1. Préambule
SAFARUMA est exploité par HOLDINGAI LTD, société immatriculée en Angleterre et au Pays de Galles (numéro 16382871), dont le siège social est situé Wareham Road, Freeland Park, Poole, BH16 6FA, Royaume-Uni.
Nous accordons la plus grande importance à la protection de vos données personnelles. Cette politique vous explique quelles données nous collectons, pourquoi et comment nous les utilisons, avec qui nous les partageons, et quels sont vos droits.
2. Responsable du traitement
HOLDINGAI LTD
Wareham Road, Freeland Park, Poole, BH16 6FA, GB
Email : contact@safaruma.com
3. Données collectées
3.1 Données fournies directement par vous
- Nom, prénom (lors de la création de compte ou d'une réservation)
- Adresse email
- Numéro de téléphone (optionnel, pour communication WhatsApp)
- Pays de résidence
- Préférences de pèlerinage (langue, dates souhaitées, besoins spécifiques)
3.2 Données de paiement
Les données bancaires sont traitées exclusivement par Stripe (certifié PCI-DSS niveau 1). SAFARUMA n'a jamais accès à vos informations bancaires complètes — nous ne recevons qu'un identifiant de transaction et les 4 derniers chiffres de votre carte.
3.3 Données de navigation
- Adresse IP (anonymisée par Google Analytics 4)
- Type de navigateur et système d'exploitation
- Pages consultées, durée de visite, source de trafic
- Pour le détail, consultez notre politique de cookies
4. Finalités du traitement
- Créer et gérer votre compte utilisateur
- Traiter vos réservations de guides et les paiements associés
- Communiquer avec vous (confirmations de réservation, support, rappels)
- Améliorer notre service par l'analyse anonyme des comportements de navigation
- Respecter nos obligations légales (comptabilité, fiscalité, lutte contre la fraude)
- Vous envoyer des communications marketing (uniquement si vous y avez consenti)
5. Bases légales
- Exécution du contrat — traitement de votre réservation (Art. 6.1.b RGPD)
- Intérêt légitime — amélioration du service, sécurité (Art. 6.1.f RGPD)
- Consentement — cookies analytiques et marketing, newsletter (Art. 6.1.a RGPD)
- Obligation légale — conservation comptable 5 ans (Art. 6.1.c RGPD)
6. Destinataires des données
Vos données peuvent être partagées avec les sous-traitants suivants, dans le strict cadre de leur mission :
- Guides certifiés SAFARUMA — nom, prénom, dates et préférences de réservation, pour l'exécution de votre mission uniquement
- Stripe — traitement sécurisé des paiements (PCI-DSS niveau 1)
- Brevo — envoi des emails transactionnels (confirmations, réinitialisations de mot de passe)
- Google Analytics — mesure d'audience anonyme (uniquement si consentement)
- Vercel — hébergement de l'application
- Neon — base de données chiffrée
- Sentry — monitoring des erreurs techniques
Aucune donnée personnelle n'est vendue à des tiers. Les transferts hors UE/UK se font avec des garanties équivalentes (clauses contractuelles types ou Privacy Shield successeur).
7. Durée de conservation
- Compte client actif — durée de l'inscription + 3 ans après dernière activité
- Données de réservation — 5 ans (obligation comptable légale)
- Données de navigation — 13 mois (cookies analytiques GA4)
- Consentement cookies — 13 mois (recommandation CNIL)
- Données marketing — jusqu'au retrait de votre consentement
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées :
- Chiffrement TLS/HTTPS pour tous les échanges de données
- Hashage des mots de passe (bcrypt, facteur de coût élevé)
- Accès aux données restreint par rôle (RBAC) — les guides n'accèdent qu'à leurs propres réservations
- Jetons CSRF sur tous les formulaires sensibles
- Sauvegardes régulières chiffrées de la base de données
- Monitoring des erreurs et alertes via Sentry
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants, exerçables à tout moment :
- Droit d'accès — obtenir une copie de vos données personnelles
- Droit de rectification — corriger des données inexactes ou incomplètes
- Droit à l'effacement — «droit à l'oubli» dans les limites légales
- Droit à la limitation — restreindre le traitement dans certains cas
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d'opposition — vous opposer à certains traitements (notamment marketing)
- Retrait du consentement — à tout moment, sans préjudice des traitements passés
Pour exercer ces droits : contact@safaruma.com. Nous répondons sous 30 jours. En cas de réponse insatisfaisante, vous pouvez saisir la CNIL ou l'autorité de contrôle de votre pays de résidence.
10. Modifications de cette politique
Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut du document. En cas de modification substantielle affectant vos droits, vous serez informé par email avec un préavis de 30 jours ou par bannière sur le site.
11. Contact
Pour toute question relative à cette politique ou à vos données :
- Email : contact@safaruma.com
- Courrier : HOLDINGAI LTD, Wareham Road, Freeland Park, Poole, BH16 6FA, GB
Contact : contact@safaruma.com
