Accéder au contenu principal
Legal

Politique de confidentialité

Version 8.12 — effective 2026-09-16

Politique de confidentialité
Version 8.12 — en vigueur à compter du 16 septembre 2026.
1. Qui sommes-nous
La marque Liva et ses sites de réservation sont exploités par Liva Dot Com (Asia) Co., Ltd. (« LIVA.COM »), société immatriculée en Thaïlande, qui vous vend les Services et qui est votre cocontractant lorsque vous effectuez une Réservation. Nos informations complètes sur la société figurent dans nos Mentions légales. La Plateforme de réservation Liva sur laquelle fonctionnent ces sites est développée et exploitée par Liva Core SASU, société établie en France (2 avenue du Président Pierre Angot, 64000 Pau ; SIREN 908 471 303, RCS Pau), qui met la Plateforme à la disposition de LIVA.COM sous licence. Dans la présente Politique de confidentialité, « Liva » et « nous » désignent les deux sociétés, chacune dans le rôle décrit ci-dessous ; lorsqu’une activité donnée est déterminée par une seule d’entre elles, nous précisons laquelle.

Liva Core SASU est le responsable du traitement pour la plateforme Liva et l’environnement des données clients. Elle détermine les finalités et les moyens essentiels des traitements effectués par la Plateforme elle-même : votre compte Liva et son authentification, le modèle de données de la plateforme et les bases de données qui contiennent vos données, la durée de conservation des données et la manière dont elles sont supprimées ou anonymisées, la sécurité de la plateforme et des comptes, l’infrastructure de communication par laquelle nos messages sont envoyés, les statistiques de la plateforme, ainsi que l’infrastructure par laquelle vous exercez vos droits en matière de protection de la vie privée.

Liva Dot Com (Asia) Co., Ltd. est un responsable du traitement distinct — et non un responsable conjoint du traitement avec Liva Core — pour les traitements dont elle détermine elle-même les finalités en tant qu’agent de voyages et intermédiaire qui vous vend la Réservation. Cela comprend votre relation commerciale avec LIVA.COM, la vente elle-même, la gestion des paiements et des remboursements, les factures, reçus et autres documents commerciaux, ainsi que les registres comptables, fiscaux et réglementaires thaïlandais que LIVA.COM est tenue de conserver. LIVA.COM demeure la partie qui vous vend le Service et qui émet vos documents commerciaux : la manière dont la responsabilité en matière de protection des données est répartie ici ne change pas l’identité de la partie auprès de laquelle vous achetez.

Les Prestataires de transport sont des responsables du traitement indépendants des données relatives aux passagers et aux clients que nous leur communiquons. Un Prestataire de transport décide lui-même de la manière dont il utilise ces données pour exécuter le Service que vous avez réservé et pour respecter ses propres obligations légales et réglementaires, et les traite conformément à sa propre politique de confidentialité. Il n’est pas notre sous-traitant, et ses traitements ne sont pas régis par la présente Politique.

Nous ne considérons pas, par défaut, Liva Core et LIVA.COM comme des responsables conjoints du traitement. La responsabilité conjointe du traitement n’est retenue pour une activité déterminée que lorsque les deux sociétés en déterminent effectivement conjointement les finalités et les moyens essentiels ; dans ce cas, les grandes lignes de l’accord sont mises à votre disposition sur demande.

La loi applicable en matière de protection des données dépend du traitement concerné. Les traitements de la plateforme dont Liva Core SASU est responsable sont effectués dans le cadre des activités de son établissement en France et sont régis par le Règlement général sur la protection des données de l’Union européenne (« RGPD »). Les traitements commerciaux et OTA dont Liva Dot Com (Asia) Co., Ltd. est responsable sont régis par la loi thaïlandaise sur la protection des données personnelles (« PDPA »), ainsi que, en outre, par le RGPD lorsque ce Règlement leur est applicable. Lorsqu’un autre régime de protection des données s’applique également à vous, les droits et protections qu’il vous confère sont respectés en complément. Toutes les activités décrites dans la présente Politique ne sont pas régies par la même loi, et la section 17 indique auprès de quelle autorité vous pouvez introduire une réclamation, et à quel sujet.

Vous pouvez nous contacter au sujet de la protection de la vie privée, ou joindre notre délégué à la protection des données, à l’adresse dpo [at] livacore [dot] com.
2. Champ d’application
La présente Politique de confidentialité s’applique lorsque vous naviguez sur un site Liva, recherchez un transport, effectuez ou gérez une Réservation, créez ou utilisez un compte Liva, contactez le Service client, utilisez des Liva Vouchers, du crédit de compte, des fonctionnalités de récompenses ou de parrainage, déposez un avis, participez à nos programmes d’affiliation, d’agents de voyages ou de partenaires, vous connectez au moyen d’un compte tiers pris en charge, recevez des communications de notre part, ou utilisez de toute autre manière la Plateforme de réservation Liva. Elle s’applique également aux personnes qui utilisent nos interfaces professionnelles : l’Operator Portal, utilisé par le personnel des Prestataires de transport avec lesquels nous travaillons, et le Partner Portal, utilisé par les affiliés, les agents de voyages et les revendeurs.
3. Données personnelles que nous collectons
Nous appliquons le principe de minimisation des données et ne collectons que ce qui est raisonnablement nécessaire au service concerné. Selon la manière dont vous utilisez Liva, nous pouvons traiter les données suivantes.

Données de compte et d’identification — prénom, nom, civilité, adresse e-mail, numéro de téléphone, nationalité, date de naissance, identifiants de compte et informations d’authentification.

Informations de réservation et relatives aux passagers — référence de réservation, trajet et service sélectionnés, informations de départ et d’arrivée, noms et catégorie des passagers, nationalité, date de naissance et coordonnées. Toutes les Réservations ne nécessitent pas l’ensemble de ces informations.

Informations relatives aux documents de voyage — lorsque le Service, le Prestataire de transport ou une exigence légale le rend nécessaire, nous traitons des informations issues de votre passeport ou d’un autre document de voyage : le numéro du document ainsi que le nom, la nationalité, la date de naissance et la date d’expiration tels qu’ils y figurent. Nous ne demandons ces informations que lorsqu’elles sont réellement requises pour le trajet que vous avez réservé. Elles sont soumises à des contrôles d’accès plus stricts que les données de réservation ordinaires, et leur durée de conservation est décrite à la section 10.

Informations de paiement — montant, moyen et statut du paiement, référence de transaction, informations de remboursement, contestations ou rétrofacturations, et informations relatives à la fraude ou au risque liées à une transaction.

Nous ne conservons pas le numéro complet de votre carte de paiement ni son cryptogramme. Lorsque vous choisissez d’enregistrer une carte, le prestataire de paiement conserve les données de la carte et fournit à Liva un jeton. Nous conservons ce jeton ainsi que des informations limitées sur la carte — la marque de la carte, les quatre derniers chiffres et la date d’expiration — afin que la carte enregistrée puisse être identifiée et réutilisée sans que Liva détienne les données complètes.

Liva Vouchers, crédit et récompenses — identifiants, type et origine des bons, soldes, dates d’émission et d’expiration, activité d’acquisition et d’utilisation, remboursements, ajustements, éligibilité aux récompenses et références de réservation associées.

