La présente politique de confidentialité a pour but d’informer les utilisateurs de la plateforme IDEFLEET sur la collecte et le traitement de leurs données personnelles.
Le présent document est rédigé par application du règlement UE n°2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation, appelé « RGPD ».
Sont considérées comme des données personnelles, toute information permettant d’identifier un utilisateur directement ou indirectement. A ce titre, il peut s’agir : de ses noms et prénoms, de son email ou encore de sa localisation (liste non-exhaustive)
Les propriétaires des véhicules mis à disposition pour la location et utilisateurs de la plateforme IDEFLEET en tant que gestionnaire de flottes de véhicules, sont mentionnés dans cette présente politique de confidentialité comme « nos partenaires » ou « le partenaire ».
Au sens du RGPD, le Responsable du traitement est la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
Le responsable du traitement issu de l’utilisation de la plateforme IDEFLEET est le partenaire.
Ce dernier a déterminé la solution IDEFLEET comme moyen de collecte et de traitement de données à caractère personnel pour son compte.
La société IDEMOOV, SAS au capital de 1 150 500,00€, dont le numéro d’immatriculation est le Strasbourg B 830 613 808, en tant qu’éditrice et hébergeur de la solution IDEFLEET, exerce la fonction de sous-traitant des données à caractère personnel pour le compte du partenaire.
Pour toute question portant sur les traitements de données personnels issus de l’utilisation de la solution IDEFLEET, l’utilisateur est invité à consulter la présente Politique de confidentialité ou à contacter le Partenaire avec lequel il est lié contractuellement.
Le sous-traitant des données à caractère personnel IDEMOOV peut aussi être contacté de la manière suivante à l’adresse postale suivante IDEMOOV SAS,1C Rue Pégase 67960 Entzheim France, ou à contacter sous [email protected] ou encore au 03.67.22.02.79.
Le délégué à la protection des données du sous-traitant IDEMOOV est OLOWOLAGBA Man Su que vous pouvez joindre à l’adresse postale suivante MD6 CONSULTING SAS,1C Rue Pégase 67960 Entzheim France, ou à contacter sous [email protected] ou encore au 03.88.55.00.28.
Si vous estimez, après nous avoir contactés, que vos droits “Informatique et Libertés”, ne sont pas respectés, vous pouvez adresser une information à la CNIL, 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 7, téléphone : 01.53.73.22.22, ou cnil.fr
Conformément à l’article 5 du Règlement européen 2016/679, les données à caractère personnel sont :
Le traitement n'est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie :
Nous traitons les données dans le cadre de la location pour les finalités suivantes :
Afin d’accéder à nos services, la création d’un compte est obligatoire et requière les données personnelles suivantes : nom(s), prénom(s) et adresse e-mail. Ces données seront liées à votre identité.
Afin d'utiliser nos services, il est nécessaire d'accéder à certaines fonctionnalités de votre appareil, communément appelées "autorisations". Selon votre système d'exploitation, vous devez explicitement accorder ces autorisations, et vous avez également la possibilité de les révoquer individuellement à tout moment. Les données accessibles grâce à ces autorisations seront exclusivement utilisées à des fins spécifiées dans la présente politique de confidentialité. Caméra : L'accès à la fonction caméra est requis pour scanner le code QR apposé sur le véhicule avant toute location. L’accès à la caméra est également requis lors de la déclaration d’un sinistre si vous souhaitez y joindre une ou des photos. Localisation : Nous avons besoin d'informations sur votre position afin de vous indiquer la proximité de véhicules. De plus, nous traitons ces données de localisation lorsque vous utilisez l'application ou louez un véhicule, dans le but d'améliorer nos services et de les personnaliser en fonction de vos besoins. La localisation n’est cependant pas collectée en permanence, et uniquement lorsque cela est nécessaire, en l’occurrence au moment de la prise de possession du véhicule, au moment de sa restitution, en cas d’assistance routière ou en cas de vol ou soupçon de vol.
La base juridique est l'article 6, paragraphe 1, lettre b du RGPD, car le traitement des données sert à fournir les fonctionnalités de l'application et nos services.
