Politique de confidentialité (Aviso de Privacidad Integral)
La présente politique de confidentialité intégrale (Aviso de Privacidad Integral) est émise en application de la loi fédérale mexicaine sur la protection des données à caractère personnel détenues par des particuliers (Ley Federal de Protección de Datos Personales en Posesión de los Particulares, la « LFPDPPP » en vigueur, publiée au Journal officiel de la Fédération le 20 mars 2025) et de ses dispositions réglementaires applicables, et explique comment vos données à caractère personnel sont traitées lorsque vous utilisez l'application mobile Traveluns et le site web traveluns.com (ensemble, le « Service »). Elle est en outre rédigée pour satisfaire au Règlement général sur la protection des données de l'UE/du Royaume-Uni (RGPD), à la LPD suisse, au California Consumer Privacy Act (CCPA/CPRA) et à l'APPI japonaise, ainsi qu'aux exigences de divulgation de l'Apple App Store et de Google Play en matière de confidentialité. Le Service n'est ni destiné aux résidents de la Corée du Sud, de la Russie ou de la Chine continentale, ni proposé dans ces pays. La version espagnole fait foi ; les versions anglaise, allemande et française sont des traductions de courtoisie.
1. Identité et adresse du responsable du traitement (Responsable)
Le responsable du traitement de vos données à caractère personnel (le « Responsable » ou « Opérateur ») est :
Kevin Meda Rodriguez, personne physique (persona física) de nationalité mexicaine
Adresse : Paseo de los Fresnos 182, Col. Paseos de Taxqueña, C.P. 04250, Alcaldía Coyoacán, Ciudad de México, Mexique
Courriel : contact@traveluns.com
Kevin Meda Rodriguez est la seule personne responsable du traitement des données à caractère personnel collectées via le Service. Aucun délégué à la protection des données n'a été désigné (non requis à notre échelle actuelle). Adressez toute demande relative à la confidentialité au courriel ci-dessus.
2. Quelles données nous traitons, à quelles fins et sur quelle base juridique
| Catégorie | Données | Finalité | Base juridique (RGPD) |
|---|---|---|---|
| Compte | Courriel, nom d'utilisateur, nom et prénom, date de naissance, pays/ville de résidence, mot de passe (stocké uniquement sous forme de condensat salé), photo de profil, langue/devise/unités préférées | Créer et exploiter votre compte ; vérifier que vous avez 18 ans ou plus ; personnaliser le contenu | Art. 6, §1, b) contrat ; vérification de l'âge : Art. 6, §1, c) obligation légale |
| Données techniques de l'appareil | Modèle d'appareil, système d'exploitation et version, version de l'application, identifiants d'appareil ou d'installation utilisés par les SDK intégrés, adresse IP, agent utilisateur (user-agent) | Exploiter l'application, diagnostiquer les erreurs, sécurité et prévention des abus | Art. 6, §1, b)/f) |
| Voyages et planification | Destinations, dates, itinéraires, notes, réservations, vols suivis, préférences que vous indiquez dans le cadre d'un voyage (p. ex. centres d'intérêt ou exigences alimentaires pour ce voyage), membres du voyage | Fournir les fonctions de planification que vous utilisez | Art. 6, §1, b) contrat |
| Fichiers et reçus | Fichiers que vous téléversez (billets, confirmations, reçus, photos) | Les stocker et les afficher dans vos voyages ; analyse anti-maliciels | Art. 6, §1, b) ; analyse : Art. 6, §1, f) intérêt légitime (sécurité) |
| Souvenirs de voyage et photos | Photos et clips que vous ajoutez à votre carnet de voyage, y compris l'heure et le lieu de prise de vue intégrés dans les métadonnées de la photo (EXIF), que nous lisons et stockons pour la placer sur votre carte de voyage et votre chronologie. La copie qui vous est montrée, à vous comme aux autres, est dépouillée de ces métadonnées. Les photos et vidéos susceptibles de devenir visibles par d'autres font en outre l'objet d'un contrôle automatisé de sécurité du contenu | Construire votre carnet de voyage, votre carte de voyage et vos rétrospectives ; préserver le Service de tout contenu interdit | Art. 6, §1, b) ; contrôle de sécurité : Art. 6, §1, f) intérêt légitime |
| Courriels de réservation importés | Si vous transférez une confirmation de réservation à notre adresse d'import (ou liez une adresse courriel à cette fin) : le courriel, ses pièces jointes (PDF, captures d'écran) et les détails de réservation qui en sont extraits, y compris les noms de passagers qu'il contient | Transformer la confirmation en réservation dans votre voyage. L'extraction est effectuée par le fournisseur d'IA désigné à la Section 6 ; le courriel d'origine est conservé 90 jours pour que vous puissiez relancer ou corriger un import, puis supprimé | Art. 6, §1, b) contrat |
| Coffre-fort sécurisé | Fichiers et métadonnées chiffrés de bout en bout | Stockage chiffré. Connaissance nulle : nous ne stockons que du texte chiffré et ne pouvons pas le lire | Art. 6, §1, b) |
| Dépenses | Montants des dépenses, répartitions, membres du groupe, images de reçus | Fonctions de partage des dépenses | Art. 6, §1, b) |
| Fonctions d'IA | Vos messages de discussion à l'assistant de voyage, paramètres du voyage et contenu nécessaire pour générer itinéraires/conseils/traductions | Générer le contenu d'IA que vous demandez (traité par les fournisseurs d'IA de la Section 6) | Art. 6, §1, b) |
| Localisation de l'appareil | Localisation précise ou approximative de l'appareil (uniquement si vous accordez l'autorisation du système d'exploitation), traitée via les services Google Maps/Google Places et les composants cartographiques de l'application | Exclusivement pour la fonctionnalité essentielle de l'application : afficher votre position sur les cartes, suggérer votre ville de départ et afficher les lieux et contenus à proximité. La localisation précise n'est pas stockée sur nos serveurs et n'est jamais vendue à des tiers. Lorsque vous appuyez sur un lien d'offre de voyage, de réduction ou de visite guidée, nous enregistrons l'interaction avec une localisation approximative, arrondie à environ 1 km, pour en mesurer la pertinence | Art. 6, §1, a) consentement (révocable dans les réglages du système d'exploitation) |
