TravelunsTravelunsEnglishEspañolDeutsch

Politique de confidentialité (Aviso de Privacidad Integral)

Version 2026-09-30 · En vigueur le 30 septembre 2026 · Traduction de courtoisie — la version espagnole fait foi

La présente politique de confidentialité intégrale (Aviso de Privacidad Integral) est émise en application de la loi fédérale mexicaine sur la protection des données à caractère personnel détenues par des particuliers (Ley Federal de Protección de Datos Personales en Posesión de los Particulares, la « LFPDPPP » en vigueur, publiée au Journal officiel de la Fédération le 20 mars 2025) et de ses dispositions réglementaires applicables, et explique comment vos données à caractère personnel sont traitées lorsque vous utilisez l'application mobile Traveluns et le site web traveluns.com (ensemble, le « Service »). Elle est en outre rédigée pour satisfaire au Règlement général sur la protection des données de l'UE/du Royaume-Uni (RGPD), à la LPD suisse, au California Consumer Privacy Act (CCPA/CPRA) et à l'APPI japonaise, ainsi qu'aux exigences de divulgation de l'Apple App Store et de Google Play en matière de confidentialité. Le Service n'est ni destiné aux résidents de la Corée du Sud, de la Russie ou de la Chine continentale, ni proposé dans ces pays. La version espagnole fait foi ; les versions anglaise, allemande et française sont des traductions de courtoisie.

1. Identité et adresse du responsable du traitement (Responsable)

Le responsable du traitement de vos données à caractère personnel (le « Responsable » ou « Opérateur ») est :

Kevin Meda Rodriguez, personne physique (persona física) de nationalité mexicaine
Adresse : Paseo de los Fresnos 182, Col. Paseos de Taxqueña, C.P. 04250, Alcaldía Coyoacán, Ciudad de México, Mexique
Courriel : contact@traveluns.com

Kevin Meda Rodriguez est la seule personne responsable du traitement des données à caractère personnel collectées via le Service. Aucun délégué à la protection des données n'a été désigné (non requis à notre échelle actuelle). Adressez toute demande relative à la confidentialité au courriel ci-dessus.

2. Quelles données nous traitons, à quelles fins et sur quelle base juridique

CatégorieDonnéesFinalitéBase juridique (RGPD)
CompteCourriel, nom d'utilisateur, nom et prénom, date de naissance, pays/ville de résidence, mot de passe (stocké uniquement sous forme de condensat salé), photo de profil, langue/devise/unités préféréesCréer et exploiter votre compte ; vérifier que vous avez 18 ans ou plus ; personnaliser le contenuArt. 6, §1, b) contrat ; vérification de l'âge : Art. 6, §1, c) obligation légale
Données techniques de l'appareilModèle d'appareil, système d'exploitation et version, version de l'application, identifiants d'appareil ou d'installation utilisés par les SDK intégrés, adresse IP, agent utilisateur (user-agent)Exploiter l'application, diagnostiquer les erreurs, sécurité et prévention des abusArt. 6, §1, b)/f)
Voyages et planificationDestinations, dates, itinéraires, notes, réservations, vols suivis, préférences que vous indiquez dans le cadre d'un voyage (p. ex. centres d'intérêt ou exigences alimentaires pour ce voyage), membres du voyageFournir les fonctions de planification que vous utilisezArt. 6, §1, b) contrat
Fichiers et reçusFichiers que vous téléversez (billets, confirmations, reçus, photos)Les stocker et les afficher dans vos voyages ; analyse anti-malicielsArt. 6, §1, b) ; analyse : Art. 6, §1, f) intérêt légitime (sécurité)
Souvenirs de voyage et photosPhotos et clips que vous ajoutez à votre carnet de voyage, y compris l'heure et le lieu de prise de vue intégrés dans les métadonnées de la photo (EXIF), que nous lisons et stockons pour la placer sur votre carte de voyage et votre chronologie. La copie qui vous est montrée, à vous comme aux autres, est dépouillée de ces métadonnées. Les photos et vidéos susceptibles de devenir visibles par d'autres font en outre l'objet d'un contrôle automatisé de sécurité du contenuConstruire votre carnet de voyage, votre carte de voyage et vos rétrospectives ; préserver le Service de tout contenu interditArt. 6, §1, b) ; contrôle de sécurité : Art. 6, §1, f) intérêt légitime
Courriels de réservation importésSi vous transférez une confirmation de réservation à notre adresse d'import (ou liez une adresse courriel à cette fin) : le courriel, ses pièces jointes (PDF, captures d'écran) et les détails de réservation qui en sont extraits, y compris les noms de passagers qu'il contientTransformer la confirmation en réservation dans votre voyage. L'extraction est effectuée par le fournisseur d'IA désigné à la Section 6 ; le courriel d'origine est conservé 90 jours pour que vous puissiez relancer ou corriger un import, puis suppriméArt. 6, §1, b) contrat
Coffre-fort sécuriséFichiers et métadonnées chiffrés de bout en boutStockage chiffré. Connaissance nulle : nous ne stockons que du texte chiffré et ne pouvons pas le lireArt. 6, §1, b)
DépensesMontants des dépenses, répartitions, membres du groupe, images de reçusFonctions de partage des dépensesArt. 6, §1, b)
Fonctions d'IAVos messages de discussion à l'assistant de voyage, paramètres du voyage et contenu nécessaire pour générer itinéraires/conseils/traductionsGénérer le contenu d'IA que vous demandez (traité par les fournisseurs d'IA de la Section 6)Art. 6, §1, b)
Localisation de l'appareilLocalisation précise ou approximative de l'appareil (uniquement si vous accordez l'autorisation du système d'exploitation), traitée via les services Google Maps/Google Places et les composants cartographiques de l'applicationExclusivement pour la fonctionnalité essentielle de l'application : afficher votre position sur les cartes, suggérer votre ville de départ et afficher les lieux et contenus à proximité. La localisation précise n'est pas stockée sur nos serveurs et n'est jamais vendue à des tiers. Lorsque vous appuyez sur un lien d'offre de voyage, de réduction ou de visite guidée, nous enregistrons l'interaction avec une localisation approximative, arrondie à environ 1 km, pour en mesurer la pertinenceArt. 6, §1, a) consentement (révocable dans les réglages du système d'exploitation)
Profil social et partageLes éléments publics de votre profil (nom d'utilisateur, nom affiché, avatar, badges, niveau d'abonnement), vos connexions abonnés/amis, vos réglages de visibilité, les pays/statistiques/photos/voyages que vous choisissez de partager et votre carte de profil facultativeExploiter les fonctions sociales décrites à la Section 17, selon les réglages d'audience que vous contrôlezArt. 6, §1, b) contrat
Attribution d'installationUniquement avec votre consentement aux analyses : un jeton d'installation fourni par la boutique (Apple Search Ads) ou un référent d'installation (install referrer, Google Play) et l'identifiant de clic de campagne de l'annonce ou du lien qui vous a amené iciMesurer lesquelles de nos propres campagnes conduisent à des installations. Nous n'achetons aucune publicité de tiers dans l'application et ne constituons aucun profil publicitaire vous concernantArt. 6, §1, a) consentement
Journaux de sécurité et d'auditAdresse IP, appareil/agent utilisateur, horodatages des connexions et des modifications pertinentes pour la sécurité (changements de courriel/nom d'utilisateur), acceptations des conditionsSécurité, prévention des abus et de la fraude, limitation de débit, preuve légale du consentementArt. 6, §1, f) intérêt légitime ; Art. 6, §1, c)
Pays du passeportLe pays dont vous indiquez détenir le passeport, si vous nous interrogez sur les conditions d'entréeDéterminer les règles de visa et d'entrée qui vous concernent pour une destinationConsentement (vous choisissez de demander)
Statut d'abonnementIdentifiants de transaction de la boutique d'applications et statut de l'abonnement (aucune donnée de carte — les paiements sont gérés par Apple ou Google)Activer et vérifier PremiumArt. 6, §1, b)
NotificationsJeton push (si vous activez les notifications), préférences de notificationEnvoyer les notifications que vous avez choisies (p. ex. alertes de vol)Art. 6, §1, a)/b)
CourrielsAdresse de courriel, événements de remise des courriels transactionnels (codes de vérification, réinitialisation de mot de passe, activité du compte) ; actualités produit et offres selon vos réglages de courrielExploiter le compte ; actualités produit et offres facultativesArt. 6, §1, b) ; actualités et offres aux titulaires de compte existants : Art. 6, §1, f) intérêt légitime, combiné à l'exception de l'art. 13, §2 de la directive ePrivacy, avec désinscription dans chaque message
Assistance et commentairesMessages que vous nous envoyez, textes de commentairesVous répondre ; améliorer le ServiceArt. 6, §1, b)/f)

