Politique de confidentialité

Dernière mise à jour : avril 2026

Cette politique décrit comment Trailworld (« nous », « notre ») collecte, utilise et protège vos renseignements personnels, conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et à la Loi 25 du Québec (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels).


1. Responsable de la protection des renseignements personnels

Le responsable de la protection des renseignements personnels est joignable à :

Email : privacy@trailworld.io

Toute demande relative à vos données (accès, correction, suppression, portabilité) doit être adressée à cette adresse.


2. Renseignements collectés

2.1 Renseignements de compte

Lors de la création d'un compte, nous collectons :

  • Adresse courriel
  • Nom ou pseudonyme
  • Prénom et nom de famille (si fournis volontairement)
  • Mot de passe (chiffré avec bcrypt — jamais stocké en clair)
  • Photo de profil (si connexion via Google)

2.2 Contenu utilisateur

  • Fichiers GPX et tracés GPS que vous uploadez
  • Descriptions de routes, tags, commentaires
  • Photos jointes aux commentaires
  • Coordonnées GPS extraites des métadonnées EXIF de vos photos (uniquement si vous choisissez de les partager)

2.3 Renseignements de profil (optionnels)

  • Bio, région, activité préférée — fournis volontairement dans vos paramètres

2.4 Données techniques

  • Adresse IP (utilisée uniquement pour la limitation des tentatives de connexion abusives, non conservée à long terme)
  • Tokens de session JWT (stockés côté client uniquement)

3. Finalités de la collecte

Nous utilisons vos renseignements exclusivement pour :

  • Créer et gérer votre compte
  • Afficher vos routes et votre profil public
  • Permettre les fonctionnalités de partage et de groupes
  • Assurer la sécurité de la plateforme (détection d'abus, rate limiting)
  • Vous identifier lors de vos connexions

Nous ne vendons pas vos renseignements personnels à des tiers. Nous n'utilisons pas vos données à des fins publicitaires.


4. Partage avec des tiers

Tiers Raison Lieu
Google LLC Authentification OAuth (si vous choisissez « Continuer avec Google ») États-Unis

Google est soumis à ses propres politiques de confidentialité. La connexion via Google est optionnelle — vous pouvez créer un compte avec votre courriel et un mot de passe.

Aucun autre tiers n'a accès à vos données.


5. Hébergement et stockage

Vos données (base de données, fichiers GPX, photos) sont hébergées sur des serveurs situés au Canada. Aucun transfert international de données n'est effectué, sauf dans le cas de la connexion Google (voir section 4).


6. Durée de conservation

Données Durée
Compte et profil Jusqu'à la suppression du compte
Routes, commentaires, photos Jusqu'à la suppression par l'utilisateur ou la modération
Tokens d'upload temporaires 24 heures
Liens de partage éphémères 48 heures
Logs d'audit (modération) 3 ans

7. Vos droits (Loi 25 — Québec)

En vertu de la Loi 25, vous avez le droit de :

  • Accéder à vos renseignements personnels
  • Corriger toute information inexacte
  • Supprimer votre compte et vos données
  • Portabilité — recevoir vos données dans un format structuré et lisible par machine
  • Retirer votre consentement au traitement de vos données
  • Vous opposer à certains traitements

Pour exercer ces droits, contactez : privacy@trailworld.io

Nous répondons dans un délai de 30 jours.


8. Sécurité

  • Les mots de passe sont chiffrés avec bcrypt (facteur de coût élevé)
  • Les sessions utilisent des tokens JWT signés
  • Les fichiers GPX et photos ne sont accessibles qu'aux utilisateurs autorisés (selon la visibilité de la route)
  • Les communications entre votre navigateur et nos serveurs sont chiffrées via HTTPS

9. Témoins (cookies)

Nous utilisons un cookie de session fonctionnel pour maintenir votre connexion. Ce cookie est strictement nécessaire au fonctionnement du service et ne requiert pas de consentement distinct.

Nous n'utilisons aucun cookie publicitaire ou de traçage tiers.


10. Violation de données

En cas de violation de données présentant un risque sérieux de préjudice, nous nous engageons à :

  • Notifier la Commission d'accès à l'information du Québec (CAI) dans les délais requis
  • Notifier les personnes concernées dans les meilleurs délais
  • Documenter l'incident et les mesures correctives

11. Mineurs

Trailworld n'est pas destiné aux personnes de moins de 13 ans. Nous ne collectons pas sciemment des renseignements sur des mineurs. Si vous croyez qu'un mineur a créé un compte, contactez-nous pour que nous supprimions les données concernées.


12. Modifications

Nous pouvons modifier cette politique. En cas de changement important, nous publierons un avis sur la page Nouveautés. La date de dernière mise à jour figure en haut de ce document.


13. Contact

Trailworld Email : privacy@trailworld.io Site : https://www.trailworld.io

Cette politique a été rédigée de bonne foi pour refléter nos pratiques réelles. Elle ne constitue pas un avis juridique. Pour toute question relative à la conformité légale, consultez un professionnel en droit de la vie privée.