1. Introduction
Bienvenue sur Turinity.com ("Turinity", "nous", "notre", "nos"). La protection de votre vie privée et la sauvegarde de vos données personnelles sont fondamentales dans notre mode de fonctionnement. La présente Politique de Confidentialité explique :
- Quelles données personnelles nous collectons.
- Comment et pourquoi nous les traitons.
- Avec qui elles peuvent être partagées.
- Vos droits en vertu des lois applicables en matière de protection des données, notamment le Règlement Général sur la Protection des Données de l'UE (RGPD), le RGPD du Royaume-Uni, et les lois américaines sur la vie privée pertinentes, telles que le California Consumer Privacy Act (CCPA/CPRA).
Turinity exploite une place de marché internationale en ligne qui met en relation des voyageurs avec des opérateurs locaux et des prestataires d'activités. Cela comprend :
- Une plateforme de réservation accessible au public (la "Plateforme").
- Des portails destinés aux Opérateurs et aux Clients pour gérer les activités, les réservations et le support.
- Des moteurs de réservation intégrés et des API avec des systèmes tiers (tels que Stripe, PayPal et les logiciels de gestion d'activités).
- Des outils de communication et de support, pouvant inclure des technologies conversationnelles basées sur l'IA pour assister efficacement les clients.
En utilisant notre site web, nos applications mobiles ou l'un quelconque de nos services, vous acceptez les pratiques décrites dans la présente Politique de Confidentialité.
Si vous n'êtes pas d'accord, vous devez cesser d'utiliser nos services.
2. Responsable du Traitement et Informations de Contact
Aux fins du Règlement Général sur la Protection des Données (RGPD), du RGPD du Royaume-Uni, et des lois américaines applicables en matière de confidentialité, l'entité principale responsable du traitement de vos données personnelles est :
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-mail : [email protected]
Site web : www.turinity.com
Turinity agit en qualité de responsable du traitement pour toutes les données que vous fournissez directement via notre plateforme, notamment :
- La création d'un compte ou l'effectuation d'une réservation.
- Les communications avec notre équipe de support.
- Les abonnements aux newsletters ou aux communications marketing.
- Les données techniques collectées lors de l'utilisation de notre site web ou de nos applications.
2.1 Opérateurs et Responsables Indépendants
Lorsque vous réservez une activité, certaines données personnelles (telles que votre nom, les détails de la réservation et vos coordonnées) sont partagées avec l'opérateur ou le prestataire d'activité concerné afin de lui permettre de fournir le service.
Chaque opérateur agit en tant que responsable indépendant des données qu'il reçoit en lien avec votre réservation. Cela signifie que :
- Turinity n'est pas responsable de la manière dont les opérateurs traitent vos données une fois partagées.
- Les opérateurs peuvent disposer de leurs propres politiques de confidentialité, que nous vous encourageons à consulter avant de participer à une activité.
- Les opérateurs sont tenus, en vertu de nos accords contractuels, de se conformer aux lois applicables en matière de protection des données.
3. Bases Juridiques du Traitement
Nous ne traitons des données personnelles que lorsque cela est autorisé par le RGPD, le RGPD du Royaume-Uni et les autres lois applicables. Notre traitement repose sur les bases juridiques suivantes :
3.1 Nécessité Contractuelle (Art. 6.1.b RGPD)
Nous traitons vos données personnelles lorsque cela est nécessaire à la conclusion ou à l'exécution d'un contrat avec vous, notamment pour :
- La gestion des réservations.
- L'envoi de confirmations de réservation, de rappels et de mises à jour.
- La gestion des annulations, des remboursements ou des modifications.
- Faciliter la communication entre les clients et les opérateurs.
- La fourniture d'un service client lié à votre achat.
3.2 Consentement (Art. 6.1.a RGPD)
Dans certaines situations, nous ne traitons vos données que si vous nous donnez votre consentement explicite, par exemple :
- La réception d'e-mails marketing, de newsletters ou d'offres promotionnelles.
- L'autorisation de cookies, de technologies de suivi ou de notifications push.
- La participation à des enquêtes, des panels de recherche ou des tests de produits.
Vous pouvez retirer votre consentement à tout moment sans que cela n'affecte la licéité du traitement antérieur.
3.3 Obligations Légales (Art. 6.1.c RGPD)
Nous pouvons traiter vos données pour satisfaire à des obligations légales, telles que :
- La réglementation comptable, fiscale et de facturation.
- Les obligations en matière de protection des consommateurs et de commerce électronique.
- Répondre aux demandes légitimes des régulateurs ou des forces de l'ordre.
3.4 Intérêts Légitimes (Art. 6.1.f RGPD)
Nous pouvons traiter vos données sur la base de nos intérêts légitimes, à condition que ceux-ci ne prévalent pas sur vos droits et libertés. Parmi les exemples :
- Assurer la sécurité de la plateforme et la prévention de la fraude (y compris les vérifications automatisées des risques via les prestataires de paiement).
- Protéger nos systèmes contre les abus, les robots ou les activités malveillantes (à l'aide d'outils tels que Cloudflare et les technologies antifraude).
- Améliorer les services en analysant les données de réservation agrégées et les retours d'expérience.
- Répondre aux demandes générales et aux requêtes du service client.
- Personnaliser votre expérience utilisateur et recommander des activités pertinentes.
Vous avez le droit de vous opposer à tout moment au traitement fondé sur des intérêts légitimes.
3.5 Traitement Automatisé et Profilage
Dans des cas limités, Turinity peut recourir à la prise de décision automatisée ou au profilage pour :
- Détecter et bloquer les transactions frauduleuses (p. ex., notation du risque de paiement).
- Analyser le comportement de réservation à des fins d'optimisation du service.
- Fournir des recommandations personnalisées en fonction de votre historique de navigation ou de réservation.
Lorsque de telles décisions automatisées ont un effet significatif sur vous, vous avez le droit de demander une intervention humaine et de contester la décision.
4. Catégories de Données que Nous Collectons
Selon la façon dont vous interagissez avec Turinity — que ce soit en tant que client, opérateur ou visiteur — nous pouvons collecter et traiter les catégories de données personnelles suivantes :
4.1 Données d'Identité
- Prénom, nom et titre.
- Date de naissance et groupe d'âge (lorsque requis par l'opérateur, p. ex., pour la tarification enfant/adulte).
- Nationalité ou pays de résidence (lorsque nécessaire pour les réservations ou la conformité réglementaire).
4.2 Données de Contact
- Adresse e-mail.
- Numéro de téléphone (mobile ou fixe).
- Adresse de facturation ou domicile (uniquement lorsque requis pour la facturation ou la conformité de l'opérateur).
