TripnBusiness

Politique de Confidentialité & Protection des Données Personnelles

Version 1.0 — 15 avril 2026  |  Conformité RGPD (UE 2016/679)

Nos engagements
TripnBusiness s’engage à traiter vos données personnelles avec transparence, sécurité et respect de votre vie privée, conformément au RGPD et à toute réglementation locale applicable. Nous ne vendons jamais vos données à des tiers.

Article 1 — Identité du Responsable de Traitement

Le responsable du traitement des données personnelles collectées via la plateforme TripnBusiness est :

Article 2 — Données Personnelles Collectées

2.1 Données d’identification et de contact

  • Nom, prénom, adresse email, numéro de téléphone
  • Titre professionnel, fonction, secteur d’activité, nom de l’entreprise
  • Pays et ville de résidence ou d’activité
  • Photo de profil (facultatif)

2.2 Données de compte et d’authentification

  • Identifiants de connexion (email, mot de passe chiffré)
  • Codes OTP utilisés pour la réinitialisation et la vérification
  • Historique de connexions, horodatage des sessions
  • Préférences de langue (FR/EN)

2.3 Données liées aux événements et inscriptions

  • Événements consultés, inscrits ou favoris
  • Type de participation (participant, exposant, VIP, VVIP)
  • Statut et historique des inscriptions
  • Sessions du programme ajoutées à l’agenda personnel
  • Notes personnelles sur les rendez-vous et activités

2.4 Données financières et de paiement

  • Solde et historique du portefeuille électronique (EUR et XOF)
  • Références des transactions (recharges, paiements, transferts, remboursements)
  • Informations partielles de carte bancaire (4 derniers chiffres, date d’expiration, type) — les données complètes sont traitées par nos prestataires de paiement sécurisés
  • Identifiants de transactions PayPal

2.5 Données de networking et de rendez-vous B2B

  • Liste des contacts et participants rencontrés lors des événements
  • Rendez-vous B2B planifiés, détails et historique
  • Documents partagés lors des rendez-vous
  • Contacts exportés ou badges scannés

2.6 Données de localisation et de navigation

  • Adresse IP et informations sur l’appareil utilisé (navigateur, système d’exploitation, version de l’application)
  • Données de navigation sur le site web et l’application mobile
  • Données de localisation approximative (ville, pays), avec votre consentement pour les fonctionnalités cartographiques

2.7 Données liées à l’E-SIM

  • Informations nécessaires à l’activation de l’E-SIM (identifiant réseau, données de consommation)
  • Ces données sont traitées en co-responsabilité avec l’opérateur E-SIM partenaire

2.8 Données de notifications

  • Jeton de notification push (token) associé à l’appareil mobile
  • Historique des notifications envoyées et statut de lecture
  • Préférences de notification choisies par l’utilisateur

Article 3 — Finalités du Traitement et Bases Légales

Conformément au RGPD, chaque traitement de données personnelles repose sur une base légale.

Finalité du traitement Base légale (RGPD) Durée de conservation
Gestion du compte et authentification Exécution du contrat (Art. 6.1.b) Durée du compte + 3 ans
Inscription et gestion des événements Exécution du contrat (Art. 6.1.b) 5 ans après l’événement
Traitement des paiements et transactions Exécution du contrat (Art. 6.1.b) 10 ans (obligations comptables)
Gestion du portefeuille électronique Exécution du contrat (Art. 6.1.b) 10 ans (obligations légales)
Services de networking et RDV B2B Exécution du contrat (Art. 6.1.b) Durée du compte + 1 an
Envoi de notifications transactionnelles Exécution du contrat (Art. 6.1.b) Durée du compte
Envoi de communications marketing Consentement (Art. 6.1.a) Jusqu’au retrait du consentement
Statistiques d’utilisation (anonymisées) Intérêt légitime (Art. 6.1.f) Données conservées indéfiniment sous forme anonyme
Lutte contre la fraude et sécurité Intérêt légitime (Art. 6.1.f) 5 ans après détection
Respect des obligations légales et fiscales Obligation légale (Art. 6.1.c) Selon obligation légale applicable
Service E-SIM Exécution du contrat (Art. 6.1.b) Durée du contrat E-SIM + 1 an

Article 4 — Partage et Destinataires des Données

4.1 Principe général

TripnBusiness ne vend, ne loue ni ne cède jamais vos données personnelles à des tiers à des fins commerciales. Le partage de données est limité aux seules situations nécessaires à la fourniture du service.

