Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement des données est Triply. Contact : hello@gettriply.app
2. Données collectées
Nous collectons notamment :
- Données de compte : adresse email, nom (optionnel), photo de profil (optionnel), identifiant OAuth Google le cas échéant
- Données de voyage : nom du voyage, destination, dates, budget, itinéraire, activités, dépenses, membres invités, votes, checklist
- Données techniques : logs de connexion, adresse IP (courte durée), cookies de session d'authentification
- Données de paiement : traitées exclusivement par Stripe (nous ne stockons pas vos numéros de carte)
- Notifications push : abonnement navigateur (si activé)
3. Finalités et bases légales
- Exécution du contrat — fourniture du service Triply, gestion de votre compte et de vos voyages
- Consentement — notifications push, cookies non essentiels le cas échéant
- Intérêt légitime — sécurité, amélioration du service, statistiques agrégées
- Obligation légale — conservation des données de facturation
4. Sous-traitants
Vos données peuvent être traitées par les prestataires suivants :
- Supabase — base de données, authentification (UE / USA selon région projet)
- Vercel — hébergement de l'application
- Stripe — paiements et abonnements
- Resend — envoi d'emails transactionnels
- Mapbox — géocodage et cartographie
- OpenWeatherMap — prévisions météo
- Anthropic — suggestions IA et analyse d'emails (contenu envoyé volontairement)
Ces sous-traitants sont choisis pour leur conformité et leurs garanties contractuelles (clauses types UE le cas échéant).
5. Durée de conservation
- Compte actif : données conservées tant que le compte existe
- Compte supprimé : suppression ou anonymisation sous 30 jours, sauf obligation légale
- Facturation : 10 ans (obligation comptable française)
- Logs techniques : maximum 12 mois
- Cache météo : 3 heures
6. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
- Droit de retirer votre consentement à tout moment
Pour exercer vos droits : hello@gettriply.app. Réponse sous 30 jours maximum.
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
7. Contact DPO / données personnelles
Pour toute question relative à la protection des données, contactez notre référent données à : hello@gettriply.app
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement HTTPS, Row Level Security Supabase, accès restreint aux clés API, authentification sécurisée.
Dernière mise à jour : janvier 2025