Une agence de voyage manipule des donnees particulierement exposees. Identite, passeport, dates de naissance, parfois donnees de sante pour la mobilite, et surtout des transferts vers de nombreux prestataires, souvent hors Union europeenne. Chaque reservation active plusieurs points de conformite a la fois.
Quelles donnees traite une agence de voyage ?
Le dossier voyageur reunit l’identite complete, les coordonnees, le numero de passeport ou de carte d’identite et les preferences de voyage. Le transport aerien impose en plus les donnees APIS exigees par les compagnies.
Certains voyages appellent des donnees de sante, par exemple pour une assistance ou une mobilite reduite. Ces informations relevent d’un regime renforce.
Les transferts hors Union europeenne sont-ils un risque ?
C’est le point le plus specifique du secteur. Reserver un hotel, un vol ou une excursion suppose de transmettre des donnees a des prestataires parfois situes hors de l’Union. Ces transferts doivent reposer sur un encadrement adapte.
Le voyageur doit etre informe de ces transferts et de leurs garanties. L’agence ne peut pas se contenter de faire transiter les donnees sans cadre.
| Donnee | Vigilance |
|---|---|
| Passeport, identite | Minimisation, securite forte |
| Donnees APIS | Finalite limitee au transport |
| Sante, mobilite | Base renforcee, acces restreint |
| Transfert hors UE | Encadrement, information |
Une agence a besoin de cartographier ses flux et ses prestataires, et de piloter sa conformite au fil des reservations. Confier le pilotage de sa conformite a un DPO externalise transforme une obligation en tranquillite.
Comment encadrer la chaine de prestataires ?
Compagnies, hoteliers, receptifs et assureurs interviennent sur les donnees du voyageur. Chacun doit etre qualifie et, lorsqu’il agit pour l’agence, lie par un contrat conforme a l’article 28. Le registre des traitements recense ces flux.
Que faire en cas de fuite de donnees ?
Une exposition de copies de passeports ou de dossiers voyageurs est une violation a fort risque, comme l’ont montre plusieurs incidents recents. Elle se notifie a la CNIL selon les regles a suivre, et aux voyageurs si le risque est eleve.
Comment mettre son agence en conformite ?
La conformite d’une agence repose sur la maitrise de ses flux. Savoir ou partent les donnees est la premiere etape.
- Cartographier les traitements et les transferts, notamment hors Union europeenne.
- Minimiser la conservation des copies de passeport et de piece d’identite.
- Informer le voyageur des transferts et de leurs garanties.
- Contractualiser chaque prestataire qui traite des donnees pour l’agence.
- Securiser les dossiers et les acces, avec sauvegardes testees.
Ces mesures repondent aux attentes de la CNIL et reduisent un risque bien reel dans un secteur souvent cible.
Que faire des donnees apres le voyage ?
Le voyage termine, la plupart des donnees n’ont plus de raison d’etre conservees. Les copies de passeport, en particulier, doivent etre supprimees rapidement, car elles alimentent l’usurpation d’identite en cas de fuite.
Seules les donnees liees a une obligation comptable ou a un litige en cours se conservent, pour une duree definie. Le reste se purge.
Le tourisme, un secteur particulierement vise par les cyberattaques
Les agences et acteurs du voyage concentrent des donnees precieuses : identites completes, passeports, moyens de paiement. Cela en fait une cible de choix. Plusieurs incidents recents ont expose des milliers de copies de documents d’identite apres une attaque.
Ce risque impose une securite a la hauteur. Chiffrement des dossiers, gestion stricte des acces, sauvegardes testees et double authentification sur les outils sensibles ne sont pas des options. Ils reduisent la probabilite d’une fuite et son ampleur.
La reaction compte autant que la prevention. Une agence doit savoir qui alerter, comment notifier la CNIL sous 72 heures et comment informer les voyageurs en cas de risque eleve. Un plan de reponse prepare a l’avance evite l’improvisation le jour ou l’incident survient, et limite l’atteinte a la reputation qui suit souvent une fuite dans le tourisme.
FAQ
Une agence peut-elle conserver les copies de passeport ?
Seulement le temps necessaire a la prestation. La copie d’un passeport est une donnee tres exposee au risque d’usurpation. Elle ne doit etre conservee que pour la duree utile a la reservation et aux obligations liees, puis supprimee de facon securisee. La garder sans limite apres le voyage est un manquement a la minimisation.
Les transferts de donnees hors UE sont-ils interdits ?
Non, mais ils sont encadres. Transmettre des donnees a un hotel ou une compagnie hors Union europeenne suppose un mecanisme adapte et une information du voyageur. L’agence doit savoir vers ou partent les donnees et sur quelle base. Faire circuler des passeports vers l’etranger sans cadre expose l’agence en cas de controle ou d’incident.
Faut-il le consentement du voyageur pour reserver ?
Pas forcement. La reservation repose le plus souvent sur l’execution du contrat de voyage, qui suffit comme base legale pour les donnees necessaires. Le consentement reste requis pour les usages distincts, comme la prospection commerciale, ou pour certaines donnees de sante. Il faut distinguer ce qui sert le voyage de ce qui sert le marketing.
Une agence de voyage doit-elle nommer un DPO ?
Ce n’est pas systematiquement obligatoire, mais c’est recommande au vu des donnees traitees et des transferts internationaux. Un DPO, souvent externalise, cartographie les flux, encadre les prestataires, verifie les transferts hors UE et tient le registre. Il apporte une preuve de serieux precieuse dans un secteur regulierement vise par les cyberattaques.



































