Politique de confidentialité.

Ce que nous recueillons, pourquoi, combien de temps nous le gardons et ce que vous pouvez nous demander. Écrit pour être lu, non pour être coché.

En bref

Des statistiques sans cookies

Nous comptons les visites sur notre propre serveur. Aucun cookie, rien de stocké dans votre navigateur, aucun tiers. Votre adresse IP n’est jamais conservée : elle est salée puis hachée uniquement pour distinguer une visite d’une autre, et le sel change chaque jour, de sorte que les chiffres d’hier ne peuvent être rapprochés de ceux d’aujourd’hui. Respecte Do Not Track.

Google et Meta seulement si vous l’acceptez

Google Analytics, Google Ads et le pixel Meta déposent des cookies et transmettent des données à Google et à Meta. Ils restent désactivés tant que vous n’avez pas donné votre accord explicite dans l’encadré en bas de page. Si vous refusez, aucun cookie n’est déposé et rien n’est transmis.

Si vous avez accepté, l’envoi d’une demande est également enregistré, afin que nous puissions voir quelle page et quelle langue mènent réellement à un voyage. Ce qui est transmis, c’est la forme du voyage : la langue, le voyage choisi, la page d’où vient la demande, le nombre de nuits, le nombre de golfeurs et d’accompagnants, la catégorie de chambre et le prix arrondi au millier de couronnes le plus proche.

Votre nom, votre adresse e-mail, votre numéro de téléphone, votre message et votre date de départ ne sont jamais transmis à Google ni à Meta. Ces informations restent chez nous.

Ce qu’exige une réservation

Si vous réservez un voyage, la compagnie aérienne et les clubs de golf ont besoin des numéros de passeport, des dates de naissance et des licences de golf. C’est pour cela que nous les demandons, et pour rien d’autre.

Votre espace — Mon voyage

Avec votre numéro de réservation et la clé reçue dans l’e-mail du devis, vous vous connectez à Mon voyage et vous consultez votre réservation, vos documents et votre paiement. C’est aussi là que vous saisissez vous-même les données du passeport, la date de naissance et le Golf ID, plutôt que de nous les envoyer par e-mail.

Ce que vous saisissez ne reste sur le serveur web que jusqu’à ce que notre système de réservation le récupère — quelques minutes en général, au plus jusqu’à la prochaine ouverture du système. Lors de la récupération, la copie serveur est supprimée dans le même appel.

Votre numéro de passeport n’est plus jamais affiché une fois enregistré. La page n’affiche que les quatre derniers chiffres, pour que vous sachiez quel passeport nous avons déjà. Quiconque obtiendrait votre clé accéderait à une page de statut, pas à vos données de passeport.

Base légale : exécution du contrat — sans ces informations, il est impossible de réserver les vols et les départs.

Responsable du traitement

Meridian Fairways ApS, [NUMÉRO D’IMMATRICULATION], [ADRESSE POSTALE], Mauritius.

E-mail hello@meridianfairways.com, téléphone +41 76 628 88 69.

Quel droit s’applique

Nous sommes établis à Maurice et relevons donc du Data Protection Act 2017, qui repose pour l’essentiel sur les mêmes principes que le règlement général européen sur la protection des données.

Parce que nous vendons des voyages à vous qui résidez dans l’UE et l’EEE — ce site existe en suédois, en allemand et en français, et les prix sont affichés en euros et en couronnes —, nous relevons en même temps du RGPD, au titre de l’article 3, paragraphe 2. Les deux régimes s’appliquent donc, et lorsqu’ils divergent nous suivons celui qui vous protège le mieux.

Vos données sont traitées à Maurice. Maurice ne fait l’objet d’aucune décision d’adéquation de la Commission européenne. Le fait que vous nous transmettiez les données directement ne constitue pas en soi un transfert vers un pays tiers au sens du règlement — nous sommes le destinataire et sommes déjà soumis au RGPD —, mais vous devez savoir où se trouvent les données, et elles se trouvent ici.

Lorsque vous consultez le site

Chaque page consultée envoie une ligne à notre propre serveur. Elle indique l’heure, la page lue, sa langue, le domaine d’où vous venez (le domaine seul, jamais l’adresse complète), si l’écran est un téléphone, une tablette ou un ordinateur, ainsi que votre fuseau horaire — par exemple Europe/Stockholm. Le fuseau horaire remplace toute interrogation de votre adresse IP dans une base géographique.

Votre adresse IP n’est pas conservée. Elle est combinée à un sel renouvelé chaque jour puis hachée sur douze caractères, uniquement afin que deux pages vues comptent pour une seule visite. Le haché ne permet pas de retrouver une adresse IP, et les hachés d’hier ne peuvent être rapprochés de ceux d’aujourd’hui.