4.3 Données de Réservation et de Transaction
- Détails des activités réservées (date, heure, durée, lieu, suppléments, nombre de participants).
- Numéros de référence de réservation.
- Coordonnées de l'opérateur et identifiants du prestataire de services.
- Statut de paiement et factures (traités de manière sécurisée via des prestataires tiers tels que Stripe, PayPal, Apple Pay).
- Acomptes et soldes dus lors de l'utilisation du modèle de paiement "acompte uniquement".
4.4 Données de Communication
- E-mails, messages de chat ou demandes envoyés à notre équipe de support.
- Conversations traitées par nos outils de service client basés sur l'IA, susceptibles d'analyser les demandes pour une résolution plus rapide.
- Avis, notes ou commentaires que vous soumettez concernant une activité ou un opérateur.
4.5 Données Techniques et d'Utilisation
- Informations sur l'appareil et le navigateur (adresse IP, système d'exploitation, type et version du navigateur, paramètres de langue).
- Fichiers journaux d'utilisation du site web (pages consultées, requêtes de recherche, heure de visite, données de parcours de navigation).
- Informations réseau, latence et type de connexion (pour optimiser les performances du site).
- Identifiants liés à la sécurité (utilisés pour la prévention de la fraude et la protection contre les robots via des technologies telles que Cloudflare).
4.6 Données Marketing et de Préférences
- Abonnements aux newsletters et interactions avec les e-mails marketing.
- Préférences enregistrées dans votre compte Turinity (p. ex., activités favorites, destinations).
- Données de cookies et de suivi (selon vos choix en matière de consentement).
- Informations utilisées pour le reciblage publicitaire et les offres personnalisées.
4.7 Données des Opérateurs et Partenaires Commerciaux
Pour les opérateurs et fournisseurs qui s'inscrivent sur Turinity, nous collectons des données professionnelles supplémentaires :
- Raison sociale, entité juridique, numéro de TVA ou identifiant fiscal.
- Adresse professionnelle et site web.
- Coordonnées de la personne de contact (nom, e-mail, téléphone).
- Coordonnées de paiement et de virement (p. ex., compte bancaire, compte Stripe).
- Descriptions, tarifs, disponibilités et médias des activités proposées mis en ligne.
- Détails de l'intégration API (si vous utilisez des systèmes tels que Turitop ou FareHarbor).
4.8 Données Issues des Traductions IA et de l'Automatisation
- Le contenu fourni dans une langue peut être traité à l'aide de technologies de traduction basées sur l'IA (p. ex., DeepL) afin de rendre les activités disponibles en plusieurs langues.
- À des fins de conformité, nous conservons la version originale et la version traduite des descriptions d'activités.
4.9 Catégories Particulières de Données
Turinity ne collecte pas intentionnellement de catégories particulières de données personnelles (telles que les données de santé, la religion ou les identifiants biométriques), sauf lorsque cela est strictement nécessaire pour une réservation (p. ex., besoins d'accessibilité, régimes alimentaires). Dans de tels cas, un consentement explicite sera obtenu.
5. Comment nous utilisons vos données
Nous traitons vos données personnelles uniquement à des fins clairement définies. Selon que vous êtes un visiteur, opérateur ou utilisateur occasionnel, nous pouvons utiliser vos données aux fins suivantes :
5.1 Pour l'exécution des réservations et la fourniture des services
- Traiter les réservations et générer des confirmations de réservation.
- Partager les informations essentielles avec l'opérateur afin qu'il puisse livrer l'activité.
- Émettre des billets à code QR et des références de réservation.
- Envoyer des rappels et des mises à jour (par ex., changements d'horaires, informations de prise en charge).
- Gérer les annulations, modifications et remboursements conformément à la politique applicable.
5.2 Paiements et opérations financières
- Traiter les paiements de manière sécurisée via des prestataires tiers tels que Stripe, PayPal et Apple Pay.
- Gérer les acomptes, les commissions et les versements aux opérateurs.
- Générer des factures et des relevés pour les opérateurs et les clients.
- Prévenir les transactions frauduleuses ou non autorisées grâce à des contrôles automatisés des risques.
5.3 Service client et communications
- Répondre à vos demandes par e-mail, chat ou messagerie.
- Utiliser des outils de support et de gestion des conversations basés sur l'IA pour analyser et répondre plus rapidement aux questions courantes.
- Documenter les communications à des fins d'assurance qualité, de résolution des litiges et de conformité.
- Permettre aux opérateurs de communiquer avec les clients concernant les réservations, uniquement lorsque cela est nécessaire à la prestation du service.
5.4 Avis et évaluations
- Vous inviter à évaluer votre expérience après avoir effectué une activité.
- Publier les avis (y compris votre note, vos commentaires, votre prénom, votre tranche d'âge ou votre pays si vous les avez fournis volontairement).
- Utiliser les avis pour améliorer les services, mettre en avant les activités « Les mieux notées » et aider d'autres voyageurs à prendre des décisions éclairées.
5.5 Sécurité de la plateforme et prévention des fraudes
- Protéger la plateforme contre les abus, les robots et les activités malveillantes à l'aide de technologies telles que Cloudflare et des outils antifraude.
- Vérifier les transactions via des systèmes automatisés de détection des fraudes.
- Surveiller le comportement des réservations afin de prévenir les schémas abusifs ou les fausses réservations.
5.6 Personnalisation et amélioration des services
- Fournir des résultats de recherche, des suggestions et des offres adaptés à votre historique d'activités et à vos préférences.
- Analyser les données d'utilisation agrégées afin d'améliorer les performances de la plateforme, les flux de réservation et l'expérience client.
- Traduire le contenu des activités en plusieurs langues à l'aide de technologies de traduction basées sur l'IA (par ex., DeepL), afin de fournir un accès multilingue sur différents marchés.
- Tester de nouvelles fonctionnalités, optimiser l'interface utilisateur et surveiller les performances sur ordinateur et mobile.
5.7 Marketing et reciblage publicitaire (avec consentement)
- Envoyer des newsletters, des offres et des campagnes promotionnelles si vous vous y êtes abonné ou si vous ne vous êtes pas opposé à leur réception.
- Diffuser des publicités personnalisées sur différentes plateformes (par ex., Google Ads, Meta/Facebook, TikTok) en fonction de vos préférences en matière de cookies.
- Mesurer l'efficacité des campagnes marketing et optimiser les stratégies de ciblage.
5.8 Conformité aux obligations légales
- Respecter les exigences fiscales, comptables et de facturation.
- Répondre aux demandes des autorités, des tribunaux ou des régulateurs.
- Faire respecter nos Conditions générales d'utilisation et prévenir toute utilisation frauduleuse ou illégale de nos services.
