Politique de confidentialité
Dernière mise à jour : 22 septembre 2026.
Traduction fournie à titre informatif. En cas de divergence, la version espagnole prévaut.
Cette politique explique quelles données personnelles Voyko traite, pourquoi, sur quelle base légale, pendant combien de temps et avec qui elles sont partagées, conformément au règlement (UE) 2016/679 (RGPD) et à la loi organique espagnole 3/2018 relative à la protection des données personnelles et à la garantie des droits numériques (LOPDGDD).
1. Responsable du traitement
- Responsable : José Antonio Martínez Gómez
- NIF : 77723042Q
- Adresse : C/ Garajonay, 2, 4.º G, 28701 San Sebastián de los Reyes (Madrid), España
- E-mail pour les questions de confidentialité : hola@voyko.app
2. Données traitées
Données de votre compte (uniquement si vous vous inscrivez) :
- E-mail et mot de passe. Le mot de passe n'est jamais stocké en clair, seulement son empreinte (hash) irréversible.
- Votre nom, si vous l'indiquez.
- Ville de résidence et tranche d'âge, demandées lors de l'inscription.
- Si vous vous inscrivez avec Google : l'e-mail et le nom que Google nous transmet lors de la connexion.
- Données d'utilisation du compte : e-mail vérifié ou non, nombre de voyages générés et votre formule.
- Sessions actives (un identifiant aléatoire qui vous garde connecté).
Préférences de voyage et itinéraires :
- La destination, le nombre de jours, les centres d'intérêt, le rythme, le budget, le moyen de transport, la langue et, si vous l'indiquez, le quartier ou l'hébergement où vous logez.
- Les itinéraires générés et ceux que vous enregistrez dans votre compte ou partagez par un lien.
Données techniques :
- Pour appliquer la limite quotidienne de voyages par visiteur, votre adresse IP est transformée en une empreinte irréversible (un hash avec clé secrète) avant d'être enregistrée. Nous ne conservons pas votre IP en clair dans la base de données.
- Les journaux techniques du serveur (adresse IP, date et heure, page demandée et navigateur), nécessaires à la sécurité et au fonctionnement du site.
- Nos propres statistiques agrégées, sans cookies : nous comptons combien de fois chaque page est ouverte, de quel site ou de quelle campagne viennent les visites (le domaine qui vous a envoyé ou le paramètre
utm_source) combien de fois chaque lien d'affiliation est cliqué, avec la ville de l'itinéraire et le site de destination, et combien de fois un itinéraire est généré, partagé ou enregistré, ou un compte créé ou une connexion effectuée. Seuls des compteurs journaliers sont conservés. Nous ne conservons ni votre IP, ni votre navigateur, ni aucun identifiant, et nous n'écrivons ni ne lisons rien sur votre appareil : nous ne pouvons donc ni savoir qui vous êtes ni vous suivre. - Si vous acceptez les cookies de mesure d'audience, les données de navigation collectées par Google Analytics (voir la politique de cookies).
Données que vous nous envoyez via le formulaire ou par e-mail : nom, e-mail et contenu de votre message.
Nous ne demandons pas de données sensibles. Merci de ne pas saisir de données personnelles vous concernant ou concernant des tiers dans les champs du formulaire de voyage.
3. Utilisation de l'intelligence artificielle
Pour générer votre itinéraire, les données que vous saisissez dans le formulaire de voyage (destination, jours, centres d'intérêt, rythme, budget, transport, quartier ou hébergement et langue) sont envoyées à l'API Gemini de Google, le modèle d'intelligence artificielle qui crée le plan et vérifie les lieux avec Google Maps. Nous n'envoyons pas à Gemini votre e-mail, votre nom ni les données de votre compte.
L'itinéraire est généré automatiquement par l'IA, mais aucune décision produisant des effets juridiques à votre égard ou vous affectant de manière significative au sens de l'article 22 du RGPD n'est prise : c'est une proposition que vous êtes libre d'utiliser ou non.
