Juridique
Politique de confidentialité
Comment mTrip collecte, utilise et protège les données personnelles dans les applications mobiles mTrip, la plateforme cloud mTrip et le site mtrip.com.
Dernière mise à jour : 26 septembre 2026
1. Qui nous sommes et ce que couvre cette politique
mTrip Inc. (« mTrip », « nous ») est une entreprise de technologie du voyage située au 4388, rue Saint-Denis, bureau 200, Montréal (Québec) H2J 2L1, Canada, et fait partie du groupe Digitrips. Cette politique de confidentialité s’applique à :
- Applications mobiles : les applications iOS et Android basées sur la technologie mTrip, y compris l’application TripAgent et les applications publiées sous le nom et la marque d’une entreprise de voyage, ainsi que le carnet de voyage en ligne qui les accompagne (ensemble, « l’application ») ;
- Plateforme cloud : la plateforme web mTrip utilisée par les agences de voyages, tour-opérateurs, gestionnaires de voyages d’affaires et autres entreprises de voyage pour créer des itinéraires, transmettre des documents, communiquer avec les voyageurs et assurer leur sécurité ;
- Site web : www.mtrip.com et ses versions linguistiques.
Elle doit être lue conjointement avec nos Conditions d’utilisation et notre Politique relative aux cookies.
2. Qui est responsable de vos données
Notre rôle dépend de la façon dont vous interagissez avec mTrip :
- Voyageurs utilisant une application ou un carnet de voyage en ligne. L’entreprise de voyage qui a organisé votre voyage et l’a partagé avec vous (votre « Entreprise de voyage ») décide quelles données sont collectées et pourquoi. Elle est le responsable du traitement. mTrip traite ces données en son nom et selon ses instructions, en tant que sous-traitant (prestataire de services). Pour la plupart des demandes concernant vos données de voyage, contactez d’abord votre Entreprise de voyage. Nous l’aiderons à vous répondre.
- Personnel de nos clients professionnels utilisant la plateforme cloud. Votre employeur est le responsable du traitement des données de voyage et de voyageurs qu’il gère dans la plateforme. mTrip est le responsable du traitement des données de compte nécessaires pour vous fournir le service, telles que vos identifiants de connexion et vos demandes d’assistance.
- Visiteurs du site web, prospects et contacts professionnels. mTrip est le responsable du traitement des données collectées via www.mtrip.com, nos formulaires de démonstration et de contact, nos événements et nos communications professionnelles.
3. Types de données collectées
Parmi les types de Données Personnelles que l’éditeur de cette application mobile ou web (« l’application ») collecte, directement ou par l’intermédiaire de tiers, figurent : la position géographique, l’autorisation de stockage, l’autorisation d’accès au calendrier, l’autorisation d’accès à l’appareil photo, l’autorisation de localisation précise (en continu), l’autorisation de localisation approximative (non continue), l’autorisation d’accès au téléphone, l’autorisation d’accès aux comptes de réseaux sociaux, les cookies, les Données d’Usage, le prénom, le nom, l’adresse e-mail, le numéro de téléphone et les identifiants uniques d’appareil à des fins publicitaires (par exemple Google Advertiser ID ou IDFA).
Selon le Service utilisé, nous pouvons également traiter :
- Les données de voyage fournies par votre Entreprise de voyages ou ses systèmes : noms des voyageurs, coordonnées, détails du programme de voyage tels que vols, hébergement, transferts et activités, références de réservation, documents de voyage et messages échangés avec l’Entreprise de voyages. Si une Entreprise de voyages choisit d’inclure des informations plus sensibles, telles que des données de passeport ou des besoins alimentaires ou d’accessibilité, nous ne les traitons que sur ses instructions.
- Contenu traité par les fonctionnalités d’IA : documents, itinéraires et textes qu’une Entreprise de voyages ou un utilisateur professionnel soumet à une fonctionnalité d’IA de la plateforme, comme décrit dans la section consacrée aux services d’intelligence artificielle ci-dessous.
- Données de compte de la plateforme pour les utilisateurs professionnels : nom, adresse e-mail professionnelle, société, fonction, identifiants de connexion et historique d’activité.
- Données de contact professionnelles collectées via les formulaires de notre site web, lors d’événements ou d’échanges directs : nom, société, fonction, adresse e-mail professionnelle, numéro de téléphone, pays et contenu de votre demande.
Des informations complètes sur chaque type de Données Personnelles collectées sont fournies dans les sections dédiées de cette politique de confidentialité ou par des textes explicatifs spécifiques affichés avant la collecte des Données.
Les Données Personnelles peuvent être fournies librement par l’Utilisateur ou, dans le cas des Données d’Usage, collectées automatiquement lors de l’utilisation de l’application.
Sauf indication contraire, toutes les Données demandées sont obligatoires et l’absence de communication de ces Données peut rendre impossible la fourniture de ses services. Dans les cas où l’application indique explicitement que certaines Données ne sont pas obligatoires, les Utilisateurs sont libres de ne pas les communiquer, sans conséquence sur la disponibilité ou le fonctionnement du Service.
Les Utilisateurs qui ne sont pas certains de savoir quelles Données Personnelles sont obligatoires sont invités à contacter le Propriétaire.
Toute utilisation de Cookies, ou d’autres outils de suivi, vise à fournir le Service demandé par l’Utilisateur, ainsi qu’à répondre aux autres finalités décrites dans le présent document et dans la Politique relative aux Cookies, le cas échéant.
Les Utilisateurs sont responsables des Données Personnelles de tiers obtenues, publiées ou partagées via mTrip et confirment disposer du consentement du tiers concerné pour fournir ces Données au Propriétaire.
