1. Responsable du traitement
Le responsable du traitement des données collectées sur Triplaning est :
2. Données collectées
Lors de l'utilisation de Triplaning, les données suivantes peuvent être collectées et traitées :
Données d'inscription et de profil
- Prénom, nom de famille
- Adresse e-mail
- Nom d'utilisateur
- Mot de passe (stocké sous forme hachée, non lisible)
- Photo de profil et bannière (optionnelles)
- Biographie (optionnelle)
Données de voyage
- Informations générales sur vos voyages (destinations, dates, nombre de voyageurs)
- Hébergements, transports, activités et dépenses renseignés
- Documents de voyage téléversés (billets, réservations, notes, etc.)
- Photos de voyage (optionnelles)
- Stories publiées, potentiellement visibles publiquement si le voyage est partagé
- Notes et textes libres associés aux éléments du voyage
- Planning d'activités jour par jour
- Checklist et éléments cochés
Données de paiement entre voyageurs
- Identifiant PayPal.me (optionnel)
- Tag Revolut (optionnel)
Ces identifiants sont uniquement utilisés pour faciliter les remboursements entre co-voyageurs. Aucun paiement n'est traité directement par Triplaning.
Connexion via Google (optionnelle)
- Identifiant Google OAuth (Google ID)
- Adresse e-mail transmise par Google
3. Finalités du traitement
Les données collectées sont utilisées pour les finalités suivantes :
- Gestion du compte utilisateur : création, identification et authentification
- Fourniture du service : planification, organisation et suivi de vos voyages
- Partage et collaboration : partage de voyages avec des co-voyageurs, gestion des remboursements
- Communications transactionnelles : envoi d'e-mails de rappel avant départ et de récapitulatifs de fin de voyage, selon vos préférences
- Statistiques personnelles : génération de statistiques sur vos voyages passés (affichées uniquement à vous)
4. Base légale du traitement
Les traitements reposent sur les bases légales suivantes :
- Exécution du contrat : traitement nécessaire à la fourniture du service auquel vous êtes inscrit
- Consentement : pour les notifications par e-mail (modifiables à tout moment dans vos paramètres)
- Intérêt légitime : amélioration du service, sécurité
5. Durée de conservation
- Compte actif : les données sont conservées pendant toute la durée d'utilisation du service
- Désactivation du compte : les données sont conservées 30 jours après la désactivation, délai pendant lequel vous pouvez réactiver votre compte. Passé ce délai, les données sont supprimées définitivement
- Données de voyage : supprimées avec le compte
6. Partage des données
Vos données ne sont pas vendues ni cédées à des tiers à des fins commerciales.
Elles peuvent être partagées avec :
- Co-voyageurs que vous invitez : votre prénom, nom d'utilisateur, photo de profil et identifiants de paiement (si renseignés) leur sont visibles dans le cadre du voyage partagé
- Prestataire d'hébergement (OVH) : dans le cadre de l'hébergement technique des données
- Google : uniquement si vous utilisez la connexion Google OAuth
7. Cookies et traceurs
Triplaning utilise uniquement des données stockées localement dans votre navigateur (localStorage) pour maintenir votre session (jeton JWT). Aucun cookie publicitaire ou de traçage tiers n'est utilisé.
8. Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger vos données via les paramètres de votre compte
- Droit à l'effacement : supprimer votre compte et toutes vos données via les paramètres
- Droit d'opposition : vous opposer à certains traitements, notamment les e-mails automatiques (désactivables dans les paramètres)
- Droit à la portabilité : recevoir vos données dans un format structuré — contactez-nous à l'adresse ci-dessous
Pour exercer vos droits, contactez-nous à : contact@triplaning.com
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Sécurité
Des mesures techniques et organisationnelles appropriées sont mises en œuvre pour protéger vos données contre tout accès non autorisé, perte ou altération :
- Mots de passe hachés (bcrypt)
- Authentification par token JWT à durée limitée
- Communications chiffrées (HTTPS)
10. Modifications
Cette politique de confidentialité peut être mise à jour. En cas de modification substantielle, vous en serez informé par e-mail ou via une notification sur le Site. La date de dernière mise à jour est indiquée en haut de cette page.