Sécurité et confidentialité


1. Préambule

Soucieux du respect de votre vie privée et de la protection les informations que vous lui fournissez, cfavoyages.fr respecte la législation en vigueur en matière de protection de la vie privée. La collecte et le traitement de vos données personnelles se font dans le respect de la loi dite " informatique et libertés " du 6 janvier 1978. Le site cfavoyages.fr est déclaré auprès de la CNIL sous le numéro 727146.

Pour que vous puissiez effectuer vos achats sur notre site en toute tranquillité, nous avons mis en place une charte de sécurité et de confidentialité. Nous nous réservons la possibilité de modifier cette charte en fonction de l'évolution du site de la législation en vigueur.

2. Collecte et utilisation de vos données personnelles

Le site cfavoyages.fr est amené à vous demander des informations personnelles, certaines sont obligatoires car indispensables au traitement de vos commandes, d'autres sont facultatives. Ces informations, à caractère non obligatoires, sont collectées dans le but de mieux vous satisfaire en répondant de manière plus personnalisée à vos attentes.

Conformément à l'article 27 de la loi " Informatique et Libertés " du 6 janvier 1978, les informations indispensables à cfavoyages.fr et à ses fournisseurs, pour traiter et exécuter vos commandes, sont signalées par un astérisque sur le site.

S'agissant de la commande d'un voyage ou d'un billet d'avion à destination des Etats Unis, les informations personnelles fournies à cfavoyages.fr pour le traitement de votre commande, sont également communiquées au service des douanes et de la protection des frontières (Customs and Border Protection) pour des impératifs de sécurité.

Le cfavoyages.fr collecte les données que vous communiquez:

  • au moment où vous passez votre commande,
  • lors de votre participation à nos jeux concours,
  • lors de votre inscription à la newsletter.

Le cfavoyages.fr peut collecter des informations de manière automatique par l'utilisation de cookies qui permettent de suivre votre navigation sur le site cfavoyages.fr. Vous avez évidemment la possibilité de désactiver ou d'empêcher le placement de ces cookies. Pour ce faire, nous vous invitons à consulter la rubrique " aide " de votre navigateur Internet pour en savoir plus sur la façon de paramétrer ces fonctions.

3. La newsletter

Le cfavoyages.fr propose un service gratuit d'abonnement à la " La Newsletter ". Les abonnés reçoivent des informations relatives aux produits et profitent des meilleures offres de cfavoyages.fr à un rythme de diffusion hebdomadaire.

Afin de vous proposer une offre plus pertinente, votre activité (clicks et ventes) sur la newsletter peut être analysée.

Conformément aux recommandations de la CNIL, nous proposons aux abonnés la possibilité de se désinscrire de la newsletter, à tout moment directement sur l'espace newsletter.

L'abonné a également la possibilité d'envoyer un mail à infos@cfavoyages.fr

4. Droit d'accès à vos données personnelles

Conformément à l'article 34 de la loi 78-17 du 6 janvier 1978 dite loi " Informatique et Libertés " vous disposez d'un droit d'accès, de modification, de rectification et de suppression de vos données personnelles. Vous pouvez exercer ce droit en envoyant un courrier à :

CFA DE VOYAGES
Service web
16 boulevard de la Villette
75019 Paris

 

Ou en envoyant un e-mail à l'adresse suivante : infos@cfavoyages.fr

S'agissant des données personnelles transmises au service des douanes et de la protection des frontières (Customs and Border Protection) lors d'un voyage à destination des Etats Unis, vous disposez également d'un droit d'accès. Pour cela, veuillez adresser votre demande par courrier à : Freedom of Information Act (FOIA) Request, U.S. Customs and Border Protection, 1300 Pennsylvania Avenue, N.W., Washington, D.C. 20229.

Pour toute demande de rectification, vous pouvez adresser un courrier à Assistant Commissionner, CBP Office of Field Operations, U.S. Customs and Border Protection, 1300 Pennsylvania Avenue, N.W., Washington, D.C. 20229. 

Les décisions prises par le service des douanes et de la protection des frontières (Customs and Border Protection) peuvent faire l'objet d'un appel auprès d'un responsable délégué à la protection des données à caractère personnel dénommé le " ChiefPrivacyOfficer ". Pour le saisir, il vous suffit d'adresser un courrier à l'adresse suivante : ChiefPrivacyOfficer of the Department of Homeland Security, Washington, D.C. 20528.

5. Transmission de vos données

Les informations que vous nous communiquez lors de votre commande peuvent être transmises à nos fournisseurs pour le traitement de celle-ci. Ces informations seront considérées par le cfavoyages.fr et par ses fournisseurs comme étant strictement confidentielles.

6. La sécurisation des paiements

Soucieux de la confiance dont font preuve les clients lorsqu'ils se connectent sur le site pour organiser et effectuer leur achat, le cfavoyages.fr est attentif au respect de la protection des informations recueillies.

Au moment où vous passez votre commande, vous accédez à des pages entièrement sécurisées. Deux possibilités vous permettent de vérifier que les pages sont bien sécurisées:

  • les pages sécurisées afficheront un icône de ce type en bas de votre écran.


    Netscape Navigator


    Microsoft Explorer
  • le https:// (pour http sécurisé) apparaît en en tête de l'adresse Internet de la page.

