Informations légales

Protection de vos données personnelles

Nous accordons une attention particulière à la confidentialité et à la protection de vos données personnelles.

1. Cadre juridique et responsable du traitement

La présente information décrit les traitements de données personnelles réalisés dans le cadre des services de Timiventure. Ils relèvent principalement de la loi algérienne n°18-07 du 10 juin 2018 relative à la protection des personnes physiques dans le traitement des données à caractère personnel, modifiée et complétée par la loi n°25-11 du 24 juillet 2025. Elle ne constitue ni une certification ni une déclaration de conformité délivrée par l’ANPDP.

Responsable du traitement
Timiventure Travel, exploitant le site Timiventure
Adresse : Lotissement 19 mai 1956 numéro 60, 16081 Baba Hassen, Alger, Algérie
E-mail : contact@timiventure.com
Téléphone : +213 661 526 569 / +213 28 35 22 75
Site : https://timiventure.com

2. Données personnelles que nous traitons

  • Identité et coordonnées : nom, prénom, adresse e-mail, téléphone, adresse ou lieu de résidence et préférences de contact.

  • Compte client : nom affiché, langue, pays, statut du compte, mot de passe conservé uniquement sous forme de condensat sécurisé et informations de réinitialisation.

  • Connexion externe : identifiant utilisateur fourni par Google ou Facebook, nom et adresse e-mail retournés par le fournisseur choisi.

  • Voyage et réservation : destination, dates, départ, composition du groupe, hébergement, prestations, options, messages, devis, montants, devise, état de la demande et historique de suivi.

  • Voyageurs : nom, prénom, catégorie, date et lieu de naissance, âge au voyage, numéro et date d’expiration du passeport.

  • Documents de voyage : scan du passeport lorsqu’il est demandé pour une réservation ou des formalités.

  • Demandes de contact et voyages sur mesure : sujet, message, destination, établissement, prestations et estimation.

  • Newsletter : adresse e-mail, langue, source, statut d’inscription, dates d’inscription ou de désinscription et historique du consentement.

  • Paiement suivi par l’agence : mode, référence, montant et date de règlement lorsqu’ils sont renseignés manuellement. Le site ne conserve pas de numéro de carte bancaire.

  • Administration et sécurité : comptes des utilisateurs autorisés, rôles, challenges d’authentification, journaux d’application et références techniques nécessaires au diagnostic et à la sécurité.

  • Cookies nécessaires : authentification et session, opérateur, langue et devise ; aucun script d’analytics ou de publicité comportementale n’est actuellement intégré au site.

Informations obligatoires et facultatives

Les champs signalés comme obligatoires sont nécessaires pour répondre à une demande, établir un devis, gérer une réservation, identifier les voyageurs ou accomplir les formalités demandées. Leur absence peut empêcher la fourniture du service. Les messages libres, certaines coordonnées complémentaires, le scan du passeport lorsqu’il n’est pas requis et l’inscription aux communications commerciales sont facultatifs selon le parcours concerné.

3. Finalités et fondements des traitements

Contrat et mesures précontractuelles — article 7
Répondre aux demandes, créer et gérer un compte, préparer les devis, enregistrer et suivre les réservations, organiser les séjours, activités, hébergements et transferts, gérer les voyageurs, transmettre les documents utiles et assurer le service client.

Obligations légales — article 7
Respecter les obligations administratives, comptables, fiscales, judiciaires ou liées aux formalités de voyage, et répondre aux autorités habilitées lorsque la loi l’impose.

Consentement — article 7
Adresser une newsletter ou des offres promotionnelles et permettre une connexion volontaire par Google ou Facebook. Le consentement peut être retiré sans remettre en cause les traitements déjà réalisés ni les communications indispensables à une réservation.

Intérêt légitime — article 7
Sécuriser le service, prévenir la fraude et les abus, diagnostiquer les incidents, défendre les droits de l’agence et améliorer le fonctionnement opérationnel, sous réserve des droits et libertés fondamentaux des personnes.

4. Données relatives aux enfants

Les réservations familiales peuvent nécessiter des informations concernant des enfants voyageurs. Conformément à l’article 8 de la loi n°18-07, le traitement des données d’un enfant requiert le consentement de son représentant légal ou, lorsque la loi le prévoit, l’autorisation du juge compétent. Seules les informations nécessaires à l’organisation du voyage et aux formalités applicables doivent être communiquées.

5. Destinataires et prestataires

  • Personnel de Timiventure Travel autorisé selon ses fonctions.

  • Hébergements, guides, prestataires d’activités, restaurants, transporteurs et compagnies aériennes lorsque leur intervention est nécessaire au voyage.

  • Autorités administratives, consulaires, douanières, de sécurité ou judiciaires lorsque les formalités ou la loi l’exigent.

  • Prestataires techniques nécessaires au fonctionnement : hébergement informatique, stockage de documents, messagerie électronique et maintenance.

  • Google ou Meta uniquement lorsque la personne choisit leur service de connexion ; Meta peut aussi être utilisé par l’agence pour publier du contenu commercial, sans lui transmettre les dossiers clients à cette fin.

  • Les destinataires ne reçoivent que les informations nécessaires à leur mission. Timiventure Travel ne vend pas les données personnelles.

