Politique de confidentialité
Grâce à son engagement envers ses valeurs fondamentales, Merlin Entertainments Limited « Merlin », qui est l'exploitant de cette attraction, reconnaît et soutient le droit à la vie privée d'un individu et utilise des mesures et des pratiques appropriées pour assurer la protection des données personnelles. En tant que fournisseur mondial de services de divertissement, qui exploite plus de 100 attractions et 20 hôtels et villages de villégiature dans 30 pays, Merlin remplit de nombreux rôles en tant qu'employeur, fournisseur de services, partenaire et client de confiance .
Une liste de nos attractions et des sociétés de notre groupe se trouve sur le site Web de l'entreprise Merlin. Le présent avis de confidentialité décrit la manière dont Merlin et ses sociétés affiliées (sociétés contrôlées ou détenues directement ou indirectement par Merlin) recueillent, utilisent et divulguent des informations personnelles. Veuillez lire attentivement cet avis de confidentialité.
Il fournit des informations importantes sur la manière dont nous utilisons les données personnelles et explique vos droits légaux. Le présent avis de confidentialité n'a pas pour but de remplacer les conditions d'un contrat que vous avez conclu avec nous (par exemple, les conditions générales du Wi-Fi ou les conditions du laissez-passer annuel) ou les droits dont vous pourriez disposer en vertu des lois applicables en matière de protection des données. Nous pouvons apporter des modifications à cet avis de confidentialité de temps à autre, par exemple, pour le maintenir à jour ou pour nous conformer aux exigences légales ou aux changements dans la façon dont nous gérons notre entreprise. Nous nous efforcerons de nous assurer que vous êtes au courant de tout changement important en envoyant un message électronique à l'adresse e-mail que vous nous avez fournie le plus récemment ou en publiant un avis sur chaque site Web pertinent afin que vous soyez conscient de l'impact sur les activités de traitement des données avant de continuer à vous engager.
Nous vous encourageons à consulter régulièrement cet article afin de toujours savoir quelles informations nous recueillons, comment nous les utilisons et avec qui nous les partageons. L'entité du Groupe Merlin qui était à l'origine responsable de la collecte d'informations vous concernant sera le Responsable du traitement des données.
D'autres entités du Groupe Merlin peuvent également être des contrôleurs de données lorsqu'elles contrôlent l'utilisation ou le traitement de ces données. Pour exercer vos droits en tant que personne concernée ou pour contacter Merlin, veuillez vous référer aux sections pertinentes qui se trouvent plus loin dans le présent avis.
Nous vous encourageons à consulter régulièrement cet article afin de toujours savoir quelles informations nous recueillons, comment nous les utilisons et avec qui nous les partageons. L'entité du groupe Merlin qui était à l'origine responsable de la collecte d'informations vous concernant sera le responsable du traitement, vous pouvez trouver les coordonnées du responsable du traitement de cette attraction sur la page Conditions générales accessible depuis le pied de page du site Web. Pour exercer vos droits en tant que personne concernée ou pour contacter Merlin, veuillez vous référer aux sections pertinentes qui se trouvent plus loin dans le présent Avis. En cas de divergence ou de conflit entre les traductions de la présente Politique de confidentialité, la version anglaise prévaudra.
Quand collectons-nous vos données ?
Nous recueillons des informations directement auprès de vous lorsque : vous visitez et naviguez sur nos sites Web
Vous remplissez des formulaires sur notre site Web pour réserver des visites à nos attractions Vous répondez à des sondages sur notre site Web
S'abonner à un service
Choisir de recevoir des communications marketing, d'acheter des billets ou des laissez-passer
effectuer une réservation par téléphone, visiter nos attractions (CCTV)
connectez-vous au Wi-Fi dans nos attractions faites une réservation d'hôtel
déposer une plainte, fournir des commentaires ou demander des informations supplémentaires.
Nous pouvons recevoir des informations personnelles de la part de tiers, tels que des membres de la famille ou des tuteurs légaux
Partenaires promotionnels Prestataires de paiement
marchands tiers, etc.
Nous ne recueillons jamais sciemment d'informations personnelles auprès d'enfants de moins de 13 ans à des fins de marketing sans le consentement des parents, comme l'exige la loi.
Quels sont les renseignements personnels que nous recueillons
Nous pouvons collecter des informations de contact pour communiquer avec vous au sujet de nos services et de vos réservations. Il peut s'agir de votre nom, de votre adresse postale, de votre numéro de téléphone, de votre adresse e-mail, de votre date de naissance ou de votre nom de profil sur les réseaux sociaux. Nous recueillons des informations directement auprès de vous lorsque vous remplissez des enquêtes ou des formulaires sur notre site Web pour réserver des visites de nos attractions, vous abonner à un service, acheter des billets, effectuer une réservation d'hôtel ou demander des informations supplémentaires.
Informations de paiement
Lorsque vous soumettez des informations de paiement pour l'un de nos services, nous pouvons recevoir des informations financières vous concernant ou concernant la société au nom de laquelle vous effectuez le paiement. Ces données de transaction peuvent inclure : le nom de la banque, l'adresse de la banque, le numéro de compte, le code guichet, le code de sécurité, la date d'expiration de la carte.
Informations sur les achats et le marketing
Nous collectons des données concernant votre historique d'achats et de visites, ainsi que vos préférences et intérêts en matière de marketing. Cela inclut la collecte de coordonnées telles que votre nom, votre adresse, votre date de naissance, votre numéro de téléphone et votre adresse e-mail, les détails de l'engagement, y compris votre historique d'achats et l'historique des visites d'attractions, vos préférences marketing, y compris vos centres d'intérêt / listes d'affectations marketing, l'enregistrement des autorisations ou des objections marketing, les données du site Web, les données de l'appareil, y compris les adresses IP et les détails de votre historique de navigation, le type de navigateur, la fréquence de session et les cookies.
