Responsable de traitement
ANNAMA (L’AGENCE DE VOYAGE), 42 rue de Saintonge, 75003 Paris. Contact pour toute question relative à vos données : contact@satofly.com.
Données collectées et finalités
- Adresse e-mail — création du compte par lien magique, envoi des billets, du suivi et des e-mails de statut de commande.
- Identité des voyageurs (noms, prénoms, dates de naissance si le transporteur l’exige) — émission des billets et confirmations. Ces données sont chiffrées dans notre base.
- Adresse crypto de remboursement — exécution du remboursement 1:1 en cas d’offre indisponible ou de paiement partiel.
- Données de commande et de paiement (montant, actif, taux verrouillé, TXID) — suivi, preuve de paiement et de remboursement, obligations comptables.
- Journaux techniques (adresse IP, horodatage) — sécurité du service et prévention de la fraude.
Base légale : l’exécution du contrat pour la commande et la livraison ; l’obligation légale pour la comptabilité ; l’intérêt légitime pour la sécurité.
Ce que nous ne faisons pas
- Aucun e-mail marketing : tous nos e-mails sont transactionnels (lien de connexion, statut de commande, billet, remboursement).
- Aucune revente de données, aucune régie publicitaire.
- Aucun traceur tiers : le site dépose un seul cookie, le cookie de session, indispensable au fonctionnement (panier, compte). C’est pourquoi il n’y a pas de bandeau cookies.
Destinataires
Les données des voyageurs sont transmises aux seuls transporteurs et établissements concernés par votre réservation (compagnie aérienne, hôtelier), dans la mesure nécessaire à l’émission des billets et confirmations. Nos prestataires techniques (hébergement, envoi d’e-mails) traitent les données pour notre compte, sous contrat.
Transferts hors Union européenne
Nos prestataires techniques (hébergement, envoi d’e-mails) sont établis dans l’Union européenne et y hébergent les données. Deux cas peuvent néanmoins entraîner un transfert hors UE :
- Votre réservation elle-même : les noms des voyageurs sont transmis au transporteur ou à l’établissement concerné, qui peut être situé hors UE. Ce transfert est nécessaire à l’exécution du contrat que vous avez conclu (article 49.1.b du RGPD) : sans lui, la réservation ne peut pas être émise.
- La vérification d’une transaction : les explorateurs de chaîne publics que nous citons sont des sites tiers, éventuellement hors UE. Vous n’y êtes conduit que par un clic volontaire, et nous ne leur transmettons aucune donnée personnelle : un identifiant de transaction (TXID) est une donnée publique de la blockchain.
Si un sous-traitant hors UE devait être ajouté, le transfert serait encadré par les clauses contractuelles types de la Commission européenne, et cette page mise à jour.
Durées de conservation
- Compte client : tant que le compte est actif, puis suppression après 3 ans d’inactivité.
- Données de commande et pièces comptables : 10 ans (obligation légale).
- Journaux techniques : 12 mois.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Écrivez à contact@satofly.com depuis l’adresse e-mail de votre compte ; réponse sous 30 jours au plus. Vous pouvez aussi saisir la CNIL : cnil.fr.
Sécurité
Données voyageurs chiffrées en base, liens de connexion à usage limité dans le temps, aucune conservation de mot de passe (connexion par lien magique uniquement). Les paiements se font sur une adresse dédiée par commande : nous ne détenons jamais vos clés privées.