Ce sigle garantit le respect du client selon les règles du Code Professionnel et de la Charte de Qualité de la Fédération des Entreprises de Vente A Distance, auquel adhère notre société.


1.Préambule
2.Collecte et utilisation de vos données personnelles
3.La Newsletter
4.Les bons plans de nos partenaires
5.Notre relation commerciale avec nos clients
6.Droit d'accès à vos données personnelles
7.Transmission de vos données
8.La sécurisation des paiements
9.Quelques explications techniques


Acteur majeur du commerce en ligne, leader des voyages et loisirs en France et en Europe, lastminute.com oeuvre au quotidien pour garantir une sécurité maximale de ses transactions ainsi que l'intégrité et la confidentialité des données de ses visiteurs et abonnés. lastminute.com s'associe donc tout naturellement, depuis le vendredi 3 juin 2005, à la Délégation aux usages de l'internet du Ministère de l'Éducation nationale, de l'Enseignement supérieur et de la Recherche et au Sénat pour lancer la première semaine pour la sécurité sur Internet. Pour que le web reste un formidable lieu d'échange, de convivialité et d'interactivité, et parce que "l'internet + sûr, ça s'apprend", découvrez vite tous les bons réflexes sur protegetonordi.com


 1. Préambule

Soucieux du respect de votre vie privée et de la protection les informations que vous lui fournissez, le groupe lastminute.com respecte la législation en vigueur en matière de protection de la vie privée. La collecte et le traitement de vos données personnelles se font dans le respect de la loi dite
" informatique et libertés " du 6 janvier 1978. Le site lastminute.com est déclaré auprès de la CNIL sous le numéro 672 498.

Pour que vous puissiez effectuer vos achats sur notre site en toute tranquillité, nous avons mis en place une charte de sécurité et de confidentialité. Nous nous réservons la possibilité de modifier cette charte en fonction de l'évolution du site lastminute.com et de la législation en vigueur.


 2. Collecte et utilisation de vos données personnelles

Le groupe lastminute.com est amené à vous demander des informations personnelles, certaines sont obligatoires car indispensables au traitement de vos commandes, d'autres sont facultatives. Ces informations, à caractère non obligatoires, sont collectées dans le but de mieux vous satisfaire en répondant de manière plus personnalisée à vos attentes (ex : offres spécifiques depuis votre aéroport de départ, le service " achat rapide "…)
Conformément à l'article 27 de la loi " Informatique et Libertés " du 6 janvier 1978, les informations indispensables à lastminute.com et à ses fournisseurs, pour traiter et exécuter vos commandes, sont signalées par un astérisque sur le site.

S'agissant de la commande d'un voyage ou d'un billet d'avion à destination des Etats Unis, les informations personnelles fournies à lastminute.com pour le traitement de votre commande, sont également communiquées au service des douanes et de la protection des frontières (Customs and Border Protection) pour des impératifs de sécurité.

Le groupe lastminute.com collecte les données que vous communiquez:
- au moment où vous passez votre commande,
- lors de votre participation à nos jeux concours,
- lors de votre inscription à la newsletter et à nos bons plans.

A noter que, dans le cadre de vos achats, le groupe lastminute.com vous propose une fonctionnalité appelée " achat rapide ". Cette fonctionnalité vous permet d'éviter de saisir à nouveau vos coordonnées (données bancaires incluses) lors de vos prochaines commandes. Ces données seront sauvegardées en mode sécurisé. Si vous souhaitez profiter de cette fonctionnalité il vous suffit simplement de vous enregistrer au moment de passer votre commande. En aucun cas nous procédons à cet enregistrement sans votre autorisation.

Le groupe lastminute.com peut également collecter des informations de manière automatique par l'utilisation de cookies qui permettent de suivre votre navigation sur le site lastminute.com. Vous avez évidemment la possibilité de désactiver ou d'empêcher le placement de ces cookies. Pour ce faire, nous vous invitons à consulter la rubrique " aide " de votre navigateur Internet pour en savoir plus sur la façon de paramétrer ces fonctions.


 3. La newsletter

Le groupe lastminute.com propose un service gratuit d'abonnement à la " La Newsletter ". Les abonnés reçoivent des informations relatives aux produits et profitent des meilleures offres de lastminute.com à un rythme de diffusion hebdomadaire.

Afin de vous proposer une offre plus pertinente, votre activité (clicks et ventes) sur la newsletter peut être analysée.

Conformément aux recommandations de la CNIL, nous proposons aux abonnés la possibilité de se désinscrire de la newsletter, à tout moment directement sur l'espace newsletter.

L'abonné a également la possibilité d'envoyer un mail à desabonnement@lastminute.com

 4. Les bons plans des partenaires lastminute.com

Le groupe lastminute.com propose un service gratuit d'abonnement aux bons plans de ses partenaires. En tant qu'abonné à ce service, vous bénéficiez de ces offres qui vous sont envoyées par e-mail ou par courrier. Nous vous informons que vos données ne sont en aucun cas communiquées à nos partenaires commerciaux.

