Session expirée. Nous mettons continuellement à jour nos offres et vols, continuons avec nous d’avoir de nouvelles offres
Retour à la page d’accueil Recharger la page============================================================
POLITIQUE DE CONFIDENTIALITÉ
VOYAGE ON DEMAND
============================================================
Version 1.0 — Entrée en vigueur : 23 juillet 2026
Dernière mise à jour : 23 juillet 2026
Cette Politique de Confidentialité est établie conformément au
Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection
des personnes physiques à l’égard du traitement des données à
caractère personnel (RGPD), ainsi qu’à la loi n° 78-17 du
6 janvier 1978 modifiée relative à l’informatique, aux fichiers
et aux libertés (loi Informatique et Libertés).
------------------------------------------------------------
Article 1 — Identité du Responsable de Traitement
------------------------------------------------------------
Le responsable du traitement de vos données personnelles est :
AUTHENTIK HOLIDAYS, SAS au capital de 10 000 €
Siège social : 16 AVENUE DU FER A CHEVAL
92430 MARNES-LA-COQUETTE
939 313 250 R.C.S. Nanterre
N° TVA intracommunautaire : FR37939313250
Immatriculation Atout France : En cours d’immatriculation
Délégué à la Protection des Données (DPO) :
Nom : En cours de désignation
E-mail : dpo@voyageondemand.fr
Pour toute question relative au traitement de vos données
personnelles, vous pouvez contacter notre DPO à l’adresse
indiquée ci-dessus.
Article 2 — Données Collectées
------------------------------------------------------------
Voyage on Demand collecte uniquement les données strictement
nécessaires à la fourniture de ses services. Les catégories
de données traitées sont les suivantes :
2.1. Données d’identification et de contact
• Nom, prénom
• Adresse e-mail
• Numéro de téléphone (fixe et/ou mobile)
• Adresse postale (facturation)
• Date de naissance (exigée par certains prestataires)
• Nationalité et numéro de document de voyage (passeport,
carte d’identité) pour les réservations le nécessitant
2.2. Données relatives aux voyages
• Destinations, dates et durées des voyages réservés
• Composition du groupe de voyageurs (y compris les données
des co-voyageurs communiquées par le Client)
• Préférences de voyage (type de chambre, régime
alimentaire, assistance mobilité, etc.)
• Historique des réservations et des voyages effectués
2.3. Données de paiement
• Type de carte bancaire et quatre derniers chiffres
• Date d’expiration
• Référence de transaction
Attention : les données complètes de carte bancaire ne sont
jamais stockées par Voyage on Demand. Elles sont traitées
exclusivement par notre prestataire de paiement sécurisé
Stripe, certifié PCI-DSS.
2.4. Données de navigation et techniques
• Adresse IP
• Type de navigateur et système d’exploitation
• Pages visitées, durée de visite, clics
• Données de cookies (voir Article 8)
• Identifiants de session
2.5. Données de communication
• Contenu des échanges avec notre service client
(e-mails, formulaires de contact, chat)
• Enregistrements d’appels téléphoniques (le cas échéant,
avec information préalable)
• Réclamations et évaluations soumises
2.6. Données sensibles
Voyage on Demand peut être amenée à traiter, avec votre
consentement explicite, des données relatives à votre
état de santé dans les cas suivants :
• Demandes d’assistance spécifique (mobilité réduite,
régimes médicaux, allergies alimentaires sévères)
• Souscription d’assurances voyage incluant une
couverture médicale
Ces données ne sont traitées que dans la stricte mesure
nécessaire et ne sont jamais utilisées à d’autres fins.
Article 3 — Finalités et Bases Légales des Traitements
------------------------------------------------------------
Chaque traitement de données repose sur une base légale au
sens de l’article 6 du RGPD.
3.1. Exécution du contrat (art. 6.1.b RGPD)
Finalité : traitement et gestion de vos réservations,
émission des documents de voyage, gestion des modifications
et annulations, service après-vente, gestion des litiges.
Données concernées : identification, voyage, paiement,
communication.
Conservation : durée du contrat + 5 ans (prescription
légale de droit commun, art. 2224 du Code Civil).
3.2. Obligation légale (art. 6.1.c RGPD)
Finalité : respect des obligations comptables et fiscales,
obligations de lutte contre le blanchiment d’argent (LCB-FT),
communication aux autorités compétentes sur réquisition,
obligations du Code du Tourisme.
Données concernées : identification, paiement, voyage.
