Politique de Confidentialité de Pixidia
- 1. Préambule
- 2. Responsable du traitement
- 3. Catégories de données collectées
- 4. Finalités et bases légales du traitement
- 5. Destinataires des données
- 6. Durée de conservation
- 7. Droits des personnes concernées
- 8. Sécurité des données
- 9. Transferts hors Union Européenne
- 10. Gestion des cookies
- 11. Fonctionnalités spécifiques Pixidia
- 12. Sous-traitants et extensions
- 13. Modification de la politique
- 14. Contact
- 15. Réclamations
- 16. Protection des mineurs
- 17. Décisions automatisées
- 18. Violation de données
- Annexe technique et conformité
- Architecture de sécurité
- Tableau des durées de conservation
1. Préambule
La présente politique de confidentialité s’applique au site Pixidia.com, édité par la société Pixidia SAS, dont le siège social est situé au 9 Rue Casimir Delavigne, 59000 Lille, France.
Elle vise à informer les utilisateurs sur la collecte, l’utilisation, la conservation, la protection et le partage de leurs données personnelles conformément au Règlement Général sur la Protection des Données (RGPD, règlement (UE) 2016/679), à la loi Informatique et Libertés modifiée, et à la législation française en vigueur.
2. Responsable du traitement
Le responsable du traitement des données est Pixidia SAS, représentée par son Président, Monsieur Léo Carpentier.
Contact : [email protected]
3. Catégories de données collectées
Pixidia collecte et traite les catégories de données suivantes, selon l’usage du site :
- Données d’identification : nom, prénom, pseudonyme, adresse email, mot de passe (haché), photo de profil.
- Données de contact : adresse email.
- Données de navigation : adresse IP, logs de connexion, cookies, pages visitées, actions sur le site.
- Données de contenu : itinéraires, commentaires, messages de chat collaboratif, avis, favoris, questionnaires de satisfaction.
- Données de transaction : informations liées aux abonnements et paiements (abonnements gérés par Pixidia, paiement par Stripe), sans conservation des données bancaires complètes.
- Données techniques : type d’appareil, navigateur, système d’exploitation, logs d’erreur.
- Données analytiques : via Google Site Kit (Google Analytics). Ton adresse IP n’est pas conservée : elle sert un bref instant à estimer ta localisation approximative (pays, région, ville), puis elle est supprimée.
- Données issues des formulaires : informations saisies lors de la création d’itinéraires, réservations, locations de véhicules, etc.
- Données sociales : Identifiants de réseau social (Google, Apple, Facebook) via notre module de connexion, photos de profil synchronisées depuis les réseaux sociaux.
- Données de préférences : choix linguistiques, paramètres de confidentialité sauvegardés via cookies techniques (
pixidia_prefs- durée 1 an). - Données de géolocalisation : Avertissement sur les métadonnées des photos : Les images téléversées sur Pixidia peuvent contenir des données EXIF (coordonnées GPS, date/heure, etc.). Nous conseillons aux utilisateurs de retirer ces métadonnées avant téléversement, car d'autres utilisateurs pourraient les extraire depuis les images partagées. Pixidia n'analyse ni ne stocke ces données EXIF.
