1. Responsable du traitement
Le responsable du traitement du service TripMorrow est DataWorkers, SAS immatriculée au RCS de Nanterre sous le numéro 898 286 570, dont le siège social est situé 33 rue Pierre Brossolette, 92320 Châtillon, France. Pour toute question relative à vos données ou pour exercer vos droits, écrivez à contact@tripmorrow.com ou appelez le +33 6 95 16 90 09.
2. Données traitées
Sur ce site vitrine
Le site ne contient ni formulaire, ni compte, ni publicité, ni outil de mesure d’audience. Il ne dépose aucun cookie. Le serveur traite seulement les informations techniques nécessaires à la remise des pages et à la sécurité, notamment l’adresse IP, la date, la ressource demandée, le code de réponse et des informations techniques du navigateur.
Dans l’application TripMorrow
- identité de connexion fournie par Auth0 et le fournisseur choisi, identifiant public, nom affiché et avatar éventuel ;
- préférences de profil, unités, devise et réglages de rappels ;
- voyages, destinations, dates, participants, étapes, lieux, réservations, invitations et historique des modifications ;
- messages texte du fil Blabla et identité de leur auteur ;
- couvertures de voyage et documents que vous importez volontairement ;
- données techniques limitées nécessaires à la sécurité, au diagnostic et à la synchronisation.
La position précise de l’appareil n’est sollicitée qu’après une action explicite, par exemple « Autour de moi ». TripMorrow n’organise pas de suivi permanent de vos déplacements et ne conserve pas d’historique continu de localisation.
3. Finalités et bases juridiques
- Fournir le service demandé : créer, organiser, synchroniser et partager un voyage, gérer les documents et discussions. Cette utilisation est nécessaire à l’exécution du service.
- Fonctions facultatives : position, photothèque, appareil photo et notifications restent soumis à votre choix et aux permissions du système.
- Sécurité et fiabilité : prévention des abus, diagnostic des erreurs et protection de l’infrastructure reposent sur l’intérêt légitime de sécuriser le service.
- Obligations légales : certaines informations peuvent être conservées ou communiquées lorsque la loi l’impose.
4. Destinataires et prestataires
Les données d’un voyage sont accessibles uniquement aux participants autorisés selon leur rôle. Les documents personnels restent isolés par utilisateur, y compris au sein d’un voyage partagé.
TripMorrow s’appuie sur des prestataires limités au fonctionnement du service : OVHcloud pour l’infrastructure et le stockage privé, Auth0 pour l’authentification, Geoapify pour la recherche de lieux et Apple WeatherKit pour la météo. Seules les données contextuelles nécessaires à chaque demande leur sont transmises. Certains prestataires internationaux peuvent traiter des données hors de l’Espace économique européen dans le cadre des garanties prévues par la réglementation applicable et leurs engagements contractuels.
5. Conservation
Les données actives sont conservées pendant la vie du compte et des voyages concernés. Supprimer un voyage retire sa timeline, son fil partagé et les documents associés selon les droits de chaque participant. Supprimer un compte déclenche la suppression de ses données actives et de ses fichiers personnels. Certaines copies peuvent subsister temporairement dans les sauvegardes de sécurité jusqu’à leur rotation normale, avec un accès restreint.
Les journaux techniques du site et de l’API sont conservés pendant la durée strictement nécessaire à la sécurité et au diagnostic, puis écrasés par rotation.
6. Sécurité
Les échanges publics utilisent HTTPS. L’API vérifie l’identité et l’autorisation pour chaque voyage. Les fichiers sont conservés dans un stockage privé et rendus accessibles par des liens temporaires. Aucun système ne pouvant garantir un risque nul, TripMorrow maintient des contrôles d’accès, une journalisation bornée et des sauvegardes séparées.
7. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données et, lorsque la base juridique le permet, vous opposer à un traitement ou retirer votre consentement. L’application propose déjà un export JSON et une suppression de compte depuis le profil.
Pour une demande, écrivez à contact@tripmorrow.com. Une vérification raisonnable de votre identité pourra être demandée. Vous pouvez également introduire une réclamation auprès de la CNIL.
8. Mineurs
TripMorrow n’est pas destiné à la création autonome d’un compte par un enfant. Un adulte peut indiquer l’âge des enfants de son groupe afin d’adapter une proposition d’itinéraire ; cette information ne crée pas de profil public de l’enfant.
9. Évolution de cette politique
Cette politique peut évoluer avec le produit ou la réglementation. La date de mise à jour figure en tête de page. Une modification importante sera signalée dans l’application ou par un moyen adapté.