4. Modalités et lieu de traitement des Données
Méthodes de traitement
Le Propriétaire met en œuvre des mesures de sécurité appropriées afin d’empêcher tout accès, divulgation, modification ou destruction non autorisés des Données.
Le traitement des Données est effectué à l’aide d’ordinateurs et/ou d’outils informatiques, selon des procédures organisationnelles et des méthodes strictement liées aux finalités indiquées. Outre le Propriétaire, dans certains cas, les Données peuvent être accessibles à certaines catégories de personnes chargées de l’exploitation de mTrip (administration, ventes, marketing, juridique, administration système) ou à des tiers (tels que des prestataires techniques tiers, transporteurs postaux, hébergeurs, sociétés informatiques, agences de communication) désignés, si nécessaire, en tant que Sous-traitants par le Propriétaire. La liste actualisée de ces parties peut être demandée au Propriétaire à tout moment.
Notre personnel et nos prestataires ayant accès aux Données Personnelles sont soumis à des obligations de confidentialité. L’accès est limité à ce dont chaque personne a besoin pour exercer sa fonction.
Incidents de sécurité
Si un incident de sécurité impliquant des Données Personnelles crée un risque de préjudice, nous en informerons les Entreprises de voyages ou clients professionnels concernés, les autorités compétentes et, lorsque la loi l’exige, les personnes concernées, dans les délais fixés par la législation applicable.
Base juridique du traitement
Le Propriétaire peut traiter les Données Personnelles relatives aux Utilisateurs si l’une des conditions suivantes est remplie :
- les Utilisateurs ont donné leur consentement pour une ou plusieurs finalités spécifiques. Remarque : dans certaines législations, le Propriétaire peut être autorisé à traiter les Données Personnelles jusqu’à ce que l’Utilisateur s’oppose à un tel traitement (« opt-out »), sans avoir à s’appuyer sur le consentement ou sur l’une des autres bases juridiques ci-dessous. Cela ne s’applique toutefois pas lorsque le traitement des Données Personnelles est soumis au droit européen de la protection des données ;
- la fourniture des Données est nécessaire à l’exécution d’un contrat avec l’Utilisateur et/ou à toute obligation précontractuelle en découlant ;
- le traitement est nécessaire au respect d’une obligation légale à laquelle le Propriétaire est soumis ;
- le traitement est lié à une mission d’intérêt public ou relève de l’exercice de l’autorité publique dont est investi le Propriétaire ;
- le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le Propriétaire ou par un tiers.
Dans tous les cas, le Propriétaire se tient à disposition pour préciser la base juridique spécifique applicable au traitement, et notamment si la fourniture des Données Personnelles constitue une obligation légale ou contractuelle, ou une condition nécessaire à la conclusion d’un contrat.
Lieu
Les Données peuvent être traitées aux États-Unis ou en Allemagne. N’hésitez pas à nous contacter pour connaître le lieu précis de stockage des données.
Selon la localisation de l’Utilisateur, les transferts de données peuvent impliquer le transfert des Données de l’Utilisateur vers un pays autre que le sien. Pour en savoir plus sur le lieu de traitement de ces Données transférées, veuillez contacter le responsable du traitement.
Les Utilisateurs ont également le droit de connaître la base légale des transferts de Données vers un pays situé hors de l’Union européenne ou vers toute organisation internationale régie par le droit international public ou instituée par deux ou plusieurs pays, comme l’ONU, ainsi que les mesures de sécurité prises par le Responsable pour protéger leurs Données.
Si un tel transfert a lieu, les Utilisateurs peuvent obtenir plus d’informations en consultant les sections correspondantes de ce document ou en s’adressant au responsable du traitement à l’aide des coordonnées indiquées dans la section contact.
Garanties applicables aux transferts internationaux
mTrip est établie au Canada, pays que la Commission européenne reconnaît comme offrant un niveau de protection des données adéquat pour les organismes commerciaux. Lorsque des Données personnelles provenant de l’Espace économique européen, du Royaume-Uni ou de la Suisse sont transférées vers un pays ne bénéficiant pas de cette reconnaissance, comme les États-Unis, nous nous appuyons sur des garanties appropriées, telles que les clauses contractuelles types de la Commission européenne et l’UK International Data Transfer Addendum, ou sur la certification de nos prestataires de services au titre du EU-U.S. Data Privacy Framework, lorsque applicable. Avant de transférer des Données personnelles hors du Québec, nous évaluons si elles bénéficieront d’une protection adéquate, comme l’exige la loi québécoise. Une copie des garanties applicables peut être demandée auprès du Responsable.
Durée de conservation
Les Données personnelles sont traitées et conservées aussi longtemps que l’exige la finalité pour laquelle elles ont été collectées.
Ainsi :
- Les Données personnelles collectées à des fins liées à l’exécution d’un contrat entre le Responsable et l’Utilisateur sont conservées jusqu’à l’exécution complète de ce contrat.
- Les Données personnelles collectées pour les besoins des intérêts légitimes du Responsable sont conservées aussi longtemps que nécessaire à la réalisation de ces finalités. Les Utilisateurs peuvent trouver des informations spécifiques sur les intérêts légitimes poursuivis par le Responsable dans les sections correspondantes de ce document ou en le contactant.
Le Responsable peut être autorisé à conserver les Données personnelles pendant une durée plus longue lorsque l’Utilisateur a consenti à ce traitement, tant que ce consentement n’est pas retiré. En outre, le Responsable peut être tenu de conserver les Données personnelles pendant une durée plus longue lorsque cela est requis pour l’exécution d’une obligation légale ou sur ordre d’une autorité.
