Politique de Confidentialité
Dernière mise à jour : 27 septembre 2026 (section pour les personnes qui voyagent avec un client TripTy)
1. Qui sommes-nous ?
La plateforme TripTy est éditée par TripTyMizer SRL, Rue Franco Rasetti 50, 4300 Waremme – Belgique, TVA BE1021.753.656. Pour toute question relative à la confidentialité : privacy@tripty.be.
2. Portée
Cette politique s’applique aux données personnelles collectées via le site et la plateforme TripTy, notamment lors de la création de compte, l’utilisation des outils de simulation, et la réservation de services de voyage. Elle couvre aussi notre prospection auprès des entreprises de la province de Liège, ainsi que les personnes qui voyagent avec un client TripTy (§5 quater).
3. Données collectées
- Identité et contact : nom, prénom, e-mail, téléphone.
- Données professionnelles : société, numéro de TVA, rôle, adresses de facturation.
- Données liées aux voyages : itinéraires, préférences, informations nécessaires aux réservations.
- Données de facturation et transactions : historique d’abonnement, factures, montants.
- Données techniques : logs de connexion, adresse IP, informations navigateur/appareil.
- Données de demande de proposition : lorsque vous remplissez le formulaire /demande sans créer de compte, nous collectons votre prénom, votre adresse email, la destination envisagée, les dates approximatives et le motif de votre déplacement, ainsi que les paramètres d’origine de votre visite.
- Prospection sortante : nous relevons les coordonnées professionnelles sur le site de votre entreprise et vérifions ses informations dans le registre public de la BCE, consulté à l’unité. Lorsque cela sert à choisir un interlocuteur, nous relevons aussi dans les sources publiques consultées le nom et la fonction de dirigeants ou d’administrateurs, ainsi que, le cas échéant, le profil LinkedIn public de l’interlocuteur. Nous conservons la source, la date de vérification et le suivi de nos échanges.
4. Finalités et bases légales
- Fourniture des services, gestion du compte, support client (exécution du contrat).
- Réservations et relation avec les prestataires tiers (exécution du contrat).
- Conformité fiscale et comptable (obligation légale).
- Sécurité, prévention de la fraude, amélioration du service (intérêt légitime).
- Répondre aux demandes de proposition déposées sur /demande et préparer une première analyse de votre déplacement (mesures précontractuelles prises à votre demande, art. 6.1.b RGPD).
- Vous adresser une série d’emails d’information si vous y avez consenti, et mesurer l’efficacité de nos canaux d’acquisition (consentement, art. 6.1.a RGPD ; intérêt légitime pour la mesure, art. 6.1.f RGPD).
- Présenter TripTy à des entreprises de la province de Liège à partir de coordonnées professionnelles publiées (intérêt légitime, art. 6.1.f RGPD).
Vous pouvez vous opposer à tout moment et sans frais à cette prospection en répondant au message reçu ou en écrivant à privacy@tripty.be. Nous cessons alors d’utiliser vos données à cette fin.
5. Partage des données
Vos données sont partagées uniquement avec les destinataires strictement nécessaires :
- Prestataires de voyage (compagnies aériennes, hôteliers, organisateurs).
- Prestataires de paiement (ex. Stripe Connect).
- Fournisseurs techniques (hébergement, e-mails transactionnels, support).
- Partenaires comptables agréés, uniquement pour les clients ayant activé un lien de parrainage (lecture limitée, sans preuve technique de signature).
Nos fournisseurs techniques : Vercel (hébergement), Supabase (base de données, région eu-central-1), Resend (envoi de nos emails), Google Analytics et Microsoft Clarity (mesure d’audience, soumis à votre consentement).
Pour la prospection sortante, nous utilisons OVHcloud pour la messagerie professionnelle, ainsi qu’OpenAI et Anthropic pour vérifier des informations professionnelles publiques et préparer les messages. Ces outils peuvent recevoir les données professionnelles citées au §3. LinkedIn traite les données liées à sa plateforme sous sa propre responsabilité. Les transferts éventuels hors de l’Union européenne sont abordés au §6.
