Aller au contenu principal

Politique de confidentialité (RGPD)

Dernière mise à jour : 16 août 2026

Responsable du traitement : Dolphin Sataya

Contact : contact@dolphinsataya.com

1) Ce que nous collectons

Données d'identification et de contact :

nom, prénom, email, téléphone, pays, adresse (si nécessaire à la facturation/voyage).

Données de réservation :

informations utiles à l'organisation de la croisière (participants, préférences logistiques, messages).

Documents de voyage :

copie du passeport et du billet d'avion de chaque voyageur, déposés par vos soins dans votre espace client, ou transmis à notre équipe par un autre moyen. Ces pièces sont exigées pour l'embarquement, la liste des passagers remise aux autorités égyptiennes et les formalités d'entrée sur le territoire. Nous ne demandons aucun autre document d'identité.

Données techniques :

adresse IP tronquée, type de navigateur/appareil, pages consultées, cookies/traceurs (voir Politique Cookies).

Nous ne vendons pas vos données. En dehors des documents de voyage décrits ci-dessus, nous ne collectons pas de données dites sensibles sans nécessité ni instruction spécifique de votre part.

2) Pourquoi nous les utilisons (bases légales)

  • Traiter vos demandes et réservations, exécuter le contrat (base : exécution du contrat).
  • Gérer le paiement, la sécurité et la prévention de la fraude (base : exécution du contrat / intérêt légitime).
  • Collecter les documents de voyage nécessaires à l'embarquement et aux formalités d'entrée en Égypte (base : exécution du contrat ; sans ces pièces, le voyage ne peut pas être réalisé).
  • Respecter nos obligations légales (comptabilité, garanties, droit du tourisme).
  • Améliorer le site et mesurer l'audience (base : consentement via cookies).
  • Vous envoyer des offres et actualités (base : consentement, retirable à tout moment).

3) Avec qui nous partageons les données (catégories)

Uniquement avec des prestataires agissant pour notre compte et au strict nécessaire :

  • Hébergement et base de données (plateformes cloud),
  • Paiement (prestataire de services de paiement),
  • Emailing/CRM (envoi des communications si vous y consentez),
  • Partenaires opérationnels liés à l'organisation de votre séjour (si besoin),
  • Pour les documents de voyage uniquement : l'armateur du bateau en Égypte et, lorsque la réglementation locale l'impose, les autorités portuaires et d'immigration égyptiennes.
  • Conseils/Comptabilité/Assurance et autorités lorsque la loi l'exige.

Ces relations sont encadrées par contrat conforme RGPD.

4) Où sont traitées les données

Nos serveurs et notre base de données sont hébergés dans l'Espace économique européen (Union européenne, région Nord). En cas de transfert hors EEE, nous appliquons des garanties appropriées (Clauses Contractuelles Types et mesures complémentaires si nécessaire). Vous pouvez nous écrire pour en savoir plus.

Cas particulier de l'Égypte :la copie de votre passeport et de votre billet d'avion est transmise à notre partenaire sur place, et le cas échéant aux autorités égyptiennes, parce que c'est indispensable à l'exécution du contrat de voyage que vous avez conclu avec nous (article 49.1.b du RGPD). L'Égypte ne fait pas l'objet d'une décision d'adéquation de la Commission européenne : ce transfert repose donc sur la nécessité contractuelle, il est limité aux seules pièces requises et aux seuls voyageurs concernés. Si vous ne souhaitez pas que ces pièces soient transmises, le voyage ne peut pas être réalisé.

5) Combien de temps nous les conservons

  • Prospects / demandes :jusqu'à 3 ans après le dernier contact émanant de vous.
  • Dossiers clients / réservation : pendant la relation + archivage utile à la preuve.
  • Documents de voyage (passeport, billet d'avion) : 30 jours après la fin de votre croisière. La suppression est automatique : une tâche quotidienne efface les fichiers de nos serveurs et conserve uniquement la trace horodatée que la suppression a bien eu lieu. Nous ne gardons aucune copie au-delà de ce délai.
  • Factures et pièces comptables : 10 ans (obligation légale).
  • Données techniques (logs) :jusqu'à 12 mois.
  • Marketing (consentement) :jusqu'au retrait de votre consentement ou 3 ans d'inactivité.

Les purges sont réalisées périodiquement.

6) Vos droits

Vous pouvez demander : accès, rectification, effacement, limitation, opposition (notamment prospection), portabilité, et retrait de votre consentement à tout moment.

Contact : contact@dolphinsataya.com

Nous répondons sous 1 mois (prolongeable en cas de complexité). Vous pouvez aussi saisir la CNIL.

7) Sécurité

Nous appliquons des mesures adaptées : chiffrement en transit (HTTPS), contrôle d'accès, authentification renforcée pour l'administration, sauvegardes et journalisation, principe du moindre privilège, mises à jour de sécurité.

Vos documents de voyage bénéficient de protections renforcées : ils sont stockés dans un espace privé qu'aucune adresse publique ne permet d'atteindre, seuls les membres autorisés de notre équipe peuvent les consulter, chaque consultation est horodatée et nominative dans un journal interne, et les liens d'affichage utilisés par l'équipe expirent au bout de cinq minutes.

8) Votre espace client

Une fois votre réservation confirmée, vous disposez d'un espace personnel sur dolphinsataya.com/mon-voyage. Vous y retrouvez le détail de votre croisière, le règlement de votre solde et le dépôt de vos documents de voyage.

La connexion se fait sans mot de passe : vous saisissez l'adresse email de votre réservation et vous recevez un lien à usage unique, valable une heure. Aucun mot de passe n'est donc créé, stocké, ni transmis. Vous pouvez à tout moment nous demander la suppression anticipée des documents que vous avez déposés, sans attendre la purge automatique.

9) Mise à jour de cette politique

Nous pouvons modifier cette politique pour raisons légales, techniques ou de service (ex. évolution d'hébergement). La date de mise à jour est indiquée en tête. Les changements significatifs pourront être notifiés sur le site.