Lorsque nous exigeons un consentement explicite pour le marketing direct conformément à la réglementation sur la confidentialité et les communications électroniques, nous vous demanderons votre consentement. Dans le cas contraire, pour le marketing non électronique ou lorsque nous pouvons nous appuyer sur l'exemption d'adhésion souple en vertu de la réglementation sur la confidentialité et les communications électroniques, nous nous appuierons sur nos intérêts légitimes aux fins du RGPD.
Vous avez le droit de cesser de recevoir du marketing direct à tout moment - vous pouvez le faire en suivant les liens de désinscription dans les communications électroniques (tels que les e-mails), ou en exerçant votre droit à l'effacement comme détaillé plus loin dans le présent Avis.
Nous utilisons également vos données personnelles pour personnaliser les publicités, les offres et les contenus mis à votre disposition en fonction de vos visites et/ou de votre utilisation de nos sites Web d'attraction ou d'autres applications, plateformes ou services mobiles, et pour analyser les performances de ces publicités, offres et contenus, ainsi que votre interaction avec ceux-ci. Nous pouvons également vous recommander du contenu en fonction des informations que nous avons recueillies à votre sujet et de vos habitudes de visionnage. Il s'agit d'un « profilage », et de plus amples informations sont fournies plus loin dans le présent Avis à ce sujet.
Profilage
La « prise de décision automatisée » fait référence à une décision prise par le seul traitement automatisé de vos données personnelles, c'est-à-dire à l'aide, par exemple, d'un code logiciel ou d'un algorithme, qui n'implique aucune intervention humaine. Nous n'effectuons aucune prise de décision automatisée, mais nous effectuons le profilage à l'aide d'un traitement automatisé pour adapter les supports marketing à un client spécifique.
Lorsque nous avons l'autorisation d'envoyer des mises à jour marketing à un consommateur, nous pouvons utiliser le profilage pour nous assurer que les supports marketing sont adaptés à vos préférences et à ce qui, selon nous, vous intéressera. Dans certaines circonstances, il sera possible de déduire certaines informations vous concernant à partir du résultat du profilage, qui pourrait inclure des catégories spéciales de données personnelles, mais nous ne le ferons pas à moins d'avoir obtenu votre consentement explicite pour le faire.
Informations sur le système et l'application
Nous recueillons des données personnelles lorsque vous visitez l'un de nos sites Web ou utilisez nos applications, y compris les adresses IP, les données de navigation, la localisation, les données de trafic, le comportement sur les médias sociaux et les habitudes d'utilisation, les enregistrements d'appels à nos centres de service, les communications par e-mail, les chats en ligne, les commentaires et les avis recueillis par le biais de sondages ou publiés sur nos plateformes de médias sociaux.
Dossiers de sécurité physique :
Vidéosurveillance - sera utilisée pour la surveillance de la sûreté et de la sécurité du personnel, des biens et des actifs de l'entreprise.
Les images de la caméra corporelle seront utilisées pour la surveillance de la sûreté et de la sécurité du personnel, des biens et des actifs de l'entreprise.
Des données biométriques (reconnaissance faciale) seront collectées pour identifier la bonne personne sur les photos du trajet ou à des fins de sécurité sur certains sites
Photographies : des images seront utilisées sur les laissez-passer pour identifier les propriétaires individuels et à des fins promotionnelles, dans certains cas, des services de photographie sont en place dans certaines de nos attractions et manèges.
Reconnaissance automatique des plaques d'immatriculation (ANPR) : les détails des numéros d'immatriculation des véhicules seront collectés sur certains sites
Certaines des informations personnelles que nous recueillons à votre sujet ou que vous nous fournissez à votre sujet et à celui de votre famille peuvent être classées comme des données de catégorie spéciale. Nous ne traiterons des données de catégorie spéciale que si nous disposons d'une base légale supplémentaire pour le traitement.
Pourquoi nous recueillons vos informations personnelles
Nous pouvons recueillir, utiliser et stocker vos informations personnelles pour les raisons suivantes :
vous fournir les produits, services ou informations que vous demandez à Merlin, et à des fins connexes telles que la fourniture d'un service client, le traitement des questions et des plaintes, l'établissement et le maintien de relations contractuelles, le respect des normes industrielles et réglementaires ;
pour exploiter les processus de paiement électronique ;
en fonction de vos choix et de vos comportements antérieurs, vous envoyer des communications marketing, des offres et des bulletins d'information ; pour vous montrer des publicités sur les médias sociaux qui sont adaptées à vous
pour profiler des publics potentiels sur les médias sociaux et les plateformes en ligne ;
pour surveiller l'entrée sur nos sites et assurer une gestion efficace de la santé et de la sécurité de notre personnel, de nos clients et de nos installations ;
soutenir nos objectifs commerciaux quotidiens, tels que la gestion des comptes, le contrôle de la qualité, l'administration du site Web, la continuité des activités et la reprise après sinistre, la sécurité et la prévention de la fraude ;
les prévisions, les rapports, les analyses et les perspectives d'entreprise et d'affaires, y compris les exigences en matière de développement des affaires, les rapports de gestion et les rapports opérationnels, conformément à la croissance de l'entreprise, aux activités opérationnelles et à la prestation de nos services aux clients ;
l'examen et la mise en œuvre de fusions, d'acquisitions, de réorganisations, de faillites et d'autres transactions commerciales ; la gestion d'entreprise pour inclure la comptabilité, l'audit, l'assurance et les évaluations de conformité ;
comprendre comment vous et d'autres utilisateurs utilisez nos services, à des fins d'analyse et de modélisation, pour créer des informations et des informations commerciales, pour comprendre les tendances économiques et développer de meilleures expériences pour nos clients ;
générer des ensembles de données anonymisés ou agrégés, qui sont utilisés pour le développement de produits ; la gouvernance, le reporting et la conformité juridique ;
établir, exercer ou défendre nos droits légaux ; et autrement, pour l'exploitation légale de notre entreprise ; surveillance de la vidéosurveillance et autres mesures de sécurité des installations de l'entreprise ;
assurer une couverture d'assurance adéquate pour notre entreprise ; la gestion d'entreprise, y compris la comptabilité et l'audit ; Détection et surveillance des menaces de sécurité.
