l'amélioration du service et l'assurance qualité, puis définitivement supprimés.
- Avis et évaluations : conservés tant que votre compte est actif ou que l'école évaluée reste répertoriée. Vous pouvez demander la suppression de vos avis à tout moment.
- Registres de communication par e-mail : conservés pendant 36 mois à des fins de support client et de résolution des litiges.
Lorsque les durées de conservation expirent, vos données sont soit définitivement supprimées, soit anonymisées de manière irréversible. Vous pouvez demander la suppression anticipée de vos données à tout moment, sous réserve de nos obligations légales.
Transferts internationaux de données
Find a Ski School opère à l'échelle mondiale et vos données personnelles peuvent être transférées, stockées et traitées dans des pays autres que votre pays de résidence, y compris des pays situés en dehors de l'Espace économique européen (EEE) et du Royaume-Uni. Plus précisément :
- Nos serveurs et bases de données sont hébergés par des fournisseurs d'infrastructure cloud avec des centres de données aux États-Unis et en Europe.
- Le traitement des paiements est géré par Stripe, Inc., qui peut traiter des données aux États-Unis et dans d'autres juridictions. Stripe est certifié dans le cadre du bouclier de protection des données UE-États-Unis.
- Les fonctionnalités d'IA sont alimentées par des fournisseurs de modèles linguistiques tiers dont les serveurs peuvent être situés aux États-Unis.
- Les communications par e-mail sont traitées par notre fournisseur de services de messagerie, qui peut exploiter des serveurs en dehors de l'EEE.
Lorsque nous transférons des données personnelles en dehors de l'EEE ou du Royaume-Uni, nous nous assurons que des garanties appropriées sont en place, notamment : les clauses contractuelles types (CCT) approuvées par la Commission européenne, les décisions d'adéquation le cas échéant, et les obligations contractuelles exigeant de nos prestataires de services qu'ils protègent vos données selon la même norme que celle requise par le GDPR et le GDPR britannique.
10. Vos droits
En vertu du Règlement général sur la protection des données (GDPR) et du GDPR britannique, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès : Vous avez le droit de demander une copie des données personnelles que nous détenons à votre sujet, ainsi que des informations sur la manière dont nous les traitons.
- Droit de rectification : Vous avez le droit de demander la correction de toute donnée personnelle inexacte ou incomplète que nous détenons à votre sujet.
- Droit à l'effacement ("droit à l'oubli") : Vous avez le droit de demander la suppression de vos données personnelles lorsqu'il n'y a aucune raison impérieuse pour nous de continuer à les traiter.
- Droit à la limitation du traitement : Vous avez le droit de demander que nous limitions le traitement de vos données personnelles dans certaines circonstances, par exemple lorsque vous contestez leur exactitude.
- Droit à la portabilité des données : Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement.
- Droit d'opposition : Vous avez le droit de vous opposer au traitement fondé sur des intérêts légitimes ou à des fins de marketing direct. Nous cesserons le traitement à moins que nous ne puissions démontrer des motifs légitimes impérieux.
- Droits relatifs à la prise de décision automatisée : Vous avez le droit de ne pas faire l'objet de décisions fondées uniquement sur un traitement automatisé, y compris le profilage, qui produisent des effets juridiques ou des effets significatifs similaires. Nos fonctionnalités d'IA ne fournissent que des recommandations et ne prennent pas de décisions contraignantes à votre sujet.
- Droit de retirer son consentement : Lorsque le traitement est basé sur le consentement, vous pouvez le retirer à tout moment sans affecter la légalité du traitement effectué avant le retrait.
- Retirer le consentement pour les notifications push Ă tout moment
- Retirer le consentement pour les cookies non essentiels via la bannière de consentement aux cookies
Pour exercer l'un de ces droits, veuillez nous contacter Ă [email protected].
Self-Service: You can also submit a data privacy request directly through our Data Privacy Request Form.
11. Liens tiers
Notre site web peut contenir des liens vers des sites web tiers, y compris des sites d'écoles de ski, des sites de stations et des plateformes de réservation externes. Nous ne sommes pas responsables des pratiques de confidentialité de ces sites externes. Nous vous encourageons à consulter leurs politiques de confidentialité.
12. Widget de réservation intégrable
Les écoles de ski peuvent intégrer notre widget de réservation sur leurs propres sites web. Lorsque vous interagissez avec un widget de réservation intégré, les mêmes pratiques de confidentialité décrites dans cette politique s'appliquent. Le site web de l'école de ski peut avoir ses propres cookies et suivis ; veuillez consulter leur politique de confidentialité séparément.
9. Confidentialité des enfants
Nos services ne sont pas destinés aux enfants de moins de 16 ans. Nous ne recueillons pas sciemment d'informations personnelles d'enfants de moins de 16 ans. Si vous pensez que nous avons recueilli de telles informations, veuillez nous contacter immédiatement. Les réservations pour les mineurs doivent être effectuées par un parent ou un tuteur légal.
14. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous vous informerons de tout changement en publiant la nouvelle politique sur cette page et en mettant à jour la date de "Dernière mise à jour". Pour les changements importants, nous pouvons également vous informer par e-mail ou par un avis bien visible sur notre site web.
Contact pour la protection des données
Pour toute question, préoccupation ou demande concernant vos données personnelles ou la présente politique de confidentialité, vous pouvez contacter notre responsable de la protection des données :
E-mail : [email protected] — Veuillez inclure "Protection des données" dans la ligne d'objet. Nous nous efforçons de répondre à toutes les demandes de protection des données dans les 30 jours, comme l'exige le GDPR. Si vous n'êtes pas satisfait de notre réponse, vous avez le droit de déposer une plainte auprès de votre autorité de contrôle locale de la protection des données. Pour les résidents du Royaume-Uni, il s'agit de l'Information Commissioner's Office (ICO) à ico.org.uk.