---
title: "Confidentialité"
url: https://tourcockpit.com/fr/privacy
lang: fr
description: "Ce que TourCockpit collecte, où cela est traité, qui d'autre y touche, et comment le récupérer ou le faire supprimer. Écrit pour être lu et non pour être subi : les détails y sont, y compris la région où se trouve la base de données et chaque entreprise dont nous dépendons."
---

# Confidentialité

Ce que TourCockpit collecte, où cela est traité, qui d'autre y touche, et comment le récupérer ou le faire supprimer. Écrit pour être lu et non pour être subi : les détails y sont, y compris la région où se trouve la base de données et chaque entreprise dont nous dépendons.

## Qui est responsable de quoi ?

TourCockpit est exploité par IdeaPlaces. Pour les données qui concernent votre entreprise et les personnes qui s'y connectent, c'est nous qui décidons ce qui est collecté et pourquoi : nous sommes donc le responsable du traitement. Pour les données opérationnelles que votre bureau saisit dans le produit, en premier lieu les voyageurs de vos excursions, c'est votre entreprise qui décide ce qui y entre et à quoi cela sert, et nous les conservons et agissons sur vos instructions : vous êtes donc le responsable du traitement et nous sommes le sous-traitant.

Concrètement : le nom d'un passager sur une liste des participants appartient à l'entreprise d'excursions qui l'a saisi. Nous ne l'utilisons pour rien d'autre que faire fonctionner le produit pour cette entreprise.

## Quelles données sont collectées ?

| Catégorie | De quoi il s'agit | Pourquoi |
| --- | --- | --- |
| Compte | Nom, adresse e-mail, rôle, l'entreprise et la langue choisie | Pour connecter une personne, décider de ce qu'elle peut voir, et lui écrire dans sa langue |
| Identifiants | Une empreinte du mot de passe (Argon2id, jamais le mot de passe) et les sessions qu'une personne a ouvertes | Pour se connecter, et pour fermer toutes les autres sessions quand un mot de passe change |
| Opérationnel | Réservations, passagers, heures de ramassage, hôtels, véhicules, guides, tour-opérateurs, les notes qu'un bureau écrit | C'est le produit : le tableau du jour, les listes des participants et le règlement de fin de mois en sont construits |
| Messages | Les e-mails que le produit envoie, conservés avec ce qui a réellement été envoyé | Pour qu'un bureau puisse répondre à la question « qu'a exactement reçu cette personne » |
| Audit | Qui a changé quoi et quand, à l'intérieur d'une entreprise | Parce qu'une réservation qui a bougé doit pouvoir s'expliquer le lendemain matin |
| Technique | Les journaux de requêtes avec les temps de réponse et les traces d'erreur, pendant une courte période | Pour trouver ce qui est lent ou cassé |
| Utilisation | Quels écrans sont ouverts, sous forme d'analyse produit | Pour voir quelles parties du produit servent, jamais pour profiler un voyageur |

Il n'y a aucune publicité sur TourCockpit, aucun réseau publicitaire à l'intérieur, et rien de ce qui concerne un voyageur n'est vendu ni partagé pour le marketing de qui que ce soit. C'est une propriété du produit, pas une promesse d'intention.

## Quels cookies TourCockpit dépose-t-il ?

Uniquement ce dont le produit a besoin pour fonctionner. Aucun cookie publicitaire, aucun réseau publicitaire, et rien qui vous suive sur un autre site.

| Cookie | À quoi il sert |
| --- | --- |
| tp_session | Vous garde connecté. Sans lui, il n'y a pas de produit |
| tp_co | L'entreprise dans laquelle vous travaillez en ce moment, pour que le bon sous-domaine réponde |
| tp_company | L'entreprise à proposer en premier lors de votre prochaine connexion |
| tp_view_as | Posé pendant qu'un responsable regarde le produit comme l'un de ses propres opérateurs, pour que l'application sache quelle vue elle affiche |
| tp_invite_hint | Retient que vous avez fermé le conseil sur l'invitation d'un collègue, pour qu'il reste fermé |
| tp_theme | Clair ou sombre, pour que la page n'affiche pas brièvement le mauvais thème |
| tp_nav | Si la barre latérale est ouverte ou repliée |
| locale | La langue que vous avez choisie, pour que chaque page la garde |

Le produit garde aussi quatre petites choses dans le stockage propre au navigateur. Elles ne nous sont jamais envoyées : elles restent sur votre appareil et existent pour que le produit ne se répète pas.