Conservation :
• Pièces comptables : 10 ans (art. L.123-22 du Code de
Commerce)
• Documents LCB-FT : 5 ans après la fin de la relation
• Réquisitions judiciaires : selon ordonnance
3.3. Intérêt légitime (art. 6.1.f RGPD)
Finalité : amélioration de nos services, sécurisation du
Site, prévention de la fraude, statistiques d’usage,
gestion des réclamations, personnalisation de l’expérience
sur la base de l’historique de navigation.
Données concernées : navigation, communication, voyage.
Conservation : 3 ans à compter de la dernière interaction.
Vous pouvez vous opposer à ce traitement à tout moment
(voir Article 6).
3.4. Consentement (art. 6.1.a RGPD)
Finalité : envoi de newsletters et d’offres commerciales
personnalisées par e-mail ou SMS, dépôt de cookies non
essentiels (publicité, mesure d’audience avancée),
traitement de données de santé (assistance spécifique).
Données concernées : e-mail, téléphone, navigation.
Conservation : jusqu’au retrait du consentement, et au
plus 3 ans à compter du dernier consentement actif.
Le retrait du consentement ne remet pas en cause la
licéité des traitements effectués avant ce retrait.
Vous pouvez retirer votre consentement à tout moment
via votre espace client ou en cliquant sur le lien
de désinscription présent dans chaque e-mail commercial.
Article 4 — Durées de Conservation
------------------------------------------------------------
Récapitulatif des durées de conservation par catégorie :
Type de données | Durée de conservation
---------------------------------|------------------------
Données de réservation | 5 ans après la fin
et documents de voyage | du séjour
---------------------------------|------------------------
Données de paiement | 13 mois (délai de
(traces de transaction) | contestation CB)
---------------------------------|------------------------
Pièces comptables | 10 ans
---------------------------------|------------------------
Données de navigation | 13 mois maximum
et cookies analytiques | (recommandation CNIL)
---------------------------------|------------------------
Données de prospection | 3 ans à compter du
commerciale | dernier contact actif
---------------------------------|------------------------
Données de communication | 3 ans à compter de
(e-mails, réclamations) | la clôture du dossier
---------------------------------|------------------------
Données de santé | Durée du voyage +
| 1 an maximum
---------------------------------|------------------------
Comptes clients inactifs | 3 ans à compter de
| la dernière connexion
À l’issue de ces délais, les données sont supprimées ou
anonymisées de manière irréversible.
Article 5 — Destinataires des Données
------------------------------------------------------------
5.1. Destinataires internes
Les données sont accessibles uniquement aux collaborateurs
de Voyage on Demand qui en ont besoin dans le cadre de
leurs missions : équipe réservations, service client,
service comptable, direction.
5.2. Prestataires et sous-traitants
Voyage on Demand fait appel à des prestataires tiers
agissant en qualité de sous-traitants au sens de l’article
28 du RGPD, liés par contrat garantissant un niveau de
protection équivalent :
• Prestataire de paiement sécurisé : STRIPE
• Hébergeur des données : Travel Compositor
• Outil de gestion de la relation client (CRM) : Travel Compositor
• Outil d’envoi d’e-mails : Travel Compositor
• Outil d’analyse d’audience : Google Analytics
• Système de réservation (GDS/CRS) : Travel Compositor
5.3. Partenaires de voyage
Dans le cadre de l’exécution de votre réservation,
certaines données nécessaires à la prestation sont
transmises aux prestataires concernés : compagnies
aériennes, hôteliers, agences réceptives, sociétés de
location de voitures, compagnies de croisière.
Ces transmissions sont strictement limitées aux données
nécessaires à l’exécution du service et encadrées par
des clauses contractuelles.
5.4. Autorités compétentes
Voyage on Demand peut être tenue de communiquer des
données aux autorités judiciaires, administratives ou
fiscales françaises sur réquisition légale.
5.5. Ce que nous ne faisons jamais
Voyage on Demand ne vend jamais vos données personnelles
à des tiers. Vos données ne sont jamais cédées à des
fins publicitaires à des partenaires commerciaux externes.
Article 6 — Transferts Hors Union Européenne
------------------------------------------------------------
Certains de nos sous-traitants peuvent être établis ou
héberger des données hors de l’Union Européenne (notamment
aux États-Unis pour certains outils SaaS). Dans ce cas,
Voyage on Demand s’assure que les transferts reposent sur
l’un des mécanismes suivants :
• Décision d’adéquation de la Commission européenne
(ex. pays reconnus comme offrant une protection
suffisante) ;
• Clauses Contractuelles Types (CCT) adoptées par
la Commission européenne (art. 46.2.c du RGPD) ;
• Certification du sous-traitant au Data Privacy
Framework UE-États-Unis (le cas échéant).