4.2 Prestataires techniques sous-traitants

Nous faisons appel à des prestataires techniques qui traitent des données pour notre compte, dans le strict cadre de nos instructions et sous contrat de confidentialité. Ces prestataires incluent notamment :

  • Hébergeur de l’infrastructure cloud et de la base de données
  • Prestataires de paiement sécurisé (traitement des cartes bancaires)
  • PayPal pour le traitement des paiements PayPal
  • Opérateurs E-SIM partenaires pour la fourniture des cartes SIM électroniques
  • Service d’envoi d’emails transactionnels (notifications, OTP, confirmations)
  • Service d’envoi de notifications push mobiles

4.3 Visibilité entre participants

Dans le cadre des fonctionnalités de networking, certaines informations de votre profil (nom, titre professionnel, entreprise, photo) peuvent être visibles par les autres participants inscrits au même événement. Vous pouvez gérer la visibilité de votre profil depuis les paramètres de l’application. Le scan de badge via QR Code implique le partage de vos informations de contact avec le participant qui scanne votre badge.

4.4 Obligations légales

TripnBusiness peut être amené à communiquer des données personnelles aux autorités compétentes sur réquisition judiciaire ou en cas d’obligation légale, dans la stricte limite de ce qui est requis par la loi.

4.5 Transferts hors Union Européenne

Si des données sont transférées vers des pays situés hors de l’Espace Économique Européen (EEE), TripnBusiness s’assure que ces transferts sont encadrés par des garanties appropriées conformément au RGPD, notamment : décision d’adéquation de la Commission européenne, clauses contractuelles types (CCT), ou règles d’entreprise contraignantes (BCR).

Article 5 — Cookies et Technologies de Traçage

5.1 Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement de la plateforme et ne peuvent pas être désactivés. Ils incluent les cookies de session, d’authentification et de sécurité (jeton CSRF). Base légale : intérêt légitime.

5.2 Cookies fonctionnels

Ces cookies mémorisent vos préférences (langue, paramètres d’affichage). Ils améliorent votre expérience mais ne sont pas indispensables. Base légale : consentement.

5.3 Cookies analytiques

Ces cookies collectent des informations anonymisées sur l’utilisation de la plateforme afin d’améliorer nos services. Base légale : consentement ou intérêt légitime selon la nature des données.

5.4 Gestion des cookies

Lors de votre première visite, un bandeau de consentement vous permet de configurer vos préférences. Vous pouvez les modifier à tout moment via les paramètres de votre navigateur ou depuis le centre de gestion des cookies. Sur l’application mobile, les données analytiques sont collectées uniquement avec votre consentement lors de l’installation ou depuis les paramètres.

Article 6 — Vos Droits en Matière de Protection des Données

Conformément au RGPD (Articles 15 à 22), vous disposez des droits suivants :

Art. 15 RGPD
Droit d’accès

Obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.

Art. 16 RGPD
Droit de rectification

Demander la correction de données inexactes ou incomplètes. Modifiable directement dans l’application.

Art. 17 RGPD
Droit à l’effacement

Demander la suppression de vos données lorsqu’elles ne sont plus nécessaires (sauf obligation légale).

Art. 20 RGPD
Droit à la portabilité

Recevoir vos données dans un format structuré (JSON ou CSV) et les transmettre à un autre responsable.

Art. 21 RGPD
Droit d’opposition

Vous opposer au traitement fondé sur l’intérêt légitime ou à la prospection commerciale.

Art. 18 RGPD
Droit à la limitation

Demander la limitation du traitement lorsque vous contestez l’exactitude des données ou leur licéité.

Consentement
Retrait du consentement

Retirer votre consentement à tout moment, sans effet rétroactif sur les traitements antérieurs.

Post-mortem
Directives après décès

Définir des directives relatives à la conservation ou à l’effacement de vos données après votre décès.

Pour exercer l’un de ces droits, contactez notre DPO à dpo@tripnbusiness.com en joignant une copie d’un justificatif d’identité. Nous répondons dans un délai d’1 mois (prolongeable de 2 mois pour les demandes complexes).

En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr) ou de l’autorité de contrôle de votre pays de résidence.