4. Finalités et bases légales du traitement
Les traitements de données sont réalisés pour les finalités suivantes :
| Finalité | Base légale | Exemple technique |
|---|---|---|
| Création et gestion de compte utilisateur | Exécution du contrat | Inscription, gestion du profil |
| Fourniture des services Pixidia | Exécution du contrat | Création, partage d’itinéraires, chat, favoris |
| Gestion des abonnements et paiements | Exécution du contrat | Paiement via Stripe |
| Gestion des demandes via formulaires | Intérêt légitime / consentement | Support utilisateur, formulaires de contact |
| Personnalisation de l’expérience utilisateur | Intérêt légitime | Préférences de langue, affichage dynamique via shortcodes ACF |
| Sécurité du site et prévention de la fraude | Intérêt légitime / obligation légale | Protection anti-intrusion, monitoring |
| Statistiques et analyses d’audience | Consentement (bannière cookies) | Google Analytics (adresse IP non conservée) |
| Respect des obligations légales | Obligation légale | Comptabilité, lutte contre la fraude |
| Détection et prévention des fraudes | Obligation légale (art. 6-1-c RGPD) | Détection automatique, logs sécurité |
| Analyse de contenu des images envoyées (photo de profil, image d’un voyage) | Intérêt légitime : protéger les voyageurs et le service contre les contenus inappropriés (art. 6.1.f RGPD) | Vérification automatisée via Google Vision API (détection de contenu inapproprié) |
| Synchronisation sociale | Exécution du contrat | Connexion Facebook/Google, stockage sécurisé des tokens d’accès |
La modération des images repose sur l’intérêt légitime de Pixidia et des voyageurs à utiliser un espace de partage sûr. Elle sert à repérer les contenus inappropriés dans les photos de profil et les images de voyage que tu envoies. Un contrôle avant leur diffusion est nécessaire : une vérification uniquement après signalement laisserait ces contenus visibles entre-temps. L’analyse automatisée peut se tromper ; tu peux demander un réexamen humain ou exercer ton droit d’opposition pour des raisons tenant à ta situation particulière en écrivant à [email protected]. Nous examinons alors ta demande et les éventuels motifs légitimes impérieux justifiant la poursuite du traitement. Les images sont transmises à Google Vision ; les destinataires et le transfert sont décrits ci-dessous. Cette analyse n’est pas utilisée pour identifier les personnes présentes sur les photos.
5. Destinataires des données
Les données personnelles sont accessibles uniquement :
- Aux membres habilités de l’équipe Pixidia (administrateurs, modérateurs, support technique).
- Aux prestataires techniques (hébergement Hostinger, envoi des e-mails via OVH, paiement via Stripe, analyse via Google Site Kit), dans la stricte limite de leur mission et sous engagement de confidentialité.
- Aux sous-traitants supplémentaires (voir §12).
- Aux autorités compétentes sur réquisition légale.
Aucune donnée n’est vendue ni cédée à des tiers à des fins commerciales.
6. Durée de conservation
Les données sont conservées pour la durée strictement nécessaire à la finalité poursuivie, puis supprimées ou anonymisées :
- Compte utilisateur : Les comptes restent actifs tant que l'utilisateur ne demande pas leur suppression. Une procédure de suppression manuelle est déclenchée sous 3 jours ouvrés après demande par email à [email protected]. Aucune suppression automatique n'est actuellement implémentée pour l'inactivité.
- Contenus publiés (itinéraires, commentaires, chat, etc.) : tant que le compte existe, sauf demande de suppression spécifique.
- Logs techniques et sécurité : 12 mois maximum.
- Données de paiement : durée légale de conservation comptable (10 ans pour les factures).
- Données analytiques : Google Analytics conserve le détail des événements 2 mois, et les données rattachées à ton appareil 14 mois après ta dernière visite (réglages de notre compte vérifiés le 18 septembre 2026). Ton adresse IP n’est pas conservée par Google Analytics.
- Carnets de voyage PDF : copie en cache remplacée au-delà de 30 jours et supprimée à chaque modification du voyage.
- Sauvegardes : 14 quotidiennes, 8 hebdomadaires et 12 mensuelles (voir Annexe technique).
Voir tableau détaillé en Annexe technique.
7. Droits des personnes concernées
Conformément à la réglementation, chaque utilisateur dispose des droits suivants :
- Droit d’accès : obtenir communication des données le concernant.
- Droit de rectification : corriger ou compléter ses données.
- Droit d’effacement : demander la suppression de ses données (droit à l’oubli).
- Droit à la limitation du traitement : demander la suspension temporaire d’un traitement.
- Droit d’opposition : s’opposer à un traitement pour motif légitime.
- Droit à la portabilité : recevoir les données dans un format structuré et couramment utilisé.
