Politique de Protection des Données

visiteguadeloupe.com

Conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679)


1. Responsable du traitement

  • Entité : SARL MVP
  • SIREN : 831 904 594
  • Adresse : Les hauts de Fonds Thézan, 97180 Sainte-Anne, Guadeloupe
  • Représentante : Vanessa PICOT
  • Email : info@visiteguadeloupe.com

2. Délégué à la Protection des Données (DPO)

Un Délégué à la Protection des Données a été désigné pour veiller au respect de la réglementation applicable en matière de protection des données personnelles.

Contact DPO : rgpd@les4h.fr
Toute demande relative à vos droits sera traitée dans un délai maximum d’un mois (accusé de réception sous 72h).

3. Données personnelles collectées

Dans le cadre de l’utilisation du site et des services proposés, les données suivantes peuvent être collectées :

  • Données d’identification : nom, prénom, adresse email, numéro de téléphone
  • Données de réservation : choix de l’activité, date, nombre de participants, montant de l’acompte versé
  • Données de navigation : adresse IP, type de navigateur, pages consultées, durée de session (via cookies analytics et Cloudflare)
  • Données de contact : contenu des messages envoyés via les formulaires

4. Finalités du traitement

  • Gestion et suivi des réservations d’activités et excursions
  • Traitement des demandes de contact et assistance client
  • Envoi de communications liées aux services souscrits (confirmation, rappels, informations pratiques)
  • Sécurisation du site et protection contre les attaques informatiques (via Cloudflare WAF/DDoS)
  • Amélioration du site et analyse de l’audience (base légale : intérêt légitime)
  • Envoi de la newsletter (uniquement sur consentement explicite — opt-out disponible à tout moment)

5. Hébergement des données & infrastructure

Les données personnelles collectées via ce site sont hébergées sur des serveurs situés en Allemagne (Union Européenne), opérés par Hetzner Online GmbH, prestataire certifié soumis au droit européen. Le trafic réseau est sécurisé via Cloudflare Inc. (USA), sous encadrement contractuel RGPD (Clauses Contractuelles Types — art. 46).

Serveur principal : Hetzner Online GmbH — Industriestr. 25, 91710 Gunzenhausen, Allemagne — Datacenter : Allemagne (UE)

Protection réseau : Cloudflare Inc. — 101 Townsend St, San Francisco, CA 94107, USA

Cloudflare intervient en tant que sous-traitant pour la protection contre les attaques DDoS, la gestion des DNS et le pare-feu applicatif (WAF). À ce titre, les adresses IP des visiteurs et les métadonnées de connexion transitent par ses serveurs. Ce transfert vers les États-Unis est légalement encadré par les Clauses Contractuelles Types (CCT) conformément à l’article 46 du RGPD.

6. Tableau des sous-traitants

Conformément à l’article 28 du RGPD, le responsable du traitement s’assure que tout sous-traitant présente des garanties suffisantes. Le tableau ci-dessous liste l’ensemble des prestataires impliqués dans le traitement des données :

PrestataireRôleLocalisationDonnées traitéesBase légale transfertPolitique de confidentialité
Hetzner Online GmbHHébergement serveur & stockage🇩🇪 Allemagne (UE)Toutes les données du siteTraitement intra-UE — art. 3 RGPDhetzner.com/legal/privacy-policy
Cloudflare Inc.CDN, DNS, pare-feu applicatif (WAF), protection DDoS🇺🇸 USA (hors UE)Adresses IP visiteurs, requêtes HTTP/S, logs de connexionClauses Contractuelles Types (CCT) — art. 46 RGPDcloudflare.com/privacypolicy
LES4HMaintenance technique, développement, administration WordPress🇫🇷 Guadeloupe (UE)Accès base de données, fichiers, logs serveurTraitement intra-UE — art. 3 RGPDsupport@les4h.fr
WP Travel EngineSystème de réservation & billetterie en ligne🌐 Népal / USA (hors UE)Données de réservation, packages, tarifsClauses Contractuelles Types (CCT) — art. 46 RGPDwptravelengine.com/privacy-policy
Rank Math SEOOptimisation SEO, données structurées Schema.org🌐 Inde / USA (hors UE)Métadonnées des pages, rapports SEO anonymisésClauses Contractuelles Types (CCT) — art. 46 RGPDrankmath.com/privacy-policy

Ce tableau est mis à jour à chaque changement de prestataire. Toute demande de précision : rgpd@les4h.fr

7. Durée de conservation

  • Données de réservation : 5 ans à compter de la prestation (obligations comptables et légales)
  • Données de contact : 3 ans à compter du dernier échange
  • Logs Cloudflare (IP, requêtes) : maximum 30 jours (politique Cloudflare free tier)
  • Données de navigation / cookies analytics : 13 mois maximum

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d’accès : obtenir une copie des données vous concernant
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit à l’effacement (droit à l’oubli) : obtenir la suppression de vos données
  • Droit d’opposition : vous opposer à un traitement fondé sur l’intérêt légitime
  • Droit à la limitation : restreindre temporairement un traitement
  • Droit à la portabilité : récupérer vos données dans un format structuré et lisible

Pour exercer vos droits : rgpd@les4h.fr
En cas de réclamation non résolue dans un délai d’un mois, vous pouvez saisir la CNIL — www.cnil.fr

9. Sécurité des données

Des mesures techniques et organisationnelles appropriées sont mises en œuvre pour protéger vos données :

  • Chiffrement des communications via HTTPS/TLS sur l’ensemble du site
  • Pare-feu applicatif (WAF) et protection DDoS via Cloudflare
  • Infrastructure serveur certifiée ISO 27001 (Hetzner)
  • Accès restreint aux données en production (principe du moindre privilège)

10. Cookies et traceurs

La gestion détaillée des cookies (analytics, fonctionnels, Cloudflare) est décrite dans notre Politique de Cookies.


Dernière mise à jour : Mai 2026