← Travelyzer

POLITIQUE DE CONFIDENTIALITÉ DE TRAVELYZER

Date d'entrée en vigueur : Janvier 2025 Dernière mise à jour : Janvier 2025

1. INTRODUCTION

1.1 Notre engagement

Nathan Bardi, particulier - projet Travelyzer (société en cours de création), résidant en France (ci-après « TRAVELYZER », « nous », « notre » ou « l'Éditeur »), éditeur de la plateforme TRAVELYZER, s'engage à protéger la vie privée et les données personnelles de ses utilisateurs.

1.2 Portée

Cette Politique de Confidentialité décrit comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez :

  • Notre site web accessible à l'adresse https://gotravelyzer.com
  • Notre application mobile TRAVELYZER
  • L'ensemble de nos services et fonctionnalités (ci-après « les Services »)

1.3 Consentement

En utilisant nos Services, vous acceptez les pratiques décrites dans cette Politique de Confidentialité. Si vous n'acceptez pas ces pratiques, veuillez ne pas utiliser nos Services.

2. RESPONSABLE DU TRAITEMENT

2.1 Identité

Le responsable du traitement des données personnelles est : Nathan Bardi Particulier - Projet Travelyzer (société en cours de création) Résidence : France Email : [email protected] Site web : https://gotravelyzer.com

2.2 Contact pour la Protection des Données

Pour toute question relative à la protection de vos données personnelles, vous pouvez nous contacter : Email : [email protected]

3. DONNÉES COLLECTÉES

3.1 Données fournies directement par l'utilisateur

Lors de la création de compte :

  • Identifiants : Adresse email, nom d'utilisateur
  • Authentification : Mot de passe (stocké de manière cryptée)
  • Profil public : Photo de profil (optionnelle), nom d'affichage, bio (optionnelle)
  • Préférences : Langue, fuseau horaire, paramètres de notification

Lors de l'utilisation des Services :

  • Données de voyage : Destinations visitées, dates de voyage, lieux favoris
  • Itinéraires : Trajets créés, points d'intérêt, notes personnelles
  • Interactions sociales : Utilisateurs suivis, partages d'itinéraires
  • Contenus générés : Photos, commentaires, évaluations
  • Recherches : Historique de recherche de destinations et lieux

3.2 Données collectées automatiquement

Données techniques :

  • Appareil : Type d'appareil, système d'exploitation, version de l'application
  • Connexion : Adresse IP, fournisseur d'accès Internet
  • Navigateur : Type, version, paramètres de langue
  • Identifiants uniques : UUID de l'appareil, identifiants publicitaires

Données d'utilisation :

  • Navigation : Pages visitées, temps passé, parcours de navigation
  • Interactions : Clics, tapotements, défilements, zoom
  • Performances : Temps de chargement, erreurs, plantages
  • Fonctionnalités utilisées : Outils et services activés

3.3 Données de géolocalisation

  • Localisation précise : Avec votre consentement explicite, pour :
    • Afficher votre position sur la carte
    • Suggérer des lieux à proximité
    • Enregistrer vos visites de lieux
    • Créer automatiquement des itinéraires
  • Localisation approximative : Basée sur l'IP pour personnaliser le contenu

Vous pouvez retirer votre consentement à la géolocalisation à tout moment dans l'application. Ce retrait n'affecte pas la licéité des traitements déjà effectués. Vous pouvez autoriser une localisation approximative sans activer la localisation précise.

3.4 Données provenant de tiers

Authentification sociale :

Si vous vous connectez via Google, Apple, Facebook, nous recevons :

  • Informations de profil de base (nom, email, photo)
  • Identifiant unique du service tiers

Services partenaires :

  • Données météorologiques pour vos destinations
  • Informations sur les points d'intérêt
  • Données de transport public

3.5 Cookies et technologies similaires

Nous utilisons des cookies pour :

  • Cookies essentiels : Authentification, sécurité, préférences
  • Cookies analytiques : Comprendre l'utilisation de la plateforme
  • Cookies de personnalisation : Adapter le contenu à vos intérêts
  • Cookies publicitaires : Afficher des publicités pertinentes (si applicable)

4. VISIBILITÉ DES DONNÉES ET PROFILS PUBLICS

4.1 Visibilité par défaut

Par défaut, votre profil est public (nom d'utilisateur, photo, bio, itinéraires/visites partagés, stats, abonnements/abonnés). Vous pouvez restreindre certains éléments de visibilité (voir 14.2 bis – Réglages de visibilité).