Informations relatives au service client — votre identité et vos coordonnées, la réservation concernée, le contenu de votre demande, la correspondance, les tickets d’assistance, les pièces jointes que vous fournissez et les enregistrements nécessaires pour l’instruire et la résoudre. Lorsque vous nous contactez par téléphone, cela peut inclure des journaux d’appels et des enregistrements d’appels réalisés au moyen de notre plateforme de service client. Veuillez éviter de saisir des données personnelles sensibles ou inutiles dans les champs de texte libre.

Avis et commentaires — votre identité, la référence de réservation, le contenu et la note de l’avis, la correspondance associée, et toute récompense liée à un avis éligible.

Comptes utilisateurs de l’Operator Portal — pour les membres du personnel d’un Prestataire de transport ayant accès à l’Operator Portal, nous traitons leur nom et le nom qu’ils préfèrent utiliser, leur intitulé de poste, leur service, leur référence interne d’employé, leur adresse e-mail professionnelle, leurs numéros de téléphone de bureau, mobile et WhatsApp, leur photo de profil, leurs préférences de langue et de fuseau horaire, les données d’authentification nécessaires à leur connexion (y compris les paramètres d’authentification à deux facteurs), ainsi que des données de télémétrie de sécurité telles que les heures de connexion, le nombre de tentatives échouées et les verrouillages ou changements de statut du compte.

Informations relatives aux affiliés, agents de voyages et partenaires — nom, adresse e-mail, numéro de téléphone, informations sur la société, identifiants de compte et de partenaire, informations de réservation et de commission, relevés de règlement et coordonnées de paiement nécessaires pour effectuer un versement. Il en va de même pour les personnes qui utilisent le Partner Portal pour le compte d’un affilié, d’une agence ou d’un revendeur.

Informations relatives à la remise des e-mails — pour les messages que nous vous envoyons, nous enregistrons si le message a été accepté, remis, retourné en erreur ou rejeté, l’heure de ces événements, ainsi qu’une référence de message. C’est ce qui nous indique qu’un message vous est parvenu, ou pourquoi il ne vous est pas parvenu. Nous ne suivons pas ce que vous faites de nos e-mails. Nous n’enregistrons pas si un message a été ouvert — nos messages ne contiennent aucune image de suivi — et nous n’enregistrons ni si ni quand vous avez suivi un lien qu’il contient, car les liens de nos e-mails ne sont pas réécrits pour transiter par nous avant d’atteindre la destination qu’ils indiquent. Cela s’applique à tous les e-mails que nous vous envoyons — les messages de service tels que les confirmations de réservation, les billets électroniques et les avis de paiement ou de remboursement, comme les messages marketing.

Informations techniques et de sécurité — adresse IP, navigateur, type d’appareil, environnement d’exploitation, langue, horodatages de connexion, pages ou fonctions consultées, URL de provenance, identifiants de session, activité d’authentification, ainsi que journaux de sécurité et d’application.

Registres d’audit. Nous tenons un registre des actions effectuées sur vos données — ce qui a été fait, quand, quel enregistrement était concerné, et si l’action a été effectuée par vous, par notre personnel, par un opérateur ou automatiquement. Certaines entrées comprennent l’état d’un enregistrement avant et après une modification, ainsi que les informations de connexion d’où provient l’action. Ces registres sont conservés sous une forme qui ne peut pas être altérée. Une entrée n’est donc ni modifiée ni supprimée lorsque vous nous demandez de rectifier ou d’effacer vos données : elle constitue la preuve de la manière dont vos données ont été traitées, que la loi nous autorise à conserver à cette fin. Elle est supprimée ou anonymisée à l’issue de sa durée de conservation, qui dépend du type d’action enregistrée et n’excède jamais 10 ans (section 10).

Registres de consentement et d’acceptation — l’accord que vous avez accepté, la version de celui-ci, la date, l’adresse IP depuis laquelle vous l’avez accepté et le canal utilisé. Lorsque cela est possible, nous conservons également le texte qui vous a été présenté.

Registres de remise des documents — lorsque vous ouvrez ou téléchargez depuis votre compte un billet électronique, une confirmation de réservation, un pass pour portefeuille numérique, une facture ou un reçu, nous enregistrons de quel document il s’agissait, pour quelle Réservation, à quel moment, et s’il vous a été fourni. Nous n’enregistrons à cette fin ni votre adresse IP ni votre appareil.

Dossiers de contestation. Si un paiement est contesté, nous constituons un dossier pour y répondre. Il contient les informations vous concernant, ainsi que celles relatives à votre Réservation et à son paiement, qui sont nécessaires pour répondre à la contestation, ainsi que la réponse que nous soumettons. Nous n’incluons ni votre adresse IP ni les informations relatives à votre appareil dans un dossier de contestation. Une fois soumis, le dossier est conservé sans modification.

Registres des demandes d’exercice de droits — lorsque vous exercez un droit, nous conservons votre demande, l’adresse e-mail depuis laquelle vous l’avez envoyée, notre note sur la manière dont elle a été traitée, ainsi que ses dates de réception, d’échéance et de clôture, afin de prouver que nous vous avons répondu.
4. Catégories particulières et informations sensibles
Nous n’avons normalement pas besoin d’informations de santé, ni d’aucune autre catégorie particulière de données personnelles, pour vous vendre un trajet, et nous vous demandons de ne pas saisir de telles informations dans des champs de texte libre lorsqu’elles ne sont pas nécessaires.

Certains trajets en nécessitent néanmoins. Si vous nous indiquez qu’un passager a besoin d’un embarquement de plain-pied, d’un emplacement pour fauteuil roulant, d’une assistance à l’embarcadère, ou qu’un passager présente un problème de santé dont l’opérateur doit avoir connaissance afin de le transporter en toute sécurité, il s’agit d’informations relatives à la santé et nous les traitons comme telles. Nous ne les traitons que dans la mesure nécessaire pour organiser le Service que vous avez demandé et pour indiquer au Prestataire de transport ce qu’il doit savoir. Lorsque ces informations constituent des données personnelles relevant d’une catégorie particulière, nous ne les traitons que si une condition applicable au titre de l’article 9 du RGPD, de la PDPA ou de toute autre loi applicable nous y autorise. Selon les circonstances, il peut s’agir de votre consentement explicite.

Nous ne transmettons que ce dont l’opérateur a besoin pour effectuer le trajet, nous ne l’utilisons à aucune autre fin, et nous ne le conservons pas une fois le trajet et toute réclamation, demande en justice ou obligation légale y afférente terminés. Si vous préférez ne pas saisir ce type d’informations sur le site, contactez le Service client et nous organiserons cela directement avec vous.
5. Origine des données personnelles
Directement auprès de vous, lorsque vous effectuez une Réservation, créez ou mettez à jour un compte, communiquez avec nous, demandez un remboursement ou une modification, participez à un programme, déposez un avis, ou utilisez de toute autre manière la Plateforme.