Les données de voyage traitées pour le compte d’une Agence de voyages sont conservées pendant la durée fixée par cette Agence de voyages et par notre accord avec elle, et sont supprimées ou restituées à la fin de cet accord, sauf si la loi nous impose de les conserver plus longtemps.
Une fois la durée de conservation expirée, les Données personnelles sont supprimées. Par conséquent, le droit d’accès, le droit à l’effacement, le droit de rectification et le droit à la portabilité des données ne peuvent plus être exercés après l’expiration de la durée de conservation.
5. Les finalités du traitement
Les Données concernant l’Utilisateur sont collectées afin de permettre au Responsable de fournir ses Services, ainsi que pour les finalités suivantes : interactions basées sur la localisation, autorisations d’accès de l’appareil aux Données personnelles, analyses statistiques, hébergement et infrastructure back-end, interaction avec des plateformes d’enquêtes en ligne, inscription et authentification, cartographie thermique et enregistrement de session, surveillance de l’infrastructure, interaction avec des réseaux sociaux et plateformes externes, protection contre le SPAM, et gestion des contacts et envoi de messages.
Nous utilisons également les Données personnelles pour transmettre les informations de voyage et les alertes pour le compte des Agences de voyages, pour soutenir les programmes de sécurité des voyageurs et de duty of care, pour alimenter des fonctionnalités d’intelligence artificielle telles que l’importation et la structuration des itinéraires ainsi que la génération ou la traduction de contenus de voyage, pour fournir un support client, pour sécuriser nos Services et prévenir la fraude, ainsi que pour répondre aux demandes envoyées via notre site web et envoyer des communications commerciales auxquelles vous pouvez vous opposer à tout moment.
Les Utilisateurs peuvent trouver des informations plus détaillées sur ces finalités de traitement et sur les Données personnelles spécifiques utilisées pour chacune d’elles dans les sections correspondantes de ce document.
6. Autorisations de l’appareil pour l’accès aux Données personnelles
Selon l’appareil de l’Utilisateur, l’application peut demander certaines autorisations lui permettant d’accéder aux Données de l’appareil de l’Utilisateur, comme décrit ci-dessous.
Par défaut, ces autorisations doivent être accordées par l’Utilisateur avant que les informations correspondantes ne puissent être consultées. Une fois l’autorisation accordée, elle peut être révoquée à tout moment par l’Utilisateur. Pour révoquer ces autorisations, les Utilisateurs peuvent se référer aux paramètres de leur appareil ou contacter le Propriétaire à l’aide des coordonnées fournies dans le présent document.
La procédure exacte de gestion des autorisations de l’application peut dépendre de l’appareil et du système d’exploitation de l’Utilisateur.
Veuillez noter que la révocation de ces autorisations peut affecter le bon fonctionnement de l’application.
Si l’Utilisateur accorde l’une des autorisations énumérées ci-dessous, les Données personnelles correspondantes peuvent être traitées (c’est-à-dire consultées, modifiées ou supprimées).
Téléphone mobile et SMS
mTrip permet à ses clients d’échanger des messages avec les voyageurs afin de leur communiquer des informations sur leur voyage. La fréquence des messages est variable. Des frais de messagerie et de données peuvent s’appliquer. Envoyez HELP au [Number] pour obtenir de l’aide. Répondez STOP pour vous désabonner. Les opérateurs ne peuvent être tenus responsables des retards ou de la non-livraison des messages.
Aucune information mobile ne sera partagée avec des tiers ou affiliés à des fins de marketing ou de promotion. Toutes les catégories ci-dessus excluent les données de consentement et d’inscription à la messagerie texte ; ces informations ne seront partagées avec aucun tiers.
Autorisation de localisation approximative (non continue)
Utilisée pour accéder à la localisation approximative de l’appareil de l’Utilisateur. L’application peut collecter, utiliser et partager les Données de localisation de l’Utilisateur afin de fournir des services basés sur la localisation.
La localisation géographique de l’Utilisateur est déterminée de manière non continue. Cela signifie qu’il est impossible pour l’application de déterminer la position approximative de l’Utilisateur en continu.
Autorisation d’accès au calendrier
Utilisée pour accéder au calendrier de l’appareil de l’Utilisateur, y compris pour lire, ajouter et supprimer des entrées.
Autorisation d’accès à la caméra
Utilisée pour accéder à la caméra de l’appareil ou pour capturer des images et des vidéos.
Autorisation d’accès au téléphone
Utilisée pour accéder à diverses fonctionnalités classiques liées à la téléphonie. Elle permet par exemple un accès en lecture seule à l’« état du téléphone », ce qui donne accès au numéro de téléphone de l’appareil, aux informations sur le réseau mobile en cours, ou à l’état des appels en cours.
Autorisation de localisation précise (continue)
Utilisée pour accéder à la localisation précise de l’appareil de l’Utilisateur. L’application peut collecter, utiliser et partager les Données de localisation de l’Utilisateur afin de fournir des services basés sur la localisation.
Autorisation d’accès aux comptes de réseaux sociaux
Utilisée pour accéder aux profils des comptes de réseaux sociaux de l’Utilisateur, tels que Facebook et X (anciennement Twitter).
Autorisation d’accès au stockage
Utilisée pour accéder au stockage externe partagé, y compris pour lire et ajouter des éléments.
7. Sécurité des voyageurs et gestion des risques
Certaines sociétés de voyages et certains employeurs utilisent les outils de gestion des risques de mTrip pour répondre à leur duty of care envers les voyageurs. Dans ce cas, et uniquement lorsque cette fonctionnalité est activée par la société de voyages ou l’employeur, nous traitons :
- les données d’itinéraire, afin d’identifier les voyageurs susceptibles d’être affectés par un incident, une perturbation ou une alerte de voyage ;
- les données de localisation issues de l’application, si le voyageur a accordé l’autorisation de localisation ;
- les messages et confirmations de sécurité échangés entre le voyageur et la société de voyages ou l’employeur.
