Politique de confidentialité

Version 1.0Dernière mise à jour le 13 août 2026

Cette politique définit les règles applicables au traitement des données personnelles au sein de la plateforme ITRAVO, conformément au Règlement (UE) 2016/679 (RGPD) et aux dispositions nationales applicables.

Principes généraux et champ d’application

Article 1 — Objet. La présente politique fixe les principes de gouvernance des données personnelles et complète les autres documents contractuels d’ITRAVO.

Article 2 — Champ d’application. Elle s’applique à tous les traitements réalisés dans le cadre des services ITRAVO concernant les clients, professionnels, partenaires et utilisateurs.

Article 3 — Définitions. Les notions de données personnelles, traitement, responsable de traitement, sous-traitant, personne concernée et violation de données s’entendent au sens du RGPD.

Article 4 — Rôles des parties. Chaque partie agit en qualité de responsable de traitement ou de sous-traitant selon les opérations réalisées et les finalités poursuivies.

Article 5 — Principes fondamentaux. Les traitements reposent sur les principes de licéité, loyauté, transparence, minimisation, exactitude, limitation de conservation, intégrité et confidentialité.

Article 6 — Bases juridiques. Les traitements sont fondés sur l’exécution du contrat, les obligations légales, l’intérêt légitime, le consentement ou toute autre base juridique prévue par le RGPD.

Article 7 — Gouvernance. ITRAVO met en œuvre une organisation permettant d’assurer la conformité continue des traitements et la documentation des décisions.

Article 8 — Opposabilité. La présente politique s’impose à tous les utilisateurs et partenaires intervenant dans les traitements de données liés à la plateforme.

Données traitées, finalités et conservation

Article 9 — Catégories de données. ITRAVO est susceptible de traiter des données d’identification, de contact, professionnelles, financières, contractuelles, techniques, de connexion et toute donnée strictement nécessaire au fonctionnement des services.

Article 10 — Finalités des traitements. Les traitements sont réalisés notamment pour la création des comptes, la gestion des contrats, la sécurisation des paiements, la prévention de la fraude, le support, les obligations légales et l’amélioration des services.

Article 11 — Bases légales. Chaque traitement repose sur une base juridique identifiée : exécution contractuelle, obligation légale, intérêt légitime, consentement ou sauvegarde d’intérêts vitaux lorsque cela est applicable.

Article 12 — Minimisation. Seules les données strictement nécessaires aux finalités poursuivies sont collectées et exploitées.

Article 13 — Durées de conservation. Les données sont conservées pendant une durée proportionnée aux finalités poursuivies puis archivées ou supprimées conformément aux obligations légales.

Article 14 — Registre des traitements. ITRAVO tient un registre documentant les traitements, leurs finalités, catégories de données, destinataires, durées de conservation et mesures de sécurité.

Article 15 — Révision des traitements. Les traitements font l’objet d’une revue régulière afin de vérifier leur nécessité, leur conformité et leur proportionnalité.

Article 16 — Documentation. Toute évolution significative d’un traitement est documentée afin d’assurer la traçabilité et l’accountability.

Vos droits et leur exercice

Article 17 — Droits des personnes concernées. Les personnes disposent notamment des droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité et du droit de retirer leur consentement lorsque celui-ci constitue la base légale du traitement.

Article 18 — Exercice des droits. Les demandes sont traitées selon une procédure documentée permettant de vérifier l’identité du demandeur, d’assurer la traçabilité de la demande et de répondre dans les délais prévus par la réglementation.

Article 19 — Délais de réponse. ITRAVO répond aux demandes dans les délais prévus par le RGPD, sous réserve des prolongations légalement autorisées lorsque la complexité ou le nombre de demandes le justifie.

Pour exercer ces droits, adressez votre demande via la page de contact. Vous disposez également du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).

Sécurité et violations de données

Article 20 — Sécurité des traitements. Des mesures techniques et organisationnelles appropriées sont mises en œuvre afin de garantir la confidentialité, l’intégrité, la disponibilité et la résilience des données personnelles.

Article 21 — Violations de données. Toute violation de données fait l’objet d’une détection, d’une qualification, d’une documentation et d’une analyse des risques afin de déterminer les mesures correctives nécessaires.

Article 22 — Notification des violations. Lorsque la réglementation l’impose, ITRAVO notifie les violations de données à l’autorité compétente et, le cas échéant, aux personnes concernées.

Article 23 — Documentation des incidents. Chaque incident est enregistré dans un registre interne permettant le suivi des causes, impacts, actions correctives et mesures préventives.

Article 24 — Amélioration continue. Les retours d’expérience issus des incidents de sécurité alimentent une démarche permanente d’amélioration de la conformité et de la cybersécurité.

Sous-traitants, transferts et gouvernance

Article 25 — Encadrement des sous-traitants. ITRAVO sélectionne ses sous-traitants selon des critères de conformité, de sécurité et de confidentialité. Tout sous-traitant agit sur instructions documentées.

Article 26 — Transferts internationaux. Les transferts de données hors de l’Espace économique européen ne sont réalisés que lorsqu’ils reposent sur un mécanisme juridique reconnu garantissant un niveau de protection approprié.

Article 27 — Audits de conformité. ITRAVO peut procéder à des audits internes ou externes afin de vérifier le respect de la présente politique et des exigences du RGPD.

Article 28 — Délégué à la protection des données (DPO). Lorsque sa désignation est requise ou décidée par ITRAVO, le DPO assure ses missions d’information, de conseil, de contrôle et de coopération avec les autorités compétentes.

Article 29 — Sensibilisation. Les collaborateurs et partenaires concernés bénéficient d’actions régulières de sensibilisation à la protection des données personnelles.

Article 30 — Documentation et accountability. Les décisions, analyses d’impact, registres et procédures sont conservés afin de démontrer la conformité permanente d’ITRAVO.

Article 31 — Révision de la politique. La présente politique peut être modifiée afin de tenir compte des évolutions légales, techniques ou organisationnelles.

Article 32 — Dispositions finales. La présente politique complète les autres documents contractuels d’ITRAVO et s’impose à toute personne intervenant dans les traitements de données de la plateforme.

Les CGU précisent par ailleurs les règles de confidentialité des échanges, de valeur probante et d’archivage applicables à la plateforme.

Une question sur ce document ?

Nous contacter →