La plateforme IDEFLEET utilise les applications Google Maps API, un service fourni par Google Ireland Ltd., Google Building Gordon House, Barrow Street, Dublin 4, Irlande. Elle permet l’utilisation des cartes interactives sur notre application, par exemple. Cette application est essentielle pour la fonctionnalité et la fourniture complète de nos contenus et services. Vous pouvez consulter les conditions d'utilisation de Google à l'adresse suivante : https://www.google.com/intl/de/policies/terms/.
Les conditions d'utilisation supplémentaires de Google Maps peuvent être consultées ici : https://www.google.com/help/terms_maps.html.
Les règles de confidentialité de Google sont disponibles à l'adresse suivante : https://www.google.com/intl/de/policies/privacy/.
La base juridique est l'article 6, paragraphe 1, lettre b du RGPD, car le traitement des données sert à fournir les fonctionnalités de l'application et nos services.
Lorsque vous procédez à la location d'un véhicule, nous recueillons et traitons des données supplémentaires via notre application et les objets connectés des véhicules. La légitimité de cette collecte repose sur l'article 6, paragraphe 1, lettre b du RGPD, dans la mesure où le traitement des données est nécessaire à l'exécution du contrat de location. Dans d'autres cas, cette collecte repose sur l'article 6, paragraphe 1, lettre f du RGPD, en se fondant sur notre intérêt légitime pour assurer la fonctionnalité et la sécurité continues, ainsi que pour le développement constant de l'application et de nos services.
Lorsque vous procédez à la location d'un véhicule, nous enregistrons la localisation de votre appareil au début et à la fin de la location. Étant donné la conclusion d'un contrat de location pour chaque transaction, nous sauvegardons également la période d'utilisation et les détails du véhicule loué. Ces données sont principalement utilisées à des fins de facturation liées à la location.
Les véhicules de nos partenaires sont équipés ce que l'on appelle des "objets connectés IoT" qui envoient des données (par exemple la position du véhicule et des données de diagnostic, comme l'état de la batterie, vitesse…) à intervalles réguliers et rapprochés. Cela permet à nos partenaires et propriétaires des véhicules de déterminer où se trouvent nos véhicules et à quelle vitesse ils se déplacent.
Ces données sont directement liées au véhicule utilisé, mais sont à considérer comme un moyen d’identification indirect de vos données personnelles.
Nous traitons les données dans le cadre de la location, notamment aux fins suivantes :
Afin de faciliter le traitement des paiements, nous faisons appel à des prestataires de services externes auxquels nous transmettons les données nécessaires pour effectuer le paiement. Ces informations comprennent le nom et prénom, l'adresse e-mail et méthode de paiement Ces données sont supprimées lors de la résiliation de votre compte sur notre plateforme. Cependant, veuillez noter que ces informations ne sont pas effacées des sauvegardes du prestataire, et les détails des transactions restent accessibles. Cela inclut la méthode de paiement utiliser, le montant de la transaction, l'identifiant unique de l'utilisateur ayant effectué la transaction, la date et l'heure de la transaction, ainsi que la flotte du véhicule associée à la transaction.
Ces prestataires sont considérés comme des sous-traitants ultérieurs au sens du RGPD.
Pour obtenir des informations sur la base juridique du traitement des données effectué par les prestataires de services de paiement, veuillez consulter les politiques de confidentialité fournies par ces prestataires de services respectifs. Stripe Payments Europe Ltd, 25/28 North Wall Quay, Dublin 1, Irlande ("Stripe"). Pour plus d'informations, veuillez consulter la politique de confidentialité de Stripe .
Selon le pays, les options de paiement proposés peuvent varier. À moins que vous ne nous ayez donné votre consentement pour le faire conformément à l'article 6, paragraphe 1, lettre a du RGPD, la base juridique pour la transmission des données aux prestataires de services de paiement dans le cadre du traitement du contrat est l'article 6, paragraphe 1, lettre b du RGPD, car le traitement est nécessaire pour régler le contrat de location.
