Politique de Confidentialité
Dernière mise à jour : 11 juin 2026
1. Préambule
La présente Politique de Confidentialité décrit la manière dont TripNova collecte, utilise, conserve et protège les données personnelles dans le cadre de l'utilisation de la Plateforme.
Elle s'applique conformément à la loi algérienne n° 18-07 du 10 juin 2018 relative à la protection des personnes physiques dans le traitement des données à caractère personnel, ainsi qu'au Règlement Général sur la Protection des Données (RGPD - UE 2016/679) lorsque applicable.
2. Responsable du traitement
Le responsable du traitement est TripNova SaaS. Pour toute question relative à vos données personnelles, contactez :
Délégué à la protection des données (DPO)
Email : dpo@tripnovacrm.com
3. Données collectées
Nous collectons et traitons les catégories de données suivantes :
3.1 Données d'identification (chef d'agence / agents)
- Nom, prénom, fonction
- Email, numéro de téléphone
- Identifiants de connexion (mot de passe haché, secret 2FA chiffré)
3.2 Données métier (saisies par l'agence)
- Données clients/passagers (nom, contact, passeport, voyage)
- Données fournisseurs (raison sociale, contact, IBAN, soldes)
- Données financières (ventes, paiements, créances)
3.3 Données techniques (collectées automatiquement)
- Adresse IP de connexion, type de navigateur, système d'exploitation
- Logs d'activité (audit trail des actions sensibles)
- Cookies de session (voir section Cookies)
4. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Fourniture du service : gestion des comptes, accès aux fonctionnalités, génération de documents.
- Facturation et paiement : émission de factures, suivi des règlements.
- Sécurité : détection de fraudes, prévention des accès non autorisés, journalisation.
- Support client : assistance technique, formation, résolution d'incidents.
- Amélioration du service : analyses statistiques anonymisées, détection de bugs.
- Communication : envoi d'emails transactionnels (confirmations, relances) et, avec consentement, communications marketing.
- Obligations légales : conservation comptable et fiscale (10 ans).
5. Base légale
Chaque traitement repose sur l'une des bases légales suivantes :
- Exécution du contrat : utilisation de la Plateforme par le Client.
- Obligation légale : conservation des documents comptables et fiscaux.
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du service.
- Consentement : pour les communications marketing facultatives.
6. Durée de conservation
| Catégorie | Durée |
|---|---|
| Compte actif | Durée de l'abonnement |
| Compte résilié | 30 jours puis suppression définitive |
| Documents comptables (ventes, factures) | 10 ans (obligation fiscale algérienne) |
| Logs de sécurité | 12 mois |
| Cookies de session | 12h (HttpOnly) |
| Données prospects (sans suite) | 3 ans à compter du dernier contact |
7. Destinataires des données
Vos données ne sont communiquées qu'aux destinataires suivants, strictement dans la limite de leurs missions :
- Personnel autorisé de TripNova (administrateurs techniques, support)
- Sous-traitants techniques : hébergement (Emergent Labs), envoi d'emails (Resend), monitoring (Sentry), backups (stockage chiffré)
- Autorités administratives ou judiciaires sur réquisition légale
Nous ne vendons jamais vos données à des tiers à des fins commerciales.
8. Transferts hors Algérie
Certains de nos sous-traitants techniques (Resend pour l'envoi d'emails, Sentry pour la surveillance d'erreurs, hébergement cloud) peuvent être situés dans des pays hors Algérie, notamment dans l'Union Européenne ou aux États-Unis.
Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types, certifications de sécurité), conformément à l'article 44 du RGPD et à l'article 38 de la loi 18-07.
9. Mesures de sécurité
Nous mettons en œuvre les mesures suivantes pour protéger vos données :
- Chiffrement TLS 1.2+ pour tous les échanges réseau
- Hachage des mots de passe (bcrypt, coût 12)
- Authentification à deux facteurs (2FA TOTP) pour les comptes critiques
- Isolation multi-tenant stricte (aucune fuite de données entre agences)
- Backups quotidiens chiffrés avec rétention 30 jours
- Audit logs immuables pour les actions sensibles
- Mises à jour de sécurité régulières (dépendances, dépendances transitives)
- Tests d'intrusion périodiques
10. Vos droits
Conformément à la loi 18-07 (articles 33 à 41) et au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données.
- Droit de rectification : corriger des données inexactes.
- Droit à l'effacement (« droit à l'oubli ») : supprimer vos données lorsqu'aucune obligation légale ne s'y oppose.
- Droit à la limitation : suspendre l'utilisation de vos données pendant l'examen d'une contestation.
- Droit à la portabilité : recevoir vos données dans un format structuré (Excel, CSV, JSON).
- Droit d'opposition : refuser un traitement pour motif légitime (notamment marketing).
- Droit de retirer son consentement à tout moment pour les traitements basés sur le consentement.
- Droit de définir des directives post-mortem sur le sort de vos données.
Pour exercer ces droits, contactez-nous àdpo@tripnovacrm.comen précisant votre demande et en joignant une copie d'une pièce d'identité. Nous répondrons dans un délai maximum d'un (1) mois.
12. Réclamation auprès d'une autorité
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de :
- En Algérie : Autorité Nationale de Protection des Données à Caractère Personnel (ANPDP), créée par la loi 18-07.
- Dans l'Union Européenne : la CNIL (France) ou l'autorité de contrôle de votre pays de résidence.
Nous vous encourageons toutefois à nous contacter directement àdpo@tripnovacrm.comen premier lieu — nous nous engageons à examiner toute réclamation avec attention et diligence.
En cas de question relative à ce document, contactez-nous àlegal@tripnovacrm.com.