Politique de confidentialité
Dernière mise à jour : 11 août 2026
Cette politique explique quelles données personnelles HOPAI traite, pourquoi, sur quelle base légale, combien de temps, et quels sont vos droits. Elle décrit uniquement les traitements réellement mis en œuvre par le service.
Responsable de traitement
HOPAI — contact@hopai.fr.
Le responsable de traitement est Benoit Quarre, entrepreneur individuel exploitant le service sous le nom commercial HOPAI. Ses coordonnées complètes (adresse professionnelle, SIREN/SIRET, contact) figurent dans les Mentions légales.
Contact pour toute demande relative aux données personnelles : contact@hopai.fr.
Données collectées
Selon votre utilisation du service, HOPAI peut traiter :
- Compte utilisateur : adresse e-mail, identifiant technique du compte, date de création, et le cas échéant les informations transmises par le fournisseur d'identité utilisé pour la connexion (par exemple Google : adresse e-mail, nom affiché).
- Escapades enregistrées : destination, dates de voyage, budget indiqué, nombre de voyageurs, ville de départ, types de voyage sélectionnés.
- Favoris : destinations que vous ajoutez à vos favoris.
- Historique de recherche : les critères des recherches lancées lorsque vous êtes connecté (ville de départ, destination, dates, budget, voyageurs, types de voyage), afin de les retrouver dans votre espace personnel.
- Itinéraires : journées, lieux, notes et modifications que vous enregistrez.
- Checklists : éléments cochés, ajoutés ou supprimés.
- Préférences : langue choisie, choix de consentement aux cookies (stockés sur votre appareil).
- Données techniques nécessaires au fonctionnement et à la sécurité du service (journaux techniques, adresse IP traitée par l'hébergeur, type de navigateur).
- Mesure d'audience : uniquement si vous y consentez (voir la section Cookies).
HOPAI ne collecte pas de coordonnées bancaires : les paiements et réservations éventuels sont réalisés directement sur les sites partenaires.
Finalités et bases légales
- Création et gestion du compte, authentification
- Exécution du service demandé (contrat / mesures précontractuelles).
- Enregistrement des escapades, favoris, itinéraires et checklists
- Exécution du service demandé (contrat).
- Recherche de destinations et affichage de recommandations
- Exécution du service demandé (contrat) ; intérêt légitime à fournir un service pertinent.
- Fonctionnement, sécurité et prévention des abus
- Intérêt légitime de HOPAI à garantir un service disponible et sécurisé.
- Mesure d'audience et traceurs non essentiels (affiliation, statistiques)
- Consentement, révocable à tout moment via « Gestion des cookies ».
- Réponse à vos demandes envoyées par e-mail
- Intérêt légitime à traiter votre demande.
Durées de conservation
Nous conservons vos données uniquement pendant la durée nécessaire aux finalités décrites ci-dessus.
- Compte utilisateur : les données du compte sont conservées tant que le compte reste actif. Si vous supprimez votre compte depuis « Mon espace → Paramètres du compte → Supprimer mon compte », les données personnelles associées sont supprimées, ou anonymisées lorsqu'une obligation légale impose de les conserver.
- Comptes inactifs : un compte peut être considéré comme inactif après 2 ans sans activité. Aucune suppression automatique n'intervient sans qu'un avertissement vous soit adressé au préalable, afin de vous permettre de conserver votre compte.
- Escapades enregistrées, itinéraires, checklists et préférences de voyage : conservés tant que le compte existe, ou jusqu'à leur suppression par vos soins. Ils sont supprimés, ou anonymisés si une obligation légale l'exige, lors de la suppression définitive du compte.
- Historique de recherche : conservé jusqu'à son effacement depuis votre espace personnel ou jusqu'à la suppression du compte.
- Demandes de contact adressées à contact@hopai.fr : conservées jusqu'à 3 ans après le dernier échange, lorsque cette conservation reste nécessaire au suivi de la relation.
- Journaux techniques directement contrôlés par HOPAI : conservés uniquement le temps nécessaire au fonctionnement du service, au diagnostic, à la sécurité et à la prévention des abus, puis supprimés. Ils ne sont pas conservés indéfiniment.
