Politique de confidentialité
Date d'entrée en vigueur: 5 August 2026 — Dernière mise à jour: 5 August 2026 Nous conservons vos données très peu de temps, nous les chiffrons et nous ne voyons jamais votre numéro de carte. Cette politique explique exactement comment.
1. QUI EST RESPONSABLE DE VOS DONNÉES
Le responsable du traitement est Global Entry Form LLC, numéro d'immatriculation 0008098270, siège social 1209 Mountain Road Pl NE, Ste N, Albuquerque, NM 87110, United States, the United States (State of New Mexico). Contact confidentialité: info@globalentryform.com Cette politique s'applique à allindonesiaarrivalcard.com et aux services fournis par son intermédiaire.
2. LA VERSION COURTE
* Nous ne collectons que ce qui est nécessaire pour préparer et soumettre Arrival Card. * Les données du demandeur sont chiffrées au repos et en transit et sont DÉFINITIVEMENT SUPPRIMÉES AU PLUS TARD 24 HEURES après l'achèvement du Service. * Nous ne recevons ni ne stockons jamais votre numéro de carte complet, votre CVV ou votre code PIN. Les données de carte vont directement à TailoredPay. * Nous ne vendons, ne louons ni n'échangeons vos données personnelles. Jamais. * Les cookies non essentiels ne se déclenchent qu'avec votre consentement, et vous pouvez changer d'avis à tout moment.
3. QUELLES DONNÉES NOUS COLLECTONS
3.1 Données que vous nous fournissez pour obtenir Arrival Card ("Données du Demandeur"): - nom complet, date et lieu de naissance, sexe tel qu'indiqué sur le document de voyage, nationalité; - type de document de voyage, numéro, pays de délivrance, dates de délivrance et d'expiration; - coordonnées: adresse électronique, numéro de téléphone; - détails du voyage: dates d'arrivée et de départ, informations sur le vol ou le transporteur, adresses en Indonesia, motif du voyage; - réponses aux questions de la déclaration exigées par l'Autorité, pouvant porter sur les douanes, la biosécurité, les marchandises, le casier judiciaire ou la santé; - tout document justificatif que vous téléversez.
3.2 Données de commande et de facturation: - référence de commande, produit acheté, montant, devise, date et heure; - nom et courriel de facturation; - statut du paiement et référence de transaction renvoyée par TailoredPay; - réseau de la carte et quatre derniers chiffres (uniquement pour identifier une transaction).
3.3 Données techniques: - adresse IP, agent utilisateur, type d'appareil et de navigateur, langue, URL de provenance, pages consultées, horodatages; - signaux de sécurité et de lutte contre la fraude; - données de cookies et de consentement (voir la Politique de cookies).
3.4 Correspondance: - le contenu des courriels, messages de discussion ou formulaires que vous nous envoyez.
3.5 NOUS NE COLLECTONS PAS: votre numéro de carte de paiement complet, le code CVV/CVC, la date d'expiration complète, votre code PIN ni vos identifiants de banque en ligne. Ces éléments ne sont jamais transmis à nos systèmes, ni traités ni stockés par eux.
4. DONNÉES SENSIBLES
Certaines déclarations exigées par une Autorité comportent des questions susceptibles de révéler des informations de santé ou relatives à des condamnations pénales. Lorsque vous fournissez de telles informations, nous les traitons uniquement pour préparer et soumettre la déclaration que vous nous avez demandé de soumettre. Dans l'UE/EEE et au Royaume-Uni, ce traitement repose sur votre consentement explicite au titre de l'article 9, paragraphe 2, point a), du RGPD et, le cas échéant, sur la constatation, l'exercice ou la défense de droits en justice au titre de l'article 9, paragraphe 2, point f). Vous pouvez retirer ce consentement à tout moment, mais nous ne pourrons alors pas achever le Service.