Base juridique de l'utilisation des informations personnelles
Nous devons disposer d'une base juridique pour utiliser vos informations personnelles pour le traitement décrit dans le présent avis de confidentialité, comme indiqué ci-dessous :
- Notre utilisation de vos informations personnelles est nécessaire à l'exécution de nos obligations en vertu de notre contrat avec vous ;
- ou notre utilisation de vos informations personnelles est nécessaire pour nous conformer à nos obligations légales
- ou notre utilisation de vos informations personnelles est nécessaire pour protéger les intérêts vitaux d'une personne (par exemple, s'il y a un danger pour la vie) ;
- ou lorsque ni (a) ni (b) ne s'appliquent, cela est nécessaire aux fins de nos intérêts légitimes ou des intérêts légitimes d'un tiers (par exemple, pour assurer un environnement de travail sûr, pour assurer la fiabilité de nos employés, travailleurs et sous-traitants ou pour tenir des registres du personnel adéquats).
- Lorsque le traitement est nécessaire pour protéger vos intérêts vitaux dans une situation d'urgence. Nous collecterons également des informations vous concernant indirectement auprès d'autres sources si nous pensons que cela est nécessaire pour assurer la sécurité de nos attractions. Ces autres sources peuvent inclure des registres publics et des plateformes de médias sociaux.
Renseignements personnels des enfants
Nous reconnaissons notre responsabilité de fournir une protection appropriée de la vie privée aux informations personnelles que nous recueillons auprès d'enfants de moins de 13 ans. Certains des services que nous offrons ou des fonctionnalités de notre site ne sont pas destinés à être utilisés par des enfants et pour ceux-ci, nous ne recueillons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans.
Lorsque nous avons l'intention de collecter des informations personnelles sur des enfants de moins de 13 ans, nous mettons en place un certain nombre de mesures pour protéger la vie privée de cet enfant, telles que : informer les parents et/ou tuteurs du traitement et obtenir le consentement si nécessaire
s'assurer que les données collectées sont réduites au minimum
Lorsque la loi le permet, permettre aux parents/tuteurs légaux de demander les informations personnelles collectées sur leur enfant et de demander qu'elles soient modifiées ou supprimées.
Divulgation des renseignements personnels
Vos données personnelles peuvent être mises à la disposition des employés, du personnel temporaire, des travailleurs et des sous-traitants de Merlin, ainsi qu'auprès des clients, des agences, des investisseurs et des fournisseurs dans le cadre de la fourniture de nos services. Vos données personnelles peuvent être partagées avec toute société membre de notre groupe, lorsque nous disposons d'une base légale pour le faire, par exemple à des fins administratives internes, de stratégie d'entreprise, d'audit et de suivi. Nous pouvons également partager vos informations personnelles avec les sociétés de notre groupe lorsqu'elles nous fournissent des produits et des services, tels que des systèmes de technologie de l'information, la surveillance de la santé et de la sécurité, des services de sécurité et des services de ressources humaines. L'accès à vos informations personnelles est limité aux employés qui ont besoin de connaître les données personnelles et tout transfert international de données est géré par l'accord de transfert de données intragroupe de Merlin.
Nous pouvons partager vos informations personnelles avec les catégories suivantes de tiers : les entreprises qui nous fournissent des produits et des services, telles que :
Investisseurs;
les compagnies d'assurance, y compris celles qui fournissent une assurance médicale et une protection collective des revenus ;
les autorités juridiques et réglementaires, les comptables, les auditeurs, les avocats et autres conseillers professionnels externes.
les fournisseurs et le soutien des systèmes de technologie de l'information, y compris l'archivage des courriels, les fournisseurs de télécommunications, la sauvegarde et la reprise après sinistre et les services de cybersécurité ; les fournisseurs de tests psychométriques et d'autres fournisseurs d'externalisation, tels que les fournisseurs de stockage hors site et les fournisseurs de services cloud. Voici quelques exemples de fournisseurs de services auxquels Merlin fait appel :
Fournisseurs de gestion de la relation client, en particulier Salesforce, Experian, Accesso, Avius Insight, Zendesk, Venue Verdict, Sprint Education et Facebook.
notre équipe d'applications, Attractions.io
nos agences de développement de sites web, Isobar, CTI Digital et Headland, notre agence de relations publiques, The Academy PR
notre agence d'impression, Adare International, notre partenaire de photographie de randonnée POMVOM
Nous divulguerons également vos informations personnelles à des tiers :
lorsqu'il est dans notre intérêt légitime de le faire pour gérer, développer et développer notre entreprise, par exemple :
Si nous vendons ou achetons une entreprise ou des actifs, nous pouvons divulguer vos informations personnelles au vendeur ou à l'acheteur potentiel de cette entreprise ou de ces actifs ;
si Merlin ou la quasi-totalité de ses actifs sont acquis par un tiers, auquel cas les informations personnelles détenues par Merlin seront l'un des actifs transférés ;
si nous sommes dans l'obligation de divulguer ou de partager vos informations personnelles afin de nous conformer à toute obligation légale, à toute demande légale du gouvernement ou des responsables de l'application de la loi et qui pourrait être nécessaire pour répondre aux exigences de sécurité nationale ou d'application de la loi ou pour prévenir des activités illégales ;
pour faire respecter notre contrat avec vous, pour répondre à toute réclamation, pour protéger nos droits ou les droits d'un tiers, pour protéger la sécurité de toute personne ou pour prévenir toute activité illégale ; ou
pour protéger les droits, la propriété ou la sécurité de Merlin, de nos employés, travailleurs et sous-traitants, clients, fournisseurs ou autres personnes.