Ces informations sont visibles par le personnel autorisé de la société de voyages ou de l’employeur, tel que ses travel managers ou responsables des risques, via leur accès à la plateforme. La société de voyages ou l’employeur est responsable d’informer les voyageurs de cette utilisation. Les voyageurs peuvent à tout moment cesser de partager la localisation de leur appareil dans les paramètres de celui-ci.
8. Informations détaillées sur le traitement des Données personnelles
Les Données personnelles sont collectées aux fins suivantes et à l’aide des services suivants :
Analyse
Les services décrits dans cette section permettent au Titulaire de surveiller et d’analyser le trafic Internet et peuvent être utilisés pour suivre le comportement des Utilisateurs.
Google Analytics (Google LLC)
Google Analytics est un service d’analyse Web fourni par Google LLC (« Google »). Google utilise les Données collectées pour suivre et examiner l’utilisation de l’application, préparer des rapports sur ses activités et les partager avec d’autres services de Google.
Google peut utiliser les Données collectées pour contextualiser et personnaliser les publicités de son propre réseau publicitaire.
Données personnelles collectées : Cookies et Données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité · Se désinscrire
Google Analytics for Firebase (Google LLC)
Google Analytics for Firebase, ou Firebase Analytics, est un service d’analyse fourni par Google LLC.
Pour comprendre comment Google utilise les Données, consultez la politique des partenaires de Google.
Firebase Analytics peut partager des Données avec d’autres outils fournis par Firebase, tels que Crash Reporting, Authentication, Remote Config ou Notifications. L’Utilisateur peut consulter la présente politique de confidentialité pour trouver une explication détaillée des autres outils utilisés par le Titulaire.
L’application utilise des identifiants d’appareils mobiles (notamment l’Android Advertising ID ou l’Advertising Identifier pour iOS) ainsi que des technologies similaires aux cookies pour faire fonctionner le service Firebase Analytics.
Les Utilisateurs peuvent désactiver certaines fonctionnalités de Firebase via les paramètres applicables de leur appareil, tels que les paramètres publicitaires des téléphones mobiles, ou en suivant les instructions figurant dans les autres sections de cette politique de confidentialité relatives à Firebase, le cas échéant.
Données personnelles collectées : Cookies, identifiants uniques d’appareil à des fins publicitaires (Google Advertiser ID ou IDFA, par exemple) et Données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité
Google Tag Manager (Google LLC)
Google Tag Manager est un service de gestion de balises fourni par Google LLC. Il charge sur notre site Web les outils d’analyse décrits dans cette section.
Données personnelles collectées : Données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité
Services d’intelligence artificielle (IA)
Ces services alimentent les fonctionnalités d’IA de la plateforme, par exemple pour extraire et structurer les données d’itinéraire à partir de documents téléversés par une Entreprise de voyages, générer des descriptions d’itinéraire et traduire le contenu des voyages. Le contenu envoyé à ces services peut inclure les données de voyage et les documents soumis pour traitement, qui peuvent contenir des Données personnelles telles que les noms des voyageurs et les détails de réservation.
Nous utilisons ces services dans le cadre de leurs offres commerciales et API. Conformément à leurs conditions, ils traitent les données pour nous fournir le service, peuvent les conserver pendant une durée limitée à des fins de sécurité et de surveillance des abus, et ne les utilisent pas pour entraîner leurs modèles. Les résultats produits par les fonctionnalités d’IA peuvent contenir des erreurs, et il incombe aux Entreprises de voyages de les vérifier avant de les partager avec les voyageurs.
OpenAI API (OpenAI, L.L.C.)
L’API OpenAI est un service d’intelligence artificielle fourni par OpenAI, L.L.C.
Données personnelles collectées : données de voyage, documents et autre contenu soumis pour traitement, ainsi que Données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité
Google Gemini API (Google LLC)
L’API Gemini est un service d’intelligence artificielle fourni par Google LLC.
Données personnelles collectées : données de voyage, documents et autre contenu soumis pour traitement, ainsi que Données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité · Conditions d’utilisation de l’API Gemini
Claude API (Anthropic PBC)
L’API Claude est un service d’intelligence artificielle fourni par Anthropic PBC.
Données personnelles collectées : données de voyage, documents et autre contenu soumis pour traitement, ainsi que Données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité
Autorisations d’accès de l’appareil aux Données personnelles
L’application demande certaines autorisations aux Utilisateurs afin d’accéder aux Données de leur appareil, comme résumé ici et décrit dans le présent document.
Données personnelles collectées : autorisation de localisation approximative (non continue), autorisation d’accès au calendrier, autorisation d’accès à l’appareil photo, autorisation d’accès au téléphone, autorisation de localisation précise (continue), autorisation d’accès aux comptes de réseaux sociaux et autorisation d’accès au stockage.
Cartographie thermique et enregistrement de sessions
Les services de cartographie thermique permettent d’afficher les zones d’une page où les utilisateurs déplacent le plus souvent la souris ou cliquent. Cela montre où se situent les points d’intérêt. Ces services permettent de surveiller et d’analyser le trafic web et de suivre le comportement des utilisateurs.
Certains de ces services peuvent enregistrer des sessions et les rendre disponibles pour une relecture visuelle ultérieure.
Inspectlet (Inspectlet Inc.)
Inspectlet est un service d’enregistrement de sessions et de cartographie thermique fourni par Inspectlet Inc.
