Politique de confidentialité — DaytripTracker
Dernière mise à jour : 2026-09-20 · Version 1.1
La présente politique explique comment les données à caractère personnel sont traitées lorsque vous utilisez DaytripTracker, que ce soit en tant que participant à une excursion ou un événement, ou en tant qu'organisateur au sein d'une organisation. Les espaces réservés entre doubles accolades (par exemple l'organisation qui vous a invité) sont complétés par l'organisation et l'opérateur de la plateforme avant la publication de cette politique.
1. Qui est responsable de vos données
DaytripTracker est un outil utilisé par des organisations pour organiser des excursions et des événements et pour savoir qui est présent. Deux parties interviennent :
- L'organisation qui vous a invité à son excursion ou événement,
l'organisation qui vous a invité, décide pourquoi et comment vos données sont utilisées. En vertu du Règlement général sur la protection des données (RGPD), elle est le responsable du traitement pour tout ce qui concerne l'excursion : votre nom, votre enregistrement (check-in), les messages et, si vous l'activez, votre position. Contact :l'adresse de contact de l'organisation. - L'opérateur de la plateforme,
Level IT up,`, héberge et maintient DaytripTracker pour le compte de l'organisation. Il agit en tant que **sous-traitant** pour les données de l'excursion et ne les traite que sur instruction de l'organisation, dans le cadre d'un contrat écrit de sous-traitance. Contact :hello@levelitup.be`.
Pour un ensemble limité de données, l'opérateur agit en tant que responsable du traitement indépendant : les données de compte des organisateurs (inscription, connexion, sécurité), les journaux techniques nécessaires à la sécurité de la plateforme et les données échangées directement avec l'opérateur (par exemple une demande d'assistance).
Si vous avez une question sur vos données, contactez d'abord l'organisation. L'opérateur aidera l'organisation à vous répondre et transmettra toute demande qu'il reçoit directement.
2. À qui s'applique cette politique
- Participants : les personnes qui prennent part à une excursion ou un événement. Un participant n'a pas besoin de compte. L'organisation enregistre un nom et le nombre de personnes voyageant sous ce nom et remet un code d'identification (par exemple
TRP7K2-A4X9) et un code QR. Les participants peuvent être des adultes ou des enfants ; voir la section 10 pour ce qui s'applique aux enfants. - Organisateurs : les personnes disposant d'un compte au sein d'une organisation, qui créent des événements, enregistrent les participants, envoient des messages et répondent aux urgences.
- Visiteurs du site web public (page d'accueil, page d'installation, cette politique).
3. Quelles données nous traitons et pourquoi
3.1 Participants
Ce que l'organisation enregistre à votre sujet :
- Votre nom et le nombre de personnes enregistrées sous votre nom (taille du groupe).
- Votre code d'identification et votre code QR. Le code est aléatoire et n'est lié à aucune autre identité. Ce n'est pas un mot de passe : toute personne qui voit le code peut consulter les informations de l'excursion ; traitez-le donc comme un billet.
- Le cas échéant, votre adresse e-mail et votre numéro de téléphone, si l'organisation choisit de les enregistrer (par exemple pour vous envoyer votre code par e-mail).
- Votre langue préférée.
Ce que l'application enregistre lorsque vous l'utilisez :
- Le fait que vous avez lié un appareil à votre code (date et heure), la plateforme de l'appareil (iOS, Android ou web) et un identifiant d'appareil aléatoire, afin que l'organisation puisse vous envoyer des messages et que vous puissiez consulter votre excursion sur cet appareil.
- Un jeton de notification push délivré par Apple, Google ou votre navigateur, si vous autorisez les notifications.
- Votre enregistrement : quand vous avez été enregistré, par quel organisateur, comment (QR de l'application, QR imprimé ou manuellement), combien de personnes de votre groupe étaient présentes, et par moyen de transport (par exemple « Bus 2 ») si vous étiez à bord.
- Quels messages de l'organisation vous ont été remis et quand vous les avez ouverts.
- Si vous avez activé ou désactivé le partage de position en direct, et quand.
- Les mises à jour de position (latitude, longitude, précision, heure), uniquement tant que le partage de position est activé ou qu'une urgence est en cours.
- Les alertes d'urgence que vous déclenchez : l'heure, votre position à ce moment-là et ensuite tant que l'urgence est active, le texte que vous saisissez et les réponses des organisateurs.