Nous n’utilisons aucun cookie pour cela et ne stockons rien dans votre navigateur. Si Do Not Track est activé, rien n’est transmis du tout.

Base légale : intérêt légitime — savoir combien de personnes lisent le site et quelles pages fonctionnent. Les données sont pseudonymisées et ne peuvent être rattachées à vous en tant que personne.

Conservation : 14 mois, un fichier journal par mois.

Google Analytics et Google Ads

Si vous l’acceptez, nous chargeons Google Analytics (identifiant de mesure G-PGQ3KEWHXV) et Google Ads. Ils déposent des cookies dans votre navigateur et transmettent des informations sur votre visite à Google Ireland Limited, qui les traite également aux États-Unis.

Avant votre accord, tout est désactivé : stockage publicitaire, données publicitaires, personnalisation des annonces et stockage analytique sont sur denied. Aucun cookie n’est déposé. Si vous choisissez Non merci, il en reste ainsi.

Si vous acceptez, Google peut reconnaître votre navigateur d’une visite à l’autre et, si vous êtes connecté à un compte Google, rattacher la visite à ce compte. La collecte passe par les serveurs européens de Google et l’anonymisation des adresses IP est activée.

Base légale : votre consentement. Vous pouvez le retirer à tout moment en effaçant les données du site meridianfairways.com dans votre navigateur — la question réapparaîtra alors.

Conservation : selon le paramétrage de la propriété chez Google, 14 mois au maximum.

Le pixel Meta

Si vous l’acceptez, nous chargeons aussi le pixel Meta — celui qui mesure la publicité sur Facebook et Instagram. Il dépose des cookies dans votre navigateur et transmet des informations sur votre visite à Meta Platforms Ireland Limited, qui les traite également aux États-Unis.

Le pixel n’est pas du tout présent sur la page tant que vous n’avez pas accepté. C’est le même encadré et la même réponse qui commandent les balises de Google — un oui vaut pour les deux, un non vaut pour les deux. Si vous choisissez Non merci, le fichier du pixel n’est jamais chargé, et Meta n’apprend pas votre passage.

Si vous acceptez, Meta peut reconnaître votre navigateur d’une visite à l’autre et, si vous êtes connecté à Facebook ou Instagram, rattacher la visite à votre compte.

Nous transmettons à Meta les mêmes informations limitées qu’à Google : la forme du voyage — langue, formule, nombre de nuits, taille du groupe, type de chambre et le prix arrondi au millier le plus proche. Jamais votre nom, votre adresse e-mail, votre numéro de téléphone ni votre message.

Base légale : votre consentement. Vous le retirez de la même manière que pour Google — effacez les données du site meridianfairways.com et la question réapparaîtra.

Conservation : selon les propres conditions de Meta pour les sources de données ; nous n’en conservons rien de notre côté.

Lorsque vous envoyez une demande

Le formulaire transmet vos saisies à notre propre serveur : nom, adresse électronique, numéro de téléphone le cas échéant, le forfait ou la combinaison que vous avez choisis, l’aller et le retour, le nombre de nuits, combien de personnes jouent au golf et combien accompagnent, le type de chambre, la langue, la devise et un éventuel message.

La demande est enregistrée dans un fichier situé au-dessus de la racine web — inaccessible depuis le web — puis reprise dans notre système de réservation, qui fonctionne sur notre propre ordinateur et n’est pas accessible depuis Internet.

Vous recevez une confirmation par courriel. Elle est envoyée via notre prestataire de messagerie Postmark, un service d’ActiveCampaign, LLC, États-Unis, qui traite votre adresse électronique et le contenu du message pour notre compte.

Base légale : mesures prises à votre demande avant un éventuel contrat.

Conservation : 24 mois à compter du dernier contact, si aucune réservation n’aboutit.

Lorsque vous réservez

Pour réserver les vols, l’hôtel et les départs, il nous faut davantage sur chaque voyageur : civilité, nom tel qu’il figure sur le passeport, numéro et validité du passeport, nationalité, date de naissance et — pour les joueurs — licence de golf et index. Éventuellement un numéro de fidélité aérienne, si vous souhaitez qu’il soit utilisé.

Nous ne demandons de licence de golf qu’aux personnes qui jouent effectivement, et les coordonnées d’une seule personne du groupe, la compagnie aérienne souhaitant un interlocuteur par réservation.

Les données sont transmises à ceux qui réalisent le voyage : la compagnie aérienne, l’hôtel, les clubs de golf, le transporteur et les prestataires d’excursions. La plupart sont à Maurice, comme nous ; la compagnie aérienne peut se trouver n’importe où sur le trajet. Sans cette transmission, il n’y a pas de réservation — elle est nécessaire à l’exécution du contrat conclu avec nous.