| Profil social et partage | Les éléments publics de votre profil (nom d'utilisateur, nom affiché, avatar, badges, niveau d'abonnement), vos connexions abonnés/amis, vos réglages de visibilité, les pays/statistiques/photos/voyages que vous choisissez de partager et votre carte de profil facultative | Exploiter les fonctions sociales décrites à la Section 17, selon les réglages d'audience que vous contrôlez | Art. 6, §1, b) contrat |
| Attribution d'installation | Uniquement avec votre consentement aux analyses : un jeton d'installation fourni par la boutique (Apple Search Ads) ou un référent d'installation (install referrer, Google Play) et l'identifiant de clic de campagne de l'annonce ou du lien qui vous a amené ici | Mesurer lesquelles de nos propres campagnes conduisent à des installations. Nous n'achetons aucune publicité de tiers dans l'application et ne constituons aucun profil publicitaire vous concernant | Art. 6, §1, a) consentement |
| Journaux de sécurité et d'audit | Adresse IP, appareil/agent utilisateur, horodatages des connexions et des modifications pertinentes pour la sécurité (changements de courriel/nom d'utilisateur), acceptations des conditions | Sécurité, prévention des abus et de la fraude, limitation de débit, preuve légale du consentement | Art. 6, §1, f) intérêt légitime ; Art. 6, §1, c) |
| Pays du passeport | Le pays dont vous indiquez détenir le passeport, si vous nous interrogez sur les conditions d'entrée | Déterminer les règles de visa et d'entrée qui vous concernent pour une destination | Consentement (vous choisissez de demander) |
| Statut d'abonnement | Identifiants de transaction de la boutique d'applications et statut de l'abonnement (aucune donnée de carte — les paiements sont gérés par Apple ou Google) | Activer et vérifier Premium | Art. 6, §1, b) |
| Notifications | Jeton push (si vous activez les notifications), préférences de notification | Envoyer les notifications que vous avez choisies (p. ex. alertes de vol) | Art. 6, §1, a)/b) |
| Courriels | Adresse de courriel, événements de remise des courriels transactionnels (codes de vérification, réinitialisation de mot de passe, activité du compte) ; actualités produit et offres selon vos réglages de courriel | Exploiter le compte ; actualités produit et offres facultatives | Art. 6, §1, b) ; actualités et offres aux titulaires de compte existants : Art. 6, §1, f) intérêt légitime, combiné à l'exception de l'art. 13, §2 de la directive ePrivacy, avec désinscription dans chaque message |
| Assistance et commentaires | Messages que vous nous envoyez, textes de commentaires | Vous répondre ; améliorer le Service | Art. 6, §1, b)/f) |
Aux fins de la LFPDPPP, le traitement décrit repose sur le consentement que vous donnez en acceptant le présent avis et, le cas échéant, sur les exceptions prévues par la LFPDPPP elle-même (données nécessaires à l'existence, au maintien et à l'exécution de la relation juridique entre vous et le Responsable). Les catégories ci-dessus correspondent aux déclarations de confidentialité publiées sur les fiches de l'application dans l'Apple App Store (« Confidentialité de l'app » / étiquettes de confidentialité) et Google Play (« Sécurité des données »).
Nous n'utilisons pas vos données pour une prise de décision automatisée produisant des effets juridiques ou vous affectant de manière significative similaire, et nous ne traitons pas délibérément de catégories particulières de données (ne téléversez pas de données de santé ou d'autres informations sensibles en dehors du coffre-fort chiffré).
3. Ce que nous ne faisons délibérément pas
- Nous ne vendons pas de données à caractère personnel, nous ne les « partageons » pas à des fins de publicité comportementale inter-contextes au sens du CCPA/CPRA, et vos données de localisation ne sont jamais vendues à des tiers.
- L'application n'affiche aucune publicité et ne contient aucun SDK publicitaire. En dehors de Sentry (diagnostic des pannes, Section 6) et de PostHog (analyses et relecture de session sur consentement, Sections 4 et 6), nous n'intégrons aucun SDK d'analyse ou de suivi tiers dans l'application mobile, et les deux peuvent être désactivés.
- Nous ne stockons pas vos coordonnées GPS précises sur nos serveurs (l'appui sur un lien d'offre, de réduction ou de visite guidée n'enregistre qu'une localisation approximative arrondie à environ 1 km — Section 2 ; les localisations EXIF des photos font partie du contenu que vous choisissez de téléverser — Section 2).
- Nous ne lisons pas votre coffre-fort chiffré — techniquement impossible sans votre phrase secrète.
4. Finalités du traitement
Finalités primaires (nécessaires à la relation juridique qui donne lieu au traitement) :
- créer, authentifier, exploiter et maintenir votre compte, y compris vérifier que vous êtes majeur ;
- fournir les fonctions du Service que vous utilisez (planification de voyages, itinéraires, réservations, dépenses, fichiers, coffre-fort, suivi de vols, météo, contenu d'IA que vous demandez) ;
- gérer votre abonnement First Class et vérifier vos droits d'accès ;
- exploiter le programme de parrainage, y compris accorder et protéger les crédits de parrainage (la Section 13 décrit le registre antifraude) ;
- vous envoyer les communications transactionnelles indispensables (codes de vérification, réinitialisation de mot de passe, avis de sécurité et de compte) et les notifications que vous activez ;
- assurer la sécurité du Service, prévenir la fraude et les abus, et conserver la preuve du consentement ;
- respecter les obligations légales applicables.
