Politique de confidentialité
Dernière mise à jour : 23 août 2025 · Site : accesstoparis.com (le « Site »)Responsable du traitement : Andras Toth EV (entrepreneur individuel, Hongrie) · Numéro fiscal : 57631556-1-36Contact : info@accesstoparis.com
1) À propos de cette politique
Cette politique de confidentialité explique comment nous collectons, utilisons, communiquons et protégeons les données personnelles lorsque vous visitez le Site, y achetez des billets, nous contactez (par e-mail par exemple) ou utilisez autrement nos services (ensemble, les « Services »). Nous traitons les données personnelles en qualité de responsable du traitement au sens du Règlement général sur la protection des données (RGPD) et du droit hongrois et européen applicable. Pour toute question sur cette politique ou sur vos droits, écrivez-nous à l’adresse ci-dessus.
2) Données que nous collectons
Nous ne collectons que les données nécessaires à la fourniture des Services et au respect de nos obligations légales :
- Données d’identification et de contact – nom, adresse e-mail, numéro de téléphone, pays/adresse de facturation (le cas échéant), numéro de TVA ou de société (le cas échéant).
- Données de commande et de billet – produits achetés, date et heure de la réservation, quantité, prix, devise, numéro de commande, mode de livraison (PDF par e-mail), historique des remboursements et annulations.
- Données de paiement – moyen de paiement, données partielles de la carte (4 derniers chiffres, mois et année d’expiration), identifiant de transaction, contrôles antifraude. Nous ne conservons jamais le numéro complet de la carte ; celui-ci est traité par notre prestataire de paiement.
- Communications – les messages que vous nous envoyez par e-mail ou via le formulaire de contact, et les métadonnées associées.
- Données techniques et d’appareil – adresse IP, type d’appareil et de navigateur, système d’exploitation, source de référence, identifiants de cookies, fuseau horaire et journaux techniques de base.
- Préférences marketing – inscription à la newsletter, désinscription et les preuves de consentement correspondantes.
3) Comment nous collectons les données
- Directement auprès de vous lorsque vous naviguez sur le Site, effectuez une réservation, créez ou modifiez une commande, ou nous contactez.
- Automatiquement via les cookies, pixels et technologies similaires (voir la section Cookies).
- Auprès de nos prestataires (par exemple le prestataire de paiement, pour les signaux de risque et la confirmation des transactions).
4) Pourquoi nous utilisons vos données (finalités et bases légales)
Pour les cookies et balises non essentiels (y compris Google Analytics et les balises Google Ads), nous nous fondons sur votre consentement (analytics_storage / ad_storage au sens de l’art. 6(1)(a) RGPD). Les cookies strictement nécessaires reposent sur l’intérêt légitime et/ou la nécessité contractuelle lorsqu’ils sont indispensables à la fourniture des Services (paiement, sécurité). Lorsque nous nous fondons sur le consentement, vous pouvez le retirer à tout moment ; lorsque nous nous fondons sur l’intérêt légitime, vous disposez d’un droit d’opposition.
- Fournir les Services – traiter et confirmer les commandes, émettre et livrer les billets, gérer les réservations, modifications et annulations. Base légale : exécution du contrat (art. 6(1)(b) RGPD).
- Paiements et prévention de la fraude – traiter les paiements, remboursements et contestations, vérifier les transactions, prévenir la fraude et les abus. Base légale : exécution du contrat (art. 6(1)(b)) et intérêt légitime (art. 6(1)(f)). Notre prestataire de paiement peut également agir en tant que responsable indépendant pour certains contrôles antifraude et de conformité.
- Assistance client – répondre aux messages, traiter les réclamations et les incidents. Base légale : exécution du contrat et intérêt légitime.
- Obligations légales et fiscales – conserver les factures et documents comptables, respecter le droit de la consommation et les règles fiscales hongroises et européennes. Base légale : obligation légale (art. 6(1)(c)).
- Sécurité et diagnostic – exploitation de l’hébergement, journalisation et sécurité, détection et correction des incidents. Base légale : intérêt légitime (art. 6(1)(f)).
- Analyse d’audience et amélioration du site – mesurer le trafic et les conversions, améliorer l’expérience utilisateur. Base légale : consentement (art. 6(1)(a)) pour les cookies et mesures non essentiels ; vous pouvez retirer votre consentement à tout moment via la bannière cookies.
- Communications marketing – envoi de newsletters ou d’offres. Base légale : consentement (art. 6(1)(a)), ou opt-in tacite lorsque la loi le permet. Vous pouvez vous désinscrire à tout moment.