Auprès d’une autre personne effectuant une Réservation. Une personne effectuant une Réservation peut fournir des informations concernant d’autres passagers. Si vous fournissez des données personnelles concernant une autre personne, il vous appartient de vous assurer qu’elles sont exactes et que cette personne est informée que ses données sont traitées conformément à la présente Politique.

Auprès des Prestataires de transport, lorsque cela est nécessaire pour exécuter ou gérer votre Réservation — par exemple en cas de changement d’horaire, de perturbation, d’annulation, de modification, de problème à l’embarquement, de réclamation ou de litige.

Auprès des prestataires de paiement et de services, lorsque cela est nécessaire pour confirmer ou gérer une transaction, un remboursement ou un événement de sécurité.

Auprès des fournisseurs de connexion tiers. Si vous choisissez de vous connecter au moyen d’un compte Google, Facebook ou LINE pris en charge, ce fournisseur peut nous communiquer votre nom, votre adresse e-mail, votre photo de profil et les autres informations de base du compte que vous avez autorisées. Vous pouvez également utiliser la connexion Liva standard.
6. Pourquoi nous traitons vos données personnelles, et sur quelle base
Chaque finalité ci-dessous désigne son responsable du traitement — la société qui décide pourquoi et comment ce traitement est effectué, comme décrit à la section 1. En règle générale, Liva Core SASU est responsable de la plateforme elle-même et de ce qu’elle fait de vos données, et LIVA.COM est responsable de la relation commerciale : ce que vous achetez, ce que vous payez et les registres correspondants. Pour certaines finalités, la réponse est véritablement partagée ; dans ce cas, les deux sociétés sont désignées plutôt que d’en choisir une par souci de simplicité. Lorsqu’une finalité ci-dessous repose sur notre intérêt légitime, la base légale est l’article 6(1)(f) du RGPD et, pour les traitements régis par la PDPA thaïlandaise, l’article 24(5) de cette loi.

Fourniture et gestion des Réservations. Responsable du traitement : LIVA.COM. Rechercher les Services disponibles, créer une Réservation, émettre les confirmations et les billets électroniques, communiquer avec le Prestataire de transport, gérer les modifications, les annulations et les remboursements, traiter les paiements, fournir les factures ou les reçus et fournir les services associés. La base légale est l’exécution d’un contrat conclu avec vous, ou de mesures précontractuelles prises à votre demande. Certaines informations sont obligatoires ; si elles ne sont pas fournies, nous pourrions ne pas être en mesure de finaliser la Réservation.

Votre compte Liva. Responsable du traitement : Liva Core SASU. Créer et authentifier votre compte, conserver vos Réservations et vos documents de voyage, enregistrer vos préférences, afficher les bons ou le crédit disponibles et gérer votre profil. La base légale est l’exécution du contrat en vertu duquel le compte existe : le compte est créé dans le cadre d’une Réservation et c’est lui qui vous permet de la détenir, de la retrouver et de la gérer. Lorsque nous utilisons les données du compte au-delà de cela — pour assurer la sécurité du compte, prévenir les abus et assurer le bon fonctionnement de la Plateforme — la base légale est notre intérêt légitime au titre de l’article 6(1)(f) du RGPD.

Service client. Responsable du traitement : LIVA.COM, pour les demandes relatives à votre Réservation, à votre paiement ou à votre remboursement ; Liva Core SASU pour la plateforme d’assistance elle-même et sa sécurité. Répondre aux questions, gérer les Réservations, instruire les réclamations, fournir une assistance, traiter les remboursements ou les modifications et résoudre les litiges. La base légale dépend de ce que vous nous avez demandé de faire. Le traitement d’une Réservation, d’une modification, d’une annulation ou d’un remboursement relève de l’exécution de notre contrat avec vous. Lorsqu’une demande met en jeu une obligation à laquelle nous sommes soumis — registres comptables et fiscaux, droit légal au remboursement, demande d’une autorité de régulation — la base légale est le respect d’une obligation légale. Pour tout le reste, y compris le traitement d’une réclamation et l’amélioration de la qualité de notre service, la base légale est notre intérêt légitime au titre de l’article 6(1)(f) du RGPD à répondre aux personnes qui nous contactent. Les conversations d’assistance peuvent également être résumées à l’aide d’un fournisseur d’intelligence artificielle, comme décrit à la section 18.

Paiements, remboursements et opérations financières. Responsable du traitement : LIVA.COM. Encaisser et confirmer les paiements, émettre les remboursements, analyser les échecs, gérer les contestations et les rétrofacturations, détecter la fraude, rapprocher les transactions et tenir les registres comptables. Selon l’opération, ce traitement est nécessaire à l’exécution d’un contrat, au respect d’une obligation légale, ou à notre intérêt légitime à protéger la Plateforme.

Un type de décision vous concernant est pris de manière automatisée. Lorsqu’une annulation ou une modification relève pleinement des règles publiées dans nos Conditions générales, le remboursement qui vous est dû est calculé et émis sans examen par une personne, afin que vous soyez remboursé rapidement. Il s’agit d’un calcul fondé sur des règles, qui applique à votre Réservation les conditions publiées — aucune intelligence artificielle n’intervient, et les règles sont celles que vous pouvez lire dans les Conditions générales. Ce traitement est nécessaire à l’exécution de notre contrat avec vous.

Le processus automatisé soit émet le remboursement résultant des règles applicables, soit transmet la demande pour un examen humain ; il ne refuse pas automatiquement une demande de remboursement. Vous pouvez demander qu’une personne examine tout remboursement calculé automatiquement, exprimer votre point de vue et contester le résultat — contactez le Service client, ou écrivez-nous à l’adresse dpo [at] livacore [dot] com ou à l’adresse postale indiquée dans nos Mentions légales.

Comptabilité et fiscalité. Responsable du traitement : LIVA.COM. Nous conservons les factures, les registres de transactions et les autres documents obligatoires afin de respecter nos obligations comptables et fiscales. La base légale est le respect d’une obligation légale.

Sécurité et prévention de la fraude. Responsable du traitement : Liva Core SASU pour la sécurité de la plateforme et des comptes ; LIVA.COM pour la fraude et le risque liés à un paiement ou à une Réservation. Protéger les comptes, empêcher les accès non autorisés, détecter les activités suspectes, prévenir la fraude au paiement, maintenir la sécurité des systèmes, enquêter sur les incidents et constater, exercer ou défendre des droits en justice. La base légale est notre intérêt légitime au titre de l’article 6(1)(f) du RGPD à assurer la sécurité de la Plateforme et à défendre nos droits, et, lorsqu’une obligation de sécurité spécifique s’applique à nous, le respect d’une obligation légale.

Communications relatives à votre Réservation. Responsable du traitement : LIVA.COM décide que vous recevez ces communications et de leur contenu ; Liva Core SASU exploite l’infrastructure qui les envoie. Confirmations, billets électroniques, informations de paiement, changements d’horaire, annulations, modifications, remboursements et autres messages opérationnels. Il s’agit de communications de service, et non de marketing.

Avis et suivi. Responsable du traitement : LIVA.COM pour l’invitation, qui fait suite à votre Réservation ; Liva Core SASU pour la fonctionnalité d’avis elle-même. Après votre voyage, nous pouvons vous inviter à donner votre avis sur celui-ci et, lorsque cela est permis, vous envoyer un rappel unique et limité. Vous pouvez refuser les communications non essentielles au moyen du lien de désabonnement fourni.

