Politique de confidentialité
Dernière mise à jour: 17 juin 2026
Chez travel care (marque de Travel Care IO, S.L.), nous traitons vos données personnelles avec respect, transparence et uniquement lorsqu'il existe une raison légitime de le faire. La présente Politique de confidentialité explique quelles données nous recueillons, à quelles fins nous les utilisons, avec qui nous les partageons, combien de temps nous les conservons et comment vous pouvez exercer vos droits.
Le traitement est régi par le Règlement (UE) 2016/679 (RGPD), la Loi organique 3/2018 relative à la protection des données personnelles et à la garantie des droits numériques (LOPDGDD) et, pour ce qui concerne les services électroniques, la Loi 34/2002 (LSSI). En tant qu'agence de voyages agissant en qualité d'intermédiaire et organisant également des voyages à forfait, une partie des données que nous traitons est indispensable à la gestion de votre réservation conformément à la Directive (UE) 2015/2302 et au Décret royal législatif 1/2007 (TRLGDCU).
Nous vous recommandons de lire également notre Politique de cookies et nos Mentions légales, où figurent les coordonnées d'identification complètes de notre société.
Responsable du traitement
Le responsable du traitement de vos données est Travel Care IO, S.L., société espagnole opérant sous la marque travel care. Vous pouvez consulter les coordonnées d'identification complètes (dénomination, NIF, siège social, données d'immatriculation, numéro d'enregistrement en tant qu'agence de voyages et la garantie d'insolvabilité que nous avons souscrite) dans les Mentions légales.
Pour toute question relative à la protection de vos données, vous pouvez nous écrire à travel@travelcare.io. Nous ne sommes pas tenus de désigner un Délégué à la protection des données (DPO) et n'en avons pas nommé formellement, mais cette adresse constitue notre canal spécifique pour les questions de confidentialité et sera traitée par la personne responsable de ces matières.
Données que nous traitons
Nous ne traitons que les données nécessaires à la fourniture du service. Selon la nature de votre relation avec nous, celles-ci peuvent inclure :
- Données d'identité et de contact : prénom, nom(s) de famille, sexe, adresse e-mail, téléphone, langue et pays. N'oubliez pas que, chez travel care, l'adresse e-mail constitue votre identité : les comptes fonctionnent sans mot de passe, au moyen d'un lien magique ou d'un code à usage unique envoyé à votre adresse e-mail, avec la possibilité d'un second facteur (TOTP). Nous ne conservons aucun mot de passe.
- Données des voyageurs : les données des personnes qui voyagent (titulaire et accompagnants), telles que le nom, la date de naissance, la pièce d'identité ou le passeport et, lorsque le service l'exige, la nationalité ou le pays de délivrance du document. Si vous communiquez des données de tiers, vous devez disposer de leur consentement pour le faire.
- Données de la réservation : services réservés (hébergement, vols, activités, forfaits parcs à thème, circuits, événements), dates, destinations, préférences, demandes particulières et l'historique de vos réservations.
- Données de paiement : le montant et le mode de paiement choisi. Les données de carte sont traitées via des plateformes de paiement certifiées PCI-DSS (Redsys, Revolut) et ne sont pas conservées dans nos systèmes. Pour les paiements en cryptomonnaie, l'adresse de votre portefeuille et les transactions sont enregistrées de manière publique et immuable sur la chaîne de blocs correspondante (voir ci-dessous).
- Données d'utilisation et d'appareil : adresse IP, identifiants de session, type de navigateur et données techniques de navigation, recueillis pour des raisons de sécurité et pour le bon fonctionnement du site.
- Communications : le contenu des messages que nous échangeons avec vous par e-mail, par téléphone ou via WhatsApp afin de vous assister.
Finalités et bases juridiques
Nous traitons vos données aux fins suivantes, chacune fondée sur une base juridique prévue à l'article 6 du RGPD :
- Gérer votre réservation et vous fournir le service (créer votre compte, contracter auprès des fournisseurs, gérer les paiements, émettre les confirmations et traiter les annulations). Base : exécution du contrat auquel vous êtes partie. Pour les voyages à forfait, ce traitement est en outre nécessaire pour remplir les obligations de l'organisateur conformément à la Directive (UE) 2015/2302 et au RDL 1/2007.
- Respecter nos obligations légales, notamment comptables, fiscales et de prévention de la fraude et du blanchiment de capitaux. Base : respect d'une obligation légale.
- Vous envoyer des communications commerciales sur nos offres et nouveautés, gérer les cookies non essentiels et vous offrir une assistance via WhatsApp. Base : votre consentement, que vous pouvez retirer à tout moment sans que cela affecte la licéité du traitement antérieur.
- Garantir la sécurité de la plateforme, prévenir la fraude et améliorer nos services. Base : intérêt légitime, mis en balance afin de ne pas prévaloir sur vos droits et libertés.
Lorsque la base est le consentement ou le contrat, la communication de certaines données peut être obligatoire pour pouvoir gérer la réservation ; nous vous l'indiquerons dans chaque cas et, à défaut de les fournir, nous ne pourrons pas vous fournir le service.
Conservation des données
Nous conservons vos données pendant toute la durée de notre relation (tant que vous disposez d'un compte actif ou de réservations en cours) et, une fois celle-ci terminée, pendant les délais légalement exigés et ceux nécessaires pour répondre à d'éventuelles responsabilités.
En particulier, les données liées aux obligations comptables et fiscales sont conservées pendant les délais prévus par la réglementation commerciale et fiscale, et les autres pendant les délais de prescription des actions susceptibles de découler du contrat. À l'expiration de ces délais, vos données sont supprimées ou anonymisées de manière irréversible.
