DRIVELINE

Protection des données

Politique de confidentialité

Driveline respecte votre vie privée. Cette politique décrit quelles données nous collectons, pourquoi, combien de temps nous les conservons, et comment exercer vos droits au titre du RGPD et de la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est Driveline, dont les coordonnées complètes sont disponibles sur la page Mentions légales.

Pour toute question relative à vos données personnelles, vous pouvez nous contacter par email à [email protected] ou par courrier à l'adresse suivante : 4 lotissement Mogalia, 97440 Saint-André, La Réunion.

2. Données collectées

Nous collectons uniquement les données nécessaires aux services demandés :

  • Identification : nom, prénom, adresse email, téléphone.
  • Compte client : email de connexion, historique des commandes, devis, réservations, rendez-vous.
  • Transaction: détails des demandes d'importation, locations, achats boutique, factures.
  • Navigation : données techniques (adresse IP, user-agent, pages consultées) strictement nécessaires à la sécurité et au fonctionnement du site.

3. Finalités et bases légales

  • Exécution de nos services (location, importation, rendez-vous, vente) — base légale : exécution du contrat.
  • Gestion du compte client et authentification — base légale : exécution du contrat.
  • Obligations comptables et fiscales (facturation, archivage) — base légale : obligation légale.
  • Sécurité du site (lutte contre la fraude, journalisation) — base légale : intérêt légitime.
  • Communication marketing (newsletter, offres) — base légale : consentement, révocable à tout moment.

4. Destinataires et transferts hors UE

Vos données sont traitées par les équipes internes de Driveline et, le cas échéant, par les sous-traitants strictement nécessaires au fonctionnement du service :

  • Hébergement : [À CONFIRMER : hébergeur (serveur Coolify)]
  • Base de données : Neon (PostgreSQL, hébergement UE).
  • Envoi d'emails transactionnels : Resend.
  • Authentification Google (OAuth) : Google LLC.
  • Stockage d'images : UploadThing.
  • Notifications internes: Telegram (Telegram FZ-LLC, Dubaï — hors UE). Lorsqu'une demande de pièce nous parvient via un formulaire Facebook ou Instagram, notre équipe reçoit un signal interne indiquant qu'une demande vient d'arriver, avec l'heure de réception et un lien vers notre interface d'administration, protégée par authentification. Aucune donnée vous concernant n'y figure : ni votre nom, ni votre téléphone, ni votre adresse email, ni la pièce recherchée, ni votre immatriculation, ni le contenu de votre demande, ni même l'identifiant de celle-ci. Ces informations restent dans notre base de données (hébergement UE) et dans la notification email interne.

Transferts hors Union européenne— Telegram FZ-LLC est établi hors de l'Espace économique européen et répartit les données qu'il héberge sur des centres situés dans plusieurs juridictions (chapitre V du RGPD, art. 44 et suivants). Plutôt que de faire reposer ce point sur un engagement contractuel dont nous ne disposons pas, le signal interne décrit ci-dessus a été conçu pour ne contenir aucune donnée personnelle vous concernant : aucune de vos données n'est donc transmise à ce destinataire. Les pratiques de Telegram sont décrites dans sa politique de confidentialité publiée sur telegram.org/privacy.

Nous ne vendons, ne louons, et ne cédons jamais vos données à des tiers à des fins commerciales.

5. Durée de conservation

  • Données client actif : 3 ans après la fin de la relation commerciale.
  • Données prospect : 3 ans après le dernier contact.
  • Données comptables (factures, devis) : 10 ans (obligations comptables).
  • Logs techniques et de sécurité : 12 mois.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données.
  • Droit de rectification.
  • Droit à l'effacement (« droit à l'oubli »).
  • Droit à la limitation du traitement.
  • Droit à la portabilité.
  • Droit d'opposition.
  • Droit de définir des directives relatives au sort de vos données après votre décès.
  • Droit de retirer votre consentement à tout moment (pour les traitements fondés sur le consentement).

Pour exercer ces droits, contactez-nous à [email protected]. Nous répondons sous un mois maximum. Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL.

7. Cookies

Le site utilise uniquement les cookies strictement nécessaires à son fonctionnement : session d'authentification, panier d'achat, et préférences de navigation. Ces cookies ne nécessitent pas votre consentement.

Aucun cookie tiers à des fins publicitaires ou de profilage n'est déposé sans votre accord explicite.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement HTTPS/TLS de bout en bout, accès restreint aux données sur la base du besoin d'en connaître, journalisation des accès, sauvegardes régulières, et authentification sécurisée (magic link ou OAuth Google).

9. Modifications

Cette politique peut être mise à jour pour refléter des évolutions légales ou fonctionnelles. La date de dernière mise à jour figure ci-dessous. Les modifications substantielles vous seront notifiées.

Dernière mise à jour :