Politique de confidentialité
Nous détenons de l’argent pour le compte de personnes que nous n’avons le plus souvent jamais rencontrées : nous conservons donc sur elles aussi peu de données que notre activité le permet. Cette page dit exactement lesquelles.
Sommaire
- Qui est responsable
- D’où proviennent vos données
- Ce que nous conservons
- Pourquoi, et sur quelle base juridique
- Cookies et traçage
- Avec qui nous les partageons
- Où elles sont stockées
- Combien de temps nous les conservons
- Décisions automatisées
- Comment nous les protégeons
- Vos droits
- Réclamation auprès de l’autorité de contrôle
- Modifications de la présente politique
Qui est responsable
Le responsable du traitement des données à caractère personnel décrites ici est OnwardTrust S.a.r.l., Rue du puits Romain 33-39, 8070 Bertrange, Luxembourg. Les éléments d’identification complets figurent dans nos mentions légales.
Pour toute question relative à vos données, y compris pour l’une des demandes visées à la section 11, écrivez à help@onwardtrust.com.
La présente politique couvre notre site web, les pages de paiement à l’adresse onwardtrust.com/pay/ ainsi que la correspondance que nous échangeons avec vous. Elle ne couvre pas l’agence de voyages auprès de laquelle vous avez réservé, qui décide elle-même de ce qu’elle fait des données qu’elle détient et en est un responsable du traitement distinct.
D’où proviennent vos données
L’essentiel de ce que nous conservons sur un voyageur ne provient pas du voyageur. Cela provient de l’une de ces trois sources :
- De l’agence, lorsqu’elle crée un paiement : le nom du voyageur, son adresse e-mail, sa langue préférée, la réservation concernée et le montant à payer.
- De la banque, lorsqu’un virement arrive : le nom figurant sur le compte émetteur, son IBAN, le montant, la date de valeur et la ligne de référence en texte libre saisie par l’émetteur.
- De vous, si vous nous écrivez, utilisez la page de paiement, ou nous envoyez des éléments à l’appui d’une demande ou d’une contestation.
Ce que nous conservons
- Données d’identification et de contact — nom, adresse e-mail, ainsi que toute adresse postale ou tout numéro de téléphone que vous choisissez de nous communiquer dans la correspondance.
- Données de paiement — la référence de paiement, le montant, la devise, l’état dans lequel se trouve le paiement, les moments où il a changé d’état, et les coordonnées bancaires du compte d’où provenait l’argent.
- Données de réservation — l’identifiant de réservation propre à l’agence et, dans le justificatif d’émission transmis par une agence, le numéro de billet et le nom du passager de la réservation.
- Correspondance — les messages que vous nous envoyez et nos réponses, y compris toute pièce jointe.
- Données techniques — notre serveur web enregistre, pour chaque requête, l’adresse IP, la requête, l’heure et la chaîne d’identification du navigateur, comme le fait presque tout serveur web. Par ailleurs, nos propres journaux applicatifs enregistrent le traitement d’un paiement, y compris sa référence.
Nous ne demandons pas et ne voulons pas de numéro de carte, de cryptogramme visuel, de mot de passe de banque en ligne ni de code à usage unique. Nous n’acceptons les cartes d’aucune manière : il n’existe donc aucune circonstance dans laquelle nous en aurions besoin. Si quelqu’un vous les demande en notre nom, voir la section 9 de nos Conditions générales.
Pourquoi, et sur quelle base juridique
- Faire fonctionner le séquestre : recevoir l’argent, le rapprocher d’une réservation, informer l’agence qu’il est sous séquestre, et le libérer ou le restituer
- Exécution d’un contrat (article 6(1)(b) du RGPD), et notre intérêt légitime à exécuter le contrat qui nous lie à l’agence lorsque le voyageur n’est pas directement notre cocontractant (article 6(1)(f)).
- Vous dire ce qu’il advient de votre argent
- Exécution d’un contrat, et notre intérêt légitime à ce qu’un voyageur ne reste pas sans nouvelles de l’argent qu’il a envoyé (article 6(1)(f)).
- Prévenir et détecter la fraude, l’usurpation d’identité et l’utilisation abusive du service, et enquêter sur ces faits
- Notre intérêt légitime, et celui de tous les autres utilisateurs du service, à ce qu’un système de paiement ne serve pas à escroquer les gens (article 6(1)(f)).
- Satisfaire à nos obligations en matière de lutte contre le blanchiment de capitaux et le financement du terrorisme, et effectuer le filtrage des listes de sanctions
- Respect d’une obligation légale (article 6(1)(c)).
- Tenir des documents comptables et fiscaux
- Respect d’une obligation légale (article 6(1)(c)).
- Constater, exercer ou défendre des droits en justice, y compris dans un litige portant sur une réservation
- Notre intérêt légitime à pouvoir établir ce qui s’est passé (article 6(1)(f)), et le respect d’une obligation légale lorsqu’une juridiction ou une autorité l’exige.
- Assurer la sécurité et la disponibilité du service
- Notre intérêt légitime à exploiter le service en toute sécurité (article 6(1)(f)).