Aux fins de la LFPDPPP, le traitement décrit repose sur le consentement que vous donnez en acceptant le présent avis et, le cas échéant, sur les exceptions prévues par la LFPDPPP elle-même (données nécessaires à l'existence, au maintien et à l'exécution de la relation juridique entre vous et le Responsable). Les catégories ci-dessus correspondent aux déclarations de confidentialité publiées sur les fiches de l'application dans l'Apple App Store (« Confidentialité de l'app » / étiquettes de confidentialité) et Google Play (« Sécurité des données »).

Nous n'utilisons pas vos données pour une prise de décision automatisée produisant des effets juridiques ou vous affectant de manière significative similaire, et nous ne traitons pas délibérément de catégories particulières de données (ne téléversez pas de données de santé ou d'autres informations sensibles en dehors du coffre-fort chiffré).

3. Ce que nous ne faisons délibérément pas

  • Nous ne vendons pas de données à caractère personnel, nous ne les « partageons » pas à des fins de publicité comportementale inter-contextes au sens du CCPA/CPRA, et vos données de localisation ne sont jamais vendues à des tiers.
  • L'application n'affiche aucune publicité et ne contient aucun SDK publicitaire. En dehors de Sentry (diagnostic des pannes, Section 6) et de PostHog (analyses et relecture de session sur consentement, Sections 4 et 6), nous n'intégrons aucun SDK d'analyse ou de suivi tiers dans l'application mobile, et les deux peuvent être désactivés.
  • Nous ne stockons pas vos coordonnées GPS précises sur nos serveurs (l'appui sur un lien d'offre, de réduction ou de visite guidée n'enregistre qu'une localisation approximative arrondie à environ 1 km — Section 2 ; les localisations EXIF des photos font partie du contenu que vous choisissez de téléverser — Section 2).
  • Nous ne lisons pas votre coffre-fort chiffré — techniquement impossible sans votre phrase secrète.

4. Finalités du traitement

Finalités primaires (nécessaires à la relation juridique qui donne lieu au traitement) :

  • créer, authentifier, exploiter et maintenir votre compte, y compris vérifier que vous êtes majeur ;
  • fournir les fonctions du Service que vous utilisez (planification de voyages, itinéraires, réservations, dépenses, fichiers, coffre-fort, suivi de vols, météo, contenu d'IA que vous demandez) ;
  • gérer votre abonnement First Class et vérifier vos droits d'accès ;
  • exploiter le programme de parrainage, y compris accorder et protéger les crédits de parrainage (la Section 13 décrit le registre antifraude) ;
  • vous envoyer les communications transactionnelles indispensables (codes de vérification, réinitialisation de mot de passe, avis de sécurité et de compte) et les notifications que vous activez ;
  • assurer la sécurité du Service, prévenir la fraude et les abus, et conserver la preuve du consentement ;
  • respecter les obligations légales applicables.

