1. Responsable du traitement
Le responsable des traitements de données personnelles décrits dans la présente politique est DetecTrip, société par actions simplifiée unipersonnelle (SASU) au capital de 10 000 €, dont le siège social est situé 2 place d’Italie, 75013 Paris, France.
Pour toute question relative à la protection des données ou pour exercer un droit, vous pouvez écrire à contact@detectrip.com ou envoyer un courrier à l’adresse du siège.
À la date de la présente version, le point de contact dédié aux demandes relatives aux données personnelles est l’adresse ci-dessus. Si un délégué à la protection des données est ultérieurement désigné, ses coordonnées seront ajoutées à cette politique.
2. Quelles données pouvons-nous traiter ?
Les données effectivement traitées dépendent des fonctionnalités que vous utilisez. DetecTrip applique un principe de minimisation : toutes les catégories ci-dessous ne sont pas nécessairement collectées pour chaque utilisateur.
Compte et profil
Adresse e-mail, nom et prénom lorsqu’ils sont fournis, téléphone, vérifications, ville, code postal, avatar, biographie, préférences, langue et fuseau horaire.
Authentification et sécurité
Mot de passe sous forme de hash cryptographique, sessions, appareils, événements de sécurité, tentatives de connexion, IP et user-agent lorsqu’ils sont nécessaires, souvent sous forme hachée.
Annonces et objets
Type d’objet, description, photographies, catégorie, dates, zone géographique, statut, récompense éventuelle et champs propres à la catégorie.
Preuves et identifiants privés
Numéro de série, IMEI, VIN ou autres détails de vérification lorsqu’ils sont demandés. Les valeurs privées prévues par le service sont stockées chiffrées et peuvent être comparées via une empreinte cryptographique.
Échanges et revendications
Pistes, revendications, réponses aux preuves de propriété, messages, pièces jointes, signalements, consentements de contact et historique utile à la résolution d’un dossier.
Recherche et alertes
Recherches enregistrées, catégories, villes, départements, rayons, coordonnées approximatives d’un point de recherche, fréquence et préférences de notification.
Commandes et paiements
Commande, offre achetée, prix, promotion, e-mail de facturation, consentements, facture, identifiants techniques de paiement et état de transaction. DetecTrip ne stocke pas le numéro complet de votre carte bancaire.
Mesure, affiliation et lutte contre l’abus
Événements techniques, statistiques agrégées, clics d’affiliation, référent, identifiants pseudonymes, signaux de risque et éléments nécessaires à la prévention de la fraude.
3. Pourquoi utilisons-nous ces données ?
Chaque traitement doit reposer sur une finalité déterminée et une base juridique adaptée. Les principales opérations de DetecTrip sont les suivantes :
| Finalité | Données principales | Base juridique |
|---|---|---|
| Créer et gérer le compte | Identité, e-mail, profil, authentification, préférences | Contrat |
| Publier et gérer une annonce | Objet, photos, zone, description, champs publics et privés | Contrat |
| Rechercher, alerter et rapprocher des annonces | Critères de recherche, localisation, préférences, caractéristiques d’objet | Contrat |
| Gérer une revendication ou une restitution | Échanges, preuves, réponses, consentements de contact | Contrat |
| Traiter les commandes et paiements | Commande, facturation, paiement, consentements, remboursements | Contrat / obligation légale |
| Sécuriser la plateforme | Sessions, IP ou empreintes, user-agent, logs, événements de sécurité | Intérêt légitime |
| Prévenir la fraude et les abus | Signaux techniques, attribution, comportement anormal, risque | Intérêt légitime |
| Respecter les obligations légales | Factures, preuve de consentement, demandes légales, éléments comptables | Obligation légale |
| Envoyer des communications facultatives | E-mail, préférences d’abonnement, catégories choisies | Consentement |
| Mesurer et améliorer le service | Statistiques internes, performance, usages agrégés | Intérêt légitime / consentement si requis |
Intérêt légitime : lorsqu’un traitement repose sur cette base, DetecTrip poursuit notamment la sécurité du service, la prévention de la fraude, la protection des utilisateurs et l’amélioration raisonnable de la plateforme, en tenant compte des droits et libertés des personnes.
