Retour

Politique de confidentialité

Dernière mise à jour : 1 décembre 2024

1. Introduction et champ d’application

UpSteam Eesti OÜ, opérant sous le nom commercial « FleetFox » (« nous », « notre », ou « nos »), s’engage à protéger la confidentialité et la sécurité des données personnelles. La présente Politique de Confidentialité explique comment nous collectons, utilisons, traitons, divulguons et protégeons les informations personnelles lorsque vous utilisez notre site web (fleetfox.eu) et nos services de plateforme de gestion de flotte (collectivement, les « Services »).

Cette Politique de Confidentialité est conforme au Règlement Général sur la Protection des Données (RGPD) (Règlement (UE) 2016/679), à la loi estonienne sur la protection des données personnelles, ainsi qu’aux autres lois applicables en matière de protection des données.

Important : Nos Services sont conçus pour un usage entre entreprises (B2B). Cette Politique de Confidentialité concerne principalement le traitement des données personnelles dans un contexte B2B, incluant les données des contacts professionnels, des employés de Clients et des Opérateurs de Service (indépendants).

2. Responsable du traitement et coordonnées

Le responsable du traitement de vos données personnelles est :

UpSteam Eesti OĂś

Nom commercial : FleetFox

Code d’enregistrement : 16635597

Adresse officielle : Valukoja 10, 10416 Tallinn, Estonie

Email : info@fleetfox.eu

Site web : fleetfox.eu

Pour toute demande relative à la protection des données, à l’exercice de vos droits RGPD ou toute question liée à la confidentialité, veuillez nous contacter à info@fleetfox.eu en indiquant « Data Protection Request » dans l’objet du message.

2.1 RĂ´le des parties

Pour les données personnelles des employés et contacts des Clients, le Client est le responsable du traitement et FleetFox agit en tant que sous-traitant fournissant la Plateforme et les services associés. Pour les données personnelles des Opérateurs de Service, FleetFox est le responsable du traitement. Voir également nos Conditions Générales pour plus de détails sur la relation entre les parties.Terms & Conditions

3. Catégories de données personnelles que nous collectons

Nous collectons et traitons les catégories suivantes de données personnelles, selon votre relation avec FleetFox :

3.1 Clients exploitants de flotte

  • Informations de contact et de compte : Nom, poste, adresse email, numĂ©ro de tĂ©lĂ©phone, nom de l’entreprise, adresse professionnelle
  • Informations professionnelles : Taille de la flotte, dĂ©tails des vĂ©hicules (marque, modèle, plaques d’immatriculation, emplacements), prĂ©fĂ©rences de service, exigences opĂ©rationnelles
  • Informations de facturation et de paiement : Adresse de facturation, numĂ©ro de TVA, dĂ©tails du mode de paiement, historique des transactions
  • Communications : Correspondances par email, tickets de support, notes de rĂ©union, enregistrements d’appels (avec consentement)
  • DonnĂ©es d’utilisation : ActivitĂ© de connexion Ă  la plateforme, utilisation des fonctionnalitĂ©s, demandes de service, historique des Tâches

3.2 Opérateurs de Service enregistrés (Foxes)

Cette section s’applique uniquement aux Opérateurs de Service ayant finalisé leur inscription sur la Plateforme FleetFox.

  • Informations d’identitĂ© : Nom complet, date de naissance, nationalitĂ©
  • Informations de contact : Adresse email, numĂ©ro de tĂ©lĂ©phone, adresse de rĂ©sidence
  • Documents : Carte d’identitĂ© ou passeport, permis de conduire, permis de travail (le cas Ă©chĂ©ant), documents d’enregistrement en tant qu’indĂ©pendant
  • Informations financières : CoordonnĂ©es bancaires pour les paiements, numĂ©ros d’identification fiscale
  • DonnĂ©es de performance : Historique de rĂ©alisation des Tâches, Ă©valuations de qualitĂ©, soumissions de vĂ©rifications photo, mesures de conformitĂ© SLA
  • DonnĂ©es de localisation : Position GPS pendant l’exĂ©cution des Tâches (pour vĂ©rifier la prestation du service et Ă  des fins opĂ©rationnelles)

