Politique de confidentialité — Triphaus
Effective: 22 May 2026
Politique de confidentialité
Date de prise d’effet : 22 mai 2026
1. Responsable du traitement
Le responsable du traitement de tes données personnelles au sens du Règlement général sur la protection des données (RGPD) est :
[Nom complet du fondateur] [Rue, numéro] [Code postal, ville] Allemagne
Courriel : support@triphaus.app
(Les coordonnées à jour sont maintenues dans la notice légale du fondateur. Voir /impressum.)
2. Délégué à la protection des données
Triphaus est exploité en tant qu’entreprise individuelle (Einzelunternehmer). La loi allemande n’exige pas de délégué à la protection des données pour les entreprises de cette taille. Aucun DPD n’a été désigné.
3. Quelles données nous collectons et pourquoi
Les catégories de données personnelles suivantes sont traitées lorsque tu utilises l’app Triphaus. Cette liste correspond à l’étiquette de confidentialité Apple pour Triphaus (déclarée dans PrivacyInfo.xcprivacy).
3.1 Données de compte (liées à ton identité)
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse courriel | Création de compte via Sign in with Apple ; envoi de messages liés au service | Exécution du contrat, Art. 6(1)(b) RGPD |
| Nom (nom affiché par Apple) | Personnalisation de l’expérience in-app | Exécution du contrat, Art. 6(1)(b) RGPD |
| Identifiant utilisateur (identifiant opaque émis par Apple) | Identification de ton compte sur plusieurs appareils ; sécurisation des appels API | Exécution du contrat, Art. 6(1)(b) RGPD |
Sign in with Apple est le seul mode de connexion. Triphaus ne reçoit jamais ton mot de passe Apple ID.
3.2 Données d’abonnement et d’achat (liées à ton identité)
| Donnée | Finalité | Base légale |
|---|---|---|
| Historique des achats (statut de l’abonnement App Store) | Application du quota gratuit/payant ; restauration de ton abonnement | Exécution du contrat, Art. 6(1)(b) RGPD ; Obligation légale (enregistrements TVA), Art. 6(1)(c) RGPD |
3.3 Contenu que tu fournis (lié à ton identité)
| Donnée | Finalité | Base légale |
|---|---|---|
| Documents de voyage, confirmations de réservation, photos que tu partages avec la fonctionnalité IA | Extraction de données d’itinéraire structurées via le modèle IA | Exécution du contrat, Art. 6(1)(b) RGPD |
| Itinéraires et données de voyage que tu crées | Stockage et synchronisation de tes voyages | Exécution du contrat, Art. 6(1)(b) RGPD |
Ta responsabilité concernant le contenu téléversé. Tu es responsable du contenu que tu téléverses dans la fonction d’IA. Tu ne dois pas téléverser de catégories particulières de données à caractère personnel au sens de l’art. 9 du RGPD (données révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale ; données génétiques ; données biométriques ; données concernant la santé ; ou données relatives à la vie sexuelle ou à l’orientation sexuelle) ni d’autres informations sensibles — qu’elles te concernent ou concernent des tiers — sauf si cela est strictement nécessaire à la réservation que tu organises et que tu y es légalement autorisé. Il t’incombe de veiller à ce que les documents, photos et fichiers que tu téléverses ne contiennent pas de telles données sensibles et — dans la mesure permise par la loi applicable — tu assumes la responsabilité du contenu que tu téléverses ainsi que des droits des tiers dont les données pourraient y figurer.
3.4 Données d’interaction avec l’app (liées à ton identité)
| Donnée | Finalité | Base légale |
|---|---|---|
| Utilisation des fonctionnalités (quelles fonctions tu utilises, quota IA consommé) | Application du quota d’utilisation ; amélioration du service | Intérêts légitimes, Art. 6(1)(f) RGPD — intérêt : gestion durable du quota |
3.5 Données de localisation (non liées à ton identité)
| Donnée | Finalité | Base légale |
|---|---|---|
| Localisation précise (optionnelle, demandée dans l’app) | Suggestion d’aéroports ou de lieux proches lors de l’ajout d’une étape de voyage | Consentement, Art. 6(1)(a) RGPD — tu peux refuser ou révoquer dans les Réglages iOS |
Les données de localisation sont utilisées uniquement sur l’appareil pour les suggestions. Elles ne sont pas transmises à nos serveurs ni à des tiers.
3.6 Photos et vidéos (non liées à ton identité)
| Donnée | Finalité | Base légale |
|---|---|---|
| Photos ou captures d’écran que tu sélectionnes pour l’extraction IA | Envoi au modèle IA pour extraire des informations de réservation | Exécution du contrat, Art. 6(1)(b) RGPD |
Les photos sont transmises à OpenAI uniquement pour traiter ta requête et ne sont pas conservées par OpenAI au-delà de l’appel API (voir Section 4).
4. Destinataires et services tiers
OpenAI (fonctionnalité IA)
Lorsque tu utilises la fonctionnalité d’importation IA, Triphaus envoie le contenu que tu soumets (texte de confirmation de réservation ou image) à OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, États-Unis, via l’API d’OpenAI. OpenAI traite ces données pour extraire des informations de voyage structurées et retourne le résultat à l’app. OpenAI n’utilise pas les données des requêtes API pour entraîner ses modèles (politique d’utilisation des données API d’OpenAI, en vigueur à la date de cette politique).
