PMA Dragon Dive Komodo · Mentions Légales

Politique de Confidentialité

Comment nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous interagissez avec Dragon Dive Komodo et réservez nos plongées, hébergements, formations ou croisières Shenron.

Dernière mise à jour : 14 mai 2026

Sommaire

  1. Qui sommes-nous
  2. Données collectées
  3. Utilisation de vos données
  4. Base légale du traitement
  5. Partage avec des tiers
  6. Transferts internationaux
  7. Durée de conservation
  8. Vos droits
  9. Cookies et analytics
  10. Sécurité des données
  11. Protection des mineurs
  12. Modifications de cette politique
  13. Contact

1. Qui sommes-nous

Cette Politique de Confidentialité décrit comment PMA Dragon Dive Komodo (« Dragon Dive Komodo », « nous », « notre ») collecte, utilise et protège vos données personnelles.

Nous sommes une société à capitaux étrangers (PMA) enregistrée en Indonésie, dont le siège est situé à Jalan Mutiara, Kampung Ujung, Labuan Bajo, Kecamatan Komodo, Kabupaten Manggarai Barat, Nusa Tenggara Timur 86754, Indonésie. Nous exploitons un Dive Resort PADI 5★ IDC, le bateau Shenron en croisière liveaboard, ainsi qu'un bureau de réservation situé Jalan Soekarno Hatta. Nous agissons en qualité de responsable du traitement des données personnelles traitées dans le cadre de nos services de plongée, d'hébergement, de formation et de croisière.

Cette politique s'applique aux données que nous collectons via notre site web dragondivekomodo.com, notre plateforme de réservation ddk.divehq.cloud, par email, par WhatsApp, par téléphone, en personne dans notre resort et notre bureau de réservation, durant les activités de plongée, et durant les séjours au resort ou à bord du Shenron.

2. Données collectées

Données fournies directement par vous

  • Identité et coordonnées : nom complet, date de naissance, nationalité, adresse email, numéro de téléphone, numéro WhatsApp, adresse postale.
  • Données de réservation : sortie sélectionnée, cours sélectionné, forfait choisi, dates d'arrivée et de départ, taille du groupe, préférences de chambre, régime alimentaire, demandes particulières, confirmation de paiement.
  • Qualifications de plongée : niveau de certification, numéro de certification, organisme certificateur (PADI, SSI, CMAS, etc.), nombre de plongées enregistrées, historique de plongée.
  • Données médicales : informations déclarées dans le Questionnaire Médical PADI, y compris toute condition médicale ou médication. Il s'agit de données sensibles, traitées avec une attention particulière.
  • Contact d'urgence : nom, lien de parenté et numéro de téléphone de la personne à contacter en cas d'urgence.
  • Document d'identité : données du passeport lorsqu'elles sont requises par les autorités du Parc National de Komodo pour l'enregistrement d'entrée, par l'immigration indonésienne pour les séjours au resort, ou par les autorités maritimes indonésiennes pour l'embarquement à bord du Shenron.
  • Données de formation professionnelle : si vous vous inscrivez à nos programmes PADI Divemaster, IDC ou autres formations professionnelles, nous collectons des informations supplémentaires requises par PADI pour l'enregistrement au niveau instructeur, y compris l'historique académique et professionnel le cas échéant.

Données collectées automatiquement

  • Données d'utilisation du site web : pages visitées, temps passé, type d'appareil, navigateur, localisation approximative basée sur l'adresse IP — collectées via Google Analytics 4 (GA4) et Google Tag Manager.
  • Photos et vidéos : images et séquences prises durant les sorties plongée, les cours et les croisières par notre équipe (avec possibilité de refus — voir la section Photographie dans nos Conditions Générales).

3. Utilisation de vos données

Nous utilisons vos données personnelles pour les finalités suivantes :

  • Traiter et confirmer vos réservations (sorties plongée, cours, hébergement, croisières liveaboard) et encaisser le paiement.
  • Communiquer avec vous avant, pendant et après votre séjour (logistique, transferts, météo, progression de cours, remerciements post-séjour).
  • Vérifier votre qualification de plongée et garantir votre sécurité sous l'eau.
  • Respecter les exigences d'entrée du Parc National de Komodo, la réglementation indonésienne sur l'immigration, et les obligations de sécurité maritime pour les opérations liveaboard.
  • Traiter l'inscription aux cours PADI et délivrer votre certification.
  • Gérer votre séjour au resort (attribution de chambre, préférences de service, régime alimentaire).
  • Répondre à vos demandes et aux requêtes du service client.
  • Améliorer notre site web, nos services et l'expérience client sur la base d'analyses agrégées.
  • Envoyer des communications marketing, uniquement si vous avez donné votre consentement explicite (retirable à tout moment).
  • Respecter nos obligations légales, comptables et fiscales en droit indonésien.