4. Quelles informations sont publiques ?
Une annonce a vocation à rendre visibles certaines informations nécessaires à l’identification d’un objet : titre, catégorie, description publique, photographies autorisées, date ou période, zone géographique et récompense selon le mode choisi.
Les champs qualifiés de privés par le service n’ont pas vocation à être affichés intégralement à un autre utilisateur. Les identifiants techniques sensibles enregistrés comme preuves privées sont conservés sous forme chiffrée et peuvent être rapprochés côté serveur au moyen d’empreintes cryptographiques.
Les coordonnées personnelles ne doivent pas être placées dans le texte public d’une annonce. Les mécanismes de contact et de revendication servent à limiter leur diffusion et à encadrer les échanges.
La localisation publique peut être présentée sous la forme d’une ville, d’un secteur ou d’une position approximative selon la fonctionnalité utilisée. DetecTrip recommande de ne pas publier une adresse privée précise lorsqu’elle n’est pas indispensable.
5. Qui peut recevoir ou traiter les données ?
L’accès est limité aux personnes et prestataires qui en ont besoin pour leur mission. Selon la fonctionnalité utilisée, les catégories de destinataires peuvent comprendre les équipes ou administrateurs autorisés de DetecTrip et les prestataires techniques nécessaires au service.
Des informations peuvent aussi être communiquées à une autorité, une juridiction, un conseil ou un organisme habilité lorsque la loi l’exige, pour répondre à une demande légale ou pour défendre les droits de DetecTrip ou d’une personne concernée.
DetecTrip ne communique pas le numéro complet de carte bancaire à ses propres systèmes et ne vend pas les coordonnées personnelles de ses utilisateurs comme fichier commercial.
6. Transferts hors de l’Espace économique européen
L’hébergement principal identifié dans les Mentions légales est assuré par une société établie dans l’Union européenne. Toutefois, certains prestataires internationaux utilisés pour le paiement, l’anti-robot ou la livraison de ressources peuvent impliquer des traitements ou accès depuis des pays situés hors de l’Espace économique européen.
Lorsque le RGPD l’exige, ces transferts doivent être encadrés par un mécanisme reconnu : décision d’adéquation, clauses contractuelles types de la Commission européenne ou autre garantie appropriée prévue par la réglementation.
Vous pouvez demander des informations complémentaires sur les garanties applicables à un traitement vous concernant en écrivant à contact@detectrip.com.
7. Combien de temps conservons-nous les données ?
DetecTrip ne doit pas conserver les données personnelles indéfiniment. La durée dépend de la finalité, de l’état du compte ou de l’annonce, des obligations de preuve et des obligations légales.
Compte et suppression
Une demande d’export génère actuellement un fichier de téléchargement à durée limitée. La procédure de suppression de compte prévoit une confirmation puis un délai de sécurité de 30 jours avant anonymisation, ce qui permet notamment d’annuler une suppression demandée par erreur pendant ce délai.
Commandes et pièces comptables
Les factures, commandes et justificatifs qui doivent être conservés au titre des obligations comptables, fiscales ou de preuve peuvent être archivés pendant les délais légaux applicables, notamment 10 ans pour les pièces comptables lorsque cette durée est requise.
Contentieux et sécurité
Certaines données peuvent être conservées plus longtemps lorsqu’elles sont nécessaires à la constatation, à l’exercice ou à la défense d’un droit en justice, à la réponse à une obligation légale, à une enquête de sécurité ou à la gestion d’un litige. Elles sont alors limitées à ce qui est nécessaire et placées dans le régime d’archivage adapté.
Les durées techniques indiquées ci-dessus correspondent aux paramètres identifiés au moment de la rédaction de cette version. Une modification substantielle de ces durées doit être répercutée dans la documentation de confidentialité.
8. Vos droits
Selon la situation et la base juridique du traitement, vous pouvez disposer des droits prévus par le RGPD et la loi Informatique et Libertés.
Savoir si nous traitons vos données et en obtenir une copie.
Faire corriger ou compléter une information inexacte.
Demander la suppression des données lorsque les conditions légales sont réunies.
Demander de geler temporairement certaines utilisations dans les cas prévus par la loi.
Vous opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à votre situation, sous réserve des motifs légitimes impérieux applicables.