6. Partage et divulgation des données
Nous ne vendons pas vos données personnelles. Cependant, afin de fournir nos services de manière efficace et sécurisée, nous pouvons partager vos données personnelles avec certains tiers sélectionnés sous des conditions strictes. Tout partage est limité à ce qui est nécessaire aux fins déclarées et est effectué en conformité avec le RGPD, le RGPD britannique et les autres lois applicables.
6.1 Opérateurs et fournisseurs d'activités
- Lorsque vous réservez une activité, nous partageons les informations de réservation pertinentes (telles que votre nom, vos coordonnées, le nombre de participants, les suppléments sélectionnés et la référence de réservation) avec l'opérateur afin qu'il puisse fournir le service.
- Les opérateurs agissent en tant que responsables du traitement indépendants et peuvent traiter vos données conformément à leurs propres politiques de confidentialité.
- Turinity exige contractuellement que les opérateurs traitent les données des clients de manière sécurisée et uniquement aux fins de la prestation du service réservé.
6.2 Prestataires de services de paiement
- Les paiements sont traités par des prestataires tiers tels que Stripe, PayPal et Apple Pay.
- Nous ne stockons pas l'intégralité de vos informations de carte de crédit.
- Ces prestataires agissent en tant que responsables du traitement distincts et traitent les données conformément à leurs propres politiques de confidentialité.
6.3 Partenaires technologiques et d'hébergement
- Notre plateforme est hébergée sur des serveurs sécurisés au sein de l'Union européenne, avec des protections contre les accès non autorisés et les interruptions de service.
- Nous utilisons Cloudflare pour la protection du réseau, la mitigation des attaques DDoS et les services de pare-feu applicatif web.
- Nous pouvons faire appel à des fournisseurs de services cloud supplémentaires pour garantir des performances fiables et une capacité d'évolution.
6.4 Service client et outils d'IA
- Pour fournir un support rapide et multilingue, nous utilisons des outils de gestion des conversations basés sur l'IA qui peuvent analyser et traiter les demandes des clients.
- Ces outils sont utilisés exclusivement pour améliorer la qualité et la rapidité des réponses.
- Si nécessaire, les données liées au support peuvent être traitées en dehors de l'EEE dans le cadre de Clauses contractuelles types (CCT) ou de décisions d'adéquation.
6.5 Partenaires marketing et analytiques
Avec votre consentement, nous pouvons partager des données limitées avec des partenaires de confiance pour diffuser des publicités personnalisées et mesurer leur efficacité :
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (publicité et reciblage).
- Réseaux d'affiliation et partenaires de suivi pour l'attribution des campagnes.
6.6 Intégrations API
- Pour les réservations synchronisées avec les systèmes des opérateurs (par ex., Turitop, FareHarbor), nous pouvons transférer des données de réservation (telles que les noms, le nombre de participants et les options sélectionnées) vers ces systèmes afin de garantir la disponibilité et la confirmation.
- Ces transferts de données sont limités à ce qui est nécessaire à l'exécution de la réservation.
6.7 Autorités légales et réglementaires
Nous pouvons divulguer des données personnelles si cela est requis pour :
- Respecter les lois, réglementations ou procédures judiciaires applicables.
- Répondre aux demandes légitimes des régulateurs, des autorités fiscales ou des forces de l'ordre.
- Protéger les droits, les biens ou la sécurité de Turinity, de nos utilisateurs ou d'autrui.
6.8 Transactions d'entreprise
En cas de fusion, d'acquisition, de réorganisation ou de cession d'actifs, vos données peuvent être transférées dans le cadre de la transaction. Tout transfert de ce type sera effectué conformément aux lois applicables en matière de protection des données, et vous serez informé de tout changement substantiel.
6.9 Autres prestataires de services
Nous pouvons faire appel à des tiers soigneusement sélectionnés qui agissent en tant que sous-traitants en notre nom, pour des services tels que :
- Systèmes de livraison d'e-mails et de notifications.
- Confirmations de réservation par SMS ou WhatsApp.
- Surveillance de la sécurité et détection des fraudes.
- Conseillers professionnels (avocats, auditeurs, consultants).
Ces prestataires sont contractuellement tenus de traiter les données uniquement selon nos instructions et dans le respect du RGPD.
7. Transferts internationaux de données
Turinity est une plateforme internationale. Cela signifie que, dans certains cas, vos données personnelles peuvent être transférées à des prestataires de services ou partenaires situés en dehors de l'Espace économique européen (EEE), du Royaume-Uni ou de la Suisse. Chaque fois que de tels transferts ont lieu, nous veillons à ce qu'ils soient protégés par des garanties adéquates conformément aux articles 44 à 50 du RGPD.
7.1 Transferts fondés sur des décisions d'adéquation
Dans la mesure du possible, nous nous appuyons sur des décisions d'adéquation de la Commission européenne confirmant qu'un pays tiers assure un niveau de protection adéquat.
Par exemple :
- Les transferts vers les États-Unis peuvent être couverts par le Cadre de confidentialité des données UE-États-Unis, l'Extension britannique et le Cadre de confidentialité des données Suisse-États-Unis, qui s'appliquent aux entreprises certifiées telles que Google, Meta, TikTok et Cloudflare.
7.2 Transferts fondés sur les Clauses contractuelles types (CCT)
En l'absence de décision d'adéquation, nous utilisons les Clauses contractuelles types (CCT) approuvées par la Commission européenne. Ces contrats garantissent que vos données personnelles bénéficient d'un niveau de protection essentiellement équivalent à celui en vigueur au sein de l'EEE.
Cela peut s'appliquer à :
- Les prestataires de services de paiement non certifiés dans le cadre du Cadre de confidentialité des données.
- Les outils de support et de gestion des conversations basés sur l'IA situés en dehors de l'EEE.
- Les prestataires de technologies d'affiliation ou de marketing.
7.3 Transferts fondés sur le consentement explicite
Dans des cas limités, si un transfert ne peut être couvert par une décision d'adéquation ou des CCT, nous pouvons solliciter votre consentement explicite avant de transférer vos données à l'international.
7.4 Transferts de données des opérateurs
Si vous réservez une activité auprès d'un opérateur situé en dehors de l'EEE (par ex., des excursions aux Émirats arabes unis ou dans les Caraïbes), il peut être nécessaire de transférer vos données personnelles directement à cet opérateur pour exécuter la réservation. Ces transferts sont fondés sur l'Art. 49(1)(b) du RGPD (nécessaire à l'exécution d'un contrat).
7.5 Garanties mises en place
Nous mettons en œuvre des garanties supplémentaires pour protéger vos données personnelles lors des transferts internationaux, notamment :
- Minimisation des données (partage uniquement des informations strictement nécessaires).
- Chiffrement lors du transfert et au repos.