Finalités secondaires (non nécessaires à la relation juridique) :

  • envoi de nos propres actualités produit et communications promotionnelles relatives au Service. Elles sont désactivées tant que vous ne les activez pas — via l'invitation dans l'app ou dans Réglages → Notifications —, ne sont adressées qu'aux personnes disposant déjà d'un compte, ne portent que sur nos propres produits similaires et ne comportent jamais de publicité de tiers. Nous nous fondons sur notre intérêt légitime à informer nos propres utilisateurs de notre propre service (art. 6, §1, f), combiné à l'exception de l'art. 13, §2 de la directive ePrivacy pour les clients existants) ; vous pouvez vous y opposer dès la collecte de votre adresse et dans chaque message que nous envoyons ;
  • mesure des installations générées par nos propres campagnes publicitaires (attribution d'installation, Section 2) — uniquement avec votre consentement aux analyses ;
  • analyses internes de première partie pour améliorer le produit, collectées à deux niveaux. La mesure anonyme fonctionne pour tout le monde : des comptages indiquant quels écrans et quelles fonctionnalités sont ouverts et si une action a abouti. Rien n'est stocké sur votre appareil à cette fin. Pour que les appareils d'une journée puissent être comptés sans l'être deux fois, notre serveur dérive une clé de courte durée à partir des éléments techniques que votre requête contient déjà (adresse réseau, version de l'application, famille d'appareil) ; cette clé est calculée avec un secret remplacé toutes les 24 heures puis détruit, de sorte qu'elle ne peut relier l'activité d'un jour à celle du lendemain ni remonter jusqu'à vous ou à un compte. L'adresse réseau ne sert qu'au calcul et est ensuite écartée : elle n'est jamais stockée. Les analyses identifiées — les mêmes événements liés à un identifiant durable et, dès que vous vous connectez, à votre compte — ne fonctionnent que si vous les activez, et vous pouvez les désactiver à tout moment dans les Réglages (application) ou sur traveluns.com/privacy-settings (web). La désactivation supprime aussi les événements identifiés déjà collectés vous concernant. Les analyses identifiées sont traitées pour notre compte par PostHog (Section 6) et peuvent inclure la relecture de session : tout ou partie des sessions des utilisateurs ayant consenti est enregistré sous forme de séquence d'interactions à l'écran. Peuvent rester lisibles : l'interface fixe de l'application elle-même (boutons, menus, titres, pages d'accueil, formules et prix de l'écran d'abonnement), les contenus de catalogue que nous publions pour tous (comme les guides de villes), de simples chiffres non identifiants affichés à côté (comme votre nombre de voyages) et — uniquement si vous avez accepté cette version du présent avis — le voyage que vous préparez : ses destinations, dates, activités de l'itinéraire et les options choisies dans le formulaire de voyage, ainsi que nos propres photos d'illustration de destinations. Masqués avant que quoi que ce soit ne quitte votre appareil : tout ce que vous saisissez, les autres personnes et leurs noms ou images, vos propres photos, messages, notes, dépenses, réservations et documents, votre ville de résidence, et tout ce qui concerne les besoins alimentaires, l'accessibilité ou les occasions spéciales. L'enregistrement est entièrement suspendu sur les écrans sensibles (connexion, inscription, codes de vérification, profil, suppression de compte, coffre-fort de documents, chat du guide IA et dépenses) et lorsque l'application est en arrière-plan. Les relectures existent pour que nous puissions voir où l'application déroute les utilisateurs, ne sont visibles que par l'Opérateur et sont supprimées lorsque vous retirez votre consentement ou supprimez votre compte. Nous n'utilisons aucun de ces deux niveaux à des fins publicitaires, et nous ne les vendons ni ne les partageons jamais. Les informations que vous fournissez séparément, comme le motif d'une suppression de compte, servent également à l'analyse du produit.
  • statistiques de voyage agrégées : pour améliorer les suggestions pour tous, nous étudions les tendances à l’échelle d’une ville — par exemple, les lieux et activités le plus souvent ajoutés dans une ville donnée. Cela ne porte que sur des décomptes regroupant de nombreux voyageurs, sans noms, comptes, notes, messages ni autres identifiants ; les résultats ne servent jamais à vous profiler, vous cibler ou prendre des décisions vous concernant, et ne sont jamais vendus ni partagés. Base légale : art. 6, par. 1, point f) RGPD — notre intérêt légitime à améliorer le Service. Vous pouvez vous y opposer à tout moment en écrivant à contact@traveluns.com ; vos voyages seront alors exclus de ces décomptes ;

Vous pouvez refuser à tout moment le traitement à des fins secondaires, sans que cela n'affecte le Service, par l'un de ces moyens : le lien de désinscription figurant au bas de chacun de ces courriels, qui ne demande aucun mot de passe et prend effet immédiatement ; la page traveluns.com/unsubscribe ; les réglages de notifications de l'application (Compte → Notifications), où chaque catégorie peut être désactivée séparément pour le courriel et pour les notifications push ; ou un courriel à contact@traveluns.com avec l'objet « Limitación de finalidades secundarias ». Se désinscrire est aussi simple que ne pas le faire, l'opération est enregistrée avec sa date, et elle n'affecte jamais les messages transactionnels dont votre compte a besoin : les codes de vérification, les réinitialisations de mot de passe et les avis de sécurité vous parviennent toujours.

5. Données à caractère personnel sensibles

Nous ne collectons ni ne sollicitons de données à caractère personnel sensibles au sens de la LFPDPPP (origine raciale ou ethnique, état de santé, croyances religieuses, appartenance syndicale, opinions politiques, préférence sexuelle, entre autres). Merci de ne pas inclure de telles informations dans les champs de texte libre ; si vous devez conserver des documents contenant des informations délicates, utilisez le coffre-fort chiffré à connaissance nulle.