4. Base légale du traitement

Lorsque le Règlement Général sur la Protection des Données (RGPD) de l'Union européenne s'applique (si vous résidez dans l'Espace Économique Européen ou au Royaume-Uni), nous nous fondons sur les bases légales suivantes :

  • Exécution d'un contrat (Article 6(1)(b)) : pour traiter votre réservation et fournir les services demandés.
  • Obligation légale (Article 6(1)(c)) : pour les obligations fiscales, les exigences des autorités du parc, la réglementation immigration et les obligations de sécurité maritime.
  • Intérêts légitimes (Article 6(1)(f)) : pour améliorer nos services et garantir la sécurité du site et les analyses statistiques.
  • Consentement (Article 6(1)(a)) : pour les communications marketing et l'utilisation de votre image à des fins promotionnelles.
  • Intérêts vitaux (Article 6(1)(d)) : pour le traitement des données médicales et de contact d'urgence en cas d'incident de plongée ou maritime.

Pour les données de santé (Article 9), nous nous appuyons sur votre consentement explicite donné lors de la signature du Questionnaire Médical PADI.

5. Partage avec des tiers

Nous ne vendons pas vos données. Nous les partageons uniquement lorsque cela est nécessaire, avec les catégories de destinataires suivantes :

  • Plateforme de réservation : DiveHQ, notre système de gestion des réservations et opérations, traite vos données de réservation, d'hébergement et de contact en notre nom.
  • Prestataires de paiement : les paiements par carte sont traités directement par le prestataire de paiement (nous ne stockons pas les coordonnées complètes des cartes). Les coordonnées bancaires ne sont visibles que par notre équipe finance.
  • Autorités du Parc National de Komodo : pour l'enregistrement d'entrée dans le parc, nous transmettons le nom, la nationalité et le numéro de passeport conformément à la loi indonésienne.
  • Autorités indonésiennes d'immigration et autorités maritimes : pour les séjours au resort dépassant 30 jours, et pour tous les passagers du Shenron (liste passagers requise par la réglementation de sécurité maritime).
  • Services d'assurance et d'urgence : en cas d'incident de plongée ou maritime, nous partageons les données médicales et de contact d'urgence nécessaires avec les caissons hyperbares, hôpitaux, services d'évacuation (par exemple DAN Asia-Pacific) et votre contact d'urgence.
  • PADI : pour l'inscription aux cours et la délivrance des certifications, nous transmettons votre nom, date de naissance, coordonnées et (pour les programmes professionnels) historique de qualifications afin d'émettre votre certification au niveau récréatif ou professionnel.
  • Administrations fiscales et gouvernementales : lorsque la loi indonésienne l'exige.
  • Conseillers professionnels : comptables, auditeurs et avocats, soumis à des obligations de confidentialité.

6. Transferts internationaux

Nous sommes basés en Indonésie. Si vous résidez en dehors de l'Indonésie (dans l'UE, au Royaume-Uni ou ailleurs), vos données personnelles sont transférées vers l'Indonésie et y sont traitées lorsque vous réservez ou interagissez avec nous.

L'Indonésie dispose de son propre cadre de protection des données via la Loi N°27 de 2022 sur la Protection des Données Personnelles (Loi PDP). Nous appliquons des mesures de sécurité conformes à la fois aux exigences indonésiennes et au RGPD lorsque celui-ci s'applique.

Certains de nos prestataires (Google Analytics, infrastructure DiveHQ) sont basés aux États-Unis ou utilisent une infrastructure US. Nous nous appuyons sur leurs garanties contractuelles respectives pour les transferts internationaux.

7. Durée de conservation

  • Données de réservation et de paiement : 5 ans après votre dernière réservation, à des fins comptables et fiscales en droit indonésien.
  • Questionnaires médicaux et décharges de responsabilité : 7 ans, pour la protection juridique en cas de litige.
  • Dossiers de formation PADI professionnelle : conservés pour la durée requise par les standards PADI et la loi indonésienne, typiquement 10 ans.
  • Registre des clients du resort : 5 ans, conformément à la réglementation hôtelière indonésienne.
  • Données marketing : jusqu'au retrait de votre consentement ou après 3 ans d'inactivité, selon la première éventualité.
  • Statistiques web : selon la conservation par défaut de Google Analytics 4 (typiquement 14 mois pour les données utilisateur).
  • Photos et vidéos : archivées sans limite de durée sauf demande de suppression de votre part.