3.3 Visiteurs du site web

Selon vos préférences de cookies et les outils actifs sur notre site web, nous pouvons collecter tout ou partie des éléments suivants :

  • DonnĂ©es techniques : Adresse IP, type et version du navigateur, système d’exploitation, informations sur l’appareil, paramètres du fuseau horaire
  • DonnĂ©es d’utilisation : Pages visitĂ©es, durĂ©e de consultation, comportement de clic, site rĂ©fĂ©rent, pages de sortie
  • DonnĂ©es de cookies : Identifiants et prĂ©fĂ©rences de cookies (voir la Section 11 pour plus de dĂ©tails)
  • DonnĂ©es marketing : Adresse email si vous vous inscrivez Ă  des newsletters ou tĂ©lĂ©chargez des ressources, prĂ©fĂ©rences de communication

3.4 Catégories particulières de données personnelles

Nous ne collectons ni ne traitons intentionnellement des catégories particulières de données personnelles (également appelées « données sensibles ») telles que l’origine raciale ou ethnique, les opinions politiques, les croyances religieuses, les données de santé ou biométriques, sauf lorsque cela est explicitement requis et avec votre consentement explicite ou lorsque permis par la loi.

4. Comment nous collectons les données personnelles

Nous collectons des données personnelles par les méthodes suivantes :

  • Interactions directes : Lorsque vous crĂ©ez un compte, demandez un devis, contactez le support client, signez des contrats de service ou communiquez avec nous
  • Utilisation de la Plateforme : Automatiquement lorsque vous utilisez la Plateforme FleetFox, y compris les demandes de Tâche, la coordination des services et les tĂ©lĂ©chargements de photos
  • Sources tierces : Annuaires professionnels, LinkedIn, agences de solvabilitĂ© (pour les vĂ©rifications B2B), ou partenaires marketing (avec les consentements appropriĂ©s)
  • OpĂ©rateurs de Service : DonnĂ©es fournies par les OpĂ©rateurs lors de l’onboarding, de l’exĂ©cution des Tâches et des vĂ©rifications photo
  • Technologies automatisĂ©es : Cookies, balises web et outils d’analyse (voir Section 11)

5. Base légale du traitement des données personnelles

En vertu du RGPD, nous devons disposer d’une base légale pour traiter vos données personnelles. Nous nous appuyons sur les bases suivantes :

5.1 Exécution du contrat (Article 6(1)(b) RGPD)

Le traitement est nécessaire à l’exécution de nos contrats de service avec les Clients exploitants de flotte et les Opérateurs de Service, incluant :

  • CrĂ©ation et gestion des comptes utilisateur
  • Coordination des services de flotte et affectation des OpĂ©rateurs de Service
  • Traitement et suivi des demandes de Tâches
  • Facilitation de la vĂ©rification photo et du contrĂ´le qualitĂ©
  • Fourniture du support client et rĂ©solution des problèmes
  • Gestion de la conformitĂ© SLA et de la qualitĂ© du service

5.2 Intérêts légitimes (Article 6(1)(f) RGPD)

Le traitement est nécessaire pour nos intérêts commerciaux légitimes, notamment :

  • SĂ©curitĂ© de la plateforme, prĂ©vention de la fraude et gestion des risques
  • AmĂ©lioration et optimisation de nos Services et de l’expĂ©rience utilisateur
  • DĂ©veloppement commercial et Ă©tudes de marchĂ©
  • Analyses internes et suivi des performances
  • Établissement, exercice ou dĂ©fense de droits lĂ©gaux

Nous avons mis en balance ces intérêts légitimes avec vos droits et libertés. Vous avez le droit de vous opposer au traitement fondé sur les intérêts légitimes (voir Section 9).

5.3 Consentement (Article 6(1)(a) RGPD)

Lorsque la loi l’exige, nous obtenons votre consentement explicite pour :

  • Les communications marketing (newsletters, offres promotionnelles)
  • Les cookies et technologies de suivi non essentiels
  • Le suivi de localisation des OpĂ©rateurs de Service pendant l’exĂ©cution des Tâches
  • Les enregistrements tĂ©lĂ©phoniques

Vous pouvez retirer votre consentement à tout moment, sans affecter la licéité du traitement basé sur le consentement avant son retrait.