En cas de dommages ou d'accidents impliquant des véhicules de nos partenaires, nous fournirons vos données (y compris les données de base, contractuelles, de localisation et d'itinéraire) au propriétaire des véhicules concerner, à des fins d'assistance à la clientèle, de règlement des sinistres, de traitement et de liquidation, pour recevoir et traiter les plaintes, pour garantir et faire valoir ces propres réclamations et pour éviter d'autres dommages à vous ou à nous. Dans ce contexte, le propriétaire des véhicules pourra également être amenée à transmettre des données aux compagnies d'assurance pour le règlement des sinistres et aux autorités compétentes (par exemple dans le cadre d'auditions en tant que témoin ou accusé dans le cadre d'une infraction administrative ou d'une procédure pénale).
Les bases juridiques sont l'article 6, paragraphe 1, lettres b, c, f du RGPD et, si des données relatives à la santé seraient concernées dans le cadre d'un accident, l'article 9, paragraphe 2, lettre f du RGPD. Notre intérêt légitime réside notamment dans le règlement des sinistres et des accidents afin d'éviter tout dommage à notre partenaire.
Dans le cadre d'enquêtes relatives à des infractions pénales ou administratives, nous sommes susceptibles de divulguer des données (telles que des données de base, des informations sur les itinéraires/positions, des données relatives aux communications et aux contrats) aux autorités d'enquête compétentes. Cela peut se produire lors d'auditions en tant que témoin ou accusé, notamment en lien avec des violations du code de la route, des règles de stationnement et des lois similaires. Par exemple, si un véhicule est mal stationné, en violation des dispositions contractuelles de nos partenaires ou du code de la route, et que notre partenaire risque une amende ou une sanction, nous pourrions partager avec les autorités compétentes des données concernant la personne ainsi que la date de la dernière location et du dernier stationnement du véhicule. Cette pratique s'applique également aux accidents, excès de vitesse et autres infractions similaires. Dans les cas où un tiers présente des réclamations légitimes contre notre partenaire ou IDEMOOV dans les situations évoquées ci-dessus, nous nous réservons également le droit de partager vos données avec le demandeur.
Si vous êtes soupçonné par les autorités compétentes d'avoir commis une infraction pénale ou administrative en lien avec les véhicules de nos partenaires ou nos services, nous pouvons également traiter les données qui nous sont fournies par les autorités compétentes dans ce contexte.
Dans les communes ayant mis en place le Forfait post-stationnement (FPS), nous sommes susceptibles de communiquer toutes données personnelles permettant au partenaire le recouvrement de la redevance post-stationnement.
La base juridique est l'article 6, paragraphe 1, lettre c du RGPD dans le cas d'une obligation légale de remise ; sinon, notre intérêt légitime conformément à l'article 6, paragraphe 1, lettre f du RGPD pour éviter des dommages à notre entreprise ainsi que pour protéger nos véhicules et exercer nos droits contractuels et non contractuels.
Les données collectées peuvent être amenées à être partagées avec des opérateurs, instituts de recherches ou collectivités territoriales à des fins statistiques, archivistiques ou d’intérêt général.
Les opérateurs précités peuvent nécessiter de disposer de données à exploiter et analyser leur permettant notamment de remplir des objectifs tels que : gestion de trafic urbain, planification urbaine, aménagement du territoire, régulation de vitesse, développement durable, évaluation des politiques publiques, intégration de nouveaux services de mobilité, études des usages, amélioration de la sécurité routière, accroissement de la durabilité, etc.
L’utilisation du service fourni par le partenaire est génératrice de données à caractère personnel propres aux utilisateurs et traitées par le partenaire et ses sous-traitants.
Les opérateurs ou collectivités territoriales peuvent être amenés à solliciter la transmission d’informations sur les locations, sans pour autant nécessiter la connaissance précise des données nominatives des utilisateurs.
Ces informations peuvent notamment porter sur des données de localisation, de fréquentation, d’itinéraires, de vitesse, de comportement, de durée de location, de coûts de location, d’habitudes, de stationnement, de profils d’usagers, etc.
Les données qui sont susceptibles d’être exploitées dans ce cadre font l’objet, avant transmission, d’une anonymisation.
L’anonymisation peut se faire par l’utilisation, conjointe ou non, des méthodes suivantes : masquage des données ; agrégation des données ; suppression des données ; perturbation des données ; cryptage des données ; ou toute autre technique similaire.
