Passer au contenu principal

TAWAF

Politique de confidentialité

TAWAF (RAYN) – Protection des données personnelles

Dernière mise à jour : 24/10/2025

Sommaire

  1. Responsable du traitement
  2. Finalités du traitement
  3. Données collectées
  4. Bases légales
  5. Destinataires
  6. Hébergement & sécurité
  7. Contrats & sous-traitants
  8. Durées de conservation
  9. Vos droits RGPD
  10. Cookies
  11. Transferts hors UE
  12. Données sensibles
  13. Contact & réclamations
  14. Mises à jour

1. Responsable du traitement

RAYN – TAWAF
186 Boulevard Malesherbes, 75017 Paris – France
Site : www.tawaf.fr
Email : [email protected] – Tél. : 01 75 43 43 39

2. Finalités du traitement

  • Inscription à des séjours de pèlerinage (Omra, Hajj).
  • Réservation de billets d’avion, d’hôtels et services associés.
  • Gestion des pèlerins et des formalités administratives (visa, transport, hébergement).
  • Communication (confirmations, suivi, assistance, informations importantes).
  • Gestion des paiements et de la facturation.
  • Respect d’obligations légales et réglementaires (autorités consulaires, douanes, etc.).

3. Données collectées

Nous collectons uniquement les données nécessaires :

  • Identité : nom, prénom, date de naissance.
  • Coordonnées : adresse postale, téléphone, email.
  • Voyage : type de séjour, dates, préférences.
  • Identification : numéro et date de validité du passeport, copie de passeport, carte de séjour, photo d’identité.
  • Santé (le cas échéant) : informations strictement nécessaires (ex. handicap pour assistance WHC).
  • Documents administratifs requis pour les formalités de visa.

Important : nous ne collectons pas plus de données que nécessaire et ne les utilisons pas à des fins incompatibles avec ces objectifs.

4. Bases légales

  • Consentement explicite (formulaires, cases à cocher) pour certaines collectes.
  • Exécution d’un contrat (inscription, réservation, visa).
  • Obligation légale (transmission d’informations aux autorités compétentes).
  • Intérêt légitime (sécurité, prévention de la fraude, bonne gestion d’activité).

5. Destinataires

  • L’équipe interne TAWAF (gestion administrative et logistique).
  • Nos partenaires visa et prestataires techniques indispensables au traitement de votre dossier.
  • Les autorités administratives/consulaires lorsque nécessaire (délivrance de visa, obligations légales).

Pour assurer le bon fonctionnement de nos services, certaines données peuvent être traitées par des prestataires conformes au RGPD :

  • OVH (France) – hébergement sécurisé du site et des fichiers.
  • Brevo (France) – envoi d’e-mails transactionnels et d’informations liées à votre séjour.

Nous ne vendons jamais vos données et ne les transmettons pas à des tiers à des fins commerciales.

6. Hébergement & sécurité

Le site tawaf.fr et les fichiers (copies de passeport, photos, etc.) sont hébergés sur des serveurs OVH (France), avec chiffrement HTTPS et mesures de sécurité renforcées. Les envois d’e-mails (confirmations, notifications) sont assurés par Brevo, également basé en France et conforme au RGPD.

  • Chiffrement des échanges (HTTPS / SSL)
  • Accès restreints et authentifiés
  • Sauvegardes sécurisées, supervision continue
  • Stockage non public des documents

Le CRM interne est hébergé sur nos propres serveurs sécurisés en France et n’est accessible qu’au personnel habilité.

7. Contrats & sous-traitants

Conformément à l’article 28 du RGPD, nous avons conclu ou intégré dans nos relations contractuelles des accords de sous-traitance (Data Processing Agreements – DPA) avec nos prestataires, garantissant la confidentialité, la sécurité et le traitement des données uniquement selon nos instructions.

Les principaux sous-traitants sont :

  • OVH SAS – 2 rue Kellermann, 59100 Roubaix (France) : hébergement sécurisé du site et des données. OVH est conforme au RGPD (voir leur documentation RGPD).
  • Brevo (ex Sendinblue) – 106 boulevard Haussmann, 75008 Paris (France) : envoi d’e-mails transactionnels et newsletters. Brevo fournit un DPA conforme au RGPD.

Chacun de ces sous-traitants agit sous notre responsabilité et ne peut utiliser vos données qu’à des fins strictement encadrées par nos instructions et le RGPD.

8. Durées de conservation

Les données sont conservées pendant la durée nécessaire à la gestion du séjour, puis 1 an après la fin du voyage (suivi administratif, consulaire et comptable). Au-delà, elles sont supprimées ou anonymisées en sécurité.

9. Vos droits RGPD

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits :

  • Accès à vos données ; rectification ; effacement (si applicable) ;
  • Limitation et opposition aux traitements ;
  • Portabilité de vos données ;
  • Retrait de votre consentement à tout moment (pour les traitements fondés sur le consentement).

Exercez vos droits en nous écrivant à : [email protected]. Nous répondons sous 30 jours.

10. Cookies

Lors de votre première visite, un bandeau permet d’accepter, de refuser ou de personnaliser les cookies non essentiels (mesure d’audience, publicité).

  • Vous pouvez modifier vos préférences à tout moment : Gérer mes cookies.
  • Sans consentement, aucun cookie non essentiel n’est déposé.

Voir aussi notre section Cookies et le bandeau d’information sur le site.

11. Transferts hors UE

Si certains prestataires sont situés hors Union européenne, nous veillons à un niveau de protection adéquat (pays reconnus adéquats, clauses contractuelles types, garanties appropriées) conformément au RGPD.

12. Données sensibles

Les données dites sensibles (copies de passeport, carte de séjour, photo d’identité, informations liées à un handicap pour assistance WHC) font l’objet d’un traitement renforcé :

  • Accès limité au personnel habilité et aux partenaires strictement nécessaires.
  • Stockage dans des zones non accessibles au public.
  • Aucune diffusion ou partage non autorisé.
  • Suppression en fin de durée de conservation.

13. Contact & réclamations

Pour toute question relative à la protection des données, écrivez-nous à : [email protected].

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la CNIL : www.cnil.fr.

14. Mises à jour

La présente politique peut être mise à jour à tout moment pour tenir compte des évolutions légales, techniques ou organisationnelles. La date de dernière mise à jour figure en haut de page.