Triphaus
  • Fonctionnalités
  • Tarifs
  • FAQ
  • Contact
Français ▼
  • English
  • Deutsch
  • Español
  • Français
  • 中文
  • हिन्दी
  • Українська

Politique de confidentialité — Triphaus

Effective: 5 August 2026

Auf Deutsch lesen

Politique de confidentialité

Date de prise d’effet : 5 août 2026

1. Responsable du traitement

Le responsable du traitement de vos données à caractère personnel au sens du Règlement général sur la protection des données (RGPD) est :

Andrii Lavus Hohenzollernstraße 70 66117 Saarbrücken Allemagne

Courriel : support@triphaus.app

(Les coordonnées à jour sont maintenues dans les Mentions légales.)

2. Délégué à la protection des données

Triphaus est exploité en tant qu’entreprise individuelle (Einzelunternehmer). Le droit allemand n’exige pas de délégué à la protection des données pour les entreprises de cette taille (Art. 37 RGPD en liaison avec le § 38 BDSG). Aucun DPD n’a été désigné.

3. Quelles données nous traitons et pourquoi

Les catégories suivantes de données à caractère personnel sont traitées lorsque vous utilisez l’app Triphaus. Cette liste correspond à l’étiquette de confidentialité Apple pour Triphaus (déclarée dans PrivacyInfo.xcprivacy).

La communication de vos données de compte est requise pour utiliser un compte Triphaus (Art. 13(2)(e) RGPD) ; sans elles, aucun compte ne peut être créé. Tout le reste est facultatif.

3.1 Données de compte (liées à votre identité)

DonnéeFinalitéBase légale
Adresse e-mailCréation du compte via Sign in with Apple ; envoi de messages liés au serviceExécution du contrat, Art. 6(1)(b) RGPD
Nom (nom d’affichage facultatif fourni par Apple)Personnalisation de l’expérience dans l’app ; affiché aux personnes avec lesquelles vous partagez un voyage (Section 3.4)Exécution du contrat, Art. 6(1)(b) RGPD
Identifiants utilisateur (ID de compte interne ; identifiant opaque émis par Apple)Identification de votre compte sur plusieurs appareils ; sécurisation des appels API ; prévention des abusExécution du contrat, Art. 6(1)(b) RGPD

Sign in with Apple est la seule méthode de connexion. Triphaus ne reçoit jamais votre mot de passe Apple ID. Les jetons de connexion sont stockés uniquement dans le Keychain iOS de votre appareil.

3.2 Données d’abonnement et d’achat (liées à votre identité)

DonnéeFinalitéBase légale
Identifiants de transaction App Store et statut d’abonnement (aucune donnée de paiement)Application du quota gratuit/payant ; restauration de votre abonnementExécution du contrat, Art. 6(1)(b) RGPD ; obligations légales de conservation, Art. 6(1)(c) RGPD

Le paiement est entièrement géré par Apple. Triphaus ne reçoit aucune donnée de paiement ou de facturation — uniquement des identifiants signés de transaction et de produit.

3.3 Contenu que vous fournissez (lié à votre identité)

DonnéeFinalitéBase légale
Documents de voyage, confirmations de réservation et photos que vous partagez avec la fonctionnalité IAExtraction de données d’itinéraire structurées via le modèle d’IAExécution du contrat, Art. 6(1)(b) RGPD
Itinéraires et données de voyage que vous créezStockage de vos voyages (localement sur votre appareil ; côté serveur uniquement pendant un partage, Section 3.4)Exécution du contrat, Art. 6(1)(b) RGPD

Vos voyages sont stockés localement sur votre appareil. Les fichiers téléversés pour la fonctionnalité IA ne sont conservés par le serveur Triphaus que de manière éphémère en mémoire et sont supprimés immédiatement après le traitement de votre demande (voir Sections 4 et 6).

