Politique de confidentialité
Dernière mise à jour : 2026-05-17. Cette politique s'applique à tous les traitements de données à caractère personnel dans le cadre de duk42a.com et des appartements DUK42a situés Killisfeldstraße 42a, 76227 Karlsruhe, Allemagne.
Par la présente politique de confidentialité, nous vous informons de manière complète sur le traitement des données à caractère personnel dans le cadre de l'exploitation du site duk42a.com et de la location des appartements DUK42a. Nous prenons la protection de vos données au sérieux et traitons vos informations personnelles de manière confidentielle, conformément aux dispositions légales en vigueur en matière de protection des données (en particulier le RGPD — règlement (UE) 2016/679 — et la loi fédérale allemande sur la protection des données BDSG).
Cette politique s'applique que vous visitiez notre site Internet, effectuiez une réservation, vous enregistriez à l'arrivée ou nous contactiez par un autre canal. Elle couvre l'ensemble des flux de données nécessaires à l'exploitation des appartements et au respect des obligations légales (notamment l'obligation de déclaration des séjours hôteliers et la taxe de séjour).
1. Responsable du traitement
Le responsable du traitement au sens du RGPD est :
Markus WalschburgerKillisfeldstraße 42a
76227 Karlsruhe
Allemagne
Téléphone : +49 151 29427151
E-mail : info@duk42a.com
Pour toute demande relative à la protection des données, vous pouvez également nous contacter directement à info@duk42a.com.
2. Délégué à la protection des données
Compte tenu de la taille et de la nature de notre activité, nous ne sommes pas légalement tenus de désigner un délégué à la protection des données (§ 38 BDSG, art. 37 RGPD). Pour toute question relative à la protection des données, veuillez nous contacter à l'adresse ci-dessus.
3. Aperçu des traitements
Nous traitons les données à caractère personnel dans les contextes suivants :
- Visite de ce site web (duk42a.com)
- Prise de contact par e-mail, téléphone ou WhatsApp
- Réservations via notre système de réservation directe (www.duk42a.com)
- Réservations via des plateformes tierces (Booking.com, Airbnb, Monteurzimmer.de)
- Enregistrement et obligation légale de déclaration (fiche d'enregistrement hôtelière)
- Taxe de séjour de la ville de Karlsruhe
- Traitement des paiements
4. Visite de ce site web
4.1 Fichiers journaux du serveur
Lors de la consultation de ce site, notre hébergeur enregistre automatiquement des informations dans les fichiers journaux du serveur :
- Adresse IP de l'appareil émetteur de la requête
- Date et heure de la consultation
- URL de la page ou ressource consultée
- Volume de données transféré
- Code de statut HTTP
- URL de provenance (Referrer)
- Type de navigateur et système d'exploitation (User-Agent)
Catégories de données : données techniques / de connexion (adresse IP, identifiant du navigateur, horodatage de l'accès, URL de provenance).
Finalité : mise à disposition technique du site, sécurité, prévention des abus.
Base juridique : art. 6, par. 1, point f RGPD (intérêt légitime à une mise à disposition stable et sécurisée).
Durée de conservation : 7 jours maximum chez l'hébergeur, puis suppression automatique. Les données ne sont pas recoupées avec d'autres sources.
4.2 Cookies et suivi
Ce site n'utilise aucun cookie propre et aucun service de suivi (pas de Google Analytics, pas de Pixel Facebook, pas de Matomo, etc.). Seules les requêtes techniquement nécessaires aux images, polices et feuilles de style sur le même domaine sont effectuées.
Si nous introduisions à l'avenir des fonctions d'analyse ou basées sur les cookies, nous recueillerions au préalable votre consentement via une bannière de cookies et mettrions à jour la présente politique.
4.3 Hébergement
Ce site (apex duk42a.com) est hébergé par :
ALL-INKL.COM – Neue Medien MünnichPropriétaire : René Münnich
Hauptstraße 68, 02742 Friedersdorf, Allemagne
L'hébergeur traite les données mentionnées au point 4.1 pour notre compte (art. 6, par. 1, point f RGPD). Un contrat de sous-traitance conforme à l'art. 28 RGPD est en place.
