TripMyWeek
← Accueil

Politique de confidentialité

Dernière mise à jour : 25 août 2026.

En bref

  • Aucun traceur publicitaire, aucune vente de données, aucun profilage.
  • Uniquement des cookies strictement nécessaires — c’est pourquoi il n’y a pas de bandeau cookies.
  • Tes critères de voyage sont envoyés à un fournisseur d’IA pour générer les itinéraires — jamais ton nom, ton email ni ton téléphone.
  • Supprimer ton compte efface tes données, itinéraires, notes et commentaires.

1. Responsable du traitement

Le service est exploité par l’éditeur de TripMyWeek (voir les mentions légales). Pour toute question ou demande relative à tes données : contactme@tripmyweek.fr. Les demandes reçoivent une réponse sous un mois au plus.

2. Données traitées

  • Compte : email, prénom, nom et téléphone (facultatifs sauf l’email), mot de passe (jamais stocké en clair).
  • Profil public : le pseudo que tu choisis et/ou un acronyme d’initiales, et ton avatar.
  • Itinéraires : les critères saisis (destinations, dates, budget, voyageurs…) et les itinéraires que tu enregistres.
  • Contenus communautaires : tes notes et commentaires.
  • Boîte à idées : le message et la catégorie que tu envoies ; si tu n’es pas connecté, un pseudonyme à clé de ton adresse IP (jamais l’IP elle-même), utilisé uniquement pour les quotas anti-abus.
  • Essai gratuit (sans compte) : ton envie de voyage en texte libre ; un pseudonyme à clé de ton IP pour le quota quotidien. L’itinéraire généré reste dans ton navigateur, pas sur nos serveurs.
  • Vérification et sécurité : si activé, un code email temporaire (valable 15 min) ; secret de double authentification facultatif.
  • Techniques : journaux d’erreurs et compteurs d’usage anti-abus.

3. Finalités et bases légales

  • Fournir le service (générer et sauvegarder des itinéraires, espace communautaire) — exécution du contrat.
  • Sécuriser l’accès, prévenir les abus et fraudes, modérer les contenus — intérêt légitime.
  • Boîte à idées et amélioration du produit — intérêt légitime.
  • Vérification d’email, lorsqu’elle est activée — intérêt légitime, à ton initiative.
  • Mesure d’audience anonyme et sans cookie (voir « Cookies ») — intérêt légitime.

4. Fournisseurs d’IA et transferts hors UE

Pour générer un itinéraire, tes critères de voyage (destinations, dates, budget, centres d’intérêt, notes en texte libre) sont transmis au fournisseur d’IA configuré par l’administrateur. Ton identité n’y figure jamais : ni nom, ni email, ni téléphone, ni identifiant de compte ne voyagent avec la requête. Certains fournisseurs sont situés hors de l’Union européenne (notamment aux États-Unis) ; ces transferts s’appuient sur les garanties du RGPD (décision d’adéquation telle que le Data Privacy Framework UE-États-Unis, ou clauses contractuelles types, selon le fournisseur — copie des garanties disponible sur demande à l’adresse de contact). Conseil : évite de mettre des informations personnelles dans les champs libres — elles ne sont pas nécessaires pour obtenir un bon itinéraire.

Les commentaires libres peuvent être analysés par un filtre de mots-clés et un classificateur IA pour détecter insultes, spam ou données personnelles. Seuls le texte du commentaire et un identifiant technique sont transmis — jamais ton nom ni ton email. Ces contrôles automatisés ne produisent aucun effet juridique à ton égard ; un réexamen humain peut toujours être demandé à contactme@tripmyweek.fr.

5. Contenus publics

Les itinéraires sauvegardés peuvent apparaître publiquement dans la vitrine communautaire, et tes notes/commentaires sont visibles des autres membres — toujours sous ton pseudo ou un acronyme d’initiales, jamais sous ton vrai nom ni ton email. Ne mets pas d’informations personnelles ou sensibles dans un itinéraire ou un commentaire.