Recevoir certaines données dans un format structuré lorsque le traitement repose sur le contrat ou le consentement et est automatisé.
Retirer à tout moment un consentement donné, sans remettre en cause les traitements déjà effectués licitement.
Lorsque le droit français le prévoit, définir des directives relatives au sort de certaines données après votre décès.
Comment exercer ces droits ?
Vous pouvez utiliser les fonctions disponibles dans les paramètres de votre compte, notamment pour demander un export ou engager une procédure de suppression, ou écrire à contact@detectrip.com.
DetecTrip peut demander des informations raisonnables permettant de vérifier l’identité du demandeur lorsque cela est nécessaire pour éviter qu’un tiers n’accède frauduleusement à vos données. Une pièce d’identité ne doit pas être demandée systématiquement si l’identité peut être vérifiée autrement.
DetecTrip répond aux demandes dans les délais prévus par le RGPD, en principe dans un délai d’un mois, sous réserve des prolongations autorisées en cas de demande complexe ou nombreuse.
9. Rapprochements automatisés, sécurité et prévention de la fraude
Le fonctionnement de DetecTrip repose en partie sur des traitements automatisés : rapprochement de caractéristiques d’objets, déclenchement d’alertes, comparaison d’empreintes, limitations de débit, détection de signaux de fraude, attribution d’affiliation ou priorisation de contenus à examiner.
Ces mécanismes servent à proposer des pistes et à protéger le service. Ils ne doivent pas être interprétés comme une preuve officielle de propriété, de vol ou d’identité.
Lorsque des automatismes contribuent à une mesure importante sur un compte ou un contenu, DetecTrip cherche à prévoir un contrôle ou un réexamen humain lorsque la situation le justifie. La plateforme n’a pas vocation à prendre, sur le seul fondement d’un algorithme, une décision produisant à votre égard un effet juridique comparable à ceux visés par l’article 22 du RGPD.
10. Comment protégeons-nous les données ?
DetecTrip met en œuvre des mesures techniques et organisationnelles adaptées au risque. Le niveau de protection dépend de la nature de la donnée et de sa fonction.
- mots de passe conservés sous forme de hash cryptographique et non en clair ;
- chiffrement applicatif de certaines coordonnées et preuves privées ;
- empreintes HMAC pour certaines comparaisons ou informations techniques ;
- sessions avec expiration, révocation et contrôles d’authentification ;
- contrôles CSRF, limitation de débit et vérification anti-robot sur certains formulaires ;
- journalisation des événements de sécurité et des actions administratives ;
- restrictions d’accès aux fonctionnalités sensibles et outils de modération ;
- sauvegardes et mesures de continuité selon l’infrastructure d’hébergement.
Aucun système informatique n’étant invulnérable, DetecTrip maintient ces mesures et doit les adapter à l’évolution des risques. Lorsqu’une violation de données personnelles présente un risque nécessitant une notification, DetecTrip applique les obligations d’information de l’autorité de contrôle et, lorsque requis, des personnes concernées.
11. Utilisation par des mineurs
DetecTrip n’est pas conçu comme un service spécifiquement destiné aux enfants et ne cherche pas à collecter volontairement des données de mineurs au-delà de ce qui serait nécessaire à une utilisation légitime du service.
Lorsqu’un consentement est juridiquement requis pour le traitement des données d’un mineur, les règles d’âge et d’autorisation parentale applicables doivent être respectées. Un parent ou représentant légal peut contacter DetecTrip s’il estime que des données d’un mineur sont traitées de manière inappropriée.
12. Contact, réclamation et évolution de la politique
Pour toute question ou demande concernant vos données personnelles :
- E-mail : contact@detectrip.com ;
- Courrier : DetecTrip — 2 place d’Italie, 75013 Paris, France.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL), notamment via son service de plainte en ligne, ou par courrier : CNIL — Service des plaintes — 3 Place de Fontenoy — 75007 Paris.
La présente politique peut évoluer pour tenir compte des changements du service, des prestataires, des traitements ou de la réglementation. La date et la version affichées en haut de la page permettent d’identifier le document en vigueur.
Pour les informations relatives aux cookies et traceurs, consultez la Politique relative aux cookies. Pour l’identité complète de l’éditeur, consultez les Mentions légales.