Transfert international : OpenAI est basé aux États-Unis. Le transfert est régi par les clauses contractuelles types de l’UE (CCT) en vertu de l’Art. 46(2)(c) RGPD, complétées par l’Addendum de traitement des données d’OpenAI. De plus, OpenAI participe au Cadre de protection des données UE-États-Unis (DPF).
Apple Inc. (Sign in with Apple, App Store)
Apple traite le flux d’authentification et de paiement sous sa propre politique de confidentialité. Triphaus ne reçoit que l’identifiant utilisateur opaque et, lors de la première connexion, une adresse courriel et un nom optionnel que tu choisis de partager.
Aucun SDK d’analyse ni de publicité
Triphaus n’intègre aucun réseau publicitaire, pixel de suivi de réseaux sociaux ni SDK d’analyse comportementale. NSPrivacyTracking est déclaré false dans le Manifeste de confidentialité Apple.
5. Cookies et technologies de suivi
Le site web marketing de Triphaus (triphaus.app) utilise uniquement le stockage first-party techniquement nécessaire. Aucun cookie de suivi, pixel publicitaire ni script d’analyse tiers n’est déployé.
L’app iOS n’utilise pas de cookies de navigateur. Le stockage sur l’appareil utilise UserDefaults d’Apple (pour les préférences, déclaré sous la raison CA92.1) et le Trousseau (pour les jetons d’authentification).
6. Durées de conservation
| Catégorie de données | Conservation |
|---|---|
| Données de compte et d’itinéraire | Jusqu’à la suppression de ton compte. Tu peux en demander la suppression à tout moment (Section 8). |
| Données d’entrée IA (documents de réservation envoyés à OpenAI) | Non conservées par Triphaus après la réponse API. La conservation par OpenAI est régie par leur accord de traitement des données (conservation zéro pour les données API). |
| Historique des achats | Conformément à la législation commerciale et fiscale allemande — généralement 10 ans (§ 147 AO). |
| Journaux serveur | 30 jours, puis supprimés automatiquement. |
7. Tes droits en vertu du RGPD
En tant que personne concernée dans l’Union européenne (ou l’Espace économique européen), tu disposes des droits suivants :
- Droit d’accès (Art. 15 RGPD) : tu peux demander une copie des données personnelles que nous détenons à ton sujet.
- Droit de rectification (Art. 16 RGPD) : tu peux corriger des données inexactes.
- Droit à l’effacement (Art. 17 RGPD) : tu peux demander la suppression de tes données, sous réserve des obligations légales de conservation.
- Droit à la limitation du traitement (Art. 18 RGPD) : tu peux nous demander de limiter le traitement dans certaines circonstances.
- Droit à la portabilité des données (Art. 20 RGPD) : tu peux recevoir tes données dans un format structuré et lisible par machine.
- Droit d’opposition (Art. 21 RGPD) : tu peux t’opposer au traitement fondé sur des intérêts légitimes (Art. 6(1)(f)).
- Droit de retrait du consentement (Art. 7(3) RGPD) : lorsque le traitement est fondé sur le consentement (p. ex. localisation), tu peux le retirer à tout moment sans que cela affecte la licéité du traitement antérieur.
Pour exercer l’un de ces droits, contacte-nous à support@triphaus.app. Nous répondrons dans les 30 jours.
8. Suppression du compte et des données
Pour supprimer ton compte et toutes les données associées, va dans Réglages → Supprimer le compte dans l’app Triphaus, ou envoie une demande écrite à support@triphaus.app. La suppression est traitée dans les 30 jours.
9. Droit de réclamation
Tu as le droit de déposer une réclamation auprès d’une autorité de contrôle. L’autorité de contrôle compétente pour Triphaus est :
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) Husarenstr. 30 53117 Bonn, Allemagne https://www.bfdi.bund.de
Tu peux également contacter l’autorité de contrôle de ton pays de résidence.
10. Prise de décision automatisée et profilage
Triphaus n’utilise pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou des effets significatifs similaires (Art. 22 RGPD). La fonctionnalité IA extrait des données de voyage à partir des documents que tu fournis ; le résultat est toujours revu par toi avant qu’une réservation ou un itinéraire ne soit enregistré.
11. Enfants
Triphaus ne s’adresse pas aux enfants de moins de 16 ans, conformément au seuil d’âge pour le consentement prévu à l’Art. 8 RGPD en Allemagne. Nous ne collectons pas sciemment de données personnelles auprès d’enfants. Si tu penses qu’un enfant a fourni des données, contacte-nous à support@triphaus.app et nous les supprimerons rapidement.
12. Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des changements dans nos pratiques de données ou la législation applicable. La date de prise d’effet en haut de cette page indique quand la version actuelle a été adoptée. Les modifications importantes seront communiquées dans l’app.
13. Contact
Pour les questions relatives à la confidentialité, écris-nous à : support@triphaus.app
[NOTE POUR LE FONDATEUR : Cette traduction requiert une révision juridique avant publication. Ne pas publier sans approbation.]