Les tiers avec lesquels nous partageons vos informations personnelles sont limités (par la loi et par contrat) dans leur capacité à utiliser vos informations personnelles aux fins spécifiques que nous avons identifiées. Nous veillerons toujours à ce que les tiers avec lesquels nous partageons vos informations personnelles soient soumis à des obligations de confidentialité et de sécurité conformes au présent avis de confidentialité et aux lois applicables.
Nous sommes une entreprise mondiale et nous pouvons transférer les données personnelles que nous recueillons à votre sujet à l'échelle internationale aux sociétés de notre groupe ou à des tiers, à condition qu'il existe une base légale pour le faire. Pour les transferts entre entités du groupe Merlin, un accord intragroupe est en place. Dans certaines circonstances limitées, nous pouvons demander votre consentement explicite pour envoyer vos données personnelles. Nous pouvons également partager vos données personnelles à l'étranger, par exemple si nous recevons une demande légale ou réglementaire d'un organisme étranger chargé de l'application de la loi. Avant d'envoyer vos données personnelles à l'international, nous nous assurerons que des garanties appropriées sont en place pour protéger vos données et que tous les transferts sont effectués dans le respect de vos droits et intérêts. En particulier, nous allons soit :
ne transférer vos données personnelles que vers des pays qui sont reconnus comme offrant un niveau adéquat de protection juridique conformément à l'article 45 du RGPD ; ou
veiller à ce que les transferts en dehors de l'Union européenne soient soumis à une protection juridique appropriée - par exemple, les clauses types de l'UE conformément à l'article 46(2) du RGPD
Vos droits
Les droits suivants peuvent être exercés directement ou, dans certains cas, par l'intermédiaire d'un agent autorisé et sont déterminés par la législation locale comme indiqué ci-dessous. Pour exercer vos droits en tant que personne concernée, y compris les demandes d'accès, veuillez remplirle formulaire de demande.
Pour plus d'informations sur les droits des personnes concernées, veuillez consulter ce qui suit :
DROITE |
CE QUE CELA SIGNIFIE |
Accès |
Vous pouvez nous demander de : confirmer si nous traitons vos données personnelles ; vous donner une copie de ces données ; vous fournir d'autres informations sur vos données personnelles, telles que les données dont nous disposons, à quelles fins nous les utilisons, à qui nous les divulguons, si nous les transférons à l'étranger et comment nous les protégeons, combien de temps nous les conservons, quels sont vos droits, comment vous pouvez déposer une plainte, d'où nous avons obtenu vos données et si nous avons effectué une prise de décision automatisée ou un profilage, dans la mesure où ces informations ne vous ont pas déjà été fournies dans le présent avis. |
Rectification |
Vous pouvez nous demander de rectifier les données personnelles inexactes. Nous pouvons chercher à vérifier l'exactitude des données avant de les rectifier. |
Effacement/Droit à l'oubli |
Vous pouvez nous demander d'effacer vos données personnelles, mais uniquement si : ils ne sont plus nécessaires aux fins pour lesquelles ils ont été recueillis ; ou vous avez retiré votre consentement (lorsque le traitement des données était basé sur le consentement) ; ou elle fait suite à un droit d'opposition réussi (voir « Objection » ci-dessous) ; ou elles ont fait l'objet d'un traitement illicite ; ou il est nécessaire de se conformer à une obligation légale à laquelle Merlin est soumis.
Nous ne sommes pas tenus de donner suite à votre demande d'effacement de vos données personnelles si le traitement de vos données personnelles est nécessaire : pour le respect d'une obligation légale ; ou pour la constatation, l'exercice ou la défense de droits en justice, en relation avec la liberté d'expression ou à des fins d'archivage dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques. Dans le cadre du marketing, veuillez noter que nous maintiendrons une liste de suppression si vous avez choisi de ne plus recevoir de contenu marketing afin de nous assurer que vous ne recevrez plus de communications. |
Restriction |
Vous pouvez nous demander de restreindre (c'est-à-dire de conserver mais pas d'utiliser) vos données personnelles, mais uniquement si : son exactitude est contestée (voir « Rectification » ci-dessus), afin de nous permettre d'en vérifier l'exactitude ; ou le traitement est illégal, mais vous ne souhaitez pas qu'il soit effacé ; ou elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées, mais nous en avons toujours besoin pour établir, exercer ou défendre des droits en justice ; ou Vous avez exercé votre droit d'opposition et la vérification des motifs impérieux est en cours.
Nous pouvons continuer à utiliser vos données personnelles à la suite d'une demande de restriction, lorsque : nous avons votre consentement ; ou pour établir, exercer ou défendre des droits en justice ; ou pour protéger les droits d'une autre personne physique ou morale. |
Portabilité |
Vous pouvez nous demander de vous fournir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, ou vous pouvez demander à ce qu'elles soient « portées » directement à un autre responsable du traitement, mais dans chaque cas uniquement lorsque : le traitement est basé sur votre consentement ou l'exécution d'un contrat avec vous ; et le traitement est effectué par des moyens automatisés. |
Objection |
Vous pouvez vous opposer à tout traitement de vos données personnelles qui repose sur nos « Intérêts légitimes » (voir l'Annexe 2 pour plus de détails), si vous estimez que vos droits et libertés fondamentaux l'emportent sur nos Intérêts légitimes. Une fois que vous vous êtes opposé, nous avons la possibilité de démontrer que nous avons des intérêts légitimes impérieux qui prévalent sur vos droits, mais cela ne s'applique pas dans la mesure où les objections font référence à l'utilisation des données personnelles à des fins de marketing direct. |
Veuillez noter ce qui suit si vous souhaitez exercer ces droits :
Nous prenons au sérieux la confidentialité de tous les dossiers contenant des données personnelles et nous nous réservons le droit de vous demander une preuve de votre identité si vous en faites la demande.
Nous ne vous demanderons pas de frais pour exercer l'un de vos droits en relation avec vos données personnelles, sauf si votre demande d'accès aux informations est infondée ou excessive, auquel cas nous vous facturerons un montant raisonnable dans les circonstances.