Finalités secondaires (non nécessaires à la relation juridique) :
- envoi de nos propres actualités produit et communications promotionnelles relatives au Service. Elles sont désactivées tant que vous ne les activez pas — via l'invitation dans l'app ou dans Réglages → Notifications —, ne sont adressées qu'aux personnes disposant déjà d'un compte, ne portent que sur nos propres produits similaires et ne comportent jamais de publicité de tiers. Nous nous fondons sur notre intérêt légitime à informer nos propres utilisateurs de notre propre service (art. 6, §1, f), combiné à l'exception de l'art. 13, §2 de la directive ePrivacy pour les clients existants) ; vous pouvez vous y opposer dès la collecte de votre adresse et dans chaque message que nous envoyons ;
- mesure des installations générées par nos propres campagnes publicitaires (attribution d'installation, Section 2) — uniquement avec votre consentement aux analyses ;
- analyses internes de première partie pour améliorer le produit, collectées à deux niveaux. La mesure anonyme fonctionne pour tout le monde : des comptages indiquant quels écrans et quelles fonctionnalités sont ouverts et si une action a abouti. Rien n'est stocké sur votre appareil à cette fin. Pour que les appareils d'une journée puissent être comptés sans l'être deux fois, notre serveur dérive une clé de courte durée à partir des éléments techniques que votre requête contient déjà (adresse réseau, version de l'application, famille d'appareil) ; cette clé est calculée avec un secret remplacé toutes les 24 heures puis détruit, de sorte qu'elle ne peut relier l'activité d'un jour à celle du lendemain ni remonter jusqu'à vous ou à un compte. L'adresse réseau ne sert qu'au calcul et est ensuite écartée : elle n'est jamais stockée. Les analyses identifiées — les mêmes événements liés à un identifiant durable et, dès que vous vous connectez, à votre compte — ne fonctionnent que si vous les activez, et vous pouvez les désactiver à tout moment dans les Réglages (application) ou sur traveluns.com/privacy-settings (web). La désactivation supprime aussi les événements identifiés déjà collectés vous concernant. Les analyses identifiées sont traitées pour notre compte par PostHog (Section 6) et peuvent inclure la relecture de session : tout ou partie des sessions des utilisateurs ayant consenti est enregistré sous forme de séquence d'interactions à l'écran. Peuvent rester lisibles : l'interface fixe de l'application elle-même (boutons, menus, titres, pages d'accueil, formules et prix de l'écran d'abonnement), les contenus de catalogue que nous publions pour tous (comme les guides de villes), de simples chiffres non identifiants affichés à côté (comme votre nombre de voyages) et — uniquement si vous avez accepté cette version du présent avis — le voyage que vous préparez : ses destinations, dates, activités de l'itinéraire et les options choisies dans le formulaire de voyage, ainsi que nos propres photos d'illustration de destinations. Masqués avant que quoi que ce soit ne quitte votre appareil : tout ce que vous saisissez, les autres personnes et leurs noms ou images, vos propres photos, messages, notes, dépenses, réservations et documents, votre ville de résidence, et tout ce qui concerne les besoins alimentaires, l'accessibilité ou les occasions spéciales. L'enregistrement est entièrement suspendu sur les écrans sensibles (connexion, inscription, codes de vérification, profil, suppression de compte, coffre-fort de documents, chat du guide IA et dépenses) et lorsque l'application est en arrière-plan. Les relectures existent pour que nous puissions voir où l'application déroute les utilisateurs, ne sont visibles que par l'Opérateur et sont supprimées lorsque vous retirez votre consentement ou supprimez votre compte. Nous n'utilisons aucun de ces deux niveaux à des fins publicitaires, et nous ne les vendons ni ne les partageons jamais. Les informations que vous fournissez séparément, comme le motif d'une suppression de compte, servent également à l'analyse du produit.
- statistiques de voyage agrégées : pour améliorer les suggestions pour tous, nous étudions les tendances à l’échelle d’une ville — par exemple, les lieux et activités le plus souvent ajoutés dans une ville donnée. Cela ne porte que sur des décomptes regroupant de nombreux voyageurs, sans noms, comptes, notes, messages ni autres identifiants ; les résultats ne servent jamais à vous profiler, vous cibler ou prendre des décisions vous concernant, et ne sont jamais vendus ni partagés. Base légale : art. 6, par. 1, point f) RGPD — notre intérêt légitime à améliorer le Service. Vous pouvez vous y opposer à tout moment en écrivant à contact@traveluns.com ; vos voyages seront alors exclus de ces décomptes ;
Vous pouvez refuser à tout moment le traitement à des fins secondaires, sans que cela n'affecte le Service, par l'un de ces moyens : le lien de désinscription figurant au bas de chacun de ces courriels, qui ne demande aucun mot de passe et prend effet immédiatement ; la page traveluns.com/unsubscribe ; les réglages de notifications de l'application (Compte → Notifications), où chaque catégorie peut être désactivée séparément pour le courriel et pour les notifications push ; ou un courriel à contact@traveluns.com avec l'objet « Limitación de finalidades secundarias ». Se désinscrire est aussi simple que ne pas le faire, l'opération est enregistrée avec sa date, et elle n'affecte jamais les messages transactionnels dont votre compte a besoin : les codes de vérification, les réinitialisations de mot de passe et les avis de sécurité vous parviennent toujours.
5. Données à caractère personnel sensibles
Nous ne collectons ni ne sollicitons de données à caractère personnel sensibles au sens de la LFPDPPP (origine raciale ou ethnique, état de santé, croyances religieuses, appartenance syndicale, opinions politiques, préférence sexuelle, entre autres). Merci de ne pas inclure de telles informations dans les champs de texte libre ; si vous devez conserver des documents contenant des informations délicates, utilisez le coffre-fort chiffré à connaissance nulle.
