Roan Luxury Camping Holidays
Famille dans leur logement de Roan.

J'ai une question sur

Problème de sécurité

Les cybercriminels détiennent-ils mes données ?

Oui, nous disposons d'une liste de tous les clients concernés. Si nous vous avons contactés, cela signifie que vous figurez sur cette liste.

Pouvez-vous confirmer exactement de quelles données ils disposent ?

- Prénom et nom du client principal
- Adresse électronique
- Numéro de téléphone
- Destination (camping)
- Dates de vacances
- Prix du voyage

Êtes-vous certains à 100 % qu'ils n'ont ni mon adresse ni mes coordonnées bancaires ?

Oui.

Ont-ils le mot de passe "My-Roan" ?

Non.

Que faire maintenant ?

Soyez vigilants. N'ouvrez pas les messages suspects, n'y répondez pas et ne cliquez pas sur des liens éventuels. Toutes les tentatives de contact des cybercriminels ciblaient un groupe restreint de clients et ont été effectuées via WhatsApp. Roan ne vous enverra JAMAIS de lien de paiement par SMS ou WhatsApp. Il est possible que nous vous envoyions un e-mail ou un SMS de rappel pour un paiement en attente, mais ces messages vous demanderont toujours de vous connecter directement à votre espace sécurisé « Mon Roan » sur notre site officiel. Votre compte sur le site web de Roan est sécurisé et protégé.

Cela aura-t-il un impact sur mes vacances ?

Non. Cela n'affectera en rien vos vacances.

Puis-je annuler mes vacances ?

En cas d'annulation, les frais prévus dans nos conditions générales de vente s'appliquent.

Vais-je recevoir une indemnisation ?

Aucune information financière, mot de passe ni donnée à caractère personnel sensible n'ont été divulgués. Étant donné que nous avons procédé à une alerte rapide visant à prévenir toute perte financière réelle, nous n'offrons pas de compensation financière pour cet incident. Notre priorité reste la sécurité immédiate de votre compte et l'intégrité de nos systèmes.

J'ai cliqué sur le lien et saisi mes coordonnées de paiement. Que dois-je faire ?

Contactez immédiatement votre banque pour expliquer la situation et faire opposition si nécessaire.

Avez-vous signalé cet incident aux autorités compétentes ?

Oui, nous prenons cette question très au sérieux. Nous travaillons en étroite collaboration avec des experts en cybersécurité et les autorités compétentes en matière de protection des données.

Les données étaient-elles cryptées ?

Oui, nos bases de données sont protégées par des mesures de sécurité strictes, y compris le cryptage des données au repos et lors de la transmission. Cependant, cet incident spécifique est dû à une intrusion via une faille dans le système d'un fournisseur technologique externe, ce qui a permis aux cybercriminels de contourner ces protections pour obtenir des données de réservation spécifiques. 

Quand la fuite a-t-elle eu lieu et quand l'avez-vous découverte ?

Nous avons officiellement découvert la fuite le 17 mars 2026, à la suite de rapports initiaux adressés à notre service clientèle. À ce moment-là, l’incident semblait ne concerner que les clients dont le séjour devait commencer en mars. Cependant, le 25 mars 2026, notre fournisseur de technologie externe a confirmé que l'incident avait en fait touché un groupe de clients beaucoup plus important. La date exacte du vol initial de données par un tiers non autorisé est celle du 16 mars 2026.

Quelles mesures avez-vous prises pour stopper la fuite ?

Après la découverte, nous avons immédiatement activé une cellule de crise multidisciplinaire. Nous avons directement collaboré avec notre fournisseur de technologie externe afin de réaliser uneanalyse et de sécuriser nos systèmes. Parallèlement, nous avons renforcé les protocoles de sécurité sur nos systèmes en réinitialisant les mots de passe sur les plateformes des partenaires et en vérifiant l'authentification multifactorielle (MFA) à tous les points d'accès critiques.

Quel est le nom du partenaire informatique externe ?

Pour des raisons de sécurité et d’ordre juridique, notamment parce qu'une enquête policière est en cours, nous ne pouvons pas divulguer le nom du partenaire informatique en question. Cependant, nous pouvons vous assurer que le problème dans leur système a été complètement résolu. Notre priorité absolue est de vous fournir les informations nécessaires pour vous protéger contre les tentatives de phishing actuelles.

Comment allez-vous empêcher que cela ne se reproduise ?

La source de la fuite dans le système de notre partenaire a été définitivement identifiée et bloquée. Nous poursuivons l'enquête approfondie avec des experts en cybersécurité pour nous assurer qu'aucune vulnérabilité ne subsiste. Nous avons également informé proactivement les autorités de protection des données afin de respecter nos obligations légales.

J'ai peur que les cambrioleurs sachent quand je suis en vacances ?

Nous comprenons parfaitement vos préoccupations concernant votre vie privée et votre sécurité. Pour vous rassurer davantage, les données personnelles concernées par cet incident se limitaient aux coordonnées (nom, adresse électronique et numéro de téléphone). Il est important de noter qu'aucune adresse physique ou lieu de résidence n'a été divulgué.
Nous comprenons que cela soit inquiétant, mais ce type de données est généralement utilisé par des systèmes automatisés pour le spam numérique ou les tentatives de "phishing", et non pour suivre physiquement des personnes. Rien ne prouve que cet incident pose un risque pour la sécurité physique de votre domicile.
Nous vous conseillons de rester vigilant face aux messages textuels ou électroniques non sollicités.

Je dois effectuer un paiement aujourd'hui pour mes vacances. Compte tenu de cette violation de données, quel est le niveau de sécurité de vos sites et systèmes de traitement ?

Nos systèmes sont hautement sécurisés. La violation de données a été circonscrite et n'affecte pas les autres parties de nos systèmes. Pour effectuer votre paiement, nous vous invitons à vous connecter à votre espace personnel « Mon Roan » sur notre site web.

Sur quelle période l’accès non autorisé à mes données a-t-il été possible ?

Sur la base de l'enquête menée par des experts en cybersécurité, nous pouvons confirmer explicitement que l'accès non autorisé n'était pas une violation persistante ou de longue durée. Il s'est produit une exfiltration de données strictement isolée et unique, survenue à un moment précis. La vulnérabilité spécifique du système exploitée lors de cet événement unique a été complètement et définitivement corrigée. Nous pouvons vous assurer qu'il n'y a eu absolument aucun accès continu à vos données ni à nos systèmes de réservation.


Votre question n'est pas répertoriée? Nous sommes heureux de vous aider!

Les heures d'ouverture

Lundi - Vendredi 09:00 - 17:30