6. Sous-traitants et destinataires

Pour exploiter le Service, nous faisons appel aux prestataires suivants (sous-traitants au sens de la LFPDPPP et du RGPD ou, dans certains cas, responsables indépendants) :

PrestataireFinalitéDonnées concernéesLocalisation
Google Cloud (Google Ireland/LLC)Hébergement : serveurs, base de données, stockage de fichiers, files de tâches (région europe-west1, Belgique)Toutes les données côté serveurUE (hébergement) ; assistance Google LLC (É.-U.)
Google (Gemini / Vertex AI)Génération de contenu par IA (itinéraires, discussion, conseils, traductions, offres), extraction des courriels de réservation transférés et contrôle automatisé de sécurité du contenu des photos et vidéos susceptibles de devenir visibles par d'autresMessages de discussion, paramètres du voyage, contenu à traduire, courriels de réservation transférés et leurs pièces jointes, photos et images de vidéos téléversées soumises au contrôle de sécuritéMondial (infrastructure Google ; voir la Section 7)
OpenAI, xAIAutres fournisseurs d'IA pour les tâches de génération de texte. Aucun des deux n'est fournisseur principal : chaque requête part d'abord chez Google. OpenAI est le premier recours en cas de défaillance de Google, et xAI (Grok) le dernier recours, après OpenAILes mêmes invites textuelles (aucun identifiant de compte transmis ; jamais vos courriels, photos ou vidéos)É.-U.
Langfuse (Langfuse GmbH)Journalisation technique des requêtes d'IA (suivi de la qualité et des coûts) ; les entrées/sorties sont enregistréesEntrées/sorties d'IA, identifiants pseudonymesUE
Google Maps / Google Places / Distance MatrixRecherche de lieux, détails, photos, temps de trajet, fonctions cartographiquesTermes de recherche, requêtes de lieux, coordonnées interrogéesÉ.-U./mondial
MapboxCartes et itinérairesRequêtes de tuiles cartographiques, coordonnées d'itinéraireÉ.-U.
Open-MeteoPrévisions météorologiquesCoordonnées de la destination (aucun identifiant personnel)UE
AeroDataBox (via MagicAPI)Statut des vols que vous suivezNuméros de vol, datesÉ.-U./UE
MailerSendCourriels transactionnels et (avec consentement) produitAdresse de courriel, nom, événements de remiseUE/É.-U.
Firebase Cloud Messaging (Google)Notifications push (si activées)Jeton push, contenu des notificationsÉ.-U./mondial
Apple / Google PlayDistribution de l'application, facturation des abonnements dans l'applicationDonnées d'achat/de transaction (ce sont des responsables indépendants). Lorsque vous demandez un remboursement à la boutique, celle-ci peut nous interroger sur l'achat ; nous répondons par l'état de livraison et la part écoulée de la période payée — jamais votre contenu — pour l'aider à déciderÉ.-U./mondial
PostHog (PostHog, Inc. — cloud UE)Analyses produit identifiées et relecture de session, uniquement pour les utilisateurs qui y consentent (Section 4)Événements d'utilisation avec un identifiant pseudonyme ou l'identifiant de votre compte, propriétés figurant sur liste d'autorisation, relectures de session masquées ; les adresses IP ne sont pas stockéesUE
Sentry (Functional Software, Inc.)Diagnostic des pannes et erreurs de l'application et du site webDonnées appareil/SE, version de l'application, traces d'erreur et état technique au moment de l'incident (aucun contenu de discussion ou de voyage n'est intentionnellement inclus ; les adresses courriel sont caviardées et les adresses IP ne sont pas stockées en clair)UE/É.-U.
Alertes opérationnelles (Telegram, Slack, GitHub)Notifier l'Opérateur des erreurs et incidents du ServiceDonnées techniques d'erreur uniquement : identifiants de requête, comptages, références hachées ou pseudonymes — ni noms, ni courriels, ni contenuÉ.-U./mondial
CloudflareDiffusion de contenu (images, site web)Adresse IP, URL demandéesMondial
VirusTotal (Google) / ClamAV auto-hébergéAnalyse anti-maliciels des fichiers téléversésEmpreintes de fichiers / contenu des fichiers téléversés (hors coffre-fort)É.-U. / UE
exchangerate-api.comTaux de changeAucune (requêtes de taux génériques)É.-U.
Upstash (Upstash, Inc.)Cache et files d’attente Redis : sessions de courte durée, limites de débit, codes de vérification à usage unique (toujours hachés) et données de traitement temporairesIdentifiants pseudonymes, l’adresse e-mail à laquelle correspond une connexion ou une vérification en attente, les adresses IP utilisées pour limiter le débit, et des codes hachés. Ces entrées sont de courte durée et expirent en quelques minutesUE
Sign in with Apple (Apple), Google Sign-In (Google)Connexion via un fournisseur, si vous choisissez ce boutonL’identifiant utilisateur du fournisseur, votre e-mail (ou l’adresse de relais privé d’Apple) et votre nom si le fournisseur le transmet. Chacun est responsable indépendant du compte que vous avez chez luiÉ.-U./mondial
Pixabay, PexelsPhotographies de destinations du catalogueAucune : requêtes d’images génériques par ville ou lieu, sans vos donnéesUE/É.-U.

Lorsque vous ouvrez le site ou l'application d'un partenaire de réservation via un lien du Service (p. ex. Expedia, Trip.com, Check24, GetYourGuide, Viator, Klook, Tiqets, Civitatis), ce partenaire traite vos données en tant que responsable indépendant selon sa propre politique de confidentialité. Les liens sortants peuvent comporter un identifiant d'affiliation afin que le partenaire puisse attribuer la recommandation ; nous ne recevons pas vos détails de réservation de la part des partenaires.

7. Transferts internationaux

Nos serveurs et nos bases de données se trouvent dans l'Union européenne (Belgique). Certains prestataires ci-dessus traitent des données aux États-Unis ou à l'échelle mondiale ; en particulier, certaines requêtes d'IA sont traitées aux États-Unis : les modèles Gemini de Google peuvent être servis depuis des centres de données situés hors de l'UE selon les capacités disponibles, et OpenAI et xAI sont des prestataires américains. Les transferts vers les sous-traitants décrits dans le présent avis sont nécessaires à l'exploitation du Service et sont effectués au titre de la LFPDPPP ; en fournissant vos données et en acceptant le présent avis, vous consentez à ces transferts. Lorsque les données quittent l'UE/le Royaume-Uni/la Suisse, nous nous appuyons sur des décisions d'adéquation de la Commission européenne (y compris le cadre de protection des données UE–États-Unis pour les prestataires certifiés) et/ou sur des clauses contractuelles types assorties de mesures supplémentaires. Le Responsable, établi au Mexique, accède aux systèmes à des fins d'administration ; la LFPDPPP et nos garanties contractuelles s'appliquent à cet accès.