Cookies et traceurs :
- Cookies strictement nécessaires (session d'authentification) : durée de la session ou du jeton d'authentification, gérée par notre prestataire d'authentification.
- Préférences enregistrées sur votre appareil (langue, choix de consentement aux cookies) : stockées dans le stockage local de votre navigateur, sans expiration automatique configurée à ce jour ; elles restent jusqu'à ce que vous les effaciez (via « Gestion des cookies » ou en vidant les données du navigateur). Conformément aux recommandations applicables, votre choix de consentement doit être redemandé au plus tard après 6 mois : ce rappel automatique n'est pas encore activé et sera mis en place.
- Mesure d'audience (Google Analytics 4), déposée uniquement après consentement : les données utilisateur et les évènements sont conservés 14 mois, conformément au paramétrage de conservation des données de la propriété Google Analytics du site.
Données conservées par nos prestataires :
- Hébergement et base de données (Lovable Cloud et ses sous-traitants) : les journaux techniques, sauvegardes et données d'exploitation sont conservés selon les durées définies par le prestataire, et non par HOPAI. Selon la documentation et la politique de confidentialité actuelles du prestataire, certains journaux et sauvegardes peuvent être conservés jusqu'à 90 jours.
- Transferts hors Union européenne : ils sont encadrés par les clauses contractuelles types de la Commission européenne prévues par l'accord de traitement des données (DPA) de Lovable, et, pour Google, par le cadre de protection des données UE–États-Unis complété par les clauses contractuelles types.
Destinataires et prestataires techniques
A. Prestataires techniques qui traitent des données pour le compte de HOPAI (sous-traitants) :
- Lovable Labs Incorporated (Lovable Cloud) — hébergement de l'application, base de données, service d'authentification (compte e-mail/mot de passe et connexion Google), stockage de fichiers et journaux techniques. Lovable Cloud s'appuie sur la technologie Supabase pour la base de données et l'authentification.
- Google Ireland Ltd / Google LLC — mesure d'audience Google Analytics 4, uniquement si vous y consentez ; et authentification « Se connecter avec Google » si vous choisissez cette option (Google agit alors comme fournisseur d'identité et responsable de son propre traitement).
B. Services externes vers lesquels votre navigateur se connecte lors de votre navigation. Ils reçoivent alors des données techniques (adresse IP, informations de navigateur) et agissent sous leur propre responsabilité :
- Wikipedia / Wikimedia Commons (Wikimedia Foundation) — affichage des photos de destinations et de lieux.
- Unsplash — affichage de certaines photos d'illustration.
- OpenStreetMap Foundation et Google Maps — cartes affichées ou ouvertes depuis les fiches de destination et d'hôtel.
- Travelpayouts — script partenaire d'affiliation, chargé uniquement si vous consentez à la catégorie « marketing / affiliation ».
- Partenaires d'affiliation et de réservation (plateformes d'hôtels, d'activités, de location de véhicules, d'eSIM, d'assurance, de transferts) : lorsque vous cliquez sur un lien partenaire, vous quittez HOPAI ; le partenaire est alors responsable de son propre traitement et applique sa propre politique de confidentialité et de cookies.
HOPAI n'utilise aucun service d'intelligence artificielle externe : les recommandations sont produites par des algorithmes internes exécutés dans l'application.
HOPAI ne vend pas vos données personnelles.
Transferts hors Union européenne / EEE
Certaines données peuvent être traitées en dehors de l'Union européenne, principalement aux États-Unis, du fait des prestataires techniques utilisés :
- Lovable Labs Incorporated (Lovable Cloud) — société établie aux États-Unis. Données concernées : données de compte, contenus enregistrés (escapades, itinéraires, checklists, favoris, historique) et journaux techniques, traitées pour héberger et faire fonctionner HOPAI. Mécanisme juridique applicable au transfert : les clauses contractuelles types (CCT/SCC) de la Commission européenne prévues par l'accord de traitement des données (DPA) officiel de Lovable, complétées par les garanties additionnelles définies dans cet accord.
- Google (Google Ireland Ltd, avec traitement possible par Google LLC aux États-Unis) — données concernées : données de mesure d'audience (uniquement en cas de consentement) et données d'authentification si vous utilisez la connexion Google. Google LLC est certifiée au titre du cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) et utilise également les clauses contractuelles types de la Commission européenne pour les transferts non couverts.