Remise des e-mails. Responsable du traitement : Liva Core SASU pour la délivrabilité des e-mails de la plateforme ; LIVA.COM pour le marketing. Nous traitons les informations de remise des messages de service — confirmations de réservation, billets électroniques, avis de paiement et de remboursement — afin d’établir qu’un message que vous êtes en droit de recevoir vous est effectivement parvenu, de le renvoyer ou de l’émettre à nouveau dans le cas contraire, et de cesser les envois vers les adresses qui rejettent les e-mails. Pour ces messages, la base légale est l’exécution de notre contrat avec vous, ainsi que notre intérêt légitime au titre de l’article 6(1)(f) du RGPD à la délivrabilité de nos propres e-mails.

Nous ne mesurons pas ce que vous faites de nos e-mails. Ni nous ni notre fournisseur de messagerie n’enregistrons si un message a été ouvert, ni si un lien qu’il contient a été suivi — ni pour le marketing, ni pour les messages de service. Nous savons uniquement ce que nous indique l’enregistrement de remise décrit ci-dessus : qu’un message a été accepté, remis, retourné en erreur ou rejeté, et à quel moment. Nous ne considérons pas un consentement au marketing comme un consentement à quoi que ce soit d’autre, et les messages de service ne sont jamais envoyés sur le fondement de celui-ci.

Marketing. Responsable du traitement : LIVA.COM. Nous n’envoyons de communications marketing que lorsque nous disposons d’une base légale appropriée, y compris le consentement lorsqu’il est requis. Vous pouvez retirer votre consentement ou vous désabonner à tout moment ; cela n’affecte pas les messages de service nécessaires à vos Réservations ou à votre compte.

L’assistant Liva. Responsable du traitement : Liva Core SASU. Certains de nos sites proposent un assistant qui répond, dans vos propres mots, aux questions sur les itinéraires, les horaires et les voyages. Ce que vous saisissez est envoyé à un fournisseur d’intelligence artificielle afin de générer la réponse. La base légale est notre intérêt légitime au titre de l’article 6(1)(f) du RGPD à aider les visiteurs à trouver le service adapté et, lorsque vous posez vos questions en vue d’effectuer une Réservation, les mesures précontractuelles prises à votre demande. La section 18 l’explique en détail.

Conservation d’un registre de ce qui a été fait de vos données et de ce que vous avez accepté. Responsable du traitement : Liva Core SASU. Nous tenons un registre d’audit des actions effectuées sur vos données, ainsi qu’un registre des accords et consentements que vous avez donnés — la version, la date et l’adresse depuis laquelle vous les avez donnés. La base légale est le respect d’une obligation légale, lu conjointement avec notre obligation d’être en mesure de démontrer que nous traitons correctement les données personnelles, et, pour les registres de consentement, notre obligation d’être en mesure de démontrer qu’un consentement a été valablement donné. Ces registres sont délibérément conservés lorsque d’autres données vous concernant sont supprimées — voir la section 10.

Litiges et actions en justice. Responsable du traitement : LIVA.COM. Lorsqu’un paiement est contesté auprès du réseau de cartes ou du prestataire de paiement, nous constituons un dossier pour y répondre, et nous conservons les registres nécessaires pour constater, exercer ou défendre des droits en justice, y compris l’enregistrement attestant qu’un document auquel vous aviez droit — un billet électronique, une facture ou un reçu — vous a été fourni. La base légale est notre intérêt légitime au titre de l’article 6(1)(f) du RGPD à constater, exercer et défendre nos droits. Lorsque le réseau de cartes ou le prestataire de paiement fixe des règles quant à la manière et au délai dans lesquels une contestation doit recevoir une réponse, nous appliquons ces règles. La section 3 décrit le contenu d’un dossier de contestation.

Récompenses, Liva Vouchers et parrainages. Responsable du traitement : LIVA.COM — il s’agit de programmes commerciaux de l’entité qui vend. Déterminer l’éligibilité, émettre les récompenses ou les bons, gérer les soldes, enregistrer les utilisations, prévenir les récompenses en double ou abusives, gérer les expirations et conserver un historique vérifiable. La base légale est l’exécution de notre contrat avec vous dans le cadre du programme auquel vous participez, ainsi que notre intérêt légitime au titre de l’article 6(1)(f) du RGPD à en prévenir les abus.

Comptes de l’Operator Portal et du Partner Portal. Responsable du traitement : Liva Core SASU. Créer et administrer les comptes sur nos interfaces professionnelles, authentifier les personnes qui les utilisent, appliquer les autorisations requises par leur rôle et conserver les registres de sécurité nécessaires à la protection de ces comptes. La base légale est l’exécution du contrat conclu entre Liva Core et l’opérateur, l’agence ou le partenaire pour le compte duquel la personne agit, ainsi que notre intérêt légitime au titre de l’article 6(1)(f) du RGPD à assurer la sécurité de ces comptes. Lorsqu’une personne utilise ces interfaces parce que son employeur ou son mandant l’exige, nous ne nous fondons pas sur son consentement — un consentement donné dans une telle situation ne serait pas donné librement, et le contrat avec son organisation constitue la base légale honnête.

Programmes d’affiliation et de partenariat. Responsable du traitement : LIVA.COM pour les commissions, l’attribution et les versements ; Liva Core SASU pour les comptes du Partner Portal eux-mêmes. Administrer les comptes partenaires, attribuer les Réservations, calculer les commissions, approuver et traiter les versements, rapprocher les transactions, prévenir la fraude et respecter les obligations comptables et fiscales. La base légale est l’exécution du contrat conclu avec le partenaire, notre intérêt légitime au titre de l’article 6(1)(f) du RGPD à prévenir la fraude, et le respect d’une obligation légale pour les registres comptables et fiscaux.
7. Paiements, factures et registres comptables
Les opérations de paiement sont traitées par l’intermédiaire des prestataires de paiement mis à disposition sur la Plateforme. Nos prestataires de paiement sont Omise et PayPal, selon le moyen et le service concernés. Le prestataire traite les données de carte ou les identifiants de paiement nécessaires pour autoriser la transaction. Nous ne transmettons que les informations nécessaires à l’autorisation, aux remboursements, à la prévention de la fraude, aux contestations, aux rétrofacturations et au rapprochement. Chaque prestataire traite ces informations conformément à sa propre politique de confidentialité et au contrat qui le lie à nous.

Factures, reçus et registres comptables. Nous sommes tenus d’émettre et de conserver les factures, reçus, avoirs et registres comptables associés, et de les conserver pendant la durée exigée par le droit fiscal et comptable. Ces registres sont conservés dans Xero, la plateforme comptable que nous utilisons. Le responsable de ce traitement est Liva Dot Com (Asia) Co., Ltd., qui émet vos documents commerciaux et est soumise aux obligations comptables et fiscales thaïlandaises ; la base légale est le respect d’une obligation légale.