8. Google Maps et Google Places

Les fonctions de cartographie, de recherche de lieux et de données géographiques du Service utilisent les services Google Maps et Google Places. En utilisant ces fonctions, vous êtes en outre lié par les Conditions d'utilisation supplémentaires de Google Maps/Google Earth et par la Politique de confidentialité de Google. Google peut recevoir les requêtes de lieux et les coordonnées nécessaires pour répondre à vos recherches ; Google agit selon ses propres conditions. Google Maps, Google Places et les autres marques de Google sont la propriété de Google LLC.

9. Liens et redirections vers des sites tiers

Le Service contient des liens qui vous redirigent vers des sites web et plateformes externes de tiers, entièrement hors du contrôle du Responsable. Lorsque vous quittez le Service via un tel lien, le présent avis de confidentialité cesse de s'appliquer : le traitement de vos données est régi exclusivement par l'avis ou la politique de confidentialité du site externe concerné. Nous vous recommandons de lire les politiques de confidentialité de tout site tiers que vous visitez. Le Responsable n'assume aucune responsabilité quant aux pratiques de confidentialité de ces tiers.

10. Droits ARCO (Mexique)

Vous ou votre représentant légal pouvez à tout moment exercer les droits d'Accès, de Rectification, d'Annulation (suppression) et d'Opposition (droits ARCO) prévus par la LFPDPPP. Procédure :

  1. Envoyez une demande par courriel à contact@traveluns.com avec l'objet « Solicitud ARCO ».
  2. Conformément à la LFPDPPP, la demande doit contenir : (a) votre nom complet et un moyen de vous communiquer la réponse (courriel) ; (b) une copie d'un document prouvant votre identité (INE/IFE, passeport) ou, le cas échéant, la représentation légale de la personne agissant en votre nom ; (c) une description claire et précise des données à caractère personnel concernées et du droit que vous souhaitez exercer ; et (d) tout élément facilitant la localisation des données (p. ex. le courriel avec lequel vous vous êtes inscrit).
  3. Délais : nous vous communiquerons notre décision dans un délai maximal de 20 jours ouvrables à compter de la réception de la demande ; si elle est accueillie, elle sera exécutée dans les 15 jours ouvrables suivants. Ces délais peuvent être prorogés une seule fois pour une durée équivalente lorsque cela est justifié.
  4. L'exercice des droits ARCO est gratuit ; seuls les frais d'envoi justifiés ou le coût de reproduction en copies ou autres formats peuvent être facturés.
  5. Si la réponse ne vous satisfait pas ou si vous ne la recevez pas dans les délais, vous pouvez engager la procédure de protection des droits devant la Secretaría Anticorrupción y Buen Gobierno — l'autorité garante en matière de protection des données qui a remplacé l'INAI depuis mars 2025 — via www.gob.mx/buengobierno, dans les 15 jours ouvrables suivants.

11. Droits dans d'autres juridictions

UE/Royaume-Uni/Suisse (RGPD/LPD) : vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition (y compris à l'égard des traitements fondés sur l'intérêt légitime), ainsi que du droit de retirer votre consentement à tout moment avec effet pour l'avenir. Vous pouvez introduire une réclamation auprès de votre autorité de contrôle locale (en France, la CNIL).

Californie (CCPA/CPRA) : vous disposez des droits de savoir, de supprimer, de corriger, de vous opposer et de non-discrimination. Nous ne vendons pas d'informations personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextes. Nous n'utilisons pas d'informations personnelles sensibles au-delà de ce qui est nécessaire à la fourniture du Service (nous ne collectons pas de géolocalisation précise au sens du CPRA — les localisations stockées sont arrondies à environ 1 km) et ne partageons pas sciemment les informations personnelles de consommateurs de moins de 16 ans.

Japon (APPI) : vous disposez de droits équivalents d'accès, de correction, de suppression et d'opposition/révocation selon votre droit local.

Comment les exercer : la plupart des droits sont en libre-service dans l'application (modifier le profil ; Compte → Supprimer le compte ; une copie lisible par machine de tout ce que nous détenons sur vous sous Réglages → Vos données → Demander mes données, fournie sous forme de archive ZIP contenant data.json — la copie complète lisible par machine — et un README en langage clair qui nomme chaque section et indique combien d'enregistrements elle contient en quelques minutes et disponible 7 jours). Pour tout le reste, écrivez à contact@traveluns.com ; nous vérifierons votre identité et répondrons dans le délai légal (un mois sous le RGPD, prorogeable dans les conditions permises).

12. Révocation du consentement et limitation de l'utilisation ou de la divulgation

Vous pouvez révoquer le consentement donné pour le traitement de vos données à caractère personnel, ainsi que limiter l'utilisation ou la divulgation de ces données, en écrivant à contact@traveluns.com avec l'objet « Revocación de consentimiento » (révocation du consentement) ou « Limitación de uso » (limitation de l'utilisation), en suivant la même procédure et les mêmes délais qu'à la Section 10. Notez que la révocation n'a pas d'effet rétroactif et que, lorsque le traitement est nécessaire à la fourniture du Service, la révocation peut impliquer que nous ne puissions plus vous le fournir (auquel cas vous pouvez supprimer votre compte comme décrit à la Section 13). L'autorisation de localisation peut être révoquée à tout moment directement dans les réglages de votre système d'exploitation, sans aucune demande.

13. Conservation des données et suppression de votre compte

Comment supprimer votre compte : dans l'application, allez dans Compte → Supprimer le compte, confirmez avec votre mot de passe et le code de vérification envoyé par courriel — ou, si vous vous êtes connecté avec Apple ou Google et n'avez pas de mot de passe, par une nouvelle connexion chez ce fournisseur —, et la demande est exécutée immédiatement. Vous pouvez aussi demander la suppression par courriel à contact@traveluns.com (nous vérifierons votre identité). Cette voie satisfait à l'exigence de suppression de compte des directives de l'Apple App Store et de Google Play.