TripTy ne revend pas vos données.
5 bis. Sous-traitants techniques (Intelligence Artificielle)
Pour vous offrir un outil de documentation fiscale assisté par intelligence artificielle, TripTy fait appel au sous-traitant technique suivant : Anthropic Ireland, Limited (6th Floor, South Bank House, Barrow Street, Dublin 4, D04 TR29, Irlande), entité européenne du groupe Anthropic responsable du traitement pour les utilisateurs de l’Espace économique européen, du Royaume-Uni et de la Suisse. Anthropic Ireland fournit les modèles d’intelligence artificielle Claude utilisés pour analyser le contexte de vos voyages professionnels et générer la ventilation pro/perso, les calculs de per diem et la Note de Mission de votre Dossier Voyage.
Données concernées
- Le contexte structuré de votre voyage (destination, dates, jours pro/perso, présence d’un accompagnant, type d’événement).
- Les dépenses associées à ce voyage (catégorie, montant, date, devise).
- Les questions contextuelles que vous renseignez sur les justificatifs.
Données de l’outil fiscal qui ne sont pas transmises à Anthropic
- Vos données d’identification (nom, prénom, e-mail, adresse) — anonymisées avant tout appel API.
- Votre numéro de TVA, numéro national ou tout autre identifiant officiel.
- Vos coordonnées bancaires.
- Le contenu intégral des photos de justificatifs (seules les métadonnées structurées extraites par TripTy sont transmises).
Cadre légal du transfert
- Anthropic Ireland, Limited est lié à TripTyMizer SRL par un Data Processing Agreement (DPA) conforme à l’article 28 du RGPD, signé automatiquement à l’ouverture du compte API et incluant les clauses contractuelles types européennes (SCCs Module 2 — controller to processor, décision d’exécution (UE) 2021/914 du 4 juin 2021, article 46 RGPD).
- Le DPA est gouverné par le droit irlandais, ce qui garantit la cohérence du référentiel de protection des données européen.
- Les transferts techniques vers les centres de traitement situés aux États-Unis ou dans d’autres pays hors EEE sont encadrés par les décisions d’adéquation de la Commission européenne (article 45 RGPD) lorsqu’elles s’appliquent, ou par les clauses contractuelles types (article 46 RGPD).
- Conformément à la politique de confidentialité Anthropic effective au 12 janvier 2026, les conversations supprimées sont effacées des systèmes back-end dans un délai maximum de 30 jours. Dans le cadre des Services Commerciaux (API), aucune donnée transmise par TripTy n’est utilisée pour l’entraînement des modèles Claude.
- La politique de confidentialité complète d’Anthropic est consultable à l’adresse anthropic.com/legal/privacy.
Vos droits
- Vous pouvez à tout moment désactiver l’assistance par intelligence artificielle dans vos paramètres TripTy (mode « wizard classique »). Aucune donnée n’est alors transmise à Anthropic.
- Vous pouvez exercer votre droit à l’effacement en demandant la suppression de vos données : nous transmettons cette demande à Anthropic dans un délai maximum de 30 jours.
- Pour toute question, contactez notre Délégué à la protection des données : privacy@tripty.be.
5 ter. Partage avec le partenaire comptable
Si vous avez activé un lien de parrainage avec un cabinet comptable agréé, ce partenaire accède à un périmètre de données limité à sa mission comptable. Cette section précise exactement ce qui est partagé, ce qui ne l’est pas, et comment obtenir les éléments complémentaires en cas de contrôle fiscal.
Qui reçoit les données
Le cabinet comptable agréé ITAA que vous avez lié à votre compte via un code de parrainage actif. Chaque consultation d’un document client par le partenaire est journalisée (utilisateur, document, horodatage), conformément au principe d’accountability (art. 5.2 RGPD).
Ce que le partenaire voit
- Le devis émis, le devis accepté (date et identité du signataire) et la facture finale.
- Le Dossier Voyage auditable : ventilation pro et privée, postes, note de mission.