Ces techniques, isolément ou conjointement, permettent d’empêcher la réidentification des utilisateurs dans la mesure où l’anonymisation est irréversible et où l’opérateur destinataire ne dispose d’aucun moyen pour identifier, même indirectement, les utilisateurs.
Les données issues de l’anonymisation ne contiennent aucune donnée spécifique à l’utilisateur (en particulier, ni adresse e-mail, ni nom, ni numéro de téléphone, ni aucun autre ID ou identifiant d'utilisateur).
Une fois anonymisées, les données ne sont plus considérées comme des données personnelles et sont transmises, sur demande du partenaire responsable de traitement, à l’opérateur destinataire selon le format Mobility Data Specification (MDS) ou General Bike Feed Specification (GBFS).
Le destinataire est en outre tenu de n’utiliser les données transmises qu’aux fins susmentionnées et à les protéger de manière appropriée.
Pour plus d’informations sur les protocoles susvisés :
MDS : https://github.com/openmobilityfoundation/mobility-data-specification
GBFS : https://github.com/NABSA/gbfs
Nous traitons également vos données personnelles aux fins supplémentaires suivantes : Conformément à l'article 6, paragraphe 1, lettre f du RGPD, sur la base de nos intérêts légitimes :
Nous considérons que les intérêts légitimes précités respectent vos intérêts, libertés et droits fondamentaux et nous nous engageons à les respecter.
Si vous estimez que vos intérêts ou libertés et droits fondamentaux prévalent sur les intérêts légitimes précités, il vous est possible de faire valoir votre droit d’opposition, à moins que nous n’apportions la preuve de l’existence des motifs légitimes et impérieux pour justifier le traitement.
Conformément à l'article 6, paragraphe 1, lettre c du RGPD, pour remplir des obligations légales, par exemple pour respecter les obligations de conservation commerciale et fiscale ou pour remplir les obligations de fournir des données en raison d'une ordonnance judiciaire ou administrative juridiquement contraignante.
La plateforme IDEFLEET est hébergée par MD6 CONSULTING SAS,1C Rue Pégase 67960 Entzheim France, à contacter sous [email protected] ou au 03.88.55.00.28
MD6 CONSULTING SAS est à considérer comme étant un sous-traitant ultérieur de IDEMOOV.
Les serveurs d’hébergement sont en tout état de cause situés physiquement exclusivement en France ou dans un pays de l’Union européenne, moyennant des mesures techniques et organisationnelles destinées à protéger les données contre toute perte, destruction, altération, accès non autorisé ou divulgation. Les normes de sécurité les plus strictes sont mises en place pour garantir un haut niveau de protection.
IDEMOOV se réserve toutefois la faculté de migrer l’hébergement vers tout autre prestataire de son choix, sous réserve que le niveau de sécurité soit au moins équivalent.
Chaque transfert des données collectées par nous a lieu comme expliqué ci-dessus et autrement en principe uniquement si :
Pour le traitement des données, nous travaillons avec des prestataires de services externes qui agissent en notre nom et n’ont aucune autorisation à traiter les données personnelles à leurs propres fins. En plus des prestataires de services explicitement mentionnés dans cette politique de confidentialité, cela peut inclure des fournisseurs de services informatiques et de centres de données, des prestataires de services techniques, des agences, des sociétés affiliées au sein d'un groupe d’entreprises et des consultants.
Il est possible que nous fassions appel à des prestataires de services établis ou traitant des données personnelles dans des "pays tiers" en dehors de l'Union européenne ou de l'Espace économique européen. Dans de tels cas, en l'absence d'une décision d'adéquation selon l'article 45 du RGPD pour ces pays, nous avons pris des mesures appropriées pour assurer un niveau adéquat de protection des données lors de tout transfert de données. Ces mesures comprennent notamment l'utilisation des clauses contractuelles types de l'Union européenne (le cas échéant, avec des accords additionnels conformément aux recommandations des autorités de contrôle de la protection des données) ou l'adoption de règlements internes contraignants en matière de protection des données.
Pour les cas où il existerait des transferts vers des tiers situés aux Etats Unis d’Amérique (USA), nous veillons à ce que ces transferts soient en conformité avec la décision d’adéquation EU-US. Data Privacy Framework (DPF) du 10 juillet 2023.