Lorsque vous procédez au règlement de vos achats par carte bancaire, les données que vous saisissez sur le formulaire de commande (nom, prénom, adresse, numéro de carte bancaire.) sont cryptées au cours de leur transmission. Ce cryptage permet de garantir une totale sécurité. Pour ce faire, nous utilisons le procédé de cryptage le plus performant du marché le SSL. Le protocole SSL (Socket Layer technology), système de cryptage pour la sécurisation des paiements en ligne, assure la fiabilité des transactions en cryptant au moment de leur saisie, vos coordonnées bancaires qui nous sont indispensables pour traiter les commandes. Lors des transferts de ces données, il alors impossible de les lire. 

Si, malgré toutes ces précautions, un incident survenait à la suite d'une transaction effectuée sur notre site, votre établissement bancaire est tenu de vous rembourser les montants débités. Nos équipes s'engagent à vous conseiller dans toutes vos démarches. Modalités d'exercice de l'engagement : En cas d'incident, vous devez adresser un courrier électronique à infos@cfavoyages.fr avec tous les détails concernant l'incident.

7. Quelques explications techniques

Que signifie SSL ?

Les développements récents de la technologie des browsers/serveurs permettent aux internautes de profiter des services du net sans se soucier des fraudes électroniques. Deux exemples : le SSL développé par Netscape et le Secure Hypertext Transfert Protocol (S-HTTP) développé par TerisaSystems, Inc. 

Le succès de SSL s'explique par sa simplicité d'utilisation et par son intégration dans tous les navigateurs du marché : vous remarquerez en bas à gauche de votre navigateur Netscape une petite clé, qui devient automatiquement entière si le serveur, qui vous envoie les informations, utilise SSL. Ces protocoles permettent aux sessions finales d'Internet des browsers et des serveurs, de s'authentifier l'une l'autre et de sécuriser l'information qui passe par la suite entre elles.

Par l'usage de techniques cryptographiques, tel que le cryptage et la signature digitale, ces protocoles :
  • permettent aux browsers et serveurs du web de s'authentifier
  • autorisent les propriétaires des sites de contrôler l'accès à des serveurs en particulier, des répertoires, documents ou services
  • permettent à des informations confidentielles d'être échangées entre browser et serveur tout en restant inaccessibles à des tiers
  • et s'assurer à ce que les échanges de données entre browser et serveur ne puissent pas être corrompus, de manière accidentelle ou intentionnelle, sans détection.

Que signifie Certificat de Sécurité ?

Les clés établissant des sessions sécurisées du web via les protocoles SSL ou S-HTTP s'appellent des certificats de sécurité. Sans ces certificats authentiques et fiables, les protocoles SSL ou S-HTTP n'offrent aucune sécurité. Les qualifications utilisées pour authentifier les serveurs du web et leurs clients via des protocoles comme SSL et S-HTTP s'appellent des certificats de sécurité X.509.

Un certificat contient généralement une clé publique, un nom ainsi que d'autres champs pour identifier le propriétaire, une date d'expiration, un numéro de série, le nom de l'organisation qui contresigne le certificat et la signature elle-même. Il fonctionne comme un passeport : il prouve votre identité et est généré par un tiers de confiance, c'est-à-dire un organisme indépendant qui contrôle la véracité de ces informations. Cet organisme certificateur (CertifyingAuthority, CA) peut être comparé au Bureau des Passeports : il vérifie votre identité, crée un document reconnu et fiable qui certifie qui vous êtes, et vous livre le document.

Que signifie Autorité de Certification et le tiers de Certification ?

Une Autorité de Certification est une autorité fiable et responsable de l'émission de certificats utilisés pour l'identification d'individus, de systèmes ou d'autres entités utilisant un réseau informatique. L'individu fournira aux serveurs qu'il veut utiliser son certificat personnel signé par le tiers.

Le serveur utilisera alors ce certificat pour assurer la sécurité. L'utilisateur n'aura à stocker qu'un seul certificat (le sien, qui est en quelque sorte sa signature électronique) et n'aura à retenir qu'un seul mot de passe, celui qui protège son certificat. Ce système simplifie la vie de l'utilisateur, mais aussi de l'administrateur des serveurs. En effet, même si à l'échelle d'une entreprise il est simple d'attribuer avec certitude un certificat à la bonne personne, ce n'est plus le cas pour un magasin virtuel.

Comment être sûr à distance que l'on signe le certificat de son client (que l'on n'a jamais vu)? Dans un réseau informatique complexe comme celui du web, le tiers de certification est donc bien nécessaire étant donné toutes les relations entre serveurs. Les serveurs et les clients n'ont sans doute pas établi une relation de confiance mais ils veulent tous deux une session sécurisée et cela demande un lien de confiance. L'Autorité de Certification est ce lien. Puisque les deux parties font chacune confiance en cet AC et puisque cet AC, en signant les certificats de ces parties, se porte garant de leur identité, les parties se reconnaissent l'une l'autre et se font confiance. La session peut donc se dérouler sans risque de fraude.

 

Analyse
Marketing

Nous utilisons des cookies pour vous offrir la meilleure expérience possible. De plus, ils permettent au système d'analyser le comportement des visiteurs afin d'améliorer continuellement le site Web pour tous les utilisateurs. Pour plus de détail, Veuillez consultez nos Règles de confidentialité.