5.4 Obligation légale (Article 6(1)(c) RGPD)

Le traitement est nécessaire pour respecter nos obligations légales, notamment :

  • Exigences fiscales et comptables
  • Obligations de lutte contre le blanchiment d’argent (AML) et de connaissance client (KYC)
  • RĂ©ponse aux demandes lĂ©gitimes des autoritĂ©s
  • Exigences de conservation des donnĂ©es conformĂ©ment aux lois estoniennes et europĂ©ennes

6. Comment nous utilisons les données personnelles

Nous utilisons vos données personnelles aux fins suivantes :

6.1 Fourniture des Services et fonctionnement de la Plateforme

  • CrĂ©ation et gestion des comptes utilisateur
  • Coordination des services de flotte et mise en relation des Clients avec les OpĂ©rateurs de Service
  • Traitement et suivi des demandes de Tâches
  • Facilitation de la vĂ©rification photo et du contrĂ´le qualitĂ©
  • Fourniture du support client et rĂ©solution des problèmes
  • Gestion de la conformitĂ© SLA et de la qualitĂ© de service

6.2 Opérations commerciales

  • Traitement des paiements, facturation et gestion de la comptabilitĂ©
  • VĂ©rifications de solvabilitĂ© pour les clients B2B lorsque nĂ©cessaire
  • VĂ©rification des qualifications et des documents des OpĂ©rateurs de Service
  • Gestion des dĂ©clarations d'assurance et des rapports de dommages
  • Gestion et administration contractuelles

6.3 Amélioration de la Plateforme et analyses

  • Analyse des comportements d’utilisation pour amĂ©liorer l’expĂ©rience utilisateur
  • DĂ©veloppement de nouvelles fonctionnalitĂ©s et services
  • Recherche interne et tests
  • GĂ©nĂ©ration de statistiques agrĂ©gĂ©es et anonymisĂ©es

6.4 Communications et marketing

  • Envoi de notifications de service, mises Ă  jour et confirmations
  • Fourniture d’alertes opĂ©rationnelles (ex. maintenance planifiĂ©e)
  • Envoi de communications marketing sur nos services (avec consentement ou intĂ©rĂŞt lĂ©gitime)
  • RĂ©alisation d’enquĂŞtes de satisfaction client

6.5 Sécurité et conformité légale

  • DĂ©tection et prĂ©vention de la fraude, des incidents de sĂ©curitĂ© et des abus
  • Application de nos Conditions GĂ©nĂ©rales et contrats de service
  • Respect des obligations lĂ©gales et rĂ©ponse aux demandes lĂ©gales
  • Établissement, exercice ou dĂ©fense de droits juridiques

7. Partage et divulgation des données

Nous partageons des données personnelles avec des tiers uniquement comme décrit ci-dessous. Nous ne vendons ni ne louons des données personnelles à des tiers à des fins de marketing.

7.1 Opérateurs de Service (indépendants)

Lorsque des Clients demandent des services d’entretien de flotte, nous partageons les informations pertinentes (détails du véhicule, localisation, spécifications de la Tâche) avec les Opérateurs de Service nécessaires à l’exécution du service. Cela est essentiel à l’exécution du contrat.

7.2 Fournisseurs de services et sous-traitants

Nous faisons appel à des fournisseurs tiers qui traitent des données personnelles en notre nom, notamment :

  • Fournisseurs d’hĂ©bergement cloud : Pour le stockage des donnĂ©es et l’infrastructure de la plateforme
  • Prestataires de paiement : Pour les services de paiement sĂ©curisĂ© et de facturation
  • Services d’email et de communication : Pour les emails transactionnels et marketing
  • Fournisseurs d’analyses : Pour l’analyse du site web et de la plateforme (par ex. Google Analytics)
  • Outils de support client : Pour la gestion du helpdesk et des tickets de support
  • Services de vĂ©rification d’identitĂ© : Pour les vĂ©rifications d’antĂ©cĂ©dents des OpĂ©rateurs de Service

Tous les prestataires sont liés par des accords de traitement des données (DPA) les obligeant à protéger les données personnelles et à les traiter uniquement selon nos instructions et conformément au RGPD.