5. Prise de contact par e-mail, téléphone ou WhatsApp
Si vous nous contactez par e-mail (p. ex. à info@duk42a.com), par téléphone ou via WhatsApp, les informations que vous communiquez sont enregistrées pour le traitement de votre demande. Typiquement :
- Nom
- Coordonnées (adresse e-mail, numéro de téléphone)
- Contenu de votre demande
- Pour WhatsApp : éventuellement photo de profil, informations de statut, numéro de téléphone
Catégories de données : données de base (nom), coordonnées (e-mail, téléphone, le cas échéant informations de profil WhatsApp), contenu (votre message).
Finalité : traitement de votre demande, initiation ou exécution d'un contrat.
Base juridique : art. 6, par. 1, point b RGPD (initiation ou exécution contractuelle), art. 6, par. 1, point f RGPD (intérêt légitime à répondre aux demandes).
Durée de conservation : les données sont supprimées dès qu'elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées, au plus tard à l'échéance des obligations légales de conservation (jusqu'à 10 ans selon § 257 HGB / § 147 AO pour la correspondance pertinente sur le plan fiscal).
5.1 Cas particulier de WhatsApp
Si vous nous contactez via WhatsApp, vos données sont également traitées par WhatsApp Ireland Ltd. (groupe Meta). WhatsApp agit selon le cas comme sous-traitant ou comme responsable indépendant pour la transmission des messages. Nous n'avons aucune influence sur ce traitement. Veuillez consulter la politique de confidentialité de WhatsApp. Si vous ne souhaitez pas ce traitement, veuillez nous contacter par e-mail ou téléphone.
6. Réservations via notre système de réservation directe (www.duk42a.com)
Sur www.duk42a.com nous exploitons un système de réservation directe pour nos appartements. Techniquement, ce système est fourni par notre partenaire Guesty.
Données traitées :
- Nom, adresse, e-mail, téléphone
- Période souhaitée, appartement, nombre de personnes
- Données de paiement (voir Section 7)
- Messages entre voyageur et hôte dans le chat de réservation
Catégories de données : données de base (nom, adresse), coordonnées (e-mail, téléphone), données contractuelles (période, appartement, nombre de personnes), données de paiement (voir Section 7), contenu (messages dans le chat).
Finalité : conclusion et exécution du contrat d'hébergement.
Base juridique : art. 6, par. 1, point b RGPD (exécution contractuelle).
Destinataire / sous-traitant :
244 5th Avenue, 16th Floor, New York, NY 10001, États-Unis
(avec établissement UE Guesty Ltd., Lyon, France)
Guesty met à disposition le système de réservation sur le domaine www.duk42a.com. Guesty utilise à son tour Amazon Web Services (AWS) comme infrastructure d'hébergement. Un contrat de sous-traitance conforme à l'art. 28 RGPD est en place avec Guesty. Tout transfert éventuel vers les États-Unis repose sur les clauses contractuelles types de l'UE (CCT) ainsi que, le cas échéant, le cadre Data Privacy Framework UE-États-Unis.
Durée de conservation : les données de réservation sont conservées pendant la durée du séjour, puis conformément aux obligations commerciales et fiscales de conservation (jusqu'à 10 ans, § 147 AO, § 257 HGB).
7. Réservations via des plateformes tierces
Nous louons également nos appartements via des plateformes tierces. Celles-ci agissent en tant que responsables indépendants jusqu'à la transmission de la réservation. Sont concernées actuellement :
- Booking.com B.V., Herengracht 597, 1017 CE Amsterdam, Pays-Bas — Politique de confidentialité Booking.com
- Airbnb Ireland UC, 8 Hanover Quay, Dublin 2, Irlande — Politique de confidentialité Airbnb
- Monteurzimmer.de (deinzimmer.de GmbH, Stuttgart, Allemagne) — Politique de confidentialité Monteurzimmer.de
Catégories de données : données de base (nom), coordonnées (e-mail, téléphone), données contractuelles (période, nombre de personnes).
Finalité : exécution du contrat d'hébergement.
Base juridique : art. 6, par. 1, point b RGPD (exécution contractuelle).
Après une réservation effectuée, nous recevons de la plateforme concernée les données nécessaires à l'exécution du contrat d'hébergement. Le traitement ultérieur par nos soins est soumis à la présente politique.