- Obligations contractuelles imposant aux tiers de traiter les données de manière sécurisée et légale.
8. Conservation des données
Nous conservons vos données personnelles uniquement pendant la durée nécessaire à l'accomplissement des finalités décrites dans la présente Politique de confidentialité, sauf si une période de conservation plus longue est requise par la loi. Une fois que les données ne sont plus nécessaires, elles seront soit supprimées, soit anonymisées afin qu'elles ne puissent plus vous être associées.
8.1 Réservations et données de transaction
- Les réservations, factures et relevés de paiement sont conservés pendant une durée minimale de 5 ans afin de respecter les obligations fiscales, comptables et légales.
- Si vous demandez la suppression de votre compte, nous pouvons néanmoins conserver les données relatives aux réservations pendant cette période de conservation légale.
8.2 Comptes clients
- Si vous créez un compte Turinity et demandez ultérieurement sa suppression, nous supprimerons ou anonymiserons les informations de votre compte sans délai injustifié.
- Certaines copies de sauvegarde peuvent rester temporairement stockées jusqu'à leur écrasement dans le cadre normal des opérations système.
8.3 Comptes Opérateurs
- Les formulaires d'enregistrement des Opérateurs, les données financières et les relevés de versement sont conservés pendant toute la durée du partenariat et jusqu'à 7 ans après sa résiliation, afin de respecter les obligations commerciales et financières.
8.4 Communications et données de support
- Les courriels, les interactions par messagerie et les conversations de support traitées par intelligence artificielle sont généralement conservés jusqu'à 3 ans à des fins de formation, d'assurance qualité et de résolution des litiges.
- En cas de litiges en cours ou de demandes juridiques, les données peuvent être conservées plus longtemps jusqu'à la résolution du problème.
8.5 Données de marketing et de newsletter
- Si vous vous êtes abonné à des communications marketing, nous conservons vos coordonnées jusqu'à ce que vous retiriez votre consentement ou vous désinscriviez.
- Après désinscription, nous pouvons conserver un enregistrement minimal (votre adresse e-mail) sur une liste de suppression afin de garantir que vous ne recevez plus de messages marketing.
8.6 Avis et évaluations
- Les avis liés à une réservation effectuée peuvent rester publiés sur la plateforme dans un souci de transparence et de confiance des utilisateurs, même si votre compte est supprimé.
- Si vous souhaitez supprimer un avis publié, vous pouvez en faire la demande à tout moment.
8.7 Données techniques et de sécurité
- Les fichiers journaux, les adresses IP et les données de surveillance de la sécurité (p. ex. journaux Cloudflare) sont conservés pendant une courte période, généralement 30 à 90 jours, sauf si une conservation plus longue est nécessaire pour des enquêtes de sécurité.
8.8 Obligations légales et litiges
Dans certains cas, nous pouvons être amenés à conserver des données au-delà des périodes standard, notamment :
- Pour des audits en cours, des enquêtes réglementaires ou des procédures judiciaires.
- Pour garantir, faire valoir ou défendre des droits en justice.
9. Mesures de sécurité des données
Turinity applique des mesures techniques et organisationnelles strictes pour protéger vos données personnelles contre tout accès non autorisé, perte, utilisation abusive, altération ou divulgation. Ces mesures sont continuellement révisées et mises à jour pour répondre aux normes du secteur.
9.1 Chiffrement et transmission sécurisée
- Toutes les données transmises via notre plateforme sont protégées par un chiffrement SSL/TLS.
- Les données sensibles, telles que les informations de paiement, sont chiffrées et traitées exclusivement par des prestataires tiers de confiance (p. ex. Stripe, PayPal, Apple Pay).
9.2 Protection du réseau et de l'infrastructure
- Nous utilisons les services de sécurité de Cloudflare pour nous protéger contre les attaques par déni de service distribué (DDoS), les bots et le trafic malveillant.
- Des pare-feux et des systèmes de détection des intrusions surveillent en temps réel les activités suspectes.
- Les centres de données hébergeant les services Turinity appliquent des mesures de sécurité physiques (accès restreint, surveillance 24h/24 et 7j/7).
9.3 Contrôle des accès et politiques internes
- L'accès aux données personnelles est strictement limité au personnel autorisé qui en a besoin dans le cadre de ses fonctions.
- L'authentification multifacteur (MFA) et des politiques de mots de passe robustes sont appliquées en interne.
- Tout accès aux données sensibles est enregistré et surveillé à des fins d'audit.
9.4 Prévention de la fraude
- Les transactions de paiement sont surveillées à l'aide de technologies automatisées de détection des fraudes.
- Les activités suspectes peuvent être signalées et examinées afin de prévenir les réservations non autorisées ou les rétrofacturations.
- Les Opérateurs sont tenus de respecter les normes anti-fraude et de protection des données de Turinity.
9.5 Minimisation des données
- Nous collectons uniquement les données personnelles nécessaires à la finalité spécifique.
- Les sauvegardes sont stockées de manière sécurisée avec des limites de conservation afin d'éviter un stockage inutile.
- Des techniques d'anonymisation et de pseudonymisation sont appliquées dans la mesure du possible pour réduire les risques.
9.6 Réponse aux incidents
- En cas de violation de données, Turinity dispose de procédures pour :
- Contenir et enquêter immédiatement sur l'incident.
- Notifier les autorités de contrôle compétentes dans les 72 heures (comme l'exige le RGPD).
- Informer les utilisateurs concernés si la violation est susceptible d'entraîner un risque élevé pour leurs droits et libertés.
10. Vos droits en vertu du RGPD et d'autres lois
En tant qu'utilisateur de Turinity, vous disposez d'un certain nombre de droits en vertu du Règlement général sur la protection des données (RGPD), du UK GDPR et d'autres lois applicables. Nous nous engageons à vous permettre d'exercer ces droits facilement et en toute transparence.
Vous pouvez exercer vos droits à tout moment en nous contactant à l'adresse suivante :
📧 [email protected]
Nous pouvons être amenés à vérifier votre identité avant de donner suite à votre demande.
10.1 Droit d'accès (Art. 15 RGPD)
Vous avez le droit de demander la confirmation que nous traitons vos données personnelles et, le cas échéant, d'en obtenir une copie ainsi que des informations sur la manière dont nous les utilisons.
10.2 Droit de rectification (Art. 16 RGPD)
Vous avez le droit de demander la correction des données personnelles inexactes ou incomplètes que nous détenons vous concernant.
10.3 Droit à l'effacement – « Droit à l'oubli » (Art. 17 RGPD)
Vous avez le droit de demander la suppression de vos données personnelles dans certaines circonstances, par exemple lorsque :
- Les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées.
- Vous retirez votre consentement et il n'existe pas d'autre base légale pour le traitement.