7.3 Autorités légales et réglementaires

Nous pouvons divulguer des données personnelles aux forces de l’ordre, autorités réglementaires, tribunaux ou organismes publics lorsque :

  • La loi ou une procĂ©dure judiciaire l’exige (par ex. ordonnances judiciaires, assignations)
  • Cela est nĂ©cessaire pour protĂ©ger nos droits, nos biens ou notre sĂ©curitĂ©, ou ceux d’autrui
  • Cela est requis pour dĂ©tecter, prĂ©venir ou rĂ©soudre des problèmes de fraude ou de sĂ©curitĂ©
  • Cela est nĂ©cessaire pour se conformer aux rĂ©glementations fiscales, comptables ou LBC (lutte contre le blanchiment d’argent)

7.4 Transferts commerciaux

En cas de fusion, acquisition, réorganisation ou vente d’actifs, les données personnelles peuvent être transférées à l’entité acquéreuse. Nous informerons les personnes concernées et nous assurerons que l’entité réceptrice continue de respecter cette Politique de Confidentialité.

7.5 Avec votre consentement

Nous pouvons partager des données personnelles avec des tiers lorsque vous avez fourni un consentement explicite pour un tel partage.

8. Transferts internationaux de données

FleetFox stocke et traite principalement les données personnelles au sein de l’Espace économique européen (EEE). Nous pouvons transférer des données personnelles en dehors de l’EEE lorsque cela est nécessaire pour fournir nos Services. Dans ces cas, nous nous appuyons sur des outils de transfert légaux tels que les décisions d’adéquation de la Commission européenne et les Clauses Contractuelles Types (CCT) afin de garantir que vos données restent protégées.

8.1 Garanties pour les transferts internationaux

Lorsque nous transférons des données personnelles en dehors de l’EEE, nous nous assurons que des garanties appropriées sont en place, notamment :

  • DĂ©cisions d’adĂ©quation de la Commission europĂ©enne : Transferts vers des pays jugĂ©s offrir un niveau de protection adĂ©quat (ex. Royaume-Uni, Suisse, certaines entreprises amĂ©ricaines sous l’EU-US Data Privacy Framework)
  • Clauses Contractuelles Types (CCT) : Conditions contractuelles approuvĂ©es par l’UE exigeant que les destinataires protègent les donnĂ©es personnelles selon les normes europĂ©ennes
  • Règles d’entreprise contraignantes : Pour les transferts au sein de groupes d’entreprises multinationales

8.2 Demander des informations sur les transferts

Vous pouvez demander des informations sur les garanties spécifiques utilisées pour les transferts internationaux en contactant info@fleetfox.eu.

9. Vos droits de protection des données en vertu du RGPD

En vertu du RGPD, vous disposez des droits suivants concernant vos données personnelles :

9.1 Droit d’accès (Article 15)

Vous avez le droit d’obtenir la confirmation que nous traitons ou non vos données personnelles et, le cas échéant, d’y accéder ainsi qu’aux informations concernant :

  • Les finalitĂ©s du traitement
  • Les catĂ©gories de donnĂ©es personnelles concernĂ©es
  • Les destinataires ou catĂ©gories de destinataires
  • La durĂ©e de conservation ou les critères utilisĂ©s pour la dĂ©terminer
  • Vos autres droits en vertu du RGPD

9.2 Droit de rectification (Article 16)

Vous avez le droit de demander la correction de données personnelles inexactes ou incomplètes. Nous corrigerons ou compléterons vos données sans retard injustifié.

9.3 Droit à l’effacement / « Droit à l’oubli » (Article 17)

Vous pouvez demander la suppression de vos données personnelles lorsque :

  • Les donnĂ©es ne sont plus nĂ©cessaires aux finalitĂ©s pour lesquelles elles ont Ă©tĂ© collectĂ©es
  • Vous retirez votre consentement (lorsque le traitement est fondĂ© sur le consentement)
  • Vous vous opposez au traitement fondĂ© sur l’intĂ©rĂŞt lĂ©gitime et qu'aucun motif lĂ©gitime impĂ©rieux ne prĂ©vaut
  • Les donnĂ©es ont Ă©tĂ© traitĂ©es de manière illicite
  • L’effacement est requis pour se conformer Ă  une obligation lĂ©gale

Note : Ce droit n’est pas absolu. Nous pouvons conserver les données lorsque nous avons des obligations légales prépondérantes (ex. registres fiscaux, actions en justice) ou d’autres motifs légitimes.

