Politique de confidentialité

Votre confidentialité et la protection de vos données sont nos priorités absolues

Dernière mise à jour : 19 août 2025

Bienvenue sur istanbul.com !

ALOHA VENTURES LTD, société enregistrée en Angleterre et au Pays de Galles, dont le siège social est situé au 2 Eliot Gardens, SW15 5NB Londres – Royaume-Uni (« Aloha Ventures », « nous », « notre », « nos »), exploite istanbul.com et est responsable du traitement de vos données personnelles.

Nous nous engageons à protéger votre vie privée et à traiter vos données de manière ouverte et transparente, conformément au Règlement général sur la protection des données du Royaume-Uni (UK GDPR), au Data Protection Act 2018 et, le cas échéant, au Règlement général sur la protection des données de l’UE (EU GDPR). La présente Politique de confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez nos services.

1

Données que nous collectons

Nous collectons les catégories suivantes de données personnelles :

Données d’identité

Prénom, nom, nationalité, date de naissance (si requis pour une réservation).

Données de contact

Adresse e-mail, numéro de téléphone, numéro WhatsApp.

Données de réservation

Détails des billets, pass, visites et autres produits achetés, dates, préférences.

Données de paiement

Adresse de facturation, informations de carte de paiement (traitées de manière sécurisée par Stripe ; nous ne stockons pas les numéros complets de carte).

Données techniques

Adresse IP, type de navigateur, informations sur l’appareil, cookies, données de localisation.

Données de communication

Interactions avec notre équipe d’assistance, consentements marketing, demandes d’avis.

2

Comment nous utilisons vos données

Nous traitons vos données personnelles pour les finalités et bases juridiques suivantes :

Exécution du contrat

Traiter les réservations, émettre des billets, fournir les produits, assurer le service client.

Obligation légale

Se conformer aux lois fiscales, comptables, de prévention de la fraude et de protection des consommateurs.

Intérêts légitimes
  • Améliorer nos services et l’expérience utilisateur
  • Demander des avis ou retours
  • Vous informer sur des produits ou services similaires que vous avez achetés
  • Se protéger contre les abus ou la fraude
Consentement

Vous envoyer des communications marketing par e-mail ou WhatsApp, y compris des offres, promotions et demandes d’avis.

3

Partage des données

Nous pouvons partager vos données personnelles avec :

  • Fournisseurs/Partenaires : organisateurs de visites, attractions et prestataires de services, afin d’exécuter votre réservation.
  • Prestataire de paiement : Stripe, pour un traitement sécurisé des paiements.
  • Prestataires IT & marketing : hébergement, analyses, outils de communication (e-mail et WhatsApp).
  • Sociétés du groupe : autres entités Aloha Ventures, y compris Istanbul Tourist Pass, à des fins de marketing et de gestion de la relation client (toujours soumises aux mêmes garanties et à vos droits d’opposition).
  • Autorités : lorsque la loi, la réglementation ou une décision de justice l’exige.

Important : Nous ne vendons pas vos données personnelles à des tiers.

4

Transferts internationaux

En tant que société basée au Royaume-Uni, nous pouvons transférer vos données personnelles en dehors du Royaume-Uni ou de l’EEE (par exemple, vers des fournisseurs en Türkiye). Lorsque de tels transferts ont lieu, nous veillons à ce que des garanties appropriées soient en place, telles que les Clauses Contractuelles Types approuvées par la Commission européenne ou les autorités britanniques.

5

Conservation des données

Nous conservons vos données personnelles uniquement pendant la durée nécessaire :

7 ans : Dossiers de réservation et financiers (à des fins de conformité légale et fiscale).
Jusqu’à désinscription : Données marketing (jusqu’au retrait du consentement ou à la désinscription).
Jusqu’à 3 ans : Communications avec le service client (sauf si une période plus longue est requise).
6

Vos droits

En vertu du UK GDPR et, le cas échéant, du EU GDPR, vous disposez des droits suivants :

 
Accès : Obtenir une copie de vos données.
 
Rectification : Corriger des données inexactes ou incomplètes.
 
Effacement : Demander la suppression de vos données (« droit à l’oubli »).
 
Limitation : Limiter le traitement dans certaines circonstances.
 
Portabilité : Recevoir vos données dans un format structuré et couramment utilisé.
 
Opposition : S’opposer au traitement fondé sur les intérêts légitimes ou à des fins de marketing direct.

Retirer le consentement : À tout moment lorsque le traitement est fondé sur le consentement (par ex., marketing par e-mail ou WhatsApp).

Si vous souhaitez exercer ces droits, veuillez nous contacter à [email protected].

7

Cookies

Nous utilisons des cookies et des technologies similaires pour :

  • Permettre le fonctionnement du site web
  • Analyser le trafic et l’utilisation
  • Personnaliser le contenu et le marketing

Vous pouvez gérer les cookies via les paramètres de votre navigateur. Pour plus de détails, veuillez consulter notre Politique relative aux cookies.

8

Mesures de sécurité

Nous utilisons des mesures techniques et organisationnelles conformes aux standards du secteur pour protéger vos données personnelles, notamment le chiffrement, des contrôles d’accès et un hébergement sécurisé.

Cependant, aucune méthode de transmission sur Internet n’est totalement sécurisée et nous ne pouvons garantir une sécurité absolue.

9

Enfants

Nos services ne sont pas destinés aux enfants de moins de 18 ans. Nous ne collectons pas sciemment de données auprès d’enfants de moins de 13 ans au Royaume-Uni, ou en dessous de l’âge légal du consentement numérique applicable dans d’autres juridictions.

Si nous apprenons que nous avons collecté des données auprès d’un enfant sans consentement approprié, nous les supprimerons.

10

Délégué à la protection des données et représentant

Nous ne sommes actuellement pas tenus de désigner un délégué à la protection des données en vertu du UK GDPR.

Si nous devenons soumis à une telle obligation, ou si l’article 27 du EU GDPR nous impose de désigner un représentant dans l’UE pour les clients de l’EEE, nous publierons les détails sur notre site web.

11

Réclamations

Si vous avez des préoccupations concernant l’utilisation de vos données personnelles, veuillez d’abord nous contacter à [email protected]. Nous chercherons à résoudre votre réclamation rapidement.

Si vous n’êtes pas satisfait de notre réponse, vous avez le droit d’introduire une réclamation auprès de l’Information Commissioner's Office (ICO) au Royaume-Uni, ou auprès de votre autorité locale de protection des données dans l’EEE.

12

Mises à jour de cette politique

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Les modifications seront publiées sur istanbul.com avec la date mise à jour.

Si nous apportons des modifications substantielles, nous vous en informerons par e-mail ou par un avis sur notre Plateforme.

13

Informations de contact

Pour toute question, demande ou réclamation concernant vos données, veuillez nous contacter :

Nous contacter

[email protected]