derniere mise a jour : 27 mars 2026
politique de confidentialite
cette politique decrit comment swaytrip collecte, utilise et protege vos donnees personnelles, conformement au rgpd (reglement ue 2016/679) et a la loi informatique et libertes.
1. responsable de traitement
Sway Agency SAS
email : contact@swayagency.fr
site : swayagency.fr
2. donnees collectees et finalites
| donnee | finalite | base legale |
|---|---|---|
| Email, nom, photo de profil | Authentification et gestion de compte | Execution du contrat (art. 6.1.b RGPD) |
| Donnees de voyage (nom, destinations, dates, participants, devises) | Fonctionnement du service | Execution du contrat |
| Depenses (montants, categories, payeurs, repartitions) | Suivi budgetaire et repartition | Execution du contrat |
| Vols (numero, aeroports, dates) | Suivi de vols et rappels | Execution du contrat |
| Listes de bagages | Preparation de voyage | Execution du contrat |
| Donnees d'abonnement (statut, recus) | Gestion de la facturation | Execution du contrat |
| Token push, type d'appareil, langue | Notifications (rappels, alertes) | Consentement (art. 6.1.a RGPD) |
| Metadonnees voyage (destination, budget) | Generation d'itineraire IA (premium) | Consentement |
3. sous-traitants et destinataires
nous partageons vos donnees avec les sous-traitants suivants, strictement dans le cadre des finalites decrites.
| sous-traitant | finalite | localisation |
|---|---|---|
| Clerk | Authentification | Etats-Unis (CCT UE) |
| RevenueCat | Abonnements in-app | Etats-Unis (CCT UE) |
| Stripe | Paiements web | Etats-Unis / Irlande |
| Anthropic (Claude AI) | Planification IA (metadonnees uniquement) | Etats-Unis (CCT UE) |
| AeroDataBox | Recherche de vols | UE |
| Expo | Notifications push | Etats-Unis (CCT UE) |
4. transferts hors union europeenne
certains sous-traitants sont situes aux etats-unis. ces transferts sont encadres par des clauses contractuelles types (CCT) adoptees par la commission europeenne (decision d'execution 2021/914), conformement a l'article 46.2.c du rgpd.
5. stockage et securite
- —donnees stockees dans une base mysql sur infrastructure securisee.
- —communications chiffrees en transit via tls 1.2+.
- —tokens d'authentification stockes via le trousseau systeme (ios keychain / android keystore).
- —acces aux bases de donnees restreint par vpn et authentification forte.
6. duree de conservation
- —compte actif : donnees conservees tant que le compte est actif.
- —suppression : corbeille 30 jours, puis purge definitive.
- —suppression de compte : toutes les donnees supprimees sous 30 jours.
- —facturation : conservee 10 ans (art. L123-22 code de commerce).
7. vos droits (rgpd, articles 15 a 22)
acces (art. 15)
obtenir une copie de vos donnees personnelles.
rectification (art. 16)
corriger vos donnees dans l'app ou en nous contactant.
effacement (art. 17)
supprimer vos donnees. suppression complete : contactez-nous.
portabilite (art. 20)
recevoir vos donnees dans un format structure et lisible.
limitation (art. 18)
demander la suspension du traitement.
opposition (art. 21)
vous opposer au traitement pour motifs legitimes.
pour exercer ces droits : contact@swayagency.fr. reponse sous 30 jours.
8. droit de reclamation
vous pouvez introduire une reclamation aupres de la cnil : www.cnil.fr/fr/plaintes
CNIL — 3 place de fontenoy, TSA 80715, 75334 paris cedex 07.
9. cookies
l'application mobile n'utilise pas de cookies. seuls des tokens d'authentification sont stockes localement via le trousseau systeme. la version web n'utilise que des cookies strictement necessaires (authentification). aucun cookie publicitaire ou analytique.
10. mineurs
swaytrip n'est pas destine aux mineurs de moins de 16 ans (seuil rgpd, art. 8).
11. modifications
en cas de modification substantielle, nous vous informerons par notification ou email.