Politique de confidentialité

Dernière mise à jour : 19 août 2026

La présente politique décrit comment VOYN collecte et traite les données personnelles de ses utilisateurs, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.

Article 1 — Responsable du traitement

Le responsable du traitement est Bilal Zandor, éditeur du site VOYN, joignable à contact@voyn.fr. Compte tenu de la nature et du volume des traitements, la désignation d'un délégué à la protection des données n'est pas obligatoire ; les demandes sont traitées directement par l'éditeur.

Article 2 — Données collectées

2.1 Données de compte

Adresse e-mail, identifiant technique du compte, date de création, et le cas échéant le nom et la photo transmis par Google lors d'une connexion via ce fournisseur. Le mot de passe n'est jamais stocké en clair.

2.2 Données de séjour

Réponses au questionnaire (destination, durée, budget total, nombre de voyageurs, type de voyage, saison, centres d'intérêt) et itinéraires générés, conservés dans votre historique.

2.3 Données de paiement et d'accès

Formule achetée, statut, nombre de séjours restants, date d'expiration et référence de transaction du prestataire de paiement. Aucune donnée de carte bancaire n'est collectée ni stockée par VOYN.

2.4 Données techniques

Préférence de langue, jeton de session, ainsi que les journaux techniques nécessaires à la sécurité et au diagnostic des erreurs.

Article 3 — Finalités et bases légales

  • Création, authentification et sécurisation du compte — exécution du contrat (art. 6.1.b RGPD).
  • Génération, enregistrement, export PDF et envoi par e-mail des itinéraires — exécution du contrat.
  • Gestion des achats et des droits d'accès — exécution du contrat et obligations légales comptables (art. 6.1.b et 6.1.c).
  • Prévention des abus, sécurité et amélioration du service — intérêt légitime (art. 6.1.f).
  • Réponse aux demandes envoyées par e-mail — intérêt légitime.

Aucune décision entièrement automatisée produisant des effets juridiques n'est prise à votre égard.

Article 4 — Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires. Elles sont communiquées aux seuls sous-traitants nécessaires :

  • Hébergement du site et de la base de données (comptes, séjours, droits d'accès).
  • Prestataire de paiement, pour l'encaissement et la lutte contre la fraude.
  • Service d'envoi d'e-mails transactionnels (envoi de l'itinéraire, réinitialisation de mot de passe).
  • Fournisseur du modèle d'intelligence artificielle générant l'itinéraire : seules les réponses au questionnaire lui sont transmises, sans votre adresse e-mail ni votre identifiant de compte.

Ces prestataires agissent sur instruction du responsable de traitement. Lorsqu'un transfert hors Union européenne est nécessaire, il est encadré par les clauses contractuelles types de la Commission européenne.

Article 5 — Durées de conservation

  • Compte et séjours associés : pendant toute la durée de vie du compte, puis effacement dans les 30 jours suivant sa suppression.
  • Séjour supprimé depuis l'historique : effacement immédiat.
  • Droits d'accès payants : jusqu'à 12 mois après leur expiration, à des fins de preuve.
  • Pièces comptables liées aux paiements : 10 ans, conformément à l'article L123-22 du Code de commerce.
  • Journaux techniques de sécurité : 12 mois maximum.

Article 6 — Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité et du droit de définir des directives relatives au sort de vos données après votre décès.

Ces droits s'exercent à contact@voyn.fr. Une réponse est apportée dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe. Une pièce d'identité peut être demandée en cas de doute raisonnable sur votre identité.

Vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou sur www.cnil.fr.

Article 7 — Sécurité

Les échanges avec le site sont chiffrés en HTTPS. L'accès aux données est cloisonné par des règles d'autorisation au niveau de la base : chaque utilisateur ne peut lire que ses propres séjours et ses propres droits d'accès, et les opérations sensibles sont exécutées côté serveur. Les mots de passe sont stockés sous forme de condensats.

Article 8 — Mineurs

Le service n'est pas destiné aux personnes de moins de 15 ans. Aucune donnée n'est collectée sciemment auprès d'un mineur ; le cas échéant, elle est supprimée sur signalement.

Article 9 — Modification de la politique

La présente politique peut être mise à jour pour tenir compte d'évolutions légales ou fonctionnelles. La date de dernière mise à jour figure en haut de page ; les modifications substantielles sont portées à la connaissance des utilisateurs connectés.