Conformément aux recommandations de la CNIL, nous proposons aux abonnés la possibilité de se désinscrire de la newsletter, à tout moment, soit à travers la newsletter.

L'abonné a également la possibilité d'envoyer un mail à desabonnement@lastminute.com


 5. Notre relation commerciale avec nos clients

Dans le cadre de notre relation commerciale, nous sommes amenés à vous solliciter par e-mail pour plusieurs raisons : confirmation de votre commande, envoi de votre bon de réservation, de vos documents de voyages… Afin de vous satisfaire et de vous récompenser de votre fidélité, nous pouvons être amenés à vous transmettre des offres promotionnelles à valoir sur les produits et services du site lastminute.com.
Toutefois, vous avez la possibilité d'interrompre l'envoi de ces offres promotionnelles en vous désabonnant de la liste Relation Client sur votre espace de gestion d'abonnements. Si vous rencontrez un problème, contactez nous à ope_speciale@lastminute.com


 6. Droit d'accès à vos données personnelles

Conformément à l'article 34 de la loi 78-17 du 6 janvier 1978 dite loi " Informatique et Libertés " vous disposez d'un droit d'accès, de modification, de rectification et de suppression de vos données personnelles. Vous pouvez exercer ce droit en envoyant un courrier à :


Groupe lastminute.com
"Droit à l'information"
54/56 bd Victor Hugo
93585 Saint Ouen Cedex

Ou en envoyant un e-mail à l'adresse suivante : confidentialite@lastminute.com
Attention ! cette adresse est exclusivement réservée à l'exercice de ce droit. Pour toutes questions ou réclamations concernant une commande en cours, merci de remplir le formulaire ma commande

S'agissant des données personnelles transmises au service des douanes et de la protection des frontières (Customs and Border Protection) lors d'un voyage à destination des Etats Unis, vous disposez également d'un droit d'accès. Pour cela, veuillez adresser votre demande par courrier à : Freedom of Information Act (FOIA) Request, U.S. Customs and Border Protection, 1300 Pennsylvania Avenue, N.W., Washington, D.C. 20229.

Pour toute demande de rectification, vous pouvez adresser un courrier à Assistant Commissionner, CBP Office of Field Operations, U.S. Customs and Border Protection, 1300 Pennsylvania Avenue, N.W., Washington, D.C. 20229.

Les décisions prises par le service des douanes et de la protection des frontières (Customs and Border Protection) peuvent faire l'objet d'un appel auprès d'un responsable délégué à la protection des données à caractère personnel dénommé le " Chief Privacy Officer ". Pour le saisir, il vous suffit d'adresser un courrier à l'adresse suivante : Chief Privacy Officer of the Department of Homeland Security, Washington, D.C. 20528.

 7. Transmission de vos données

A nos fournisseurs

Les informations que vous nous communiquez lors de votre commande peuvent être transmises à nos fournisseurs pour le traitement de celle-ci. Ces informations seront considérées par le groupe lastminute.com et par ses fournisseurs comme étant strictement confidentielles.

A nos partenaires commerciaux pour les bons plans

Dans le cadre de votre abonnement aux bons plans des partenaires, nous tenons à vous garantir l'entière confidentialité de vos données. En aucun cas nos partenaires commerciaux n'en sont en possession. L'envoi des e-mails s'effectue par nos propres soins, dans le cas contraire, nous faisons appel à un tiers certificateur assermenté.

Vous pouvez également accéder, par des liens hypertextes présents sur le site, à des sites partenaires de lastminute.com qui ne sont pas régis par les présentes dispositions de protection des données personnelles.

Par conséquent l'internaute est invité à examiner les règles applicables à l'utilisation et à la divulgation des informations qu'il aura communiquées sur ces sites.


 8. La sécurisation des paiements

Soucieux de la confiance dont font preuve les clients lorsqu'ils se connectent sur le site pour organiser et effectuer leur achat, le groupe lastminute.com est attentif au respect de la protection des informations recueillies.

Au moment où vous passez votre commande, vous accédez à des pages entièrement sécurisées. Deux possibilités vous permettent de vérifier que les pages sont bien sécurisées:

1. les pages sécurisées afficheront un icône de ce type en bas de votre écran.


Netscape Navigator

Microsoft Explorer

2.le https:// (pour http sécurisé) apparaît en en tête de l'adresse Internet de la page.

