Politique de Confidentialité
Dernière mise à jour : 4 avril 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via DriverLink est le fondateur et représentant légal de la société exploitant DriverLink. Contact : privacy@driverlink.io
2. Données collectées et finalités
Chauffeurs (utilisateurs inscrits)
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, email, mot de passe (hashé) | Création et gestion du compte | Exécution du contrat |
| Photo de profil, ville, bio | Affichage du profil public | Exécution du contrat |
| Carte VTC (document) | Vérification documentaire | Exécution du contrat |
| Données de paiement (token Stripe) | Gestion de l'abonnement | Exécution du contrat |
| Statistiques de profil (vues, scans QR) | Tableau de bord analytique | Intérêt légitime |
Clients des chauffeurs
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, email, téléphone | Transmission de la demande de réservation au chauffeur | Intérêt légitime / consentement |
| Adresses (départ / arrivée) | Détail de la course | Exécution du contrat |
| Avis déposé | Affichage public sur le profil du chauffeur | Consentement |
3. Durées de conservation
- Données de compte chauffeur : durée de l'abonnement + 3 ans après résiliation (obligations légales comptables).
- Données de réservation : 5 ans (prescription légale en matière de litige).
- Documents VTC : supprimés 30 jours après la vérification, sauf obligation légale contraire.
- Logs techniques : 12 mois maximum.
- Données marketing (emails) : 3 ans après le dernier contact ou jusqu'à désinscription.
4. Droits des personnes
Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles.
- Rectification : corriger des données inexactes ou incomplètes.
- Effacement : demander la suppression de vos données (« droit à l'oubli »).
- Portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
- Limitation : demander la suspension du traitement de vos données.
Pour exercer ces droits : privacy@driverlink.io. Nous répondons dans un délai d'un mois. En cas de réclamation non résolue, vous pouvez saisir la CNIL (www.cnil.fr).
5. Sous-traitants et transferts
DriverLink fait appel aux sous-traitants suivants, tous conformes au RGPD :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Stripe | Paiement et gestion des abonnements | USA (Privacy Shield / SCC) |
| Vercel | Hébergement applicatif | USA / UE (SCC) |
| Resend | Envoi d'emails transactionnels | USA (SCC) |
| Cloudflare | CDN, protection DDoS, stockage R2 | UE disponible |
| Neon / PostgreSQL | Base de données | UE |
Aucune donnée n'est vendue ou transmise à des tiers à des fins publicitaires.
6. Cookies et traceurs
DriverLink utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session d'authentification). Aucun cookie publicitaire ou analytique tiers n'est déposé sans consentement préalable.
7. Violation de données
En cas de violation de données à caractère personnel présentant un risque pour les droits et libertés des personnes, DriverLink s'engage à notifier la CNIL dans un délai de 72 heuresconformément à l'article 33 du RGPD, et à informer les personnes concernées sans délai indu si le risque est élevé.
8. Contact DPO
Le Délégué à la Protection des Données (DPO) est joignable à : privacy@driverlink.io