Politique de confidentialité
Comment Aquarius Diving Club collecte, utilise et protège vos données personnelles. Conforme au RGPD (règlement UE 2016/679) et à la loi égyptienne sur la protection des données (loi 151/2020).
1. Qui sommes-nous
Aquarius Diving Club (« nous ») est un PADI 5 Étoiles IDC Resort opérant depuis quatre sites de la mer Rouge égyptienne : Hurghada (depuis 1996), Sharm El Sheikh (depuis 1999), Sahl Hasheesh et Makadi Bay. Nous sommes responsables du traitement des données collectées via ce site (www.aquariusredsea.com) et nos systèmes de réservation.
Contact : reservation@aquariusredsea.com · WhatsApp / téléphone +20 100 160 0742 · Aquarius Diving Club, Hurghada, Mer Rouge, Égypte.
2. Données que nous collectons
| Catégorie | Exemples | Source |
|---|---|---|
| Identité & contact | Nom, e-mail, téléphone, pays de résidence, langue préférée | Formulaires de réservation / contact |
| Profil plongeur | Niveau & agence de certification, dernière plongée, carnet, assurance | Réservation / formulaire pré-voyage, check-in sur place |
| Déclaration médicale | Questionnaire PADI/RSTC, certificat médical si requis | Formulaire médical sur place |
| Détails voyage | Hôtel, n° chambre, dates de plongée, tailles d'équipement | Réservation / sur place |
| Paiement | 4 derniers chiffres de la carte, montant, devise — données complètes traitées par le prestataire de paiement, jamais stockées chez nous | Checkout de réservation |
| Technique | Adresse IP, navigateur, appareil, pages vues, référent | Logs serveur, cookies (voir Politique des cookies) |
| Imagerie | Photos & vidéos prises en plongée (optionnel — voir §6) | Notre personnel sur les bateaux / sites |
3. Pourquoi nous traitons (bases légales)
- Exécution du service réservé (exécution contractuelle, RGPD art. 6.1.b) : gestion des réservations, attribution moniteurs/bateaux, reçus, paiements.
- Protection de votre santé et sécurité (intérêt vital, art. 6.1.d ; données sensibles art. 9.2.c/h) : questionnaire médical PADI/RSTC standard avant toute activité aquatique. Obligatoire dans le monde entier.
- Obligations légales (art. 6.1.c) : licence touristique égyptienne, facturation fiscale, déclarations douanes/assurance en cas d'incident.
- Intérêts légitimes (art. 6.1.f) : sécurité du site, prévention de fraude, support client, retour post-voyage, analyses anonymisées.
- Consentement (art. 6.1.a) : e-mails marketing, cookies non essentiels, usage de vos photos en marketing — opt-in distinct pour chacun.
4. Avec qui nous partageons
- Prestataires sous contrat écrit (sous-traitants) : hébergement cPanel (Égypte/UE), prestataire de paiement (PCI-DSS), service e-mail de confirmation, WhatsApp Business (Meta), Google (Tag Manager + Analytics 4 si consenti).
- Assurance et secours : en cas d'incident sous-marin, nous partageons le strict nécessaire avec DAN, le caisson hyperbare, votre assurance voyage et les autorités égyptiennes.
- PADI : pour l'inscription aux cours et la délivrance des brevets (base : contrat).
- Nous ne vendons jamais de données personnelles. Aucun partage avec des annonceurs sans consentement.
5. Transferts internationaux
Nous sommes basés en Égypte. Certains sous-traitants (Google, Meta, Cloudflare) peuvent transférer des données vers l'UE, le Royaume-Uni, les États-Unis ou ailleurs. Pour les personnes UE/UK, nous nous appuyons sur les clauses contractuelles types (décision UE 2021/914) avec mesures supplémentaires si nécessaire (chiffrement en transit et au repos).
6. Photos et vidéos en plongée
Notre personnel peut prendre des photos/vidéos pendant les sorties pour usage marketing (site, réseaux sociaux, brochures). Vous pouvez vous y opposer à tout moment par e-mail — nous retirons votre image des canaux actuels et vous ajoutons à une liste « ne pas photographier » pour vos futures visites. Les mineurs identifiables ne sont utilisés qu'avec consentement parental.
7. Durées de conservation
| Données | Durée | Raison |
|---|---|---|
| Réservation + paiement | 5 ans après fin du séjour | Droit fiscal + tourisme égyptien |
| Questionnaire médical | 3 ans après dernière plongée | Fenêtre responsabilité + assurance |
| Dossier de cours PADI | Selon calendrier PADI | Traçabilité du brevet |
| Liste e-mail marketing | Jusqu'à désinscription | Consentement (art. 6.1.a) |
| Analyses web (anonymisées) | 14 mois (défaut GA4) | Amélioration du site |
| Photos & vidéos | Jusqu'à opposition | Consentement marketing |
8. Vos droits
Au titre du RGPD et de la PDPL égyptienne, vous avez le droit :
- D'accéder à une copie des données vous concernant
- De rectifier les données inexactes
- À l'effacement (« droit à l'oubli »)
- De limiter ou de vous opposer au traitement
- À la portabilité (recevoir vos données dans un format portable)
- De retirer votre consentement à tout moment (e-mails marketing, photos, cookies non essentiels)
- D'introduire une réclamation auprès de votre autorité de contrôle (par ex. la CNIL en France, l'APD en Belgique, le PFPDT en Suisse, ou le Centre égyptien de protection des données personnelles du MCIT)
Pour exercer vos droits : e-mail à reservation@aquariusredsea.com avec l'objet « Demande RGPD ». Réponse sous 30 jours.
9. Sécurité
Le site applique HTTPS partout. Les pages de réservation tournent sur un serveur durci avec login limité en débit, requêtes paramétrées, sauvegardes chiffrées et procédure d'incident écrite. Nous ne stockons pas les numéros de carte complets — le prestataire PCI-DSS s'en charge.
10. Enfants
Nos services ne ciblent pas les moins de 13 ans. Les cours PADI Junior (10 ans+) sont co-signés par le parent/tuteur, qui consent au nom de l'enfant.
11. Cookies
Voir notre Politique des cookies pour la liste complète et la modification de vos préférences.
12. Modifications
Les changements substantiels sont publiés ici avec nouvelle version et date d'effet. En cas de changement touchant à votre consentement, le bandeau cookies réapparaît pour confirmation.