6. Sous-traitants et destinataires
Pour exploiter le Service, nous faisons appel aux prestataires suivants (sous-traitants au sens de la LFPDPPP et du RGPD ou, dans certains cas, responsables indépendants) :
| Prestataire | Finalité | Données concernées | Localisation |
|---|---|---|---|
| Google Cloud (Google Ireland/LLC) | Hébergement : serveurs, base de données, stockage de fichiers, files de tâches (région europe-west1, Belgique) | Toutes les données côté serveur | UE (hébergement) ; assistance Google LLC (É.-U.) |
| Google (Gemini / Vertex AI) | Génération de contenu par IA (itinéraires, discussion, conseils, traductions, offres), extraction des courriels de réservation transférés et contrôle automatisé de sécurité du contenu des photos et vidéos susceptibles de devenir visibles par d'autres | Messages de discussion, paramètres du voyage, contenu à traduire, courriels de réservation transférés et leurs pièces jointes, photos et images de vidéos téléversées soumises au contrôle de sécurité | Mondial (infrastructure Google ; voir la Section 7) |
| OpenAI, xAI | Autres fournisseurs d'IA pour les tâches de génération de texte. Aucun des deux n'est fournisseur principal : chaque requête part d'abord chez Google. OpenAI est le premier recours en cas de défaillance de Google, et xAI (Grok) le dernier recours, après OpenAI | Les mêmes invites textuelles (aucun identifiant de compte transmis ; jamais vos courriels, photos ou vidéos) | É.-U. |
| Langfuse (Langfuse GmbH) | Journalisation technique des requêtes d'IA (suivi de la qualité et des coûts) ; les entrées/sorties sont enregistrées | Entrées/sorties d'IA, identifiants pseudonymes | UE |
| Google Maps / Google Places / Distance Matrix | Recherche de lieux, détails, photos, temps de trajet, fonctions cartographiques | Termes de recherche, requêtes de lieux, coordonnées interrogées | É.-U./mondial |
| Mapbox | Cartes et itinéraires | Requêtes de tuiles cartographiques, coordonnées d'itinéraire | É.-U. |
| Open-Meteo | Prévisions météorologiques | Coordonnées de la destination (aucun identifiant personnel) | UE |
| AeroDataBox (via MagicAPI) | Statut des vols que vous suivez | Numéros de vol, dates | É.-U./UE |
| MailerSend | Courriels transactionnels et (avec consentement) produit | Adresse de courriel, nom, événements de remise | UE/É.-U. |
| Firebase Cloud Messaging (Google) | Notifications push (si activées) | Jeton push, contenu des notifications | É.-U./mondial |
| Apple / Google Play | Distribution de l'application, facturation des abonnements dans l'application | Données d'achat/de transaction (ce sont des responsables indépendants). Lorsque vous demandez un remboursement à la boutique, celle-ci peut nous interroger sur l'achat ; nous répondons par l'état de livraison et la part écoulée de la période payée — jamais votre contenu — pour l'aider à décider | É.-U./mondial |
| PostHog (PostHog, Inc. — cloud UE) | Analyses produit identifiées et relecture de session, uniquement pour les utilisateurs qui y consentent (Section 4) | Événements d'utilisation avec un identifiant pseudonyme ou l'identifiant de votre compte, propriétés figurant sur liste d'autorisation, relectures de session masquées ; les adresses IP ne sont pas stockées | UE |
| Sentry (Functional Software, Inc.) | Diagnostic des pannes et erreurs de l'application et du site web | Données appareil/SE, version de l'application, traces d'erreur et état technique au moment de l'incident (aucun contenu de discussion ou de voyage n'est intentionnellement inclus ; les adresses courriel sont caviardées et les adresses IP ne sont pas stockées en clair) | UE/É.-U. |
| Alertes opérationnelles (Telegram, Slack, GitHub) | Notifier l'Opérateur des erreurs et incidents du Service | Données techniques d'erreur uniquement : identifiants de requête, comptages, références hachées ou pseudonymes — ni noms, ni courriels, ni contenu | É.-U./mondial |
| Cloudflare | Diffusion de contenu (images, site web) | Adresse IP, URL demandées | Mondial |
| VirusTotal (Google) / ClamAV auto-hébergé | Analyse anti-maliciels des fichiers téléversés | Empreintes de fichiers / contenu des fichiers téléversés (hors coffre-fort) | É.-U. / UE |
| exchangerate-api.com | Taux de change | Aucune (requêtes de taux génériques) | É.-U. |
| Upstash (Upstash, Inc.) | Cache et files d’attente Redis : sessions de courte durée, limites de débit, codes de vérification à usage unique (toujours hachés) et données de traitement temporaires | Identifiants pseudonymes, l’adresse e-mail à laquelle correspond une connexion ou une vérification en attente, les adresses IP utilisées pour limiter le débit, et des codes hachés. Ces entrées sont de courte durée et expirent en quelques minutes | UE |
| Sign in with Apple (Apple), Google Sign-In (Google) | Connexion via un fournisseur, si vous choisissez ce bouton | L’identifiant utilisateur du fournisseur, votre e-mail (ou l’adresse de relais privé d’Apple) et votre nom si le fournisseur le transmet. Chacun est responsable indépendant du compte que vous avez chez lui | É.-U./mondial |
| Pixabay, Pexels | Photographies de destinations du catalogue | Aucune : requêtes d’images génériques par ville ou lieu, sans vos données | UE/É.-U. |
Lorsque vous ouvrez le site ou l'application d'un partenaire de réservation via un lien du Service (p. ex. Expedia, Trip.com, Check24, GetYourGuide, Viator, Klook, Tiqets, Civitatis), ce partenaire traite vos données en tant que responsable indépendant selon sa propre politique de confidentialité. Les liens sortants peuvent comporter un identifiant d'affiliation afin que le partenaire puisse attribuer la recommandation ; nous ne recevons pas vos détails de réservation de la part des partenaires.
7. Transferts internationaux
Nos serveurs et nos bases de données se trouvent dans l'Union européenne (Belgique). Certains prestataires ci-dessus traitent des données aux États-Unis ou à l'échelle mondiale ; en particulier, certaines requêtes d'IA sont traitées aux États-Unis : les modèles Gemini de Google peuvent être servis depuis des centres de données situés hors de l'UE selon les capacités disponibles, et OpenAI et xAI sont des prestataires américains. Les transferts vers les sous-traitants décrits dans le présent avis sont nécessaires à l'exploitation du Service et sont effectués au titre de la LFPDPPP ; en fournissant vos données et en acceptant le présent avis, vous consentez à ces transferts. Lorsque les données quittent l'UE/le Royaume-Uni/la Suisse, nous nous appuyons sur des décisions d'adéquation de la Commission européenne (y compris le cadre de protection des données UE–États-Unis pour les prestataires certifiés) et/ou sur des clauses contractuelles types assorties de mesures supplémentaires. Le Responsable, établi au Mexique, accède aux systèmes à des fins d'administration ; la LFPDPPP et nos garanties contractuelles s'appliquent à cet accès.
