Politique de Confidentialité et Protection des Données (RGPD)
1. Préambule et Engagement de Conformité
La protection de vos données personnelles et le respect de votre vie privée sont au cœur des préoccupations de solisrentcar (la « Plateforme »).
La présente Politique de Confidentialité s’adresse à tous les Utilisateurs et Clients. Elle vise à vous informer, de manière transparente, exhaustive et compréhensible, sur la façon dont nous collectons, utilisons, stockons et protégeons vos données à caractère personnel dans le strict respect de la réglementation applicable, notamment le Règlement (UE) 2016/679 (RGPD) et la Loi Informatique et Libertés.
2. Identité du Responsable de Traitement
Les données personnelles collectées sur la Plateforme sont traitées par :
- Entité : [NOM DE LA SOCIÉTÉ / À REMPLIR], [FORME JURIDIQUE].
- Siège Social : [ADRESSE COMPLÈTE DU SIÈGE SOCIAL / À REMPLIR].
- Représentant Légal : [DIRECTEUR DE PUBLICATION / À REMPLIR].
Nous avons désigné un Délégué à la Protection des Données (DPO) ou un référent RGPD que vous pouvez contacter pour toute question relative à la confidentialité à l’adresse suivante : chaabani3imed@gmail.com.
3. Rôle de la Société (Sous-traitant vs Responsable de traitement)
SAAS B2B ET SOUS-TRAITANCE
Il convient de distinguer deux situations juridiques :
- L’Éditeur en tant que Responsable de Traitement : Lorsque nous collectons les données de nos propres Clients (ex: coordonnées du dirigeant, informations de facturation du compte, statistiques de connexion globales), nous agissons en tant que Responsable de Traitement. C’est l’objet principal de ce document.
- L’Éditeur en tant que Sous-traitant : Lorsque vous (le Client B2B) utilisez nos logiciels pour stocker ou traiter les données personnelles de vos propres clients, salariés ou prospects, VOUS êtes le Responsable de Traitement. Nous n’agissons que sur vos instructions documentées en qualité de Sous-traitant. Un Accord de Traitement des Données (DPA) spécifique s’applique alors entre nous.
4. Quelles données collectons-nous ? (Principe de Minimisation)
Nous ne collectons que les données strictement nécessaires et pertinentes pour les finalités poursuivies.
- Données d’identification et de création de compte : Nom, prénom, adresse e-mail professionnelle ou personnelle, numéro de téléphone, mot de passe (haché de manière sécurisée), rôle dans l’entreprise.
- Données professionnelles : Raison sociale, numéro d’immatriculation, fonction, adresse postale de l’entreprise.
- Données financières et de facturation : Historique des paiements, factures, mandat SEPA. (Rappel : les coordonnées bancaires complètes sont traitées directement par notre prestataire de paiement certifié PCI-DSS et ne transitent jamais en clair sur nos serveurs).
- Données techniques et de connexion : Adresses IP, type de navigateur, système d’exploitation, logs d’accès, horodatage de vos actions sur la Plateforme (pour des raisons de sécurité, de support et d’audit).
- Données d’usage et analytiques : Interactions avec l’interface, fonctionnalités les plus utilisées, afin d’améliorer l’expérience utilisateur (UX).
5. Pour quelles finalités et sur quelles bases légales ?
Chaque traitement repose sur une base légale définie par l’Article 6 du RGPD :
| Finalité du traitement | Base légale (RGPD) |
|---|---|
| Création, gestion de votre Compte et accès aux Services | Exécution du Contrat (CGU) |
| Traitement des abonnements, paiements et facturation | Exécution du Contrat & Obligation légale |
| Assistance technique (Support Client) et résolution de bugs | Intérêt légitime / Exécution du Contrat |
| Sécurité du système, prévention des fraudes et audits | Intérêt légitime de l’Éditeur |
| Envoi de communications commerciales, newsletters et prospection | Consentement explicite (Opt-in) |
6. À qui vos données sont-elles transmises ? (Destinataires)
Nous appliquons une politique de tolérance zéro sur la revente de données : vos données ne seront jamais vendues, louées ou échangées à des tiers à des fins de monétisation.