Votre responsabilité concernant le contenu téléversé. Vous êtes responsable du contenu que vous téléversez dans la fonctionnalité IA. Vous ne devez pas téléverser de catégories particulières de données à caractère personnel au sens de l’Art. 9 RGPD (données révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale ; données génétiques ou biométriques ; données de santé ; ou données concernant la vie sexuelle ou l’orientation sexuelle d’une personne) ni d’autres informations sensibles — qu’elles vous concernent ou concernent des tiers — sauf si cela est strictement nécessaire à la réservation que vous organisez et que vous y êtes légalement autorisé. Il vous incombe de veiller à ce que les documents, photos et fichiers que vous téléversez ne contiennent pas de telles données sensibles et — dans la mesure permise par le droit applicable — vous assumez la responsabilité du contenu que vous téléversez ainsi que des droits des tiers dont les données pourraient y figurer.

3.4 Partage de voyages (lié à votre identité)

Lorsque vous partagez un voyage avec une autre personne, le voyage (le contenu complet du voyage que vous avez créé) est téléversé sur le serveur Triphaus et y est stocké tant que le partage est actif. Les modifications d’un voyage activement partagé sont synchronisées avec le serveur. Le destinataire voit le contenu du voyage ainsi que votre nom d’affichage. Les liens d’invitation sont valables 14 jours, liés à un seul destinataire et révocables par vous à tout moment. Lorsque vous mettez fin à tous les partages d’un voyage, supprimez le voyage ou supprimez votre compte, la copie côté serveur est supprimée.

Base légale : exécution du contrat, Art. 6(1)(b) RGPD (le partage est activement initié par vous).

3.5 Données d’interaction avec l’app (liées à votre identité)

DonnéeFinalitéBase légale
Utilisation des fonctionnalités (quota IA consommé, compteurs de quota)Application du quota d’utilisationIntérêts légitimes, Art. 6(1)(f) RGPD — intérêt : gestion durable du quota et prévention des abus
Clics sur les liens partenaires (date, étape de voyage concernée, réseau partenaire — pas d’URL de destination)Attribution des commissions partenaires (attribution d’affiliation)Intérêts légitimes, Art. 6(1)(f) RGPD — intérêt : financement du service par les commissions partenaires

3.6 Consentements facultatifs marketing et analytique

Le traitement suivant n’a lieu que si vous y consentez lors de l’inscription ou dans Profil → Communications et confidentialité. Les trois consentements sont désactivés par défaut, granulaires et révocables à tout moment.

ConsentementCe que nous traitonsBase légale
E-mails marketingVotre adresse e-mail pour l’envoi d’actualités produit, de conseils et d’offres promotionnellesConsentement, Art. 6(1)(a) RGPD
Notifications push marketingVotre préférence est enregistrée ; aucune infrastructure d’envoi push n’existe actuellementConsentement, Art. 6(1)(a) RGPD
Analyse produitÉvénements d’utilisation (ouvertures de l’app, voyages créés, interactions avec les fonctionnalités — sans contenu de voyage) envoyés à notre propre serveur ; conservés 90 jours, puis uniquement des décomptes agrégésConsentement, Art. 6(1)(a) RGPD

Pour retirer un consentement : ouvrez l’app Triphaus → Profil → Communications et confidentialité et désactivez le curseur correspondant. Le retrait est immédiat dans l’app ; la désinscription des e-mails peut prendre jusqu’à 48 heures. Le retrait n’affecte pas la licéité du traitement effectué avant le retrait (Art. 7(3) RGPD). Pour prouver votre consentement, nous enregistrons la version acceptée et l’horodatage (Art. 7(1) RGPD).

