Rôles et but du traitement
- Client: responsable (en ce qui concerne les données à caractère personnel des personnes utilisant le compte client).
- TravelPerk:
— Sous-traitant (pour mettre en contact le Client avec les partenaires de voyages pour réserver leurs services, tenir et mettre à jour les comptes des clients, gérer les réservations de voyages),
— Responsable (pour fournir un service client [p.ex., envoyer des notifications aux utilisateurs si un vol est retardé], améliorer TravelPerk, maintenir la sécurité de la plate-forme et prévenir la fraude).
Personnes concernées par le traitement
- Les personnes invitées sur la plateforme TravelPerk par le Client, telles que les employés, prestataires, ou candidats aux offres d’emploi, ainsi que leurs contacts d’urgence.
Données à caractère personnel concernées par le traitement
- Informations relatives à l’utilisateur (p.ex., nom, coordonnées, emploi, données des pièces d’identité), historique de voyages (p.ex., nuits d’hôtel, vols, locations de véhicule), interactions avec le service client, informations relatives aux programmes de fidélité de voyages (p.ex., numéro Miles & More).
- Les paiements sont traités directement par des tiers sous-traitants (p.ex., Stripe) qui respectent les normes en vigueur, notamment PCI DSS. TravelPerk conserve le type de carte bancaire (Visa/Mastercard), les quatre derniers chiffres (pas le numéro complet), la date d’expiration, ainsi que les coordonnées de la banque, afin d’ajouter ce moyen de paiement à votre profil d’utilisateur. TravelPerk respecte la norme PCI DSS SAQ-A (questionnaire d’auto-évaluation A).
- TravelPerk ne demande en aucun cas aux utilisateurs de partager des catégories particulières de données à caractère personnel (données sensibles). TravelPerk effacera ces données, à moins que cela ne soit indispensable pour tenir compte d’indications de l’utilisateur (p.ex., demande de repas spécial).
Instructions pour TravelPerk
- TravelPerk ne traitera les données à caractère personnel que conformément aux instructions documentées du Client.
- TravelPerk informera immédiatement le Client en cas d’instruction non-conforme aux lois applicables.
Violation de données à caractère personnel
- TravelPerk informera gratuitement le Client de toute violation des données à caractère personnel de ce dernier dans les 24 heures suivant sa détection. Plus d’informations seront fournies de manière continue.
- TravelPerk fournira gratuitement son assistance au Client dans l’enquête, la rétention et la réparation.
- TravelPerk ne communiquera aucune donnée à des tiers sans consentement, à moins qu’elle n’y soit légalement tenue.
Transferts (limités) internationaux
- TravelPerk traite des données à caractère personnel :
— en Irlande, en Allemagne et en Espagne, pour les clients dont le siège se situe dans l’UE/EEE,
— aux États-Unis, pour les clients dont le siège se situe aux États-Unis,
— au Royaume-Uni, pour les clients dont le siège se situe au Royaume-Uni. - Nos prestataires peuvent traiter des données à caractère personnel dans des pays tiers. Si c’est le cas, nous nous assurerons que le transfert soit conforme aux lois applicables (p.ex., les clauses contractuelles types).
Responsabilité et indemnisation
Chez TravelPerk, nous croyons en une répartition des risques qui reflète l’ampleur de notre partenariat. Plus le Client dépense sur TravelPerk, plus nous sommes à même de prendre des risques supplémentaires.- La responsabilité de chaque partie (toutes filiales comprises) est plafonnée à 250 000 € (deux cent cinquante mille euros), ou à la valeur totale des services réservés par le Client via TravelPerk au moment où se produit l’événement donnant lieu à la responsabilité, si cette valeur dépasse 250 000 € (deux cent cinquante mille euros). Si la valeur totale des services réservés est supérieure à 1 000 000 € (un million d’euros), la responsabilité n’est plus plafonnée.
- Par exemple, si vous réservez des services, tels que des nuits d’hôtel, pour un total de 10 000 €, le plafond de responsabilité sera de 250 000 € (deux cent cinquante mille euros). Mais si vous réservez d’autres services sur TravelPerk pour un montant total de 450 000 € (quatre cent cinquante mille euros), le plafond de responsabilité sera de 450 000 € (quatre cent cinquante mille euros). Et si vous utilisez encore davantage TravelPerk et vous réservez plus d’1 000 000 € (un million d’euros), sur notre site, le plafond de responsabilité disparaît complètement.
- Ce modèle est beaucoup plus favorable au client que le forfait annuel proposé par les sociétés de SaaS (logiciel en tant que service).
- La responsabilité comprend les réclamations (de la part des personnes concernées ou de tiers), les sanctions (y compris les mesures réglementaires) et les dépenses (y compris les frais de justice raisonnables) découlant directement d’une violation des lois applicables ou du présent accord.
- Pour les clients dont le siège se situe en Allemagne, en Autriche ou en Suisse : la responsabilité découlant de la violation des lois applicables ou du présent accord n’est pas plafonnée pendant toute la durée de celui-ci conformément aux exigences légales locales.