Notez que les transactions de paiement en cryptomonnaie sont enregistrées de manière permanente sur des chaînes de blocs publiques, hors de notre contrôle (voir la section sur les transferts internationaux).
Destinataires des données
Afin de pouvoir vous fournir le service, nous partageons les données strictement nécessaires avec :
- Les fournisseurs de voyage impliqués dans votre réservation (hôtels et chaînes hôtelières, compagnies aériennes, organisateurs d'activités, voyagistes de circuits et les agrégateurs qui nous donnent accès à leur inventaire), auxquels nous transmettons les données indispensables pour confirmer et fournir chaque service.
- Les sous-traitants qui nous fournissent des services sous contrat et selon nos instructions : plateformes de paiement (Redsys, Revolut), Microsoft pour les e-mails transactionnels, Meta/WhatsApp pour le canal d'assistance, ainsi que les fournisseurs d'hébergement et de services cloud.
- Les réseaux blockchain publics, lorsque vous choisissez de payer en cryptomonnaie : la transaction est diffusée et enregistrée sur un réseau décentralisé à caractère public.
- Les autorités publiques et administrations (judiciaires, fiscales ou de sécurité) lorsqu'il existe une obligation légale de fournir l'information.
Nous ne vendons pas vos données et ne les cédons pas à des tiers à des fins commerciales propres à ces tiers.
Transferts internationaux
En règle générale, vos données sont traitées au sein de l'Espace économique européen (EEE). Lorsqu'un fournisseur ou un sous-traitant traite des données en dehors de l'EEE, il ne le fait que s'il existe une décision d'adéquation de la Commission européenne ou si des garanties appropriées prévues par le RGPD ont été mises en place, principalement les Clauses contractuelles types de l'Union européenne, accompagnées des mesures complémentaires qui s'imposent.
De par leur nature même, les réseaux blockchain sont mondiaux et décentralisés : lorsque vous payez en cryptomonnaie, la transaction peut être répliquée et validée par des nœuds situés n'importe où dans le monde. Cette diffusion est inhérente à la technologie et nous ne pouvons pas la limiter géographiquement.
Vos droits
Vous pouvez exercer à tout moment les droits suivants sur vos données :
- Accès aux données que nous traitons à votre sujet.
- Rectification des données inexactes ou incomplètes.
- Effacement (« droit à l'oubli ») lorsqu'elles ne sont plus nécessaires.
- Limitation du traitement dans les cas prévus par la loi.
- Portabilité des données que vous nous avez fournies, dans un format structuré et d'usage courant.
- Opposition au traitement fondé sur notre intérêt légitime.
- Retrait du consentement à tout moment, sans effet rétroactif.
Pour les exercer, écrivez-nous à travel@travelcare.io. Nous pourrons vous demander de justifier votre identité afin de protéger vos informations. Nous répondrons dans un délai maximal d'un mois, prorogeable lorsque la demande est particulièrement complexe.
Si vous estimez que nous n'avons pas correctement répondu à vos droits, vous avez le droit d'introduire une réclamation auprès de l'Agence espagnole de protection des données (AEPD, www.aepd.es) ou auprès de l'autorité de contrôle de votre lieu de résidence.
Décisions automatisées
Pour protéger la plateforme et prévenir la fraude, nous pouvons appliquer des contrôles automatiques de risque sur les réservations et les paiements (par exemple, des vérifications antifraude et de sécurité).
Nous ne prenons pas de décisions fondées uniquement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire sans intervention humaine : lorsqu'un de ces contrôles signale une anomalie, une personne examinera le cas avant de prendre une décision.
Mineurs
Nos services s'adressent exclusivement aux personnes âgées de plus de 18 ans. Nous ne créons pas sciemment de comptes pour des personnes mineures et ne recueillons pas intentionnellement leurs données en vue d'une inscription en tant qu'utilisateurs.
Les mineurs peuvent figurer en tant que voyageurs dans une réservation ; dans ce cas, leurs données sont communiquées par l'adulte responsable qui effectue la réservation, lequel garantit être habilité à le faire. Si nous constatons qu'un compte a été créé au nom d'un mineur, nous le supprimerons.
Sécurité des données
Nous appliquons des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou altération. Parmi celles-ci :
- Chiffrement des communications en transit.
- Accès sans mot de passe (lien magique ou code à usage unique) avec second facteur optionnel, de sorte que nous ne conservons aucun mot de passe.
- Principe du moindre privilège pour l'accès interne à l'information, limité aux personnes qui en ont besoin pour leur travail.
- Recours à des plateformes de paiement certifiées PCI-DSS, qui évitent que les données de carte parviennent à nos systèmes.
Aucune mesure de sécurité n'est infaillible, mais nous travaillons en continu pour maintenir un niveau de protection adapté au risque.
Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité afin de refléter des évolutions légales, techniques ou relatives à nos services. Le cas échéant, nous actualiserons la date de « dernière mise à jour » figurant en haut de ce document ; la date indiquée ci-dessus correspond à la dernière révision.
Si les modifications sont substantielles, nous vous en informerons par les moyens appropriés. Nous vous recommandons de consulter cette page régulièrement.
Contact
Pour toute question relative à la protection de vos données personnelles ou à l'exercice de vos droits, vous pouvez nous écrire à travel@travelcare.io.
Vous trouverez les coordonnées d'identification complètes de notre société dans les Mentions légales.
Des questions sur ce document ?
Notre équipe d'assistance est à votre disposition.