3.7 E-mails de support

Lorsque vous nous contactez via Nous contacter dans l’app, le corps du mail inclut automatiquement un court bloc de diagnostic pour nous aider à traiter votre demande :

Donnée incluseFinalité
ID utilisateur (identifiant de compte issu de votre jeton de connexion)Identifier votre compte
Niveau d’abonnement (free / payg / annual)Comprendre votre contexte d’abonnement
Version de l’app et numéro de buildDéterminer la version exacte que vous utilisez
Version d’iOSIdentifier les problèmes propres au système d’exploitation
Modèle d’appareil (p. ex. iPhone16,2)Identifier les problèmes propres à l’appareil
Langue de l’appReproduire les problèmes liés à la langue

Le bloc de diagnostic est visible dans la fenêtre de rédaction de Mail avant que vous n’appuyiez sur Envoyer — rien n’est envoyé silencieusement. Base légale : intérêts légitimes, Art. 6(1)(f) RGPD — traitement efficace et précis des demandes de support.

Ce que nous ne collectons PAS

  • Aucune donnée de localisation : l’app ne demande pas l’autorisation de localisation et ne collecte aucune donnée de localisation.
  • Aucun suivi : pas de réseau publicitaire, pas de SDK d’analyse tiers, pas de pixel de réseaux sociaux, pas de suivi inter-apps, pas d’identifiant publicitaire (IDFA). NSPrivacyTracking est déclaré false dans le Manifeste de confidentialité Apple.
  • Aucune donnée de paiement : les paiements sont entièrement gérés par Apple.

4. Destinataires et services tiers

OpenAI (fonctionnalité IA)

Lorsque vous utilisez la fonctionnalité d’importation IA, Triphaus envoie le contenu que vous soumettez (texte de confirmation de réservation, image ou contenu textuel de PDF, y compris le nom du fichier) à OpenAI Ireland Ltd., Dublin, Irlande, via l’API d’OpenAI. OpenAI traite ces données pour extraire des informations de voyage structurées et renvoie le résultat à l’app.

OpenAI n’utilise pas les données des requêtes API pour entraîner ses modèles. Triphaus demande en outre à OpenAI, à chaque appel, de ne pas stocker l’objet de réponse (store=false). OpenAI peut néanmoins conserver les entrées et sorties API pendant 30 jours au maximum à des fins de surveillance des abus et des fraudes, après quoi elles sont supprimées (politique d’utilisation des données de l’API OpenAI, en vigueur à la date de la présente politique).

Partie contractante et transfert international : pour les personnes situées dans l’Espace économique européen et en Suisse, OpenAI Ireland Ltd. est notre sous-traitant au sens de l’Art. 28 RGPD, sur la base de l’avenant de traitement des données d’OpenAI. Lorsque OpenAI Irlande transfère des données à des sociétés affiliées ou à des prestataires hors EEE pour fournir le service — en particulier à OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, États-Unis —, elle le fait sur la base des clauses contractuelles types de l’UE (décision d’exécution (UE) 2021/914) ou d’une décision d’adéquation de la Commission européenne au titre de l’Art. 45 RGPD. Les sous-traitants ultérieurs utilisés par OpenAI sont listés à l’adresse https://platform.openai.com/subprocessors.

Apple Inc. (Sign in with Apple, App Store)

Apple traite le flux d’authentification et de paiement selon sa propre politique de confidentialité. Triphaus ne reçoit que l’identifiant utilisateur opaque et, lors de la première connexion, une adresse e-mail ainsi qu’un nom facultatif dont vous contrôlez le partage. Apple Inc. (États-Unis) est certifiée au titre du cadre de protection des données UE–États-Unis (DPF).

Hetzner Online GmbH (hébergement et sauvegardes)

Le serveur Triphaus (api.triphaus.app) est exploité chez Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne, dans un centre de données situé en Allemagne (traitement en sous-traitance conformément à l’Art. 28 RGPD). Les données du serveur sont répliquées quotidiennement vers un espace de sauvegarde Hetzner au sein de l’UE ; les suppressions sont répercutées sur la sauvegarde au plus tard lors de la réplication quotidienne suivante.