6. Hébergement et transferts internationaux

L’application, sa base de données et son stockage de documents utilisent une infrastructure Amazon Web Services déployée dans la région de Paris (France, Union européenne). Le réseau de diffusion des médias peut s’appuyer sur des points de présence situés dans plusieurs pays. L’utilisation volontaire de Google ou Facebook, ainsi que certains échanges avec des prestataires de voyage ou de messagerie, peut également impliquer une communication de données hors d’Algérie.

Lorsqu’un service implique un transfert de données hors d’Algérie, celui-ci doit être réalisé dans le respect des conditions prévues par l’article 44 de la loi n°18-07 et des formalités ou autorisations applicables. La présente page ne signifie pas qu’une autorisation de transfert a été délivrée par l’ANPDP.

7. Durée de conservation

Conformément à l’article 9 de la loi n°18-07, les données sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités annoncées, puis supprimées, anonymisées ou archivées lorsque la loi l’exige. Les dossiers de réservation, documents de voyage, données comptables, demandes, comptes et consentements peuvent suivre des durées différentes selon leur utilité opérationnelle et les obligations légales applicables. Les journaux d’application hébergés dans l’infrastructure de production sont actuellement configurés avec une rétention technique de 30 jours.

Des durées détaillées par catégorie doivent être formalisées dans le registre des traitements. En l’absence d’une durée publiée pour une catégorie, une demande peut être adressée au contact indiqué ci-dessous.

8. Sécurité et confidentialité

Conformément aux articles 38 et 39 de la loi n°18-07, des mesures techniques et organisationnelles adaptées aux risques sont appliquées : communications HTTPS, accès authentifiés et autorisés selon les rôles, mots de passe stockés sous forme de condensats sécurisés, base de données non exposée publiquement, stockage privé et chiffré des documents sensibles, protection des secrets de configuration, journalisation technique et limitation des accès aux informations personnelles. Les prestataires agissant pour le compte du responsable doivent présenter des garanties suffisantes et intervenir dans un cadre contractuel approprié.

Aucun système ne pouvant garantir une sécurité absolue, les incidents et violations de données doivent être traités conformément aux obligations applicables, notamment celles de l’article 43 pour les communications électroniques.

9. Connexion avec Google et Facebook

La connexion par Google ou Facebook est facultative. Lorsqu’elle est choisie, Timiventure reçoit l’identifiant stable du compte chez le fournisseur, le nom et l’adresse e-mail nécessaires pour créer ou rattacher le compte client. Les jetons techniques servent au parcours d’authentification et ne sont pas affichés publiquement. Google et Meta restent responsables de leurs propres traitements, décrits dans leurs politiques respectives. Un compte avec mot de passe peut être utilisé sans recourir à ces services externes.

10. Communications commerciales et newsletter

Les offres promotionnelles par e-mail sont envoyées selon les règles de consentement et d’opposition prévues aux articles 36 et 37 de la loi n°18-07. L’inscription au formulaire de newsletter requiert un accord explicite ; sa source et son état sont enregistrés. Chaque destinataire peut utiliser le lien de désabonnement prévu à cet effet ou contacter l’agence. Le retrait ou l’opposition aux messages commerciaux n’interrompt pas les confirmations, devis, documents ou informations nécessaires à l’exécution d’une réservation.

11. Vos droits

  • Droit à l’information sur les traitements — article 32.

  • Droit d’accès et de communication des données sous une forme intelligible — article 34.

  • Droit à l’actualisation, la rectification, l’effacement ou le verrouillage lorsque les conditions légales sont réunies — article 35. Les rectifications nécessaires doivent être effectuées gratuitement dans les dix jours suivant la saisine.

  • Droit d’opposition pour des motifs légitimes et droit d’opposition à la prospection commerciale — article 36.

  • Droit de retirer son consentement lorsqu’il constitue le fondement du traitement.

  • Droit de se désabonner des communications commerciales.

12. Exercer vos droits

Adressez votre demande relative aux données personnelles à contact@timiventure.com en précisant le droit exercé et les informations permettant de retrouver le dossier concerné. Une vérification raisonnable de l’identité peut être demandée afin de protéger les données contre un accès non autorisé ; aucune pièce excessive ne doit être exigée. Vous pouvez aussi écrire à l’adresse postale du responsable indiquée au début de cette page.

13. Délégué à la protection des données

Les articles 41 bis et 41 bis 1, introduits par la loi n°25-11, prévoient la désignation d’un délégué à la protection des données chargé notamment d’informer, de conseiller, de contrôler les pratiques et d’être le point focal avec l’ANPDP. Aucun contact distinct de délégué n’est publié dans la configuration actuelle de Timiventure. Dans l’attente de la publication d’un contact dédié, les demandes peuvent être adressées à contact@timiventure.com. Cette adresse générale ne vaut pas affirmation qu’un délégué a déjà été formellement désigné.

15. Modification de la politique

Cette information peut évoluer pour tenir compte des changements apportés aux services, aux technologies utilisées ou au cadre juridique. La version publiée sur cette page est celle applicable au moment de sa consultation.

Dernière mise à jour : septembre 2026.