Ce que l'organisation peut noter à votre sujet sans que vous le voyiez :
- Des notes internes rédigées par les organisateurs (par exemple « doit s'asseoir à l'avant du bus », « récupéré par un parent à 16 h »). Les notes ne sont visibles que par le personnel de l'organisation. Vous pouvez demander à l'organisation quelles notes existent à votre sujet (voir la section 8).
Finalités et bases juridiques :
- Organiser l'excursion, vous présenter le programme, le point de rendez-vous et les transports, et enregistrer votre présence pour le comptage et la sécurité : nécessaire à l'exécution du contrat entre l'organisation et vous ou la personne qui vous a inscrit (article 6, paragraphe 1, point b) du RGPD) et, en l'absence d'un tel contrat, l'intérêt légitime de l'organisation à mener l'excursion en toute sécurité et à savoir qui est présent (article 6, paragraphe 1, point f) du RGPD). Les écoles et autres organismes publics peuvent se fonder sur leur mission d'intérêt public (article 6, paragraphe 1, point e) du RGPD).
- Vous envoyer des messages et des notifications push concernant l'excursion : mêmes bases juridiques. Vous pouvez désactiver les notifications à tout moment dans les réglages de votre appareil ; vous continuerez à voir les messages dans l'application.
- Partage de position en direct : uniquement avec votre consentement (article 6, paragraphe 1, point a) du RGPD). Il est désactivé par défaut. Il ne fonctionne que pendant l'événement (du début du premier jour jusqu'à une heure après la fin du dernier jour, dans le fuseau horaire de l'événement) ; en dehors de cette période, la plateforme refuse les mises à jour de position même si l'interrupteur est activé. Vous pouvez le désactiver à tout moment dans l'application ; dès lors, aucune nouvelle position n'est envoyée et les positions déjà envoyées sont supprimées automatiquement 24 heures après la fin de l'événement. Le retrait du consentement ne compromet pas la licéité du traitement effectué avant ce retrait.
- Urgence : lorsque vous appuyez sur le bouton d'urgence, votre position est envoyée à l'organisation tant que l'urgence est active, même si le partage de position est désactivé. Ce traitement protège vos intérêts vitaux et ceux des autres participants (article 6, paragraphe 1, point d) du RGPD) et soutient le devoir de vigilance de l'organisation (article 6, paragraphe 1, point f) du RGPD). La transmission de la position s'arrête automatiquement lorsque vous annulez l'urgence ou qu'un organisateur la marque comme résolue. Si vous décrivez votre situation dans le texte d'urgence, vous décidez vous-même de ce que vous partagez ; les informations de santé ne sont jamais requises.
- Notes internes : intérêt légitime de l'organisation à organiser l'excursion et à prendre soin des participants (article 6, paragraphe 1, point f) du RGPD).
- Sécuriser la plateforme et conserver une trace des actions sensibles (enregistrements, exports, suppressions, actions d'urgence) : intérêt légitime de l'organisation et de l'opérateur (article 6, paragraphe 1, point f) du RGPD).
3.2 Organisateurs
- Données de compte : nom, adresse e-mail, numéro de téléphone (facultatif), mot de passe (stocké uniquement sous forme de hachage salé), rôle dans l'organisation, langue préférée, préférence de son d'alarme.
- Données de sécurité : statut de vérification de l'e-mail, heure de la dernière connexion, nombre de connexions échouées, verrouillage temporaire, adresse IP dans le journal d'audit, appareils et sessions d'application liés à votre compte (nom de l'appareil, plateforme, hachage du jeton, jeton push).
- Votre activité sur la plateforme : événements que vous créez, participants que vous ajoutez ou enregistrez, messages et notes que vous rédigez, urgences que vous prenez en charge ou résolvez. Cette activité est consignée dans le journal d'audit de votre organisation.
- Vos coordonnées affichées aux participants : lorsque vous êtes affecté à un événement en tant qu'organisateur, votre nom, votre adresse e-mail et votre numéro de téléphone sont affichés aux participants de cet événement afin qu'ils puissent vous joindre pendant l'excursion. Ce traitement repose sur l'intérêt légitime de l'organisation à donner aux participants un moyen de contacter le personnel responsable (article 6, paragraphe 1, point f) du RGPD). L'organisation peut désactiver cet affichage par organisateur et par événement (« afficher le contact aux participants »). Adressez-vous à votre organisation si vous ne souhaitez pas que vos coordonnées soient affichées.