Cloudflare, Inc. (diffusion du site web)

Le site web marketing (triphaus.app) est diffusé via le réseau de diffusion de contenu de Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis. Cloudflare traite les données de connexion techniquement nécessaires (en particulier votre adresse IP) pour diffuser et protéger le site web. Base légale : intérêts légitimes, Art. 6(1)(f) RGPD — diffusion sûre et performante du site. Cloudflare est certifiée au titre du cadre de protection des données UE–États-Unis (DPF) et est en outre liée par les clauses contractuelles types de l’UE.

Services météo et cartographiques

Pour afficher des informations météo et de lieux pour vos destinations de voyage, l’app récupère des données directement depuis votre appareil auprès d’Open-Meteo (api.open-meteo.com) et d’OpenStreetMap/Overpass (overpass-api.de). Sont transmis les coordonnées ou les noms de la destination et, de manière techniquement inhérente, l’adresse IP de votre appareil — aucun identifiant de compte et pas votre propre position. Base légale : exécution du contrat, Art. 6(1)(b) RGPD.

Redirections vers des sites de réservation et partenaires

L’app contient des liens vers des prestataires de réservation et d’activités (p. ex. GetYourGuide, Booking.com, Airbnb, Omio, Rome2Rio, GetTransfer, Hostelworld). Lorsque vous ouvrez un tel lien, votre requête quitte Triphaus : le prestataire reçoit l’URL demandée (y compris les paramètres de destination et, pour les liens partenaires, un identifiant partenaire Triphaus) ainsi que votre adresse IP ; à partir de ce moment, la politique de confidentialité du prestataire s’applique. Triphaus ne transmet aucune donnée de compte ou de profil au prestataire ; en interne, nous enregistrons uniquement le clic (Section 3.5).

Analytique first-party (soumise à consentement)

Si vous y consentez, Triphaus enregistre des événements d’utilisation first-party sur son propre serveur (Section 3.6). Aucun SDK d’analyse tiers, réseau publicitaire ni pixel de suivi n’est utilisé.

5. Site web, cookies et journaux serveur

Le site web marketing de Triphaus (triphaus.app) ne dépose aucun cookie et n’utilise ni analyse web, ni pixels publicitaires, ni scripts tiers ; les polices sont servies localement. Un bandeau de consentement aux cookies n’est donc pas nécessaire.

Lorsque vous accédez à nos services, des journaux d’accès serveur techniquement nécessaires sont créés (adresse IP, horodatage, adresse demandée, code de statut). Ils servent à l’exploitation, au dépannage et à la défense contre les attaques. Base légale : intérêts légitimes, Art. 6(1)(f) RGPD. Les journaux sont continuellement écrasés (fichiers rotatifs) et sont généralement supprimés en quelques jours à quelques semaines ; les adresses IP ne sont pas stockées dans des bases de données.

L’app iOS n’utilise pas de cookies de navigateur. Le stockage sur l’appareil utilise UserDefaults d’Apple (pour les préférences, déclaré sous la raison CA92.1) et le Keychain (pour les jetons d’authentification).

6. Durées de conservation

Catégorie de donnéesConservation
Données de compte et d’itinéraireJusqu’à la suppression de votre compte (Section 8).
Copies côté serveur des voyages partagésJusqu’à ce que vous mettiez fin au partage, supprimiez le voyage ou supprimiez votre compte. Les liens d’invitation expirent après 14 jours.
Données d’entrée IA (téléversements)Chez Triphaus, uniquement de manière éphémère pendant la durée de la requête (aucun stockage persistant). Chez OpenAI, jusqu’à 30 jours (surveillance des abus), pas d’entraînement.
Historique des achats (identifiants de transaction)Conformément au droit commercial et fiscal allemand — généralement 10 ans (§ 147 AO).
Journaux d’accès serveurRotatifs, selon la taille — généralement de quelques jours à quelques semaines.
Diagnostics de requêtes pseudonymes (identifiant de compte, chemin, latence — aucun contenu)90 jours, puis suppression automatique.
Événements analytiques (uniquement avec consentement)90 jours ; ensuite, seuls des décomptes agrégés sans référence personnelle subsistent.
Journal des clics sur les liens partenairesJusqu’à la suppression de votre compte.
Preuves de consentement (version, horodatage)Pendant la durée de vie du compte, plus les délais de prescription légaux.
Trace de suppression (Section 8)Sans limitation de durée, à des fins de prévention des abus ; la nécessité est réexaminée régulièrement.

