Politique de Confidentialité

Politique de Confidentialité

Protection de vos données personnelles - RGPD

Notre engagement pour votre vie privée

Ombra Découvertes SARL accorde la plus grande importance à la protection de vos données personnelles. Cette politique de confidentialité vous informe de la manière dont nous collectons, utilisons et protégeons vos informations conformément au RGPD et à la loi Informatique et Libertés.

1. Responsable du Traitement des Données

Le responsable du traitement de vos données personnelles est :

Ombra Découvertes SARL
47 Rue de la République
69002 Lyon
892 654 321 00015
Email : [email protected]

Délégué à la Protection des Données (DPO) :
Sophie Lefebvre
Email : [email protected]

2. Données Personnelles Collectées

Nous collectons différentes catégories de données personnelles en fonction de votre interaction avec nos services :

Données d'identité et de contact

  • Civilité, nom et prénom
  • Adresse postale complète
  • Adresse email
  • Numéros de téléphone (fixe et mobile)
  • Date de naissance
  • Nationalité

Données de réservation

  • Historique des réservations et prestations
  • Préférences d'excursions
  • Besoins spécifiques (régimes alimentaires, handicaps, etc.)
  • Nombre de participants
  • Commentaires et demandes particulières

Données financières

  • Informations de paiement (traitées de manière sécurisée par nos prestataires de paiement)
  • Historique des transactions
  • Factures et reçus

Données de navigation

  • Adresse IP
  • Type et version du navigateur
  • Système d'exploitation
  • Pages visitées et durée de consultation
  • Cookies et technologies similaires

Données de santé (facultatives)

Uniquement si nécessaire pour assurer votre sécurité lors des excursions :

  • Conditions médicales pertinentes
  • Allergies
  • Handicaps ou mobilité réduite
  • Personne à contacter en cas d'urgence

3. Finalités du Traitement des Données

Vos données personnelles sont collectées et traitées pour les finalités suivantes :

Gestion des réservations

Traitement de vos demandes de réservation, confirmation, modification ou annulation d'excursions.

Exécution du contrat

Fourniture des prestations réservées, organisation logistique, communication avec nos guides et partenaires.

Gestion financière

Traitement des paiements, facturation, remboursements, comptabilité et conformité fiscale.

Service client

Réponse à vos questions, traitement des réclamations, assistance avant, pendant et après l'excursion.

Sécurité des participants

Adaptation des excursions aux besoins spécifiques, gestion des urgences médicales, contact avec les personnes désignées.

Communication marketing (avec consentement)

Envoi de newsletters, informations sur les nouvelles excursions, offres promotionnelles, conseils de voyage.

Amélioration des services

Analyses statistiques, enquêtes de satisfaction, personnalisation de nos offres, développement de nouveaux produits.

Obligations légales

Conservation des documents comptables, réponse aux demandes des autorités, conformité réglementaire du secteur du tourisme.

4. Base Légale du Traitement

Conformément au RGPD, nous traitons vos données sur les bases légales suivantes :

  • Exécution du contrat : traitement nécessaire à la fourniture de nos prestations touristiques
  • Obligation légale : conservation des documents comptables, déclarations fiscales, conformité Atout France
  • Consentement : communications marketing, cookies non essentiels, collecte de données sensibles
  • Intérêt légitime : amélioration de nos services, prévention de la fraude, sécurité du site web

5. Durée de Conservation des Données

Nous conservons vos données personnelles pendant les durées suivantes :

Type de données Durée de conservation
Données client et réservations 5 ans après dernière réservation
Documents comptables et factures 10 ans (obligation légale)
Données de paiement 13 mois (ou selon obligation légale)
Cookies de navigation 13 mois maximum
Données marketing (avec consentement) 3 ans d'inactivité
Prospects non convertis 3 ans

À l'issue de ces durées, vos données sont supprimées ou anonymisées de manière sécurisée, sauf obligation légale de conservation plus longue.

6. Sécurité et Protection des Données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé :

Chiffrement SSL/TLS :

Toutes les communications entre votre navigateur et notre site sont chiffrées en Paiement sécurisé SSL/TLS 256-bit

Hébergement sécurisé :

Nos serveurs sont hébergés par OVH SAS, entreprise certifiée ISO 27001, avec sauvegarde quotidienne

Accès restreint :

Accès aux données personnelles limité aux employés autorisés, soumis à des obligations de confidentialité

Paiements sécurisés :

Aucune donnée bancaire n'est stockée sur nos serveurs. Les paiements sont traités par des prestataires certifiés PCI-DSS

Audits réguliers :

Audits de sécurité et tests de vulnérabilité réguliers pour maintenir un haut niveau de protection

Procédure de violation :

En cas de violation de données, nous nous engageons à notifier la CNIL et les personnes concernées dans les délais légaux (72h)

7. Vos Droits sur Vos Données (RGPD)

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès

Vous avez le droit d'obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès auxdites données ainsi qu'une copie de celles-ci.

Droit de rectification

Vous pouvez demander la rectification de vos données inexactes ou incomplètes. Vous pouvez également mettre à jour vos informations directement depuis votre espace client.

Droit à l'effacement ("droit à l'oubli")

Vous pouvez demander l'effacement de vos données dans certains cas (retrait du consentement, données non nécessaires, opposition au traitement). Ce droit ne s'applique pas lorsque nous avons une obligation légale de conservation.

Droit à la limitation du traitement

Vous pouvez demander la limitation du traitement de vos données dans certaines situations (contestation de l'exactitude, traitement illicite, opposition au traitement).

Droit à la portabilité

Vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement.