4.2 Informations toujours privées

Les données suivantes ne sont JAMAIS visibles par d'autres utilisateurs :

  • Adresse email
  • Mot de passe
  • Numéro de téléphone
  • Adresse IP
  • Informations de paiement
  • Notes personnelles sur les lieux
  • Brouillons d'itinéraires non partagés
  • Historique de recherche
  • Données techniques et d'appareil

4.3 Système de suivi (Following)

Tout utilisateur peut vous suivre et voir vos contenus publics. Les éléments rendus non listés ou masqués via 14.2 bis ne sont pas inclus dans ces flux.

4.4 Transparence des recommandations (DSA)

Nos classements (fil d'actualité/explore) utilisent des signaux tels que vos interactions, vos préférences et le contexte (si autorisé). Vous pouvez désactiver certains signaux ou choisir un classement non personnalisé (par ex. chronologique/pertinence générale) dans Paramètres > Confidentialité.

5. FINALITÉS DU TRAITEMENT

5.1 Base légale et finalités

Nous traitons vos données personnelles sur les bases légales suivantes :

Exécution du contrat :

  • Création et gestion de votre compte
  • Fourniture des services de planification de voyage
  • Sauvegarde et synchronisation de vos données
  • Support client et assistance technique

Intérêts légitimes :

  • Amélioration et optimisation de nos Services
  • Analyse statistique et tendances d'utilisation
  • Prévention de la fraude et sécurité
  • Développement de nouvelles fonctionnalités

Consentement :

  • Géolocalisation précise
  • Envoi de newsletters et communications marketing
  • Partage avec des partenaires spécifiques
  • Cookies non essentiels

Obligations légales :

  • Conservation des données de connexion
  • Réponse aux demandes des autorités
  • Respect des obligations fiscales et comptables

5.2 Utilisations spécifiques

  • Personnalisation : Adapter les recommandations selon vos voyages passés
  • Social : Permettre les interactions entre utilisateurs
  • Cartographie : Afficher vos trajets et lieux visités
  • Statistiques : Générer vos statistiques de voyage personnelles
  • Notifications : Vous informer des activités pertinentes
  • Recherche : Améliorer nos algorithmes et services

6. PARTAGE DES DONNÉES

6.1 Avec d'autres utilisateurs

Comme décrit en Section 4, certaines de vos données sont publiques et visibles par tous les utilisateurs de TRAVELYZER.

6.2 Avec nos prestataires de services

Nous partageons vos données avec des prestataires soigneusement sélectionnés :

  • Intelligence Artificielle : OpenAI pour le traitement des requêtes GPT (données anonymisées)
  • Hébergement : Services cloud pour stocker vos données
  • Analytique : Outils d'analyse d'utilisation (Google Analytics, Mixpanel)
  • Communication : Services d'envoi d'emails et notifications
  • Paiement : Processeurs de paiement sécurisés (si services payants)
  • Cartographie : Services de cartes (Mapbox, Google Maps)
  • CDN : Réseaux de distribution de contenu

6.3 Avec nos partenaires

Sauf mention contraire, les partenaires agissent en qualité de responsables de traitement indépendants pour leurs propres finalités. Leurs traitements sont régis par leurs politiques de confidentialité.

Avec votre consentement, nous pouvons partager des données avec :

  • Offices de tourisme
  • Compagnies de transport
  • Services de réservation
  • Partenaires commerciaux

6.4 Transferts légaux

Nous pouvons divulguer vos données si requis par :

  • Une obligation légale ou réglementaire
  • Une décision de justice
  • La protection de nos droits et intérêts
  • La prévention de fraudes ou d'activités illégales
  • Une situation d'urgence menaçant la sécurité

6.5 Fusion ou acquisition

En cas de fusion, acquisition ou vente d'actifs, vos données peuvent être transférées. Vous serez informés avant tout transfert et de la nouvelle politique de confidentialité applicable.

7. TRANSFERTS INTERNATIONAUX

7.1 Localisation des données

Vos données peuvent être transférées et stockées dans des pays hors Union Européenne, notamment :

  • États-Unis : OpenAI (API GPT), services cloud AWS/Google Cloud
  • Autres pays où nos prestataires opèrent

IMPORTANT - Transfert vers OpenAI (États-Unis) : L'utilisation de l'API GPT implique un transfert de vos données vers les serveurs OpenAI aux États-Unis. Ce transfert est encadré par les Clauses Contractuelles Types (SCC) entre TRAVELYZER et OpenAI.