7. Vos droits en vertu du RGPD

En tant que personne concernée, vous disposez des droits suivants :

  • Droit d’accès (Art. 15 RGPD) : vous pouvez demander une copie des données personnelles que nous détenons à votre sujet.
  • Droit de rectification (Art. 16 RGPD) : vous pouvez faire corriger des données inexactes.
  • Droit à l’effacement (Art. 17 RGPD) : vous pouvez demander la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la limitation du traitement (Art. 18 RGPD).
  • Droit à la portabilité des données (Art. 20 RGPD) : vous pouvez recevoir vos données dans un format structuré et lisible par machine.
  • Droit d’opposition (Art. 21 RGPD) : vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement fondé sur des intérêts légitimes (Art. 6(1)(f) RGPD).
  • Droit de retirer votre consentement (Art. 7(3) RGPD) : vous pouvez retirer vos consentements (e-mails marketing, push marketing, analyse produit) à tout moment dans Profil → Communications et confidentialité, sans que cela n’affecte la licéité du traitement antérieur.

Pour exercer l’un de ces droits, contactez-nous à support@triphaus.app. Nous répondrons sous 30 jours.

8. Suppression du compte

Pour supprimer votre compte, allez dans Profil → Supprimer le compte dans l’app Triphaus, ou envoyez une demande à support@triphaus.app. La suppression est traitée sans délai, au plus tard sous 30 jours, et couvre vos données de compte, de voyage, de partage, de quota et de clics ainsi que les identifiants figurant dans les journaux de diagnostic.

Sont exclus de la suppression : (a) les identifiants de transaction soumis aux obligations de conservation du droit fiscal et commercial (Art. 6(1)(c) RGPD), (b) une trace de suppression minimale — l’identifiant du fournisseur de connexion (sans e-mail, sans nom) et l’horodatage de la suppression — que nous conservons pour empêcher l’obtention répétée des quotas gratuits réservés aux nouveaux clients par recréation répétée de comptes (intérêts légitimes, Art. 6(1)(f) RGPD), et (c) des statistiques agrégées sans référence personnelle.

9. Droit d’introduire une réclamation

Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données (Art. 77 RGPD) — en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée. Pour Triphaus, l’autorité compétente est l’autorité de protection des données du Land allemand dans lequel le responsable du traitement est établi (voir Section 1). Un répertoire de toutes les autorités de contrôle allemandes est disponible auprès du BfDI : https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html

10. Prise de décision automatisée et profilage

Triphaus n’utilise pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou des effets significatifs similaires (Art. 22 RGPD). La fonctionnalité IA extrait des données de voyage à partir des documents que vous fournissez ; le résultat est toujours vérifié par vous avant l’enregistrement d’un itinéraire.

11. Enfants

Triphaus ne s’adresse pas aux enfants de moins de 16 ans, conformément au seuil d’âge pour le consentement prévu à l’Art. 8 RGPD en Allemagne. Nous ne collectons pas sciemment de données personnelles auprès d’enfants. Si vous pensez qu’un enfant a fourni des données, contactez-nous à support@triphaus.app et nous les supprimerons rapidement.

12. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique pour refléter des changements dans nos pratiques de données ou dans la législation applicable. La date de prise d’effet en haut de cette page indique quand la version actuelle a été adoptée. Les modifications importantes seront communiquées dans l’app.

13. Contact

Pour toute question relative à la confidentialité, écrivez à : support@triphaus.app