Nous ne transmettons que ce dont chaque destinataire a besoin : le club de golf reçoit un nom et une licence, non votre numéro de passeport ; la compagnie aérienne reçoit les données du passeport, non votre handicap.

Les données de paiement sont traitées par la banque. Nous ne recevons ni ne conservons aucun numéro de carte.

Base légale : exécution du contrat. Pour la comptabilité : obligation légale.

Conservation : documents de voyage 24 mois après votre retour, pièces relevant de la loi comptable sept ans.

L’application

Notre application pour iPhone et Android affiche la même réservation que Mon voyage, ainsi que le programme jour par jour. Vous vous connectez avec le même numéro de réservation et la même clé. L’application n’a ni comptes ni mots de passe, et la connexion par Google ou Facebook n’existe pas.

L’application ne comporte aucune mesure : pas de Google Analytics, pas de pixel Meta, aucun outil publicitaire et aucune bibliothèque tierce qui collecterait quoi que ce soit sur vous. La fenêtre de consentement concerne le site web et n’est pas nécessaire dans l’application.

Contrairement au site, l’application vous garde connecté. Sur Mon voyage, la clé est effacée dès que vous fermez l’onglet, car cette page peut être ouverte sur un ordinateur emprunté dans le hall d’un hôtel. Un téléphone est personnel : l’application conserve donc la clé dans le stockage sécurisé du téléphone — le trousseau sur iPhone, le Keystore sur Android — protégé par le verrouillage de l’appareil. La déconnexion l’efface, et avec elle tout ce qui était enregistré sur le téléphone.

L’application enregistre votre voyage sur le téléphone afin que vous puissiez le consulter sans réseau : le statut, l’échéancier de paiement, le programme jour par jour et les documents que vous avez ouverts.

Les numéros de passeport, les dates de naissance et la validité du passeport ne sont jamais conservés sur le téléphone. Le serveur ne les renvoie jamais — seuls les quatre derniers chiffres du numéro de passeport — et l’application supprime en outre ces champs avant tout enregistrement.

Si vous acceptez les notifications, l’application enregistre un jeton de notification auprès d’Expo (États-Unis), le service qui construit l’application, lequel remet ensuite la notification à Apple ou à Google. Un jeton est une boîte aux lettres vers votre installation de l’application. Il ne contient pas votre nom, il ne peut rien lire sur le téléphone, et chez nous il figure en regard de votre seul numéro de réservation.

Nous envoyons six sortes de notifications et aucune autre : que le devis est prêt, que nous vous avons répondu, qu’un document existe, que le voyage est confirmé, qu’un paiement est dû dans la semaine, et qu’un horaire du programme a changé. Jamais de publicité. Si vous désactivez les notifications dans l’application, ou si vous vous déconnectez, votre jeton est supprimé chez nous.

Le paiement se fait sur la page de Stripe, dans le navigateur du téléphone. L’application ne reçoit jamais votre numéro de carte.

Base légale : exécution du contrat pour la réservation et le programme ; votre consentement pour les notifications.

Conservation : sur le téléphone jusqu’à votre déconnexion ou la désinstallation de l’application. Votre jeton de notification est supprimé chez nous lorsque vous désactivez les notifications, lorsque vous vous déconnectez, ou lorsque Apple ou Google nous indiquent que l’installation n’existe plus.

Ce qui est stocké dans votre navigateur

Nous ne déposons aucun cookie de notre fait. Trois valeurs sont stockées localement dans votre navigateur et ne nous sont jamais transmises :

mft-lang — la langue que vous avez choisie. mft-cur — la devise dans laquelle les prix sont affichés. mft-consent — si vous avez accepté ou refusé Google et Meta.

Si vous acceptez, Google dépose ses propres cookies, dont _ga, et Meta les siens, dont _fbp.

Vos droits

Vous avez le droit de savoir quelles données nous détenons sur vous et d’en obtenir une copie, de faire rectifier des données inexactes, de faire effacer des données dont nous n’avons plus besoin, de vous opposer à un traitement fondé sur l’intérêt légitime, d’en demander la limitation, et de recevoir dans un format lisible par machine les données que vous nous avez fournies.

Écrivez à hello@meridianfairways.com. Nous répondons sous un mois.

Si la façon dont nous traitons vos données ne vous satisfait pas, vous pouvez saisir l’autorité de contrôle du pays où vous résidez — en France la CNIL — ou le Data Protection Commissioner à Maurice.

Modifications

Si nous modifions cette politique, nous mettons à jour la date ci-dessous. Les modifications touchant des données déjà recueillies vous sont signalées directement.

Dernière modification le 11 août 2026.