9.4 Droit Ă  la limitation du traitement (Article 18)

Vous pouvez demander que nous limitions le traitement de vos données personnelles lorsque :

  • Vous contestez l’exactitude des donnĂ©es (pendant la vĂ©rification)
  • Le traitement est illicite mais vous prĂ©fĂ©rez la limitation Ă  l’effacement
  • Nous n’avons plus besoin des donnĂ©es mais vous en avez besoin pour des actions en justice
  • Vous vous ĂŞtes opposĂ© au traitement (en attente de la vĂ©rification des motifs lĂ©gitimes)

9.5 Droit à la portabilité des données (Article 20)

Lorsque le traitement est basé sur le consentement ou un contrat et effectué par des moyens automatisés, vous avez le droit de :

  • Recevoir vos donnĂ©es personnelles dans un format structurĂ©, couramment utilisĂ© et lisible par machine (ex. CSV, JSON)
  • Transmettre ces donnĂ©es Ă  un autre responsable du traitement sans obstacle
  • Demander que nous transmettions directement les donnĂ©es Ă  un autre responsable lorsque cela est techniquement possible

9.6 Droit d’opposition (Article 21)

Vous avez le droit de vous opposer au traitement fondé sur :

  • IntĂ©rĂŞts lĂ©gitimes : Nous devons cesser le traitement sauf si nous dĂ©montrons des motifs lĂ©gitimes impĂ©rieux qui prĂ©valent sur vos intĂ©rĂŞts, droits et libertĂ©s
  • Marketing direct : Vous pouvez vous opposer Ă  tout moment au traitement Ă  des fins de marketing. Nous cesserons immĂ©diatement ce traitement upon request.

9.7 Droit de retirer le consentement (Article 7(3))

Lorsque le traitement est fondé sur votre consentement, vous pouvez retirer ce consentement à tout moment. Le retrait n’affecte pas la licéité du traitement effectué avant celui-ci.

9.8 Droit d’introduire une réclamation (Article 77)

Vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, en particulier dans l’État membre de l’UE où vous résidez habituellement, travaillez ou où l’infraction présumée a eu lieu.

Pour l’Estonie, l’autorité compétente est :

Andmekaitse Inspektsioon (Inspection de la protection des données)

Adresse : Tatari 39, 10134 Tallinn, Estonie

Email : info@aki.ee

Site web : www.aki.ee

Téléphone : +372 627 4135

9.9 Comment exercer vos droits

Pour exercer l’un de ces droits, veuillez nous contacter à :

  • Email : info@fleetfox.eu (Objet : « Data Protection Request »)
  • Fournissez suffisamment d’informations pour vĂ©rifier votre identitĂ© et prĂ©cisez le(s) droit(s) que vous souhaitez exercer

Nous répondrons à votre demande sans retard injustifié et au plus tard dans un délai d’un mois après réception. Ce délai peut être prolongé de deux mois si nécessaire, compte tenu de la complexité et du nombre de demandes ; nous vous informerons en cas de prolongation.

Important : Nous pouvons demander des informations supplémentaires pour vérifier votre identité avant de répondre aux demandes. Il s’agit d’une mesure de sécurité afin de garantir que les données personnelles ne soient pas divulguées à des personnes non autorisées.

10. Conservation des données

Nous conservons les données personnelles uniquement pendant la durée nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, respecter les obligations légales, résoudre les litiges et faire appliquer nos accords.

Les durées de conservation ci-dessous s’appliquent sauf indication contraire dans un avis spécifique au service. Lorsque les durées diffèrent selon les produits ou pays, la période la plus longue requise pour les réclamations légales ou obligations statutaires s’applique.

