Skip to main content

Politique de confidentialité

Tebura — Comment nous traitons vos données à caractère personnel

Version : 1.0 | Date : 1 août 2026 | Langue : français.

Ceci est une traduction française de la politique de confidentialité de Tebura. La version anglaise est la version officielle. En cas de contradiction ou de divergence d'interprétation, la version anglaise prévaut.

1. Qui nous sommes

Tebura BV (« Tebura », « nous », « notre », « nos ») exploite un service de transfert de bagages d'hôtel à hôtel en Belgique. Nous sommes le responsable du traitement de vos données à caractère personnel au sens du Règlement général sur la protection des données de l'UE (Règlement (UE) 2016/679, « RGPD ») et de la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.

Tebura BV

Siège social : Tiensevest 26 bus b0200, 3000 Leuven

BCE/KBO : 1039.726.370 | TVA : BE 1039.726.370

E-mail : info@tebura.eu | Site web : www.tebura.eu

Tebura n'a pas désigné de délégué à la protection des données (DPO), Tebura n'étant pas une autorité publique et le traitement à grande échelle ou de catégories particulières ne relevant pas de son activité principale (art. 37.1 RGPD). Les questions relatives à la confidentialité peuvent être adressées à privacy@tebura.eu.

2. Champ d'application

La présente politique de confidentialité décrit la manière dont nous collectons, utilisons, partageons et protégeons les données à caractère personnel (i) des clients et clients potentiels effectuant une réservation via www.tebura.eu, (ii) des destinataires désignés par ces clients, (iii) des visiteurs de notre site web, (iv) des personnes de contact au sein des hôtels partenaires, des fournisseurs et des partenaires commerciaux, et (v) des candidats à un poste chez Tebura.

3. Données à caractère personnel que nous collectons

En fonction de votre interaction avec nous, nous pouvons collecter les catégories de données à caractère personnel suivantes.

Catégorie Exemples
Données d'identification nom et prénom, civilité
Données de contact adresse e-mail, numéro de téléphone mobile, adresse postale (le cas échéant)
Données de réservation hôtel de départ et de destination, dates de voyage, nombre et type de bagages, référence de réservation, instructions particulières
Données de paiement données de carte masquées, référence de transaction, adresse de facturation ; les données complètes de la carte sont collectées directement par Stripe et ne sont pas conservées par Tebura
Données de communication e-mails, messages de chat, tickets d'assistance, enregistrements ou notes d'appels le cas échéant
Données de service horodatages de prise en charge et de livraison, photographies du bagage et de l'étiquette Tebura (ces photographies ne capturent pas d'images identifiables de personnes), journaux de scan, signatures ou confirmations électroniques de la réception de l'hôtel
Données marketing statut d'opt-in, préférences, ouvertures et clics dans les e-mails marketing (en cas d'opt-in)
Données techniques adresse IP, informations sur l'appareil et le navigateur, données de journalisation, identifiants de cookies, pages consultées

Nous ne traitons pas sciemment de catégories particulières de données à caractère personnel (article 9 RGPD). Nous vous demandons de ne pas partager de telles données avec nous, et en particulier de ne pas placer de documents médicaux, d'identité ou religieux dans votre bagage.

4. D'où nous collectons vos données à caractère personnel

Nous collectons les données à caractère personnel principalement directement auprès de vous, lorsque vous visitez notre site web, effectuez une réservation, contactez notre service clientèle ou interagissez avec nous par e-mail ou par téléphone. Nous pouvons également recevoir des données à caractère personnel des hôtels partenaires (par exemple lorsqu'un concierge d'hôtel effectue une réservation en votre nom), des prestataires de paiement et des prestataires de services agissant pour notre compte.

5. Pourquoi nous utilisons vos données à caractère personnel et sur quelle base juridique

Nous ne traitons les données à caractère personnel que lorsque nous disposons d'une base juridique valable au titre de l'article 6 RGPD. Le tableau ci-dessous présente nos activités de traitement, leur finalité et la base juridique correspondante.