Bases juridiques : l'exécution du contrat entre l'organisation et l'opérateur et l'accès au service (article 6, paragraphe 1, point b) du RGPD) ; l'intérêt légitime de l'organisation et de l'opérateur à sécuriser la plateforme, prévenir les abus et conserver une trace d'audit (article 6, paragraphe 1, point f) du RGPD) ; les obligations de l'organisation en tant qu'employeur ou à l'égard de ses bénévoles.
3.3 Visiteurs du site web
Les pages publiques n'utilisent qu'un cookie de session technique (voir la section 11). Nous n'utilisons aucun cookie d'analyse, de publicité ou de suivi et nous ne profilons pas les visiteurs. Les journaux du serveur web (adresse IP, page demandée, heure, type de navigateur) sont conservés brièvement à des fins de sécurité sur la base de l'intérêt légitime de l'opérateur (article 6, paragraphe 1, point f) du RGPD).
4. Qui reçoit vos données
- Les organisateurs de votre organisation. Les données de l'excursion sont visibles par les organisateurs affectés à cet événement précis et par les administrateurs de l'organisation. Les notes internes ne sont jamais montrées aux participants. Les positions en direct ne sont montrées qu'aux organisateurs de l'événement et uniquement tant que le partage est activé ou qu'une urgence est en cours. Les alertes d'urgence sont envoyées aux organisateurs affectés à l'événement et aux administrateurs de l'organisation afin que quelqu'un puisse réagir rapidement.
- Les autres participants ne voient jamais vos données. L'application participant n'affiche que vos propres données, le programme de l'événement, les messages et les coordonnées des organisateurs.
- L'opérateur de la plateforme (
Level IT up), en tant que sous-traitant, et son hébergeur` situé enEuropean Economic Area`. Les données sont stockées dans l'Espace économique européen (EEE), sauf indication contraire dans la présente politique. - Services de notification push : pour remettre les notifications sur votre appareil, nous utilisons Firebase Cloud Messaging (Google Ireland Ltd / Google LLC) pour les applications Android et iOS (le service Apple Push Notification d'Apple Inc. est atteint via Firebase) et le service push de votre navigateur pour l'application web. Ces services reçoivent un jeton d'appareil et le contenu de la notification. Les notifications de message contiennent le titre et le texte du message de l'organisation ; les notifications d'urgence aux organisateurs contiennent le nom du participant et le nom de l'événement. Google et Apple peuvent traiter ces données aux États-Unis. Tous deux sont certifiés dans le cadre du Data Privacy Framework UE-États-Unis, et les transferts sont en outre couverts par les clauses contractuelles types de la Commission européenne.
- Fournisseur d'e-mail
mail.motovation.be: pour l'envoi des e-mails de compte, des codes de participant (lorsque l'organisation choisit de les envoyer par e-mail) et des alertes d'urgence par e-mail aux organisateurs. - Tuiles cartographiques : les cartes dans l'application et sur le site web sont dessinées à partir de tuiles d'OpenStreetMap (OpenStreetMap Foundation, Royaume-Uni), sauf si l'opérateur héberge son propre serveur de tuiles. Lorsqu'une carte est affichée, votre appareil demande directement les tuiles, ce qui révèle votre adresse IP et la zone de carte consultée au serveur de tuiles. Le Royaume-Uni bénéficie d'une décision d'adéquation de l'UE. Aucune position que vous partagez n'est jamais envoyée au serveur de tuiles ; seule la zone de carte affichée à l'écran l'est.
- Applications de navigation : le bouton « Naviguer » ouvre Google Maps ou Apple Plans sur votre appareil avec les coordonnées du point de rendez-vous. Cela se passe sur votre appareil et relève de la politique de confidentialité de l'application ouverte.
- Autorités : lorsque l'organisation ou l'opérateur est légalement tenu de divulguer des données, ou pour protéger les intérêts vitaux d'une personne en cas d'urgence (par exemple transmettre une position aux services de secours).
Nous ne vendons jamais de données à caractère personnel et ne les utilisons jamais à des fins publicitaires.
5. Combien de temps nous conservons vos données
La conservation est automatisée. La plateforme exécute une tâche planifiée qui applique les durées suivantes :
- Positions en direct partagées via l'interrupteur de position : supprimées 24 heures après la date de fin de l'événement.
- Données des participants (nom, e-mail, téléphone, appareils liés, notes vous concernant) : anonymisées
30jours après la date de fin de l'événement (la valeur par défaut de la plateforme est de 30 jours ; l'organisation peut définir une autre durée). Après anonymisation, il ne reste qu'un enregistrement numéroté avec les comptages de présence, de sorte que l'organisation sait encore combien de personnes étaient présentes, mais plus qui. - Dossiers d'urgence : le texte et la chronologie sont conservés avec le dossier du participant jusqu'à l'anonymisation ; les positions envoyées pendant une urgence et la position attachée à l'urgence sont supprimées 30 jours après la résolution de l'urgence, et en tout état de cause lors de l'anonymisation de votre dossier.