La liste des transferts hors UE et les garanties associées
est disponible sur demande auprès de notre DPO.
Article 7 — Vos Droits
------------------------------------------------------------
Conformément au RGPD et à la loi Informatique et Libertés,
vous disposez des droits suivants sur vos données personnelles :
7.1. Droit d’accès (art. 15 RGPD)
Vous pouvez obtenir la confirmation que des données vous
concernant sont traitées, ainsi qu’une copie de ces données
et des informations sur les modalités de traitement.
7.2. Droit de rectification (art. 16 RGPD)
Vous pouvez demander la correction de données inexactes
ou incomplètes vous concernant.
7.3. Droit à l’effacement (art. 17 RGPD)
Vous pouvez demander la suppression de vos données dans
les cas prévus par le RGPD (retrait du consentement,
données plus nécessaires, traitement illicite). Ce droit
ne s’applique pas lorsque le traitement est nécessaire
au respect d’une obligation légale.
7.4. Droit à la limitation du traitement (art. 18 RGPD)
Vous pouvez demander la suspension temporaire du
traitement de vos données, notamment pendant la vérification
d’une demande de rectification ou d’opposition.
7.5. Droit à la portabilité (art. 20 RGPD)
Vous pouvez recevoir les données que vous nous avez
fournies dans un format structuré, couramment utilisé
et lisible par machine (JSON, CSV), et les transmettre
à un autre responsable de traitement.
Ce droit s’applique uniquement aux traitements fondés
sur le consentement ou l’exécution d’un contrat.
7.6. Droit d’opposition (art. 21 RGPD)
Vous pouvez vous opposer à tout moment au traitement
de vos données fondé sur l’intérêt légitime, notamment
à des fins de prospection commerciale. L’opposition à
la prospection est absolue et ne requiert aucune
justification.
7.7. Droit de retrait du consentement (art. 7.3 RGPD)
Lorsque le traitement est fondé sur votre consentement,
vous pouvez le retirer à tout moment, sans que cela
remette en cause la licéité des traitements antérieurs.
7.8. Directives post-mortem (loi Informatique et Libertés)
Vous pouvez définir des directives relatives au sort
de vos données personnelles après votre décès
(conservation, effacement, communication à un tiers
désigné).
7.9. Droit de réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données porte
atteinte à vos droits, vous pouvez introduire une
réclamation auprès de la Commission Nationale de
l’Informatique et des Libertés (CNIL) :
CNIL — 3 place de Fontenoy, 75007 Paris
www.cnil.fr
Comment exercer vos droits :
Vos demandes peuvent être adressées :
• Par e-mail : dpo@voyageondemand.fr
Nous répondrons dans un délai maximum d’un mois à
compter de la réception de la demande. Ce délai peut
être prolongé de deux mois supplémentaires en cas de
demande complexe ou multiple, après information de
votre part.
Une pièce d’identité pourra vous être demandée afin
de vérifier votre identité avant traitement.
Article 8 — Cookies et Traceurs
------------------------------------------------------------
8.1. Qu’est-ce qu’un cookie ?
Un cookie est un petit fichier texte déposé sur votre
terminal (ordinateur, smartphone, tablette) lors de
votre visite sur notre Site. Il permet à ce dernier
de mémoriser des informations relatives à votre
navigation.
8.2. Cookies utilisés par Voyage on Demand
Nous utilisons les catégories de cookies suivantes :
Cookies strictement nécessaires (pas de consentement
requis) :
• Cookies de session et d’authentification
• Cookies de panier / réservation en cours
• Cookies de sécurité (protection CSRF)
• Cookie de mémorisation du choix de consentement
Cookies analytiques (consentement requis) :
• Mesure de l’audience et des performances du Site
Google Analytics 4
• Durée de conservation : 13 mois maximum
Cookies de personnalisation (consentement requis) :
• Mémorisation de vos préférences de navigation
(langue, devise, dernières recherches)
• Durée de conservation : 6 mois
Cookies publicitaires (consentement requis) :
• Affichage de publicités personnalisées sur des
sites tiers (retargeting)
• Partage de données avec des régies publicitaires
• Durée de conservation : 13 mois maximum
8.3. Gestion de vos préférences
Lors de votre première visite, un bandeau vous invite
à accepter ou refuser les cookies non essentiels.
Vous pouvez modifier vos préférences à tout moment
via le gestionnaire de cookies accessible depuis le
lien "Gestion des cookies" en bas de chaque page.
Vous pouvez également paramétrer votre navigateur
pour bloquer ou supprimer les cookies. Attention :
le blocage des cookies essentiels peut altérer le
fonctionnement du Site et empêcher la réservation.