8. Google Maps et Google Places
Les fonctions de cartographie, de recherche de lieux et de données géographiques du Service utilisent les services Google Maps et Google Places. En utilisant ces fonctions, vous êtes en outre lié par les Conditions d'utilisation supplémentaires de Google Maps/Google Earth et par la Politique de confidentialité de Google. Google peut recevoir les requêtes de lieux et les coordonnées nécessaires pour répondre à vos recherches ; Google agit selon ses propres conditions. Google Maps, Google Places et les autres marques de Google sont la propriété de Google LLC.
9. Liens et redirections vers des sites tiers
Le Service contient des liens qui vous redirigent vers des sites web et plateformes externes de tiers, entièrement hors du contrôle du Responsable. Lorsque vous quittez le Service via un tel lien, le présent avis de confidentialité cesse de s'appliquer : le traitement de vos données est régi exclusivement par l'avis ou la politique de confidentialité du site externe concerné. Nous vous recommandons de lire les politiques de confidentialité de tout site tiers que vous visitez. Le Responsable n'assume aucune responsabilité quant aux pratiques de confidentialité de ces tiers.
10. Droits ARCO (Mexique)
Vous ou votre représentant légal pouvez à tout moment exercer les droits d'Accès, de Rectification, d'Annulation (suppression) et d'Opposition (droits ARCO) prévus par la LFPDPPP. Procédure :
- Envoyez une demande par courriel à contact@traveluns.com avec l'objet « Solicitud ARCO ».
- Conformément à la LFPDPPP, la demande doit contenir : (a) votre nom complet et un moyen de vous communiquer la réponse (courriel) ; (b) une copie d'un document prouvant votre identité (INE/IFE, passeport) ou, le cas échéant, la représentation légale de la personne agissant en votre nom ; (c) une description claire et précise des données à caractère personnel concernées et du droit que vous souhaitez exercer ; et (d) tout élément facilitant la localisation des données (p. ex. le courriel avec lequel vous vous êtes inscrit).
- Délais : nous vous communiquerons notre décision dans un délai maximal de 20 jours ouvrables à compter de la réception de la demande ; si elle est accueillie, elle sera exécutée dans les 15 jours ouvrables suivants. Ces délais peuvent être prorogés une seule fois pour une durée équivalente lorsque cela est justifié.
- L'exercice des droits ARCO est gratuit ; seuls les frais d'envoi justifiés ou le coût de reproduction en copies ou autres formats peuvent être facturés.
- Si la réponse ne vous satisfait pas ou si vous ne la recevez pas dans les délais, vous pouvez engager la procédure de protection des droits devant la Secretaría Anticorrupción y Buen Gobierno — l'autorité garante en matière de protection des données qui a remplacé l'INAI depuis mars 2025 — via www.gob.mx/buengobierno, dans les 15 jours ouvrables suivants.
11. Droits dans d'autres juridictions
UE/Royaume-Uni/Suisse (RGPD/LPD) : vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition (y compris à l'égard des traitements fondés sur l'intérêt légitime), ainsi que du droit de retirer votre consentement à tout moment avec effet pour l'avenir. Vous pouvez introduire une réclamation auprès de votre autorité de contrôle locale (en France, la CNIL).
Californie (CCPA/CPRA) : vous disposez des droits de savoir, de supprimer, de corriger, de vous opposer et de non-discrimination. Nous ne vendons pas d'informations personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextes. Nous n'utilisons pas d'informations personnelles sensibles au-delà de ce qui est nécessaire à la fourniture du Service (nous ne collectons pas de géolocalisation précise au sens du CPRA — les localisations stockées sont arrondies à environ 1 km) et ne partageons pas sciemment les informations personnelles de consommateurs de moins de 16 ans.
Japon (APPI) : vous disposez de droits équivalents d'accès, de correction, de suppression et d'opposition/révocation selon votre droit local.
Comment les exercer : la plupart des droits sont en libre-service dans l'application (modifier le profil ; Compte → Supprimer le compte ; une copie lisible par machine de tout ce que nous détenons sur vous sous Réglages → Vos données → Demander mes données, fournie sous forme de archive ZIP contenant data.json — la copie complète lisible par machine — et un README en langage clair qui nomme chaque section et indique combien d'enregistrements elle contient en quelques minutes et disponible 7 jours). Pour tout le reste, écrivez à contact@traveluns.com ; nous vérifierons votre identité et répondrons dans le délai légal (un mois sous le RGPD, prorogeable dans les conditions permises).
12. Révocation du consentement et limitation de l'utilisation ou de la divulgation
Vous pouvez révoquer le consentement donné pour le traitement de vos données à caractère personnel, ainsi que limiter l'utilisation ou la divulgation de ces données, en écrivant à contact@traveluns.com avec l'objet « Revocación de consentimiento » (révocation du consentement) ou « Limitación de uso » (limitation de l'utilisation), en suivant la même procédure et les mêmes délais qu'à la Section 10. Notez que la révocation n'a pas d'effet rétroactif et que, lorsque le traitement est nécessaire à la fourniture du Service, la révocation peut impliquer que nous ne puissions plus vous le fournir (auquel cas vous pouvez supprimer votre compte comme décrit à la Section 13). L'autorisation de localisation peut être révoquée à tout moment directement dans les réglages de votre système d'exploitation, sans aucune demande.