| Ce que le navigateur garde | Pourquoi |
| --- | --- |
| tp_learn | Si vous avez activé le mode apprentissage |
| tp_inbox_toasted | Quelles notifications vous ont déjà été montrées une fois, pour que la même ne réapparaisse pas deux fois |
| tp_changelog_autoopened | Que la page Nouveautés s'est déjà ouverte d'elle-même pour cette version |
| tp_deployment_reload_at | Quand la page s'est rechargée d'elle-même pour la dernière fois après une mise à jour, pour qu'elle ne puisse pas rester bloquée dans une boucle de rechargement |

## Où les données sont-elles traitées, et par qui ?

L'application et la base de données tournent sur Microsoft Azure, dans la région Canada Central. C'est là que vivent vos réservations et vos passagers. Le Canada est reconnu par la Commission européenne comme offrant un niveau de protection adéquat pour les données à caractère personnel, ce qui rend ce transfert licite pour une entreprise établie dans l'Union européenne.

Voici toutes les entreprises sur lesquelles nous nous appuyons pour faire fonctionner le produit. Il n'y en a pas d'autres.

| Qui | Ce qu'ils font pour nous | Où |
| --- | --- | --- |
| Microsoft Azure | Fait tourner l'application et la base de données, et envoie les e-mails du produit | Canada |
| Microsoft Azure OpenAI | Répond aux questions posées à l'assistant intégré. On lui envoie la question et les pages d'aide, jamais vos réservations | États-Unis |
| PostHog | Analyse produit : quels écrans sont utilisés | États-Unis |
| Meta (WhatsApp Business) | Distribue les messages WhatsApp qu'une entreprise choisit d'envoyer à ses propres opérateurs et à ses voyageurs | États-Unis et Irlande |
| Cloudflare | Service de noms de domaine et réseau placé devant le site | Réseau mondial |

Pour les transferts vers les États-Unis, nous nous appuyons sur les clauses contractuelles types de la Commission européenne, que ces prestataires proposent dans leurs conditions.

## Combien de temps sont-elles conservées ?

- Les données opérationnelles sont conservées tant que votre entreprise utilise TourCockpit. Une réservation est annulée plutôt qu'effacée, parce que la piste d'audit est ce qui rend la journée explicable, et elle part quand partent les données de l'entreprise.
- Les données de votre entreprise sont supprimées dans les 30 jours qui suivent la clôture du compte, sur demande, ou conservées plus longtemps uniquement lorsqu'une facture doit être gardée à des fins fiscales.
- Les journaux de requêtes sont conservés 30 jours.
- Les jetons de connexion sont masqués au repos dès leur écriture, si bien qu'un identifiant n'est jamais stocké sous une forme lisible.

## Quels sont mes droits, et comment les exercer ?

Si vous êtes dans l'Union européenne ou au Royaume-Uni, vous pouvez demander une copie de vos données à caractère personnel, les faire rectifier, les faire supprimer, vous opposer à leur utilisation, ou les demander sous une forme portable. Si vous êtes au Canada, les droits équivalents prévus par la PIPEDA s'appliquent. Si vous êtes un voyageur dont le nom figure sur une liste des participants, c'est l'entreprise qui a pris votre réservation qui la détient : écrivez-lui, et si vous nous écrivez, nous transmettrons et nous l'aiderons à répondre.

Écrivez à chip@tourcockpit.com avec Privacy en objet. Nous répondons sous 30 jours. Si nous nous trompons, vous pouvez déposer une réclamation auprès de votre autorité nationale de protection des données.

## Comment les données sont-elles protégées ?

- Deux couches d'isolation entre les entreprises. Chaque requête est restreinte à une seule entreprise par l'application, et la base de données refuse tout le reste en dessous, grâce à la sécurité au niveau des lignes, si bien qu'une erreur dans la première couche est encore rattrapée par la seconde.
- Les mots de passe sont hachés avec Argon2id et ne sont jamais stockés ni journalisés sous une forme lisible.
- Tout circule chiffré en HTTPS, et la base de données est chiffrée au repos.
- Chaque modification est auditée à l'intérieur d'une entreprise, avec son auteur et sa date.
- Une clé d'API n'agit que dans les limites auxquelles elle est liée : une entreprise, ou un seul tour-opérateur, et jamais plus.

Pour signaler une vulnérabilité, voir [/.well-known/security.txt](/.well-known/security.txt).

## Comment saurai-je que cette page a changé ?

Quand ce que nous faisons change, cette page change avec, dans la même version, et le changement est listé sur la page [Nouveautés](/changelog). Dernière mise à jour le 12 septembre 2026.

Cette page est publiée en six langues. En cas de différence entre une traduction et l'anglais, c'est la version anglaise qui s'applique.
