En visitant notre site Web et en utilisant nos services, vous comprenez et acceptez la façon dont nous traitons les données personnelles conformément à notre politique de confidentialité. Nous respectons votre vie privée et le droit de contrôler vos données personnelles. Nos principes directeurs sont simples. Nous allons être ouverts avec quelles données nous collectons et pourquoi. Veuillez prendre un moment pour les lire. C’est important !
Préambule
La présente Politique de Protection des données à caractère personnel vous informe de manière transparente sur notre politique en matière de sécurité, de protection et de confidentialité des traitements effectués sur les données à caractère personnel que vous nous confiez lorsque vous naviguez sur ce site internet (désigné ci-après le « Site Internet »).
Le site Internet est édité par la société Folk-Travel, une entreprise de voyage et de tourisme spécialisée dans l’organisation de voyages authentiques et d’expériences culturelles immersives.
Sommaire
1. Définitions
1.1 Données à caractère personnel
Toute information se rapportant, directement ou indirectement, à une personne physique concernée, vous en l’occurrence. Cela inclut notamment votre nom, prénom, adresse email, numéro de téléphone, adresse postale, date de naissance, préférences de voyage, historique de réservations, et toute autre information permettant de vous identifier.
1.2 Fichier de données
Un fichier de données à caractère personnel est caractérisé par un ensemble structuré de données à caractère personnel accessibles selon des critères déterminés, que cet ensemble soit centralisé, décentralisé ou réparti de manière fonctionnelle ou géographique. C’est le contenant des données à caractère personnel.
1.3 Personne concernée
Une personne concernée, au sens du RGPD, est réputée être une « personne physique identifiable » : une personne physique qui peut être identifiée directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
1.4 Traitement de données
Un traitement de données à caractère personnel est caractérisé par toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
1.5 Responsable de traitement
Le Responsable de Traitement est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement. En l’occurrence, Folk-Travel est le responsable de traitement de vos données personnelles.
2. Champ d’application
2.1 Préambule
Folk-Travel est une entreprise spécialisée dans l’organisation de voyages authentiques, d’expériences culturelles et de séjours touristiques. Elle a pour activité principale la conception, la commercialisation et l’organisation de voyages, ainsi que la fourniture de services touristiques connexes.
En accédant à nos sites internet et en utilisant les services proposés, vous reconnaissez avoir lu et compris la présente Politique générale relative à la protection des données personnelles, ainsi que les pratiques de recueil de consentement, de collecte et de traitement des informations décrites dans ce document.
De manière générale, vous pouvez visiter nos Sites sans qu’il soit forcément nécessaire de nous communiquer de données. Toutefois, afin d’être en mesure de vous apporter certains services (réservation de voyages, envoi de newsletters, assistance client), nous pourrons vous demander de nous fournir certaines Données.
La présente politique de protection des données à caractère personnel s’applique à l’ensemble des traitements de données collectées via nos sites Internet, les sites partenaires mentionnés, ainsi qu’à tous les recueils d’informations que vous pourriez communiquer au format papier, téléphonique ou par email.
2.2 Notre engagement vis-à-vis des principes du RGPD
À ce titre, nous nous engageons à respecter les principes suivants du Règlement Général sur la Protection des Données (RGPD) du 27 avril 2016 :
•Licéité : Nous ne collectons que les données dont nous avons besoin et de manière loyale et légale.
•Finalité : Nous ne traitons vos données que pour des finalités explicites, légitimes et déterminées.
•Minimisation : Nous ne traitons que les données adéquates, pertinentes et non excessives au regard de la finalité de nos traitements.
•Exactitude : Nous nous efforçons de maintenir vos données exactes et à jour.
•Limitation de la durée : Nous ne conservons vos données que pendant la durée nécessaire à la réalisation du traitement pour lequel elles ont été collectées.
•Intégrité et confidentialité : Nous veillons à mettre en œuvre les mesures de sécurité adaptées pour assurer un niveau de protection élevé à vos données.
•Transparence : Notre politique a pour objectif de vous informer de la manière la plus transparente possible sur la façon dont nous collectons et utilisons vos données.
2.3 Mesures de sécurité et gouvernance des données
Nous avons pris des mesures pour prévenir toute violation de données personnelles :
•Délégué à la Protection des Données : Nomination d’un DPO en charge du contrôle de conformité
•Sensibilisation : Sensibilisation de nos équipes à la protection des données et aux bonnes pratiques de sécurité
•Audits : Réalisation d’audits réguliers de sécurité du système d’information
•Politique générale : Mise en œuvre d’une politique générale de protection des données
•Chiffrement : Utilisation du chiffrement pour les données sensibles
•Contrôle d’accès : Limitation de l’accès aux données aux seules personnes autorisées
3. Conditions d’utilisation de nos sites web
3.1 Propriété intellectuelle
Le contenu de notre site, la structure générale, l’arborescence, les contenus textuels, les images, les vidéos, les logos et tous les éléments dont le site est composé sont la propriété exclusive de Folk-Travel. Toute représentation, totale ou partielle, de ce site ou de son contenu, sur un quelconque support, pour un usage collectif ou professionnel, même en interne dans l’entreprise, sans l’autorisation préalable expresse et écrite de Folk-Travel est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la Propriété Intellectuelle.
