Politique de Confidentialité

Dernière mise à jour : 11 juin 2026

1. Préambule

La présente Politique de Confidentialité décrit la manière dont TripNova collecte, utilise, conserve et protège les données personnelles dans le cadre de l'utilisation de la Plateforme.

Elle s'applique conformément à la loi algérienne n° 18-07 du 10 juin 2018 relative à la protection des personnes physiques dans le traitement des données à caractère personnel, ainsi qu'au Règlement Général sur la Protection des Données (RGPD - UE 2016/679) lorsque applicable.

2. Responsable du traitement

Le responsable du traitement est TripNova SaaS. Pour toute question relative à vos données personnelles, contactez :

Délégué à la protection des données (DPO)
Email : dpo@tripnovacrm.com

3. Données collectées

Nous collectons et traitons les catégories de données suivantes :

3.1 Données d'identification (chef d'agence / agents)

  • Nom, prénom, fonction
  • Email, numéro de téléphone
  • Identifiants de connexion (mot de passe haché, secret 2FA chiffré)

3.2 Données métier (saisies par l'agence)

  • Données clients/passagers (nom, contact, passeport, voyage)
  • Données fournisseurs (raison sociale, contact, IBAN, soldes)
  • Données financières (ventes, paiements, créances)

3.3 Données techniques (collectées automatiquement)

  • Adresse IP de connexion, type de navigateur, système d'exploitation
  • Logs d'activité (audit trail des actions sensibles)
  • Cookies de session (voir section Cookies)

4. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Fourniture du service : gestion des comptes, accès aux fonctionnalités, génération de documents.
  • Facturation et paiement : émission de factures, suivi des règlements.
  • Sécurité : détection de fraudes, prévention des accès non autorisés, journalisation.
  • Support client : assistance technique, formation, résolution d'incidents.
  • Amélioration du service : analyses statistiques anonymisées, détection de bugs.
  • Communication : envoi d'emails transactionnels (confirmations, relances) et, avec consentement, communications marketing.
  • Obligations légales : conservation comptable et fiscale (10 ans).

5. Base légale

Chaque traitement repose sur l'une des bases légales suivantes :

  • Exécution du contrat : utilisation de la Plateforme par le Client.
  • Obligation légale : conservation des documents comptables et fiscaux.
  • Intérêt légitime : sécurité, prévention de la fraude, amélioration du service.
  • Consentement : pour les communications marketing facultatives.

6. Durée de conservation

CatégorieDurée
Compte actifDurée de l'abonnement
Compte résilié30 jours puis suppression définitive
Documents comptables (ventes, factures)10 ans (obligation fiscale algérienne)
Logs de sécurité12 mois
Cookies de session12h (HttpOnly)
Données prospects (sans suite)3 ans à compter du dernier contact

7. Destinataires des données

Vos données ne sont communiquées qu'aux destinataires suivants, strictement dans la limite de leurs missions :

  • Personnel autorisé de TripNova (administrateurs techniques, support)
  • Sous-traitants techniques : hébergement (Emergent Labs), envoi d'emails (Resend), monitoring (Sentry), backups (stockage chiffré)
  • Autorités administratives ou judiciaires sur réquisition légale

Nous ne vendons jamais vos données à des tiers à des fins commerciales.

8. Transferts hors Algérie

Certains de nos sous-traitants techniques (Resend pour l'envoi d'emails, Sentry pour la surveillance d'erreurs, hébergement cloud) peuvent être situés dans des pays hors Algérie, notamment dans l'Union Européenne ou aux États-Unis.

Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types, certifications de sécurité), conformément à l'article 44 du RGPD et à l'article 38 de la loi 18-07.

9. Mesures de sécurité

Nous mettons en œuvre les mesures suivantes pour protéger vos données :

  • Chiffrement TLS 1.2+ pour tous les échanges réseau
  • Hachage des mots de passe (bcrypt, coût 12)
  • Authentification à deux facteurs (2FA TOTP) pour les comptes critiques
  • Isolation multi-tenant stricte (aucune fuite de données entre agences)
  • Backups quotidiens chiffrés avec rétention 30 jours
  • Audit logs immuables pour les actions sensibles
  • Mises à jour de sécurité régulières (dépendances, dépendances transitives)
  • Tests d'intrusion périodiques

10. Vos droits

Conformément à la loi 18-07 (articles 33 à 41) et au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données.
  • Droit de rectification : corriger des données inexactes.
  • Droit à l'effacement (« droit à l'oubli ») : supprimer vos données lorsqu'aucune obligation légale ne s'y oppose.
  • Droit à la limitation : suspendre l'utilisation de vos données pendant l'examen d'une contestation.
  • Droit à la portabilité : recevoir vos données dans un format structuré (Excel, CSV, JSON).
  • Droit d'opposition : refuser un traitement pour motif légitime (notamment marketing).
  • Droit de retirer son consentement à tout moment pour les traitements basés sur le consentement.
  • Droit de définir des directives post-mortem sur le sort de vos données.

Pour exercer ces droits, contactez-nous àdpo@tripnovacrm.comen précisant votre demande et en joignant une copie d'une pièce d'identité. Nous répondrons dans un délai maximum d'un (1) mois.

11. Cookies

La Plateforme utilise un nombre limité de cookies, tous strictement nécessaires au fonctionnement :

  • Cookies de session (HttpOnly, Secure, SameSite) : authentification utilisateur, durée 12h.
  • Cookies CSRF : protection contre les attaques de type Cross-Site Request Forgery.

Nous n'utilisons aucun cookie de tracking publicitaire ni de tiers. Le consentement préalable n'est donc pas requis pour les cookies fonctionnels essentiels.

12. Réclamation auprès d'une autorité

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de :

  • En Algérie : Autorité Nationale de Protection des Données à Caractère Personnel (ANPDP), créée par la loi 18-07.
  • Dans l'Union Européenne : la CNIL (France) ou l'autorité de contrôle de votre pays de résidence.

Nous vous encourageons toutefois à nous contacter directement àdpo@tripnovacrm.comen premier lieu — nous nous engageons à examiner toute réclamation avec attention et diligence.


En cas de question relative à ce document, contactez-nous àlegal@tripnovacrm.com.