- Les données ont fait l'objet d'un traitement illicite.
Ce droit peut être limité lorsque nous sommes tenus par la loi de conserver certaines données (p. ex. à des fins fiscales, comptables ou de résolution des litiges).
10.4 Droit à la limitation du traitement (Art. 18 RGPD)
Vous pouvez demander que nous limitions le traitement de vos données personnelles, par exemple si vous contestez leur exactitude ou si vous vous opposez à notre traitement fondé sur des intérêts légitimes.
10.5 Droit à la portabilité des données (Art. 20 RGPD)
Vous pouvez demander une copie des données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et avez le droit de les transmettre à un autre responsable du traitement lorsque cela est techniquement faisable.
10.6 Droit d'opposition (Art. 21 RGPD)
Vous pouvez vous opposer à tout moment au traitement de vos données personnelles fondé sur des intérêts légitimes (Art. 6.1.f RGPD) ou à des fins de marketing direct. Si vous vous opposez au marketing, nous cesserons immédiatement l'envoi de communications promotionnelles.
10.7 Droit de retrait du consentement (Art. 7 RGPD)
Lorsque nous traitons vos données sur la base de votre consentement (p. ex. newsletters, marketing, cookies), vous pouvez retirer ce consentement à tout moment sans que cela affecte la licéité du traitement antérieur.
10.8 Droit d'introduire une réclamation (Art. 77 RGPD)
Si vous estimez que vos droits ont été violés, vous pouvez introduire une réclamation auprès de votre autorité locale de protection des données. Pour l'Espagne, il s'agit de l'Agencia Española de Protección de Datos (AEPD) :
🌍 www.aepd.es
Vous pouvez également contacter l'autorité de contrôle de votre pays de résidence ou de travail.
10.9 Traitement des données lors de l'exercice de vos droits
Dans un souci de transparence et de conformité, nous pouvons conserver des informations limitées sur votre demande (p. ex. date, nature de la demande, notre réponse) pendant 3 ans maximum, afin de démontrer notre respect de nos obligations légales.
11. Cookies et Technologies de Suivi
Turinity utilise des cookies et des technologies similaires pour assurer les fonctionnalités de base, améliorer les performances et offrir des expériences personnalisées. L'utilisation des cookies et des traceurs est conforme au RGPD, au UK RGPD, à la directive ePrivacy et aux lois américaines applicables.
Lors de votre première visite sur notre plateforme, une bannière de consentement aux cookies s'affichera pour vous permettre de gérer vos préférences.
11.1 Que sont les cookies ?
Les cookies sont de petits fichiers texte placés sur votre appareil lorsque vous visitez notre site. Ils nous permettent de reconnaître votre appareil, d'enregistrer vos préférences et de suivre vos interactions avec nos services.
En plus des cookies, nous pouvons utiliser des technologies connexes telles que :
- Pixels et balises web (pour suivre des actions telles que l'ouverture d'e-mails ou les clics sur des publicités).
- Scripts (pour activer des fonctionnalités interactives).
- URL de suivi (pour comprendre quelle source vous a dirigé vers notre site).
- SDK (kits de développement logiciel dans nos applications mobiles, permettant les notifications push, l'analyse et les expériences personnalisées).
11.2 Catégories de Cookies et de Technologies
a) Strictement Nécessaires
- Indispensables aux fonctions de base telles que la navigation, la connexion sécurisée et la commande.
- Sans ces cookies, le site Web ne peut pas fonctionner correctement.
- Base juridique : Art. 6.1.b RGPD (nécessité contractuelle).
b) Fonctionnels et Analytiques
- Collectent des informations sur la façon dont les visiteurs utilisent notre site (par exemple, les pages les plus consultées, les filtres de recherche).
- Nous aident à optimiser les performances et l'expérience utilisateur.
- Base juridique : Art. 6.1.a RGPD (consentement).
c) Marketing et Remarketing
- Suivent le comportement des utilisateurs pour diffuser des publicités pertinentes sur des plateformes tierces.
- Aident à mesurer l'efficacité des campagnes (impressions, clics, conversions).
- Exemples : Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Base juridique : Art. 6.1.a RGPD (consentement).
11.3 Partenaires de Suivi et de Publicité Tiers
Si vous y consentez, nous pouvons partager des données limitées avec des partenaires de confiance à des fins de marketing et d'analyse, notamment :
- Google : Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta : Facebook Pixel et API de conversion pour les publicités personnalisées.
- TikTok : Services de remarketing pour afficher des publicités pertinentes sur la plateforme TikTok.
- Réseaux d'affiliation : Pour suivre les réservations provenant de sites partenaires et gérer les commissions.
11.4 Durée de Conservation des Cookies
- Cookies de session : Supprimés dès que vous fermez votre navigateur.
- Cookies persistants : Restent sur votre appareil jusqu'à leur expiration ou leur suppression manuelle (de quelques jours à 24 mois, selon le cookie).
11.5 Gestion des Préférences et Désinscription
Vous pouvez gérer les cookies et les traceurs de la manière suivante :
- Via la bannière de consentement Turinity et la page de paramètres des cookies.
- Via les paramètres de votre navigateur (bloquer, supprimer ou limiter les cookies).
- En vous désinscrivant auprès de partenaires publicitaires spécifiques :
Le refus des cookies peut limiter les fonctionnalités de la plateforme (par exemple, l'enregistrement des préférences, un paiement plus rapide).
11.6 Base Juridique
- Cookies strictement nécessaires : Art. 6.1.b RGPD.
- Cookies analytiques et marketing : Art. 6.1.a RGPD (consentement).
12. Avis et Évaluations des Clients
Turinity accorde une grande importance à la transparence et aux retours des utilisateurs. Après avoir participé à une activité, vous pouvez être invité à laisser un avis ou une évaluation. Les avis aident les futurs voyageurs à prendre des décisions éclairées et permettent aux opérateurs d'améliorer leurs services.
12.1 Collecte des Avis
- Nous pouvons vous contacter par e-mail, SMS ou WhatsApp après votre réservation pour vous demander un avis.
- Les avis comprennent généralement :
- Note en étoiles (1 à 5).
- Commentaires écrits.
- Détails facultatifs tels que votre prénom, votre tranche d'âge ou votre pays d'origine.
- La soumission d'avis est entièrement volontaire.
12.2 Publication des Avis
- Les avis soumis peuvent être affichés publiquement sur la page de l'activité concernée dans la place de marché Turinity.
- Les avis sont liés à l'opérateur et à la réservation spécifique afin de garantir leur authenticité.
- Vous pouvez choisir de soumettre un avis de manière anonyme.
12.3 Modération et Normes de Qualité
- Les avis sont soumis à modération afin de garantir la conformité avec les normes de contenu de Turinity.