7.1 Origine des données (art. 14 RGPD)
Si vous réservez chez nous via une plateforme tierce (Booking.com, Airbnb, Monteurzimmer.de), nous ne recevons pas vos données directement de vous, mais de la plateforme concernée — source : les informations que vous avez fournies dans le système de réservation correspondant et le traitement de réservation propre à la plateforme. Vous disposez à notre égard des mêmes droits (accès, rectification, effacement, limitation, opposition) que pour une réservation directe — voir la section sur vos droits ci-dessous.
8. Enregistrement et obligation légale de déclaration (fiche d'enregistrement hôtelière)
En tant qu'établissement d'hébergement, nous sommes légalement tenus de collecter auprès des voyageurs étrangers une fiche d'enregistrement spéciale conformément aux §§ 29, 30 de la loi fédérale allemande sur la déclaration de résidence (Bundesmeldegesetz, BMG). Cette obligation s'applique également aux accompagnants étrangers d'un voyageur principal allemand et indépendamment du canal de réservation (direct, plateforme tierce, walk-in). Pour les ressortissants allemands, l'obligation spéciale de déclaration dans les établissements d'hébergement est supprimée depuis le 1er janvier 2025 (Quatrième loi de simplification administrative – BEG IV).
Données collectées conformément au § 30 BMG :
- Jour d'arrivée et date de départ prévue
- Nom de famille, prénom(s)
- Date de naissance
- Nationalité (pour les voyageurs étrangers)
- Adresse
- Nombre de personnes accompagnantes
- Pour les voyageurs étrangers : type, numéro et autorité émettrice du document d'identité valide (carte d'identité, passeport)
- Signature manuscrite (à la main ou numérique, selon la procédure d'authentification utilisée)
L'identification s'effectue conformément au § 29 (5) BMG. Nous utilisons notre propre application numérique d'enregistrement (application de fiche d'enregistrement) exploitée sur un serveur virtuel chez Hetzner Online GmbH en Allemagne.
Destinataire / sous-traitant (hébergement de l'application d'enregistrement) :
Hetzner Online GmbHIndustriestr. 25, 91710 Gunzenhausen, Allemagne
Hetzner traite les données exclusivement dans des centres de données situés au sein de l'UE. Un contrat de sous-traitance conforme à l'art. 28 RGPD est en place.
Catégories de données : données de base (nom, adresse, date de naissance, nationalité), données de séjour (arrivée/départ, accompagnants), données d'identification (type, numéro, autorité émettrice du document d'identité), signature manuscrite. Lorsque le contenu d'un document d'identité est traité, il s'agit pour partie de catégories particulières de données à caractère personnel au sens de l'art. 9 RGPD.
Finalité : respect des obligations légales de déclaration et de conservation découlant du BMG.
Base juridique : art. 6, par. 1, point c RGPD (obligation légale) en combinaison avec les §§ 29, 30 BMG. Pour le traitement des données du document d'identité, en outre art. 9, par. 2, point c RGPD ou § 22 (1) n° 1 BDSG, dans la mesure où il s'agit de catégories particulières.
Durée de conservation : les fiches d'enregistrement sont conservées un an (§ 30 (4) BMG) puis supprimées ou détruites dans les trois mois, sauf si une conservation plus longue est requise par le droit commercial ou fiscal.
Communication aux autorités : les fiches d'enregistrement doivent être présentées aux autorités sur demande (§ 30 (3) BMG). Aucune transmission générale n'a lieu.
9. Taxe de séjour
La ville de Karlsruhe perçoit une taxe sur les hébergements de courte durée à titre onéreux. En tant que redevable, nous sommes tenus de déposer une déclaration trimestrielle auprès du service municipal des impôts.
Catégories de données : données de séjour agrégées (nombre de nuitées imposables) ; sur demande officielle concrète, le cas échéant, données individuelles de réservation et de base.
Données transmises : nombre agrégé de nuitées imposables, le cas échéant avec justificatif de séjour. Les données individuelles à caractère personnel ne sont communiquées que sur demande officielle concrète.
Destinataire : Ville de Karlsruhe, Stadtkämmerei (service municipal des impôts), Lammstr. 7a, 76133 Karlsruhe, Allemagne.
Base juridique : art. 6, par. 1, point c RGPD en combinaison avec le règlement municipal de la ville de Karlsruhe relatif à la perception d'une taxe de séjour.