- Droit de retirer son consentement à tout moment pour les traitements fondés sur le consentement.
- Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour exercer ces droits : [email protected]
8. Sécurité des données
Pixidia met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité des données :
- Hébergement sécurisé chez Hostinger (serveur Linux, HTTPS activé, accès restreint).
- Mots de passe stockés de façon hachée.
- Limitation des accès aux données aux seules personnes autorisées.
- Sauvegardes régulières, protection contre les intrusions et les malwares.
- Gestion des cookies et des consentements par notre bandeau interne (développement Pixidia).
- Journalisation des accès et des actions sensibles.
- Nettoyage automatique des données obsolètes (ex : messages de chat supprimés après 30 jours).
- Modération des commentaires : ceux qui contiennent certains mots ou trop de liens sont mis en attente d’une validation manuelle.
Voir Annexe technique sur l’architecture de sécurité.
9. Transferts hors Union Européenne
Par principe, les données sont hébergées et traitées dans l’Union Européenne. Certains prestataires peuvent transférer des données hors UE. Dans ce cas :
- Google Analytics et Google Vision API : les données transmises (statistiques de navigation pseudonymisées pour Google Analytics, images que tu envoies, photo de profil ou image d’un voyage, pour Google Vision API) partent chez Google LLC, aux États-Unis. Ce transfert repose sur la décision d’adéquation de la Commission européenne du 10 juillet 2023 (cadre de protection des données UE-États-Unis), à laquelle Google LLC adhère, complétée par des clauses contractuelles types. Ces données ne sont pas anonymisées.
- Stripe (paiements) : recours aux CCT avec chiffrement AES-256.
- Hostinger : serveurs localisés en France (Paris), sous-certification ISO 27001.
Cas particulier de Pixi : si tu utilises l’assistant Pixi, tes messages font l’objet d’un transfert distinct, vers un pays qui ne bénéficie pas d’une décision d’adéquation de la Commission européenne : il est décrit à la section « 11 bis. Pixi et tes conversations ».
10. Gestion des cookies
Google Analytics est chargé uniquement si tu acceptes les statistiques. Avant ton accord et si tu refuses, aucune requête de mesure d’audience n’est envoyée à Google. Le site utilise des cookies et traceurs pour :
| Cookie | Type | Durée | Finalité | Extension liée |
|---|---|---|---|---|
| pixidia_chat_session | Technique | 24h | Gestion du chat collaboratif | Pixidia Collaborative Chat |
- Une bannière de gestion des cookies permet de consentir ou refuser les cookies non essentiels.
- Consentement modifiable à tout moment via le lien « Préférences cookies » en bas de chaque page.
11. Fonctionnalités spécifiques Pixidia
- Réseau social interne : gestion des amis, partages, notifications, chat collaboratif.
- Favoris : gestion via usermeta, synchronisation multi-appareils, suppression à la demande.
- Formulaires personnalisés : collecte d’informations sur les voyages, réservations, avis, etc.
- Export PDF : génération de carnets de voyage, copie en cache remplacée au-delà de 30 jours et supprimée à chaque modification du voyage.
- Gestion des réservations : stockage des informations de réservation et paiement, sans conservation des données bancaires complètes.
- Modération des commentaires : ceux qui contiennent certains mots ou trop de liens sont mis en attente d’une validation manuelle.