3.2 Réseaux sociaux et plateformes tierces
Folk-Travel peut recueillir certaines Données Personnelles par l’intermédiaire de réseaux sociaux ou de plateformes appartenant à des tiers. En vous connectant à un service par l’intermédiaire d’un réseau social, vous autorisez Folk-Travel à :
•Collecter, stocker et utiliser les informations que vous avez accepté de fournir via le réseau social
•Utiliser ces informations conformément à la présente politique
•Partager ces informations avec le réseau social via son API
Votre consentement est donné dès lors que vous vous connectez au réseau social ou cliquez sur le bouton « accepter » ou « autoriser » dans nos applications.
3.3 Utilisation de vos données pour la publicité personnalisée
Folk-Travel peut utiliser vos Données Personnelles (email, nom, prénom, numéro de téléphone, genre, date de naissance, localisation, identifiant du réseau social) pour :
•Vous proposer des publicités personnalisées sur les réseaux sociaux
•Permettre aux réseaux sociaux d’identifier des profils similaires au vôtre
•Améliorer la pertinence de nos communications
4. Collecte et utilisation des données
4.1 Données collectées directement
Nous collectons les données suivantes directement auprès de vous :
Données d’identification :
•Dates de voyage souhaitées
•Restrictions alimentaires
•Besoins spéciaux ou d’accessibilité
•Informations de carte bancaire (traitées de manière sécurisée)
•Historique des paiements
Données de communication :
•Historique de correspondances
4.2 Données collectées automatiquement
Nous collectons également automatiquement :
•Données de géolocalisation (avec votre consentement)
•Historique de navigation
4.3 Finalités du traitement
Nous utilisons vos données pour :
•Gestion des réservations : Traitement et suivi de vos réservations de voyages
•Communication : Vous contacter concernant vos réservations, envoi de confirmations et de rappels
•Service client : Répondre à vos questions et résoudre les problèmes
•Marketing : Vous envoyer des newsletters, offres spéciales et recommandations (avec votre consentement)
•Amélioration des services : Analyser l’utilisation de nos services pour les améliorer
•Sécurité : Prévenir la fraude et assurer la sécurité de nos systèmes
•Conformité légale : Respecter nos obligations légales et réglementaires
•Publicité personnalisée : Vous proposer des offres adaptées à vos préférences
5. Destinataires de vos données
5.1 Partage interne
Vos données peuvent être partagées en interne avec les départements suivants :
•Département des réservations
•Département financier et comptabilité
•Équipe de sécurité informatique
5.2 Partenaires externes
Vos données peuvent être partagées avec les partenaires suivants :
Prestataires de services :
•Agences de voyage partenaires
•Prestataires d’activités touristiques
•Prestataires de paiement
•Plateformes publicitaires (Facebook, Google, etc.)
•Partenaires commerciaux (avec votre consentement)
•Autorités publiques (si légalement requises)
•Organismes de lutte contre la fraude
5.3 Transferts internationaux
Vos données peuvent être transférées à des destinataires situés hors de l’Union européenne, notamment pour :
•Le traitement des réservations internationales
•L’hébergement chez des prestataires internationaux
6. Transfert des données hors de l’Union européenne
6.1 Cadre légal
Les transferts de données personnelles hors de l’Union européenne sont effectués conformément aux dispositions du RGPD. Nous utilisons les mécanismes suivants :
•Décisions d’adéquation : Pour les pays ayant une décision d’adéquation de la Commission européenne
•Clauses contractuelles types : Pour les autres transferts
•Consentement explicite : Lorsque vous acceptez le transfert de vos données
6.2 Pays destinataires
Vos données peuvent être transférées vers les pays suivants pour les besoins de nos services :
•États-Unis (pour les services cloud)
•Pays d’accueil de vos voyages
•Autres pays selon les besoins opérationnels
7. Durée de conservation de vos informations
7.1 Durées de conservation
Nous conservons vos données pendant les durées suivantes :
|
Type de données
|
Durée de conservation
|
|
|
|
|
|
Données de contact
|
Jusqu’à votre demande de suppression
|
|
Données marketing
|
Jusqu’à votre désabonnement
|
|
Données de navigation
|
13 mois
|
|
Données de cookies
|
Selon le type de cookie (voir section cookies)
|
7.2 Suppression des données
À l’expiration de la durée de conservation, vos données sont supprimées ou anonymisées. Vous pouvez également demander la suppression de vos données à tout moment en nous contactant.
8. Vos droits selon le RGPD
8.1 Droit d’accès
Vous avez le droit d’accéder à vos données personnelles. Vous pouvez demander une copie de toutes les données que nous détenons vous concernant.