Droit d'opposition

Vous pouvez vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière, notamment pour les traitements fondés sur l'intérêt légitime. Vous pouvez également vous opposer au traitement à des fins de prospection commerciale.

Retrait du consentement

Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment. Ce retrait ne remet pas en cause la licéité des traitements effectués avant le retrait.

Directives post-mortem

Vous avez le droit de définir des directives relatives au sort de vos données après votre décès. Ces directives peuvent être générales ou particulières.

Droit de réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles constitue une violation de la réglementation, vous avez le droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr

Comment exercer vos droits ?

Pour exercer vos droits, vous pouvez nous contacter :

  • Par email : [email protected]
  • Par courrier : Ombra Découvertes SARL - 47 Rue de la République, 69002 Lyon
  • Par téléphone : +33 4 78 92 45 67

Nous vous répondrons dans un délai maximum d'un mois suivant la réception de votre demande. Ce délai peut être prolongé de deux mois si nécessaire, compte tenu de la complexité et du nombre de demandes.

8. Politique de Cookies

Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, smartphone, tablette) lors de la visite d'un site web. Il permet de collecter des informations relatives à votre navigation et de vous adresser des services adaptés à votre terminal.

Types de cookies utilisés

Cookies strictement nécessaires (sans consentement)

Ces cookies sont indispensables au fonctionnement du site et ne peuvent être désactivés :

  • Cookies de session pour maintenir votre connexion
  • Cookies de sécurité pour protéger contre les attaques
  • Cookies de panier pour mémoriser vos sélections
  • Cookies de préférence de cookies pour mémoriser vos choix

Cookies de mesure d'audience (avec consentement)

Ces cookies nous permettent de mesurer l'audience du site, d'identifier les pages les plus visitées et d'améliorer l'expérience utilisateur :

  • Google Analytics (anonymisé)
  • Statistiques de fréquentation
  • Analyse du parcours utilisateur

Cookies de réseaux sociaux (avec consentement)

Ces cookies permettent de partager du contenu sur les réseaux sociaux et d'afficher du contenu provenant de ces plateformes :

  • Boutons de partage Facebook, Instagram
  • Intégration de vidéos YouTube
  • Widgets de réseaux sociaux

Gestion des cookies

Nous utilisons le système Tarteaucitron.js qui vous permet de gérer vos préférences en matière de cookies. Vous pouvez à tout moment modifier vos choix en cliquant sur l'icône de gestion des cookies en bas de chaque page.

Paramétrage de votre navigateur

Vous pouvez également configurer votre navigateur pour accepter ou refuser les cookies :

  • Chrome : Paramètres > Confidentialité et sécurité > Cookies et autres données de sites
  • Firefox : Options > Vie privée et sécurité > Cookies et données de sites
  • Safari : Préférences > Confidentialité > Cookies et données de sites web
  • Edge : Paramètres > Confidentialité, recherche et services > Cookies

Attention : le refus des cookies strictement nécessaires peut entraîner des dysfonctionnements du site et empêcher l'accès à certains services.

9. Destinataires des Données et Services Tiers

Vos données personnelles peuvent être transmises aux destinataires suivants, uniquement dans la mesure nécessaire à l'exécution de nos services :

Destinataires internes

  • Personnel autorisé de Ombra Découvertes SARL (service réservations, service client, comptabilité)
  • Guides et accompagnateurs affectés à votre excursion

Prestataires de services

  • Hébergement web : OVH SAS (France)
  • Paiement sécurisé : Prestataires certifiés PCI-DSS (Stripe, PayPlug)
  • Emailing : Services d'envoi de newsletters (Mailchimp, Sendinblue)
  • Analytics : Google Analytics (données anonymisées)
  • Comptabilité : Expert-comptable soumis au secret professionnel

Partenaires touristiques

  • Hébergements (hôtels, gîtes) si nécessaire pour l'excursion
  • Restaurants et prestataires de restauration
  • Compagnies d'assurance pour les garanties voyage
  • Services de transport si nécessaire

Autorités compétentes

  • Administration fiscale
  • Organismes sociaux
  • Autorités judiciaires sur réquisition

Important : Nous ne vendons jamais vos données personnelles à des tiers. Tous nos sous-traitants sont contractuellement tenus de respecter la confidentialité et la sécurité de vos données conformément au RGPD.

Transferts hors Union Européenne

Certains de nos prestataires de services peuvent être situés hors de l'Union Européenne. Dans ce cas, nous nous assurons que des garanties appropriées sont mises en place (clauses contractuelles types de la Commission européenne, Privacy Shield, etc.) pour protéger vos données conformément au RGPD.

10. Protection des Données des Mineurs

Notre site s'adresse à un public majeur. Nous ne collectons pas sciemment de données personnelles auprès de mineurs de moins de 15 ans sans le consentement des titulaires de l'autorité parentale. Les réservations pour les mineurs doivent être effectuées par leurs représentants légaux. Si vous pensez que nous avons collecté des informations auprès d'un mineur sans autorisation parentale, veuillez nous contacter immédiatement.

11. Modifications de la Politique de Confidentialité

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, notamment pour nous conformer à toute évolution réglementaire, jurisprudentielle, éditoriale ou technique. En cas de modification substantielle, nous vous en informerons par email ou via un bandeau d'information sur le site.

Dernière mise à jour : 15/01/2024
Version : 2.0

Des questions sur vos données ?

Notre équipe est à votre disposition pour répondre à toutes vos questions concernant la protection de vos données personnelles et l'exercice de vos droits.

Nous Contacter
Retour à l'Accueil