Nous nous efforçons de répondre à toute demande valable dans un délai d'un mois, sauf si cela est particulièrement compliqué ou si vous avez formulé plusieurs demandes, auquel cas nous nous efforçons de répondre dans un délai de trois mois. Nous vous ferons savoir si nous allons prendre plus d'un mois. Nous pourrions vous demander si vous pouvez nous aider en nous disant exactement ce que vous voulez recevoir ou ce qui vous préoccupe. Cela nous aidera à traiter votre demande plus rapidement.
Les législations locales peuvent prévoir des exceptions supplémentaires, en particulier au droit d'accès, en vertu desquelles les données personnelles peuvent vous être refusées dans certaines circonstances, par exemple lorsqu'elles sont soumises au secret professionnel.
Vous avez également le droit de vous plaindre auprès de votre autorité de contrôle (dont vous trouverez de plus amples détails dans notre section Plaintes ci-dessous)
Conservation des renseignements personnels
Nous conservons vos données personnelles aussi longtemps que nécessaire ou autorisé, en fonction de la raison pour laquelle nous les avons obtenues (conformément à la loi applicable et à des fins commerciales légitimes). Lorsque nous décidons de la durée de conservation de vos données personnelles, nous déterminons si nous sommes soumis à des obligations légales (par exemple, des lois qui nous obligent à conserver des enregistrements pendant une certaine période avant de pouvoir les supprimer) ou si nous avons pris des positions juridiques (par exemple, émis des mises en attente légales ou avons besoin de conserver les informations). Plutôt que de supprimer vos données, nous pouvons également les dépersonnaliser en supprimant les détails d'identification. Si nous dépersonnalisons les données, nous n'essaierons pas de les réidentifier.
Sécurité
Merlin a mis en place des mesures de protection destinées à protéger la confidentialité de vos informations personnelles et nous sommes une organisation approuvée « PCI DSS » (The Payment Card Industry Data Security Standard).
Vous pouvez, de temps à autre, accéder à des liens vers ou à d'autres sites Web exploités par des tiers (par exemple, des fournisseurs de concours, des sources d'information de l'industrie, des portails de vente, des enquêtes de satisfaction, etc.). Veuillez noter que cet avis de confidentialité ne s'applique qu'aux informations personnelles que nous recueillons auprès de vous ou à votre sujet et que nous ne pouvons être tenus responsables des informations personnelles collectées et stockées par des tiers. Les sites Web de tiers ont leurs propres conditions générales et politiques de confidentialité, et vous devez les lire attentivement avant de soumettre des informations personnelles à ces sites Web. Nous n'approuvons ni n'acceptons aucune responsabilité quant au contenu de ces sites Web tiers ou des conditions générales ou politiques de tiers.
Cookies
Notre site Web utilise des cookies pour vous distinguer des autres utilisateurs de notre site Web. Cela nous aide à vous offrir une bonne expérience lorsque vous naviguez sur notre site Web et nous permet également d'améliorer notre site. Un cookie est un petit fichier de lettres et de chiffres que nous stockons sur votre navigateur ou sur le disque dur de votre ordinateur. Les cookies contiennent des informations qui sont transférées sur le disque dur de votre ordinateur.
Nous utilisons les cookies suivants :
Cookies strictement nécessaires. Il s'agit de cookies nécessaires au fonctionnement de notre site web. Il s'agit, par exemple, de cookies qui vous permettent de vous connecter à des zones sécurisées de notre site web, d'utiliser un panier d'achat ou d'utiliser des services de facturation électronique.
Cookies analytiques/de performance. Ils nous permettent de reconnaître et de compter le nombre de visiteurs et de voir comment les visiteurs se déplacent sur notre site web lorsqu'ils l'utilisent. Cela nous aide à améliorer le fonctionnement de notre site web, par exemple en veillant à ce que les utilisateurs trouvent facilement ce qu'ils cherchent.
Cookies de fonctionnalité. Ceux-ci sont utilisés pour vous reconnaître lorsque vous revenez sur notre site Web. Cela nous permet de personnaliser notre contenu pour vous, de vous saluer par votre nom et de mémoriser vos préférences (par exemple, votre choix de langue ou de région).
Cookies de ciblage. Ces cookies enregistrent votre visite sur notre site web, les pages que vous avez visitées et les liens que vous avez suivis. Nous utiliserons ces informations pour rendre notre site Web et la publicité qui y est affichée plus pertinents par rapport à vos intérêts. Nous pouvons également partager ces informations avec des tiers à cette fin.
Veuillez noter que des tiers (y compris, par exemple, les réseaux publicitaires et les fournisseurs de services externes tels que les services d'analyse du trafic Web) peuvent également utiliser des cookies. Ces cookies sont susceptibles d'être des cookies analytiques/de performance ou des cookies de ciblage. Vous pouvez bloquer les cookies en activant le paramètre de votre navigateur qui vous permet de refuser l'installation de tous les cookies ou de certains d'entre eux. Cependant, si vous utilisez les paramètres de votre navigateur pour bloquer tous les cookies (y compris les cookies essentiels), il se peut que vous ne puissiez pas accéder à tout ou partie de notre site. Vous pouvez désactiver les cookies facultatifs que vous pouvez exercer en utilisant le bandeau de consentement lors de votre première visite sur l'une des pages Web de notre attraction.
Contact et réclamations
Si vous avez des questions ou des plaintes concernant la collecte, l'utilisation ou le stockage de vos informations personnelles, ou si vous souhaitez exercer l'un de vos droits, veuillez contacter notre équipe de protection des données par e-mail Data.Protection@merlinentertainments.biz ou écrire à :
Délégué à la protection des données
Merlin Divertissements
Maison Link, 25, rue West
Poole, Dorset
Royaume-Uni
BH15 1LD
Nous enquêterons et tenterons de résoudre toute plainte ou tout différend concernant l'utilisation ou la divulgation de vos renseignements personnels.