Données personnelles collectées : cookies et données d’utilisation.
Lieu de traitement : États-Unis. Politique de confidentialité
Hébergement et infrastructure backend
Ce type de service a pour objet d’héberger les données et fichiers permettant à l’application de fonctionner et d’être distribuée, ainsi que de fournir une infrastructure prête à l’emploi pour exécuter certaines fonctionnalités ou parties de l’application. Certains de ces services fonctionnent grâce à des serveurs répartis géographiquement, ce qui rend difficile la détermination du lieu exact où sont stockées les données personnelles.
Amazon Web Services (AWS) (Amazon)
Amazon Web Services est un service d’hébergement et d’infrastructure backend fourni par Amazon Web Services, Inc.
Données personnelles collectées : divers types de données précisés dans la politique de confidentialité du service.
Lieu de traitement : voir la politique de confidentialité d’Amazon. Politique de confidentialité
Skyloud (Skyloud SAS)
Skyloud est un service d’infrastructure cloud géré, fourni par Skyloud SAS, basée à Lyon, en France. Skyloud exploite, sécurise et maintient l’infrastructure cloud sur laquelle fonctionnent l’application et la plateforme mTrip, et ses ingénieurs peuvent accéder aux données qui y sont stockées à cette seule fin.
Données personnelles collectées : divers types de données précisés dans la politique de confidentialité du service.
Lieu de traitement : Union européenne (France). Politique de confidentialité
Firebase Cloud Functions (Google LLC)
Firebase Cloud Functions est un service d’hébergement et d’infrastructure backend fourni par Google LLC.
Données personnelles collectées : données d’utilisation et divers types de données précisés dans la politique de confidentialité du service.
Lieu de traitement : États-Unis. Politique de confidentialité
Firebase Cloud Storage (Google LLC)
Firebase Cloud Storage est un service d’hébergement fourni par Google LLC.
Données personnelles collectées : données d’utilisation et divers types de données précisés dans la politique de confidentialité du service.
Lieu de traitement : États-Unis. Politique de confidentialité
Firebase Realtime Database (Google LLC)
Firebase Realtime Database est un service d’hébergement et d’infrastructure backend fourni par Google LLC.
Données personnelles collectées : données d’utilisation et divers types de données précisés dans la politique de confidentialité du service.
Lieu de traitement : États-Unis. Politique de confidentialité
Cloudflare (Cloudflare, Inc.)
Cloudflare est un réseau de diffusion de contenu et un service de sécurité fourni par Cloudflare, Inc. Il assure la diffusion rapide de notre site web et le protège contre les attaques et les abus.
Données personnelles collectées : données d’utilisation (y compris l’adresse IP) et cookies strictement nécessaires à la sécurité.
Lieu de traitement : réseau mondial de centres de données. Politique de confidentialité
Surveillance de l’infrastructure
Ce type de service permet à l’application de surveiller l’utilisation et le comportement de ses composants afin d’en améliorer la performance, le fonctionnement, la maintenance et le dépannage.
Les données personnelles traitées dépendent des caractéristiques et du mode de mise en œuvre de ces services, dont la fonction est de filtrer les activités de l’application.
Firebase Crashlytics (Google LLC)
Crashlytics est un service de surveillance fourni par Google LLC.
Données personnelles collectées : position géographique, identifiants uniques d’appareil à des fins publicitaires (Google Advertiser ID ou IDFA, par exemple) et divers types de données précisés dans la politique de confidentialité du service.
Lieu de traitement : États-Unis. Politique de confidentialité
New Relic (New Relic, Inc.)
New Relic est un service de surveillance fourni par New Relic, Inc.
La manière dont New Relic est intégré signifie qu’il filtre l’ensemble du trafic de l’application, c’est-à-dire les communications entre l’application et le navigateur ou l’appareil de l’utilisateur, tout en permettant la collecte de données analytiques sur l’application.
Données personnelles collectées : divers types de données précisés dans la politique de confidentialité du service.
Lieu de traitement : États-Unis. Politique de confidentialité
Interaction avec des réseaux sociaux et des plateformes externes
Ce type de service permet d’interagir avec des réseaux sociaux ou d’autres plateformes externes directement depuis les pages de l’application.
L’interaction et les informations obtenues via l’application dépendent toujours des paramètres de confidentialité définis par l’Utilisateur pour chaque réseau social.
Ce type de service peut néanmoins collecter des données de trafic sur les pages où il est installé, même si les Utilisateurs ne l’utilisent pas.
Bouton J’aime et widgets sociaux Facebook (Meta Platforms, Inc.)
Le bouton J’aime et les widgets sociaux Facebook sont des services permettant d’interagir avec le réseau social Facebook, fournis par Meta Platforms, Inc.
Données Personnelles collectées : cookies et données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité
Widget vidéo YouTube, mode confidentialité renforcée (Google LLC)
Notre site web intègre des vidéos YouTube, une plateforme vidéo fournie par Google LLC, en mode confidentialité renforcée (youtube-nocookie.com). YouTube peut néanmoins collecter des données d’utilisation lorsqu’une vidéo est lue.
Données Personnelles collectées : cookies et données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité
Interaction avec des plateformes de sondage en ligne
Ce type de service permet aux Utilisateurs d’interagir avec des plateformes de sondage en ligne tierces directement depuis les pages de l’application.
Si l’un de ces services est installé, il peut collecter des données de navigation et d’utilisation sur les pages où il est installé, même si les Utilisateurs ne l’utilisent pas activement.
Widget SurveyMonkey (SurveyMonkey Inc.)
Le widget SurveyMonkey est un service permettant d’interagir avec la plateforme de sondage en ligne SurveyMonkey, fourni par SurveyMonkey Inc.