4. Finalités et base légale
| Finalité | Base légale |
|---|---|
| Créer et gérer votre compte, vous connecter (y compris avec Google), vérifier votre e-mail et récupérer votre mot de passe | Exécution du contrat d'utilisation du service (art. 6.1.b RGPD) |
| Générer, enregistrer et partager des itinéraires | Exécution du contrat, ou fourniture du service que vous demandez même sans compte (art. 6.1.b RGPD) |
| Vous envoyer des e-mails de service (vérification, récupération du mot de passe) | Exécution du contrat (art. 6.1.b RGPD) |
| Connaître de manière agrégée le profil des utilisateurs de Voyko (ville de résidence et tranche d'âge) pour améliorer le service | Intérêt légitime à améliorer le service (art. 6.1.f RGPD) |
| Limiter les voyages par visiteur, prévenir les abus et protéger la sécurité du site | Intérêt légitime à la sécurité et au maintien de la gratuité du service (art. 6.1.f RGPD) |
| Statistiques propres agrégées et sans cookies (visites par page et provenance, actions sur le site, clics sur les liens d'affiliation) pour améliorer le site et savoir quels liens fonctionnent | Intérêt légitime à connaître l'utilisation du service et à mesurer l'affiliation qui le finance (art. 6.1.f RGPD). Ne permet d'identifier personne |
| Mesurer statistiquement l'utilisation du site (Google Analytics) | Votre consentement (art. 6.1.a RGPD et art. 22.2 LSSI-CE), que vous pouvez retirer à tout moment |
| Répondre à vos demandes | Votre consentement lorsque vous nous écrivez (art. 6.1.a RGPD) |
| Respecter nos obligations légales et traiter les réclamations | Obligation légale (art. 6.1.c RGPD) |
Nous n'utilisons pas vos données pour vous envoyer de la publicité ni pour établir des profils commerciaux, et nous ne les vendons pas.
5. Durées de conservation
- Compte et voyages enregistrés : tant que vous conservez votre compte. Lorsque vous demandez sa suppression, nous les effaçons, sauf ce que nous devons conserver bloqué pour faire face à d'éventuelles responsabilités légales pendant les délais de prescription.
- Sessions : expirent au bout de 30 jours.
- Liens de récupération du mot de passe et de vérification de l'e-mail : expirent au bout de 60 minutes et de 24 heures, respectivement.
- Itinéraires en cache (pour répondre plus vite aux demandes identiques) : jusqu'à 30 jours après leur génération. Ils ne sont pas associés à votre identité.
- Itinéraires partagés ou enregistrés (ceux qui ont un lien
/p/…) : tant que le lien existe. Vous pouvez nous demander de supprimer un de vos plans. - Empreintes d'IP de la limite quotidienne : 30 jours au maximum.
- Journaux techniques du serveur : écrasés automatiquement par rotation en quelques jours.
- Statistiques propres : ce sont des compteurs journaliers agrégés qui ne permettent d'identifier personne ; ce ne sont donc pas des données personnelles. Nous les conservons tant qu'elles sont utiles.
- Google Analytics : selon la durée configurée dans Google Analytics (voir la politique de cookies).
- Messages de contact : le temps nécessaire pour traiter votre demande et au maximum 12 mois après sa clôture.
6. Destinataires et sous-traitants
Nous ne cédons pas vos données à des tiers, sauf obligation légale. Pour fournir le service, nous faisons appel aux prestataires suivants, qui traitent les données pour notre compte (sous-traitants) ou en tant que responsables indépendants lorsque c'est indiqué :
| Prestataire | Pour quoi | Données | Localisation |
|---|---|---|---|
| Axarnet Comunicaciones, S.L. | Hébergement du serveur et de la base de données | Toutes les données du service | Espagne |
| Google (API Gemini et Google Maps) | Génération de l'itinéraire par IA | Ce que vous saisissez dans le formulaire de voyage | États-Unis / monde |
| Google (Google Identity Services) | Connexion avec Google, uniquement si vous l'utilisez | E-mail et nom de votre compte Google | États-Unis / monde |
| Google (Google Analytics), uniquement si vous l'acceptez | Statistiques d'utilisation | Données de navigation, identifiants de cookies et IP | UE / États-Unis |
| Resend (Plus Five Five, Inc.) | Envoi des e-mails de service et des messages du formulaire de contact | E-mail, nom et contenu du message | États-Unis |
| CARTO (CartoDB, Inc.) | Fonds de carte de l'itinéraire | IP et données techniques de votre navigateur lors du chargement de la carte | États-Unis / UE |
D'autres services que nous utilisons ne reçoivent aucune donnée personnelle vous concernant : OpenCage (géocodage des lieux de l'itinéraire), Firecrawl (consultation de catalogues publics d'activités) et Frankfurter (taux de change).