Vous pouvez également déposer une plainte auprès de votre autorité de contrôle locale pour la protection des données, cependant, nous vous demandons de bien vouloir essayer de résoudre tout problème avec nous en premier, bien que vous ayez le droit de contacter votre autorité de contrôle à tout moment.
Pour toute autre question ou plainte non liée à la protection des données, veuillez vous référer au lien « Contactez-nous » de l'attraction au bas de cette page.
Informations sur le contrôle conjoint
Dans certains cas spécifiques, comme indiqué ci-dessous, cette attraction agit en tant que contrôleur conjoint de vos données personnelles avec Merlin Attractions Operations Ltd (ci-après « MAOL »), qui fait également partie du groupe Merlin Entertainments Limited et dont le siège social est situé à Link House, 25 West Street, Poole, Dorset, Angleterre, BH15 1LD (ci-après, pour plus de commodité, collectivement dénommés les « Contrôleurs conjoints »).
À la date de publication de cet avis de confidentialité, cette attraction opère sous contrôle conjoint avec MAOL, sa plateforme de gestion de la relation client (CRM). Pour plus d'informations sur cette relation, veuillez vous référer à la politique de confidentialité sur le site Web de Merlin.
ANNEXE 1 - Glossaire
Consommateur : désigne une personne qui achètera, a ou achète des billets pour une Attraction ou utilise les sites Web, les biens ou les services de Merlin, ou participe à un
tirage au sort/concours ou expérience Merlin.
Responsable de traitement : désigne une personne physique ou morale qui détermine les moyens et les finalités du traitement des données à caractère personnel. Personne concernée : désigne une personne physique concernée par les données personnelles.
EEE : désigne l'Espace économique européen.
RGPD : désigne le Règlement Général sur la Protection des Données 2018.
ICO : l'Information Commissioner's Office réglemente le traitement des données personnelles par toutes les organisations au Royaume-Uni.
Intérêts légitimes : il s'agit d'un motif qui peut être utilisé par les organisations comme base légale de traitement, par exemple lorsque les données personnelles sont utilisées d'une manière qui pourrait raisonnablement être attendue, ou qu'il existe une raison impérieuse pour le traitement.
États membres : les pays qui font partie de l'Union européenne.
Cadre de confidentialité des données : désigne un cadre qui a été adopté pour protéger les droits des personnes dont les données ont été transférées vers les États-Unis.
Profilage : signifie analyser vos données personnelles afin d'évaluer votre comportement ou de prédire des choses vous concernant qui sont pertinentes dans un contexte de divertissement, telles que la probabilité que vous assistiez à un certain événement que nous organisons.
Catégories Particulières de Données : désigne toute donnée personnelle relative à votre santé, données génétiques ou biométriques, condamnations pénales, vie sexuelle, orientation sexuelle, origine raciale ou ethnique, opinions politiques, convictions religieuses ou philosophiques, appartenance syndicale.
Prestataires de services : il s'agit d'un ensemble de tiers auxquels nous sous-traitons certaines fonctions de notre entreprise. Par exemple, nous avons des fournisseurs de services qui fournissent/prennent en charge des applications ou des systèmes informatiques « basés sur le cloud », ce qui signifie que vos données personnelles seront hébergées sur leurs serveurs, mais sous notre contrôle et notre direction. Nous exigeons de tous nos prestataires qu'ils respectent la confidentialité et la sécurité des données personnelles.
ANNEXE 2 - Détails du traitement des données des clients
Chez Merlin Entertainments, en fonction de l'attraction, nous nous appuierons sur la base légale suivante pour le traitement de nos données.
Finalité du traitement |
La base juridique sur laquelle nous nous appuyons |
Prestation de services Pour fournir aux clients les produits, services ou informations que vous demandez à Merlin, et à des fins connexes telles que la fourniture d'un service client, le traitement des questions et des plaintes, l'établissement et le maintien de relations contractuelles. |
Merlin traitera vos données personnelles conformément à ses obligations légales et à ses intérêts légitimes pour vous fournir ses services. |
Organiser des concours, des tirages au sort et d'autres promotions Pour administrer des concours et des récompenses à nos invités, nous pouvons utiliser notre site Web et nos comptes de médias sociaux |
Il est nécessaire pour Merlin d'utiliser vos données personnelles pour remplir nos obligations conformément à tout contrat que nous pouvons avoir avec vous ou lorsqu'il est dans notre intérêt légitime d'utiliser vos données personnelles pour nous permettre d'administrer un concours ou une promotion Merlin de manière efficace et équitable, conformément à nos propres pratiques commerciales. |
Services de paiement
Exploiter les processus de paiement électronique |
Nous avons des obligations légales et réglementaires de nous assurer que nous traitons certaines données personnelles lors de la facilitation des transactions de paiement. |
Photographie et cinéma Certaines attractions proposent des services de photographie pendant votre visite. Le cas échéant, pour la publication, de communications internes ou externes, de supports publicitaires ou de marketing appropriés, y compris via les médias sociaux, dans des circonstances appropriées ; |
La société a également un intérêt légitime à promouvoir et à commercialiser sa marque, que ce soit auprès d'employés ou de clients potentiels, qui soutiennent tous deux les objectifs et les résultats commerciaux immédiats et à long terme de la société. Les clients ont la possibilité d'acheter leurs propres photos dans certaines attractions. Des avis sont en place là où les services de photographie sont en activité. |
Vous envoyer des communications marketing par e-mail, offres et newsletters Pour vous envoyer des communications marketing, des offres et des bulletins d'information. |
Merlin s'appuiera sur votre consentement explicite pour vous envoyer du matériel marketing. Toute la correspondance marketing de Merlin vous permet de vous « désabonner » de nos communications, à tout moment.