Données Personnelles collectées : cookies et données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité
Interactions basées sur la localisation
Géolocalisation
L’application peut collecter, utiliser et partager les données de localisation de l’Utilisateur afin de fournir des services basés sur la localisation.
La plupart des navigateurs et des appareils proposent des outils permettant de désactiver cette fonctionnalité par défaut. Si une autorisation explicite a été accordée, les données de localisation de l’Utilisateur peuvent être suivies par l’application.
Données Personnelles collectées : position géographique.
Géolocalisation non continue
L’application peut collecter, utiliser et partager les données de localisation de l’Utilisateur afin de fournir des services basés sur la localisation.
La plupart des navigateurs et des appareils proposent des outils permettant de désactiver cette fonctionnalité par défaut. Si une autorisation explicite a été accordée, les données de localisation de l’Utilisateur peuvent être suivies par l’application.
La localisation géographique de l’Utilisateur est déterminée de manière non continue, soit à la demande spécifique de l’Utilisateur, soit lorsque l’Utilisateur ne renseigne pas sa position actuelle dans le champ prévu à cet effet et autorise l’application à détecter automatiquement sa position.
Données Personnelles collectées : position géographique.
Gestion des contacts et envoi de messages
Ce type de service permet de gérer une base de contacts par courriel, par téléphone ou toute autre information de contact afin de communiquer avec l’Utilisateur.
Ces services peuvent également collecter des données concernant la date et l’heure auxquelles le message a été consulté par l’Utilisateur, ainsi que les interactions de l’Utilisateur avec celui-ci, par exemple en cliquant sur des liens contenus dans le message.
Mandrill, désormais Mailchimp Transactional Email (The Rocket Science Group, LLC)
Mandrill est un service de gestion d’adresses e-mail et d’envoi de messages fourni par The Rocket Science Group, LLC.
Données Personnelles collectées : adresse e-mail et données d’utilisation.
Lieu du traitement : États-Unis. Politique de confidentialité
Firebase Cloud Messaging (Google LLC)
Firebase Cloud Messaging est un service d’envoi de messages fourni par Google LLC. Firebase Cloud Messaging permet au Propriétaire d’envoyer des messages et des notifications aux Utilisateurs sur des plateformes telles qu’Android, iOS et le web. Les messages peuvent être envoyés à des appareils individuels, à des groupes d’appareils, ou à des sujets ou segments d’Utilisateurs spécifiques.
Données Personnelles collectées : divers types de données précisés dans la politique de confidentialité du service.
Lieu du traitement : États-Unis. Politique de confidentialité
Pipedrive (Pipedrive OÜ)
Pipedrive est un service de gestion de la relation client fourni par Pipedrive OÜ. Nous l’utilisons pour gérer les demandes envoyées via les formulaires de notre site web ainsi que nos relations avec les prospects et les clients professionnels.
Données Personnelles collectées : prénom, nom, adresse e-mail, numéro de téléphone, entreprise, fonction et contenu de votre demande.
Lieu du traitement : Union européenne. Politique de confidentialité
Inscription et authentification
En s’inscrivant ou en s’authentifiant, les utilisateurs permettent à l’application de les identifier et de leur donner accès à des services dédiés.
Selon les modalités décrites ci-dessous, des tiers peuvent fournir des services d’inscription et d’authentification. Dans ce cas, l’application pourra accéder à certaines données stockées par ces services tiers à des fins d’inscription ou d’identification.
Inscription directe
L’utilisateur s’inscrit en remplissant le formulaire d’inscription et en fournissant directement ses données personnelles à l’application.
Données personnelles collectées : adresse e-mail, prénom et nom.
Protection contre le SPAM
Ce type de service analyse le trafic de l’application, susceptible de contenir des données personnelles des utilisateurs, afin de filtrer les parties du trafic, des messages et des contenus identifiés comme du SPAM.
Google reCAPTCHA (Google LLC)
Google reCAPTCHA est un service de protection contre le SPAM fourni par Google LLC.
L’utilisation de reCAPTCHA est soumise à la politique de confidentialité et aux conditions d’utilisation de Google.
Données personnelles collectées : cookies et données d’utilisation.
Lieu de traitement : États-Unis. Politique de confidentialité
9. Informations complémentaires sur les données personnelles
Notifications push
L’application peut envoyer des notifications push à l’utilisateur. Les utilisateurs peuvent les désactiver à tout moment dans les paramètres de leur appareil.
Vente de biens et de services en ligne
Les données personnelles collectées sont utilisées pour fournir des services à l’utilisateur ou pour vendre des biens, y compris le paiement et, le cas échéant, la livraison.
Les données personnelles collectées pour finaliser le paiement peuvent inclure la carte de crédit, le compte bancaire utilisé pour le virement, ou tout autre moyen de paiement envisagé. Le type de données collectées par l’application dépend du système de paiement utilisé.
Le service ne s’adresse pas aux enfants de moins de 13 ans
Les utilisateurs déclarent être majeurs selon la législation qui leur est applicable. Les mineurs ne peuvent utiliser l’application qu’avec l’assistance d’un parent ou d’un tuteur légal. En aucun cas les personnes de moins de 13 ans ne peuvent utiliser l’application.
Aucune vente de données personnelles
mTrip ne vend pas de données personnelles et ne les partage pas à des fins de publicité comportementale intercontextuelle. Nous n’utilisons pas à des fins de marketing propre les données personnelles traitées pour le compte d’agences de voyages.
Prise de décision automatisée
mTrip ne prend pas de décisions produisant des effets juridiques ou des effets similaires significatifs pour les utilisateurs sur la seule base d’un traitement automatisé.