Durée de conservation : 10 ans conformément au § 147 AO.
10. Traitement des paiements
Le paiement de votre réservation s'effectue, selon le canal de réservation, via différents prestataires :
- Réservation directe via www.duk42a.com : traitement via la fonction de paiement intégrée dans Guesty (généralement Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande)
- Booking.com / Airbnb / Monteurzimmer.de : paiement via la plateforme concernée, voir leur politique de confidentialité (Section 7)
- Sur place : paiement en espèces ou par carte via SumUp Payments Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irlande
Catégories de données : données de paiement (pseudonymes de carte, identifiants de transaction, données de reçu). Les véritables données du moyen de paiement (p. ex. numéros complets de carte) sont traitées exclusivement par le prestataire de paiement concerné et ne sont pas stockées par nous.
Base juridique : art. 6, par. 1, point b RGPD (exécution contractuelle).
Durée de conservation : les justificatifs de paiement sont conservés 10 ans conformément au § 257 HGB / § 147 AO.
11. Destinataires des données à caractère personnel
Nous ne transmettons vos données à caractère personnel qu'aux destinataires nécessaires au traitement concerné. Deux groupes :
11.1 Sous-traitants (traitent les données pour notre compte)
Ces prestataires sont liés par nos instructions et tenus à la confidentialité par un contrat conforme à l'art. 28 RGPD :
- Prestataire d'hébergement web et de messagerie dont le siège et les centres de données sont situés en Allemagne (pour duk42a.com et les boîtes e-mail associées)
- Prestataire d'hébergement de l'application d'enregistrement / fiche d'enregistrement avec centre de données en Allemagne
- Fournisseur du système de réservation : Guesty Inc. (établissement UE en France), fournit l'interface de réservation sur www.duk42a.com. Guesty effectuant une partie du traitement aux États-Unis (Amazon Web Services), un transfert vers un pays tiers a lieu — voir Section 12.
- Prestataires de paiement établis dans l'UE (paiements en ligne via le système de réservation ; paiement par carte sur place via un prestataire distinct)
11.2 Responsables indépendants (destinataires qui décident eux-mêmes de l'utilisation)
- Plateformes de réservation tierces : Booking.com B.V. (Pays-Bas), Airbnb Ireland UC (Irlande), deinzimmer.de GmbH / Monteurzimmer.de (Allemagne) — si vous réservez via ces plateformes, elles sont initialement des responsables indépendants jusqu'à la transmission de la réservation
- Service de messagerie : WhatsApp Ireland Ltd. (groupe Meta, siège en Irlande, maison mère aux États-Unis) — si vous nous contactez via WhatsApp. Le traitement au sein du groupe peut impliquer un transfert de données vers les États-Unis — voir Section 12.
- Autorités publiques : Ville de Karlsruhe (Stadtkämmerei) pour la taxe de séjour ; sur demande concrète, le cas échéant, l'autorité de déclaration conformément au BMG
Des contrats conformes à l'art. 28 RGPD sont en place avec les sous-traitants énumérés au point 11.1. Nous tenons en interne une liste complète des sous-traitants engagés dans notre registre des activités de traitement (art. 30 RGPD) ; cette liste est mise à la disposition des autorités de contrôle sur demande et communiquée aux personnes concernées dans le cadre de leur droit d'accès (art. 15 RGPD).
Aucune transmission à des tiers en dehors des destinataires mentionnés ci-dessus n'a lieu.
12. Transferts vers des pays tiers
Si des données à caractère personnel sont transférées vers des pays hors UE/EEE (notamment vers les États-Unis via Guesty / AWS et Meta), cela repose sur :
- les clauses contractuelles types de l'UE (art. 46, par. 2, point c RGPD), ou
- le Data Privacy Framework UE-États-Unis, lorsque le destinataire est certifié (www.dataprivacyframework.gov), ou
- votre consentement exprès conformément à l'art. 49, par. 1, point a RGPD au cas par cas.