S’agissant des clients, nous limitons délibérément ces données au minimum dont un enregistrement comptable a besoin, et votre adresse e-mail n’en fait pas partie. Un enregistrement comptable comporte votre nom et, lorsque vous êtes facturé en tant qu’entreprise, l’adresse et le numéro d’identification fiscale de celle-ci, ainsi que la référence de réservation et une référence interne. Votre adresse e-mail, votre numéro de téléphone et votre adresse personnelle ne sont pas transmis à la plateforme comptable. Lorsque vous êtes un affilié, une agence ou un partenaire que nous rémunérons, votre adresse e-mail fait partie de l’enregistrement comptable, car c’est par elle qu’un paiement qui vous est destiné est identifié et confirmé.

Xero agit en tant que notre sous-traitant pour ces registres — il les conserve et les met à disposition sur nos instructions — et en tant que responsable du traitement indépendant pour sa propre exploitation et la sécurité du service, ainsi que pour les registres qu’il est lui-même tenu de conserver. Vos registres comptables sont traités aux États-Unis. Leur conservation dans ce pays constitue un transfert international, et les propres sous-traitants ultérieurs, équipes d’assistance et installations de sauvegarde de Xero peuvent également opérer depuis d’autres pays ; nous ne présentons donc pas ce traitement comme effectué dans un seul pays. Les garanties applicables sont décrites à la section 9, et vous pouvez demander à notre délégué à la protection des données laquelle s’applique à un transfert donné.
8. Avec qui nous partageons des données personnelles
Prestataires de transport. Nous communiquons au Prestataire de transport ce dont il a besoin pour exécuter le Service que vous avez réservé — ce qui, selon le Service, peut inclure l’identité des passagers, la référence de réservation, le numéro de téléphone, l’adresse e-mail, les informations de voyage et, lorsque cela est requis, les informations relatives aux documents de voyage. Un Prestataire de transport est un responsable du traitement indépendant des données qu’il reçoit, et non notre sous-traitant : il fournit lui-même le transport et détermine la manière dont il utilise ces données pour exécuter le Service et respecter ses propres obligations légales et réglementaires, conformément à sa propre politique de confidentialité.

Entre les deux sociétés Liva — Liva Core SASU et Liva Dot Com (Asia) Co., Ltd., et aucune autre — lorsque cela est nécessaire pour exploiter la Plateforme, gérer les Réservations, fournir une assistance, assurer la sécurité ou fournir des services comptables et administratifs. L’accès est limité en fonction du rôle et des besoins de l’activité.

Qui agit sur nos instructions, et qui ne le fait pas. Les tiers avec lesquels nous travaillons n’ont pas tous le même rôle, et il est important pour vous de savoir lequel est lequel. Certains agissent uniquement sur nos instructions — ce sont nos sous-traitants, et ce qu’ils peuvent faire de vos données est limité à ce que nous leur demandons. D’autres décident eux-mêmes de ce qu’ils font des données qu’ils reçoivent : ce sont des responsables du traitement indépendants, leur propre politique de confidentialité régit ce traitement, et non la présente Politique.

Agissant sur nos instructions (sous-traitants) :

  • OVH (2 rue Kellermann, 59100 Roubaix, France) — hébergement de la Plateforme Liva principale, des sites et des principales bases de données de la Plateforme dans l’Union européenne.
  • Amazon Web Services EMEA SARL (Luxembourg) — Amazon CloudFront, le réseau de diffusion de contenu par l’intermédiaire duquel nos sites peuvent être diffusés. Il achemine les requêtes entre votre navigateur et nos serveurs et conserve des copies temporaires du contenu des sites sur des serveurs proches de vous, y compris des serveurs situés en dehors de l’Union européenne.
  • SendGrid (Twilio Inc., États-Unis) — envoi de nos e-mails.
  • Zendesk (États-Unis) — la plateforme de service client au moyen de laquelle nous traitons vos demandes, y compris les contacts téléphoniques et les enregistrements d’appels lorsqu’ils sont réalisés. Vos dossiers d’assistance sont traités aux États-Unis.
  • Xero (États-Unis) — la plateforme de comptabilité et de facturation qui conserve les registres obligatoires décrits ci-dessus, pour ces registres. Xero traite également des données pour ses propres finalités d’exploitation du service, de sécurité et d’obligations légales, et agit à ce titre en tant que responsable du traitement indépendant.
  • OpenAI (États-Unis) — services d’intelligence artificielle utilisés par notre personnel, décrits à la section 18.
  • Anthropic PBC (États-Unis) — services d’intelligence artificielle — l’assistant Liva ainsi que les outils de lecture de documents et d’assistance interne décrits à la section 18.
  • Cookiebot (Usercentrics A/S, Union européenne) — recueil du consentement aux cookies, preuve du consentement et classification des cookies.


Décidant eux-mêmes (responsables du traitement indépendants) :

  • Omise et PayPal — prestataires de paiement. Ils recueillent vos identifiants de paiement directement auprès de vous, sur leurs propres pages, et s’acquittent de leurs propres obligations en matière d’identité, de lutte contre la fraude, de lutte contre le blanchiment de capitaux et de règles des réseaux de cartes, sur lesquelles nous ne pouvons pas leur donner d’instructions. Pour un paiement PayPal, nous ne recevons délibérément aucune donnée d’identité du payeur.
  • Google (Google Ireland Ltd / Google LLC) — gestion des balises, mesure d’audience, publicité et cartes affichées sur certaines pages. Lorsque nous transmettons à Google des informations sur une réservation finalisée afin qu’il puisse mesurer la publicité et enchérir sur celle-ci, Google les utilise pour ses propres finalités ainsi que pour les nôtres. Ces technologies relèvent des catégories statistiques et marketing et ne fonctionnent qu’après que vous y avez consenti. Par ailleurs, lorsque vous choisissez de vous connecter au moyen d’un compte Google, Google fournit cette connexion.
  • YouTube (Google) — lorsqu’une page intègre une vidéo. Chargé uniquement après que vous avez consenti à la catégorie marketing.
  • Meta Platforms (Facebook, WhatsApp, Messenger) et LY Corporation (LINE) — lorsque vous choisissez de nous contacter sur l’un de ces services, ou de vous connecter au moyen d’un compte Facebook ou LINE. La conversation se déroule sur leur plateforme, selon leurs conditions.

Conseillers professionnels — avocats, experts-comptables, auditeurs et consultants tenus à des obligations de confidentialité, lorsque cela est nécessaire.

Nous ne vendons pas vos données personnelles. Nous ne mettons pas vos données personnelles à la disposition d’un tiers pour les propres fins commerciales de celui-ci en échange d’argent ou d’une autre contrepartie de valeur, et nous ne traitons pas vos données personnelles comme un produit. Les communications décrites dans la présente section sont effectuées pour fournir le Service que vous avez réservé, pour exploiter la Plateforme, pour obtenir des conseils professionnels, pour respecter une obligation légale, pour constater, exercer ou défendre des droits en justice, ou dans le cadre d’une opération sociétaire, comme décrit ci-dessous.