Lorsque vous procédez au règlement de vos achats par carte bancaire, les données que vous saisissez sur le formulaire de commande (nom, prénom, adresse, numéro de carte bancaire…) sont cryptées au cour de leur transmission. Ce cryptage permet de garantir une totale sécurité. Pour ce faire, nous utilisons le procédé de cryptage le plus performant du marché le SSL. Le protocole SSL (Socket Layer technology), système de cryptage pour la sécurisation des paiements en ligne, assure la fiabilité des transactions en cryptant au moment de leur saisie, vos coordonnées bancaires qui nous sont indispensables pour traiter les commandes. Lors des transferts de ces données, il alors impossible de les lire. Pour en savoir davantage reportez vous au point 9 de notre charte "Quelques explications techniques".

Si, malgré toutes ces précautions, un incident survenait à la suite d'une transaction effectuée sur notre site, votre établissement bancaire est tenu de vous rembourser les montants débités. Nos équipes s'engagent à vous conseiller dans toutes vos démarches. Modalités d'exercice de l'engagement : En cas d'incident, vous devez adresser un courrier électronique à paiementsecurise@lastminute.com avec tous les détails concernant l'incident.
Attention!L'utilisation de cette adresse est exclusivement réservée à l'exercice de cet engagement.



 9. Quelques explications techniques

Que signifie SSL ?

Les développements récents de la technologie des browsers/serveurs permettent aux internautes de profiter des services du net sans se soucier des fraudes électroniques. Deux exemples : le SSL développé par Netscape et le Secure Hypertext Transfert Protocol (S-HTTP) développé par Terisa Systems, Inc.

Le succès de SSL s'explique par sa simplicité d'utilisation et par son intégration dans tous les navigateurs du marché : vous remarquerez en bas à gauche de votre navigateur Netscape une petite clé, qui devient automatiquement entière si le serveur, qui vous envoie les informations, utilise SSL. Ces protocoles permettent aux sessions finales d'Internet des browsers et des serveurs, de s'authentifier l'une l'autre et de sécuriser l'information qui passe par la suite entre elles.
Par l'usage de techniques cryptographiques, tel que le cryptage et la signature digitale, ces protocoles :
-permettent aux browsers et serveurs du web de s'authentifier
-autorisent les propriétaires des sites de contrôler l'accès à des serveurs en particulier, des répertoires, documents ou services
-permettent à des informations confidentielles d'être échangées entre browser et serveur tout en restant inaccessibles à des tiers
-et s'assurer à ce que les échanges de données entre browser et serveur ne puissent pas être corrompus, de manière accidentelle ou intentionnelle, sans détection.


Que signifie Certificat de Sécurité ?

Les clés établissant des sessions sécurisées du web via les protocoles SSL ou S-HTTP s'appellent des certificats de sécurité. Sans ces certificats authentiques et fiables, les protocoles SSL ou S-HTTP n'offrent aucune sécurité. Les qualifications utilisées pour authentifier les serveurs du web et leurs clients via des protocoles comme SSL et S-HTTP s'appellent des certificats de sécurité X.509.

Un certificat contient généralement une clé publique, un nom ainsi que d'autres champs pour identifier le propriétaire, une date d'expiration, un numéro de série, le nom de l'organisation qui contresigne le certificat et la signature elle-même. Il fonctionne comme un passeport : il prouve votre identité et est généré par un tiers de confiance, c'est-à-dire un organisme indépendant qui contrôle la véracité de ces informations. Cet organisme certificateur (Certifying Authority, CA) peut être comparé au Bureau des Passeports : il vérifie votre identité, crée un document reconnu et fiable qui certifie qui vous êtes, et vous livre le document.


Que signifie Autorité de Certification et le tiers de Certification ?


Une Autorité de Certification est une autorité fiable et responsable de l'émission de certificats utilisés pour l'identification d'individus, de systèmes ou d'autres entités utilisant un réseau informatique. L'individu fournira aux serveurs qu'il veut utiliser son certificat personnel signé par le tiers.
Le serveur utilisera alors ce certificat pour assurer la sécurité. L'utilisateur n'aura à stocker qu'un seul certificat (le sien, qui est en quelque sorte sa signature électronique) et n'aura à retenir qu'un seul mot de passe, celui qui protège son certificat. Ce système simplifie la vie de l'utilisateur, mais aussi de l'administrateur des serveurs. En effet, même si à l'échelle d'une entreprise il est simple d'attribuer avec certitude un certificat à la bonne personne, ce n'est plus le cas pour un magasin virtuel.
Comment être sûr à distance que l'on signe le certificat de son client (que l'on n'a jamais vu)? Dans un réseau informatique complexe comme celui du web, le tiers de certification est donc bien nécessaire étant donné toutes les relations entre serveurs. Les serveurs et les clients n'ont sans doute pas établi une relation de confiance mais ils veulent tous deux une session sécurisée et cela demande un lien de confiance. L'Autorité de Certification est ce lien. Puisque les deux parties font chacune confiance en cet AC et puisque cet AC, en signant les certificats de ces parties, se porte garant de leur identité, les parties se reconnaissent l'une l'autre et se font confiance. La session peut donc se dérouler sans risque de fraude.