5. POURQUOI NOUS UTILISONS VOS DONNÉES ET SUR QUELLE BASE LÉGALE
FINALITÉ BASE LÉGALE (art. 6 RGPD) ------------------------------------------ -------------------------------- Fourniture du Service: vérification, Exécution d'un contrat préparation et soumission de (art. 6.1.b) Arrival Card et notification du résultat Assistance client et correspondance Contrat / intérêt légitime (art. 6.1.b, 6.1.f) Encaissement et émission de factures Contrat et obligation légale (art. 6.1.b, 6.1.c) Tenue des registres comptables et fiscaux Obligation légale (art. 6.1.c) Prévention de la fraude, sécurité, lutte Intérêt légitime contre les abus et intégrité des systèmes (art. 6.1.f) Constatation, exercice ou défense de Intérêt légitime droits et gestion des rétrofacturations (art. 6.1.f) Cookies d'analyse, de mesure d'audience Consentement (art. 6.1.a) et de marketing Courriels de service optionnels souscrits Consentement (art. 6.1.a) Lorsque nous invoquons l'intérêt légitime, nous avons vérifié que notre intérêt à exploiter un service sûr, licite et fonctionnel ne prévaut pas sur vos droits. Vous pouvez vous y opposer à tout moment (voir la section 11). Nous ne procédons à aucune décision automatisée produisant des effets juridiques ou similairement significatifs et ne réalisons aucun profilage à des fins publicitaires.
6. COMBIEN DE TEMPS NOUS CONSERVONS VOS DONNÉES — LA RÈGLE DES 24 HEURES
6.1 DONNÉES DU DEMANDEUR. Toutes les Données du Demandeur décrites à la section
3.1 — y compris votre nom, votre date de naissance, votre numéro de document de voyage, vos réponses à la déclaration et tout document téléversé — sont conservées 24 HEURES AU MAXIMUM après l'achèvement du Service (c'est-à-dire après la soumission de Arrival Card et la communication du résultat, ou après l'annulation ou le remboursement de la commande).
6.2 Pendant cette période, les données sont conservées CHIFFRÉES AU REPOS au moyen d'un chiffrement robuste conforme aux normes du secteur, et ne sont transmises que par des canaux chiffrés.
6.3 À l'issue de cette période, les données sont DÉFINITIVEMENT ET IRRÉVERSIBLEMENT SUPPRIMÉES de nos systèmes de production par un processus automatisé. Les sauvegardes chiffrées, le cas échéant, sont renouvelées et écrasées sous 30 jours, après quoi il n'en subsiste aucune copie.
6.4 EXCEPTIONS LIMITÉES. Nous conservons au-delà de 24 heures les enregistrements minimaux suivants, parce que la loi l'exige ou parce que nous ne pourrions autrement défendre un droit en justice. Ces enregistrements NE comprennent PAS votre numéro de document de voyage, vos réponses à la déclaration ni aucun document téléversé: (a) Registres de facturation et de comptabilité (nom de facturation, courriel, montant, devise, date, référence de commande et de transaction) — pendant la durée requise par le droit fiscal et comptable de the United States (State of New Mexico), généralement 5 à 10 ans. (b) Un journal minimal de transaction prouvant qu'une commande a été passée et un service fourni (référence, date, produit, statut) — jusqu'à 24 mois, pour la gestion des rétrofacturations et des litiges. (c) La correspondance avec vous — jusqu'à 12 mois, ou plus si elle se rapporte à une réclamation en cours. (d) Les journaux de sécurité et de serveur — jusqu'à 12 mois. (e) Les preuves de consentement aux cookies — jusqu'à 12 mois (voir la Politique de cookies). (f) Tout élément dont la conservation nous est ordonnée par un tribunal ou une autorité compétente.
6.5 Une fois une durée de conservation écoulée, les données sont supprimées ou anonymisées de manière irréversible.
7. PAIEMENTS ET DONNÉES DE CARTE
7.1 Les paiements sont traités par TailoredPay (https://tailoredpay.com) et ses partenaires acquéreurs. Lors du paiement, les données de votre carte sont saisies dans une interface de paiement contrôlée par TailoredPay et lui sont transmises directement via une connexion chiffrée.
7.2 NOUS NE RECEVONS, NE TRAITONS, NE TRANSMETTONS NI NE STOCKONS JAMAIS VOTRE NUMÉRO DE CARTE COMPLET, LE CVV/CVC, LE CODE PIN NI LES DONNÉES DE PISTE. À aucun moment les données du titulaire de la carte n'entrent dans nos systèmes ou nos bases de données.
7.3 Nous ne recevons qu'un résultat de paiement et des métadonnées non sensibles: une référence d'autorisation ou de transaction, le montant, la devise, le statut, le réseau de la carte et les quatre derniers chiffres.