  • Ce qui est anonymisé de façon irréversible : la suppression de votre compte efface de façon permanente et irréversible vos informations personnelles identifiables — nom, adresse courriel, photo de profil, date de naissance et ville/région de résidence — qui ne peuvent être récupérées, ni par nous ni par quiconque. Votre mot de passe est invalidé et votre accès est révoqué immédiatement. Votre adresse courriel est libérée pour réutilisation (par exemple pour créer un nouveau compte distinct) dès que la suppression est terminée.
  • Ce qui est entièrement effacé, et non simplement anonymisé : l'historique de vos conversations avec l'assistant de voyage IA (y compris la copie détenue par notre fournisseur de traçage IA), le contenu de votre coffre-fort de documents chiffré et son matériel de clés, vos souvenirs de voyage, photos, clips et carnet de voyage, vos notes, fichiers téléversés et courriels de réservation importés, les réservations que vous seul pouviez voir, vos adresses courriel liées, les journaux de changements d'identité, et l'enregistrement des notifications push de vos appareils. Les fichiers stockés sont supprimés dans les minutes qui suivent la fin de la demande.
  • Ce qu'il advient des voyages dont vous êtes propriétaire : pendant la suppression, nous listons chaque voyage dont vous êtes le seul propriétaire et sur lequel se trouvent d'autres personnes, et nous vous demandons de trancher. Chacun est soit transféré au membre que vous désignez, qui en devient propriétaire et le maintient en état pour tout le monde, soit — si vous ne désignez personne — définitivement supprimé pour chaque personne qui s'y trouve, avec son itinéraire, ses réservations et ses fichiers. Les voyages que vous seul pouviez voir sont supprimés avec le reste de vos données privées. Un voyage qui a déjà un second propriétaire continue simplement sans vous et ne vous est même pas soumis.
  • Ce qui est conservé, réattribué à un « Utilisateur supprimé » : le contenu des voyages qui vous survivent — activités, notes, réservations et fichiers que vous avez ajoutés à un voyage transféré ou dont vous étiez membre — est conservé sous une identité anonymisée qui ne peut plus être reliée à vous, afin que ces voyages continuent de fonctionner pour les personnes qui y restent et que nous conservions des analyses de produit agrégées et non identifiantes. Les rapports de dépenses partagés avec au moins un autre utilisateur inscrit lui sont conservés, détachés du voyage supprimé et votre nom remplacé par l'identité de substitution ; un rapport dont les seuls autres noms sont des invités que vous avez saisis vous-même est supprimé avec le voyage.
  • Autres éléments qui survivent : (a) le motif de suppression que vous déclarez, conservé sans votre courriel, à des fins d'analyse du produit ; (b) les preuves d'acceptation des conditions/de la confidentialité et de vos choix de consentement courriel, réduites à votre identifiant de compte anonymisé, à la version du document et à la date, ainsi que — pour les seules acceptations des conditions et de la politique de confidentialité — une empreinte irréversible à clé (HMAC) de l'adresse courriel avec laquelle vous vous êtes inscrit, afin de pouvoir démontrer, en cas de litige, que cette adresse a accepté une version donnée — conservées comme preuve légale et effacées cinq ans après la suppression de votre compte, ou plus tôt lorsqu'elles ne sont plus nécessaires ; (c) les justificatifs d'achat et d'abonnement qu'exigent la fiscalité et le traitement des remboursements ; (d) un résumé statistique anonyme de vos voyages — destination, mois, durée, type de voyageur, tranche de budget, rythme, style, les centres d'intérêt et moyens de transport choisis, le nombre de personnes avec qui le voyage a été partagé et un décompte des étapes par catégorie — sans nom, courriel, identifiant, date plus précise que le mois ni texte libre, qui ne peut donc pas vous identifier ; et (e) des sauvegardes chiffrées de courte durée, renouvelées sous 7 jours — une sauvegarde ne sert jamais à remettre en service des données supprimées et, si l'une d'elles devait être restaurée, chaque suppression postérieure est réappliquée à partir d'un registre ne contenant que des identifiants de compte anonymisés.
  • Un registre antifraude d’empreintes irréversibles : pour empêcher qu’une même personne perçoive encore et encore la prime de bienvenue de parrainage en supprimant son compte puis en se réinscrivant, nous conservons une empreinte à clé (HMAC) de votre adresse e-mail d’inscription, de votre identifiant de connexion Apple ou Google et de l’identifiant de votre appareil. Ce registre ne contient que ces empreintes : aucun nom, aucune adresse, aucun identifiant en clair et aucun lien avec votre compte, vos voyages ni aucun profil. Il ne peut pas être inversé pour retrouver les valeurs d’origine et ne permet ni de vous identifier ni de vous profiler ; il répond seulement à la question de savoir si une empreinte d’un type donné a déjà créé un compte. Les entrées sont supprimées 24 mois après leur dernière observation. La copie de cette empreinte d’e-mail qui est rattachée à votre compte est effacée lors de sa suppression. Base légale : art. 6(1)(f) RGPD — notre intérêt légitime à prévenir la fraude ; l’art. 17(3) en permet la conservation face au droit à l’effacement. Vous pouvez toujours créer un nouveau compte avec la même adresse (voir ci-dessus) ; ce que le registre empêche, c’est de percevoir deux fois le même crédit promotionnel.
  • La désactivation (par opposition à la suppression) conserve vos propres données inchangées afin que vous puissiez revenir : vos voyages privés, votre carnet de voyage et vos badges sont tous là à votre reconnexion. Ce n'est pas pour autant une façon plus discrète de rester : la désactivation vous retire de chaque voyage et de chaque rapport de dépenses que vous partagez avec d'autres personnes et vous masque des recherches, des profils et des listes de membres. Elle pose donc la même question sur les voyages dont vous êtes seul propriétaire et que vous partagez, avec les deux mêmes issues que ci-dessus. Les voyages quittés ne sont pas restaurés si vous revenez. Vous pouvez à tout moment demander la suppression totale à la place.
  • Durées de conservation courantes tant que votre compte existe : les événements d'analyse bruts sont supprimés après 180 jours (les comptages agrégés sont conservés plus longtemps, sans identifiants) ; les journaux de requêtes d'IA chez notre prestataire de traçage (Langfuse) sont supprimés après 90 jours ; les courriels de réservation transférés, après 90 jours ; les exports de données, après 7 jours ; les entrées du registre antifraude, 24 mois après leur dernière observation ; les journaux d'audit administratifs (enregistrements des modifications apportées aux comptes par l'Opérateur ou par vous, conservés à des fins de sécurité et de traçabilité), aussi longtemps que le contexte du compte l'exige. Les journaux de remise de courriels et les journaux serveur sont conservés pour de courtes durées techniques.
  • Pourquoi l'anonymisation satisfait votre droit à l'effacement : une fois que des données ont été irréversiblement dépouillées de tout élément permettant de vous identifier, elles ne constituent plus des « données à caractère personnel » au sens du RGPD (art. 4(1) ; considérant 26) — leur anonymisation est un moyen reconnu de satisfaire au droit à l'effacement (art. 17) lorsque la réidentification véritable devient impossible. Le même principe sous-tend les exigences de suppression de compte d'Apple et de Google : ce qu'elles exigent, c'est que vous ne puissiez plus être identifié ni contacté via le Service, non que chaque enregistrement de base de données faisant référence à votre ancien compte soit physiquement supprimé.