12. Sous-traitants et extensions
Pixidia fait appel aux prestataires suivants, dans la stricte limite de leur mission :
| Prestataire | Données partagées | Garanties | Lien politique |
|---|---|---|---|
| Hostinger | Hébergement, logs | ISO 27001, hébergement France | https://www.hostinger.com/legal/privacy-policy |
| Google Site Kit | Statistiques de navigation pseudonymisées | Décision d’adéquation UE-États-Unis du 10/07/2023, et clauses contractuelles types | https://policies.google.com/terms?hl=fr |
| Cloudflare | Adresse IP, logs | CCT, SOC 2 | https://www.cloudflare.com/privacypolicy/ |
| OVH (envoi des e-mails) | Adresse e-mail et contenu des e-mails que nous t’envoyons | Hébergement France (Union européenne) | https://www.ovhcloud.com/fr/personal-data-protection/ |
| Google, Apple, Facebook (connexion à ton compte) | Identifiant et adresse e-mail, seulement si tu choisis de te connecter avec l’un de ces comptes | Selon la politique de chaque fournisseur | Google, Apple, Facebook |
| Hostinger (sauvegardes complètes du serveur) | Image disque du serveur, incluant l’ensemble des données | Pays-Bas (Union européenne), environ 15 jours de conservation | https://www.hostinger.com/legal/privacy-policy |
| Backblaze (sauvegardes) | Copies de sauvegarde chiffrées de la base de données | Union européenne (région « eu-central » du prestataire) | https://www.backblaze.com/company/policy/gdpr |
Toutes les extensions personnalisées respectent les principes de minimisation et de sécurité des données.
13. Modification de la politique
Pixidia se réserve le droit de modifier la présente politique de confidentialité à tout moment.
Les utilisateurs seront informés des modifications majeures par email ou notification sur le site. La version en vigueur est accessible à tout moment sur la page dédiée :
https://pixidia.com/politique-de-confidentialite
14. Contact
Pour toute question relative à la politique de confidentialité ou à la gestion des données personnelles, contactez :
- Par email : [email protected]
- Par courrier : Pixidia SAS, 9 Rue Casimir Delavigne, 59000 Lille, France
15. Réclamations
- Délai de réponse : 72h pour accusé de réception, résolution sous 30 jours maximum.
- Preuves requises : Copie d’identité + preuve de compte (pour demandes sensibles).
- Médiation : recours possible à la plateforme de résolution en ligne www.cybermediateur.eu
- Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).
16. Protection des mineurs
- Interdiction d’inscription pour les moins de 15 ans (article 45 de la loi Informatique et Libertés), vérifiée par une date de naissance déclarée, obligatoire pour utiliser le site.
- Quand tu échanges avec Pixi, une liste de mots, sans intelligence artificielle, repère certains messages évoquant un sujet sensible (santé, religion, handicap, orientation, opinions politiques ou syndicales) pour réduire leur durée de conservation à 30 jours : voir la section « 11 bis. Pixi et tes conversations ».
17. Décisions automatisées
- Profiling : Algorithmes de recommandation d’itinéraires basés sur l’historique
- Transparence : Droit à l’explication des décisions algorithmiques via demande à [email protected].
18. Violation de données
- En cas de violation de données personnelles, nous la notifions à la CNIL dans les 72 heures après en avoir pris connaissance, sauf si elle n’est pas susceptible d’engendrer un risque pour tes droits et libertés (article 33 du RGPD).
- Si la violation est susceptible d’engendrer un risque élevé pour tes droits et libertés, nous t’en informons dans les meilleurs délais (article 34 du RGPD).
Annexe technique et conformité
Architecture de sécurité
- Chiffrement TLS 1.3 avec cipher suite : TLS_AES_256_GCM_SHA384
Tableau des durées de conservation
| Donnée | Durée | Processus de suppression |
|---|---|---|
| Cookies de mesure d’audience (déposés seulement si tu acceptes les statistiques) | Google Analytics : 13 mois maximum, sans prolongation automatique à chaque visite ; PostHog : 1 an | Ton choix est conservé 6 mois, puis redemandé. Si tu retires ton accord, ces cookies ne sont plus utilisés ; tu peux les effacer depuis ton navigateur. |
| Messages de chat | 30 jours | Suppression automatique quotidienne des messages supprimés depuis plus de 30 jours |
| Sauvegardes | 14 quotidiennes, 8 hebdomadaires, 12 mensuelles | Chiffrement puis écrasement AES-256 |
| Carnets de voyage PDF mis en cache | 30 jours | Remplacé à la demande suivante au-delà de 30 jours, supprimé à chaque modification du voyage |
Cookies partenaires et affiliés
Pixidia utilise des liens d'affiliation vers des partenaires commerciaux du secteur du voyage. Lorsque vous cliquez sur ces liens, des cookies de suivi peuvent être déposés par nos partenaires pour attribuer la réservation ou l'achat à Pixidia.
