Politique de confidentialité
Ce que ce site collecte quand vous l’utilisez, pourquoi, qui d’autre y a accès, et ce que vous pouvez nous demander. Aucune ligne de ce document ne décrit un traitement que nous ne pratiquons pas.
Version du 19 août 2026
1. Qui est responsable de vos données
L’hôtel Natoma HOTEL est responsable du traitement des données décrites ici. C’est à lui que vous adressez toute demande, et c’est lui qui répond.
- Siège social
- N°723, Grand Mbour Dép., Mbour, Sénégal
- Téléphone
- 77 638 22 48
- Site
- www.natoma.sn
- RCCM
- SN MBR 2024 B 1015
- NINEA
- 011146158
Ce document couvre l’usage de ce site : votre compte, vos réservations en ligne, vos paiements, vos messages et votre navigation. Notre prestataire informatique intervient comme sous-traitant, sur nos instructions et pour notre compte ; son identité figure dans les mentions légales.
2. Ce que nous collectons, et à quel moment
Cette liste est établie à partir de ce que le site enregistre réellement, et non d’un modèle général. Si une catégorie n’y figure pas, c’est que nous ne la collectons pas par cette voie.
Quand vous créez un compte
À l’inscription, puis à chaque modification de vos informations.
Nom, prénom, adresse électronique, numéro de téléphone, et votre mot de passe — conservé sous forme chiffrée à sens unique, jamais en clair. Si vous complétez votre fiche : adresse postale, ville et pays.
Quand vous réservez
À chaque réservation de chambre ou de salle effectuée sur le site.
Dates d’arrivée et de départ, catégorie choisie, nombre d’adultes et d’enfants, prestations retenues, montants, et la facture émise.
Quand vous payez en ligne
À chaque acompte, solde ou remboursement passant par le site.
Montant, moyen de paiement, statut et dates de l’opération, et les références de la transaction chez l’opérateur de paiement. Les mouvements de votre portefeuille client, s’il vous en a été ouvert un, sont conservés avec leur solde après opération.
Quand vous naviguez
Automatiquement, à chaque visite.
Votre adresse IP, votre navigateur, l’identifiant de votre session et l’horodatage de vos requêtes. Ces traces servent à détecter un abus et à reconstituer un incident — à rien d’autre.
Quand vous nous écrivez
Si vous utilisez le formulaire de contact.
Nom, adresse électronique, téléphone, objet et contenu du message. Ce message n’est pas enregistré dans notre base : il nous est acheminé par courriel, et se conserve donc dans notre messagerie.
Nous ne pratiquons ni profilage, ni publicité ciblée, ni revente de données, et nous ne prenons aucune décision automatisée à votre sujet. Le site ne mesure pas l’audience : voir la page cookies.
3. Vos documents d’identité
Ce site ne vous demande jamais de déposer une copie de votre pièce d’identité, ni au moment de l’inscription, ni à la réservation, ni au paiement. Aucun formulaire public n’en accepte.
4. Pourquoi nous les collectons
- Constituer et exécuter votre réservation : retenir la chambre ou la salle, préparer votre arrivée, facturer, encaisser, rembourser.
- Vous permettre de retrouver votre dossier : c’est l’objet du compte client et de l’espace « Mes réservations ».
- Vous écrire à propos de votre réservation : confirmation, code de vérification, lien de paiement, facture. Ces messages sont liés à votre séjour ; nous n’envoyons pas de courriel commercial non sollicité.
- Répondre à vos messages lorsque vous nous écrivez.
- Protéger le service : détecter les abus, limiter les tentatives répétées de connexion, et pouvoir reconstituer ce qui s’est passé après un incident. C’est la raison pour laquelle votre adresse IP est enregistrée.
La qualification juridique précise de chacune de ces finalités — contrat, obligation légale, intérêt légitime — est instruite avec notre conseil dans le cadre de nos formalités auprès de la Commission de protection des données personnelles.