- Messages envoyés par l'organisation : conservés avec l'événement.
- Journal d'audit : 365 jours.
- Sessions d'appareil et jetons : les liaisons d'appareil des participants expirent après 120 jours et les sessions d'application des organisateurs après 90 jours ; les jetons expirés et révoqués sont supprimés. Les liens de vérification d'e-mail et de réinitialisation de mot de passe expirent en quelques heures.
- Comptes d'organisateur : tant que le compte existe. Lorsque l'organisation retire un membre, le compte est désactivé et tous ses jetons d'accès sont révoqués ; les données du compte sont supprimées lorsque l'organisation est supprimée.
- Données de l'organisation : jusqu'à ce que l'organisation supprime son compte, après quoi toutes ses données sont supprimées de la base de données active. Les sauvegardes sont écrasées dans un délai de
30jours.
Vous pouvez raccourcir ces durées vous-même : dissociez votre appareil à tout moment dans l'application, ou demandez à l'organisation d'effacer votre dossier (section 8).
6. Comment nous protégeons vos données
- Tout le trafic entre votre appareil et la plateforme est chiffré (HTTPS).
- Les mots de passe sont stockés sous forme de hachages salés (Argon2). Les jetons d'accès et les liens envoyés par e-mail ne sont stockés que sous forme de hachage cryptographique.
- Les codes de participant sont aléatoires et suffisamment longs pour ne pas être devinés ; les requêtes sont limitées en fréquence et les connexions échouées répétées verrouillent temporairement un compte.
- Chaque requête est vérifiée par rapport à l'organisation et à l'événement auxquels elle appartient. Les participants ne peuvent voir que leur propre dossier.
- Les positions précises ne sont jamais écrites dans les journaux du serveur.
- Les actions sensibles (connexion, enregistrement, exports, suppressions, gestion des urgences) sont consignées dans un journal d'audit que l'organisation peut consulter.
- Les données sont supprimées automatiquement à la fin des durées de conservation ci-dessus.
- Seuls des cookies strictement nécessaires sont utilisés, avec les attributs
Secure,HttpOnlyetSameSite.
7. Où vos données sont stockées
La plateforme est hébergée en European Economic Area. Lorsqu'un destinataire hors EEE intervient (services de notification push, voir la section 4), nous nous appuyons sur une décision d'adéquation de la Commission européenne ou sur les clauses contractuelles types, et nous n'envoyons que le minimum nécessaire à la remise de la notification.
8. Vos droits
En vertu du RGPD, vous avez le droit :
- d'accéder aux données détenues à votre sujet et d'en recevoir une copie ;
- de faire rectifier des données inexactes (par exemple un nom mal orthographié) ;
- d'obtenir l'effacement de vos données (« droit à l'oubli »), sauf si l'organisation doit les conserver pour un motif légal ;
- d'obtenir la limitation du traitement pendant l'examen d'une question relative à vos données ;
- à la portabilité : recevoir les données que vous avez fournies dans un format lisible par machine ;
- de vous opposer à un traitement fondé sur l'intérêt légitime, y compris les notes internes et les journaux d'audit, pour des raisons tenant à votre situation particulière ;
- de retirer votre consentement au partage de position en direct à tout moment, avec effet immédiat pour l'avenir ;
- d'introduire une réclamation auprès d'une autorité de contrôle (section 9).
Comment les exercer :
- Dans l'application, les participants peuvent télécharger toutes les données détenues à leur sujet (« Exporter mes données » dans les réglages) et dissocier leur appareil (« Dissocier cet appareil »), ce qui arrête immédiatement tous les messages et le partage de position.
- Les participants peuvent demander à l'organisation de corriger ou d'effacer leur dossier ; les administrateurs de l'organisation et les organisateurs principaux disposent d'une fonction « effacer le participant » qui supprime en une fois le nom, les coordonnées, les appareils liés, les positions, les accusés de réception des messages, les textes d'urgence et les notes, ainsi que d'une fonction « exporter les données du participant » pour répondre aux demandes d'accès.
- Les organisateurs peuvent modifier leur propre profil et demander à l'administrateur de leur organisation de supprimer leur compte.