8.4. Cookies tiers
Certains cookies sont déposés par des tiers intégrés
au Site (réseaux sociaux, lecteurs de vidéos, cartes
interactives). Voyage on Demand n’a pas la maîtrise
de ces cookies ; nous vous invitons à consulter les
politiques de confidentialité de ces tiers.
Article 9 — Sécurité des Données
------------------------------------------------------------
Voyage on Demand met en œuvre des mesures techniques et
organisationnelles appropriées pour protéger vos données
personnelles contre toute perte, destruction, altération,
accès non autorisé ou divulgation accidentelle, conformément
à l’article 32 du RGPD. Ces mesures comprennent notamment :
• Chiffrement des données en transit (protocole TLS/HTTPS)
• Chiffrement des données sensibles au repos
• Accès aux données restreint au personnel habilité,
sur la base du principe du moindre privilège
• Authentification forte pour les accès aux systèmes
internes
• Traçabilité des accès et journaux d’audit
• Sauvegardes régulières et plan de reprise d’activité
• Évaluations régulières de la sécurité (tests
d’intrusion, audits)
• Formation et sensibilisation des collaborateurs
au RGPD et à la sécurité informatique
• Certification PCI-DSS de notre prestataire de
paiement pour les données bancaires
En cas de violation de données personnelles susceptible
d’engendrer un risque pour vos droits et libertés, Voyage
on Demand s’engage à notifier la CNIL dans les 72 heures
conformément à l’article 33 du RGPD et, si le risque est
élevé, à vous en informer dans les meilleurs délais
(art. 34 du RGPD).
Article 10 — Données des Mineurs
------------------------------------------------------------
Le Site de Voyage on Demand est destiné à un public majeur.
Nous ne collectons pas sciemment de données personnelles
auprès de personnes de moins de 15 ans sans le consentement
préalable de leurs parents ou tuteurs légaux.
Dans le cadre d’une réservation incluant des mineurs, les
données les concernant (nom, prénom, date de naissance,
numéro de passeport) sont collectées par le Client adulte
effectuant la réservation, qui est présumé agir avec
l’autorité parentale nécessaire.
Si vous constatez qu’un mineur vous a communiqué ses
données sans autorisation parentale, vous pouvez nous en
informer à dpo@voyageondemand.fr afin que nous procédions
à leur suppression.
Article 11 — Sous-traitance et Registre des Traitements
------------------------------------------------------------
Conformément à l’article 30 du RGPD, Voyage on Demand
tient un registre interne de l’ensemble de ses activités
de traitement. Ce registre, non public, est tenu à
disposition de la CNIL sur demande.
Chaque sous-traitant faisant appel à d’autres sous-traitants
(sous-traitants de second rang) est tenu d’en informer
Voyage on Demand et de garantir un niveau de protection
équivalent.
Article 12 — Analyse d’Impact (DPIA)
------------------------------------------------------------
Lorsqu’un traitement est susceptible d’engendrer un risque
élevé pour les droits et libertés des personnes (ex.
traitement de données de santé, profilage à grande échelle),
Voyage on Demand réalise une Analyse d’Impact relative à
la Protection des Données (AIPD / DPIA) conformément à
l’article 35 du RGPD, préalablement à la mise en œuvre
du traitement concerné.
Article 13 — Modifications de la Politique de Confidentialité
------------------------------------------------------------
Voyage on Demand se réserve le droit de modifier la présente
Politique de Confidentialité à tout moment, notamment pour
se conformer à l’évolution de la réglementation applicable
ou à l’évolution de ses pratiques.
En cas de modification substantielle, vous serez informé
par e-mail ou par une notification visible sur le Site
au moins 30 jours avant l’entrée en vigueur des nouvelles
dispositions.
La version en vigueur est toujours accessible sur le Site
à l’adresse : https://voyageondemand.com/privacyPolicyPage.xhtml
L’historique des versions est conservé et disponible
sur demande auprès de notre DPO.
Article 14 — Contact et Réclamations
------------------------------------------------------------
Pour toute question, demande ou réclamation relative au
traitement de vos données personnelles :
Délégué à la Protection des Données (DPO)
Voyage on Demand
E-mail : dpo@voyageondemand.fr
Délai de réponse : 1 mois maximum (art. 12 RGPD),
prolongeable de 2 mois pour les demandes complexes.
En cas de réponse insatisfaisante ou d’absence de réponse
dans le délai imparti, vous pouvez saisir la CNIL :
Commission Nationale de l’Informatique et des Libertés
3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
www.cnil.fr