Nous ne vendons pas de données à caractère personnel, nous ne les partageons à des fins de prospection pour le compte de quiconque, et nous n’envoyons pas d’e-mails de prospection aux voyageurs.
Où elles sont stockées
Nos serveurs sont situés dans l’Union européenne, et les données à caractère personnel décrites dans la présente politique y sont stockées. Nous ne les transférons pas de façon habituelle en dehors de l’Espace économique européen. Si cela devait changer, nous utiliserions un mécanisme de transfert reconnu au chapitre V du RGPD, tel que les clauses contractuelles types de la Commission européenne, et nous l’indiquerions d’abord ici.
Combien de temps nous les conservons
- L’enregistrement d’un paiement et sa page de suivi — 24 mois à compter de la date à laquelle le paiement a été finalisé ou restitué, afin que les deux parties à une réservation puissent encore consulter le même enregistrement si quelque chose est contesté par la suite.
- Documents comptables, y compris les données de transaction sous-jacentes — dix ans, durée pendant laquelle le droit commercial luxembourgeois nous impose de les conserver.
- Documents conservés au titre des obligations de lutte contre le blanchiment de capitaux — cinq ans après la fin de la relation d’affaires ou de la transaction, comme l’exige cette législation.
- Correspondance — 24 mois, ou davantage lorsqu’elle se rapporte à une contestation encore ouverte ou à une action en justice.
- Journaux de requêtes du serveur web — 14 jours.
- Journaux applicatifs, qui enregistrent le traitement d’un paiement plutôt qu’une requête web — huit semaines.
Lorsque deux de ces durées s’appliquent aux mêmes données, la plus longue prévaut, car nous ne pouvons pas supprimer ce que la loi nous impose de conserver.
Décisions automatisées
Aucune décision concernant votre argent n’est prise automatiquement. Le rapprochement d’un virement avec une réservation, la vérification du justificatif d’émission, la libération des fonds et leur restitution sont chacun décidés par un membre de notre personnel, et au-delà d’un seuil une libération exige en outre une seconde personne. Il n’existe aucun profilage automatisé ni aucune décision produisant des effets juridiques qui soit prise sans intervention humaine.
Comment nous les protégeons
Les connexions à ce site et aux pages de paiement sont chiffrées pendant leur transport. L’accès aux enregistrements de paiement est réservé à des membres du personnel nommément désignés, disposant chacun de son propre compte, et le droit de libérer de l’argent est détenu par moins de personnes que le droit de lire un enregistrement.
Chaque modification apportée à un paiement est inscrite dans un journal d’audit en ajout seul, qui enregistre ce qui a changé, à quel moment et qui en est à l’origine. Ce journal ne peut être ni modifié ni supprimé par les personnes dont il enregistre les actions.
Une page de paiement est accessible à toute personne qui en connaît l’adresse : c’est ainsi qu’un voyageur y accède sans s’inscrire. L’adresse contient une longue référence aléatoire qui ne peut être ni devinée ni énumérée, et la page est exclue des moteurs de recherche. Traitez ce lien comme vous traiteriez les coordonnées de paiement elles-mêmes.
Vos droits
En vertu du RGPD, vous pouvez nous demander de :
- vous remettre une copie des données à caractère personnel que nous conservons à votre sujet, et de vous indiquer ce que nous en faisons ;
- corriger tout élément inexact ou incomplet ;
- supprimer ces données, lorsque nous n’avons plus de raison de les conserver ;
- limiter l’usage que nous en faisons pendant qu’une contestation portant sur leur exactitude ou sur nos motifs est tranchée ;
- vous remettre, ou remettre à un autre responsable du traitement, une copie portable des données que vous nous avez fournies, lorsque nous les conservons sur le fondement d’un contrat ; et
- cesser de les traiter lorsque nous nous fondons sur l’intérêt légitime — nous le ferons à moins d’avoir des motifs qui prévalent sur les vôtres, et nous vous dirons lesquels.
Écrivez à help@onwardtrust.com. Nous répondons dans un délai d’un mois. Il se peut que nous devions vérifier votre identité avant d’agir, en particulier lorsqu’une demande concerne de l’argent — nous demanderons le minimum dont nous puissions nous contenter.
Certains de ces droits ont des limites. Nous ne pouvons pas supprimer un enregistrement que la loi nous impose de conserver, et nous ne pouvons pas limiter le traitement au point de ne plus pouvoir vous restituer l’argent que nous détenons pour vous.
Réclamation auprès de l’autorité de contrôle
Nous préférerions que vous nous en informiez d’abord, à l’adresse help@onwardtrust.com, afin que nous puissions y remédier. Vous n’y êtes pas tenu.
Vous pouvez introduire une réclamation auprès de l’autorité luxembourgeoise de protection des données, la Commission nationale pour la protection des données (CNPD), dont les coordonnées sont publiées sur cnpd.lu. Vous pouvez également saisir l’autorité de contrôle du pays où vous vivez ou travaillez.
Modifications de la présente politique
La date figurant en haut de cette page est celle de la version que vous lisez. Lorsqu’une modification affecte de manière substantielle l’usage que nous faisons de données déjà en notre possession, nous en informerons directement les personnes concernées plutôt que de compter sur une relecture de cette page.