Politique de Confidentialité
Version 1.3 · Dernière mise à jour : 12 septembre 2026
Tripi est un réseau social de voyage : tu crées des albums de voyage avec tes amis, tu enregistres des lieux sur la carte et tu décides avec qui les partager. Cette politique explique quelles données personnelles nous traitons lorsque tu utilises l’app Tripi et tripiapp.es, pourquoi nous les utilisons et quels sont tes droits.
En cas de divergence entre les versions linguistiques, la version espagnole prévaut.
1. Responsable du traitement
- Responsable : [TRIPI, S.L.]
- Numéro fiscal (CIF) : [CIF]
- Siège : [ADRESSE]
- Contact confidentialité : privacy@tripiapp.es
2. Quelles données nous traitons
Données de compte : adresse email, nom d’utilisateur, surnom (facultatif), biographie (facultative), photo de profil (facultative), langue préférée et type de compte. L’authentification est gérée par Firebase Authentication (Google) : ton mot de passe n’est jamais stocké sur les serveurs de Tripi.
Connexion avec Google ou Apple : si tu choisis ces options, nous recevons l’identifiant de ton compte et l’email que chaque service partage avec nous (Apple te permet de masquer ton email réel).
Contenu que tu crées : voyages (nom, destination, dates, participants et photo de couverture), photos des albums, spots sur la carte (une coordonnée avec une photo et/ou une note), réactions, pays visités et les messages que tu nous envoies via le formulaire de suggestions.
Localisation (carte et spots) : uniquement si tu accordes la permission, nous utilisons la localisation de ton appareil pour centrer la carte. Les spots que tu crées enregistrent leurs coordonnées dans leur contenu.
Position partagée avec tes buds (MyBuds) : cette fonctionnalité est désactivée par défaut. C’est seulement si tu l’actives et choisis des personnes précises que nous enregistrons ta position approximative, afin que ces personnes — et personne d’autre — puissent la voir sur la carte.
- Avant tout envoi, ton téléphone arrondit ta position à une case d’environ 500 m : tes coordonnées exactes ne quittent jamais ton appareil et ne sont jamais stockées.
- Nous conservons une seule ligne par personne, ta dernière position connue, et chaque mise à jour remplace la précédente. Nous ne gardons aucune trace des endroits où tu es passé.
- Tu n’es visible que par les personnes à qui tu l’accordes explicitement (et qui sont déjà tes amis) et, si tu l’actives pour un Tripi, par ses participants le temps du voyage. Aucune fonctionnalité ne permet de demander où se trouve une personne donnée.
- Tu peux l’arrêter à tout moment d’un geste depuis Réglages → Partage de position, sans confirmation et avec effet immédiat. Cela prend fin aussi automatiquement si vous cessez d’être amis.
- Elle se met à jour quand tu ouvres Tripi ou y reviens, et quand tu publies une photo ou un spot. Si tu accordes en plus la permission « Toujours », elle se met aussi à jour pendant que tu te déplaces avec l'app en arrière-plan ; tu peux révoquer cette permission dans les réglages iOS sans désactiver le reste.
Données sociales : tes amis (une amitié est réciproque : demandée puis acceptée), les demandes d’ami envoyées et reçues, qui tu suis s’il s’agit d’un compte influenceur (et qui te suit si le tien en est un) et ta participation à des voyages partagés.
Données techniques et de sécurité : jeton de notifications push et plateforme de l’appareil ; adresse IP et user agent dans les journaux de sécurité ; journaux techniques des requêtes au serveur.
Données d'usage : événements produit (p. ex. « voyage créé », « spot créé ») associés à ton identifiant et à ton nom d'utilisateur, traités avec PostHog sur des serveurs de l'Union européenne, pour améliorer l'app. Nous n'envoyons jamais de coordonnées.
Diagnostic : rapports d’erreurs et de plantages (modèle d’appareil, version du système, trace technique) traités avec Sentry, uniquement dans la version de production de l’app.
Ce que nous ne faisons PAS : nous n’accédons ni à tes contacts, ni au microphone, ni à ta photothèque complète (seulement aux photos que tu choisis) ; nous ne te suivons pas à des fins publicitaires ; nous n’affichons aucune publicité de tiers ; nous ne vendons jamais tes données.
3. Pourquoi nous utilisons tes données et sur quelle base légale
- Fournir le service (ton compte, ton contenu, la connexion avec tes amis, les notifications essentielles) : exécution du contrat (art. 6.1.b RGPD).
- Emails de service (vérification d’email, réinitialisation du mot de passe) : exécution du contrat (art. 6.1.b).
- Sécurité et prévention des abus (journaux avec IP, limitation de requêtes, audit) : intérêt légitime (art. 6.1.f).
- Analyse produit pour améliorer l’app : intérêt légitime (art. 6.1.f) ; tu peux t’y opposer (section 9).
- Notifications push facultatives sur l’activité sociale : consentement (art. 6.1.a), révocable dans les Réglages.
- Respect des obligations légales : obligation légale (art. 6.1.c).
Nous n’utilisons pas tes données à des fins de publicité personnalisée et ne prenons aucune décision automatisée ayant des effets juridiques à ton égard.
4. Qui voit ton contenu dans Tripi
- Chaque voyage a un réglage de confidentialité par membre : « Moi uniquement » ou « Mes amis ». Les comptes influenceur ont aussi « Abonnés » (les personnes qui les suivent sans être amies). Il contrôle qui peut voir ta participation et l’album du voyage.