10.1 Durées de conservation

Les durées de conservation spécifiques incluent :

  • DonnĂ©es du compte client : DurĂ©e de la relation commerciale plus 7 ans (pour conformitĂ© fiscale, comptable et lĂ©gale selon la loi estonienne)
  • DonnĂ©es des OpĂ©rateurs de Service : DurĂ©e de l’engagement plus 7 ans
  • Documents de transaction et de facturation : 7 ans Ă  compter de la fin de l’exercice financier (obligation de la loi comptable estonienne)
  • Enregistrements de Tâches et vĂ©rifications photo : 3 ans après l’achèvement de la Tâche (pour l’assurance qualitĂ© et la rĂ©solution de litiges)
  • DonnĂ©es de localisation/GPS (OpĂ©rateurs de Service) : 2 ans après la collecte (pour vĂ©rification du service et litiges potentiels)
  • Communications in-app : 60 jours pour les messages gĂ©nĂ©raux ; jusqu’à 3 ans si liĂ©s Ă  des litiges ou rĂ©clamations
  • DonnĂ©es marketing (sur consentement) : Jusqu’au retrait du consentement ou 3 ans d’inactivitĂ©
  • DonnĂ©es d’analyse du site : 26 mois (paramètre par dĂ©faut de Google Analytics)
  • Communications de support : 3 ans après rĂ©solution
  • DonnĂ©es liĂ©es aux rĂ©clamations juridiques : Jusqu’à la rĂ©solution de la rĂ©clamation plus la pĂ©riode de prescription applicable

10.2 Anonymisation et agrégation

Après expiration de la période de conservation, nous pouvons conserver les données sous forme anonymisée ou agrégée (sans possibilité d’identifier une personne) à des fins d’analyse statistique, de recherche et d’intelligence commerciale, pour une durée illimitée.

10.3 Suppression sécurisée

Lorsque les données personnelles ne sont plus nécessaires, nous les supprimons ou détruisons de manière sécurisée conformément aux meilleures pratiques du secteur, garantissant qu’elles ne puissent pas être reconstruites ou récupérées.

11. Cookies et technologies de suivi

11.1 Qu’est-ce qu’un cookie ?

Les cookies sont de petits fichiers texte placés sur votre appareil lorsque vous visitez un site web. Ils aident les sites à reconnaître votre appareil et à mémoriser certaines informations concernant votre visite.

11.2 Cookies que nous utilisons

Nous utilisons les catégories de cookies suivantes :

  • Cookies essentiels / strictement nĂ©cessaires : Requis pour le fonctionnement de la Plateforme, incluant l’authentification, la sĂ©curitĂ© et la gestion de session. Ils ne peuvent pas ĂŞtre dĂ©sactivĂ©s.
  • Cookies de performance / analytique : Collectent des informations sur l’utilisation de notre site (ex. Google Analytics) afin d’amĂ©liorer l’expĂ©rience utilisateur. Soumis Ă  votre consentement.
  • Cookies fonctionnels : MĂ©morisent vos prĂ©fĂ©rences et paramètres (ex. langue, rĂ©gion) pour amĂ©liorer les fonctionnalitĂ©s.
  • Cookies marketing / publicitaires : Suivent votre activitĂ© de navigation pour fournir des publicitĂ©s pertinentes. NĂ©cessitent votre consentement explicite.

11.3 Cookies tiers

Nous utilisons des services tiers qui peuvent placer des cookies sur votre appareil, notamment :

  • Google Analytics : Pour l’analyse du trafic et du comportement utilisateur
  • Plateformes de rĂ©seaux sociaux : Pour les fonctionnalitĂ©s de partage et les analyses (ex. LinkedIn, Facebook)

11.4 Gestion des préférences de cookies

Vous pouvez contrôler et gérer les cookies via :

  • Le bandeau de consentement aux cookies : Lors de votre première visite, vous pouvez accepter ou refuser les cookies non essentiels
  • Les paramètres du navigateur : La plupart des navigateurs permettent de refuser ou supprimer les cookies. Les instructions varient selon le navigateur :
    • Chrome : Paramètres > ConfidentialitĂ© et sĂ©curitĂ© > Cookies
    • Firefox : Paramètres > Vie privĂ©e & SĂ©curitĂ© > Cookies et donnĂ©es de site
    • Safari : PrĂ©fĂ©rences > ConfidentialitĂ© > Cookies
    • Edge : Paramètres > Cookies et autorisations de site

Note : La désactivation des cookies essentiels peut rendre certaines fonctionnalités de la Plateforme inaccessibles.