Pour nos attractions allemandes, conformément à l'article 7, paragraphe 2 de la loi contre la concurrence déloyale) |
Pour faire du marketing auprès des clients et des prospects sur les réseaux sociaux Merlin et ses partenaires tiers peuvent vous montrer des publicités sur les réseaux sociaux, qui sont adaptées à vos besoins.
Si vous êtes un utilisateur des médias sociaux, Merlin peut demander aux fournisseurs tiers de ces plateformes de trouver d'autres utilisateurs enregistrés de leurs services qui partagent des intérêts et des caractéristiques similaires aux vôtres, qui seront basés sur les informations que le tiers détient sur vous et d'autres utilisateurs enregistrés de sa plateforme. C'est ce qu'on appelle la publicité destinée à un public « similaire », car Merlin cherche à faire de la publicité auprès d'autres personnes qui « vous ressemblent ». Cette méthode publicitaire est basée sur les données que vous avez fournies à la plateforme de manière indépendante en tant qu'utilisateur des médias sociaux et dépend également des paramètres de confidentialité que vous avez associés à votre compte de médias sociaux. (pour plus d'informations cliquez ici) |
Tous les utilisateurs de Facebook ont la possibilité de définir leurs préférences pour leurs options marketing. Lorsque nous utilisons vos données personnelles pour vous afficher de la publicité personnelle en ligne, nous nous appuyons sur le consentement ou sur nos intérêts légitimes pour promouvoir notre site Web et nos services et/ou attractions auprès de vous. Nous ne partagerons vos données personnelles avec les fournisseurs tiers de toute plateforme de médias sociaux que afin que nous puissions vous faire de la publicité pour nos services disponibles lorsque vous utilisez ces plateformes, uniquement si vous avez donné votre consentement ou s'il est autrement dans notre intérêt légitime de le faire afin de promouvoir les services Merlin. |
Sûreté, sécurité et prévention et détection des activités inappropriées ou illégales Sûreté et sécurité, y compris l'utilisation de la vidéosurveillance dans nos attractions ; s'acquitter des obligations réglementaires ou autres de la Société, prévenir, détecter et enquêter sur un large éventail d'activités et de comportements, et assurer la liaison avec les autorités réglementaires ; |
Une partie de ce traitement est nécessaire au respect des obligations légales auxquelles la Société est soumise, notamment les lois sur la santé et la sécurité, notre devoir de diligence et les lois réglementaires auxquelles la Société est soumise. Un traitement supplémentaire est nécessaire aux fins des intérêts légitimes poursuivis par la Société. La Société a un intérêt légitime à s'assurer que son entreprise, ses clients, ses employés et ses systèmes sont protégés et que des mesures sont prises pour atténuer les risques et pour prévenir et détecter les problèmes qui pourraient mettre la Société, son entreprise ou ses parties prenantes en danger. Cela comprend la réalisation d'évaluations des risques ; détecter et prévenir les crimes ou les activités criminelles ou toute autre activité illégale ou contraire à l'éthique ; s'assurer que seuls les employés appropriés sont engagés dans notre entreprise ; et assurer la conformité, d'autres exigences légales ou réglementaires qui nous sont imposées ou des directives officielles connexes. Il s'agit également de fournir des moyens de signaler les problèmes de conduite ou de conformité, ainsi que l'examen et l'enquête appropriés des questions portées à l'attention de la Société. Il s'agit également de faciliter, de contrôler et de restreindre l'accès aux lieux et aux systèmes appropriés. Pour être efficaces, ils doivent être surveillés et tenus à jour. Une protection efficace des activités est importante pour la continuité des activités et pour protéger la réputation de l'entreprise. Cela soutient les objectifs et les résultats commerciaux immédiats et à long terme de la société. |
Reconnaissance ANPR Certaines de nos attractions ont mis en place une reconnaissance automatique du numéro de lieu pour surveiller l'entrée dans nos parkings |
Selon les lois locales, nous nous appuierons sur le consentement, l'exécution d'un contrat ou un intérêt légitime pour traiter ces informations. |
Protection des informations d'entreprise Protéger les informations privées, confidentielles et exclusives de la Société, de ses employés, de ses invités et des tiers |
Ce traitement est nécessaire au regard des intérêts légitimes poursuivis par la Société. La Société a un intérêt légitime à s'assurer que son entreprise, ses clients, ses employés et ses systèmes sont protégés. Cela comprend la protection de nos actifs et de l'intégrité de nos systèmes ; et la détection et la prévention de la perte d'informations confidentielles et exclusives. Ceci est également important pour nous conformer à nos obligations envers nos clients et notre personnel de protéger leurs informations. Une protection efficace des activités est importante pour la continuité des activités et pour protéger la réputation de l'entreprise. Cela soutient les objectifs et les résultats commerciaux immédiats et à long terme de la société. |
Conformité légale Se conformer aux lois et règlements applicables à la Société |
Ce traitement est nécessaire au respect des obligations légales auxquelles la Société est soumise, y compris les lois énoncées. |
Transactions commerciales ou externalisation Planification, vérification diligente et mise en œuvre dans le cadre d'une transaction commerciale ou d'un transfert de services impliquant la Société qui a un impact sur votre relation avec la Société par le biais de nos systèmes CRM. |
Une partie de ces traitements est nécessaire au respect des obligations légales auxquelles la Société est soumise. Un traitement supplémentaire est nécessaire aux fins des intérêts légitimes poursuivis par la Société. La Société a un intérêt légitime à gérer ses opérations commerciales de la manière la plus efficace possible. La Société doit prendre des décisions relatives à l'avenir de ses activités afin de préserver ses activités commerciales, de développer ses activités ou de maximiser son efficience et son efficacité. Dans le cas où la Société prend la décision d'externaliser une fonction ou d'acquérir ou de transférer une entreprise ou une partie d'une entreprise, la Société et le tiers avec lequel la Société cherche à traiter ont chacun un intérêt légitime à s'assurer que les services offerts aux clients sont maintenus tout au long de toute période de transition. Les programmes de changement et de transformation des activités soutiennent la continuité et l'amélioration des activités et aident la Société à atteindre ses objectifs et ses résultats commerciaux à long terme. |