L’accès à vos données est strictement limité au personnel habilité de [NOM DE LA SOCIÉTÉ / À REMPLIR] soumis à un accord de confidentialité.
Toutefois, pour faire fonctionner la Plateforme, nous nous appuyons sur des sous-traitants techniques rigoureusement sélectionnés. Ces partenaires n’utilisent vos données que pour le compte et selon les instructions de l’Éditeur :
- Hébergement Cloud : Cloud Provider, localisé en [PAYS].
- Paiement sécurisé : Stripe.
- Envois d’emails transactionnels : [NOM DE L’OUTIL, ex: Postmark, SendGrid].
- Service Client / CRM : [NOM DE L’OUTIL, ex: Crisp, Zendesk].
Nous pouvons également être contraints de communiquer vos données aux autorités administratives ou judiciaires si la loi l’exige (réquisitions judiciaires).
7. Transferts de Données hors de l’UE
Nous privilégions des sous-traitants hébergeant leurs données au sein de l’Espace Économique Européen (EEE).
Si, de manière exceptionnelle, certaines données devaient être transférées en dehors de l’EEE (par exemple pour l’utilisation d’un outil d’analytics américain), nous nous assurons que ce transfert est encadré par des garanties appropriées exigées par la CNIL et le RGPD : adhésion du partenaire au Data Privacy Framework (DPF) pour les USA, ou signature de Clauses Contractuelles Types (CCT) de la Commission Européenne.
8. Durée de Conservation (Data Retention)
Nous ne conservons vos données que pour la durée nécessaire à la réalisation des finalités prévues :
- Données du Compte actif : Conservées pendant toute la durée de la relation contractuelle.
- Clôture de compte : Les données sont supprimées ou anonymisées de manière irréversible dans un délai de 30 jours suivant la suppression du compte, sauf obligation légale de conservation.
- Pièces comptables et factures : Conservées pendant 10 ans pour répondre à nos obligations légales et fiscales (Code de commerce).
- Logs de connexion et traçabilité : Conservés pendant un maximum de 12 mois pour la sécurité et la détection d’anomalies.
- Données de prospection commerciale : Conservées 3 ans à compter du dernier contact émanant de votre part.
9. Sécurité et Protection de vos Données
Nous prenons la sécurité de vos données très au sérieux et mettons en place des mesures techniques et organisationnelles renforcées (Security by Design) :
- Chiffrement en transit : Toutes les communications avec la Plateforme sont chiffrées via des protocoles SSL/TLS robustes (HTTPS).
- Chiffrement au repos : Les mots de passe sont hachés de manière asymétrique via des algorithmes forts (ex: bcrypt, Argon2). Nous ne connaissons jamais votre mot de passe en clair.
- Cloisonnement : Les bases de données sont isolées et accessibles uniquement via des réseaux privés (VPC) par des serveurs authentifiés.
- Sauvegardes (Backups) : Des sauvegardes automatiques quotidiennes sont effectuées et chiffrées pour prévenir toute perte accidentelle.
10. Quels sont vos Droits et comment les exercer ?
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez d’une maîtrise totale sur vos données. Vous pouvez exercer à tout moment les droits suivants :
- Droit d’accès : Savoir quelles données nous détenons sur vous et en obtenir une copie claire.
- Droit de rectification : Corriger des données inexactes ou incomplètes (également faisable depuis votre Compte).
- Droit à l’effacement (droit à l’oubli) : Demander la suppression définitive de vos données, sous réserve de nos obligations légales (ex: facturation).
- Droit à la limitation du traitement : Geler l’utilisation de vos données le temps de résoudre un litige.
- Droit à la portabilité : Récupérer vos données brutes dans un format structuré et lisible par machine (JSON, CSV).
- Droit d’opposition : Refuser à tout moment l’utilisation de vos données à des fins de prospection commerciale (désinscription via le lien en bas de nos emails).
Modalités d’exercice :
Pour exercer l’un de ces droits, il vous suffit de nous adresser un email formel à chaabani3imed@gmail.com en précisant l’objet de votre demande et l’adresse email rattachée à votre Compte. Une réponse vous sera apportée dans un délai maximum d’un (1) mois.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d’introduire une réclamation auprès de l’Autorité de Contrôle compétente de votre pays (la CNIL en France, accessible via www.cnil.fr).