- Les montants, la référence, les dates du voyage et le régime TVA appliqué.
Ce que le partenaire ne voit pas
- La preuve technique de signature du devis (hash du contenu, adresse IP tronquée au /24, user-agent du navigateur).
- Vos identifiants techniques internes, vos logs de connexion, vos données de paiement.
- Les échanges de messagerie privés non liés au dossier comptable.
Pourquoi ce périmètre
La mission comptable (art. 49 CIR 92 pour la déductibilité, art. 60 Code TVA pour la conservation 7 ans) ne requiert pas la preuve technique eIDAS de signature. Les pièces probantes habituelles (facture conforme art. 5 AR n° 1 TVA, devis accepté, preuve de paiement, rattachement à l’activité) suffisent à justifier la déduction et à traiter la comptabilité. Appliquer le principe de minimisation RGPD (art. 5.1.c) revient donc à ne pas exposer cette métadonnée technique par défaut au partenaire.
Comment obtenir la preuve en cas de contrôle fiscal
Si l’administration fiscale (SPF Finances) réclame la preuve technique de signature dans le cadre d’un contrôle (art. 315 CIR 92 / art. 61 Code TVA), votre partenaire adresse une demande motivée au client propriétaire. TripTy libère la preuve sous 8 jours ouvrables à compter de la demande, via votre espace client, après accord explicite de votre part.
Entrée en vigueur
Cette mise à jour du périmètre partagé avec le partenaire comptable prend effet le 22 juin 2026.
5 quater. Vous voyagez avec un client TripTy
Un client TripTy vous a ajouté à son voyage, ou à son carnet d’accompagnants. Cette section vous explique ce que nous faisons de vos données. Vous n’avez pas besoin de compte TripTy pour exercer vos droits.
Qui traite vos données. TripTyMizer SRL, Rue Franco Rasetti 50, 4300 Waremme, Belgique, numéro d’entreprise 1021.753.656. Contact : privacy@tripty.be.
D’où elles viennent. Du client TripTy avec qui vous voyagez. Nous ne les tirons d’aucune source publique.
Ce que nous recevons. Vos nom et prénom, votre tranche d’âge (moins de 2 ans, 2 à 11 ans, 12 ans ou plus), le fait que vous voyagiez à titre professionnel ou privé, et vos numéros de programmes de fidélité si le client les enregistre sur votre fiche. Votre fiche de carnet ne contient pas votre date de naissance. Elle peut encore contenir une civilité saisie avant le 27 septembre 2026 : nous ne la demandons plus, et nous la supprimerons.
Pourquoi, et sur quelle base.
- Organiser le voyage : réserver le bon nombre de places, au bon tarif. Base : notre intérêt légitime et celui du client à ce que la réservation corresponde au groupe réel.
- Documenter, sur la pièce fiscale du client, la part professionnelle et la part privée du voyage. Base : notre obligation légale de conservation comptable pour votre tranche d’âge et votre qualité (pro ou privée) ; notre intérêt légitime pour le reste.
- Tenir le carnet du client, pour qu’il ne ressaisisse pas vos informations à son prochain voyage. Base : l’intérêt légitime du client.
Vous n’avez pas de contrat avec TripTy, et nous ne vous demandons pas votre consentement : aucune de ces bases n’en dépend.
Qui y a accès. Les administrateurs de TripTy ; nos hébergeurs (application et base de données, §5) ; le comptable du client, qui ne voit que votre tranche d’âge et votre qualité, sur la pièce ; Anthropic, notre prestataire d’intelligence artificielle qui prépare les devis et reçoit vos prénom, nom et tranche d’âge. Cet usage est distinct de l’outil fiscal décrit au §5 bis. Pour cet usage, les garanties applicables au transfert hors de l’Union européenne sont en cours de vérification. Vous pouvez demander les informations disponibles à privacy@tripty.be.