Dans le cadre d’une opération sociétaire. Si nous sommes impliqués dans une fusion, une acquisition, une restructuration, un financement, ou une cession ou un transfert de tout ou partie de notre activité ou de nos actifs, les données personnelles relatives à cette activité peuvent être communiquées à l’autre partie et à ses conseillers, et peuvent être transférées avec l’activité. Toute communication ou tout transfert de ce type est effectué sous réserve de la législation applicable en matière de protection des données, et nous vous informerions si cela modifiait l’identité du responsable du traitement de vos données personnelles ou la manière dont elles sont utilisées.

Autorités — juridictions, services répressifs, autorités de régulation et administrations fiscales, lorsque la loi l’exige ou lorsque cela est nécessaire pour constater, exercer ou défendre des droits en justice.
9. Transferts internationaux
Liva exerce ses activités à l’international. Notre infrastructure principale et nos bases de données de la Plateforme sont hébergées dans l’Union européenne, chez OVH, qui s’engage contractuellement à ce que les données d’un service situé dans l’UE ne soient pas transférées en dehors des pays membres de l’Union européenne ou des pays reconnus par la Commission européenne comme offrant un niveau de protection adéquat.

Nos sites peuvent être diffusés par l’intermédiaire d’Amazon CloudFront, un réseau mondial de diffusion de contenu. Lorsque c’est le cas, votre requête — y compris votre adresse IP, la page ou la fonction que vous demandez et les informations relatives à votre navigateur — est traitée par le serveur CloudFront le plus proche de vous, qui peut se trouver en dehors de l’Union européenne, par exemple en Thaïlande lorsque vous consultez nos sites depuis ce pays.

La Plateforme Liva est exploitée par Liva Core SASU dans l’Union européenne, tandis que LIVA.COM, qui vous vend votre Réservation, est établie en Thaïlande. Les données personnelles nécessaires à votre Réservation, à vos paiements, à vos remboursements, à vos factures et au Service client sont donc mises à la disposition de LIVA.COM en Thaïlande. La Commission européenne n’a pas reconnu la Thaïlande comme offrant un niveau de protection adéquat ; ce transfert repose donc sur les garanties exigées par l’article 46 du RGPD, telles que les clauses contractuelles types de la Commission européenne. Vous pouvez demander à notre délégué à la protection des données une copie de la garantie applicable.

Vos registres comptables, conservés dans Xero, vos dossiers de service client, conservés dans Zendesk, et les e-mails que nous vous envoyons, acheminés par SendGrid, sont traités aux États-Unis. Le texte que vous envoyez à l’assistant Liva, ainsi que les informations traitées aux fins décrites à la section 18, sont également envoyés à des fournisseurs d’intelligence artificielle situés aux États-Unis. Pour chacun d’eux, les propres sous-traitants ultérieurs, équipes d’assistance et installations de sauvegarde du fournisseur peuvent opérer depuis d’autres pays ; il s’agit donc des principaux lieux de traitement et non des seuls.

Certains autres destinataires sont situés en dehors de l’Union européenne ou de la Thaïlande. Lorsque le destinataire se trouve dans un pays que la Commission européenne a reconnu comme offrant un niveau de protection adéquat — ce qui inclut le Japon, et couvre donc LINE — le transfert repose sur cette décision d’adéquation. À défaut, nous nous appuyons sur les clauses contractuelles types de la Commission européenne ou sur un autre mécanisme de transfert autorisé par la loi applicable. Vous pouvez contacter notre délégué à la protection des données pour obtenir des informations sur les garanties applicables à un transfert donné.
10. Durée de conservation des données personnelles
Nous ne conservons les données personnelles que pendant la durée nécessaire à la finalité concernée, sous réserve des exigences légales, comptables, fiscales, de sécurité et de règlement des litiges.

Compte utilisateur Jusqu’à ce que vous clôturiez le compte. Un compte qui n’a pas été utilisé pendant 5 ans est clôturé et anonymisé. Ces 5 ans courent à compter de la plus récente des dates suivantes : la date d’ouverture du compte, la date à laquelle sa dernière Réservation a été effectuée (Réservations annulées comprises), la date de votre dernière connexion et la date de votre dernière demande de conservation du compte.
Registres de réservation 5 ans après la date à laquelle la Réservation a été effectuée. Passé ce délai, votre nom et les informations relatives aux passagers sont supprimés de la Réservation, dont les montants, les dates et le statut sont conservés. Les registres comptables distincts décrits à la section 7 sont conservés pendant la durée indiquée pour les documents comptables et fiscaux.
Informations relatives aux documents de voyage Supprimées 90 jours après le dernier départ réservé sur votre compte. Un document de voyage enregistré dans votre compte, ou enregistré pour un voyageur de votre carnet d’adresses, est conservé tant que des trajets continuent d’être réservés sur votre compte, afin qu’il n’ait pas à être saisi de nouveau. Il est supprimé 90 jours après la date de départ la plus tardive parmi les trajets réservés sur votre compte, trajets annulés compris, quel que soit le voyageur auquel le document appartient. Si aucun trajet n’a été réservé sur votre compte, il est supprimé 90 jours après son enregistrement ou sa dernière modification. Une demande d’effacement le supprime immédiatement.
Enregistrements d’appels Conservés uniquement pendant la durée requise par la finalité pour laquelle l’appel a été enregistré, et séparément du dossier écrit de votre demande auprès du Service client. Un enregistrement n’est conservé plus longtemps que lorsqu’une réclamation, une enquête pour fraude, un litige ou une action en justice est toujours en cours.
Service client 3 ans après votre dernière demande d’assistance, que votre compte soit toujours actif ou non. Lorsqu’une demande met en jeu une obligation comptable, fiscale ou une autre obligation légale, les registres couverts par cette obligation sont conservés pendant la durée qu’elle exige.
Documents comptables et fiscaux 10 ans à compter de la fin de l’exercice comptable auquel se rapporte le document.
Bons, récompenses et crédit Aussi longtemps que nécessaire pour gérer le programme et satisfaire aux exigences comptables, d’audit et légales.
Registres relatifs aux partenaires et aux affiliés Pendant toute la durée de la relation, puis pendant la durée de conservation comptable et légale applicable.
Registres de sécurité et techniques Pendant la durée nécessaire à la sécurité, aux enquêtes et aux exigences légales.
Registres de remise des e-mails 2 ans à compter de l’envoi de l’e-mail. Passé ce délai, l’enregistrement attestant que nous l’avons envoyé et l’adresse à laquelle il a été envoyé sont supprimés, sauf si cet enregistrement fait partie des éléments de preuve que nous sommes tenus de conserver.
Activité de recherche Les recherches effectuées sur nos sites sont conservées sous forme de statistiques anonymes. Tout lien avec votre session de navigation ou avec votre compte est supprimé au bout de 6 mois.
Registres d’audit Conservés pendant la période au cours de laquelle nous pouvons être tenus de démontrer la manière dont vos données personnelles ont été traitées, ou de constater, exercer ou défendre un droit en justice les concernant — et en tout état de cause pas plus de 10 ans à compter de l’action enregistrée, après quoi l’enregistrement est supprimé ou anonymisé. Ces registres étant protégés contre toute altération, ils sont conservés sans modification jusqu’à la fin de cette période, même après la suppression des autres données vous concernant.
Registres de consentement et d’acceptation Conservés après que vous avez retiré un consentement ou clôturé votre compte, car nous devons toujours être en mesure de démontrer que le consentement a été valablement donné à ce moment-là. Le retrait d’un consentement met fin au traitement pour l’avenir ; il n’efface pas l’enregistrement attestant que vous l’avez donné. L’adresse IP est supprimée lorsque l’enregistrement n’en a plus besoin, et l’accord, sa version et la date sont conservés. La preuve du consentement à une modification de Réservation est conservée pendant 3 ans, après quoi l’adresse IP est supprimée.
Dossiers de contestation Aussi longtemps qu’une contestation de paiement peut encore être formée, faire l’objet d’une réponse ou être contestée, puis pendant toute durée qu’une action en justice peut exiger.
Registres de remise des documents 24 mois à compter de la date à laquelle le document a été fourni, ce qui couvre la plus longue période pendant laquelle un paiement par carte peut être contesté. Si votre compte est effacé, le lien avec votre compte est supprimé et l’enregistrement attestant que le document a été fourni est conservé pour le reste de cette période.
Registres des demandes d’exercice de droits Conservés comme preuve que nous avons reçu votre demande et y avons répondu, pendant la durée au cours de laquelle nous pouvons être tenus de le démontrer.

