1. Responsable du traitement
Le responsable du traitement des données collectées sur Triplaning, qui est un particulier, est :
2. Données collectées
Dans le cadre de l'utilisation de Triplaning, nous collectons les données suivantes :
Données d'inscription et de profil :
- Prénom et nom de famille
- Adresse e-mail
- Nom d'utilisateur
- Mot de passe (stocké sous forme hachée, non lisible)
- Photo de profil et bannière (optionnelles)
- Biographie (optionnelle)
Données de voyage :
- Informations générales sur vos voyages (destinations, dates, nombre de voyageurs)
- Dépenses et budget (Hébergements, transports, activités et dépenses renseignés)
- Documents de voyage téléversés (billets, réservations, notes, etc.)
- Photos de voyage (optionnelles)
- Stories publiées, potentiellement visibles publiquement si le voyage est partagé
- Notes et textes libres associés aux éléments du voyage
- Plannings d'activités jour par jour
- Checklists
Données de paiement (optionnelles) :
- Identifiant PayPal.me
- Tag Revolut
Ces données sont stockées uniquement pour générer des liens de remboursement entre utilisateurs. Triplaning ne traite aucune transaction financière.
Connexion via Google (optionnelle) :
- Identifiant Google OAuth (Google ID)
- Adresse e-mail transmise par Google
3. Finalités du traitement
Les données collectées sont utilisées pour les finalités suivantes :
- Gestion du compte utilisateur : création, identification et authentification
- Fourniture du service : planification, organisation et suivi de vos voyages
- Partage et collaboration : partage de voyages avec des co-voyageurs, gestion des remboursements
- Communications transactionnelles : envoi d'e-mails de rappel avant départ et de récapitulatifs de fin de voyage, selon vos préférences
- Statistiques personnelles : génération de statistiques sur vos voyages passés (affichées uniquement à vous)
4. Base légale
Le traitement de vos données reposent sur les bases légales suivantes :
- Exécution du contrat : traitement nécessaire à la fourniture du service auquel vous êtes inscrit
- Consentement : pour les notifications par e-mail (modifiables à tout moment dans vos paramètres)
- Intérêt légitime : amélioration du service, sécurité
5. Durée de conservation
- Compte actif : les données sont conservées pendant toute la durée d'utilisation du service
- Désactivation du compte : les données sont conservées 30 jours après la désactivation, délai pendant lequel vous pouvez réactiver votre compte. Passé ce délai, les données sont supprimées définitivement
- Données de voyage : supprimées avec le compte.
6. Destinataires des données
Vos données ne sont ni vendues ni cédées à des tiers.
Elles peuvent être partagées avec :
- Co-voyageurs que vous invitez : votre prénom, nom d'utilisateur, photo de profil et identifiants de paiement (si renseignés) leur sont visibles dans le cadre du voyage partagé
- Prestataire d'hébergement (OVH) : dans le cadre de l'hébergement technique des données
- Google : uniquement si vous utilisez la connexion Google OAuth
7. Transferts hors UE
Vos données sont hébergées en France (OVH, Roubaix). En cas d'utilisation de services tiers (ex. Google), des transferts hors UE peuvent avoir lieu conformément aux accords de transfert en vigueur. Triplaning ne procède à aucun transfert hors UE de manière indépendante.
8. Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données via les paramètres du compte
- Droit à l'effacement : supprimer votre compte et vos données via les paramètres du compte
- Droit d'opposition : vous opposer à certains traitements, notamment les e-mails automatiques (désactivables dans les paramètres)
- Droit à la portabilité : recevoir vos données dans un format structuré — contactez-nous à l'adresse ci-dessous
Pour exercer vos droits, contactez-nous à : contact@triplaning.com
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Sécurité
Des mesures techniques et organisationnelles appropriées sont mises en œuvre pour protéger vos données contre tout accès non autorisé, perte ou altération :
- Mots de passe hachés avec bcrypt
- Authentification par tokens JWT à durée limitée
- Communications chiffrées via HTTPS
10. Cookies
utilise uniquement des données stockées localement dans votre navigateur (localStorage) pour maintenir votre session (jeton JWT). Aucun cookie publicitaire ou de traçage tiers n'est utilisé.
11. Contact
Pour toute question relative à cette politique de confidentialité, contactez-nous à : contact@triplaning.com