Finalité Catégories utilisées Base juridique (art. 6 RGPD)
Exécuter la réservation, transporter le bagage et communiquer avec vous au sujet du service Identification, contact, réservation, service, communication Exécution d'un contrat (art. 6(1)(b))
Traiter les paiements et les remboursements Identification, paiement, réservation Exécution d'un contrat (art. 6(1)(b)) et obligation légale (art. 6(1)(c))
Émettre des factures et tenir des registres comptables Identification, contact, paiement, réservation Obligation légale (art. 6(1)(c)) — législation fiscale et comptable belge
Traiter les réclamations, litiges et dossiers d'assurance Toutes les catégories nécessaires au dossier Exécution d'un contrat / obligation légale / intérêt légitime (art. 6(1)(b), (c) et (f))
Sécuriser notre site web, prévenir la fraude et les abus Techniques, communication Intérêt légitime à protéger notre infrastructure et nos clients (art. 6(1)(f))
Améliorer le site web et le service (analyse, tests A/B) Techniques Intérêt légitime à améliorer le service au moyen d'analyses sans cookies et uniquement agrégées (art. 6(1)(f)) — voir la clause 8
Vous envoyer des e-mails marketing (newsletter, offres promotionnelles) Identification, contact, marketing Consentement (art. 6(1)(a)) — révocable à tout moment
Gérer nos relations avec les fournisseurs, les hôtels partenaires et les prospects Identification, contact, communication Intérêt légitime (art. 6(1)(f))
Recrutement de candidats / Conservation d'un CV dans une réserve de recrutement après un refus CV et données de contact Démarches précontractuelles (art. 6(1)(b)) et consentement (art. 6(1)(a))
Se conformer aux décisions de justice et aux demandes légitimes des autorités publiques Toutes les catégories requises Obligation légale (art. 6(1)(c))

Lorsque nous nous fondons sur des intérêts légitimes, nous avons mis en balance nos intérêts et vos droits et libertés. Vous pouvez obtenir davantage d'informations sur cette mise en balance en nous contactant à privacy@tebura.eu.

6. Destinataires de vos données à caractère personnel

Nous ne partageons les données à caractère personnel que sur la base du besoin d'en connaître et uniquement avec les catégories de destinataires suivantes :

  • Hôtels partenaires : l'hôtel de départ et l'hôtel de destination reçoivent le nom du client, la référence de réservation et les informations minimales nécessaires pour remettre et réceptionner le bagage.
  • Partenaires logistiques : les transporteurs et partenaires de livraison du dernier kilomètre qui assurent le transport physique du bagage reçoivent les détails d'expédition nécessaires pour le prendre en charge, le transporter et le livrer, à savoir le nom du client, la référence de réservation, l'hôtel de départ et de destination, les créneaux horaires de prise en charge et de livraison, le nombre et le type de bagages, ainsi que toute instruction de manutention particulière. Ces partenaires agissent en tant que sous-traitants pour notre compte dans le cadre d'un accord de traitement des données conforme à l'article 28 RGPD.
  • Prestataire de paiement : Stripe Payments Europe Ltd (Irlande) traite les paiements et remboursements en tant que responsable du traitement distinct à des fins de prévention de la fraude et en tant que sous-traitant pour la transaction de paiement elle-même.
  • Outils de productivité et de communication : Google Workspace (Google Ireland Limited) héberge notre messagerie (info@tebura.eu), notre agenda et notre lecteur partagé.
  • E-mail transactionnel : Postmark (ActiveCampaign, LLC) envoie pour notre compte nos e-mails de réservation et de compte.
  • Surveillance des erreurs : Honeybadger Industries LLC traite pour nous les rapports d'erreur et les données techniques associées sur son infrastructure européenne.
  • Hébergement et infrastructure : Render Services, Inc. héberge notre application et notre base de données à Francfort (UE) ; Hetzner Online GmbH (Allemagne) stocke les fichiers et les sauvegardes chiffrées.
  • Recherche d'hôtels : lorsque vous recherchez un hôtel qui ne figure pas encore dans notre liste, votre texte de recherche est transmis au service Places de Google (Google Ireland Limited) afin de trouver l'hôtel.
  • Analyse du site web : Simple Analytics, un service d'analyse respectueux de la vie privée, sans cookies, qui ne collecte pas de données à caractère personnel.
  • Conseillers professionnels : avocats, comptables, auditeurs et assureurs, tenus au secret professionnel ou à une confidentialité contractuelle.
  • Autorités publiques : lorsque nous y sommes tenus par la loi, une décision de justice ou une demande légitime.
  • Acquéreurs ou investisseurs : en cas de réorganisation, fusion, acquisition ou opération de financement envisagée ou effective, sous réserve de garanties de confidentialité appropriées.