Certains registres sont conservés précisément parce qu’ils constituent des preuves — de ce que vous avez accepté, de ce qui a été fait de vos données personnelles, et de la manière dont nous avons traité un litige ou une demande. Ces registres ne sont délibérément pas effacés lorsque le reste de vos données l’est. À la place, chaque fois que nous pouvons le faire sans détruire ce qui en fait des preuves, nous supprimons les éléments qui vous identifient et conservons la preuve. Les registres d’audit font exception : leur valeur probante dépendant de leur inaltérabilité, ils sont conservés sans modification jusqu’à la fin de leur durée de conservation.

Conservation pour motif légal. Nous pouvons conserver des données personnelles au-delà des durées ci-dessus lorsque nous y sommes tenus pour respecter la loi, ou pour constater, exercer ou défendre un droit en justice. Les informations conservées sur ce fondement ne sont utilisées qu’aux fins qui l’ont rendu nécessaire, et leur accès est restreint.

Lorsqu’une obligation légale nous impose de conserver des informations après la clôture d’un compte, ces informations sont conservées dans des archives à accès restreint et utilisées uniquement aux fins qui l’exigent. À l’issue de la durée applicable, les données sont supprimées ou anonymisées.

Nous pouvons également anonymiser ou agréger des données personnelles — à des fins d’analyse et de statistiques, pour surveiller et améliorer la sécurité de la Plateforme, pour améliorer nos produits et services, et à d’autres fins commerciales légitimes. Lorsqu’un compte est effacé, notre méthode consiste à anonymiser et conserver : les informations qui vous identifient sont écrasées, tandis que les registres que nous sommes tenus de conserver — tels que les registres de réservation et les registres comptables — subsistent sous forme anonymisée pendant la durée exigée par la loi. Une fois que les données ont été anonymisées de sorte que vous ne soyez plus identifiable à partir de celles-ci, et que nous ne pouvons pas rétablir ce lien, elles ne constituent plus des données personnelles et la présente Politique ne s’y applique plus.
11. Clôture de votre compte
Vous pouvez demander la clôture de votre compte Liva depuis votre compte. La clôture d’un compte n’entraîne pas nécessairement la suppression immédiate de tous les enregistrements : nous pouvons conserver ce qui est nécessaire pour les Réservations existantes, la comptabilité et la fiscalité, les registres de paiement, la prévention de la fraude, les actions en justice ou la conformité réglementaire. Lorsque des informations n’ont plus besoin de vous identifier, elles sont anonymisées.
12. Cookies
Nous utilisons des cookies et des technologies similaires pour le fonctionnement essentiel du site, l’authentification, la sécurité, les préférences, la mesure d’audience et les autres finalités décrites dans notre Politique relative aux cookies. Seuls les cookies classés comme strictement nécessaires sont utilisés sans consentement, lorsque la loi applicable le permet ; les autres catégories ne sont activées qu’après recueil du consentement requis. Vous pouvez modifier ou retirer vos choix en matière de cookies à tout moment au moyen de la commande Gérer les cookies du site. Le consentement aux cookies est géré séparément pour chacun de nos sites et de nos interfaces ; les catégories utilisées et les commandes proposées peuvent donc différer entre un site de réservation et un portail professionnel. Les cookies effectivement utilisés sur chaque Site web sont détectés par une analyse automatisée mensuelle, et la liste qui en résulte — qui indique chaque cookie, la partie qui le dépose, sa finalité et sa durée de vie — est publiée dans la déclaration relative aux cookies accessible depuis le bandeau de consentement. C’est cette liste, et non la présente Politique, qui constitue le relevé à jour des cookies utilisés.
13. Sécurité
Nous mettons en œuvre des mesures organisationnelles et techniques destinées à protéger les données personnelles contre l’accès, la divulgation, l’altération, la perte, l’utilisation abusive et la destruction non autorisés. Elles comprennent des contrôles d’accès et d’autorisations, une surveillance, des sauvegardes, le chiffrement ou la pseudonymisation, ainsi que des exigences de sécurité applicables à notre personnel et à nos prestataires de services. L’accès à nos systèmes internes nécessite une authentification supplémentaire. Pour votre compte Liva, ainsi que pour les comptes de l’Operator Portal et du Partner Portal, l’authentification à deux facteurs est disponible et nous vous encourageons à l’activer — vous pouvez l’activer à tout moment depuis la page Sécurité de votre compte, au moyen d’une application d’authentification ou d’un code envoyé à votre adresse e-mail. Aucun service internet ne peut garantir une sécurité absolue, mais nous maintenons et améliorons des mesures adaptées aux risques.

Nous disposons de procédures documentées de gestion des violations de données personnelles, couvrant leur détection, leur évaluation, leur confinement et leur consignation. Lorsqu’une violation atteint le seuil fixé par la loi qui lui est applicable, nous la notifions à l’autorité de contrôle compétente et, lorsque cette loi l’exige, aux personnes concernées. Tout incident de sécurité n’est pas une violation de données personnelles, et toute violation de données personnelles n’atteint pas un seuil de notification — nous évaluons chacune au regard du critère applicable plutôt que de procéder à une notification systématique.
14. Enfants et jeunes
Toute personne effectuant une Réservation doit être âgée d’au moins 20 ans et satisfaire aux conditions de capacité juridique prévues par nos Conditions générales. Une Réservation peut néanmoins inclure des passagers mineurs — c’est-à-dire, aux fins de la présente Politique de confidentialité, toute personne âgée de moins de 20 ans.

Lorsque des données personnelles relatives à un passager mineur sont requises pour une Réservation, elles doivent être fournies par le parent, le tuteur légal ou toute autre personne habilitée à effectuer la Réservation pour son compte, ou avec l’autorisation de celui-ci. Nous ne traitons ces données que dans la mesure nécessaire à la Réservation, au Service ou au respect d’une exigence légale.
15. Vos droits
Selon la loi applicable à vos données personnelles, vous pouvez disposer du droit d’être informé de la manière dont vos données sont traitées, d’y accéder, de faire rectifier les données inexactes ou incomplètes, de faire effacer des données, de limiter le traitement, de vous opposer à certains traitements, de recevoir certaines données dans un format portable, de retirer votre consentement lorsque le traitement est fondé sur le consentement, et d’introduire une réclamation auprès d’une autorité de contrôle.