14. Mesures de sécurité

Les mesures mises en œuvre comprennent : TLS pour tous les transports (avec épinglage de certificat dans l'application), hachage des mots de passe avec bcrypt, stockage chiffré, résidence dans l'UE des données stockées (Section 7), contrôles d'accès stricts, limitation de débit et blocage contre les attaques par force brute, analyse anti-maliciels des fichiers téléversés via un pipeline de quarantaine isolé, journaux d'audit en écriture seule, et un coffre-fort chiffré à connaissance nulle (AES-256-GCM, dérivation de clé argon2id sur votre appareil). Aucun service Internet n'est sûr à 100 % ; gardez votre mot de passe unique et confidentiel.

15. Mineurs

Le Service s'adresse aux personnes majeures (18 ans et plus). Avant toute génération — y compris en tant qu'invité, sans compte — vous devez confirmer que vous avez au moins 18 ans, et nous enregistrons la date de cette confirmation. Lorsqu'une date de naissance est fournie à l'inscription, le processus rejette les dates de moins de 18 ans. Nous ne traitons pas sciemment les données de mineurs. Si vous pensez qu'un mineur possède un compte ou une session invité, contactez-nous et nous les supprimerons.

16. Utiliser Traveluns sans compte (sessions invité)

Vous pouvez planifier un voyage sans créer de compte. Lorsque vous cochez la confirmation d'âge et d'acceptation des conditions sur l'écran Nouveau voyage, nous créons un profil invité temporaire — et non un compte — afin de pouvoir générer l'itinéraire. Cela implique :

  • Un identifiant d'appareil généré sur votre appareil et conservé dans son trousseau sécurisé. Nous n'en stockons qu'une empreinte à clé (HMAC), jamais l'identifiant lui-même. Il sert à appliquer la limite d'un voyage gratuit par appareil et à limiter les abus, et il persiste si vous réinstallez l'application. Base légale : art. 6, §1, f) RGPD — notre intérêt légitime à protéger d'un usage abusif une fonctionnalité gratuite coûteuse.
  • Les informations de voyage que vous saisissez et les messages que vous envoyez si vous utilisez le Guide IA. Ils sont transmis aux fournisseurs d'IA énumérés à la Section 6 pour construire votre itinéraire, dans les mêmes conditions que pour les titulaires d'un compte. Base légale : art. 6, §1, b) RGPD — exécution du service demandé.
  • Une empreinte à clé de l'adresse IP depuis laquelle la session invité a été créée, conservée pour enquêter sur les abus. Nous ne stockons pas l'adresse elle-même.

En tant qu'invité, nous ne demandons ni votre nom, ni votre adresse e-mail, ni votre date de naissance. Vous confirmez avoir 18 ans ou plus (Section 15) ; aucune date de naissance n'est collectée à ce stade.

Conservation. Les données d'invité sont supprimées automatiquement 30 jours après la création de la session : le profil temporaire, le voyage généré et l'entrée du registre d'appareil. Pour les supprimer plus tôt, ouvrez Compte → Supprimer mon voyage et mes données dans l'application, ou écrivez à contact@traveluns.com. La suppression libère aussi l'appareil pour planifier un nouveau voyage.

Si vous créez un compte depuis une session invité, le voyage est conservé et le profil temporaire devient votre compte. La suppression invité à 30 jours ne s'applique alors plus et c'est la Section 13 qui régit.

17. Fonctions sociales, profils et partage avec d'autres utilisateurs

Traveluns comprend des fonctions sociales facultatives. Il n'existe aucun fil public : rien de ce que vous créez n'est visible de l'Internet en général, et chacune des audiences ci-dessous est limitée aux utilisateurs Traveluns connectés.