Nous ne vendons pas vos données à caractère personnel.

7. Transferts internationaux de données

Certains de nos sous-traitants, en particulier Google, certains outils marketing et certains partenaires de livraison du dernier kilomètre, peuvent traiter des données à caractère personnel en dehors de l'Espace économique européen (EEE), y compris aux États-Unis. Lorsque tel est le cas, nous nous fondons sur les garanties requises par le chapitre V du RGPD, à savoir :

  • une décision d'adéquation adoptée par la Commission européenne (par exemple le cadre de protection des données UE-États-Unis pour les destinataires américains certifiés) ; ou
  • les clauses contractuelles types de l'UE (décision d'exécution (UE) 2021/914), complétées, le cas échéant, par des mesures techniques et organisationnelles supplémentaires.

Une copie de ces garanties est disponible sur demande à privacy@tebura.eu.

Les hôtels partenaires ne conservent pas de données à caractère personnel sur leurs propres systèmes et ne détiennent aucune copie de nos données. Ils peuvent uniquement consulter les informations de réservation que nous mettons à leur disposition via nos systèmes, et cet accès a lieu au sein de l'EEE.

8. Cookies et technologies similaires

Nous utilisons uniquement des cookies strictement nécessaires sur www.tebura.eu — les cookies requis pour faire fonctionner le site web et le processus de réservation (connexion, mémorisation de votre langue, paiement sécurisé). Ils sont placés sans consentement sur la base de l'article 129 de la loi belge relative aux communications électroniques. Nous n'utilisons pas de cookies publicitaires ni de suivi intersites, et ce site n'affiche pas de bandeau de cookies ; si nous introduisons un jour des cookies nécessitant un consentement, nous vous demanderons d'abord votre consentement.

Pour comprendre comment le site est utilisé, nous utilisons Simple Analytics, un service d'analyse respectueux de la vie privée qui n'utilise pas de cookies et ne collecte pas de données à caractère personnel.

Une politique en matière de cookies distincte, accessible depuis le pied de page de www.tebura.eu, répertorie chaque cookie, sa finalité, son fournisseur et sa durée de conservation.

9. Combien de temps nous conservons vos données à caractère personnel

Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités pour lesquelles elles sont traitées, sous réserve des obligations légales de conservation. Les durées de conservation indicatives sont les suivantes :

Données Conservation
Données de réservation et de service 36 mois après que la réservation atteint un statut définitif (livrée, annulée, remboursée ou expirée) ; les données à caractère personnel sont ensuite anonymisées, tandis que le dossier financier est conservé (voir ci-dessous)
Données de prospects (demandes et réservations abandonnées / non finalisées) 36 mois à compter de la dernière interaction, après quoi le dossier est anonymisé
Données de compte client Anonymisées après 60 mois d'inactivité du compte ; les comptes ayant une réservation à venir ou en cours ne sont jamais anonymisés
Leads d'hôtels partenaires 36 mois après leur soumission, après quoi le dossier est anonymisé
Factures et registres comptables 7 ans à compter de la fin de l'exercice (législation belge en matière de TVA et de comptabilité)
Dossiers de réclamation et de litige Durée du dossier + 5 ans après la résolution définitive
Communications avec le service clientèle 3 ans après la dernière interaction
Données marketing (clients ayant donné leur opt-in) Jusqu'au retrait de votre consentement ou après 24 mois d'inactivité
Journaux de vidéosurveillance, de prévention de la fraude et de sécurité 12 mois maximum, sauf si nécessaire pour une enquête en cours
Candidatures 12 mois après la fin du processus de recrutement
Cookies Comme indiqué dans la politique en matière de cookies