Ces droits sont soumis aux conditions et exceptions prévues par la loi applicable — par exemple, nous pouvons être tenus de conserver certains registres comptables ou de réservation malgré une demande de suppression.
16. Exercice de vos droits
Pour exercer un droit ou poser une question sur le traitement de vos données personnelles, contactez-nous à l’adresse dpo [at] livacore [dot] com, ou écrivez-nous à l’adresse postale indiquée dans nos Mentions légales. Vous pouvez également utiliser le formulaire de demande relative à la vie privée disponible sur la page /privacy-policy.html du site que vous utilisez.

Nous pouvons vous demander les informations raisonnablement nécessaires pour confirmer votre identité avant de donner suite à une demande, et nous ne vous demanderons pas plus que ce qui est nécessaire à cette fin.
17. Réclamations
Si vous n’êtes pas satisfait de la manière dont nous avons traité vos données personnelles, vous pouvez introduire une réclamation auprès de l’autorité de protection des données compétente à votre égard. L’autorité concernée dépend du traitement en cause.

Pour les traitements de la plateforme dont Liva Core SASU est responsable, l’autorité de contrôle est la Commission nationale de l’informatique et des libertés (CNIL) française ; si vous vous trouvez dans l’Union européenne ou dans l’EEE, vous pouvez également introduire une réclamation auprès de votre propre autorité de contrôle nationale.

Pour les traitements commerciaux et OTA dont Liva Dot Com (Asia) Co., Ltd. est responsable, il s’agit normalement du Comité de protection des données personnelles (PDPC) de Thaïlande.

Lorsqu’un autre régime vous est applicable, vous pouvez, à la place ou en complément, introduire une réclamation auprès de l’autorité compétente en vertu de celui-ci. N’hésitez pas à nous contacter d’abord à l’adresse dpo [at] livacore [dot] com si vous préférez que nous examinions directement votre préoccupation.
18. Intelligence artificielle
Nous utilisons des services d’intelligence artificielle dans un nombre limité de cas. Ces services nous sont fournis par des tiers, qui traitent ce que nous leur envoyons afin de renvoyer un résultat. Les fournisseurs que nous utilisons actuellement sont désignés à la section 8 ; si nous changeons de fournisseur, c’est cette liste qui est modifiée, et non la présente section.

L’assistant Liva. Lorsqu’un site Liva propose un assistant, les mots que vous saisissez sont envoyés à un fournisseur d’intelligence artificielle afin qu’il puisse répondre. Vous n’avez pas besoin de compte pour l’utiliser et nous n’associons pas votre identité à ce que vous saisissez ; nous conservons une trace du fait qu’une conversation a eu lieu, et avec quelle marque, mais nous ne conservons pas les messages eux-mêmes. L’assistant peut consulter des informations de voyage publiques telles que les itinéraires et les horaires. Il ne peut voir ni votre compte, ni vos Réservations, ni vos paiements, ni vos données personnelles, et il ne peut rien effectuer, modifier ou annuler.

Veuillez ne pas saisir dans l’assistant de données de carte de paiement, de numéros de passeport ou de pièce d’identité, d’informations de santé ou d’autres données personnelles sensibles. Contactez le Service client si vous devez fournir ces informations.

Utilisations opérationnelles internes. Des fournisseurs d’intelligence artificielle peuvent assister notre personnel dans l’assistance client, la rédaction de communications, le traitement de documents et des tâches techniques ou opérationnelles. Dans le cadre de l’assistance client, cela comprend le résumé de vos conversations avec le Service client et de l’historique de vos Réservations, afin que le membre du personnel qui traite votre demande puisse la comprendre rapidement. Le traitement de documents consiste ici à extraire des informations d’un document commercial — la facture d’un opérateur ou le relevé d’un fournisseur, par exemple — afin qu’elles n’aient pas à être ressaisies. Nous n’utilisons pas de service d’intelligence artificielle pour lire les passeports ou d’autres pièces d’identité. Les informations traitées à ces fins peuvent contenir des données personnelles — vous concernant et, s’agissant des documents commerciaux, concernant des fournisseurs, des Prestataires de transport, des partenaires ou leur personnel. Les résultats produits par l’intelligence artificielle assistent notre personnel et ne déterminent pas de manière autonome les décisions affectant les clients.

L’intelligence artificielle ne prend aucune décision vous concernant. Aucun résultat produit par l’intelligence artificielle ne détermine si vous obtenez une Réservation, un remboursement, un prix ou tout autre résultat qui vous affecte. Lorsque l’intelligence artificielle produit un résumé ou une suggestion, un membre de notre personnel décide de la suite à y donner et demeure responsable de cette décision. Nous n’utilisons pas l’intelligence artificielle pour vous profiler ni pour établir un portrait de vous à des fins marketing. La section 6 décrit le seul cas dans lequel une décision vous concernant est prise de manière automatisée, et celui-ci ne fait pas intervenir l’intelligence artificielle.
19. Sites et services tiers
Nos sites peuvent contenir des liens vers des sites tiers, des Prestataires de transport, des prestataires de paiement et d’autres services externes. Leur traitement des données personnelles est régi par leurs propres politiques de confidentialité, et nous vous encourageons à les lire avant de leur fournir des données personnelles.
20. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour la présente Politique de confidentialité afin de refléter des changements apportés à la Plateforme, de nouvelles fonctionnalités, des changements de nos prestataires de services ou de nos activités de traitement, ou des évolutions des exigences légales. La version en vigueur et sa date d’entrée en vigueur sont toujours indiquées sur le site. Lorsqu’une modification affecte de manière significative la manière dont nous traitons les données personnelles, nous vous en informerons de manière complémentaire lorsque la loi applicable l’exige.
21. Langue
La présente Politique de confidentialité peut être mise à disposition en plusieurs langues. Les traductions sont fournies pour en faciliter la compréhension. La version anglaise est la version originale et prévaut si une version traduite s’en écarte quant au sens, sous réserve de toute exigence impérative de la loi applicable.

Envoyer une demande à notre Délégué à la Protection des Données

All data collected by this form will be sent only to our Data Protection Officer. The response will be by default by email unless otherwise requested.

Loading...
Dear {firstname},

Nous sommes désolés, mais il semble qu'il y ait eu un problème avec l'envoi de votre formulaire.

Your privacy is important to us, and we want to ensure your request is handled promptly. Please try submitting the form again. If the problem persists, email our Data Protection Officer directly so we can assist you.

Merci de votre compréhension et de votre patience.

Meilleures salutations,
Ferry Samui Team
Dear {firstname},

Votre confidentialité est importante pour nous. Soyez assuré que vos informations seront traitées conformément à notre politique de confidentialité.

Nous avons bien reçu votre formulaire, et votre demande est en cours de traitement par notre Délégué à la Protection des Données pour prendre les mesures nécessaires.

Meilleures salutations,
Ferry Samui Team