Vols et hébergements. Si le client réserve pour vous un vol ou un hébergement, d’autres données et d’autres destinataires entrent en jeu. Nous complétons cette section sur ce point. D’ici là, écrivez à privacy@tripty.be : nous vous indiquons ce que nous avons reçu et à qui nous l’avons transmis.
Combien de temps.
- Fiche du carnet : elle reste dans le carnet jusqu’à ce que le client la supprime, ce qu’il peut faire à tout moment depuis son compte, ou jusqu’à ce que vous en demandiez l’effacement ou vous y opposiez. Nous avons fixé une limite de 24 mois après le retour du dernier voyage qui l’a utilisée, ou après sa création si elle n’a servi à aucun voyage. Cette suppression à 24 mois n’est pas encore automatique.
- Sur un voyage, vos nom, tranche d’âge et qualité font partie du dossier du client et suivent la ligne « Données de voyage et dossiers » du §7.
Vos droits. Vous pouvez demander l’accès à vos données, leur rectification, leur effacement ou la limitation de leur usage, en écrivant à privacy@tripty.be.
Vous pouvez aussi vous opposer, à tout moment, à ce que nous traitions vos données. Écrivez à privacy@tripty.be. Pour le carnet, votre opposition suffit : nous supprimons votre fiche.
Vous pouvez introduire une réclamation auprès de l’Autorité de protection des données (Belgique).
Aucune décision automatisée n’est prise à votre sujet.
Enfants. Pour un enfant, ses droits s’exercent par son représentant légal. Nous ne demandons aucune donnée à l’enfant lui-même.
6. Transferts hors UE
Certains prestataires peuvent traiter des données hors de l’Union européenne. Selon le service utilisé, les transferts doivent être couverts par une décision d’adéquation ou des garanties appropriées, telles que des clauses contractuelles types. Pour la prospection avec OpenAI et Anthropic, les garanties applicables à nos comptes sont en cours de vérification. Vous pouvez demander les informations disponibles à privacy@tripty.be.
7. Durées de conservation
Les données sont conservées selon les durées suivantes :
| Catégorie de données | Durée de conservation | Base légale |
|---|---|---|
| Identité et contact | Durée du contrat + 5 ans | Contrat (art. 6.1.b RGPD) |
| Données fiscales (TVA, SRL) | 7 ans (prescription fiscale belge) | Obligation légale (art. 6.1.c RGPD) |
| Données de voyage et dossiers | 5 ans après la prestation | Contrat (art. 6.1.b RGPD) |
| Données de paiement | Non stockées en clair (tokenisées via Stripe) | Contrat (art. 6.1.b RGPD) |
| Logs de connexion et analytics | 13 mois maximum | Intérêt légitime (art. 6.1.f RGPD) |
| Leads prospects (email + événement d’intérêt) | 24 mois à compter de la collecte | Consentement (art. 6.1.a RGPD) |
| Prospects sortants sans réponse | 12 mois après le dernier contact | Intérêt légitime (art. 6.1.f RGPD) |
| Prospects ayant répondu sans suite | 12 mois après le dernier échange | Intérêt légitime (art. 6.1.f RGPD) |
| Registre d’opposition à la prospection sortante (numéro BCE pour une entreprise ; empreinte SHA-256 de l’URL LinkedIn pour une personne physique ; date et canal) | Durée de l’activité de prospection, avec revue annuelle | Obligation de respecter votre opposition (art. 6.1.c et art. 21.3 RGPD) |
| Données comptables et factures | 7 ans (Code des sociétés belge) | Obligation légale (art. 6.1.c RGPD) |
| Demandes de proposition (/demande) | 24 mois à compter du dernier contact | Mesures précontractuelles (art. 6.1.b) + consentement (art. 6.1.a) |
| Données d’attribution marketing | Même durée que l’enregistrement associé | Intérêt légitime (art. 6.1.f RGPD) |
| Liste de désinscription (adresse email sous forme hachée) | Conservée tant que nous adressons des communications commerciales | Obligation de respecter votre opposition (art. 6.1.c et art. 21.3) |
| Preuve technique de signature (art. 29 §2 Code TVA) | 7 ans chez TripTy, non partagée par défaut avec le partenaire | Obligation légale (art. 6.1.c RGPD) + exception art. 17.3.b |
Les durées indiquées ci-dessus concernent aussi les données de prospection sortante. Les informations minimales conservées pour respecter une opposition suivent la durée distincte du registre d’opposition. Pour les autres catégories, les données sont supprimées ou archivées selon les obligations qui leur sont applicables.
