Politique de confidentialité
Dernière mise à jour : 29 juillet 2026
Document de travail. Ce texte est un modèle de départ rédigé pour une place de marché de voyages française. Il doit impérativement être relu, complété et validé par un juriste avant toute mise en ligne : les mentions entre crochets restent à renseigner, et certaines obligations dépendent du statut exact de l'éditeur.
Sommaire
1. Qui est responsable de vos données
Le responsable du traitement des données collectées sur festirando.fr est [raison sociale de l'éditeur], dont le siège social est situé [adresse du siège].
Pour toute question relative à vos données, vous pouvez écrire à [e-mail privacy] ou par courrier à l'adresse ci-dessus, en précisant l'objet de votre demande.
[Un délégué à la protection des données a-t-il été désigné ? Si oui, indiquer ses coordonnées]
Lorsque vous réservez un séjour, l'organisateur concerné reçoit les données nécessaires à sa réalisation et devient à son tour responsable de traitement pour ses propres finalités. Sa politique de confidentialité s'applique alors en complément de la présente.
2. Les données que nous collectons
Données que vous nous fournissez
- Identité et contact : prénom, nom, adresse e-mail, numéro de téléphone, photo de profil le cas échéant ;
- Données de réservation : séjour et date choisis, nombre de participants, informations transmises à l'organisateur (niveau, contraintes alimentaires, personne à prévenir en cas d'urgence) ;
- Contenus que vous publiez : avis, notes, messages ;
- Données professionnelles, si vous candidatez comme partenaire : structure, SIRET, site web, description de vos activités.
Données collectées automatiquement
- Données de connexion : adresse IP, date et heure des requêtes, pages consultées, type de navigateur ;
- Identifiants techniques déposés par les cookies, dans les conditions décrites plus bas.
Données que nous ne collectons pas
Vos coordonnées bancaires ne transitent jamais par nos serveurs : elles sont saisies directement auprès de nos prestataires de paiement, qui sont seuls à les traiter et à les conserver.
Les informations relatives à votre santé que vous choisiriez de communiquer à un organisateur (une allergie, un traitement) relèvent de données sensibles. Ne renseignez que ce qui est strictement nécessaire à votre sécurité pendant le séjour.
3. Pourquoi nous les traitons
Chaque traitement repose sur une base légale précise au sens de l'article 6 du Règlement général sur la protection des données.
| Finalité | Base légale | Conservation |
|---|---|---|
| Création et gestion de votre compte | Exécution du contrat | 3 ans à compter du dernier contact |
| Réservation, paiement et suivi des séjours | Exécution du contrat | Durée de la relation, puis archivage légal |
| Obligations comptables et fiscales | Obligation légale | 10 ans (article L. 123-22 du Code de commerce) |
| Lutte contre la fraude au paiement | Intérêt légitime | 13 mois pour les données de transaction |
| Publication et modération des avis | Exécution du contrat et intérêt légitime | Durée d'affichage de l'avis |
| Envoi d'informations commerciales | Consentement, ou intérêt légitime pour les clients existants | 3 ans à compter du dernier contact, ou jusqu'au retrait du consentement |
| Mesure d’audience et amélioration du service | Consentement (cookies non essentiels) | 13 mois maximum |
Aucune décision produisant des effets juridiques à votre égard n'est prise sur le seul fondement d'un traitement automatisé.
4. Qui a accès à vos données
Vos données ne sont ni vendues ni louées. Elles sont accessibles :
- Aux équipes de FestiRando
- Dans la limite de ce qui est nécessaire à leurs missions : support, modération, comptabilité, sécurité.
- À l'organisateur du séjour réservé
- Identité, contact et informations utiles à l'encadrement, afin qu'il puisse constituer sa liste de participants et vous joindre.
- À nos sous-traitants techniques
- Hébergeur, service d'envoi d'e-mails transactionnels, outil de mesure d'audience. Ils agissent sur instruction et sont contractuellement tenus à la confidentialité.
- À nos prestataires de paiement
- Stripe et PayPal, qui traitent les transactions en qualité de responsables de traitement pour les besoins de la lutte contre la fraude et de leurs obligations réglementaires.
- Aux autorités habilitées
- Sur réquisition judiciaire ou administrative, dans les strictes limites prévues par la loi.
Si vous vous êtes connecté via RandoDate, les données strictement nécessaires à l'identification de votre compte sont échangées entre les deux services au moment de la connexion.
5. Transferts hors Union européenne
Nos serveurs et nos principales bases de données sont localisés dans l'Union européenne. Certains prestataires peuvent toutefois traiter des données depuis des pays tiers.
Dans ce cas, le transfert est encadré par une décision d'adéquation de la Commission européenne ou par les clauses contractuelles types adoptées par celle-ci, complétées le cas échéant par des mesures techniques supplémentaires. Vous pouvez en obtenir copie sur demande.
6. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
- Droit de rectification : corriger des données inexactes ou incomplètes ;
- Droit à l'effacement, dans les limites de nos obligations légales de conservation ;
- Droit à la limitation du traitement ;
- Droit d'opposition, notamment à la prospection commerciale, à tout moment et sans motif ;
- Droit à la portabilité des données que vous nous avez fournies ;
- Droit de retirer votre consentement à tout moment, sans que cela remette en cause la licéité du traitement effectué avant ce retrait ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Une partie de ces droits s'exerce directement depuis votre espace « Mon compte ». Pour les autres, écrivez à [e-mail privacy]. Nous répondons dans un délai d'un mois, porté à trois mois en cas de demande complexe, et pouvons vous demander un justificatif d'identité en cas de doute raisonnable.
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges en HTTPS, hachage des mots de passe, cloisonnement des accès, journalisation des actions sensibles et sauvegardes régulières.
Aucun système n'étant infaillible, en cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en seriez informé dans les meilleurs délais, conformément à l'article 34 du RGPD.
9. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.
Cette politique complète les conditions générales et les mentions légales du site.