Rapports d'activité Pour la documentation opérationnelle et de reporting de l'entreprise telle que la comptabilité, l'audit, l'assurance, les évaluations de conformité, les exigences de développement commercial, les rapports de gestion et opérationnels, conformément à la croissance de l'entreprise et aux activités opérationnelles |
Une partie de ce traitement est nécessaire au respect des obligations légales auxquelles la Société est soumise, y compris les obligations légales de déclaration de la Société et les exigences en matière de gouvernance d'entreprise. Un traitement supplémentaire est nécessaire aux fins des intérêts légitimes poursuivis par la Société. La Société a un intérêt légitime à gérer son personnel et à exploiter ses activités, à s'assurer qu'une gouvernance et des contrôles appropriés sont en place, ainsi qu'à mesurer et à rendre compte de la gestion financière et du rendement de l'entreprise. Cela comprend la préparation appropriée de rapports d'information de gestion ; comptes financiers et autres rapports, y compris en ce qui concerne les indicateurs RH tels que la rétention ou l'assiduité ; l'établissement de rapports sur la gouvernance interne et externe ; et la liaison avec des tiers tels que des investisseurs ou des fournisseurs de financement. L'information et la communication de l'information de gestion sont importantes pour la gestion efficace de l'entreprise, la gestion des risques et la prise de décisions. Cela favorise la continuité des activités et est important pour soutenir les objectifs et les résultats commerciaux à long terme de l'entreprise. |
Gestion des parties prenantes Pour entretenir la relation avec d'autres tiers tels que des fournisseurs, y compris la divulgation d'informations aux processeurs de données pour la fourniture de services à la Société |
La Société a également un intérêt légitime à s'assurer qu'elle peut s'engager efficacement avec les fournisseurs et que ces derniers peuvent accéder aux informations dont ils ont besoin pour fournir le service pour lequel ils ont été engagés. Une communication efficace avec les fournisseurs et leur engagement sont importants pour la continuité et l'amélioration des activités. Cela soutient l'atteinte des objectifs et des résultats immédiats et à long terme de la Société. |
Communication et relations publiques Le cas échéant, pour publier des communications internes ou externes appropriées ou du matériel publicitaire, y compris via les médias sociaux, dans des circonstances appropriées ; |
Ce traitement est nécessaire au regard des intérêts légitimes poursuivis par la Société. La Société a un intérêt légitime à communiquer efficacement avec son personnel, ses clients et les autres parties prenantes, ainsi qu'à mener des activités de développement commercial appropriées. Il s'agit notamment de fournir des informations au personnel ou, le cas échéant, aux invités, à d'autres parties prenantes ou au marché au sens large sur les activités, plans ou projets commerciaux pertinents. Cela peut inclure de faire référence à ceux de notre personnel qui sont impliqués dans les questions pertinentes communiquées ci-dessus. Une communication et un engagement efficaces auprès des employés, des invités et des autres parties prenantes contribuent à attirer et à retenir des employés de haut calibre, à l'établissement et à la fidélisation des relations avec les clients, à un solide rendement commercial, à la croissance de l'entreprise et au maintien et à l'amélioration de la réputation de la Société. Cela soutient les objectifs et les résultats commerciaux immédiats et à long terme de la société. |
Plaintes, réclamations et litiges Pour faire valoir nos droits et obligations juridiques, et à toutes fins en relation avec toute plainte ou réclamation légale faite par, contre ou vous impliquant de toute autre manière |
Ce traitement est nécessaire au regard des intérêts légitimes poursuivis par la Société. La Société a un intérêt légitime à protéger son organisation contre les manquements aux obligations légales qui lui sont dues et à se défendre contre les litiges. Cela est nécessaire pour s'assurer que les droits et intérêts légaux de la Société sont protégés de manière appropriée, pour protéger la réputation de la Société et pour protéger la Société contre d'autres dommages ou pertes. Ceci est important pour protéger les activités de la Société et assurer son succès et sa croissance continus. Cela soutient les objectifs et les résultats commerciaux immédiats et à long terme de la société. |
Divulgations légales ou réglementaires Pour se conformer aux demandes légales des autorités publiques (y compris, mais sans s'y limiter, pour répondre aux exigences de sécurité nationale ou d'application de la loi), aux demandes de découverte, ou lorsque les lois applicables, les ordonnances des tribunaux, les réglementations gouvernementales ou les autorités réglementaires (y compris, sans s'y limiter, la protection des données, la fiscalité et l'emploi), que ce soit à l'intérieur ou à l'extérieur de votre pays ; |
Ce traitement est nécessaire au respect des obligations légales auxquelles la Société est soumise lorsqu'il existe une obligation légale de divulguer des informations ou qu'un tribunal ou une autre ordonnance légale de fournir des informations est en place. Lorsqu'il n'est pas légalement requis, le traitement est nécessaire aux fins des intérêts légitimes poursuivis par la Société. La Société a un intérêt légitime à coopérer avec les autorités compétentes, les organismes gouvernementaux ou les régulateurs pour la fourniture d'informations, le cas échéant. La Société souhaite maintenir sa réputation d'entreprise citoyenne et agir de manière éthique et appropriée dans tous les pays où elle exerce ses activités. Cela encourage la conformité et des normes élevées de pratiques commerciales et protège la réputation de l'entreprise. Cela soutient les objectifs et les résultats commerciaux immédiats et à long terme de la société. |
Analytique et surveillance Pour comprendre comment vous et d'autres utilisateurs utilisez nos services, à des fins d'analyse et de modélisation, pour créer des informations et des informations commerciales et pour comprendre les tendances économiques |
Merlin a un intérêt légitime à utiliser l'analytique pour améliorer l'expérience client. Merlin utilise des cookies pour surveiller l'interaction entre les clients et son site Web. |