Toutes les données ayant servi à des fins d'agrégation seront conservées. Par exemple, les statistiques d'utilisation de l'application en fonction de l'âge de l'utilisateur seront maintenues. Les données seront anonymisées lors de la suppression du compte, notamment l'adresse e-mail, le nom, le prénom, le mot de passe haché, les données personnelles chez le prestataire Stripe, les trajets de l'utilisateur (incluant les positions du véhicule) et les véhicules utilisés par l'utilisateur.
Pour les images prises par l'utilisateur, une demande peut être faite pour les flouter. De même, pour les conversations incluant votre nom, prénom ou d'autres informations personnelles.
Les données de géolocalisation qui sont collectées sont conservées pendant la durée nécessaire à la fourniture du service, et postérieurement pendant un délai maximal de 12 mois.
En cas de demande de suppression du compte, le compte sera anonymisé au bout de 15 jours. L'utilisateur peut annuler la demande de suppression en se connectant avant ce délai. Les données pourraient ne pas être supprimées immédiatement en cas de litige et seront conservées jusqu'à la résolution du litige.
À titre de preuve, nous sommes en mesure de conserver les données contractuelles pendant une période de trois ans à partir de la clôture de l'exercice au cours duquel la relation commerciale avec vous prend fin. Toute réclamation expirera au plus tôt à cette date, conformément aux délais de prescription légaux.
Même après cette période, certaines de vos données doivent être conservées en raison d'obligations comptables. Cette conservation est requise en vertu des obligations légales de documentation émanant du code du commerce, du code fiscal, de la loi bancaire, de la loi sur la lutte contre le blanchiment d'argent et de la loi sur le commerce des valeurs mobilières. Les délais de conservation et de documentation spécifiés dans ces lois varient entre deux et dix ans.
Le Responsable du traitement, en l’occurrence notre partenaire, est susceptible de nous demander de supprimer vos données personnelles avant les échéances précitées, sauf les cas de traitement issus de nos obligations contractuelles, légales, ou basés sur notre intérêt légitime.
Tout utilisateur concerné par le traitement de ses données personnelles peut se prévaloir des droits suivants, en application du règlement européen 2016/679 et de la Loi Informatique et Liberté (Loi 78-17 du 6 janvier 1978) :
Les droits précités peuvent être toutefois limités dans certaines hypothèses :
Le droit à l’effacement peut être limité si le traitement est nécessaire au respect d’une obligation légale, pour des motifs d’intérêt public, ou pour la défense de droits en justice.
Le droit d’opposition peut être limité en cas d’existence de motifs légitimes et impérieux du responsable de traitement, ou pour la constatation, l’exercice ou la défense de droits en justice.
Le droit à la portabilité ne s’applique qu’aux traitements automatisés, ainsi qu’aux données que vous auriez déclarées ou qui auraient été collectées par votre utilisation du service et reposant sur votre consentement ou l’existence d’un contrat. Ce droit s’exerce toujours sous réserve de considérations pratiques et techniques pouvant limiter la portabilité.
Pour exercer vos droits, veuillez adresser votre courrier à notre partenaire, responsable de traitement vous fournissant le service, lequel transmettra la demande à IDEMOOV SAS qui l’assistera dans la démarche.
Afin que le responsable du traitement des données puisse faire droit à sa demande, l’utilisateur peut être tenu de lui communiquer certaines informations telles que : ses noms et prénoms, son adresse e-mail, ainsi qu’un justificatif d’identité.
Consultez le site cnil.fr pour plus d’informations sur vos droits.
L’éditeur de la plateforme IDEFLEET se réserve le droit de pouvoir modifier la présente Politique à tout moment afin d’assurer aux utilisateurs du site sa conformité avec le droit en vigueur. Les éventuelles modifications ne sauraient avoir d’incidence sur les achats antérieurement effectués sur le site, lesquels restent soumis à la Politique en vigueur au moment de l’achat et telle qu’acceptée par l’utilisateur lors de la validation de l’achat.
L’utilisateur est invité à prendre connaissance de cette Politique à chaque fois qu’il utilise nos services, sans qu’il soit nécessaire de l’en prévenir formellement.
La présente politique, éditée le 22/04/2024, a été mise à jour le 03/06/2024.