10. Les droits des utilisateurs
Les utilisateurs peuvent exercer certains droits concernant leurs Données traitées par le Responsable du traitement.
En particulier, les utilisateurs ont le droit de :
- Retirer leur consentement à tout moment. Les utilisateurs ont le droit de retirer leur consentement lorsqu’ils l’ont préalablement donné pour le traitement de leurs Données personnelles.
- S’opposer au traitement de leurs Données. Les utilisateurs ont le droit de s’opposer au traitement de leurs Données si celui-ci repose sur une base légale autre que le consentement. Des précisions figurent dans la section dédiée ci-dessous.
- Accéder à leurs Données. Les utilisateurs ont le droit de savoir si des Données sont traitées par le Responsable du traitement, d’obtenir des informations sur certains aspects du traitement et d’obtenir une copie des Données traitées.
- Vérifier et demander une rectification. Les utilisateurs ont le droit de vérifier l’exactitude de leurs Données et de demander leur mise à jour ou leur correction.
- Limiter le traitement de leurs Données. Les utilisateurs ont le droit, dans certaines circonstances, de limiter le traitement de leurs Données. Dans ce cas, le Responsable du traitement ne traitera plus leurs Données à d’autres fins que leur conservation.
- Faire supprimer ou effacer leurs Données personnelles. Les utilisateurs ont le droit, dans certaines circonstances, d’obtenir l’effacement de leurs Données par le Responsable du traitement.
- Recevoir leurs Données et les faire transférer à un autre responsable de traitement. Les utilisateurs ont le droit de recevoir leurs Données dans un format structuré, couramment utilisé et lisible par machine et, lorsque cela est techniquement possible, de les faire transmettre à un autre responsable de traitement sans entrave. Cette disposition s’applique à condition que les Données soient traitées par des moyens automatisés et que le traitement repose sur le consentement de l’utilisateur, sur un contrat auquel il est partie ou sur des obligations précontractuelles.
- Déposer une réclamation. Les utilisateurs ont le droit de saisir l’autorité de protection des données compétente.
Précisions sur le droit d’opposition au traitement
Lorsque des Données personnelles sont traitées pour un motif d’intérêt public, dans l’exercice d’une autorité officielle conférée au Responsable du traitement, ou aux fins des intérêts légitimes poursuivis par ce dernier, les utilisateurs peuvent s’opposer à ce traitement en invoquant un motif lié à leur situation particulière pour justifier leur opposition.
Les utilisateurs doivent toutefois savoir que, si leurs Données personnelles sont traitées à des fins de marketing direct, ils peuvent s’opposer à ce traitement à tout moment sans avoir à fournir de justification. Pour savoir si le Responsable du traitement traite des Données personnelles à des fins de marketing direct, les utilisateurs peuvent se référer aux sections correspondantes du présent document.
Comment exercer ces droits
Toute demande visant à exercer les droits des utilisateurs peut être adressée au Responsable du traitement via les coordonnées indiquées dans le présent document. Ces demandes peuvent être exercées gratuitement et seront traitées par le Responsable du traitement dans les meilleurs délais, et dans tous les cas dans un délai d’un mois.
Si votre demande concerne des données de voyage partagées avec vous par une agence de voyages, nous pouvons la transmettre à cette agence, qui est responsable d’y répondre, et nous l’assisterons dans cette démarche. Nous pouvons avoir besoin de vérifier votre identité avant de donner suite à une demande.
Suppression de votre compte et de vos données
Pour supprimer votre compte dans l’application et les Données personnelles associées, contactez l’agence de voyages qui a partagé votre voyage, ou écrivez-nous à [email protected] depuis l’adresse e-mail associée à votre compte. La désinstallation de l’application n’entraîne pas à elle seule la suppression de vos données.
Résidents du Canada et du Québec
En vertu de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (telle que modifiée par la Loi 25), vous pouvez accéder à vos renseignements personnels et les faire corriger, retirer votre consentement, et, au Québec, nous demander de cesser de diffuser vos renseignements personnels ou de les désindexer. Le responsable de la protection des renseignements personnels chez mTrip est notre délégué à la protection des données, joignable aux coordonnées indiquées ci-dessous. Vous pouvez également déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada ou, au Québec, auprès de la Commission d’accès à l’information du Québec.
Résidents de l’Espace économique européen, du Royaume-Uni et de la Suisse
Vous pouvez déposer une réclamation auprès de l’autorité de protection des données du pays où vous vivez ou travaillez, ou du pays où une infraction présumée a eu lieu, par exemple la CNIL en France, l’AEPD en Espagne ou l’Information Commissioner’s Office (ICO) au Royaume-Uni.
Résidents des États-Unis
Selon l’État où vous résidez, par exemple la Californie, vous pouvez avoir le droit de connaître les catégories de Données personnelles que nous collectons et les raisons de cette collecte, d’y accéder, de les corriger ou de les supprimer, ainsi que de vous opposer à leur vente ou à leur partage et à la publicité ciblée. Comme indiqué précédemment, nous ne vendons pas de Données personnelles. Nous ne vous pénaliserons pas pour avoir exercé ces droits. Vous pouvez recourir à un mandataire autorisé pour soumettre une demande en votre nom.
12. Informations complémentaires sur la collecte et le traitement des données
Action en justice
Les données personnelles de l’utilisateur peuvent être utilisées par le responsable du traitement à des fins juridiques, devant les tribunaux ou dans le cadre des démarches préalables à une éventuelle action en justice résultant d’une utilisation inappropriée de l’application ou des services associés.
L’utilisateur reconnaît que le responsable du traitement peut être tenu de communiquer des données personnelles à la demande des autorités publiques.
