1. Données traitées
AKUA1FLY peut traiter des données d’identité, coordonnées, informations passagers, demandes de voyage, documents PDF, informations aéronefs, licences et justificatifs, offres, paiements de frais de service, logs techniques, connexions, préférences de langue, confirmations d’enregistrement et incidents.
2. Finalités
Les traitements servent à créer les comptes, valider les accès, gérer les demandes, organiser la mise en relation, produire billets et manifestes, envoyer les notifications, contrôler les QR codes, assurer le support, sécuriser les accès, conserver la preuve, produire des statistiques et prévenir la fraude.
3. Bases légales
Les traitements reposent selon les cas sur l’exécution du service demandé, l’intérêt légitime de sécurité et de preuve, le respect d’obligations légales, la gestion précontractuelle ou contractuelle et le consentement lorsque celui-ci est requis, notamment pour certains cookies ou communications.
4. Destinataires
Les données sont accessibles uniquement aux personnes et systèmes autorisés, selon les rôles et la nécessité opérationnelle : administrateurs habilités, utilisateurs concernés par un dossier, prestataires techniques, prestataires de paiement et autorités habilitées lorsque la loi l’exige.
5. Conservation
Les données sont conservées pendant la durée nécessaire au service, à la preuve, aux obligations légales, à la sécurité et à la défense des droits d’AKUA1FLY. Les documents expirés ou non conformes peuvent être archivés, remplacés, anonymisés ou supprimés selon les règles internes.
6. Droits des personnes
Chaque personne concernée peut demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de ses données dans les conditions prévues par le RGPD. Les demandes peuvent être adressées au contact officiel AKUA1FLY.
7. Sécurité et violations
AKUA1FLY met en œuvre des mesures techniques et organisationnelles destinées à protéger les données : contrôle d’accès, mots de passe hachés, MFA lorsque nécessaire, journalisation, séparation des rôles, sauvegardes et protection des documents. Tout incident significatif peut faire l’objet d’une analyse et, lorsque requis, d’une notification.