5. Qui d’autre y a accès
En interne, l’accès est réservé aux membres du personnel qui en ont besoin pour votre séjour. À l’extérieur, les seuls destinataires sont les suivants.
Contabo GmbH — hébergeur
La totalité des données ci-dessus, puisqu’elles résident sur le serveur qu’il exploite. Contabo n’y accède pas dans le cours normal du service.
Localisation : Allemagne
PayTech — paiement par mobile money
Aucune donnée d’identité. Nous ne transmettons que le numéro de la réservation, le montant, la devise et une référence de transaction. Le numéro mobile qui règle est saisi par vous sur la page de PayTech, et n’entre pas dans nos systèmes par cette voie.
Localisation : Sénégal
Bictorys — paiement par carte bancaire
Vos nom et prénom, votre adresse électronique et votre téléphone, avec le montant et une référence de transaction. Les données de votre carte sont saisies chez Bictorys et ne transitent jamais par nos systèmes.
Localisation : Sénégal
Notre fournisseur de messagerie électronique
L’adresse électronique du destinataire et le contenu des messages que nous vous envoyons : confirmation de réservation, code de vérification, lien de paiement, facture.
Localisation : Précisé sur demande.
Vos données quittent le Sénégal. Le serveur qui héberge le site et la base de données est exploité par un fournisseur établi en Allemagne. Nos deux opérateurs de paiement sont, eux, établis au Sénégal.
6. Combien de temps nous les gardons
Nous ne gardons vos données que le temps utile, puis elles sont effacées automatiquement.
| Donnée | Durée | Motif |
|---|---|---|
| Votre adresse IP | 90 jours | Assez pour instruire un incident, trop court pour constituer un fichier de fréquentation. |
| Le reste de votre entrée de journal | 3 ans | Sans votre adresse, déjà effacée : la page consultée, votre navigateur, la date et l’acte enregistré. |
| Vos réservations, factures et paiements | 10 ans | Durée de conservation des pièces comptables. |
| Votre compte, s’il reste inactif | 3 ans sans réservation | Au-delà, le compte n’a plus d’usage ; il est supprimé après un avertissement. |
| Vos messages au formulaire de contact | 12 mois | Le temps de traiter la demande et d’y revenir si vous nous relancez. |
Deux autres durées, plus courtes, sont appliquées à la seconde près : un code de vérification envoyé par courriel expire au bout de 30 minutes ; une session inactive expire au bout de 120 minutes.
7. Vos droits
Vous pouvez nous demander d’accéder aux données que nous détenons sur vous, de les rectifier si elles sont inexactes, d’en obtenir une copie, de vous opposer à un traitement, ou d’effacer celles que nous ne sommes pas tenus de conserver.
Comment cela se passe réellement : écrivez à contact@natoma.sn ou présentez-vous à la réception. Aucun bouton de téléchargement ni de suppression n’est disponible dans votre espace client : la demande est traitée à la main par l’établissement, qui vérifie votre identité avant de répondre. Nous nous engageons à répondre dans un délai d’un mois.
Certaines données ne peuvent pas être effacées à votre demande tant que nous sommes tenus de les garder — une facture acquittée, par exemple, appartient à notre comptabilité.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission de protection des données personnelles (CDP) du Sénégal.
8. Comment nous les protégeons
Les mesures en place à ce jour, décrites sans les embellir :
- le site et votre espace client sont servis en HTTPS ;
- votre mot de passe est conservé sous forme chiffrée à sens unique — nous ne pouvons pas le lire ;
- les tentatives répétées de connexion et de vérification sont limitées ;
- l’accès à votre dossier est restreint aux membres du personnel qui en ont besoin ;
- les données de votre carte bancaire ne transitent jamais par nos systèmes.
Aucune de ces mesures ne rend un système inviolable. Si un incident affectait vos données, nous vous en informerions et en informerions la CDP.
9. Modifications
Cette politique porte une date de version, en tête de page. Toute évolution de ce que nous collectons ou de la durée pendant laquelle nous le gardons donnera lieu à une nouvelle version datée.