13. Conservation des données et suppression de votre compte
Comment supprimer votre compte : dans l'application, allez dans Compte → Supprimer le compte, confirmez avec votre mot de passe et le code de vérification envoyé par courriel — ou, si vous vous êtes connecté avec Apple ou Google et n'avez pas de mot de passe, par une nouvelle connexion chez ce fournisseur —, et la demande est exécutée immédiatement. Vous pouvez aussi demander la suppression par courriel à contact@traveluns.com (nous vérifierons votre identité). Cette voie satisfait à l'exigence de suppression de compte des directives de l'Apple App Store et de Google Play.
- Ce qui est anonymisé de façon irréversible : la suppression de votre compte efface de façon permanente et irréversible vos informations personnelles identifiables — nom, adresse courriel, photo de profil, date de naissance et ville/région de résidence — qui ne peuvent être récupérées, ni par nous ni par quiconque. Votre mot de passe est invalidé et votre accès est révoqué immédiatement. Votre adresse courriel est libérée pour réutilisation (par exemple pour créer un nouveau compte distinct) dès que la suppression est terminée.
- Ce qui est entièrement effacé, et non simplement anonymisé : l'historique de vos conversations avec l'assistant de voyage IA (y compris la copie détenue par notre fournisseur de traçage IA), le contenu de votre coffre-fort de documents chiffré et son matériel de clés, vos souvenirs de voyage, photos, clips et carnet de voyage, vos notes, fichiers téléversés et courriels de réservation importés, les réservations que vous seul pouviez voir, vos adresses courriel liées, les journaux de changements d'identité, et l'enregistrement des notifications push de vos appareils. Les fichiers stockés sont supprimés dans les minutes qui suivent la fin de la demande.
- Ce qu'il advient des voyages dont vous êtes propriétaire : pendant la suppression, nous listons chaque voyage dont vous êtes le seul propriétaire et sur lequel se trouvent d'autres personnes, et nous vous demandons de trancher. Chacun est soit transféré au membre que vous désignez, qui en devient propriétaire et le maintient en état pour tout le monde, soit — si vous ne désignez personne — définitivement supprimé pour chaque personne qui s'y trouve, avec son itinéraire, ses réservations et ses fichiers. Les voyages que vous seul pouviez voir sont supprimés avec le reste de vos données privées. Un voyage qui a déjà un second propriétaire continue simplement sans vous et ne vous est même pas soumis.
- Ce qui est conservé, réattribué à un « Utilisateur supprimé » : le contenu des voyages qui vous survivent — activités, notes, réservations et fichiers que vous avez ajoutés à un voyage transféré ou dont vous étiez membre — est conservé sous une identité anonymisée qui ne peut plus être reliée à vous, afin que ces voyages continuent de fonctionner pour les personnes qui y restent et que nous conservions des analyses de produit agrégées et non identifiantes. Les rapports de dépenses partagés avec au moins un autre utilisateur inscrit lui sont conservés, détachés du voyage supprimé et votre nom remplacé par l'identité de substitution ; un rapport dont les seuls autres noms sont des invités que vous avez saisis vous-même est supprimé avec le voyage.
- Autres éléments qui survivent : (a) le motif de suppression que vous déclarez, conservé sans votre courriel, à des fins d'analyse du produit ; (b) les preuves d'acceptation des conditions/de la confidentialité et de vos choix de consentement courriel, réduites à votre identifiant de compte anonymisé, à la version du document et à la date, ainsi que — pour les seules acceptations des conditions et de la politique de confidentialité — une empreinte irréversible à clé (HMAC) de l'adresse courriel avec laquelle vous vous êtes inscrit, afin de pouvoir démontrer, en cas de litige, que cette adresse a accepté une version donnée — conservées comme preuve légale et effacées cinq ans après la suppression de votre compte, ou plus tôt lorsqu'elles ne sont plus nécessaires ; (c) les justificatifs d'achat et d'abonnement qu'exigent la fiscalité et le traitement des remboursements ; (d) un résumé statistique anonyme de vos voyages — destination, mois, durée, type de voyageur, tranche de budget, rythme, style, les centres d'intérêt et moyens de transport choisis, le nombre de personnes avec qui le voyage a été partagé et un décompte des étapes par catégorie — sans nom, courriel, identifiant, date plus précise que le mois ni texte libre, qui ne peut donc pas vous identifier ; et (e) des sauvegardes chiffrées de courte durée, renouvelées sous 7 jours — une sauvegarde ne sert jamais à remettre en service des données supprimées et, si l'une d'elles devait être restaurée, chaque suppression postérieure est réappliquée à partir d'un registre ne contenant que des identifiants de compte anonymisés.
- Un registre antifraude d’empreintes irréversibles : pour empêcher qu’une même personne perçoive encore et encore la prime de bienvenue de parrainage en supprimant son compte puis en se réinscrivant, nous conservons une empreinte à clé (HMAC) de votre adresse e-mail d’inscription, de votre identifiant de connexion Apple ou Google et de l’identifiant de votre appareil. Ce registre ne contient que ces empreintes : aucun nom, aucune adresse, aucun identifiant en clair et aucun lien avec votre compte, vos voyages ni aucun profil. Il ne peut pas être inversé pour retrouver les valeurs d’origine et ne permet ni de vous identifier ni de vous profiler ; il répond seulement à la question de savoir si une empreinte d’un type donné a déjà créé un compte. Les entrées sont supprimées 24 mois après leur dernière observation. La copie de cette empreinte d’e-mail qui est rattachée à votre compte est effacée lors de sa suppression. Base légale : art. 6(1)(f) RGPD — notre intérêt légitime à prévenir la fraude ; l’art. 17(3) en permet la conservation face au droit à l’effacement. Vous pouvez toujours créer un nouveau compte avec la même adresse (voir ci-dessus) ; ce que le registre empêche, c’est de percevoir deux fois le même crédit promotionnel.