7.4 TailoredPay agit en tant que responsable de traitement indépendant pour les données de paiement qu'il collecte et les traite selon sa propre politique de confidentialité et la norme PCI DSS. Nous vous invitons à consulter son avis de confidentialité à l'adresse https://tailoredpay.com.
8. AVEC QUI NOUS PARTAGEONS LES DONNÉES
8.1 Nous partageons le minimum de données nécessaires avec: (a) L'AUTORITÉ COMPÉTENTE. Pour soumettre Arrival Card, nous transmettons votre déclaration à the Directorate General of Immigration of Indonesia par ses canaux officiels. Cette Autorité traite ensuite vos données en tant que responsable indépendant, selon le droit de Indonesia, et son traitement échappe à notre contrôle et au champ de cette politique. (b) NOTRE PRESTATAIRE DE PAIEMENT, TailoredPay. (c) NOS PRESTATAIRES DE SERVICES agissant en qualité de sous-traitants dans le cadre d'accords écrits de traitement: Cloudflare Pages (global edge network) (hébergement et infrastructure), notre prestataire de courriels transactionnels, nos outils d'assistance client, notre plateforme de gestion du consentement our self-hosted Google Consent Mode v2 platform et notre prestataire d'analyse Google Analytics 4 (analyse uniquement si vous y avez consenti). (d) DES CONSEILS PROFESSIONNELS — comptables, auditeurs et avocats, tenus à une obligation de confidentialité. (e) DES AUTORITÉS, JURIDICTIONS ET RÉGULATEURS lorsque la loi nous impose de divulguer, ou lorsque la divulgation est nécessaire pour prévenir ou enquêter sur une fraude ou une infraction. (f) UN ACQUÉREUR OU SUCCESSEUR en cas de fusion, d'acquisition ou de cession d'actifs, sous réserve de protections équivalentes.
8.2 NOUS NE VENDONS, NE LOUONS NI N'ÉCHANGEONS VOS DONNÉES PERSONNELLES ET NE LES PARTAGEONS PAS À DES FINS DE PUBLICITÉ COMPORTEMENTALE INTERCONTEXTUELLE.
9. TRANSFERTS INTERNATIONAUX
9.1 La fourniture du Service implique nécessairement le transfert de votre déclaration vers Indonesia. Lorsque ce pays se situe hors de l'EEE et n'est pas couvert par une décision d'adéquation, le transfert est nécessaire à l'exécution du contrat que vous nous avez demandé d'exécuter et, le cas échéant, est effectué au titre de l'article 49, paragraphe 1, du RGPD.
9.2 Lorsque nos prestataires traitent des données hors de l'EEE ou du Royaume-Uni, nous nous appuyons sur une décision d'adéquation ou sur les clauses contractuelles types de la Commission européenne (et l'addendum britannique de transfert international de données le cas échéant), assorties de mesures techniques complémentaires, dont le chiffrement.
9.3 Vous pouvez demander une copie des garanties applicables à info@globalentryform.com.
10. COMMENT NOUS PROTÉGEONS VOS DONNÉES
Nous appliquons des mesures techniques et organisationnelles adaptées au risque, notamment: * TLS 1.2 ou supérieur pour toutes les données en transit; * un chiffrement robuste au repos pour toutes les Données du Demandeur; * des routines de suppression automatisées appliquant la règle des 24 heures; * un contrôle d'accès strict par rôles, selon le besoin d'en connaître, avec authentification multifacteur pour les accès administratifs; * la segmentation du réseau, des pare-feux et une configuration serveur renforcée; * la journalisation et la surveillance des accès aux données personnelles; * des obligations de confidentialité pour tout le personnel et les prestataires; * des accords écrits de traitement avec tous les sous-traitants; * une procédure documentée en cas de violation de données. Lorsqu'une violation est susceptible d'engendrer un risque pour vos droits, nous la notifions à l'autorité de contrôle compétente sous 72 heures et, en cas de risque élevé, nous vous en informons. Aucun système n'est totalement sûr et nous ne pouvons garantir une sécurité absolue.