8. Sécurité
Nous appliquons des mesures de sécurité techniques et organisationnelles adaptées : contrôle d’accès, chiffrement des données en transit, journalisation, sauvegardes, et suivi des incidents. Malgré ces mesures, aucun système n’est infaillible.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants : accès, rectification, effacement, limitation, opposition et portabilité. Pour exercer vos droits, contactez privacy@tripty.be. Vous pouvez également introduire une réclamation auprès de l’Autorité de Protection des Données (Belgique).
Nous répondons à votre demande dans le mois qui suit sa réception, sans frais (art. 12.3 RGPD). Si votre demande est complexe, ce délai peut être prolongé de deux mois : nous vous en informons alors, avec les motifs de cette prolongation, dans le mois qui suit la réception de votre demande.
- Retirer votre consentement à tout moment, sans que cela remette en cause la licéité des traitements effectués avant ce retrait (art. 7.3 RGPD).
10. Contact
Pour toute question relative à cette politique : privacy@tripty.be.
11. Programmes de fidélité
TripTy vous permet d’enregistrer vos numéros de programmes de fidélité (compagnies aériennes et hôtels) depuis votre espace compte (/dashboard/account/fidelite) ou depuis la fiche d’un accompagnant de voyage. Ces numéros sont utilisés pour les associer automatiquement à vos recherches Duffel Flights et Stays — afin que vous conserviez vos miles et points sur vos prochaines réservations.
- Finalité : injection automatique des numéros dans les requêtes Duffel pour la conservation de vos miles et points.
- Base légale : exécution du contrat (art. 6.1.b RGPD).
- Conservation : tant que vous avez un compte TripTy actif, plus 12 mois après la suppression du compte (cohérent avec les autres données de voyage). Vous pouvez supprimer un programme à tout moment depuis votre compte.
- Sous-traitants : Duffel Inc. (UK), couvert par un DPA + adéquation UK 2021/1772. Aucun autre destinataire.
- Mesures techniques : chaque numéro est chiffré au repos via pgcrypto avec une clé serveur séparée. Les numéros ne sont jamais affichés en clair côté client — seuls les 4 derniers caractères sont visibles pour les reconnaître (« •••• 5678 »).
- Vos droits : accès, rectification, suppression et portabilité (export JSON sur demande à privacy@tripty.be).
12. Cookies et mesure d’audience
TripTy utilise Google Analytics 4 et Microsoft Clarity pour mesurer l’utilisation du service, améliorer l’expérience utilisateur et mesurer l’efficacité de ses campagnes publicitaires. Ces outils sont pilotés par un bandeau de consentement.
- Mode de consentement Google v2 activé (Consent Mode).
- Catégories activées selon votre choix : mesure d’audience (analytics_storage), stockage publicitaire (ad_storage) et données utilisateur à des fins de mesure des annonces (ad_user_data).
- La personnalisation publicitaire (ad_personalization) reste désactivée : TripTy ne crée pas de profils de remarketing.
- Possibilité de modifier votre choix ultérieurement depuis le bandeau cookies.
En cas de refus, certaines mesures restent limitées et agrégées afin d’assurer le suivi technique minimal de performance, sans collecte de données publicitaires.
Cookie d’origine de visite. Lors de votre arrivée sur tripty.be, si l’adresse contient des paramètres de campagne, nous les conservons dans un cookie technique d’une durée de 30 minutes, afin de savoir quelle campagne vous a amené jusqu’à nous si vous déposez une demande. Passé ce délai sans action de votre part, ce cookie disparaît et aucune donnée ne nous est transmise.