- Nous nous réservons le droit de supprimer les avis qui :
- Contiennent un langage offensant ou discriminatoire.
- Incluent des informations personnelles (par exemple, numéros de téléphone, adresses).
- Ne sont pas liés à l'activité ou au service fourni.
- Les opérateurs ne peuvent pas supprimer ni modifier les avis des clients, mais ils peuvent y répondre publiquement pour apporter des précisions.
12.4 Utilisation des Avis
- Les avis peuvent être utilisés pour :
- Affichage sur la plateforme Turinity.
- À des fins de marketing et de promotion (avec anonymisation des informations d'identification, sauf si vous consentez autrement).
- Attribution de badges d'activité tels que « Top Rated » ou « Recommended ».
12.5 Conservation des Avis
- Les avis restent visibles sur la plateforme aussi longtemps que l'activité est répertoriée.
- Si vous supprimez votre compte, les avis liés à vos réservations passées peuvent rester publiés par souci de transparence, mais vous pouvez en demander la suppression.
12.6 Base Juridique
- La collecte et la publication des avis sont fondées sur notre intérêt légitime à garantir la transparence et à améliorer les services (Art. 6.1.f RGPD).
- L'utilisation des avis à des fins de marketing peut nécessiter votre consentement (Art. 6.1.a RGPD).
13. Service Client et Communications
Turinity fournit une assistance clientèle via plusieurs canaux, notamment par e-mail, chat et services de messagerie tels que WhatsApp ou SMS. Pour garantir une assistance rapide, fiable et multilingue, nous faisons appel à des technologies basées sur l'IA et à des outils de gestion des conversations.
13.1 Traitement des Demandes
- Lorsque vous contactez notre service client, nous traitons les données personnelles que vous fournissez, telles que votre nom, votre adresse e-mail, votre référence de réservation et le contenu de votre demande.
- Ces informations sont utilisées exclusivement pour répondre à votre demande, fournir des conseils ou traiter des litiges.
13.2 Utilisation de l'IA et de l'Automatisation
- Turinity peut utiliser des outils pilotés par l'IA pour analyser, catégoriser et répondre aux demandes d'assistance de manière plus efficace.
- Ces systèmes peuvent aider à :
- Identifier le type de demande (par exemple, annulation, remboursement, problème avec un opérateur).
- Fournir des réponses automatisées aux questions courantes.
- Orienter les demandes complexes vers des agents d'assistance humains.
- Le traitement par l'IA est toujours surveillé par notre équipe pour garantir l'exactitude et l'équité.
13.3 Canaux de Communication
- Nous pouvons répondre aux demandes par e-mail, messages sur la plateforme, WhatsApp, SMS ou téléphone (si fourni).
- Toutes les communications sont enregistrées et conservées à des fins de contrôle qualité, de résolution des litiges et de conformité légale.
13.4 Traduction des Demandes
- Pour fournir une assistance aux utilisateurs du monde entier, les messages peuvent être traités par des technologies de traduction sécurisées (y compris la traduction basée sur l'IA) afin de garantir une communication efficace entre les clients, les opérateurs et les agents d'assistance.
13.5 Amélioration de Notre Service Client
- Nous pouvons analyser des données agrégées du service client pour identifier les tendances, améliorer les délais de réponse et rehausser la qualité de notre assistance.
- À l'occasion, vous pouvez être invité à donner votre avis via des enquêtes de satisfaction client. La participation est volontaire.
13.6 Conservation des Données d'Assistance
- Les demandes au service client et les transcriptions sont généralement conservées pendant jusqu'à 3 ans afin de permettre la résolution adéquate des litiges et à des fins de formation et de contrôle qualité.
- Dans les cas impliquant des obligations légales ou des litiges, les données peuvent être conservées plus longtemps jusqu'à leur résolution.
13.7 Base Juridique
- Le traitement des demandes est fondé sur la nécessité contractuelle (Art. 6.1.b RGPD) lorsqu'il est lié à une réservation existante.
- L'utilisation d'outils d'IA, de traductions et l'optimisation des services sont fondées sur l'intérêt légitime (Art. 6.1.f RGPD).
- Les enquêtes et les demandes de retour d'information sont fondées sur le consentement (Art. 6.1.a RGPD).
14. Réservation d'activités et données des opérateurs
Turinity fonctionne comme une marketplace mondiale qui met en relation des voyageurs avec des opérateurs indépendants et des prestataires d'activités. Lorsque vous réservez une activité via notre plateforme, certaines données personnelles doivent être partagées avec l'opérateur concerné afin de lui permettre de fournir le service.
14.1 Données partagées avec les opérateurs
Pour honorer votre réservation, Turinity ne partage avec l'opérateur que les informations nécessaires, qui peuvent inclure :
- Votre prénom et votre nom.
- Vos coordonnées (adresse e-mail et/ou numéro de téléphone).
- Le nombre de participants (adultes, enfants, nourrissons).
- Le numéro de référence de la réservation.
- La date, le créneau horaire et la durée de l'activité.
- Les suppléments ou options que vous avez sélectionnés lors de la réservation (par exemple, transport, repas, guide privé).
- Les détails du point de prise en charge (le cas échéant).
- Les notes ou demandes particulières (par exemple, besoins d'accessibilité, régimes alimentaires).
14.2 Les opérateurs en tant que responsables de traitement indépendants
- Chaque opérateur agit en qualité de responsable de traitement indépendant pour les données qu'il reçoit.
- Turinity n'est pas responsable de la manière dont les opérateurs traitent les données une fois celles-ci partagées avec eux.
- Les opérateurs doivent se conformer au RGPD ou aux lois locales applicables en matière de protection des données et maintenir leurs propres politiques de confidentialité.
- Nous vous encourageons vivement à consulter la politique de confidentialité de l'opérateur avant de participer à une activité.
14.3 Obligations des opérateurs sur Turinity
Dans le cadre de leur accord contractuel avec Turinity, les opérateurs doivent :
- Utiliser les données des clients uniquement dans le but de fournir le service réservé.
- Protéger les données personnelles contre tout accès ou divulgation non autorisés.
- Respecter les durées de conservation et supprimer les données dès qu'elles ne sont plus nécessaires.
- Ne pas utiliser les données des clients à des fins de marketing indépendant, sauf s'ils ont obtenu un consentement valide.
14.4 Intégrations API et systèmes de réservation
Certains opérateurs utilisent des systèmes de réservation externes (par exemple, Turitop, FareHarbor). Dans ces cas :
- Turinity peut transférer les données de réservation vers le système de l'opérateur via des connexions API sécurisées.
- Les données partagées comprennent les mêmes catégories listées ci-dessus, transmises uniquement à des fins de gestion et de confirmation de réservation.