Base légale
Le dépôt de ces cookies est soumis à votre consentement préalable (Article 6.1.a du RGPD). Aucun cookie de partenaire affilié n'est déposé avant que vous ayez accepté cette catégorie via notre bandeau de gestion des cookies.
Partenaires affiliés actifs
| Cookie / Tracker | Partenaire | Finalité | Durée | Base légale |
|---|---|---|---|---|
| Script Emerald | Travelpayouts (Klook, Aviasales, EKTA, AirHelp, Kiwitaxi, Localrent, NordVPN) | Attribution des commissions d'affiliation | Session + 30 jours | Consentement |
| Viator tracking | Viator / TripAdvisor | Attribution des commissions d'affiliation | 30 jours | Consentement |
| Impact.com pixel | Airalo (via Impact.com) | Suivi de conversion | 30 jours | Consentement |
| SafetyWing referral | SafetyWing | Attribution des commissions d'affiliation | 364 jours | Consentement |
La liste détaillée de nos partenaires est disponible sur notre page Transparence & Partenariats.
Gestion de vos préférences
Vous pouvez à tout moment modifier vos préférences de cookies via notre bandeau de gestion des cookies ou en nous contactant à [email protected].
10 bis. Mesure d’usage du site (PostHog)
Si tu acceptes la catégorie « Statistiques » du bandeau de cookies, et seulement dans ce cas, Pixidia mesure l’usage de certaines pages avec PostHog. Si tu refuses, aucun script PostHog n’est chargé et aucun traceur PostHog n’est déposé.
- Pourquoi : comprendre où les personnes rencontrent des difficultés dans l’espace personnel pour corriger les défauts et les erreurs, et mesurer le parcours entre la lecture d’un article et la création d’un compte.
- Base légale : ton consentement, modifiable à tout moment par le lien « Préférences cookies » en bas de chaque page.
- Ce qui est mesuré : pages vues, clics et interactions, performances perçues, erreurs techniques, avec un identifiant interne pseudonyme. Ton adresse IP n’est pas conservée. Ton adresse e-mail, ton nom et ce que tu tapes dans les champs ne sont pas envoyés.
- Où : instance européenne de PostHog à Francfort (Allemagne) ; l’acheminement passe par Cloudflare.
- Durées : événements et données de personne 12 mois ; enregistrements de session 30 jours ; cookie PostHog 12 mois.
11 bis. Pixi et tes conversations
Ce qu’est Pixi
Pixi est une intelligence artificielle. Il répond à tes questions de voyage sur la page Pixi, dans le menu du site et sur la page de tes itinéraires. Il peut se tromper : vérifie les informations importantes (horaires, prix, conditions, formalités) avant de réserver ou de décider. Chaque réponse de Pixi est enregistrée avec une mention indiquant qu’elle a été produite par une intelligence artificielle, y compris dans l’export de tes conversations depuis « Tes données ».
Les données concernées
- Tes messages et les réponses de Pixi, avec leur date.
- Les résultats affichés pendant la conversation (prix de vols et d’hébergements indicatifs et datés, sources web, informations de saison).
- Le titre de la conversation et, si tu en rattaches un, le voyage lié.
- Pour que Pixi te réponde de façon utile, il reçoit aussi un résumé de ton profil voyageur (les traits connus et leur degré de confiance, et son résumé s’il existe) et la liste de tes voyages (titre, destination, dates, statut).
- Tes réponses aux propositions de conservation (accord, refus, retrait, avec leur date).
- Un journal des effacements, qui ne contient aucun contenu de message (voir les durées).