- Les administrateurs d'organisation peuvent exporter toutes les données de l'organisation et supprimer l'organisation.
- Pour toute autre demande, écrivez à
l'adresse de contact de l'organisation(organisation) ouhello@levelitup.be(opérateur). Pour protéger vos données, nous vous demanderons de prouver votre identité ; pour les participants, la communication du code d'identification avec le nom enregistré pour l'excursion suffit normalement. Nous répondons dans un délai d'un mois ; dans les cas complexes, ce délai peut être prolongé de deux mois, et nous vous en informerons. L'exercice de vos droits est gratuit.
9. Réclamations et autorités de contrôle
Vous pouvez toujours nous contacter d'abord, mais vous avez également le droit d'introduire une réclamation auprès d'une autorité de protection des données, en particulier dans le pays où vous résidez :
- Belgique : Autorité de protection des données / Gegevensbeschermingsautoriteit (APD/GBA), Rue de la Presse 35, 1000 Bruxelles, contact@apd-gba.be, www.autoriteprotectiondonnees.be
- Pays-Bas : Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, www.autoriteitpersoonsgegevens.nl
- Allemagne : l'autorité de protection des données de votre Land (Landesbeauftragte:r für den Datenschutz) ou le Commissaire fédéral (BfDI), Graurheindorfer Str. 153, 53117 Bonn, www.bfdi.bund.de
- France : Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr
10. Enfants
Les excursions sont souvent organisées pour des enfants et des jeunes. Les règles suivantes s'appliquent :
- L'organisation enregistre les enfants de la même manière que les adultes : nom et taille du groupe. C'est l'organisation, et non l'enfant, qui décide d'utiliser DaytripTracker et qui est responsable d'informer les parents ou tuteurs. L'organisation remet normalement cette politique aux parents avec les informations relatives à l'excursion.
- Le partage de position requiert un consentement. Lorsque le participant est un enfant n'ayant pas atteint l'âge auquel il peut consentir lui-même dans son pays (13 ans en Belgique, 15 ans en France, 16 ans aux Pays-Bas et en Allemagne), le consentement doit être donné ou autorisé par un parent ou tuteur. Les organisations doivent obtenir ce consentement avant de demander à un enfant d'activer le partage de position, et l'application le rappelle aux participants à côté de l'interrupteur.
- Le bouton d'urgence fonctionne pour tous, quel que soit l'âge, car il protège les intérêts vitaux de l'enfant. Les organisations sont invitées à expliquer le bouton aux enfants et à leurs parents.
- Les parents ou tuteurs peuvent exercer les droits de la section 8 au nom de leur enfant. Veuillez contacter l'organisation.
11. Cookies et stockage local
Le site web n'utilise que des cookies strictement nécessaires, qui ne requièrent pas de consentement :
session: un cookie de session signé qui vous maintient connecté en tant qu'organisateur, conserve le jeton de sécurité protégeant les formulaires (jeton CSRF) et mémorise la langue que vous avez choisie. Il est supprimé à la fermeture du navigateur ou après 12 heures d'inactivité.remember_token(uniquement si vous cochez « rester connecté » à la connexion) : vous maintient connecté plus longtemps sur ce navigateur.
L'application mobile et l'application web installable stockent sur votre appareil : le rôle choisi, votre jeton d'accès, un identifiant d'appareil aléatoire, votre langue, les dernières informations d'excursion reçues (pour que l'application fonctionne hors ligne), les enregistrements, positions ou messages d'urgence en attente d'envoi lorsque vous êtes hors ligne, et votre jeton de notification. Ces données restent sur votre appareil et sont supprimées lorsque vous dissociez votre appareil, vous déconnectez ou désinstallez l'application. Aucun traceur d'analyse ou publicitaire n'est utilisé. Le détail complet figure dans l'inventaire des cookies disponible auprès de l'opérateur.
12. Décisions automatisées
DaytripTracker ne prend aucune décision automatisée produisant des effets juridiques ou vous affectant de manière significative et ne vous profile pas.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique lorsque la plateforme ou la loi évolue. La date et la version en haut indiquent la dernière modification. Les modifications importantes sont annoncées dans l'application et sur le site web. L'organisation est responsable d'informer ses participants des modifications qui les concernent.
14. Contact
- Organisation (responsable du traitement) :
l'organisation qui vous a invité,l'adresse de contact de l'organisation - Opérateur de la plateforme (sous-traitant) :
Level IT up,`,hello@levelitup.be` - Délégué à la protection des données, le cas échéant : ``