11.5 Signaux « Do Not Track »

Certains navigateurs incluent des fonctionnalités « Do Not Track » (DNT). À ce jour, il n’existe aucune norme universelle sur la manière dont les sites doivent répondre à ces signaux. Nous n’y répondons pas pour l’instant, mais nous respectons vos préférences de cookies définies via notre mécanisme de consentement.

12. Mesures de sécurité des données

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès non autorisé, perte accidentelle, destruction, altération ou divulgation.

12.1 Mesures techniques de sécurité

  • Chiffrement : Les donnĂ©es en transit sont chiffrĂ©es Ă  l’aide de TLS (Transport Layer Security). Les donnĂ©es sensibles au repos sont chiffrĂ©es Ă  l’aide d’algorithmes de chiffrement conformes aux normes du secteur.
  • ContrĂ´les d’accès : Les contrĂ´les d’accès basĂ©s sur les rĂ´les (RBAC) limitent l’accès aux donnĂ©es personnelles uniquement au personnel autorisĂ©, selon le principe du besoin d’en connaĂ®tre.
  • Authentification : Authentification multifacteur (MFA) pour les comptes administratifs et politiques de mots de passe sĂ©curisĂ©s.
  • Pare-feux et dĂ©tection d’intrusion : Mesures de sĂ©curitĂ© rĂ©seau empĂŞchant tout accès non autorisĂ©.
  • Mises Ă  jour de sĂ©curitĂ© rĂ©gulières : Application rapide des correctifs de sĂ©curitĂ© et des mises Ă  jour logicielles.
  • Pratiques de dĂ©veloppement sĂ©curisĂ© : Revues de code, tests de vulnĂ©rabilitĂ© et respect des normes de codage sĂ©curisĂ©.

12.2 Mesures organisationnelles de sécurité

  • Formation des employĂ©s : Formations rĂ©gulières sur la protection des donnĂ©es et la sĂ©curitĂ© pour l’ensemble du personnel.
  • Accords de confidentialitĂ© : Tous les employĂ©s et sous-traitants signent des accords de confidentialitĂ© et de protection des donnĂ©es.
  • Accords de traitement des donnĂ©es : Les sous-traitants tiers sont soumis Ă  des obligations contractuelles d’appliquer des mesures de sĂ©curitĂ© appropriĂ©es.
  • Plan de rĂ©ponse aux incidents : ProcĂ©dures de dĂ©tection, rĂ©ponse et rĂ©cupĂ©ration en cas d’incident de sĂ©curitĂ©.
  • Audits rĂ©guliers : Audits et Ă©valuations de sĂ©curitĂ© pĂ©riodiques pour identifier et corriger les vulnĂ©rabilitĂ©s.

12.3 Notification de violation de données

En cas de violation de données personnelles susceptible de présenter un risque pour vos droits et libertés, nous procéderons aux actions suivantes :

  • Notifier l’Inspection estonienne de la protection des donnĂ©es sans retard injustifiĂ© et, lorsque possible, dans les 72 heures suivant la dĂ©couverte de la violation
  • Notifier sans dĂ©lai les personnes concernĂ©es si la violation est susceptible d’entraĂ®ner un risque Ă©levĂ© pour leurs droits et libertĂ©s
  • Fournir des informations sur la nature de la violation, ses consĂ©quences probables et les mesures prises pour en attĂ©nuer les effets

12.4 Limitations

Bien que nous mettions en place des mesures de sécurité robustes, aucun système n’est entièrement sécurisé. Nous ne pouvons garantir une sécurité absolue des données transmises via Internet ou stockées dans nos systèmes. Vous êtes responsable de la confidentialité de vos identifiants de compte et devez nous informer immédiatement en cas de suspicion d’accès non autorisé.

13. Protection de la vie privée des enfants

Nos Services sont conçus pour les entreprises et ne sont pas destinés aux personnes de moins de 18 ans. Nous ne collectons, ne traitons ni ne sollicitons sciemment des données personnelles provenant d’enfants de moins de 18 ans.

Si nous apprenons que nous avons collecté des données personnelles provenant d’un enfant de moins de 18 ans sans le consentement parental, nous supprimerons ces informations dans les plus brefs délais.