10. Vos droits

En vertu du RGPD, vous disposez des droits suivants concernant vos données à caractère personnel :

  • Droit d'accès (art. 15) : obtenir la confirmation que vos données sont traitées et en obtenir une copie.
  • Droit de rectification (art. 16) : faire corriger des données inexactes ou compléter des données incomplètes.
  • Droit à l'effacement (art. 17) : faire supprimer vos données dans les cas prévus par le RGPD.
  • Droit à la limitation (art. 18) : faire limiter le traitement dans certains cas.
  • Droit à la portabilité des données (art. 20) : recevoir les données que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine.
  • Droit d'opposition (art. 21) : vous opposer à tout moment au traitement fondé sur des intérêts légitimes, et en tout état de cause à la prospection directe.
  • Droit de retirer votre consentement (art. 7(3)) : lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans porter atteinte à la licéité du traitement effectué avant le retrait.
  • Droit de ne pas faire l'objet d'une décision individuelle automatisée (art. 22) : nous ne prenons pas de décisions produisant des effets juridiques à votre égard sur le seul fondement d'un traitement automatisé, y compris le profilage.

Vous pouvez exercer vos droits à tout moment en envoyant un e-mail à privacy@tebura.eu. Nous pouvons demander des informations supplémentaires pour vérifier votre identité. Nous répondons dans un délai d'un mois à compter de la réception de votre demande, prolongeable de deux mois pour les demandes complexes.

11. Introduire une réclamation

Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée. L'autorité compétente en Belgique est :

Gegevensbeschermingsautoriteit / Autorité de protection des données

Rue de la Presse 35, 1000 Bruxelles

+32 2 274 48 00 | contact@apd-gba.be | www.autoriteprotectiondonnees.be

Nous apprécierions toutefois d'avoir l'occasion de traiter d'abord vos préoccupations en nous contactant à privacy@tebura.eu.

12. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre la destruction accidentelle ou illicite, la perte, l'altération, la divulgation ou l'accès non autorisés. Celles-ci comprennent des contrôles d'accès fondés sur le principe du moindre privilège, le chiffrement en transit (TLS), le chiffrement au repos lorsque nos prestataires le prennent en charge, des sauvegardes régulières, une due diligence des fournisseurs et la formation du personnel.

Malgré ces mesures, aucun système ne peut garantir une sécurité absolue. Nous notifierons l'autorité de contrôle compétente et, le cas échéant, les personnes concernées en cas de violation de données à caractère personnel conformément aux articles 33 et 34 du RGPD.

13. Enfants

Notre service ne s'adresse pas aux enfants de moins de 16 ans et nous ne collectons pas sciemment de données à caractère personnel les concernant sans le consentement parental. Si vous pensez qu'un enfant nous a fourni des données à caractère personnel, veuillez contacter privacy@tebura.eu et nous les supprimerons.

14. Modifications de la présente politique de confidentialité

Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. La version la plus récente est toujours disponible sur www.tebura.eu/privacy avec la date de dernière mise à jour. Nous vous informerons des modifications substantielles par e-mail ou par un avis sur le site web avant leur entrée en vigueur.

15. Contact

Les questions, commentaires ou demandes concernant la présente politique de confidentialité peuvent être envoyés à :

Tebura BV — Privacy — privacy@tebura.eu