Politique de confidentialité
Politique de confidentialité
Version 2026-09-04
1. Responsable du traitement
Le responsable du traitement est Josep Vilchez Garcia, travailleur indépendant (numéro fiscal espagnol 47860816R), domicilié Carrer de València 13, Roquetes (Catalogne, Espagne), opérant sous la marque v13studio.
Contact pour toute question de confidentialité : cybergarage@v13studio.com.
2. Quelles données nous traitons
- Compte : e-mail, nom, téléphone (facultatif), photo de profil, langue, fuseau horaire et fournisseur de connexion (e-mail, Google ou Apple).
- Sessions et sécurité : adresse IP, pays, nom et plateforme de l'appareil, identifiant d'installation, jeton de notifications push et un journal d'événements de sécurité (connexions, changements d'e-mail, suppression de compte).
- Tes véhicules : plaque, VIN, marque, modèle et année, ainsi que les entretiens, dépenses, rappels et relevés de kilométrage que tu enregistres.
- Fichiers que tu envoies : photos de véhicule, ta photo de profil et justificatifs de dépenses ou d'entretiens (image ou PDF). Nous n'interprétons pas leur contenu : ils sont conservés tels quels pour que tu puisses les consulter.
- Historique des notifications : titre, corps et statut de lecture des notifications que nous t'envoyons, pendant 90 jours. La notification est conservée même si tu as coupé les push, pour que tu puisses la relire dans l'application ; les communications commerciales refusées ne sont pas conservées.
- Consentements : quelle version de ces documents tu as acceptée, quand, et depuis quelle IP et quel appareil. C'est la preuve qu'exige le RGPD (art. 7.1).
Nous ne traitons pas de données de tiers : tout ce que tu enregistres t'appartient et seul ton compte peut le voir.
3. À quelles fins et sur quelle base légale
- Fournir le service — créer ton compte, conserver tes véhicules et leur historique, t'envoyer les rappels que tu configures (exécution du contrat, art. 6.1.b RGPD).
- Sécurité — audit des accès, alertes de connexion suspecte, blocage de sessions (intérêt légitime, art. 6.1.f).
- Analyse d'usage — uniquement si tu l'actives (consentement, art. 6.1.a). Voir la section 4.
- Communications commerciales — uniquement si tu les acceptes expressément (consentement). À ce jour, nous n'en envoyons aucune.
4. Analyse et erreurs
- PostHog (serveurs dans l'UE) : statistiques d'usage, uniquement avec ton consentement, que tu peux donner ou retirer à tout moment dans les Réglages. Les événements sont anonymes : ni ton identité ni le contenu de tes données ne sont transmis.
- Sentry (serveurs dans l'UE) : rapports d'erreur techniques pour corriger les bugs. Ils contiennent ton identifiant interne d'utilisateur et des données techniques de l'appareil ; les en-têtes d'authentification, l'e-mail et l'IP sont supprimés avant de quitter l'appareil ou le serveur.
L'application n'utilise pas de cookies. Les SDK intégrés sont ceux de Supabase (authentification), Expo (notifications), Sentry et PostHog ; seul ce dernier requiert ton consentement et reste désactivé tant que tu ne l'as pas donné.
5. Sous-traitants
| Prestataire | Pour quoi | Où |
|---|---|---|
| Supabase, Inc. (États-Unis) | Identité, base de données et fichiers | Données hébergées dans l'UE (eu-central-1) |
| Railway Corp. (États-Unis) | Hébergement du serveur | Données hébergées dans l'UE |
| Functional Software, Inc. — Sentry (États-Unis) | Rapports d'erreur | Données hébergées dans l'UE |
| PostHog, Inc. (États-Unis) | Analyse d'usage (opt-in) | Données hébergées dans l'UE |
| Expo — 650 Industries, Inc. (États-Unis) | Distribution des notifications push (reçoit le jeton de l'appareil) | États-Unis |
| Microsoft | Envoi des e-mails transactionnels | UE / États-Unis selon le service |
Les prestataires établis aux États-Unis traitent les données dans le cadre du Data Privacy Framework UE-États-Unis et/ou des clauses contractuelles types de la Commission européenne. Nous ne vendons pas tes données et ne les cédons à personne.
6. Combien de temps nous les conservons
- Tant que ton compte existe.
- L'IP et le user-agent des journaux de sécurité sont anonymisés au bout de 30 jours.
- L'historique des notifications est supprimé au bout de 90 jours.
- Le fichier d'export de données expire 24 heures après sa création.
- La suppression de ton compte efface tout de façon définitive, y compris la preuve de consentement. Nous ne conservons pas de copies anonymisées.
7. Tes droits
Tu disposes des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation. Les deux plus courants sont intégrés à l'application :
- Exporter tes données (art. 20) : Réglages → Exporter mes données. Tu recevras un fichier contenant tout ce que nous conservons de toi.
- Supprimer ton compte (art. 17) : Réglages → Supprimer le compte. C'est une procédure en deux étapes avec confirmation par e-mail, et elle est irréversible.
Pour le reste, écris-nous à cybergarage@v13studio.com. Si tu estimes que nous n'avons pas traité correctement une demande, tu peux introduire une réclamation auprès de l'autorité espagnole de protection des données (Agencia Española de Protección de Datos, aepd.es) ou auprès de l'autorité de contrôle de ton pays de résidence — en France, la CNIL.
8. Sécurité
Toutes les communications sont chiffrées (TLS). Tes identifiants de session sont conservés chiffrés dans le stockage sécurisé de ton appareil. Tu peux activer l'authentification à deux facteurs (TOTP) et le verrouillage biométrique dans les Réglages, et nous te prévenons par e-mail des connexions que nous ne reconnaissons pas.
9. Âge minimum
CyberGarage s'adresse aux personnes de 18 ans et plus. Nous ne créons pas sciemment de comptes pour des mineurs ; si nous en détectons un, nous le supprimons.
10. Modifications de cette politique
Chaque version est datée. Si une modification touche à tes droits ou à ce que nous traitons, l'application te demandera d'accepter la nouvelle version avant de continuer à l'utiliser.