Pixi a pour consigne de ne pas te demander d’informations de santé, de religion, d’orientation sexuelle ou d’autres données sensibles. Comme toute intelligence artificielle, il peut ne pas la respecter. Si tu en partages, lis la partie « Données sensibles » ci-dessous.
Pourquoi et sur quelle base légale
| Finalité | Base légale |
|---|---|
| Répondre à tes questions (envoi au modèle d’intelligence artificielle, recherches web, prix de vols et d’hébergements) | Exécution du contrat (art. 6.1.b RGPD) |
| Garder tes conversations pour que tu les retrouves, les recherches et les exportes | Exécution du contrat (art. 6.1.b RGPD) |
| Appliquer automatiquement une liste de mots à ton message et à la réponse de Pixi, pour repérer un sujet sensible | Mesure de protection intégrée à la conversation, qui ne sert qu’à réduire la durée de conservation. Elle n’est pas soumise à un consentement préalable spécifique, conformément à la position de la CNIL sur les agents conversationnels (fiche du 19 février 2021 : avertissement préalable et purge rapide quand des données sensibles arrivent de façon imprévisible dans un champ libre). |
| Réduire à 30 jours la durée de conservation d’un message repéré comme sensible | Intérêt légitime : limiter la durée de conservation de ces données (art. 6.1.f RGPD) |
| Garder une information utile au voyage (allergie, régime, mobilité) jusqu’à la fin de ton voyage | Ton consentement explicite (art. 9.2.a RGPD), que tu peux retirer à tout moment |
| Limiter l’usage de Pixi pour qu’il reste disponible et que son coût reste maîtrisé | Intérêt légitime (art. 6.1.f RGPD) |
| Sauvegarder le service et faire en sorte qu’une suppression reste effective après une restauration | Intérêt légitime (art. 6.1.f RGPD) |
Pixi n’ajoute rien à ton profil voyageur à partir de tes conversations. Pixidia n’utilise pas tes conversations pour entraîner ou améliorer un modèle d’intelligence artificielle.
Qui reçoit tes données
| Destinataire | Ce qu’il reçoit | Pays |
|---|---|---|
| DeepSeek, fournisseur du modèle qui fait fonctionner Pixi | Tes messages et l’historique de la conversation, le résumé de ton profil voyageur, la liste de tes voyages, les résultats des recherches. Les adresses e-mail détectées dans ce qui est envoyé sont remplacées par des codes avant l’envoi ; le reste du texte est envoyé tel quel. | Chine (hors Union européenne) |
| Tavily (recherche web) | Les recherches formulées par Pixi à partir de ta question | Hors Union européenne, pays non établi à ce jour |
| Duffel (prix de vols) | Les critères d’une recherche de vol (aéroports, dates, nombre de voyageurs) | Pays non établi à ce jour |
| LiteAPI (prix d’hébergements) | Les critères d’une recherche d’hébergement (lieu, dates, nombre de voyageurs) | Pays non établi à ce jour |
| Google (Places), seulement depuis la page d’un itinéraire, jamais depuis la page Pixi | Les recherches de lieux | Hors Union européenne, pays non établi à ce jour |
| Cloudflare (réseau de diffusion et de sécurité du site) | Le trafic entre ton navigateur et notre serveur, dont tes messages | Réseau mondial, localisations attribuées dynamiquement |
| Hostinger (hébergement du site et de la base de données) | Toutes les données de la conversation, stockées sur notre serveur | France (Paris) |
| Backblaze (stockage des sauvegardes) | Copies de sauvegarde de la base de données | Union européenne (région « eu-central » du prestataire) |
| Hostinger (sauvegardes complètes du serveur) | L’ensemble des données du serveur, y compris la base des conversations | Pays-Bas (Union européenne) |
Transfert hors Union européenne
Pour que Pixi te réponde, tes messages sont envoyés à DeepSeek, qui les traite en Chine, donc en dehors de l’Union européenne. La Chine ne bénéficie pas d’une décision d’adéquation de la Commission européenne : le niveau de protection de tes données n’y est pas reconnu comme équivalent à celui de l’Union européenne. DeepSeek ne publie ni clauses contractuelles types ni accord de sous-traitance pour les données reçues par son interface de programmation, ne publie pas la durée pendant laquelle il les conserve et ne précise pas s’il peut les utiliser pour entraîner ses modèles : nous ne pouvons ni te le garantir ni l’exclure. Nous réexaminons régulièrement ce point, y compris la possibilité d’un fournisseur hébergé dans l’Union européenne.
