Brouillon — non encore révisé par un avocat. Ceci présente un aperçu du texte à venir; ce n'est ni définitif ni contraignant.
Politique de confidentialité
Brouillon mis à jour le 2026-08-15 · Version 2026-08-15-draft
Responsable de vos données
Cairn est fourni par Cairn City, une eenmanszaak néerlandaise inscrite à la KVK sous le numéro 42104444, numéro de TVA NL003291428B51. Cairn City est responsable du traitement des données personnelles décrites dans ce brouillon. Son adresse de visite est protégée dans le registre du commerce néerlandais. Contact : hello@cairn.city.
Données que nous collectons
Selon votre utilisation de Cairn, nous pouvons traiter votre nom et vos coordonnées ; les informations de compte, de membre et d’invitation ; les dates et détails des voyages ; les éléments d’itinéraire, messages de discussion, annonces et présences ; les références de dépenses, de paiement et de remboursement ; les documents, photos et reçus téléversés ; les lieux, repères sur la carte et la position approximative que vous choisissez de partager ; les abonnements aux notifications ; les dossiers d’assistance et de sécurité ; ainsi que les informations sur l’appareil, le navigateur, l’utilisation, l’analyse et les erreurs. Stripe traite les données de carte de paiement ; Cairn City ne reçoit pas les données complètes de la carte. Les informations facultatives le restent, sauf lorsque nous indiquons qu’elles sont nécessaires à une fonctionnalité ou à une obligation légale.
Origine des données
Nous recevons des données personnelles de votre part, des organisateurs et autres membres des groupes auxquels vous participez, de votre navigateur ou appareil lorsque vous utilisez une fonctionnalité, et des prestataires qui renvoient des événements opérationnels tels que les informations de paiement, de livraison d’e-mails, d’authentification et d’erreur.
Pourquoi nous les traitons et sur quelle base
Nous traitons les données pour fournir et assurer le service et le Trip Pass que vous demandez (contrat) ; respecter les obligations fiscales, comptables et autres obligations légales (obligation légale) ; sécuriser, maintenir, dépanner et améliorer le service, et comprendre son utilisation globale (nos intérêts légitimes, mis en balance avec vos droits) ; et utiliser des capacités facultatives de l’appareil ou envoyer des notifications facultatives lorsque vous les choisissez ou les autorisez. Nous ne vendons pas de données personnelles, ne les utilisons pas pour la publicité de tiers et n’agissons pas comme courtier en données.
Ce que votre groupe peut voir
Cairn est un service partagé pour les groupes. Les membres d’un voyage peuvent voir le nom de profil, les contributions au voyage et les autres contenus de groupe disponibles dans ce voyage. Les organisateurs peuvent gérer les membres et les informations de voyage partagées. Avant d’ajouter des informations sur une autre personne, assurez-vous d’avoir le droit de les partager et évitez d’ajouter des informations sensibles dont le groupe n’a pas besoin.
Avec qui nous les partageons
Selon les fonctionnalités utilisées, les destinataires peuvent inclure les autres membres de votre voyage et les prestataires qui soutiennent Cairn : Supabase pour l’authentification, les bases de données et le stockage ; Vercel pour l’hébergement et l’analyse ; Stripe pour les paiements et remboursements ; Resend pour les e-mails ; PostHog pour l’analyse produit ; Sentry pour le suivi des erreurs ; Anthropic lorsque vous utilisez une fonctionnalité assistée par IA ; Geoapify, OpenStreetMap et Wikimedia pour les informations de lieux et de cartes ; Unsplash pour certaines images ; ainsi que les fournisseurs de navigateurs ou de plateformes pour les notifications Web. Nous pouvons aussi communiquer des données si la loi l’exige ou pour protéger les droits et la sécurité. Ces destinataires ne reçoivent pas de notre part de données personnelles à des fins publicitaires propres.
Transferts internationaux
Certains prestataires peuvent traiter des données personnelles hors de l’Espace économique européen. Lorsque le RGPD l’exige, le transfert doit reposer sur une garantie applicable, telle qu’une décision d’adéquation ou les clauses contractuelles types, avec des mesures supplémentaires si nécessaire. Les implantations et garanties des prestataires peuvent évoluer ; elles sont donc examinées dans le cadre de notre gestion des sous-traitants.