7.2 Garanties

Pour ces transferts, nous assurons un niveau de protection adéquat via :

  • Clauses Contractuelles Types (SCC) approuvées par la Commission Européenne, notamment avec OpenAI
  • Décisions d'adéquation de la Commission Européenne
  • Mécanismes de certification approuvés
  • Accords spécifiques de protection des données avec nos sous-traitants

7.2 bis Mesures complémentaires

Les transferts hors UE sont encadrés par les Clauses Contractuelles Types et peuvent être complétés par des mesures additionnelles (chiffrement en transit/au repos, contrôle des accès, pseudonymisation, minimisation). La liste à jour des sous-traitants impliqués dans ces transferts ainsi que les lieux de traitement est disponible à l'Annexe « Sous-traitants » et peut être mise à jour.

8. SÉCURITÉ DES DONNÉES

8.1 Mesures techniques

  • Cryptage : Chiffrement SSL/TLS pour les transmissions
  • Hachage : Mots de passe stockés avec algorithmes de hachage sécurisés
  • Authentification : Systèmes d'authentification forte disponibles
  • Sauvegardes : Sauvegardes régulières et sécurisées
  • Surveillance : Monitoring continu des tentatives d'intrusion

8.2 Mesures organisationnelles

  • Accès limité : Seul le personnel autorisé accède aux données
  • Confidentialité : Accords de confidentialité pour tous les employés
  • Formation : Sensibilisation régulière à la protection des données
  • Audits : Évaluations périodiques de sécurité
  • Incident : Procédures de gestion des violations de données

8.2 bis Notification de violation de données

En cas de violation de données personnelles, nous notifierons l'autorité de contrôle compétente (en France : CNIL) dans les 72 heures après en avoir pris connaissance, lorsque requis par le RGPD, et informerons les personnes concernées lorsqu'il existe un risque élevé pour leurs droits et libertés, en décrivant la nature de la violation, les conséquences probables et les mesures prises.

8.3 Votre rôle dans la sécurité

  • Utilisez un mot de passe fort et unique
  • Ne partagez jamais vos identifiants
  • Activez l'authentification à deux facteurs si disponible
  • Maintenez votre application à jour
  • Signalez toute activité suspecte

9. DURÉE DE CONSERVATION

9.1 Principes généraux

Nous conservons vos données uniquement le temps nécessaire aux finalités décrites :

  • Compte actif : Pendant toute la durée d'utilisation de votre compte
  • Compte inactif : Suppression après 3 ans d'inactivité (avec notification préalable)
  • Après suppression du compte :
    • Données personnelles : Suppression immédiate
    • Données anonymisées : Conservation possible pour statistiques
    • Obligations légales : Conservation selon les durées légales

9.2 Durées spécifiques par type de données

  • Compte actif : Pendant toute la durée d'utilisation
  • Compte inactif : Suppression après 3 ans d'inactivité (notification préalable 6 mois)
  • Données de connexion/logs : 12 mois (sur la base de notre intérêt légitime à assurer la sécurité et la prévention des abus, et conformément à la réglementation applicable)
  • Cookies : Maximum 13 mois
  • Données de géolocalisation : Jusqu'à suppression par l'utilisateur ou fermeture du compte
  • Contenus utilisateurs partagés : Jusqu'à suppression par l'utilisateur
  • Historique des conversations IA : 2 ans maximum
  • Données de paiement (si applicable) : 5-10 ans selon prescriptions fiscales et comptables
  • Sauvegardes techniques : Maximum 90 jours après suppression définitive
  • Données anonymisées : Conservation illimitée à des fins statistiques

10. VOS DROITS

10.1 Droits garantis par le RGPD

Vous disposez des droits suivants sur vos données personnelles :

Droit d'accès

Obtenir confirmation du traitement et copie de vos données

Droit de rectification

Corriger les données inexactes ou incomplètes

Droit à l'effacement ("droit à l'oubli")

Demander la suppression de vos données dans certains cas

Droit à la limitation

Limiter le traitement dans certaines circonstances

Droit à la portabilité

Recevoir vos données dans un format structuré et interopérable

Droit d'opposition

S'opposer au traitement pour motifs légitimes ou marketing direct

Droit de retirer le consentement

Retirer à tout moment un consentement donné

Droit de définir des directives post-mortem

Définir le sort de vos données après votre décès

10.2 Exercice de vos droits

Pour exercer vos droits :

  • Email : [email protected]
  • Formulaire en ligne : Dans les paramètres de votre compte

Nous répondrons dans un délai maximum de 30 jours. Ce délai peut être prolongé de deux mois compte tenu de la complexité et du nombre de demandes ; nous vous informerons de toute prolongation. Une pièce d'identité peut être demandée.