8. Vos droits

Si le RGPD s'applique à vous (ou en vertu de protections similaires de la Loi PDP indonésienne), vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : demander une copie des données personnelles que nous détenons à votre sujet.
  • Droit de rectification : nous demander de corriger des données inexactes ou incomplètes.
  • Droit à l'effacement : nous demander de supprimer vos données, sous réserve des obligations légales de conservation.
  • Droit à la limitation : nous demander de limiter le traitement de vos données.
  • Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
  • Droit d'opposition : vous opposer au traitement fondé sur les intérêts légitimes, y compris la prospection commerciale directe.
  • Droit de retirer votre consentement : lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment.
  • Droit d'introduire une réclamation : auprès de votre autorité locale de protection des données (en France, la CNIL).

Pour exercer l'un de ces droits, contactez-nous à diving@dragondivekomodo.com. Nous répondrons sous 30 jours.

9. Cookies et analytics

Notre site utilise des cookies et technologies de suivi similaires pour son bon fonctionnement et pour comprendre comment les visiteurs utilisent notre site.

Cookies essentiels

Nécessaires au fonctionnement du site (gestion de session, sécurité, préférences linguistiques entre nos versions EN/FR/DE/ES). Ils ne peuvent pas être désactivés.

Cookies analytics

Nous utilisons Google Analytics 4 via Google Tag Manager pour collecter des statistiques d'utilisation anonymes. Cela nous aide à améliorer le site. Les adresses IP sont anonymisées avant stockage.

Cookies publicitaires

Nous utilisons le suivi de conversion Google Ads pour mesurer l'efficacité de nos campagnes publicitaires. Nous n'utilisons pas de cookies de remarketing tiers qui vous suivent à travers le web.

Gestion des cookies

Vous pouvez gérer les cookies via les paramètres de votre navigateur ou via notre bandeau de consentement. La désactivation des cookies peut affecter le fonctionnement du site.

10. Sécurité des données

Nous prenons des mesures techniques et organisationnelles raisonnables pour protéger vos données, notamment :

  • Connexion site web chiffrée (HTTPS/TLS) sur l'ensemble de nos domaines.
  • Accès restreint aux données de réservation, d'hébergement et clients sur la base du besoin d'en connaître.
  • Prestataires tiers sécurisés (DiveHQ, prestataires de paiement) avec leurs propres standards de sécurité.
  • Sauvegardes régulières des dossiers clients.
  • Formation du personnel à la gestion des données et à la confidentialité.

Cependant, aucune méthode de transmission ou de stockage sur Internet n'est sûre à 100%. Dans l'éventualité peu probable d'une violation de données affectant vos données, nous vous en informerons ainsi que les autorités compétentes, conformément à la loi.

11. Protection des mineurs

Nos services ne sont pas destinés aux enfants de moins de 10 ans. Les cours PADI ont des exigences d'âge minimum (10 ans pour le Junior Open Water, 12 ans pour le Open Water, 15 ans pour l'Advanced Open Water). Lorsqu'un enfant participe, le consentement et la signature d'un parent ou tuteur légal sont requis pour le questionnaire médical et la décharge de responsabilité.

Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 13 ans via notre site web sans consentement parental. Si vous pensez que nous avons collecté de telles données par inadvertance, contactez-nous et nous les supprimerons.

12. Modifications de cette politique

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. La date « Dernière mise à jour » en haut de cette page indique la version la plus récente. Pour les modifications significatives, nous informerons les clients ayant une réservation active par email ou afficherons un avis bien visible sur notre site web.

13. Contact

PMA Dragon Dive Komodo

Jalan Mutiara, Kampung Ujung
Labuan Bajo, Kecamatan Komodo
Kabupaten Manggarai Barat
Nusa Tenggara Timur 86754, Indonésie

Demandes relatives à la confidentialité : diving@dragondivekomodo.com
WhatsApp : +62 811 3823 490
Bureau de réservation walk-in : Jalan Soekarno Hatta, à côté de l'hôtel Oh!Julia

Cette Politique de Confidentialité est rédigée de bonne foi pour se conformer à la Loi PDP indonésienne et aux principes du RGPD. Elle ne constitue pas un avis juridique formel. Pour toute question spécifique relative à la protection des données, contactez-nous directement.