- Ces systèmes agissent soit en tant que sous-traitants, soit en tant que responsables de traitement selon la configuration de l'opérateur, et ils sont contractuellement tenus d'appliquer les garanties prévues par le RGPD.
14.5 Avis et évaluations des opérateurs
- Après avoir terminé une activité, vous pouvez être invité à laisser un avis sur le service de l'opérateur.
- Les avis sont associés à des opérateurs spécifiques afin de garantir transparence et équité.
- Turinity n'autorise pas les opérateurs à supprimer ou modifier les avis, bien qu'ils puissent répondre aux commentaires des clients.
14.6 Responsabilités conjointes
Dans certains cas (par exemple, lorsque Turinity et un opérateur déterminent conjointement les finalités du traitement des données, telles que la prévention de la fraude ou la résolution des litiges), les deux parties peuvent agir en qualité de responsables conjoints de traitement au titre de l'article 26 du RGPD. Dans ces cas, les responsabilités sont clairement définies dans les accords contractuels.
14.7 Base juridique
- Le partage des détails de réservation avec les opérateurs est fondé sur la nécessité contractuelle (art. 6.1.b RGPD).
- Les obligations de conformité et de traitement des données des opérateurs sont fondées sur l'intérêt légitime (art. 6.1.f RGPD) et les exigences légales.
15. Paiements et données financières
Turinity traite les informations de paiement exclusivement dans le but de finaliser les réservations de manière sécurisée. Tous les paiements sont gérés par des prestataires tiers de confiance ; Turinity ne stocke pas et n'a pas accès aux coordonnées bancaires complètes.
15.1 Méthodes de paiement
Vous pouvez régler vos activités sur Turinity en utilisant :
- Cartes de crédit ou de débit.
- Portefeuilles numériques tels qu'Apple Pay ou Google Pay (selon disponibilité).
- PayPal ou d'autres services de paiement de confiance.
15.2 Traitement des paiements
- Les paiements sont traités par des prestataires tels que Stripe, PayPal et Apple Pay, qui agissent en tant que responsables de traitement indépendants pour vos données financières.
- Nous ne recevons que des informations limitées : le statut du paiement, l'identifiant de transaction, le moyen de paiement et, dans certains cas, les quatre derniers chiffres de votre numéro de carte.
- Ces prestataires peuvent traiter des données en dehors de l'EEE. Dans ce cas, des garanties appropriées telles que le Cadre de protection des données UE–États-Unis ou les Clauses Contractuelles Types (CCT) s'appliquent.
15.3 Prévention de la fraude
- Les transactions sont chiffrées et surveillées par des systèmes automatisés de détection de la fraude.
- Nous pouvons temporairement bloquer ou signaler des paiements suspects afin de protéger les clients, les opérateurs et la plateforme.
- Les données nécessaires à la prévention de la fraude peuvent être partagées avec les prestataires de paiement ou, lorsque la loi l'exige, avec les autorités compétentes.
15.4 Contestations et litiges de paiement
- En cas de contestation ou de litige de paiement, nous pouvons partager les détails pertinents de la réservation et de la transaction avec le processeur de paiement ou la banque afin de résoudre le problème.
15.5 Conservation des données financières
- Les relevés de paiement et les factures sont conservés pendant une durée minimale de 5 ans conformément aux lois comptables et fiscales.
- À l'issue de cette période, ils sont supprimés de manière sécurisée ou anonymisés.
15.6 Base juridique
- Le traitement des données de paiement est fondé sur la nécessité contractuelle (art. 6.1.b RGPD).
- La détection des fraudes et la gestion des litiges sont fondées sur l'intérêt légitime (art. 6.1.f RGPD).
- La conservation des données financières est fondée sur l'obligation légale (art. 6.1.c RGPD).
16. Prévention de la fraude et sécurité de la plateforme
Turinity s'engage à maintenir un environnement sûr et fiable pour les voyageurs et les opérateurs. À cette fin, nous appliquons plusieurs niveaux de sécurité et de technologies de prévention de la fraude.
16.1 Prévention de la fraude
- Surveillance des transactions : Tous les paiements sont analysés par des systèmes automatisés qui détectent les comportements inhabituels ou à haut risque.
- Évaluation du risque : Certaines réservations peuvent être signalées pour un examen supplémentaire si elles dépassent des seuils prédéfinis (par exemple, transactions inhabituellement importantes, incohérence des données du client).
- Protection contre les contestations : En cas de paiement contesté, nous collaborons avec les prestataires de paiement pour examiner les informations pertinentes relatives à la transaction et à la réservation.
- Garanties pour les opérateurs : Les opérateurs sont contractuellement tenus de ne pas utiliser abusivement les données des voyageurs et de se conformer aux normes de prévention de la fraude.
16.2 Sécurité de la plateforme
- Protection Cloudflare : Turinity utilise les services Cloudflare pour atténuer les attaques par déni de service distribué (DDoS), bloquer le trafic de bots malveillants et assurer la disponibilité continue de la plateforme.
- Pare-feu d'application web (WAF) : Les requêtes sont filtrées afin de bloquer les tentatives suspectes ou non autorisées d'accès à la plateforme.
- Pratiques de codage sécurisé : Nos systèmes sont développés selon des principes de sécurité dès la conception, incluant des audits réguliers, des tests de pénétration et l'application de correctifs de sécurité.
16.3 Intégrité des données et surveillance
- Chiffrement : Les données sensibles sont chiffrées aussi bien en transit (via SSL/TLS) qu'au repos.
- Contrôles d'accès : L'accès interne aux systèmes et aux bases de données est strictement limité au personnel autorisé, sous authentification à plusieurs facteurs.
- Journalisation et audits : Toutes les actions administratives et les événements critiques liés aux réservations ou aux paiements sont enregistrés avec horodatage afin de fournir une piste d'audit vérifiable.
16.4 Réponse aux incidents
En cas de suspicion d'incident de sécurité ou de violation de données, Turinity suit un protocole de réponse strict :
- Confinement et enquête immédiats.
- Notification de l'autorité de contrôle compétente dans un délai de 72 heures lorsque le RGPD l'exige.
- Communication aux personnes concernées si la violation présente un risque élevé pour leurs droits et libertés.
- Mise en œuvre de mesures correctives pour prévenir toute récurrence.
16.5 Base juridique
- La prévention de la fraude est effectuée sur la base de l'intérêt légitime (art. 6.1.f RGPD).
- Les mesures de sécurité et de surveillance sont nécessaires pour se conformer à l'art. 32 RGPD (sécurité du traitement).