10.3 Réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez :

  1. Nous contacter directement
  2. Saisir la CNIL (www.cnil.fr)
  3. Saisir l'autorité de protection de votre pays de résidence

11. DONNÉES DES MINEURS

11.1 Âge minimum

Le Service n'est pas destiné aux enfants de moins de 16 ans, sous réserve des législations locales. En France, l'âge du consentement numérique est 15 ans.

11.2 Consentement parental

Pour les mineurs n'ayant pas atteint l'âge du consentement numérique applicable, l'utilisation du Service nécessite l'autorisation du titulaire de l'autorité parentale.

11.3 Suppression

Si des données d'un mineur ont été collectées sans autorisation appropriée, nous procéderons à leur suppression rapide après signalement.

12. MODIFICATIONS DE LA POLITIQUE

12.1 Mises à jour

Cette Politique peut être modifiée pour :

  • Refléter des changements dans nos pratiques
  • Se conformer à de nouvelles réglementations
  • Intégrer de nouveaux services ou fonctionnalités

12.2 Notification

Les modifications substantielles seront communiquées par :

  • Email à votre adresse enregistrée
  • Notification dans l'application
  • Bannière sur le site web

12.3 Acceptation

L'utilisation continue des Services après modification vaut acceptation de la nouvelle Politique.

13. TECHNOLOGIES SPÉCIFIQUES

13.1 Intelligence Artificielle (API GPT d'OpenAI)

Nous utilisons l'API GPT d'OpenAI pour : recommandations, génération d'itinéraires, assistant conversationnel, et amélioration de l'expérience.

Traitements et rétention : les requêtes (prompts, contexte de voyage, métadonnées techniques) sont transmises à OpenAI pour exécution. OpenAI traite ces données conformément à ses Conditions et Politique de Confidentialité. Selon la configuration contractuelle en vigueur, OpenAI peut conserver certaines données techniques pendant une période limitée aux besoins de sécurité, d'audit ou d'amélioration des services. Nous minimisons les données envoyées (pas d'email/nom en clair) et activons, lorsque disponible, les options de non-rétention ou de rétention réduite.

Vous pouvez demander une intervention humaine pour les traitements automatisés et vous opposer à certaines personnalisations dans vos paramètres.

Lorsque l'option est disponible contractuellement, nous désactivons l'utilisation des données clients à des fins d'entraînement des modèles d'OpenAI.

13.2 APIs tierces

Nous intégrons des APIs pour enrichir votre expérience :

  • APIs météorologiques
  • APIs de transport
  • APIs de points d'intérêt
  • APIs de conversion de devises

13.3 Stockage local

L'application mobile stocke localement :

  • Cache des cartes pour utilisation hors ligne
  • Brouillons non synchronisés
  • Préférences d'affichage
  • Données de session

14. PARAMÈTRES DE CONFIDENTIALITÉ

14.1 Contrôles disponibles

Depuis votre compte, vous pouvez :

  • Gérer vos préférences de notification
  • Contrôler les cookies (via bannière de consentement)
  • Télécharger vos données
  • Supprimer votre compte
  • Gérer les autorisations de l'application mobile

14.2 Visibilité du profil

Rappel : Il n'existe actuellement pas d'option pour rendre votre profil privé. Tous les profils sont publics avec les visites visibles par tous.

14.2 bis – Réglages de visibilité (privacy by default)

Vous pouvez, à tout moment, dans Paramètres > Confidentialité :

  • Rendre vos visites et itinéraires non listés (visibles uniquement via lien) ;
  • Masquer vos abonnements/abonnés ;
  • Masquer votre profil des résultats internes de recherche et demander la désindexation des moteurs (balises noindex, dans la mesure du possible) ;
  • Désactiver l'affichage de votre localisation en temps réel.

Certaines désactivations peuvent limiter des fonctionnalités sociales.

