Politique de Confidentialité

POLITIQUE DE CONFIDENTIALITÉ — HAGIOTOPIA

Dernière mise à jour : 12 août 2026

1. Objet

La présente politique explique comment Hagiotopia collecte et traite les données personnelles des visiteurs, prospects, voyageurs, participants et contacts professionnels.

Le cadre applicable comprend notamment le Règlement (UE) 2016/679 (« RGPD »), la loi grecque 4624/2019 et, pour les communications électroniques, la loi grecque 3471/2006.

2. Responsable du traitement

[DÉNOMINATION SOCIALE HAGIOTOPIA]

Adresse : [À COMPLÉTER, GRÈCE]

AFM : [À COMPLÉTER]

E-mail vie privée : [À COMPLÉTER]

DPO, si désigné : [À COMPLÉTER]

3. Données susceptibles d’être traitées

Selon votre relation avec Hagiotopia :

  • identité : nom, prénom, civilité, date de naissance si nécessaire ;
  • coordonnées : adresse, e-mail, téléphone ;
  • données de réservation : voyage, dates, participants, chambre, préférences ;
  • données nécessaires aux formalités : nationalité, numéro et données de document de voyage lorsque nécessaire ;
  • données de paiement et facturation ; les données complètes de carte peuvent être traitées directement par le prestataire de paiement ;
  • communications et demandes adressées à Hagiotopia ;
  • données techniques : adresse IP, journaux, appareil, navigateur et données de cookies selon vos choix ;
  • données relatives aux besoins particuliers, y compris éventuellement des données de santé lorsque leur traitement est nécessaire et légalement autorisé ;
  • données relatives à un sinistre ou à une assistance lorsque nécessaires.

4. Finalités et bases juridiques

Hagiotopia peut traiter les données :

  1. a) pour répondre aux demandes et prendre des mesures précontractuelles ;
  2. b) pour conclure et exécuter le contrat de voyage ;
  3. c) pour gérer paiements, factures, réservations, transports, hébergements, visites et assistance ;
  4. d) pour satisfaire à des obligations légales, comptables, fiscales, touristiques, de sécurité ou de coopération avec les autorités ;
  5. e) pour établir, exercer ou défendre des droits en justice sur la base de l’intérêt légitime ou des obligations applicables ;
  6. f) pour assurer la sécurité du Site et prévenir la fraude sur la base de l’intérêt légitime ;
  7. g) pour envoyer des communications commerciales lorsque le consentement est requis, ou dans les autres cas permis par la loi ;
  8. h) pour mesurer l’audience ou utiliser des traceurs non nécessaires sur la base du consentement lorsqu’il est requis.

5. Données sensibles

Les informations révélant notamment la santé sont des catégories particulières de données. Hagiotopia limite leur collecte au strict nécessaire et ne les traite que lorsqu’une base juridique et, le cas échéant, une condition de l’article 9 du RGPD permettent ce traitement, par exemple avec le consentement explicite de la personne lorsque celui-ci est approprié ou lorsque le traitement est nécessaire dans un autre cas légalement prévu.

6. Données des autres voyageurs

Si vous fournissez les données d’autres participants, vous devez être autorisé à les communiquer et leur transmettre les informations pertinentes sur le traitement de leurs données.

7. Destinataires

Les données peuvent être transmises, dans la mesure nécessaire, à :

  • personnel et représentants autorisés de Hagiotopia ;
  • hôtels et hébergements ;
  • transporteurs ;
  • guides, accompagnateurs et prestataires d’activités ;
  • agences ou réceptifs partenaires ;
  • prestataires de paiement et banques ;
  • prestataires informatiques, hébergeur, messagerie et outils de gestion ;
  • BIRIS, assureur(s), assistance et gestionnaires de sinistres lorsque nécessaire ;
  • conseils professionnels ;
  • autorités publiques lorsqu’une obligation légale l’impose.

Chaque destinataire ne reçoit que les données nécessaires à son rôle, sous réserve de ses propres obligations légales.

8. Transferts hors Espace économique européen

Certains voyages ou prestataires peuvent nécessiter le transfert de données vers un pays situé hors de l’EEE. Hagiotopia met en œuvre, lorsque le RGPD l’exige, un mécanisme de transfert approprié : décision d’adéquation, clauses contractuelles types ou autre garantie légalement reconnue. Lorsque le transfert est nécessaire à l’exécution d’un contrat ou à la mise en œuvre de mesures demandées par la personne, les dérogations légales pertinentes peuvent également s’appliquer.

9. Durées de conservation

Les données sont conservées pendant une durée proportionnée à leur finalité :

  • demandes sans réservation : [À COMPLÉTER, ex. 2 ans après le dernier contact] ;
  • dossiers clients et contrats : pendant la relation puis la durée nécessaire aux obligations légales et à la prescription des actions ;
  • pièces comptables/fiscales : selon les durées imposées par le droit grec ;
  • données de prospection : [À COMPLÉTER] ou jusqu’au retrait du consentement/opposition lorsque applicable ;
  • cookies : selon la Politique Cookies ;
  • données relatives à un litige : jusqu’à la clôture et l’expiration des délais pertinents.

Un calendrier interne de conservation devra être arrêté avec le conseil comptable/juridique grec.

10. Sécurité

Hagiotopia met en œuvre des mesures techniques et organisationnelles adaptées au risque, notamment contrôle des accès, limitation des habilitations, sauvegardes et mesures de sécurité des systèmes. Aucun système ne peut toutefois garantir un risque nul.

11. Vos droits

Sous les conditions du RGPD, vous pouvez demander :

  • accès à vos données ;
  • rectification ;
  • effacement ;
  • limitation ;
  • portabilité lorsque applicable ;
  • opposition aux traitements fondés sur l’intérêt légitime ;
  • retrait du consentement à tout moment, sans affecter la licéité du traitement antérieur ;
  • information sur les garanties relatives à certains transferts internationaux.

Vous pouvez exercer vos droits à [E-MAIL VIE PRIVÉE]. Une preuve d’identité peut être demandée uniquement lorsque cela est nécessaire pour vérifier votre identité.

12. Réclamation auprès de l’autorité

Vous pouvez introduire une réclamation auprès de la Hellenic Data Protection Authority (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), autorité grecque de contrôle, sans préjudice de tout autre recours administratif ou juridictionnel.

13. Marketing

Les communications électroniques commerciales sont envoyées conformément au RGPD et à la loi grecque 3471/2006. Lorsqu’un consentement est requis, vous pouvez le retirer à tout moment. Un mécanisme de désinscription doit être proposé dans les communications concernées.

14. Mineurs

Hagiotopia traite les données de mineurs uniquement lorsque cela est nécessaire à l’organisation du voyage et conformément aux exigences légales applicables. Les informations et autorisations nécessaires sont obtenues auprès des personnes habilitées lorsque la loi l’exige.

15. Cookies

Les informations relatives aux cookies, traceurs, finalités, durées et choix de consentement figurent dans la Politique Cookies.

16. Modifications

Cette politique peut être actualisée. La date de dernière mise à jour figure en tête du document. Les modifications substantielles sont portées à la connaissance des personnes concernées lorsque la loi l’exige.

17. Contact

Hagiotopia — Protection des données

Adresse : [À COMPLÉTER]

E-mail : [À COMPLÉTER]