Légal
Politique de confidentialité
Mise à jour : mai 2026 — conforme RGPD (UE 2016/679)
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est le Chauffeur VTC exploitant le site vtcsens.fr :
2. Données collectées et finalités
Nous collectons uniquement les données nécessaires à la fourniture de nos services :
| Finalité | Données | Base légale | Durée |
|---|---|---|---|
| Gestion des réservations | Nom, prénom, email, téléphone (chiffré), adresses, date, heure | Exécution du contrat | 13 mois |
| Confirmation de course (SMS/email) | Email, téléphone | Exécution du contrat | Durée de la prestation |
| Avis clients | Prénom, note, commentaire | Consentement | Jusqu'à retrait du consentement |
| Obligations comptables | Données de facturation | Obligation légale | 10 ans |
| Authentification dashboard | Email, hash du mot de passe | Intérêt légitime | Durée du compte |
3. Sécurité des données
Nous appliquons des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement du numéro de téléphone— chiffrement AES-256-GCM avant stockage en base de données. Le numéro en clair n'est jamais enregistré.
- Connexion sécurisée— HTTPS avec HSTS (Strict-Transport-Security) sur l'ensemble du site.
- Accès restreint— seul le Chauffeur dispose d'un accès au dashboard, protégé par authentification à deux facteurs (2FA TOTP).
- Base de données sécurisée — hébergée chez Supabase (Paris, France), avec règles de sécurité RLS (Row Level Security).
- Limitation des accès— aucune donnée personnelle n'est partagée avec des tiers à des fins commerciales.
4. Destinataires des données
Vos données sont traitées par :
- Supabase Inc. — hébergement de la base de données (serveurs Paris, France) — politique de confidentialité
- Vercel Inc. — hébergement du site web (serveurs Paris, France) — politique de confidentialité
Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales ou publicitaires.
5. Transferts hors UE
Vercel Inc. est une société américaine. Le transfert de données vers les États-Unis est encadré par les garanties appropriées (Standard Contractual Clauses — SCC). Les données de réservation sont traitées sur des serveurs localisés en France (région Paris).
6. Cookies
Ce site utilise uniquement :
- Cookie de session (next-auth.session-token) — nécessaire au fonctionnement de l'espace chauffeur. Durée : 8 heures. Supprimé à la déconnexion.
- Cookie CSRF — protection contre les attaques Cross-Site Request Forgery. Session uniquement.
Aucun cookie publicitaire, de tracking ou d'analytics n'est déposé sans votre consentement préalable.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données personnelles
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — demander la suppression de vos données
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d'opposition — vous opposer à un traitement basé sur l'intérêt légitime
- Droit à la limitation — restreindre temporairement le traitement
Pour exercer vos droits, contactez-nous à : contact@vtcsens.fr. Nous répondons dans un délai de 30 jours.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL.
8. Purge automatique des données
Les réservations sont automatiquement supprimées de la base de données après 13 mois à compter de la date de la course, conformément à notre politique de rétention des données et aux obligations légales (archivage comptable exclu).
9. Modification de cette politique
Nous pouvons mettre à jour cette politique à tout moment. La date de mise à jour est indiquée en haut de cette page. En cas de modification substantielle, vous en serez informé par email si vous avez effectué une réservation.