Si tu ne veux pas que tes messages soient transférés hors de l’Union européenne, n’écris pas à Pixi.
Données sensibles
Il peut t’arriver de parler de ta santé, d’un handicap, de ta religion (par exemple un régime halal ou casher) ou d’autres sujets sensibles. Voici ce qui se passe :
- À la fin de chaque échange abouti, une liste de mots et d’expressions en cinq langues est appliquée à ton message et à la réponse de Pixi. Cette vérification tourne sur notre serveur en France, sans intelligence artificielle : aucune IA ne relit tes messages pour ça.
- Ton message a déjà été envoyé à DeepSeek pour que Pixi te réponde : la détection ne l’empêche pas, elle raccourcit seulement la durée pendant laquelle nous le gardons.
- Nous ne gardons ni le mot détecté, ni la catégorie, ni un extrait : seulement la date d’effacement.
- La détection se trompe dans les deux sens : elle peut manquer un message sensible (il est alors gardé comme une conversation ordinaire, 12 mois après le dernier message) ou repérer à tort un message qui ne l’est pas (il est alors effacé au bout de 30 jours). Un échange interrompu par une erreur n’est pas analysé. Si tu veux être sûr qu’un message disparaisse, supprime la conversation.
- Aucune de ces informations n’est ajoutée à ton profil voyageur.
Durées de conservation
| Donnée | Durée |
|---|---|
| Conversation avec Pixi | 12 mois après son dernier message (de toi ou de Pixi). Renommer, épingler ou rouvrir une conversation ne prolonge pas ce délai. Un traitement automatique passe toutes les heures. |
| Échange repéré comme sensible | 30 jours après ton message |
| Échange gardé avec ton accord jusqu’à la fin du voyage | 30 jours après la date de fin du voyage (voir « Données sensibles ») |
| Conversation que tu supprimes, ou toutes tes conversations | Effacement immédiat de la base de données, hors copies de sauvegarde ci-dessous |
| Sauvegarde dédiée de l’historique des conversations | Rotation de 35 jours, puis effacement définitif chez le prestataire de stockage 30 jours plus tard : une conversation supprimée disparaît des sauvegardes au plus tard 65 jours après. |
| Copies de sauvegarde de tes conversations (sauvegarde dédiée, chiffrée) | Conservées 35 jours, puis définitivement effacées chez notre prestataire de stockage, soit environ 66 jours au plus. Les sauvegardes générales du site (14 quotidiennes, 8 hebdomadaires et 12 mensuelles) ne contiennent pas tes conversations. |
| Sauvegardes complètes du serveur chez notre hébergeur (image disque) | Environ 15 jours (2 exemplaires au 18 septembre 2026). Elles contiennent l’ensemble des données du serveur, y compris tes conversations. |
| Journal des effacements (identifiants, date, motif, sans aucun contenu) | 400 jours. Il sert à réappliquer tes suppressions si une sauvegarde doit être restaurée. |
Tes droits sur tes conversations
- Depuis « Tes données » sur la page Pixi : exporter toutes tes conversations dans un fichier structuré (JSON), supprimer une conversation, ou toutes.
- Consulter et retirer à tout moment un accord de conservation jusqu’à la fin du voyage.
- Pour tout autre droit (accès, rectification, effacement, limitation, opposition, portabilité) ou une question sur le transfert hors Union européenne : [email protected]. Tu peux aussi saisir la CNIL (www.cnil.fr).