Si vous pensez que nous avons pu collecter des informations provenant d’un enfant de moins de 18 ans, veuillez nous contacter immédiatement à info@fleetfox.eu.

14. Prise de décision automatisée et profilage

Nous n’utilisons pas de prise de décision entièrement automatisée (y compris le profilage) produisant des effets juridiques ou affectant de manière significative les individus, tel que défini à l’Article 22 du RGPD.

Nous pouvons utiliser un traitement automatisé limité pour :

  • DĂ©tection de fraude : Les systèmes automatisĂ©s signalent les transactions ou activitĂ©s potentiellement frauduleuses pour un examen humain
  • Attribution de service : Les algorithmes suggèrent des OpĂ©rateurs de Service adaptĂ©s aux Tâches en fonction de la localisation, de la disponibilitĂ© et des compĂ©tences
  • Mesures de performance : Calcul automatisĂ© de la conformitĂ© SLA et des scores de qualitĂ©

Dans tous les cas, les décisions importantes ayant un impact sur les individus impliquent une supervision et une révision humaines. Si vous avez des préoccupations concernant un traitement automatisé, veuillez nous contacter à info@fleetfox.eu.

15. Liens et services tiers

Notre site web et notre Plateforme peuvent contenir des liens vers des sites web, applications ou services tiers qui ne sont pas exploités par nous. La présente Politique de Confidentialité s’applique uniquement aux services FleetFox.

Nous ne sommes pas responsables des pratiques de confidentialité, du contenu ou de la sécurité des sites ou services tiers. Nous vous encourageons à consulter les politiques de confidentialité des sites tiers que vous visitez.

Les intégrations tierces que nous utilisons (telles que les prestataires de paiement ou les outils d’analyse) possèdent leurs propres politiques de confidentialité. En utilisant leurs services via notre Plateforme, vous acceptez leurs pratiques de traitement des données telles que décrites dans leurs politiques respectives.

16. Modifications de cette Politique de Confidentialité

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre pour refléter des changements dans nos pratiques, exigences légales ou opérations commerciales.

16.1 Notification des modifications

Lorsque nous apportons des modifications importantes à cette Politique de Confidentialité, nous :

  • Mettrons Ă  jour la date « Dernière mise Ă  jour » en haut de cette politique
  • Vous notifierons par email (Ă  l’adresse associĂ©e Ă  votre compte) au moins 30 jours avant l’entrĂ©e en vigueur des modifications
  • Afficherons un avis clair sur notre site web ou sur la Plateforme
  • Demanderons un consentement renouvelĂ© lorsque la loi l’exige

16.2 Consultation des modifications

Nous vous encourageons à consulter régulièrement cette Politique de Confidentialité afin de rester informé sur la manière dont nous protégeons vos données personnelles. La poursuite de l’utilisation des Services après l’entrée en vigueur des modifications vaut acceptation de la Politique révisée.

17. Nous contacter et Délégué à la protection des données

Si vous avez des questions, préoccupations ou demandes concernant cette Politique de Confidentialité ou nos pratiques de traitement des données, veuillez nous contacter :

17.1 Demandes générales relatives à la protection des données

UpSteam Eesti OĂś (FleetFox)

Email : info@fleetfox.eu

Objet : « Data Protection Request »

Adresse : Valukoja 10, 10416 Tallinn, Estonie

17.2 Déposer une plainte auprès de l’autorité de contrôle

Vous avez le droit de déposer une plainte auprès de l’Inspection estonienne de la protection des données ou de votre autorité de contrôle locale :

Andmekaitse Inspektsioon (Inspection de la protection des données)

Adresse : Tatari 39, 10134 Tallinn, Estonie

Email : info@aki.ee

Téléphone : +372 627 4135

Site web : www.aki.ee

Reconnaissance

En utilisant les Services FleetFox, vous reconnaissez avoir lu, compris et accepté la collecte, l’utilisation et la divulgation de vos données personnelles telles que décrites dans cette Politique de Confidentialité.

Si vous n’êtes pas d’accord avec cette Politique de Confidentialité, veuillez ne pas accéder aux Services ni les utiliser.

Politique de confidentialité - FleetFox | FleetFox