Durée de conservation
Nous conservons les données de compte et de voyage pendant la durée nécessaire à la fourniture du service, puis les supprimons ou les désidentifions selon le processus de suppression de compte ci-dessous. Les données de paiement, remboursement et facture qui font partie de notre administration néerlandaise sont généralement conservées au moins sept ans. Les journaux de sécurité, d’assistance, d’analyse et des prestataires sont conservés pendant des périodes limitées selon leur finalité et la durée configurée. Nous pouvons conserver certaines données plus longtemps si la loi l’exige ou pour constater, exercer ou défendre des droits en justice.
Vos droits
Selon les circonstances, le RGPD vous donne le droit d’accéder à vos données personnelles, de les rectifier, de les effacer, d’en limiter le traitement, de les recevoir et de vous opposer au traitement. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer sans affecter les traitements antérieurs. Pour faire une demande, utilisez les commandes de compte disponibles ou écrivez à hello@cairn.city. Nous pouvons devoir vérifier votre identité. Vous pouvez également déposer une réclamation auprès de l’Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) ou d’une autre autorité de contrôle compétente.
Analyse
Cairn utilise Vercel Analytics et PostHog pour comprendre les performances du service et l’utilisation des fonctionnalités. La configuration navigateur de PostHog utilise une persistance limitée à la mémoire plutôt qu’un identifiant de navigateur persistant, tandis que les événements produit côté serveur peuvent utiliser un identifiant de compte stable afin d’associer les événements à un compte. L’analyse n’est pas utilisée pour la publicité ni le suivi intersites. Notre position juridique et en matière de consentement dépend de la configuration en production et des règles ePrivacy applicables ; elle sera vérifiée avant la publication de ce brouillon.
Cookies et stockage local
Cairn utilise des cookies strictement nécessaires à des fonctions comme l’authentification et la sécurité. L’application peut également utiliser le stockage local du navigateur, IndexedDB, les caches de service worker et les données d’abonnement aux notifications Web pour mémoriser les préférences, prendre en charge les passkeys, conserver certaines informations de voyage disponibles hors ligne et envoyer les notifications que vous activez. Nous n’utilisons pas de cookies marketing ou publicitaires. La suppression des données du navigateur peut effacer les informations hors ligne et les préférences locales.
Suppression de votre compte
Vous pouvez demander la suppression depuis votre profil. La demande est programmée pour être traitée après 30 jours et peut être annulée pendant ce délai. La suppression est bloquée tant que vous organisez des voyages actifs avec d’autres membres ; transférez ou supprimez d’abord ces voyages selon les instructions du produit. Une fois la suppression effectuée, Cairn retire l’identité de votre compte, vos coordonnées, vos documents privés et vos données de profil. L’historique partagé dont les autres membres ont besoin, comme les dépenses et la discussion, est dissocié de votre compte plutôt que supprimé silencieusement. Les voyages que vous organisez seul sont supprimés. Les données qui doivent être conservées pour des raisons fiscales, juridiques ou de sécurité ne le sont que pendant la durée requise.
IA et décisions automatisées
Des fonctionnalités facultatives assistées par IA peuvent aider à extraire ou catégoriser les informations que vous transmettez. Cairn n’utilise pas de traitement automatisé pour prendre des décisions produisant à votre égard des effets juridiques ou des effets importants similaires. Vérifiez les résultats assistés par IA avant de vous y fier.
Enfants
Cairn ne s’adresse pas aux enfants de moins de 16 ans et nous ne leur permettons pas sciemment de créer un compte. Si vous pensez qu’un enfant de moins de 16 ans a fourni des données personnelles, contactez-nous afin que nous puissions enquêter et prendre les mesures appropriées.
Sécurité
Nous utilisons des mesures techniques et organisationnelles destinées à protéger les données personnelles, notamment des contrôles d’accès, des connexions chiffrées et la surveillance du service. Certains contenus de documents peuvent être chiffrés dans le navigateur pour les membres du voyage lorsque cette fonctionnalité est activée, mais toutes les données Cairn ne sont pas chiffrées de bout en bout. Aucun service ne peut garantir une sécurité absolue.
Modifications de cette politique
Nous mettrons à jour cette page lorsque nos traitements ou cet avis évolueront de manière importante, et indiquerons la version et la date actuelles ci-dessus. Lorsque nécessaire, nous fournirons un avis supplémentaire ou demanderons votre autorisation avant qu’une modification prenne effet.
Contact
Toute question concernant ce brouillon, vos données personnelles ou une demande liée à la confidentialité peut être envoyée à hello@cairn.city.