Politique de confidentialité
Cette politique explique quelles données personnelles nous traitons dans le cadre du service UK ETA Service FR, pourquoi nous les utilisons et quels sont vos droits.
1. Responsable du traitement
UK ETA Service FR est un service indépendant d’assistance aux demandes d’autorisation électronique de voyage (ETA) pour le Royaume-Uni. Nous ne faisons pas partie de GOV.UK, du gouvernement britannique, du Home Office ni d’une autre autorité publique.
Pour toute question concernant vos données personnelles ou pour exercer vos droits, vous pouvez nous contacter à : info@uketaservice.eu.
2. Données que nous pouvons traiter
Dans le cadre de votre demande, nous pouvons notamment traiter :
- nom, prénom, date de naissance et nationalité ;
- adresse postale, adresse e-mail et numéro de téléphone ;
- données figurant sur le passeport ;
- date et informations liées au voyage ;
- réponses nécessaires à la préparation de la demande ETA ;
- photos du passeport et du visage ;
- statut de paiement, identifiants de transaction et références techniques ;
- échanges avec notre service client ;
- données techniques nécessaires à la sécurité, à la prévention des abus et au fonctionnement du site.
3. Finalités et bases du traitement
Nous utilisons vos données pour fournir le service demandé : vérifier les informations, préparer et traiter votre dossier, vous contacter lorsqu’un élément manque ou semble incorrect, assurer le suivi de la demande et vous apporter l’assistance nécessaire.
Certaines données peuvent également être traitées pour la gestion administrative et comptable, la sécurité du service, la prévention de la fraude, le traitement des réclamations et le respect de nos obligations légales.
Selon le traitement concerné, la base juridique peut notamment être l’exécution du contrat, le respect d’une obligation légale ou notre intérêt légitime à sécuriser et administrer le service. Lorsqu’un consentement est juridiquement requis, il est demandé séparément.
4. Contrôle technique des photos
Les photos du passeport et du visage peuvent faire l’objet d’un contrôle technique afin de repérer d’éventuels problèmes évidents avant le traitement de la demande, par exemple une image trop floue, illisible, mal cadrée, fortement réfléchissante, couverte, ou susceptible d’être une photo d’un écran ou d’une impression.
Pour certains contrôles, une image peut être transmise temporairement à un prestataire d’intelligence artificielle, notamment OpenAI. Pour cette opération, nous transmettons l’image et les instructions techniques nécessaires au contrôle ; les coordonnées telles que le nom, l’adresse e-mail et le numéro de téléphone ne sont pas incluses comme données de formulaire dans cette vérification.
Ce contrôle n’est pas utilisé pour reconnaître une personne, comparer biométriquement des visages, certifier l’authenticité d’un passeport ou prendre une décision sur l’ETA. Il sert uniquement d’aide au contrôle de qualité ; une vérification humaine reste possible et la décision relative à l’ETA appartient aux autorités britanniques.
Les données envoyées via l’API OpenAI ne sont pas utilisées par défaut pour entraîner ou améliorer les modèles OpenAI, sauf choix explicite du titulaire du compte API. Les journaux de surveillance des abus peuvent, selon la configuration applicable, être conservés jusqu’à 30 jours, sauf obligation légale de conservation plus longue.
5. Paiements
Les paiements sont traités par des prestataires externes, notamment Stripe. Nous ne recevons pas le numéro complet de votre carte bancaire. Nous pouvons cependant recevoir et conserver les références, statuts et identifiants nécessaires pour relier un paiement à une demande.
Les moyens de paiement disponibles sont ceux affichés dans l’environnement de paiement au moment de la transaction.
6. Destinataires et sous-traitants
Vos données peuvent être communiquées uniquement lorsque cela est nécessaire à l’exécution ou à la sécurisation du service, notamment à des prestataires d’hébergement, de paiement, de messagerie, de sécurité ou de traitement technique.
Les informations nécessaires au dépôt de la demande sont utilisées dans le cadre de la procédure ETA auprès des systèmes et autorités britanniques compétents.
Nous ne vendons pas vos données personnelles.
7. Transferts internationaux
Certains prestataires ou destinataires nécessaires au service peuvent être établis en dehors de l’Espace économique européen, notamment au Royaume-Uni ou aux États-Unis. Lorsque la législation l’exige, ces transferts sont encadrés par un mécanisme juridique approprié ou une décision d’adéquation applicable.
8. Durée de conservation
Nous conservons les données uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées, notamment l’exécution de la demande, l’assistance au client, la gestion administrative, la sécurité et le traitement d’éventuels litiges ou obligations légales.
Les fichiers sensibles tels que les photos du passeport et du visage ne sont pas destinés à être conservés indéfiniment et doivent être supprimés lorsqu’ils ne sont plus nécessaires au traitement, à l’assistance ou à une obligation légitime de conservation.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre la perte, l’utilisation abusive, l’accès non autorisé, la divulgation ou l’altération.
10. Vos droits
Dans les conditions prévues par le RGPD et la législation applicable, vous pouvez notamment disposer des droits suivants :
- droit d’accès à vos données ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l’effacement lorsque les conditions légales sont réunies ;
- droit à la limitation du traitement ;
- droit d’opposition dans les cas prévus par la loi ;
- droit à la portabilité pour certains traitements ;
- droit de retirer votre consentement lorsque le traitement repose sur celui-ci, sans remettre en cause la licéité du traitement déjà effectué.
Pour exercer ces droits, contactez-nous à info@uketaservice.eu. Nous pouvons demander les informations raisonnablement nécessaires pour vérifier votre identité avant de communiquer ou modifier des données sensibles.
11. Réclamation auprès d’une autorité de contrôle
Vous avez également le droit d’introduire une réclamation auprès de l’autorité de protection des données compétente, notamment la CNIL lorsque celle-ci est compétente pour votre situation.
12. Modifications de cette politique
Nous pouvons mettre à jour cette politique afin de refléter l’évolution du service, de nos prestataires ou des exigences légales. La version publiée sur cette page est la version applicable.