14.3 Communications

Vous pouvez vous désabonner :

  • Des emails marketing via le lien de désinscription
  • Des notifications push dans les paramètres
  • Des newsletters dans votre espace compte

15. COOKIES ET TRACEURS

15.1 Types de cookies utilisés

Cookies strictement nécessaires

  • Authentification et sécurité
  • Préférences linguistiques
  • Panier et paiement

Cookies de performance

  • Google Analytics
  • Monitoring des erreurs
  • Analyse des performances

Cookies de fonctionnalité

  • Mémorisation des choix
  • Personnalisation de l'interface

Cookies de ciblage (si applicable)

  • Publicités personnalisées
  • Remarketing

15.2 Gestion des cookies

  • Bannière de consentement : Lors de votre première visite
  • Paramètres du navigateur : Bloquer ou supprimer les cookies
  • Paramètres du compte : Gérer vos préférences
  • Opt-out : Liens de désactivation pour les traceurs tiers

Notre bandeau de consentement (CMP), conforme au cadre IAB TCF v2.2, vous permet de gérer vos choix. La preuve du consentement est horodatée et conservée au plus 6 mois.

En France, les cookies d'analytics non strictement nécessaires ne sont déposés qu'après consentement.

Nous re-sollicitons votre choix de consentement aux cookies au plus tous les 6 mois.

15.3 Conséquences du refus

Le refus de certains cookies peut :

  • Limiter certaines fonctionnalités
  • Nécessiter une reconnexion fréquente
  • Réduire la personnalisation

16. SOUS-TRAITANTS ET PRESTATAIRES

16.1 Liste des principaux sous-traitants

Intelligence Artificielle :

  • OpenAI (API GPT) - États-Unis
  • Finalité : Génération de contenu et recommandations

Infrastructure :

  • Services cloud européens
  • Finalité : Stockage et traitement des données

Analytique et Mesures d'audience :

  • Google Analytics - États-Unis
  • Finalité : Statistiques d'utilisation anonymisées

Communication :

  • Services d'envoi d'emails européens
  • Finalité : Envoi d'emails transactionnels et marketing

16.2 Engagements des sous-traitants

Tous nos sous-traitants s'engagent à :

  • Respecter le RGPD et la réglementation applicable
  • N'utiliser les données que selon nos instructions
  • Assurer la sécurité et la confidentialité
  • Notifier toute violation de données

TRAVELYZER reste responsable du traitement réalisé par ses sous-traitants.

La liste actualisée de nos sous-traitants est disponible dans cette politique de confidentialité. Nous notifierons toute modification significative impactant la protection des données.

17. CONTACTS ET SUPPORT

17.1 Questions générales

Pour toute question sur cette Politique : Email : [email protected] Site web : https://gotravelyzer.com

17.2 Protection des données

Pour exercer vos droits ou questions spécifiques : Email : [email protected]

17.3 Signalements

Pour signaler une violation de données : Email urgent : [email protected]

18. INFORMATIONS LÉGALES

18.1 Registre des traitements

Conformément au RGPD, nous tenons un registre détaillé de nos activités de traitement, disponible sur demande aux autorités compétentes.

18.2 Analyse d'impact (AIPD)

Pour les traitements à risque élevé, nous réalisons des analyses d'impact sur la protection des données.

18.3 Certification et conformité

Nous nous engageons à maintenir notre conformité avec :

  • Le RGPD (Règlement Général sur la Protection des Données)
  • La loi Informatique et Libertés
  • Les recommandations de la CNIL
  • Les standards internationaux de sécurité

Historique des versions :

  • Version 1.0 : Janvier 2025 - Version initiale

Documents connexes :

  • Conditions Générales d'Utilisation
  • Mentions Légales

ANNEXE – TABLEAU DES BASES LÉGALES

Finalité Données concernées Base légale
Création/gestion du compte Identifiants, profil Exécution du contrat
Recommandations IA/personnalisation Historique, préférences, interactions Intérêt légitime (avec droit d'opposition) / Consentement si cookies
Géolocalisation précise Position GPS Consentement
Analytics/mesure Identifiants cookies, usage Consentement (notamment en France lorsque des cookies/traceurs sont utilisés), ou intérêt légitime uniquement lorsque mis en œuvre sans traceurs ou conformément aux exemptions locales
Marketing direct Email, préférences Consentement (B2C) / Intérêt légitime (B2B)
Sécurité/anti-fraude Logs, adresses IP Intérêt légitime / Obligation légale
Paiement/Facturation Identifiants paiement Exécution du contrat / Obligation légale

Cette Politique de Confidentialité a été rédigée en conformité avec le Règlement Européen 2016/679 (RGPD) et la loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés modifiée.

Pour toute question, n'hésitez pas à nous contacter. Votre vie privée est notre priorité.

Retour à l’accueiltravelyzer © 2025