Article 7 — Sécurité des Données

7.1 Mesures techniques

  • Chiffrement des données en transit (HTTPS/TLS) et au repos
  • Hachage sécurisé des mots de passe (avec sel)
  • Authentification par code OTP pour les opérations sensibles
  • Expiration automatique des sessions inactives
  • Contrôle d’accès strict avec gestion des rôles
  • Journalisation des accès et des actions d’administration
  • Infrastructure hébergée chez des prestataires certifiés (ISO 27001 ou équivalent)
  • Sauvegardes régulières et chiffrées des bases de données

7.2 Mesures organisationnelles

  • Accès aux données limité au principe du moindre privilège
  • Formation et sensibilisation régulière des équipes
  • Procédure de gestion des incidents de sécurité documentée
  • Audits de sécurité réguliers

7.3 Notification des violations de données

En cas de violation susceptible d’engendrer un risque, TripnBusiness notifie l’autorité de contrôle compétente dans les 72 heures (Art. 33 RGPD). Si le risque est élevé, vous en serez informé dans les meilleurs délais (Art. 34 RGPD).

Article 8 — Durée de Conservation des Données

  • Données de compte actif : durée d’activité + 3 ans après la dernière connexion ou clôture
  • Données d’inscription à un événement : 5 ans à compter de la date de l’événement
  • Données financières et transactions : 10 ans (obligations comptables et fiscales)
  • Données du portefeuille électronique : 10 ans à compter de la dernière opération
  • Données de navigation et logs : 12 mois glissants
  • Codes OTP : supprimés immédiatement après utilisation ou expiration
  • Données E-SIM : durée du contrat E-SIM + 1 an
  • Lutte contre la fraude : 5 ans après détection de l’incident
  • Données archivées pour obligation légale : durée imposée par la réglementation

Article 9 — Protection des Données des Mineurs

La plateforme TripnBusiness est exclusivement destinée à des professionnels et à des personnes majeures (18 ans ou plus). TripnBusiness ne collecte pas sciemment de données personnelles concernant des mineurs. Si vous avez connaissance qu’un mineur nous a fourni des données personnelles sans le consentement de ses représentants légaux, contactez-nous afin que nous procédions à leur suppression.

Article 10 — Intégrations et Services Tiers

La plateforme intègre ou permet l’accès à des services tiers dont le traitement de données est régi par leurs propres politiques de confidentialité :

  • LinkedIn : l’URL de profil est fournie par l’utilisateur lui-même. TripnBusiness ne collecte pas de données LinkedIn au-delà de cette URL.
  • PayPal : les paiements sont traités directement par PayPal Inc., conformément à sa politique de confidentialité.
  • Google Maps / Waze / Yango : l’ouverture d’un lieu dans ces applications est soumise aux politiques de leurs éditeurs respectifs.
  • Opérateurs E-SIM : l’achat et la gestion d’une E-SIM impliquent un partage de données avec l’opérateur partenaire.
  • API WordPress / Laravel : intégration strictement interne à l’infrastructure TripnBusiness.

Nous vous encourageons à consulter les politiques de confidentialité de ces services avant de les utiliser.

Article 11 — Statistiques et Amélioration du Service

TripnBusiness collecte et analyse des données d’utilisation agrégées et anonymisées (inscriptions aux événements, taux d’utilisation des fonctionnalités, fréquentation) afin d’améliorer continuellement ses services. Ces analyses ne permettent pas d’identifier individuellement les utilisateurs et ne sont pas partagées avec des tiers à des fins commerciales.

Article 12 — Modifications de la Politique de Confidentialité

TripnBusiness se réserve le droit de mettre à jour la présente politique pour refléter les évolutions légales, réglementaires ou techniques. En cas de modification substantielle, vous serez informé par email et/ou notification dans l’application au moins 30 jours avant l’entrée en vigueur des modifications.

Article 13 — Contact et Réclamations

Pour toute question relative à la présente politique, à l’exercice de vos droits ou pour signaler un incident :

  • Délégué à la Protection des Données (DPO)
  • Email : dpo@tripnbusiness.com
  • Objet : [Demande RGPD] + nature de votre demande

Vous pouvez également introduire une réclamation auprès de :

  • France : CNIL — www.cnil.fr
  • Union Européenne : autorité de contrôle de votre État membre de résidence