  • Vos réglages d'audience. Trois réglages — Profil (drapeaux, carte du monde, statistiques, dates de voyage, badges), Photos (galeries, couvertures, avatar en taille réelle) et Voyages (voyages et carnets) — chacun réglé sur Privé, Amis, Abonnés ou Tout le monde. « Tout le monde » signifie tout utilisateur connecté, y compris les personnes qui vous trouvent dans la recherche. Vous pouvez modifier chaque réglage à tout moment dans l'application.
  • Réglages par défaut. Sauf modification de votre part, votre groupe Profil est visible par vos abonnés approuvés, et vos groupes Photos et Voyages par vos amis (connexions mutuelles). Vous apparaissez par défaut dans la recherche de personnes ; désactivez « découvrable » pour n'être trouvé que via les liens que vous partagez. Les personnes qui voyagent avec vous sur un voyage partagé peuvent voir votre groupe Profil comme le ferait un ami.
  • Les abonnés et les amis ne proviennent que de connexions que vous approuvez : quelqu'un vous suit lorsque vous acceptez sa demande ou lorsqu'il utilise un lien d'invitation que vous avez partagé ; tant que vous n'avez pas approuvé, il ne voit que votre nom et votre photo.
  • Ce que les membres d'un voyage partagé voient les uns des autres : nom d'utilisateur, nom affiché, avatar, niveau d'abonnement, badges et le niveau d'accès de chaque membre sur ce voyage — ainsi que tout ce qui est ajouté au voyage partagé lui-même (itinéraire, notes, fichiers, dépenses, sondages, selon les réglages d'accès par membre). Le propriétaire du voyage peut également voir l'adresse courriel avec laquelle vous avez rejoint le voyage, nécessaire à la gestion des invitations.
  • Invitations. Lorsque vous invitez quelqu'un par courriel, nous stockons cette adresse pour remettre et suivre l'invitation. Lorsque vous rejoignez un voyage via un lien, le propriétaire du voyage voit votre nom et votre photo avant de vous approuver.
  • Carte de profil. Si vous créez une carte de profil partageable (affichant, à votre choix, votre nom ou votre nom d'utilisateur, votre avatar, votre niveau d'abonnement, des drapeaux, les États visités ou des tampons de passeport avec les années), l'image de la carte est stockée sur nos serveurs et montrée à l'audience qu'autorise votre réglage Profil. Vous pouvez la modifier ou la retirer à tout moment.
  • Programme de parrainage. Lorsque vous partagez un code de parrainage et que quelqu'un l'utilise, chacun de vous ne voit que ce que le produit affiche (p. ex. qu'une récompense a été obtenue) — les détails du compte de l'autre personne ne sont pas partagés. Le traitement antifraude lié au parrainage est décrit à la Section 13.
  • Blocage et signalement. Vous pouvez bloquer tout utilisateur (il ne peut plus voir votre contenu ni interagir avec vous) et nous signaler des utilisateurs ou des contenus pour examen.

18. Cookies, analyses et le site web

L'application mobile n'affiche aucune publicité et ne contient aucun SDK publicitaire. Elle n'utilise ni cookies ni pisteurs tiers ; nos analyses produit sont de première partie (Section 4), assistées par les prestataires sur consentement de la Section 6, et peuvent être désactivées.

Le site web traveluns.com (y compris la version web de l'application) n'affiche aucune publicité et ne dépose aucun cookie publicitaire ou de suivi. Il utilise en revanche le stockage local de votre navigateur pour votre session connectée et pour vos choix de confidentialité. Un identifiant d'analyse propriétaire n'y est écrit qu'après que vous avez activé les analyses identifiées ; avant cela, et de nouveau si vous les désactivez, aucun identifiant d'analyse ni enregistrement de session n'est stocké sur votre appareil. Il charge également un service de rapport d'erreurs et de plantages (Sentry, Section 6) et adresse des requêtes aux fournisseurs de cartes et d'images de la Section 6, qui reçoivent votre adresse IP en servant le contenu. Les analyses produit et les diagnostics de plantage disposent de réglages distincts sur traveluns.com/privacy-settings ; l'application propose les deux mêmes sous Réglages. Les analyses produit sont désactivées tant que vous ne les activez pas ; les diagnostics de plantage sont activés par défaut et peuvent être désactivés. Si vous êtes connecté, votre choix en matière d'analyses est également enregistré sur votre compte : il s'applique donc sur tous vos appareils et survit à une réinstallation. Si vous arrivez sur le site web par l'un de nos liens de campagne, les balises de campagne portées par le lien (paramètres utm ou identifiant de clic) ne sont conservées que pour votre visite en cours puis écartées — sauf si vous activez les analyses identifiées, auquel cas elles peuvent être stockées pour attribuer votre inscription à la campagne. Nous n'utilisons aucun réseau publicitaire ou de suivi inter-sites tiers sur le site web. Si cela devait changer, nous afficherions d'abord une bannière de consentement.

Ce que nous stockons sur votre appareil, et la carte. Les clés que nous pouvons écrire sont votre session connectée, vos choix de confidentialité (pmt24_analytics_consent, pmt24_diagnostics_enabled), un identifiant d’analyse propriétaire (pmt24_anon_id, uniquement après activation de l’analyse identifiée) et, brièvement, jusqu’à trois codes reportés lors d’une inscription : pmt24_pending_invite_code, pmt24_pending_follow_code et pmt24_pending_referral_code. Ils sont supprimés dès leur utilisation, ainsi qu’à la suppression ou la désactivation de votre compte sur cet appareil. Par ailleurs, la bibliothèque cartographique que nous utilisons (Mapbox, Section 6) envoie sa propre télémétrie d’usage — des événements d’interaction avec la carte liés à un identifiant généré par Mapbox, non à votre compte. Les versions que nous distribuons n’offrent aucun moyen de la désactiver ; nous le signalons donc ici.

19. Modifications du présent avis

Nous mettrons à jour le présent avis à mesure que le Service évolue. La version et la date d'entrée en vigueur figurent en haut ; toute modification sera publiée sur cette page (traveluns.com/fr/privacy) et les modifications substantielles seront annoncées dans l'application, où il vous sera demandé de confirmer la nouvelle version. Nous conservons la trace de la version que vous avez acceptée.

20. Contact

contact@traveluns.com — Kevin Meda Rodriguez, Alcaldía Coyoacán, Ciudad de México, Mexique (l'adresse complète du Responsable figure à la Section 1 et est en outre communiquée sur demande aux fins des droits ARCO et des notifications officielles).

Accueil · Conditions d'utilisation · Politique de confidentialité · Politique de remboursement · Assistance · English · Español · Deutsch

© 2026 Traveluns · Kevin Meda Rodriguez, Coyoacán, Ciudad de México, México · contact@traveluns.com