11. VOS DROITS
11.1 Sous réserve du droit applicable, vous avez le droit: - d'ACCÉDER aux données personnelles que nous détenons sur vous; - de RECTIFICATION des données inexactes ou incomplètes; - d'EFFACEMENT ("droit à l'oubli"); - de LIMITATION du traitement; - à la PORTABILITÉ des données dans un format structuré et lisible par machine; - de VOUS OPPOSER au traitement fondé sur l'intérêt légitime, et de vous opposer à tout moment à la prospection directe; - de RETIRER VOTRE CONSENTEMENT à tout moment, sans affecter la licéité du traitement antérieur; - de NE PAS FAIRE L'OBJET d'une décision exclusivement automatisée produisant des effets juridiques ou similairement significatifs; - d'INTRODUIRE UNE RÉCLAMATION auprès d'une autorité de contrôle.
11.2 COMMENT LES EXERCER. Écrivez à info@globalentryform.com en fournissant assez d'éléments pour identifier votre dossier (référence de commande et courriel utilisé). Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes. Nous pouvons vous demander de vérifier votre identité. L'exercice de vos droits est gratuit, sauf si une demande est manifestement infondée ou excessive.
11.3 NOTEZ L'EFFET DE LA RÈGLE DES 24 HEURES. Comme nous supprimons les Données du Demandeur dans les 24 heures suivant l'achèvement du Service, il ne restera le plus souvent aucune Donnée du Demandeur à consulter, rectifier, transférer ou effacer au moment où votre demande nous parvient. Dans ce cas, nous vous confirmerons que les données ont déjà été supprimées et vous indiquerons quels enregistrements limités de la section 6.4 subsistent.
11.4 AUTORITÉS DE CONTRÔLE. Les résidents de l'UE/EEE peuvent saisir l'autorité de protection des données de leur pays de résidence, de leur lieu de travail ou du lieu de la violation alléguée. Les résidents du Royaume-Uni peuvent saisir l'Information Commissioner's Office. Les résidents d'autres pays peuvent contacter leur régulateur national.
12. DROITS SUPPLÉMENTAIRES SELON LA RÉGION
12.1 CALIFORNIE (CCPA/CPRA) ET AUTRES ÉTATS AMÉRICAINS. Au cours des 12 derniers mois, nous avons collecté les catégories d'informations personnelles décrites à la section 3 pour les finalités commerciales décrites à la section 5. NOUS NE VENDONS PAS D'INFORMATIONS PERSONNELLES ET NE LES PARTAGEONS PAS À DES FINS DE PUBLICITÉ COMPORTEMENTALE INTERCONTEXTUELLE, y compris celles de consommateurs de moins de 16 ans. Vous avez le droit de savoir, de supprimer, de corriger, de refuser la vente ou le partage, de limiter l'usage des informations personnelles sensibles et de ne pas subir de discrimination pour l'exercice de ces droits. Notre bannière de consentement respecte le signal Global Privacy Control (GPC) du navigateur comme demande valable d'exclusion. Les mandataires peuvent adresser leurs demandes avec preuve de mandat à info@globalentryform.com.
12.2 ROYAUME-UNI. Le UK GDPR et le Data Protection Act 2018 s'appliquent.
12.3 SUISSE. La loi fédérale révisée sur la protection des données (LPD) s'applique aux résidents suisses, qui disposent de droits équivalents d'accès, de rectification et de suppression.
12.4 BRÉSIL (LGPD), CANADA (PIPEDA), AUSTRALIE (Privacy Act) ET NOUVELLE-ZÉLANDE (Privacy Act 2020). Les résidents de ces pays disposent de droits équivalents d'accès, de rectification et de réclamation en vertu de leur droit national et peuvent écrire à info@globalentryform.com.
13. ENFANTS
Notre Service ne s'adresse pas aux enfants et nous ne collectons pas sciemment de données auprès d'enfants qui nous contactent directement. Un parent ou tuteur légal peut soumettre une déclaration pour un voyageur mineur; dans ce cas, l'adulte est responsable des données fournies. Si vous pensez qu'un enfant nous a fourni des données directement, contactez info@globalentryform.com et nous les supprimerons.
14. COOKIES
Consultez notre Politique de cookies pour le détail des cookies utilisés, de leur finalité, de leur durée et de la manière de donner ou de retirer votre consentement.
15. MODIFICATIONS DE CETTE POLITIQUE
Nous pouvons mettre à jour cette politique. La version en vigueur est toujours publiée sur le Site avec une date de révision. Les changements importants seront signalés de manière visible sur le Site.
16. CONTACT
Global Entry Form LLC 1209 Mountain Road Pl NE, Ste N, Albuquerque, NM 87110, United States Confidentialité: info@globalentryform.com — Assistance: info@globalentryform.com