Pour les services externes cités au point B ci-dessus, votre navigateur se connecte directement à ces services ; les transferts éventuels relèvent de leurs propres politiques de confidentialité.
Nous n'affirmons pas que l'ensemble des données reste en Europe : les transferts hors EEE sont encadrés par les garanties indiquées ci-dessus pour chaque prestataire.
Liens d'affiliation et informations transmises aux partenaires
HOPAI propose des liens qui redirigent vers des partenaires de voyage (hôtels, activités, location de véhicules, transferts, eSIM, assurance). HOPAI peut percevoir une commission lorsqu'une réservation ou un achat est effectué après un clic sur un lien affilié, sans surcoût pour vous.
Pour vous éviter de ressaisir votre recherche, certains liens contiennent dans leur adresse des paramètres de voyage : destination, dates de séjour et nombre de voyageurs. Ces paramètres décrivent le voyage recherché ; ils ne contiennent ni votre nom, ni votre adresse e-mail, ni votre identifiant de compte.
Ces liens contiennent également l'identifiant partenaire de HOPAI, qui permet au partenaire d'attribuer la visite à HOPAI.
Dès que vous quittez HOPAI pour un site partenaire, le traitement de vos données relève de la politique de confidentialité de ce partenaire. HOPAI ne contrôle pas les traitements réalisés par ces plateformes.
Intelligence artificielle
Les recommandations de destinations, les itinéraires et les checklists proposés par HOPAI sont générés par un algorithme interne exécuté par le service, à partir des critères que vous indiquez (ville de départ, dates, budget, voyageurs, types de voyage).
Aucune donnée personnelle vous concernant n'est transmise à un fournisseur d'intelligence artificielle externe pour générer ces contenus. Si un tel service devait être utilisé à l'avenir, cette politique serait mise à jour avant sa mise en service.
Cookies et mesure d'audience
Seuls les cookies et stockages strictement nécessaires (session de connexion, langue, choix de consentement) sont utilisés sans consentement. La mesure d'audience et les traceurs d'affiliation ne sont déposés qu'après votre acceptation.
Vous pouvez tout accepter, tout refuser ou personnaliser vos choix, et modifier votre décision à tout moment depuis la page « Gestion des cookies ». Refuser est aussi simple qu'accepter et n'empêche pas l'utilisation de HOPAI.
Suppression du compte et de l'historique
Depuis votre espace personnel, vous pouvez effacer votre historique de recherche, ainsi que supprimer individuellement vos escapades, favoris, itinéraires et checklists.
Pour supprimer entièrement votre compte, rendez-vous dans « Mon espace → Paramètres du compte → Supprimer mon compte ». La suppression demande une double confirmation. Vous pouvez également écrire à contact@hopai.fr pour toute demande relative à vos données personnelles. La suppression entraîne l'effacement du compte et des contenus associés (escapades, favoris, itinéraires, checklists, historique de recherche) : ces éléments ne sont pas récupérables. Les éventuelles données devant être conservées au titre d'une obligation légale le sont pendant la durée strictement nécessaire.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- droit d'accès à vos données ;
- droit de rectification ;
- droit à l'effacement ;
- droit à la limitation du traitement ;
- droit d'opposition, lorsque le traitement repose sur l'intérêt légitime ;
- droit à la portabilité, lorsque le traitement repose sur le consentement ou le contrat et est automatisé ;
- droit de retirer votre consentement à tout moment, sans effet sur la licéité du traitement effectué avant le retrait.
Pour exercer ces droits : contact@hopai.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
HOPAI met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données : accès restreint à la base de données, règles d'accès par utilisateur, chiffrement des communications (HTTPS) et authentification gérée par le service d'authentification de l'hébergeur.
Mise à jour de la politique
Cette politique peut évoluer, notamment en cas de nouvelle fonctionnalité, de nouveau prestataire traitant des données, de nouveau partenariat d'affiliation modifiant les traitements, ou d'évolution de la réglementation. La date de dernière mise à jour figure en haut de cette page.
Vous pouvez accepter, refuser ou personnaliser les cookies à tout moment.
Gestion des cookies