Liens d'affiliation : lorsque vous cliquez sur un lien vers Civitatis, Booking.com, GetYourGuide, Viator, IATI Seguros, Holafly ou d'autres partenaires, vous quittez Voyko et le tiers traite vos données en tant que responsable, selon sa propre politique de confidentialité. Nous ne lui transmettons pas votre identité. Le lien contient en revanche la destination (et, pour Booking.com, le quartier ou l'hébergement que vous avez indiqué) afin de vous montrer les résultats de cette recherche, ainsi que notre identifiant d'affilié et une étiquette de campagne indiquant l'emplacement du lien sur Voyko et la ville de l'itinéraire (par exemple voyko-parada-lisboa). Cette étiquette ne contient aucune donnée vous concernant. Plus d'informations sur la page affiliation.
Itinéraires partagés : si vous partagez un itinéraire, toute personne disposant du lien peut le voir, et il peut apparaître dans la galerie publique des plans récents. Les itinéraires ne contiennent ni votre nom ni votre e-mail.
7. Transferts internationaux
Certains prestataires (Google, Resend et CARTO) peuvent traiter des données en dehors de l'Espace économique européen, principalement aux États-Unis. Ces transferts reposent sur la décision d'adéquation relative au cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) lorsque le prestataire y adhère et, à défaut, sur les clauses contractuelles types approuvées par la Commission européenne (art. 46 RGPD).
8. Vos droits
Vous pouvez exercer à tout moment vos droits :
- D'accès : savoir quelles données vous concernant nous traitons.
- De rectification : corriger des données inexactes.
- D'effacement : nous demander de supprimer vos données, y compris la suppression du compte.
- D'opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
- De limitation : nous demander de suspendre un traitement dans certains cas.
- À la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
Vous pouvez également retirer votre consentement à tout moment, sans que cela n'affecte les traitements effectués auparavant. Pour les cookies, vous pouvez le faire via « Gérer les cookies » en bas de n'importe quelle page.
Comment les exercer : écrivez à hola@voyko.app depuis l'e-mail de votre compte, ou en indiquant celui que vous avez utilisé, et précisez le droit que vous souhaitez exercer. En cas de doute raisonnable sur votre identité, nous pouvons vous demander des informations complémentaires pour la confirmer. Nous vous répondrons dans un délai maximal d'un mois, prolongeable de deux mois dans les cas complexes.
Réclamation : si vous estimez que nous n'avons pas correctement respecté vos droits, vous pouvez introduire une réclamation auprès de l'Agence espagnole de protection des données (AEPD), C/ Jorge Juan, 6, 28001 Madrid, Espagne, www.aepd.es, ou auprès de l'autorité de contrôle du pays de l'UE où vous résidez (en France, la CNIL).
9. Mineurs
Vous devez avoir plus de 18 ans pour créer un compte. Si vous êtes mineur, ne vous inscrivez pas et ne nous envoyez pas de données personnelles.
10. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées au risque : connexions chiffrées (HTTPS), mots de passe hachés, IP conservées uniquement sous forme d'empreinte irréversible, accès restreint aux serveurs et prestataires offrant des garanties suffisantes.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique lorsque le service ou la réglementation évoluent. La date de la dernière mise à jour figure en haut de la page. Si la modification est importante, nous l'annoncerons de manière visible sur le site ou par e-mail aux utilisateurs inscrits.