Informations complémentaires sur les données personnelles de l’utilisateur
Outre les informations contenues dans la présente politique de confidentialité, l’application peut fournir à l’utilisateur, sur demande, des informations complémentaires et contextuelles concernant des services particuliers ou la collecte et le traitement des données personnelles.
Journaux système et maintenance
À des fins de fonctionnement et de maintenance, l’application et les éventuels services tiers peuvent collecter des fichiers enregistrant les interactions avec l’application (journaux système) ou utiliser d’autres données personnelles (telles que l’adresse IP) à cette fin.
Informations non contenues dans la présente politique
Des précisions supplémentaires concernant la collecte ou le traitement des données personnelles peuvent être demandées au responsable du traitement à tout moment. Veuillez consulter les coordonnées figurant à la fin du présent document.
Traitement des demandes « Do Not Track »
L’application ne prend pas en charge les demandes « Do Not Track ».
Pour savoir si l’un des services tiers utilisés respecte les demandes « Do Not Track », veuillez consulter leurs politiques de confidentialité respectives.
13. Modifications de la présente politique de confidentialité
Le responsable du traitement se réserve le droit de modifier la présente politique de confidentialité à tout moment, en en informant les utilisateurs sur cette page et, le cas échéant, au sein de l’application, et/ou, dans la mesure où cela est techniquement et légalement possible, en envoyant un avis aux utilisateurs via tout moyen de contact dont il dispose. Il est vivement recommandé de consulter régulièrement cette page, en se référant à la date de dernière modification indiquée en haut de page. Si un utilisateur s’oppose à l’une des modifications apportées à la présente politique, il doit cesser d’utiliser cette application et peut demander au responsable du traitement de supprimer ses données personnelles. Sauf indication contraire, la politique de confidentialité alors en vigueur s’applique à l’ensemble des données personnelles que le responsable du traitement détient sur les utilisateurs.
14. Définitions et références juridiques
Données personnelles (ou données)
Toute information qui, directement, indirectement ou en combinaison avec d’autres informations, y compris un numéro d’identification personnel, permet d’identifier ou de rendre identifiable une personne physique.
Données d’utilisation
Informations collectées automatiquement par l’application (ou par les services tiers qu’elle utilise), pouvant inclure : les adresses IP ou noms de domaine des ordinateurs utilisés par les utilisateurs de l’application, les adresses URI (Uniform Resource Identifier), l’heure de la requête, la méthode utilisée pour soumettre la requête au serveur, la taille du fichier reçu en réponse, le code numérique indiquant le statut de la réponse du serveur (succès, erreur, etc.), le pays d’origine, les caractéristiques du navigateur et du système d’exploitation utilisés par l’utilisateur, les différentes données temporelles par visite (par exemple, le temps passé sur chaque page de l’application) et les détails du parcours suivi au sein de l’application, notamment la séquence des pages visitées, ainsi que d’autres paramètres relatifs au système d’exploitation de l’appareil et/ou à l’environnement informatique de l’utilisateur.
Utilisateur
La personne utilisant l’application qui, sauf indication contraire, correspond à la personne concernée.
Personne concernée
La personne physique à laquelle se rapportent les données personnelles.
Sous-traitant (ou responsable du traitement délégué)
La personne physique ou morale, l’autorité publique, l’agence ou tout autre organisme qui traite les données personnelles pour le compte du responsable du traitement, comme décrit dans la présente politique de confidentialité.
Responsable du traitement (ou propriétaire)
La personne physique ou morale, l’autorité publique, l’agence ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données personnelles, y compris les mesures de sécurité relatives au fonctionnement et à l’utilisation de l’application. Sauf indication contraire, le responsable du traitement est le propriétaire de l’application.
Entreprise de voyage
L’agence de voyages, le tour-opérateur, la travel management company ou toute autre entreprise du secteur du voyage qui utilise la plateforme mTrip et partage des voyages avec des voyageurs.
Cette application
Le moyen par lequel les données personnelles de l’utilisateur sont collectées et traitées.
Service
Le service tel que décrit dans les conditions correspondantes (le cas échéant) et sur ce site/cette application.
Union européenne (ou UE)
Sauf indication contraire, toute référence à l’Union européenne dans le présent document englobe l’ensemble des États membres actuels de l’Union européenne ainsi que l’Espace économique européen.
Cookies
Petits ensembles de données stockés sur l’appareil de l’utilisateur.
15. Informations légales
Cette déclaration de confidentialité a été rédigée sur la base de plusieurs législations, notamment les articles 13 et 14 du règlement (UE) 2016/679 (règlement général sur la protection des données), le UK General Data Protection Regulation, la Loi sur la protection des renseignements personnels et les documents électroniques (Canada), la Loi québécoise sur la protection des renseignements personnels dans le secteur privé, ainsi que les lois applicables des États américains en matière de protection des données personnelles.
Sauf mention contraire dans le présent document, cette politique de confidentialité concerne uniquement l’application, la plateforme cloud mTrip et le site www.mtrip.com.
16. Contact
Sous-traitant des données
mTrip Inc., délégué à la protection des données
4388 Rue Saint-Denis, bureau 200
Montréal (Québec) H2J 2L1, Canada
[email protected]
Responsable du traitement des données
Le responsable du traitement est l’éditeur de cette application mobile ou de ce site web. Pour les données de voyage figurant dans une application publiée sous la marque d’une agence de voyages, le responsable du traitement est cette agence de voyages. Pour www.mtrip.com et nos relations commerciales, le responsable du traitement est mTrip Inc., à l’adresse indiquée ci-dessus.
Pour demander l’accès à des données personnelles : contactez le délégué à la protection des données à l’adresse [email protected].