5) Cookies et technologies similaires
Nous utilisons Google Analytics et pouvons utiliser des balises Google Ads. Les cookies non essentiels ne sont activés qu’après votre consentement (Google Consent Mode v2). Vous pouvez modifier ou retirer votre consentement à tout moment via le lien « Paramètres des cookies » en pied de page. Pour le détail, consultez notre politique relative aux cookies.
- Cookies strictement nécessaires – indispensables aux fonctions essentielles du site (paiement, sécurité, mémorisation de votre choix en matière de cookies). Ils sont déposés sans consentement.
- Cookies de mesure d’audience – nous aident à comprendre l’usage du site. Déposés uniquement avec votre consentement.
- Cookies publicitaires – pour la mesure et la personnalisation des publicités. Déposés uniquement avec votre consentement.
6) Avec qui nous partageons les données
Nous ne vendons pas vos données personnelles.
- Prestataire de paiement (Viva.com – Viva Payment Services S.A., Grèce) : traitement des cartes, gestion de la fraude et du risque, remboursements. Les données de carte sont saisies sur la page de paiement de Viva.com et n’atteignent jamais ce site.
- Hébergement et infrastructure : hébergement web, CDN et services de sécurité.
- Livraison des billets par e-mail : prestataire d’envoi d’e-mails pour les confirmations de commande et les billets PDF.
- Mesure d’audience et gestion des balises : Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande) — balises d’analyse et de publicité, uniquement avec votre consentement. Les cookies servent aux annonces personnalisées et non personnalisées. Comment Google utilise vos données lorsque vous utilisez notre site : business.safety.google/privacy
- Conseils professionnels et autorités : comptables, auditeurs, régulateurs ou tribunaux lorsque la loi l’exige.
7) Transferts internationaux de données
Certains prestataires peuvent traiter des données en dehors de l’EEE et du Royaume-Uni (par exemple aux États-Unis). Dans ce cas, nous nous appuyons sur une décision d’adéquation lorsqu’elle existe, ou sur les clauses contractuelles types (CCT), avec des garanties complémentaires si nécessaire.
8) Durées de conservation
- Commandes, factures et justificatifs de paiement : jusqu’à 8 ans, conformément aux règles comptables et fiscales hongroises et européennes.
- Échanges avec l’assistance client : en général 3 ans après la résolution.
- Données marketing : jusqu’à votre désinscription ou après 24 mois d’inactivité.
- Données d’analyse d’audience : selon les réglages de l’outil (généralement 14 à 26 mois).
- Journaux serveur et enregistrements de sécurité : en général 12 mois.
9) Vos droits (EEE/Royaume-Uni)
Pour exercer ces droits, écrivez-nous à info@accesstoparis.com. Si vous estimez que vos droits ont été violés, vous pouvez saisir l’autorité de contrôle de votre pays. En Hongrie, il s’agit de l’Autorité nationale pour la protection des données et la liberté d’information (NAIH).
- Accéder à vos données personnelles et en obtenir une copie.
- Rectifier des données inexactes ou incomplètes.
- Effacer vos données (droit à l’oubli) dans les cas prévus par le RGPD.
- Limiter le traitement dans certains cas.
- Vous opposer au traitement fondé sur l’intérêt légitime ou à la prospection directe.
- Recevoir vos données dans un format portable.
- Retirer votre consentement à tout moment (pour les traitements fondés sur le consentement).
10) Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger les données personnelles : chiffrement en transit (TLS), contrôles d’accès, principe du moindre privilège et surveillance régulière. Aucun service en ligne ne peut toutefois garantir une sécurité absolue.
11) Enfants
Nos Services s’adressent à un public adulte et général. Nous ne collectons pas sciemment de données personnelles concernant des enfants de moins de 16 ans.
12) Décision automatisée
Nous n’utilisons pas de décision entièrement automatisée produisant des effets juridiques ou significatifs à votre égard sans intervention humaine. Notre prestataire de paiement peut effectuer des contrôles antifraude automatisés ; si un tel contrôle affecte votre transaction, contactez-nous pour demander un réexamen humain.
13) Liens vers des tiers
Le Site peut contenir des liens vers des sites tiers. Nous ne sommes pas responsables de leurs pratiques en matière de confidentialité.
14) Modifications de cette politique
Nous pouvons mettre à jour cette politique pour tenir compte d’évolutions juridiques, techniques ou commerciales. La version à jour sera publiée ici avec une nouvelle date de mise à jour.
15) Nous contacter
Responsable du traitement : Andras Toth EV (entrepreneur individuel, Hongrie). E-mail : info@accesstoparis.com. Adresse postale : Budapest 1143, Hungária krt. 50, Pf 122, Hongrie.
En cas de divergence entre les versions linguistiques de cette politique, la version anglaise prévaut.