Comment exercer ce droit : Envoyez une demande écrite à contact-blogATfolk-travel.com en précisant « Demande d’accès à mes données personnelles ».
8.2 Droit de rectification
Vous avez le droit de corriger ou de mettre à jour vos données personnelles si elles sont inexactes ou incomplètes.
Comment exercer ce droit : Connectez-vous à votre compte pour mettre à jour vos informations, ou contactez-nous à contact-blogATfolk-travel.com.
8.3 Droit à l’oubli (suppression)
Vous avez le droit de demander la suppression de vos données personnelles, sous certaines conditions.
Comment exercer ce droit : Envoyez une demande écrite à contact-blogATfolk-travel.com en précisant « Demande de suppression de mes données personnelles ».
8.4 Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement de vos données dans certaines circonstances.
Comment exercer ce droit : Envoyez une demande écrite à contact-blogATfolk-travel.com en précisant « Demande de limitation du traitement ».
8.5 Droit à la portabilité des données
Vous avez le droit de recevoir vos données dans un format structuré et couramment utilisé, et de les transmettre à un autre responsable de traitement.
Comment exercer ce droit : Envoyez une demande écrite à contact-blogATfolk-travel.com en précisant « Demande de portabilité de mes données ».
8.6 Droit d’opposition
Vous avez le droit de vous opposer au traitement de vos données pour des finalités spécifiques, notamment le marketing direct.
Comment exercer ce droit : Cliquez sur le lien « se désabonner » dans nos emails, ou contactez-nous à contact-blogATfolk-travel.com.
8.7 Droit de ne pas être soumis à une décision automatisée
Vous avez le droit de ne pas être soumis à une décision basée uniquement sur un traitement automatisé produisant des effets juridiques.
Comment exercer ce droit : Contactez-nous à contact-blogATfolk-travel.com.
8.8 Délai de réponse
Nous répondrons à vos demandes dans un délai de 30 jours à compter de la réception de votre demande. Ce délai peut être prolongé de 60 jours supplémentaires pour les demandes complexes.
9. Cookies et technologies de suivi
9.1 Qu’est-ce qu’un cookie ?
Un cookie est un petit fichier texte stocké sur votre appareil qui permet de reconnaître votre navigateur lors de visites ultérieures. Les cookies peuvent être utilisés pour mémoriser vos préférences, améliorer votre expérience utilisateur, et analyser l’utilisation du site.
9.2 Types de cookies utilisés
•Analyse du comportement utilisateur
•Publicités personnalisées
Cookies de réseaux sociaux :
9.3 Gestion des cookies
Vous pouvez gérer vos préférences de cookies de plusieurs manières :
•Paramètres du navigateur : Accepter, refuser ou supprimer les cookies
•Banneau de consentement : Accepter ou refuser les cookies lors de votre première visite
•Paramètres de compte : Gérer vos préférences de suivi dans votre profil
Pour plus d’informations sur la gestion des cookies, consultez :
10. Sécurité des données
10.1 Mesures de sécurité
Folk-Travel met en place les mesures de sécurité suivantes pour protéger vos données :
•Chiffrement SSL/TLS : Chiffrement de toutes les données en transit
•Chiffrement au repos : Chiffrement des données stockées
•Pare-feu : Protection contre les accès non autorisés
•Contrôle d’accès : Authentification et autorisation strictes
•Audit de sécurité : Audits réguliers de sécurité
•Sauvegarde : Sauvegardes régulières des données
•Incident response : Plan de réponse aux incidents de sécurité
10.2 Responsabilité de l’utilisateur
Vous êtes responsable de la confidentialité de vos identifiants de connexion. Vous devez :
•Garder votre mot de passe confidentiel
•Vous déconnecter après chaque utilisation
•Signaler toute utilisation non autorisée
10.3 Notification en cas de violation
En cas de violation de données personnelles susceptible de présenter un risque pour vos droits et libertés, nous vous notifierons dans un délai de 72 heures, conformément au RGPD.
11. Modification de la politique
11.1 Mises à jour
Folk-Travel peut modifier cette politique à tout moment. Les modifications importantes seront communiquées par email ou par un avis sur le site.
11.2 Date de dernière mise à jour
La présente politique a été mise à jour le 15 janvier 2026.
12. Nous contacter
12.1 Coordonnées
Pour toute question concernant cette politique ou pour exercer vos droits :
Annexes
A. Partenaires de traitement des données
Folk-Travel travaille avec les partenaires de traitement suivants :
•Prestataires cloud (hébergement des données)
•Prestataires de paiement (traitement des paiements)
•Agences de voyage partenaires
•Plateformes publicitaires
B. Références légales
•Règlement Général sur la Protection des Données (RGPD) – Règlement (UE) 2016/679
•Loi Informatique et Libertés (France) – Loi n° 78-17 du 6 janvier 1978
•Directive ePrivacy (2002/58/CE)
•Loi RGPD du Royaume-Uni (UK GDPR)