17. Utilisateurs internationaux : droits des résidents américains
Si vous résidez aux États-Unis, vous pouvez bénéficier de droits spécifiques en matière de protection de la vie privée en vertu des lois de votre État, telles que le California Consumer Privacy Act (CCPA), le California Privacy Rights Act (CPRA), et des lois similaires en vigueur dans le Colorado, le Connecticut, la Virginie et d'autres États.
La présente section complète les informations fournies dans cette Politique de confidentialité.
17.1 Catégories d'informations personnelles collectées
Comme décrit aux sections 4 et 5, Turinity peut collecter les catégories d'informations suivantes :
- Identifiants (p. ex., nom, adresse e-mail, numéro de téléphone, identifiant de compte).
- Informations commerciales (p. ex., réservations, paiements, historique des transactions).
- Informations sur Internet ou les appareils (p. ex., adresse IP, navigateur, système d'exploitation, données de parcours).
- Données de géolocalisation (si fournies par votre appareil et avec votre consentement).
- Inférences (préférences et intérêts déduits de vos réservations et recherches).
- Informations personnelles sensibles (uniquement dans des cas limités, tels que les numéros de passeport ou de pièce d'identité exigés par un opérateur pour fournir un service).
17.2 Droits des résidents américains
Selon votre État de résidence, vous pouvez disposer des droits suivants :
- Droit à l'information : Demander la divulgation des catégories et des éléments spécifiques d'informations personnelles que nous avons collectés vous concernant.
- Droit d'accès : Obtenir une copie des informations personnelles que nous détenons vous concernant.
- Droit à la suppression : Demander la suppression de vos informations personnelles, sous réserve des obligations légales.
- Droit à la rectification : Demander la correction d'informations inexactes.
- Droit à la portabilité des données : Recevoir vos données dans un format portable et lisible par machine.
- Droit de limiter l'utilisation des données sensibles : Restreindre l'utilisation des informations sensibles (p. ex., numéros d'identité, géolocalisation précise).
- Droit de refuser le « partage » ou la publicité ciblée : Vous pouvez refuser le partage de vos données à des fins de publicité comportementale cross-contexte.
- Droit à la non-discrimination : Vous ne ferez l'objet d'aucune discrimination pour avoir exercé vos droits en matière de confidentialité.
17.3 Vente ou partage d'informations personnelles
- Turinity ne « vend » pas de données personnelles contre une contrepartie monétaire.
- Nous pouvons « partager » des données personnelles avec des partenaires publicitaires et d'analyse tiers à des fins de publicité ciblée. Cela est considéré comme une « vente » ou un « partage » au sens de certaines lois américaines.
- Vous pouvez refuser ce partage à tout moment via notre outil Préférences en matière de cookies.
17.4 Comment exercer vos droits
Les résidents américains peuvent exercer leurs droits en nous contactant à :
📧 E-mail : [email protected]
Nous pouvons avoir besoin de vérifier votre identité avant de donner suite à votre demande. Vous pouvez également désigner un agent autorisé pour effectuer des demandes en votre nom, conformément à la loi applicable.
17.5 Données relatives aux enfants
Turinity ne collecte pas sciemment d'informations personnelles auprès d'enfants de moins de 16 ans. Si nous constatons avoir collecté par inadvertance de telles données, nous les supprimerons dans les plus brefs délais.
17.6 Base juridique
Le traitement des données relatives aux résidents américains est effectué conformément au CCPA/CPRA et aux autres lois de protection de la vie privée des États applicables.
18. Changements d'entreprise et transferts d'activités
Turinity est une plateforme internationale en pleine croissance. En cas de modification future de notre structure d'entreprise, vos données personnelles peuvent faire partie des actifs transférés.
18.1 Fusions, acquisitions ou restructurations
- Si Turinity fait l'objet d'une fusion, acquisition, cession, restructuration, réorganisation ou vente d'actifs, vos données personnelles peuvent être transférées à l'entité acquéreuse ou successeure.
- Ces transferts n'auront lieu que si la nouvelle entité accepte de traiter vos données d'une manière compatible avec la présente Politique de confidentialité et les lois applicables.
18.2 Continuité du service
- En cas de transfert, vos données personnelles peuvent continuer à être utilisées pour assurer le fonctionnement ininterrompu de la plateforme, notamment pour honorer les réservations en cours et les accords conclus avec les opérateurs.
18.3 Notification des changements
- Si la propriété ou le contrôle de Turinity change, nous vous en informerons à l'avance, soit par e-mail, soit par un avis bien visible sur notre plateforme.
- Vous serez informé de vos droits concernant vos données personnelles dans le cadre de ces changements.
18.4 Base juridique
- Ces transferts reposent sur l'intérêt légitime (art. 6.1.f du RGPD) visant à assurer la continuité et le fonctionnement légal de notre activité.
19. Mises à jour de la présente Politique
Turinity peut mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter les modifications apportées à nos services, aux exigences légales ou à nos pratiques de traitement des données.
19.1 Notification des changements
- Si nous apportons des modifications substantielles (par exemple, en élargissant la manière dont nous utilisons vos données ou en les partageant avec de nouvelles catégories de partenaires), nous vous en informerons à l'avance en :
- Envoyant un e-mail à l'adresse associée à votre compte (si disponible).
- Affichant un avis bien visible sur notre site web ou nos applications mobiles.
19.2 Consultation périodique
Nous vous encourageons à consulter régulièrement la présente Politique de confidentialité afin d'être toujours informé de la manière dont nous protégeons vos données.
19.3 Date d'entrée en vigueur
- La version la plus récente de la Politique de confidentialité sera toujours disponible sur notre site web à l'adresse www.turinity.com/privacy.
- Chaque version comportera une date de « Dernière mise à jour » en haut de page.
19.4 Base juridique
La mise à jour de la présente Politique de confidentialité est nécessaire pour se conformer à l'art. 24 du RGPD (responsabilité du responsable du traitement) et aux lois applicables en matière de protection des consommateurs.
20. Informations de contact
Si vous avez des questions, des préoccupations ou des demandes concernant la présente Politique de confidentialité ou la façon dont nous traitons vos données personnelles, vous pouvez nous contacter à :
- TURIMEDIA SL
- CIF : B23873052
- Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
- E-mail : [email protected]
- Site web : www.turinity.com
Vous pouvez également déposer une réclamation auprès de votre autorité locale de protection des données. En Espagne, il s'agit de :
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Espagne
- Site web : www.aepd.es
Pour les utilisateurs situés dans d'autres pays de l'UE/EEE, vous pouvez trouver votre autorité de contrôle locale via le Comité européen de la protection des données (CEPD) :
https://edpb.europa.eu
Pour les résidents des États-Unis, vous pouvez exercer vos droits au titre du CCPA/CPRA ou d'autres lois étatiques, tels que décrits à la section 17, en nous contactant à l'adresse e-mail indiquée ci-dessus.