1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
SASU OneRoadTrip
Capital social : 500 €
848 chemin du Pré des Cavaliers, 06670 Levens, France
RCS Nice n° 994 750 008
Email : contact@oneroadtrip.com
Délégué à la Protection des Données (DPO) : Marc Sorci – contact@oneroadtrip.com
2. Données collectées et finalités
Nous collectons et traitons les données suivantes :
| Données | Finalité | Base légale |
|---|---|---|
| Nom, email, identifiant (via Google ou email) | Création et gestion de compte | Exécution du contrat (CGU) |
| Préférences (langue, thèmes) | Personnalisation du service | Exécution du contrat |
| Itinéraires et projets de voyage | Fonctionnement du service | Exécution du contrat |
| Adresse IP, données de navigation | Sécurité, prévention des fraudes | Intérêt légitime |
| Emails échangés avec le support | Assistance utilisateur | Intérêt légitime |
| Données d'audience (si accepté) | Statistiques et amélioration | Consentement |
3. Durées de conservation
- Données de compte et contenus : conservés tant que le compte est actif, puis supprimés dans les 30 jours suivant la demande de suppression ou la fermeture du compte.
- Logs de sécurité : 12 mois maximum.
- Données de support : 24 mois après le dernier échange.
- Données de facturation : 10 ans (obligation légale).
- Cookies de mesure d'audience : 13 mois maximum.
4. Destinataires des données
Vos données peuvent être transmises aux destinataires suivants :
- Hébergement : Netlify (infrastructure applicative) et OVH (services complémentaires et stockage)
- Authentification : Firebase (Google) pour la gestion des connexions
- Analyse : outils de mesure d'audience (uniquement si vous avez consenti)
Ces prestataires agissent en qualité de sous-traitants et n'utilisent vos données que pour fournir les services pour notre compte, conformément à nos instructions et au RGPD.
5. Transferts hors Union Européenne
Certains de nos prestataires (notamment Google Firebase) peuvent traiter des données en dehors de l'Union Européenne. Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne
- Le cas échéant, le Data Privacy Framework UE-États-Unis
Vous pouvez obtenir une copie des garanties appropriées en nous contactant.
6. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie
- Droit de rectification : faire corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »)
- Droit à la limitation : demander la suspension du traitement dans certains cas
- Droit à la portabilité : recevoir vos données dans un format structuré et réutilisable
- Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime
- Directives post-mortem : définir des instructions sur le sort de vos données après votre décès
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, modification, divulgation ou destruction, notamment :
- Chiffrement des données en transit (HTTPS/TLS)
- Authentification sécurisée via Firebase
- Accès restreint aux données sur la base du besoin d'en connaître
- Surveillance et journalisation des accès
8. Mineurs
Le Site n'est pas destiné aux mineurs de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs sans le consentement parental. Si vous êtes parent et constatez que votre enfant nous a fourni des données, contactez-nous pour les faire supprimer.
9. Cookies
Le Site utilise des cookies et technologies similaires. Pour en savoir plus sur les cookies utilisés et gérer vos préférences, consultez notre Politique Cookies. Aucun cookie non essentiel n'est déposé sans votre consentement préalable.
10. Modifications
Nous pouvons modifier cette politique à tout moment. En cas de modification substantielle, nous pourrons vous en informer par email (si applicable) ou par une notification visible sur le Site. La date de dernière mise à jour est indiquée ci-dessous.
Dernière mise à jour : Décembre 2025