- La désactivation (par opposition à la suppression) conserve vos propres données inchangées afin que vous puissiez revenir : vos voyages privés, votre carnet de voyage et vos badges sont tous là à votre reconnexion. Ce n'est pas pour autant une façon plus discrète de rester : la désactivation vous retire de chaque voyage et de chaque rapport de dépenses que vous partagez avec d'autres personnes et vous masque des recherches, des profils et des listes de membres. Elle pose donc la même question sur les voyages dont vous êtes seul propriétaire et que vous partagez, avec les deux mêmes issues que ci-dessus. Les voyages quittés ne sont pas restaurés si vous revenez. Vous pouvez à tout moment demander la suppression totale à la place.
- Durées de conservation courantes tant que votre compte existe : les événements d'analyse bruts sont supprimés après 180 jours (les comptages agrégés sont conservés plus longtemps, sans identifiants) ; les journaux de requêtes d'IA chez notre prestataire de traçage (Langfuse) sont supprimés après 90 jours ; les courriels de réservation transférés, après 90 jours ; les exports de données, après 7 jours ; les entrées du registre antifraude, 24 mois après leur dernière observation ; les journaux d'audit administratifs (enregistrements des modifications apportées aux comptes par l'Opérateur ou par vous, conservés à des fins de sécurité et de traçabilité), aussi longtemps que le contexte du compte l'exige. Les journaux de remise de courriels et les journaux serveur sont conservés pour de courtes durées techniques.
- Pourquoi l'anonymisation satisfait votre droit à l'effacement : une fois que des données ont été irréversiblement dépouillées de tout élément permettant de vous identifier, elles ne constituent plus des « données à caractère personnel » au sens du RGPD (art. 4(1) ; considérant 26) — leur anonymisation est un moyen reconnu de satisfaire au droit à l'effacement (art. 17) lorsque la réidentification véritable devient impossible. Le même principe sous-tend les exigences de suppression de compte d'Apple et de Google : ce qu'elles exigent, c'est que vous ne puissiez plus être identifié ni contacté via le Service, non que chaque enregistrement de base de données faisant référence à votre ancien compte soit physiquement supprimé.
14. Mesures de sécurité
Les mesures mises en œuvre comprennent : TLS pour tous les transports (avec épinglage de certificat dans l'application), hachage des mots de passe avec bcrypt, stockage chiffré, résidence dans l'UE des données stockées (Section 7), contrôles d'accès stricts, limitation de débit et blocage contre les attaques par force brute, analyse anti-maliciels des fichiers téléversés via un pipeline de quarantaine isolé, journaux d'audit en écriture seule, et un coffre-fort chiffré à connaissance nulle (AES-256-GCM, dérivation de clé argon2id sur votre appareil). Aucun service Internet n'est sûr à 100 % ; gardez votre mot de passe unique et confidentiel.
15. Mineurs
Le Service s'adresse aux personnes majeures (18 ans et plus). Avant toute génération — y compris en tant qu'invité, sans compte — vous devez confirmer que vous avez au moins 18 ans, et nous enregistrons la date de cette confirmation. Lorsqu'une date de naissance est fournie à l'inscription, le processus rejette les dates de moins de 18 ans. Nous ne traitons pas sciemment les données de mineurs. Si vous pensez qu'un mineur possède un compte ou une session invité, contactez-nous et nous les supprimerons.
16. Utiliser Traveluns sans compte (sessions invité)
Vous pouvez planifier un voyage sans créer de compte. Lorsque vous cochez la confirmation d'âge et d'acceptation des conditions sur l'écran Nouveau voyage, nous créons un profil invité temporaire — et non un compte — afin de pouvoir générer l'itinéraire. Cela implique :
- Un identifiant d'appareil généré sur votre appareil et conservé dans son trousseau sécurisé. Nous n'en stockons qu'une empreinte à clé (HMAC), jamais l'identifiant lui-même. Il sert à appliquer la limite d'un voyage gratuit par appareil et à limiter les abus, et il persiste si vous réinstallez l'application. Base légale : art. 6, §1, f) RGPD — notre intérêt légitime à protéger d'un usage abusif une fonctionnalité gratuite coûteuse.
- Les informations de voyage que vous saisissez et les messages que vous envoyez si vous utilisez le Guide IA. Ils sont transmis aux fournisseurs d'IA énumérés à la Section 6 pour construire votre itinéraire, dans les mêmes conditions que pour les titulaires d'un compte. Base légale : art. 6, §1, b) RGPD — exécution du service demandé.
- Une empreinte à clé de l'adresse IP depuis laquelle la session invité a été créée, conservée pour enquêter sur les abus. Nous ne stockons pas l'adresse elle-même.
En tant qu'invité, nous ne demandons ni votre nom, ni votre adresse e-mail, ni votre date de naissance. Vous confirmez avoir 18 ans ou plus (Section 15) ; aucune date de naissance n'est collectée à ce stade.
Conservation. Les données d'invité sont supprimées automatiquement 30 jours après la création de la session : le profil temporaire, le voyage généré et l'entrée du registre d'appareil. Pour les supprimer plus tôt, ouvrez Compte → Supprimer mon voyage et mes données dans l'application, ou écrivez à contact@traveluns.com. La suppression libère aussi l'appareil pour planifier un nouveau voyage.
Si vous créez un compte depuis une session invité, le voyage est conservé et le profil temporaire devient votre compte. La suppression invité à 30 jours ne s'applique alors plus et c'est la Section 13 qui régit.
17. Fonctions sociales, profils et partage avec d'autres utilisateurs
Traveluns comprend des fonctions sociales facultatives. Il n'existe aucun fil public : rien de ce que vous créez n'est visible de l'Internet en général, et chacune des audiences ci-dessous est limitée aux utilisateurs Traveluns connectés.
- Vos réglages d'audience. Trois réglages — Profil (drapeaux, carte du monde, statistiques, dates de voyage, badges), Photos (galeries, couvertures, avatar en taille réelle) et Voyages (voyages et carnets) — chacun réglé sur Privé, Amis, Abonnés ou Tout le monde. « Tout le monde » signifie tout utilisateur connecté, y compris les personnes qui vous trouvent dans la recherche. Vous pouvez modifier chaque réglage à tout moment dans l'application.