6. Destinataires et sous-traitants

  • Notre hébergeur, OVH SAS (données hébergées au sein de l’Union européenne).
  • Un fournisseur d’envoi d’emails (SMTP), pour les messages de vérification et de réinitialisation, lorsqu’il est configuré.
  • Le fournisseur d’IA configuré (voir la section 4).
  • Des services publics de cartes, photos, météo et géocodage chargés par ton navigateur : OpenStreetMap, OpenFreeMap, CARTO, Wikimedia Commons, Open-Meteo, Photon (Komoot), Nominatim. Comme pour toute ressource d’un site web, ces serveurs voient ton adresse IP et la ressource demandée quand ton navigateur les appelle.
  • Les sites de réservation tiers, uniquement quand tu cliques sur un lien de réservation. Les liens affiliés portent un identifiant partenaire qui n’est pas relié à ton identité.

Nous ne vendons jamais tes données, et personne ne les reçoit à des fins publicitaires.

7. Durées de conservation

  • Données de compte et communautaires : tant que ton compte existe. La suppression du compte efface tes données, itinéraires, notes et commentaires.
  • Sessions : 7 jours (la déconnexion supprime la session immédiatement).
  • Journaux d’erreurs et compteurs d’usage : environ 30 jours.
  • Cache de génération (itinéraires indexés par critères anonymisés, sans identifiant de compte) : environ 60 jours.
  • Quotas anti-abus (pseudonymes d’IP à clé pour l’essai et la boîte à idées) : utiles 24 h, purgés avec les compteurs ci-dessus.
  • Codes de vérification d’email : 15 minutes. Codes de réinitialisation : 30 minutes.

8. Sécurité

Les champs sensibles sont chiffrés au repos et les mots de passe ne sont conservés que sous une forme renforcée et irréversible — jamais en clair. Les accès se font en HTTPS, les données sont minimisées et pseudonymisées partout où c’est possible, et la double authentification facultative protège la connexion. Pour des raisons évidentes, nous ne publions pas le détail technique de ces mesures ; elles suivent l’état de l’art et sont revues régulièrement.

9. Tes droits

Tu disposes des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de tes données, ainsi que du droit de définir des directives sur leur sort après ton décès (art. 85 de la loi Informatique et Libertés). Écris à contactme@tripmyweek.fr ; nous répondons sous un mois au plus. Tu peux aussi introduire une réclamation auprès de ton autorité de protection des données — en France, la CNIL (cnil.fr).

10. Cookies et stockage local

TripMyWeek n’utilise que des cookies strictement nécessaires, exemptés de consentement au titre de l’article 82 de la loi Informatique et Libertés — c’est pourquoi aucun bandeau cookies n’est affiché :

  • tmw_session — te garde connecté (7 jours, supprimé à la déconnexion).
  • tmw_oauth_state — protège la connexion via Google/Microsoft/Facebook contre la falsification (10 minutes).
  • locale — retient ta langue (12 mois).

Le stockage local de ton navigateur conserve des valeurs purement techniques qui ne quittent jamais ton appareil : le thème (clair/sombre), l’itinéraire de l’essai gratuit et la progression des balades moto. Si la mesure d’audience est activée, elle repose sur Umami, un outil sans cookie qui ne produit que des statistiques anonymes, jamais recoupées avec ton compte, sans suivi entre sites. Si des traceurs non exemptés devaient un jour être introduits, ton consentement serait recueilli au préalable.

11. Décisions automatisées

La génération d’itinéraires et la modération des commentaires sont automatisées mais ne produisent aucun effet juridique à ton égard et ne t’empêchent pas d’utiliser le service ; un réexamen humain peut toujours être demandé.

12. Mineurs

Le service n’est pas destiné aux enfants de moins de 15 ans sans l’accord d’un représentant légal.

13. Évolutions

Cette politique peut évoluer avec le service ; la date en haut de page reflète toujours la dernière version. Les changements significatifs seront annoncés sur le site.

Mentions légalesConfidentialitéCGU
Ton prochain week-end, imaginé rien que pour toi.