13. Sécurité des données (mesures techniques et organisationnelles)
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données à caractère personnel contre toute manipulation accidentelle ou intentionnelle, toute perte partielle ou totale, toute destruction ou tout accès non autorisé par des tiers (art. 32 RGPD). Nos mesures de sécurité sont continuellement améliorées en fonction de l'évolution technologique. En particulier :
- Transmission chiffrée : toutes les transmissions de données entre notre site et votre appareil s'effectuent via des connexions HTTPS chiffrées en TLS
- Protection d'accès : l'accès aux systèmes de traitement est limité au responsable et aux sous-traitants expressément autorisés ; protection par mot de passe et authentification à deux facteurs lorsque disponible
- Minimisation des données : nous ne collectons que les données nécessaires à la finalité concernée
- Discipline de conservation : les données sont supprimées ou anonymisées dès qu'aucune obligation légale de conservation et aucune finalité concrète ne subsistent
- Sélection rigoureuse des sous-traitants : nos sous-traitants (notamment all-inkl, Guesty, Hetzner) sont sélectionnés selon des critères de protection des données ; des contrats conformes à l'art. 28 RGPD sont en place
- Centres de données UE de préférence : pour les données présentant un besoin élevé de protection (en particulier les données de fiche d'enregistrement) nous utilisons des centres de données au sein de l'UE
14. Violations de données et obligations de notification
En cas de violation de la protection des données à caractère personnel au sens de l'art. 4, point 12 RGPD, nous vérifions sans tarder s'il existe une obligation de notification à l'autorité de contrôle compétente conformément à l'art. 33 RGPD (notification dans un délai de 72 heures si un risque pour les droits et libertés des personnes concernées est probable). Si un risque élevé pour les personnes concernées est probable, nous vous informerons en outre sans tarder conformément à l'art. 34 RGPD.
Si, en tant que personne concernée, vous avez des indications ou soupçons d'une violation de la protection des données, nous vous prions de nous contacter immédiatement à info@duk42a.com. Ces signalements sont traités de manière confidentielle.
15. Vos droits en tant que personne concernée
Vous disposez du droit :
- d'accès à vos données à caractère personnel (art. 15 RGPD)
- de rectification de données inexactes ou de complément de données incomplètes (art. 16 RGPD)
- d'effacement (« droit à l'oubli ») (art. 17 RGPD)
- de limitation du traitement (art. 18 RGPD)
- de portabilité des données (art. 20 RGPD)
- d'opposition au traitement fondé sur l'art. 6, par. 1, point f RGPD, pour des raisons tenant à votre situation particulière (art. 21 RGPD)
- de retrait du consentement à tout moment avec effet pour l'avenir (art. 7, par. 3 RGPD)
Pour les traitements imposés par la loi (notamment les obligations de déclaration BMG et de conservation fiscale), le droit à l'effacement ou d'opposition peut être restreint.
16. Droit de réclamation auprès d'une autorité de contrôle
Vous avez le droit de déposer une réclamation auprès d'une autorité de protection des données. L'autorité compétente pour nous est :
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg(Délégué national à la protection des données et à la liberté de l'information du Bade-Wurtemberg)
Königstraße 10a, 70173 Stuttgart, Allemagne
Téléphone : +49 711 615541-0
E-mail : poststelle@lfdi.bwl.de
Web : www.baden-wuerttemberg.datenschutz.de
17. Obligation de fournir les données
Dans le cadre de notre relation commerciale, vous devez fournir les données à caractère personnel nécessaires à l'établissement, à l'exécution et à la résiliation de cette relation, ainsi qu'au respect des obligations contractuelles et légales (p. ex. obligations de déclaration). Sans ces données, nous ne pouvons pas conclure ni exécuter le contrat avec vous.
18. Décisions automatisées / profilage
Nous n'utilisons pas de systèmes de prise de décision entièrement automatisés au sens de l'art. 22 RGPD. Aucun profilage n'a lieu.
19. Modifications de la présente politique
La présente politique peut être adaptée en cas de modifications de la situation juridique ou de nos services. La version en vigueur est disponible sur https://duk42a.com/fr/datenschutz.html. La date de la dernière mise à jour figure en haut de ce document.
20. Statut et références depuis des applications tierces
La présente politique de confidentialité est le document canonique pour l'ensemble des services DUK42a. Elle est référencée notamment depuis :
- la plateforme de réservation directe sur www.duk42a.com (Guesty)
- l'application d'enregistrement / fiche d'enregistrement
- les annonces sur Booking.com, Airbnb, Monteurzimmer.de
- les signatures e-mail et confirmations de contact