- Ton profil (nom d’utilisateur, surnom, biographie, photo de profil et compteurs publics) est visible par les autres utilisateurs de Tripi.
- Les membres d'un voyage voient les photos partagées dans ce voyage. Les spots sont différents : seuls tes amis peuvent les voir (sur un compte influenceur, ses abonnés aussi), y compris sur la carte d'un voyage fait ensemble. Faire partie d'un voyage ne donne aucun accès aux spots des autres.
- Si tu partages le lien d’un voyage, ses destinataires pourront l’ouvrir selon le réglage de confidentialité du voyage.
- Ta position approximative (MyBuds) n’est vue que par les personnes précises à qui tu l’as accordée et par les participants d’un Tripi pour lequel tu as activé le partage. C’est indépendant du réglage de confidentialité du voyage et de celui de ton profil : rendre ton profil public ne rend pas ta position publique.
5. Avec qui nous partageons des données (sous-traitants)
Nous utilisons des prestataires qui traitent les données pour notre compte et sous contrat :
- Microsoft Azure — hébergement, stockage des photos et emails de service — UE (Europe de l’Ouest).
- Neon — base de données principale (PostgreSQL sur Azure) — UE (Allemagne).
- Google (Firebase Authentication) — authentification et identifiants — UE / États-Unis.
- Apple — connexion avec Apple et distribution des notifications (APNs) — UE / États-Unis.
- Expo — distribution des notifications push et mises à jour de l’app — États-Unis.
- Sentry — rapports d’erreurs — États-Unis.
- PostHog — analyse produit — UE.
- OpenStreetMap (Nominatim) et Wikipédia — recherche de destination et photo de la ville — UE / international.
Recherche de destination : quand tu saisis une ville en créant un Tripi, nous envoyons ce texte à OpenStreetMap (Nominatim) pour la localiser et à Wikipédia pour récupérer une photo de la ville. Nous n’envoyons pas ton identité. Les données de lieux incluent des informations © OpenStreetMap contributors. Nous n’envoyons tes coordonnées à aucun tiers.
En dehors de ces prestataires, nous ne communiquons des données que si la loi l’exige.
6. Transferts internationaux
Ton contenu et la base de données sont stockés dans des centres de données de l’Union européenne. Certains prestataires (Google, Apple, Expo, Sentry) peuvent traiter des données aux États-Unis ; dans ces cas, nous nous appuyons sur le cadre de protection des données UE-États-Unis (DPF) ou sur les clauses contractuelles types de la Commission européenne.
7. Combien de temps nous conservons tes données
- Compte actif : tant que tu conserves ton compte.
- Suppression du compte : lorsque tu le supprimes dans les Réglages, il est immédiatement désactivé, devient inaccessible, et ton email et ton nom d’utilisateur sont anonymisés. Les photos que tu as ajoutées à des albums partagés peuvent rester dans les voyages auxquels tu as participé. Tu peux demander l’effacement complet de tout ton contenu en écrivant à privacy@tripiapp.es ; nous y donnerons suite sous 30 jours.
- Position partagée (MyBuds) : uniquement la dernière position, remplacée à chaque mise à jour ; jamais un historique. Elle est supprimée quand tu désactives la fonctionnalité et quand tu supprimes ton compte, et les autorisations accordées sont supprimées si vous cessez d’être amis.
- Journaux de sécurité (IP, user agent) : 12 mois maximum.
- Sauvegardes : 30 jours maximum.
- Rapports d’erreurs (Sentry) : 90 jours.
- Données d’analyse : 24 mois maximum.
8. Sécurité
Toutes les communications sont chiffrées (TLS). Ton mot de passe est géré par Firebase Authentication et n’atteint jamais nos serveurs. Les photos privées sont servies via des liens signés à durée limitée. L’accès aux systèmes de production est restreint et les actions sensibles sont auditées.
9. Tes droits
Tu peux exercer à tout moment tes droits d’accès, de rectification, d’effacement, d’opposition, de limitation du traitement et de portabilité :
- Dans l’app : modifie ton profil, règle la confidentialité de chaque voyage, gère les notifications ou supprime ton compte dans les Réglages.
- Par email : privacy@tripiapp.es (réponse sous 30 jours maximum).
Tu peux aussi retirer ton consentement (par exemple en désactivant les notifications ou la permission de localisation dans les Réglages iOS) sans affecter la licéité du traitement antérieur, et t’opposer à l’analyse produit en nous écrivant.
Si tu estimes que nous n’avons pas traité tes données correctement, tu peux déposer une réclamation auprès de l’Agence espagnole de protection des données (www.aepd.es) ou de ton autorité de contrôle locale.
10. Âge minimum
Tripi s’adresse aux personnes de 14 ans ou plus. Nous ne créons pas sciemment de comptes pour des enfants plus jeunes ; si nous en détectons un, nous le supprimerons. Si tu es parent ou tuteur et penses qu’un enfant de moins de 14 ans utilise Tripi, contacte privacy@tripiapp.es.
11. Modifications de cette politique
En cas de changements importants, nous t’en informerons dans l’app avant leur entrée en vigueur. La date de la dernière mise à jour figure toujours en tête de ce document.
12. Contact
Pour toute question de confidentialité : privacy@tripiapp.es.