- Réglages par défaut. Sauf modification de votre part, votre groupe Profil est visible par vos abonnés approuvés, et vos groupes Photos et Voyages par vos amis (connexions mutuelles). Vous apparaissez par défaut dans la recherche de personnes ; désactivez « découvrable » pour n'être trouvé que via les liens que vous partagez. Les personnes qui voyagent avec vous sur un voyage partagé peuvent voir votre groupe Profil comme le ferait un ami.
- Les abonnés et les amis ne proviennent que de connexions que vous approuvez : quelqu'un vous suit lorsque vous acceptez sa demande ou lorsqu'il utilise un lien d'invitation que vous avez partagé ; tant que vous n'avez pas approuvé, il ne voit que votre nom et votre photo.
- Ce que les membres d'un voyage partagé voient les uns des autres : nom d'utilisateur, nom affiché, avatar, niveau d'abonnement, badges et le niveau d'accès de chaque membre sur ce voyage — ainsi que tout ce qui est ajouté au voyage partagé lui-même (itinéraire, notes, fichiers, dépenses, sondages, selon les réglages d'accès par membre). Le propriétaire du voyage peut également voir l'adresse courriel avec laquelle vous avez rejoint le voyage, nécessaire à la gestion des invitations.
- Invitations. Lorsque vous invitez quelqu'un par courriel, nous stockons cette adresse pour remettre et suivre l'invitation. Lorsque vous rejoignez un voyage via un lien, le propriétaire du voyage voit votre nom et votre photo avant de vous approuver.
- Carte de profil. Si vous créez une carte de profil partageable (affichant, à votre choix, votre nom ou votre nom d'utilisateur, votre avatar, votre niveau d'abonnement, des drapeaux, les États visités ou des tampons de passeport avec les années), l'image de la carte est stockée sur nos serveurs et montrée à l'audience qu'autorise votre réglage Profil. Vous pouvez la modifier ou la retirer à tout moment.
- Programme de parrainage. Lorsque vous partagez un code de parrainage et que quelqu'un l'utilise, chacun de vous ne voit que ce que le produit affiche (p. ex. qu'une récompense a été obtenue) — les détails du compte de l'autre personne ne sont pas partagés. Le traitement antifraude lié au parrainage est décrit à la Section 13.
- Blocage et signalement. Vous pouvez bloquer tout utilisateur (il ne peut plus voir votre contenu ni interagir avec vous) et nous signaler des utilisateurs ou des contenus pour examen.
18. Cookies, analyses et le site web
L'application mobile n'affiche aucune publicité et ne contient aucun SDK publicitaire. Elle n'utilise ni cookies ni pisteurs tiers ; nos analyses produit sont de première partie (Section 4), assistées par les prestataires sur consentement de la Section 6, et peuvent être désactivées.
Le site web traveluns.com (y compris la version web de l'application) n'affiche aucune publicité et ne dépose aucun cookie publicitaire ou de suivi. Il utilise en revanche le stockage local de votre navigateur pour votre session connectée et pour vos choix de confidentialité. Un identifiant d'analyse propriétaire n'y est écrit qu'après que vous avez activé les analyses identifiées ; avant cela, et de nouveau si vous les désactivez, aucun identifiant d'analyse ni enregistrement de session n'est stocké sur votre appareil. Il charge également un service de rapport d'erreurs et de plantages (Sentry, Section 6) et adresse des requêtes aux fournisseurs de cartes et d'images de la Section 6, qui reçoivent votre adresse IP en servant le contenu. Les analyses produit et les diagnostics de plantage disposent de réglages distincts sur traveluns.com/privacy-settings ; l'application propose les deux mêmes sous Réglages. Les analyses produit sont désactivées tant que vous ne les activez pas ; les diagnostics de plantage sont activés par défaut et peuvent être désactivés. Si vous êtes connecté, votre choix en matière d'analyses est également enregistré sur votre compte : il s'applique donc sur tous vos appareils et survit à une réinstallation. Si vous arrivez sur le site web par l'un de nos liens de campagne, les balises de campagne portées par le lien (paramètres utm ou identifiant de clic) ne sont conservées que pour votre visite en cours puis écartées — sauf si vous activez les analyses identifiées, auquel cas elles peuvent être stockées pour attribuer votre inscription à la campagne. Nous n'utilisons aucun réseau publicitaire ou de suivi inter-sites tiers sur le site web. Si cela devait changer, nous afficherions d'abord une bannière de consentement.
Ce que nous stockons sur votre appareil, et la carte. Les clés que nous pouvons écrire sont votre session connectée, vos choix de confidentialité (pmt24_analytics_consent, pmt24_diagnostics_enabled), un identifiant d’analyse propriétaire (pmt24_anon_id, uniquement après activation de l’analyse identifiée) et, brièvement, jusqu’à trois codes reportés lors d’une inscription : pmt24_pending_invite_code, pmt24_pending_follow_code et pmt24_pending_referral_code. Ils sont supprimés dès leur utilisation, ainsi qu’à la suppression ou la désactivation de votre compte sur cet appareil. Par ailleurs, la bibliothèque cartographique que nous utilisons (Mapbox, Section 6) envoie sa propre télémétrie d’usage — des événements d’interaction avec la carte liés à un identifiant généré par Mapbox, non à votre compte. Les versions que nous distribuons n’offrent aucun moyen de la désactiver ; nous le signalons donc ici.
19. Modifications du présent avis
Nous mettrons à jour le présent avis à mesure que le Service évolue. La version et la date d'entrée en vigueur figurent en haut ; toute modification sera publiée sur cette page (traveluns.com/fr/privacy) et les modifications substantielles seront annoncées dans l'application, où il vous sera demandé de confirmer la nouvelle version. Nous conservons la trace de la version que vous avez acceptée.
20. Contact
contact@traveluns.com — Kevin Meda Rodriguez, Alcaldía Coyoacán, Ciudad de México, Mexique (l'adresse complète du Responsable figure à la Section 1 et est en outre communiquée sur demande aux fins des droits ARCO et des notifications officielles).